Criptografia de extremo a extremo explicado

Quando você conversar com seu amigo ou um ente querido, as mensagens que entram percorrer um longo caminho através da rede. Muita coisa pode acontecer ao longo do caminho. Fim de criptografia de ponta é uma maneira de proteger os seus dados, mas é certo para todos?

O que é criptografia?

Criptografia é a codificação de uma mensagem de modo que apenas o destinatário pretendido pode descodificar. Software de criptografia transforma a sua mensagem em uma seqüência indecifrável chamado texto cifrado. Mesmo se alguém se apodera de sua mensagem, eles não serão capazes de acessar os dados criptografados, a menos que eles têm a chave. Criptografia de nível militar é praticamente impossível de invadir como ele usa chaves de 256 bits que geram 2 256 combinações possíveis. Não há supercomputadores ainda que pode rachar tal chave dentro de um período razoável de tempo.

Tipos de criptografia

criptografia simétrica

criptografia simétrica é quando um emissor e um receptor usam a mesma chave de criptografia privada para decodificar e codificar uma mensagem criptografada.

A principal desvantagem é que a chave deve ser compartilhada entre as partes. A menos que um túnel seguro é estabelecido, um interceptor pode arrebatar a chave e decifrar a mensagem.

criptografia assimétrica

criptografia assimétrica usa um método mais avançado e mais seguro para proteger seus dados. Neste caso, duas chaves criptografar sua mensagem - uma chave pública e uma chave privada. A chave pública é o mesmo tanto para o emissor eo receptor, enquanto a chave privada é exclusivo para cada uma das partes. Isso significa que até mesmo ambos os participantes da comunicação não sabe a chave privada do outro.

Neste caso, apenas uma pessoa com as duas chaves públicas e privadas pode acessar a mensagem. Se uma mensagem cai em mãos erradas em trânsito, um interceptor não será capaz de acessá-lo mesmo se eles têm a chave pública. Apenas uma pessoa que possui a chave privada única pode decifrá-lo.

Embora este tipo de criptografia é mais avançada do que a criptografia simétrica, ainda deixa ambos os pontos finais desprotegido. Se cibercriminosos cortar qualquer dispositivo participante e roubar as duas chaves, eles podem se apossar dos dados.

 

O que é fim a criptografia de ponta?

End para criptografia end (E2EE) criptografa sua mensagem ao longo de todo o seu percurso entre dois pontos finais. Ele permanece criptografado, enquanto viaja através de servidores intermediários e nem o prestador de serviços, nem o seu ISP ou qualquer terceiro pode acessá-lo.

 

Sem E2EE, sua mensagem é criptografada uma vez que atinge um servidor mid-ponto que decifra-lo. Assim, uma entidade que controla esses servidores (por exemplo, um ISP) pode ver suas mensagens. No entanto, se você usar uma VPN, este tipo de conexão é muito mais seguro como um serviço VPN criptografa seu tráfego e muda seu IP. Em seguida, o tráfego pode passar todos os pontos médios com segurança e privacidade.

 

Como chegar ao extremo da criptografia

Você pode implementar E2EE criptografia mesmo, mas este é um processo muito complicado. Caso contrário, apenas se certificar de software ou um serviço que você usa tem esta função e habilitá-lo para uma comunicação mais segura. É especialmente importante se você lida com informações confidenciais, como dados bancários ou detalhes pessoais.

E2EE desempenha um papel significativo em aplicações seguras de mensagens instantâneas. Embora haja muitos aplicativos de mensagens seguro com E2EE, não é muito difundida. Além disso, alguns sistemas como o telegrama ou FB mensageiro não tê-lo ativado por padrão, então você tem que ligá-lo a si mesmo .

E2EE também é útil para salvaguardar a sua comunicação e-mail. Certifique-se de verificar as nossas dicas sobre como enviar e-mail criptografado e veja nossa lista dos melhores e-mail anônimos contas.

Em serviços de backup e P2P, encriptação E2E pode às vezes ser chamado de criptografia do lado do cliente. No entanto, ele só criptografa seus dados até que ele atinja um provedor de serviços, que armazena os arquivos. criptografia de conhecimento nulo é a maneira mais segura aqui como ele criptografa seus arquivos, de modo que possam ser decifrada apenas com a sua conta ou dispositivo. Um prestador de serviços não pode acessá-los, mas se você esquecer sua senha ou perder o seu dispositivo, você não será capaz de acessar seus dados também.

possíveis ameaças

  • não E2EE não proteger os endpoints, então alguém que corta qualquer um deles pode obter um público ou uma chave privada ou simplesmente roubar os dados através de sua aplicação;
  • Alguns sistemas de mensagens pode não criptografar seus dados de backup. Por exemplo, WhatsApp oferece E2EE mas não criptografar as mensagens de backup armazena no servidores do Google Drive. Isto significa que o Google pode acessar o log de backup. Certifique-se sempre de um aplicativo implementa E2EE através da placa;
  • ataques de backdoor. ataque secreto é um bypass secreta de criptografia. Isso pode ser feito por trojans que empregam, malware ou código malicioso. Assim, os hackers podem interceptar o seu dispositivo e acessar seus dados.

Apesar destas vulnerabilidades potenciais, E2EE ainda é uma das ferramentas mais confiáveis ​​para garantir a sua segurança e privacidade. Recomendamos o uso de aplicativos com E2EE sempre que possível.

No entanto, você ainda não deve esquecer as práticas comuns de proteger-se on-line tais como evitar anexos suspeitos, e-mails, downloads, constantemente atualizar seu software antivírus e antimalware, usando um confiável serviço de VPN . Enquanto uma VPN não usa tecnologia E2EE, ele fornece segurança através de servidores de ponto protegendo o tráfego criptografado.

 

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 blog messaggi

Commenti