Publicité
Dans le monde technologique d'aujourd'hui, l'envoi de messages cryptés entre personnes est devenu une norme croissante. Pour les navigateurs Web, cela est devenu une pratique courante, comme Connexions SSL sont constamment utilisés pour les banques et autres sites qui transmettent souvent des données sensibles. Cependant, cette pratique n'a pas été largement adoptée pour les communications par courrier électronique, qui reste un moyen de communication privilégié, contrairement à la croyance populaire. Oui, les sites de médias sociaux sont une nouvelle façon de communiquer, mais les e-mails sont toujours dominants. Afin de sécuriser vos communications par e-mail, vous devez signer et / ou crypter vos e-mails.
Sous Linux, c'est une tâche facile à accomplir, grâce à la présence d'un programme de génération de clés facile à utiliser et d'un client de messagerie performant. Évolution, le client de messagerie par défaut pour le bureau GNOME, est un concurrent très capable de Thunderbird
. Pour les utilisateurs de GNOME, Evolution propose l'intégration de bureau (pour GNOME 2 et GNOME 3 GNOME 3 Beta - Bienvenue sur votre nouveau bureau Linux Lire la suite (autre article Fedora 15 - Vous apporter les dernières nouveautés sous LinuxC'est un autre grand jour dans le monde de Linux. Fedora 15 a finalement été publié hier, et cette nouvelle version apporte une quantité massive de changements par rapport à Fedora 14. En fait, il y a tellement de changements ... Lire la suite )) que Thunderbird ne peut pas offrir par défaut. Ainsi, pour certains, il peut être avantageux d'utiliser Evolution.Conditions préalables
Afin de pouvoir signer et crypter votre e-mail, vous devrez créer votre propre jeu de clés. Pour des instructions à ce sujet, vous pouvez lire un de nos d'autres articles qui couvrent le sujet Comment faire le chiffrement, le déchiffrement et la signature facilement avec Seahorse [Linux]En savoir plus sur la sécurité et le chiffrement à l'aide de Seahorse sous Linux. Lire la suite . La signature de votre e-mail nécessite uniquement votre propre clé, tandis que le cryptage de votre e-mail nécessite que vous et le destinataire disposiez de la clé publique de chacun. N'oubliez pas que vous utilisez la clé privée pour chiffrer, d'autres utilisent votre clé publique pour déchiffrer.
Installer
Pour commencer, ouvrez Evolution et accédez à vos préférences dans le menu Edition. Double-cliquez sur le compte pour lequel vous souhaitez activer PGP Security et accédez à l'onglet Security. Là, vous pourrez entrer l'ID de clé de votre jeu de clés afin qu'Evolution sache quelle clé récupérer lorsque vous écrivez avec une certaine adresse e-mail. N'oubliez pas que vous pouvez avoir plusieurs adresses e-mail sur la même clé, ce qui est recommandé pour éviter toute confusion. Idéalement, une personne devrait utiliser une ou deux clés si elle souhaite séparer le personnel de l'entreprise. Si vous le souhaitez, vous pouvez également définir les valeurs par défaut ci-dessous, si vous souhaitez activer certaines options à chaque fois pour écrire un nouveau message.
Plus d'infos
C’est tout ce que vous avez à faire pour le configurer. Lorsque vous écrivez un nouveau message, vous pouvez modifier les options que vous avez définies par défaut dans le menu Options, donc si vous ne cryptez pas votre e-mail par défaut (comme vous n'avez probablement pas de clé de tous ceux à qui vous envoyez un e-mail), vous pouvez toujours l'activer pour ce message.
Si, disons, la personne qui reçoit le message utilise également Evolution, elle verra un message comme celui-ci:
Vous voyez un message comme ci-dessus («La signature existe, mais a besoin d'une clé publique»), cela signifie que le message est signé, mais vous n'avez pas importé la clé publique de la personne qui l'a envoyé. Cela peut être fait dans le programme qui gère les clés.
Les messages chiffrés n'auront pas de message spécifique, mais seront déchiffrés à la volée à condition que toutes les clés nécessaires soient disponibles.
Conclusion
Protéger vos communications par courrier électronique est une excellente chose à faire dans un monde où presque tout ce qui n'est pas chiffré peut être reniflé. Cependant, non seulement les clés PGP aident à crypter les e-mails, mais elles peuvent également simplement signer des e-mails afin que vous puissiez vérifier que l'e-mail provient bien de la partie qu'ils prétendent être. Cela peut souvent être suffisant pour se sentir en sécurité avec les e-mails que vous recevez. Pourquoi les entreprises qui sont constamment utilisées dans les escroqueries, telles que les banques et PayPal, ne l'utilisent pas pour prouver que les e-mails proviennent réellement d'eux, je ne sais pas.
Pensez-vous que la signature / le cryptage PGP est ou sera bientôt une étape de sécurité nécessaire? Suivez-vous déjà cette pratique ou le serez-vous à l'avenir? Faites le nous savoir dans les commentaires!
Crédit d'image: Shutterstock
Danny est un senior à l'Université de North Texas qui aime tous les aspects des logiciels open source et Linux.