Michaela Sluková, Lenka Ščepánková 15.5.2014



Podobné dokumenty
Inovace bakalářského studijního oboru Aplikovaná chemie

Bezpečnost internetového bankovnictví, bankomaty

ŠIFROVÁNÍ, EL. PODPIS. Kryptografie Elektronický podpis Datové schránky

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Inovace bakalářského studijního oboru Aplikovaná chemie

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

Praktické šifrování dat pomocí programu PGP

MANUÁL Šifrovaná komunikace PGP MS Outlook

Na vod k nastavenı u

Práce s ovými schránkami v síti Selfnet

Jak šifrovat y Obsah

Výhradní distributor pro Českou republiku AVENET Distribution s.r.o. Košinova 655/59, Královo Pole, Brno

Šifrování ových zpráv pomocí PGP v aplikacích MS Outlook a Mozilla Thunderbird pod OS Windows

Počítačová bezpečnost prakticky

Elektronická pošta. Miloš Wimmer

Petr Zahálka. Čte Vám někdo za zády Vaše y?

Chyby v prohlížečích, které v nich byly klidně deset let. Jiří Nápravník

(5) Klientské aplikace pro a web, (6) Elektronický podpis

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Asymetrická kryptografie

SSL Secure Sockets Layer

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Základy šifrování a kódování

Jen správně nasazené HTTPS je bezpečné

Odesílání citlivých dat prostřednictvím šifrovaného u s elektronickým podpisem standardem S/MIME

Podzim Boot možnosti

Y36PSI Bezpečnost v počítačových sítích. Jan Kubr - 10_11_bezpecnost Jan Kubr 1/41

Šifrování dat, kryptografie

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

Směry rozvoje v oblasti ochrany informací KS - 7

schopni popsat způsoby vytvoření vlastní www stránky; umět vytvořit vlastní fotogalerii, vložit video;

Desktop systémy Microsoft Windows

Bezpečnost. Michal Dočekal

Otázka 22 Zadání. Předmět: A7B32KBE

Be Safe! Radim Roška Installfest 2010 Silicon Hill

BEZPEČNÁ VÝMĚNA DOKUMENTŮ NA PŘÍKLADĚ VIRTUÁLNÍHO PODNIKU

Informatika / bezpečnost

Kapitola 9. Kryptografie v běžném životě. Úvod. Výběr hotovosti z bankomatu

GnuPG pro normální lidi

Skutečně privátní a bezpečná komunikace? Budoucnost nemusí být pouze v

ELEKTRONICKÉ PODÁNÍ OBČANA

Zabezpečení dat pomocí SSL přehled důvěryhodných certifikačních autorit na trhu. Petr Komárek, Jindřich Zechmeister ZONER software, a.s.

ICT plán školy pro školní rok 2009 / 2010

Základy kryptografie. Beret CryptoParty Základy kryptografie 1/17

ICZ - Sekce Bezpečnost

TECHNICKÉ PODMÍNKY. Článek 2. Podmínky pro službu MojeBanka, MojeBanka Business, MojePlatba,Expresní linka Plus a TF OnLine

Základní pojmy a bezpečnost

Extrémně silné zabezpečení mobilního přístupu do sítě.

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Registrační číslo projektu: CZ.1.07/1.5.00/ Název projektu: Moderní škola 21. století. Zařazení materiálu: Ověření materiálu ve výuce:

Postup instalace umožňující el. podpis v IS KP14+ pro Internet Explorer 11 přes novou podpisovou komponentu.

Útoky na certifikační autority a SSL

Porovnání poštovních klientů

Otázka číslo 12 Internet

Moderní komunikační technologie. Ing. Petr Machník, Ph.D.

Mobilní aplikace BABEL Šifrované SMS

Tel.: (+420)

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Bezpečnost v sítích Cíl. Kryptografické funkce. Existují čtyři oblasti bezpečnosti v sítích. Každá úroveň se může podílet na bezpečnosti

Poznámky k vydání. pro Kerio Connect 8.0.0

Technické podmínky I. Služby: II. Technické podmínky pro službu MojeBanka, MojeBanka Business, MojePlatba a Expresní linka Plus

Identifikátor materiálu: ICT-3-16

Identifikátor materiálu: ICT-2-04

Cryptelo je systém kompletně navržený a vyvinutý přímo naší společností. Aplikace šifrování do běžné praxe. Cryptelo chrání přímo vaše data

EU-OPVK:VY_32_INOVACE_FIL13 Vojtěch Filip, 2014

Správa webserveru. Blok 9 Bezpečnost HTTP. 9.1 Úvod do šifrování a bezpečné komunikace Základní pojmy

C6 Bezpečnost dat v Internetu. 2. HTTP komunikace 3. HTTPS komunikace 4. Statistiky

informačního systému Uživatelská příručka Konfigurace klientských statnic

Práce aplikací s certifikáty veřejných klíčů

Jak nastavit elektronickou poštu při využívání služeb sítě FDLnet.CZ

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Uživatelská příručka

Postup pro promazání cache a cookie souborů pro vybrané webové prohlížeče Google Chrome, Mozilla, Firefox a Internet Explorer.

VUT PŘECHOD NA CLOUDOVÉ SLUŽBY VUT. pro support:

CZ.1.07/1.5.00/

Postup instalace umožňující el. podpis v IS KP14+ pro webové prohlížeče Google Chrome a Firefox.

Compatibility List. GORDIC spol. s r. o. Verze

Bezpečnost ve světě ICT - 10

Let s Encrypt nahoďte šifrování na webu

HTTPS na virtuálních web serverech

Šifrování (2), FTP. Petr Koloros p.koloros [at] sh.cvut.cz.

Útoky na HTTPS. PV210 - Bezpečnostní analýza síťového provozu. Pavel Čeleda, Radek Krejčí

Technický popis služby Pro Business

Uživatelská dokumentace


TECHNICKÉ PODMÍNKY. Tyto podmínky stanoví technické požadavky pro poskytování vybraných Bankovních služeb. Vaše případné dotazy rádi zodpovíme.

INTERNETOVÉ BANKOVNICTVÍ

CZ.1.07/1.5.00/

Software SMART Bridgit

Napadnutelná místa v komunikaci

2 Popis softwaru Administrative Management Center

Počítačové sítě II. 20. Útoky na síť a její ochrana Miroslav Spousta, 2006 <qiq@ucw.cz>,

Bezpečnost dat. Možnosti ochrany - realizována na několika úrovních

Uživatelská dokumentace

Bezpečnost elektronických platebních systémů

Úvod do PGP/GPG. Aleš Padrta , Seminář CIV, Plzeň

Praktická kryptografie, nástroje a ochrana soukromí

Autentizace uživatelů

První přihlášení k Office 365

Transkript:

ČVUT FJFI 15.5.2014

1 Úvod 2 3 4 OpenPGP

Úvod Jak? Zašifrovat email lze pomocí šifrování zprávy samotné či elektronickým podpisem emailových zpráv. Proč? Zprávu nepřečte někdo jiný a nemůže být změněna, zpráva chráněna jak při přenosu tak při útoku na emailovou schránku. Kdy? Šifrovat vždy!!...nebo aspoň tehdy, posíláme-li: RČ, číslo bankovního účtu, důvěrné info o zaměstnání, o podnikání apod.

Rizika emailové komunikace Pasivní útoky zveřejnění obsahu zprávy traffic analysis - získávání informací podle frekvence komunikace a jiné Aktivní útoky změna obsahu zprávy - man-in-the-middle-attack převlek - posílaní zprávy ve jménu jiné osoby odmítnutí služby (Denial of Service - DoS) - přetížení mailového systému pomocí zahlcení zprávami

Pokud poskytovatel podporuje SSL/TLS, vždy používejme zabezpečené připojení přes adresu začínající na https. Zabezpečení SSL/TLS lze použít i u desktop. aplikací typu Microsoft Outlook (obtížnější nastavení). Pokud poskytovatel SSL/TLS nepodporuje, je rozumné u něj zůstat???

Vyžaduje spolupráci jak odesílatele, tak příjemce!!! Možnosti šifrování: přímo v rámci e-mailové služby, pomocí staženého softwaru pro šifrování či doplňky doinstalované do aplikací (SafeGmail a Mailvelope - Chrome, Enigmail - Mozilla, Trend Micro Email Encryption Client - Microsoft Outlook) využití webových šifrovacích e-mailových služeb např. Sendinc, JumbleMe, Infoencrypt Musíme je však také považovat za důvěryhodné... Můžeme?

Instalace certifikátu zabezpečení a poskytnout veřejný klíč (to samé platí pro příjemce!!). Zprávu může dešifrovat pouze příjemce, který má soukromý klíč odpovídající veřejnému klíči použitému při šifrování zprávy asymetrické šifry

Šifrovací protokoly OpenPGP - Pretty Good Privacy zdarma dostupný i komerční SW, také doplňky (Gpgwin či PGP Desktop Email). S/MIME - Secure/Multipurpose Internet Mail Extensions integrována do řady programů typu Microsoft Outlook, existují doplňky do prohlížečů (Gmail S/MIME pro Firefox), požádat si o bezpečnostní certifikát (např. firma Comodo) TLS - Transport Layer Security vychází ze SSL pomáhá zabránit falšování e-mailových adres mezi servery

hlavně u přenosných zařízení riziko odcizení! Počítač s OS Windows: zašifrování všech dat, nebo jen emailové schránky (nezávisí na programu pro poštu) Windows Professional, Business, Ultimate přes funkci EFS (Encrypted File System) Mobil/Tablet: ideálně použít takový OS, který zajistí zašifrování veškerých dat PINu či hesla Blackberry a ios podporuje již několik let, Android až od verze 3.0, u starších lze využít e-mailové aplikace třetí strany TouchDown pro účty Exchange již nabízí funkci šifrování).

Encrypted File System Windows Vyhledat soubor s uloženými emaily Pravé tl. Vlastnosti Obecné Upřesnit Šifrovat obsah a zabezpečit tak data.

Poskytovatelé Úvod Velké společnosti Google - Gmail Lavabit a Secret Circle - ukončili své služby kvůli odmítaní spolupráce s NSA, která by mohla požadovat přístup k datům Lavabit - přes 400 000 uživatelů Menší poskytovatelé - často mimo USA Countermail (Švédsko) - placená služba (100 dolarů za 2 roky) Hushmail (Kanada) - PGP šifrování Mega - od Kima Dotcoma (Megaupload)

OpenPGP Úvod OpenPGP nejpoužívanější program pro soukromé účely PGP znamená "Pretty Good Privacy" 1991 - Phil Zimmermann použití: email, datové soubory, rychlé zprávy (Instant Messaging) Šifrování asymetrické šifrování RSA klíčem - čitelný text je zakódován a dále přenášen jako email nebo IM - příjemce dešifruje přes PGP existence public key server - distribuce veřejných klíčů mezi ostatní uživatele autenticita - využití digitálního podpisu

OpenPGP programy využívající protokol OpenPGP GNU Privacy Guard (GnuPG či GPG) svobodná alternativa k PGP oblíbený v Linuxe ve Windows - Gpg4win

Úvod Jak zašifrovat email Budeme potřebovat : GNU Privacy Guard (GnuPG) ve formě GPGTools (OS X) nebo Gpg4win (Windows) Thunderbird (Win/OS X/Linux) nebo Postbox (Win/OS X) pro desktop emailové schránky Enigmail, OpenPGP doplněk pro Thunderbird a Postbox Mailvelope pro Chrome nebo Firefox a web mailový účet jako Gmail, Outlook, Yahoo nebo GMX. hlavně kamaráda, který také používá PGP a vyměníme si spolu veřejné klíče

Zdroje Úvod http://www.pcworld.com/article/254338/how_ to_encrypt_your_email.html http://lifehacker.com/ how-to-encrypt-your-email-and-keep-your-conversa http://en.wikipedia.org/wiki/e-mail_privacy http://pcworld.cz/internet/ tip-sifrujte-svou-e-mailovou-komunikaci-1-dil-44 http://www.blog.sslmarket.cz/ssl/ mejte-bezpecnost-svych-e-mailu-pod-kontrolou/