Безопасность в сети для самых маленьких. Часть 1-3. Kleopatra или знакомство с PGP.

  • Автор темы Автор темы D1onysus
  • Дата начала Дата начала

D1onysus

Местный
Кадровый Агент
Сообщения
379
Реакции
320
-v2t8W2Xtd0.jpg

Предыдущие части - threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-0-vvedenie-i-podgotovka-rabochego-mesta.114542/
threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-tails-pervyj-zapusk-i-nastrojka-podkljuchenija.114596/
threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-1-keepassxc-ili-kogda-podvodit-pamjat.114744/
threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-2-pidgin-ili-chto-ehto-za-ptica-jabber-s-otr.114998/

В сегодняшней теме обсудим инструмент для работы с PGP в Tails под названием Kleopatra.
Давайте разберём, для чего вообще нам это надо.
На многих ресурсах в даркнете в качестве дополнительной защиты можно установить двухфакторную аутентификацию, для который как раз и используется PGP.
С ним, даже если ваш логин с паролем были скомпроментированы, злоумышленники не смогут попасть в аккаунт, т.к. для этого нужно расшифровать сообщение приватным ключём.
Также PGP используется для шифрования переписок, обычному пользователю это будет не особо актуально, но для общего развития всё же стоит ознакомиться и с этим сценарием.
В ходе этой части мы создадим пару ключей, рассмотрим установку и применение 2FA, а также узнаем, как расшифровать сообщение, имея на руках публичный ключ собеседника.

1. Начинаем с запуска Kleopatra.
1.png
В основном окне мы увидим предустановленные ключи разработчиков Tails, их можно удалить, чтобы не занимали место на экране​
2.png
2. Для создания наших ключей кликаем на Файл в верхнем левом углу и выбирать Создать новую пару ключей
3.png
Выбираем Создать личную пару ключей OpenPGP
4.png
Заполняем Имя и Адрес эл. почты (вместо почты можно указать jabber, что мы собственно и сделаем)​
5.png
Заходим в Допонительные параметры и ставим галочку на Идентификация, также изменяем дату в Действителен до на срок жизни ключа (в моём примере это 2035 год)​
6.png
7.png
Проверяем параметры и кликаем на Создать
8.png
Устанавливаем пароль (не забываем про KeePassXC),дожидаемся завершения создания ключей и выбираем Завершить.​
9.png
10.png
11.png
12.png

У нас создастся два ключа: публичный (если открыть в текстовом редакторе начинается с -----BEGIN PGP PUBLIC KEY BLOCK-----) и приватный (начинается с -----BEGIN PGP PRIVATE KEY BLOCK-----).
Ни в коем случае не делитесь приватным ключём, никому и никогда его не сообщайте! Для всех дальнейших действий понадобится именно публичный ключ, не перепутайте!

Для примера установки двухфакторки рассмотрим площадку Mega, хотя принцип у всех примерно схож.

1. Начнём с экспорта публичного ключа. Кликаем правой кнопкой мыши на созданную ранее запись и выбираем Экспорт.​
13.png
14.png
2. Сохраняем наш ключ в удобное место и переходим в папку назначения.​
15.png
16.png
Правой кнопкой мыши щёлкаем на экспортированный файл и выбираем Открыть в другом приложении
17.png
Нажимаем Просмотреть все приложения и выбираем Текстовый редактор
18.png
Откроется блокнот и мы увидим следующую картину​
19.png
3. Полностью копируем наш публичный ключ из блокнота и переходим в настройки аккаунта, где мы будем подключать 2фа​
20.png
4. Вставляем скопированный ключ в поле для добавления PGP-ключа (на разных сайтах это окно будет отличаться, но суть скопировал публичный ключ-вставил в нужное поле одна и та же), если есть опция Вход через PGP включаем её, хотя обычно она подразумевается по умолчанию, и сохраняем (некоторые сайты попросят расшифровать сообщение вашим ключём, ниже покажу как это делается)​
21.png
5. Чтобы проверить активировался ли 2FA перезайдём на сайт​
После ввода логина и пароля нас должно перекинуть на дополнительную страницу с расшифровкой сообщения, копируем указанное сообщение​
22.png
23.png
6. Возвращаемся в Kleopatra, кликаем на окно Блокнот, вставляем туда зашифрованное сообщение и выбираем Расшифровать и/или проверить текст.
24.png
26.png
7. Приложение затребует пароль, который был указан при создании ключей, вводим его и нажимаем ОК.​
28.png
29.png
Если всё было сделано верно мы увидим нужный нам код.​
30.png
8. Копируем и вставляем его в окно сайта, где просят ввести секретный код.​
31.png
32.png
9. Вот и всё, вход умпешно выполнен.​
33.png

Последнее, что хотелось бы обсудить, это расшифровка сообщений от других пользователей.
Для этого нам потребуется само сообщение и публичный ключ отправителя.
1. Копируем ключ, которым с нами поделились, вставляем его в Текстовый редактор и сохраняем с любым именем и расширением .asc​
35.png
36.png
37.png
38.png
2. Заходим в Kleopatra, Файл - Импорт и выбираем файл из шага выше​
39.png
40.png
3. Подтверждаем добавление и кликаем на Завершить, в списке появится новая запись с информацией о добавленном ключе​
41.png
42.png
43.png
4. Переходим в раздел Блокнот в Клеопатре, вставляем туда зашифрованное сообщение ( оно начинается со строки -----BEGIN PGP MESSAGE-----) и нажимаем Расшифровать и/или проверить текст
44.png
5. Получаем расшифрованное сообщение​
46.png

Первые разы могут возникать различные проблемы, поэтому рекомендую сначала потренироваться с расшифровкой сообщений, прежде чем ставить 2FA PGP на основной аккаунт.
На этом завершаем рассмотрение сегодняшней части, надеюсь тема PGP стала для вас немного понятнее, увидимся на следующем уроке.
 
Последнее редактирование:
Практиковаться расшифровкой сообщений по известному публичному ключу будем?)
 
Посмотреть вложение 1184745
Предыдущие части - threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-0-vvedenie-i-podgotovka-rabochego-mesta.114542/
threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-tails-pervyj-zapusk-i-nastrojka-podkljuchenija.114596/
threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-1-keepassxc-ili-kogda-podvodit-pamjat.114744/
threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-2-pidgin-ili-chto-ehto-za-ptica-jabber-s-otr.114998/

В сегодняшней теме обсудим инструмент для работы с PGP в Tails под названием Kleopatra.
Давайте разберём, для чего вообще нам это надо.
На многих ресурсах в даркнете в качестве дополнительной защиты можно установить двухфакторную аутентификацию, для который как раз и используется PGP.
С ним, даже если ваш логин с паролем были скомпроментированы, злоумышленники не смогут попасть в аккаунт, т.к. для этого нужно расшифровать сообщение приватным ключём.
Также PGP используется для шифрования переписок, обычному пользователю это будет не особо актуально, но для общего развития всё же стоит ознакомиться и с этим сценарием.
В ходе этой части мы создадим пару ключей, рассмотрим установку и применение 2FA, а также узнаем, как расшифровать сообщение, имея на руках публичный ключ собеседника.

1. Начинаем с запуска Kleopatra.
В основном окне мы увидим предустановленные ключи разработчиков Tails, их можно удалить, чтобы не занимали место на экране​
2. Для создания наших ключей кликаем на Файл в верхнем левом углу и выбирать Создать новую пару ключей
Выбираем Создать личную пару ключей OpenPGP
Заполняем Имя и Адрес эл. почты (вместо почты можно указать jabber, что мы собственно и сделаем)​
Заходим в Допонительные параметры и ставим галочку на Идентификация, также изменяем дату в Действителен до на срок жизни ключа (в моём примере это 2035 год)​
Проверяем параметры и кликаем на Создать
Устанавливаем пароль (не забываем про KeePassXC),дожидаемся завершения создания ключей и выбираем Завершить.​

У нас создастся два ключа: публичный (если открыть в текстовом редакторе начинается с -----BEGIN PGP PUBLIC KEY BLOCK-----) и приватный (начинается с -----BEGIN PGP PRIVATE KEY BLOCK-----).
Ни в коем случае не делитесь приватным ключём, никому и никогда его не сообщайте! Для всех дальнейших действий понадобится именно публичный ключ, не перепутайте!

Для примера установки двухфакторки рассмотрим площадку Mega, хотя принцип у всех примерно схож.

1. Начнём с экспорта публичного ключа. Кликаем правой кнопкой мыши на созданную ранее запись и выбираем Экспорт.​
2. Сохраняем наш ключ в удобное место и переходим в папку назначения.​
Правой кнопкой мыши щёлкаем на экспортированный файл и выбираем Открыть в другом приложении
Нажимаем Просмотреть все приложения и выбираем Текстовый редактор
Откроется блокнот и мы увидим следующую картину​
3. Полностью копируем наш публичный ключ из блокнота и переходим в настройки аккаунта, где мы будем подключать 2фа​
4. Вставляем скопированный ключ в поле для добавления PGP-ключа (на разных сайтах это окно будет отличаться, но суть скопировал публичный ключ-вставил в нужное поле одна и та же), если есть опция Вход через PGP включаем её, хотя обычно она подразумевается по умолчанию, и сохраняем (некоторые сайты попросят расшифровать сообщение вашим ключём, ниже покажу как это делается)​
5. Чтобы проверить активировался ли 2FA перезайдём на сайт​
После ввода логина и пароля нас должно перекинуть на дополнительную страницу с расшифровкой сообщения, копируем указанное сообщение​
6. Возвращаемся в Kleopatra, кликаем на окно Блокнот, вставляем туда зашифрованное сообщение и выбираем Расшифровать и/или проверить текст.
7. Приложение затребует пароль, который был указан при создании ключей, вводим его и нажимаем ОК.​
Если всё было сделано верно мы увидим нужный нам код.​
8. Копируем и вставляем его в окно сайта, где просят ввести секретный код.​
9. Вот и всё, вход умпешно выполнен.​

Последнее, что хотелось бы обсудить, это расшифровка сообщений от других пользователей.
Для этого нам потребуется само сообщение и публичный ключ отправителя.
1. Копируем ключ, которым с нами поделились, вставляем его в Текстовый редактор и сохраняем с любым именем и расширением .asc​
2. Заходим в Kleopatra, Файл - Импорт и выбираем файл из шага выше​
3. Подтверждаем добавление и кликаем на Завершить, в списке появится новая запись с информацией о добавленном ключе​
4. Переходим в раздел Блокнот в Клеопатре, вставляем туда зашифрованное сообщение ( оно начинается со строки -----BEGIN PGP MESSAGE-----) и нажимаем Расшифровать и/или проверить текст
5. Получаем расшифрованное сообщение​

Первые разы могут возникать различные проблемы, поэтому рекомендую сначала потренироваться с расшифровкой сообщений, прежде чем ставить 2FA PGP на основной аккаунт.
На этом завершаем рассмотрение сегодняшней части, надеюсь тема PGP стала для вас немного понятнее, увидимся на следующем уроке.
Красавчик! Однозначно подписка! Продолжай в том же духе!
Сообщение обновлено:

Практиковаться расшифровкой сообщений по известному публичному ключу будем?)
Конечно!
 
Хочу дополнить - НЕ ЗАБЫВАЙТЕ СОХРОНИТЬ ПРИВАТНЫЙ КЛЮЧ В НАДЕЖНОМ МЕСТЕ !
 
Друзья, требуется консультация по безопасности в ТГ за вознаграждение ! В лс (Просьба писать людей разбирающихся)
 
Буду изучать информацию, спасибо!!
 
спасибо большое за информацию
 
лучше дополнительн озащититься конечно, чем потом сильно пожалеть что не сделал. Полезная тема
 
Информативно, спасибо автору за гайдик!)))
 
Спасибо за информацию
 
Ну наконец-то нормальная статья по теме
 

Похожие темы

Сегодня рассмотрим создание резервной флешки с Tails вместе с сохранённым постоянным хранилищем, а также научимся синхронизировать данные основной системы и резервной. Как обычно начать рассмотрение темы хотелось бы с ответа на главный вопрос, а именно для чего всё это нам нужно? Думаю каждый из...
Ответы
12
Просмотры
Предыдущие части - threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-0-vvedenie-i-podgotovka-rabochego-mesta.114542/ threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-tails-pervyj-zapusk-i-nastrojka-podkljuchenija.114596/ В сегодняшней теме мы рассмотрим стандартный для Tails менеджер...
Ответы
5
Просмотры
Предыдущие части - threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-0-vvedenie-i-podgotovka-rabochego-mesta.114542/ threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-tails-pervyj-zapusk-i-nastrojka-podkljuchenija.114596/...
Ответы
20
Просмотры
Предыдущая часть - threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-0-vvedenie-i-podgotovka-rabochego-mesta.114542/. В прошлой главе мы рассмотрели установку Тейлс на флешку, пора запустить нашу систему и выйти в интернет. - Вставляем нашу подготовленную флешку в свободный usb-порт и...
Ответы
32
Просмотры
Всем привет! Решил обновить и систематизировать накопленные знания, которые сделают ваше пребывание в тёмном сегменте интернета безопаснее и удобнее. Мои труды в первую очередь направлены на рядовых покупателей и не требуют дополнительных знаний. Инструкции будут максимально детальными с...
Ответы
30
Просмотры
Назад
Сверху Снизу