Jako lehtTerv :)
asume aga kohe asja juurde - kõige suurema
tõenäosusega tulite te siia lehele selleks, et minuga
kontakteeruda. Aga selleks, et saaksite minuga mingilgi
määral turvalisemalt suhelda, peaksite ...
- tõmbama omale minu avaliku
võtme: 0xC46941F7 DH/DSS 2048/1024,
fingerprint: 9663 85F9 86F4 DD4C C455 A6E6 F90D BE33 C469 41F7.
Et seda kasutada peate loomulikult omama mõnda PGP-ga
ühilduvat rakendust (ning lisaks veel mõnda viisi
võtme autentsuses veenduda :)
- ja/või kasutama elektroonilise kirjavahetuse turvamiseks X.509 sertifikaate.
Minu omad on Thawte WoT (http://www.thawte.com/wot/index.html)
poolt ka kinnituse saanud, et ma ikka mina olen ;)
[UPDATE 12.2009: Thawte lasi WoT hingusele ja seega olen nn "downgraded" CAcert.org sertifikaatidele]
- ja/või kasutama e-posti krüpteerimiseks oma ID-kaardilt (tahad ju sent-items
kataloomast leitavat vahetevahel ka üle sirvida) ja Sertifitseerimiskeskuse
LDAP serverist saadud (adressaatide omad) sertifikaate.
Kindlasti ära unusta omale installeerida värsket ID-kaardi kasutamist toetavat tarkvara -
http://www.id.ee/installer/.
- IM/PSTN alternatiivina kasuta turvalisemat skype'i, kus minu
kasutajanimeks on jakopriit
- ja samas on ju ka GSM telefonid (minu number: +372
56 207 359), kuid pea meeles, et kohalik GSM operaator
jookseb A5/1 krüptot oma GSM võrgus, mis sai kräkitud
juba hulk aega tagasi. Nad peaksid tegelikult kasutama
A5/3 (eeldusel, et A5/3 ei kasuta sedasama 64bit võtit mis A5/1 ja A5/2),
kuid ma arvan, et sel on miskit pistmist juurdlusorganitele
juurdepääsu võimaldamise kohustusega.
Tõenäoliselt ürginimlikust vajadusest tunda end
aktsepteertu ja kasulikuna pakun tuttavatele ja tuttavate
tuttavatele ka arvutiabi.
Lahendus baseerub UltraVNC projekti laiendusel ja eeldab, et ma
eelnevalt olen oma masinas käima vedanud UltraVNC viewer'i
ja vastavalt vajadusele ümber seadnud dünaamilise DNS kirje.
|
Jako's pageHello,
let's get right to the point. Most probably you have arrived here
to seek contact with my person. So, in order for you to be able
to communicate with me in a more secure way you either ...
- get yourself my PGP public
key: 0xC46941F7 DH/DSS 2048/1024,
fingerprint: 9663 85F9 86F4 DD4C C455 A6E6 F90D BE33 C469 41F7)
To use this, you need to have a PGP compatible
application (and yet another way to verify the
authenticity of this key :)
- or use X.509 certificates to secure the electronic correspondence.
As an added bonus, my Thawte certs have an assurance by Thawte WoT
(http://www.thawte.com/wot/index.html)
that I am who I say I am ;)
[UPDATE Dec 2009 As Thawte sunk the WoT, I "downgraded" to CAcert.org certificates]
- Not Applicable
- as an alternative to IM/PSTN use more secure skype, where my username is
jakopriit
- and then there are also GSM phones (my number: +372
56 207 359) but be aware that local GSM operator is
running A5/1 encryption on the GSM network which has been
cracked a long time ago. They should use the A5/3 instead
(provided they use a different 64bit key for A5/3 from that of A5/1 and A5/2)
but I guess it has something to do with the access they
have to provide for the law enforcement.
|