Článok

Čo je šifrovanie?

protection click fraud

Nedávno sme mali niekoľko otázok o šifrovanie. Hovorili sme o tom, ako Android začleňuje šifrovanie, a o zmenách, ktoré s tým súvisia Nugát prináša, a aby ste z týchto diskusií vyťažili maximum, je potrebné porozumieť základom. Poďme sa trochu rozprávať o týchto základoch.

Čo je to vlastne šifrovanie?

V najjednoduchšom zmysle slova šifrovanie mení spôsob zobrazovania informácií tak, aby boli maskované, a ich skutočnú podobu je možné vidieť iba pomocou jasnej sady pokynov.

Šifrovanie používate každý deň a nemusíte to vedieť, pretože môže byť transparentné.

Existuje veľa spôsobov, ako to urobiť, najmä keď sú tieto informácie digitálne a uložené v počítači alebo telefóne. Ak ste niekedy dostali súbor zip alebo dokument balíka Microsoft Office, ktorý si na prezeranie vyžadoval heslo, bol zašifrovaný. Dáta, ktoré ste chceli vidieť, boli umiestnené do kontajnera (považujte ich za priečinok vo vašom telefóne alebo počítači) a kontajner bol chránený heslom. Túto metódu je možné zväčšiť, a to aj na celý disk alebo oddiel. Ak chcete získať prístup k čomukoľvek v šifrovanom oddiele, musíte ho odomknúť pomocou hesla.

Verizon ponúka Pixel 4a na nových linkách Unlimited iba za 10 dolárov za mesiac

Ďalším spôsobom, ako šifrovať údaje, je fyzicky zmeniť to, čo sa zobrazí, keď ich zobrazíte, pokiaľ ich nedokážete dekódovať. Popremýšľajte o aplikácii, do ktorej by ste mohli napísať frázu a ktorá by konvertovala všetky písmená na čísla od 1 do 26. Napísali by ste vetu a to, čo by ste videli, bolo veľa čísel.

Aplikácia ale vie, že 1 sa rovná a, že žiadne číslo vyššie ako 26 nie je platné a má prístup k operačnému systému systémový slovník na kontrolu pravopisu, pretože 11 sa mohlo rovnať „aa“ alebo „k“ v závislosti od toho, aké slovo sa používa v. Keď niekto iný použije aplikáciu na prečítanie toho, čo ste zadali, vyzerá to normálne.

Jadro šifrovania je navrhnuté tak, aby bolo niečo ťažko čitateľné, pokiaľ neviete, ako sa na to pozerať.

Teraz si predstavte, že ak by bolo poradie čísel obrátené, k číslam medzi 11 a 15 bolo pridaných 13, tj medzera medzi slovami bola vymazaná a každých pár dní boli vložené náhodné údaje, ktoré sa nebudú čítať písmená. Súbor by nebolo možné prečítať bez použitia aplikácie, na rozdiel od prvého príkladu, ktorý by sa dal zistiť, ak by to niekto chcel vyskúšať. To je to, čo šifrovací algoritmus robí. Pomáha programu premeniť dáta akéhokoľvek druhu na neusporiadaný neporiadok, ktorý je možné ľahko dekódovať samotným algoritmom, ale bez neho by bolo treba bez námahy a času prekonať.

Počítačové algoritmy dokážu robiť veci, ktoré sú oveľa komplikovanejšie ako môj jednoduchý príklad, a počítanie na prstoch mi zaberie oveľa menej času, ako to urobilo mne. Príkladom šifrovaného kontajnera je šifrovanie priečinka alebo celého disku a šifrované údaje, ako je náš príklad vyššie, je možné umiestniť aj do šifrovaného kontajnera.

Keď vezmeme naše údaje a zašifrujeme ich, potom je nesmierne komplikované zabezpečiť, aby ich aplikácie a služby, ktoré potrebujú mať prístup, mohli dešifrovať a používať. Našťastie tieto komplikované súčasti ovláda hardvér a operačný systém a všetko, čo musíme urobiť, je mať správne heslo alebo použiť správnu službu.

Šifrovanie a Android

Android podporuje šifrovanie na úrovni súborov a kontajnera (celého disku). Ako aplikačná platforma môže tiež podporovať šifrovacie metódy tretích strán, napríklad zabezpečené priečinky alebo šifrované správy a e-maily. Podporuje aj Android hardvérové ​​šifrovanie. To znamená, že vo vnútri SoC (System on Chip - systém CPU a GPU) existuje komponent, ktorý pomáha pri šifrovaní a dešifrovaní údajov za behu. Skutočný kľúč na dešifrovanie súborov je uložený v tomto zariadení a akákoľvek interakcia používateľa - heslo, odtlačok prsta, dôveryhodné zariadenie atď. - ktorá sa používa na prístup k šifrovaným údajom, si skutočne vyžaduje Zabezpečený prvok v hardvéri robiť svoju prácu. Od verzie Android 6.0 Marshmallow je možné všetky kryptografické funkcie vykonávať pomocou tohto zabezpečeného prvku a súkromný kľúč (token používaný na šifrovanie a dešifrovanie údajov) nikdy nie je vystavený softvéru. To znamená, že bez tokenu, ktorý sa dá hardvéru, zostanú dáta šifrované.

V nastaveniach systému Android môžete byť tiež schopní udržiavať systém šifrovaný pri každom zapnutí, až kým nezadáte heslo. Mať spustený telefón, ktorý je plný šifrovaných údajov, je celkom bezpečné, ale zastavenie procesu zavádzania, kým nezadáte heslo, zabráni prístupu k súborom a bude slúžiť ako dvojvrstvová ochrana. Či tak alebo onak, vaše prihlasovacie heslo (alebo PIN, vzor alebo odtlačok prsta) stále pristupuje k údajom prostredníctvom zabezpečeného prvku a vy nemáte cestu získať skutočný súkromný šifrovací kľúč, čo je jediná vec, ktorá presne vie, ako boli dáta kódované a ako ich dať späť spolu.

Šifrované môžu byť aj vaše správy a prehliadanie webu. Pravdepodobne ste už videli veľa webov vo svojom prehliadači, ktoré používajú HTTP hlavičku. HTTP znamená Hypertext Transfer Protocol a je protokol (premýšľajte o pravidlách), ktorý sa používa na odosielanie a prijímanie údajov cez internet. HTTPS znamená HTTP cez SSL (Secure Sockets Layer), ktorá protokolu dodáva šifrovací štandard. Čokoľvek, čo zadáte do webového prehľadávača, je „zašifrované“ pomocou verejného kľúča, ktorý ste si stiahli z webu, keď ste sa tam dostali, a dekódovať ho môže iba súkromný kľúč, ktorý webový server má.

Kedykoľvek zadávate akékoľvek informácie, ktoré na webe považujete za súkromné, skontrolujte, či máte zabezpečené pripojenie HTTPS.

Dáta, ktoré vám boli odoslané, sú kódované spôsobom, ktorý je možné dešifrovať iba pomocou vašej jedinečnej verzie verejného kľúča. Nemusíte robiť nič, iba navštíviť zabezpečenú stránku s hlavičkou HTTPS. Váš telefón pomocou certifikátu zaisťuje, že server je skutočne tým, za koho sa vydáva. Samotné údaje šifruje a dešifruje pomocou aplikácie prehliadača.

Šifrované správy zvyčajne vyžadujú aplikáciu, ktorú si musíte stiahnuť z Google Play. Aplikácie ako Signál alebo WhatApp ponúknite, čo sa volá end-to-end šifrovanie, čo znamená, že aplikácia priraďuje kľúče jednotlivým kontaktom alebo skupinám a správu môže prečítať iba osoba, ktorej je určená. BlackBerry Messenger je mnohými považovaná za bezpečnú, ale keďže existuje iba jeden globálny kľúč a má ho každé zariadenie BlackBerry, vedú sa debaty o jeho bezpečnosti. Chráni BBM je k dispozícii pre skupiny, ktoré vyžadujú vyššie šifrovanie alebo šifrovanie typu end-to-end. Aplikácia iMessage od spoločnosti Apple je tiež šifrovaná od začiatku k druhému, ale iba ak všetci používajú iPhone.

Tieto aplikácie používate rovnako ako akýkoľvek iný Messenger - pridajte kontakt a odosielajte správy. Jediný rozdiel je v tom, že tieto správy je možné zašifrovať, aby si ich mohli prečítať iba dve zúčastnené strany.

Je šifrovanie zlé?

Šifrovanie nerobí nič samo od seba. Je to používateľ, ktorý to robí „nebezpečným“.

Niektorí ľudia v niektorých vládach tvrdia, že koncoví používatelia majú k dispozícii technológiu šifrovania (to by sme boli vy a ja) je nebezpečný pretože znemožňuje sledovanie komunikácie „záujmových osôb“. Argument môže znieť presvedčivo, keď sa dozvieme, že teroristi komunikovali celé mesiace pomocou služby ako Facebook alebo WhatsApp. Samotné šifrovanie však nie je ničím nebezpečným a bez neho by žiadna z našich online transakcií nebola bezpečná a nemali by sme záruku, že naše chaty sú súkromné. Všetky súkromné ​​informácie na našich telefónoch by zároveň boli ľahko prístupné každému, kto má správne nástroje a motiváciu.

Ak sa vzdáme práva na šifrovanie, vzdávame sa svojho súkromia. Ochrana súkromia je pre vládu strašidelná, pretože chcú vedieť, kedy práve nedodržiavame zákony. Predstava, že potenciálnych zločincov je možné chytiť a zabrániť niektorým trestným činom, je skvelá, ale vyžaduje si to že občania, ktorí dodržiavajú zákony a chcú robiť niečo také jednoduché ako kúpiť od Amazonu, sa tohto práva vzdajú, tiež.

Iba vy môžete rozhodnúť, či si myslíte, že šifrovanie by malo byť pre väčšie dobro odobraté zo súkromného sektoru, ale musíte vedieť, že samotná technológia nepoškodzuje. Rovnako ako väčšina vecí, aj tento môže byť zneužitý používateľom.


Týmto sa skutočne iba poškriabe povrch toho, čo je šifrovanie a ako funguje. existuje veľa online zdrojov, ktoré idú do hĺbky so všetkými technickými podrobnosťami. Toto by vám však malo poskytnúť základné pochopenie toho všetkého a nabudúce, keď niekoho uvidíte, ako hovorí výhody šifrovania typu end-to-end alebo výhody konkrétnej platformy, budete schopní pochopiť a zúčastniť sa.

Aktualizácia: február 2018: tento príspevok bol skontrolovaný z hľadiska aktuálnosti a aktualizovaný, aby ľudia s otázkami o základoch šifrovania mohli začať na ceste k jeho pochopeniu.

Počúvali ste tento týždeň Android Central Podcast?

Android Central

Každý týždeň vám Android Central Podcast prináša najnovšie technologické správy, analýzy a zaujímavé novinky so známymi spolupracovníkmi a špeciálnymi hosťami.

  • Prihlásiť sa na odber vo vrecku: Zvuk
  • Prihlásiť sa na odber v Spotify: Zvuk
  • Prihlásiť sa na odber v iTunes: Zvuk

Za nákupy môžeme získať províziu pomocou našich odkazov. Uč sa viac.

Toto sú najlepšie bezdrôtové slúchadlá do uší, ktoré si môžete kúpiť za každú cenu!
Je čas prestrihnúť šnúru!

Toto sú najlepšie bezdrôtové slúchadlá do uší, ktoré si môžete kúpiť za každú cenu!

Najlepšie bezdrôtové slúchadlá do uší sú pohodlné, vynikajúco znejú, nestoja príliš veľa a ľahko sa zmestia do vrecka.

Všetko, čo potrebujete vedieť o PS5: Dátum vydania, cena a ďalšie
Ďalšia generácia

Všetko, čo potrebujete vedieť o PS5: Dátum vydania, cena a ďalšie.

Spoločnosť Sony oficiálne potvrdila, že pracuje na PlayStation 5. Tu je všetko, čo o nej zatiaľ vieme.

Spoločnosť Nokia predstavuje dva nové lacné telefóny Android One s cenou do 200 dolárov
Nové Nokie

Spoločnosť Nokia predstavuje dva nové lacné telefóny Android One s cenou do 200 dolárov.

Nokia 2.4 a Nokia 3.4 sú najnovším prírastkom do cenovej ponuky inteligentných telefónov spoločnosti HMD Global. Pretože sú to obe zariadenia Android One, je zaručené, že budú dostávať dve hlavné aktualizácie operačného systému a pravidelné bezpečnostné aktualizácie až na tri roky.

Zabezpečte si svoj domov pomocou týchto zvončekov a zámkov SmartThings
Ding Dong - dvere zamknuté

Zabezpečte si svoj domov pomocou týchto zvončekov a zámkov SmartThings.

Jednou z najlepších vecí na SmartThings je, že vo svojom systéme môžete používať množstvo ďalších zariadení tretích strán, vrátane zvončekov a zámkov. Pretože všetky v zásade zdieľajú rovnakú podporu SmartThings, zamerali sme sa na to, ktoré zariadenia majú najlepšie technické parametre a triky, vďaka ktorým je možné ich pridať do vášho arzenálu SmartThings.

instagram story viewer