PGP ยังค่อนข้างดีสำหรับความเป็นส่วนตัว
ผู้สนับสนุนความเป็นส่วนตัวหลายคนใช้ PGP (GNU Privacy Guard / GPG ในรูปแบบโอเพ่นซอร์ส) เพื่อเข้ารหัสลงชื่อและตรวจสอบข้อมูลและข้อความทุกประเภท.
PGP เป็นเครื่องมือรักษาความปลอดภัยและความเป็นส่วนตัวและความน่าเชื่อถือที่ผ่านการตรวจสอบค่อนข้างดีและมี backstory ที่น่าสนใจ อย่างไรก็ตามเมื่อเร็ว ๆ นี้ PGP อยู่ภายใต้การดำเนินการหลังจากการเปิดเผยช่องโหว่ที่สามารถถอดรหัสข้อความโดยอัตโนมัติในไคลเอนต์อีเมลจำนวนหนึ่งและปลั๊กอิน PGP.
ในตอนนี้อาจเป็นการดีกว่าที่จะปิดการถอดรหัสอัตโนมัติของอีเมลชั่วคราว (ดังอธิบายไว้ที่นี่สำหรับ Enigmail, GPGTools และ GPG4Win) อย่างไรก็ตามนี่ไม่ได้หมายความว่า PGP เสียขั้นพื้นฐานหรือว่าเราควรหยุดใช้งานโดยสิ้นเชิง.
แต่โดยทั่วไป PGP ยังคงมีประโยชน์สำหรับอีเมลโดยเฉพาะอย่างยิ่งสำหรับการยืนยัน อีเมลปลอมที่มีลิงค์ฟิชชิ่งมักจะผ่านตัวกรองสแปมและอีเมลที่ลงนาม PGP ทำให้การประเมินง่ายขึ้นว่าผู้รับเป็นใครเขาเป็นใคร ตัวอย่างเช่น Facebook นั้นให้บริการ PGP นั้นค่อนข้างเท่ห์!
ไม่ใช่แค่การแจ้งเตือนของ Facebook เท่านั้น ต่อไปนี้เป็นวิธีอื่นที่ PGP ยังมีประโยชน์:
1. PGP สามารถตรวจสอบการดาวน์โหลด
PGP ทำให้ง่ายต่อการตรวจสอบความสมบูรณ์ของไฟล์ซึ่งเป็นสิ่งสำคัญอย่างยิ่งสำหรับโปรแกรมที่คุณต้องการติดตั้งในเครื่องของคุณ ตัวอย่างเช่นแอป ExpressVPN มาพร้อมกับไฟล์ลายเซ็นต์ที่คุณสามารถตรวจสอบได้ด้วยขั้นตอนง่ายๆ.
การตรวจสอบลายเซ็นของไฟล์ทำให้เราสามารถพิสูจน์ได้ว่าซอฟต์แวร์ที่เราได้รับมาจากแหล่งที่ไม่น่าเชื่อถือรวมถึง BitTorrent นั้นถูกต้อง ไม่มีทางเลือกอื่นในการตรวจสอบลายเซ็น PGP รวมถึง checksums ’
2. สำรองไฟล์สำคัญของคุณ
คุณสามารถใช้ PGP เพื่อเข้ารหัสข้อมูลด้วยรหัสสาธารณะ PGP ของคุณเอง หากคุณสร้างบันทึกที่เป็นความลับเป็นประจำเช่นสแกนหนังสือเดินทางหรือกระเป๋าเงิน Bitcoin ที่คุณต้องการสำรองข้อมูลบนฮาร์ดไดรฟ์ภายนอกหรือที่เก็บข้อมูลบนคลาวด์คุณอาจเสี่ยงต่อข้อมูลของคุณตกไปอยู่ในมือผิดโดยไม่ต้อง PGP.
เมื่อใช้ PGP คุณจะต้องค้นหาพื้นที่ปลอดภัยเพื่อสำรองคีย์ PGP ของคุณหนึ่งครั้งเช่นตู้นิรภัยหรือที่บ้านของคุณ จากนั้นคุณสามารถสำรองข้อมูลของคุณและเก็บไว้ที่ใดก็ได้และความถี่ที่คุณต้องการโดยไม่ต้องกังวลมากเกินไปเกี่ยวกับผลกระทบ.
ซอฟต์แวร์เช่นการสำรองข้อมูลของ Ubuntu ยังต้องใช้ PGP.
3. ลงนามคอมไพล์ของคุณอย่างปลอดภัย
ExpressVPN เพิ่งเปิดตัวเครื่องมือทดสอบการรั่วของโอเพ่นซอร์สและเพื่อตรวจสอบว่าการกระทำนั้นมาจากเราเราใช้ PGP Git มีตัวเลือกนี้เป็นเวลานาน แต่ในช่วงสองปีที่ผ่านมาเท่านั้นที่สามารถดูได้บนเว็บอินเตอร์เฟส.
นี่เป็นสิ่งที่ยอดเยี่ยมและอีกหนึ่งพื้นที่ที่ PGP ไม่สามารถเอาชนะได้!
ลายเซ็นที่เอาชนะไม่ได้
PGP อาจได้รับความร้อนจำนวนมากสำหรับมาตรฐานการเข้ารหัสอีเมลที่ไม่สมบูรณ์และหลายครั้งที่คุณใช้ดีกว่าเช่น Signal หรือ OTR ซึ่งทั้งสองสนับสนุนการส่งต่อความลับที่สมบูรณ์แบบและอาจเหมาะสำหรับการสื่อสาร.
แต่สำหรับหลาย ๆ อย่างเช่นการเซ็นสัญญาคอมไพล์การสำรองไฟล์สำคัญหรือการตรวจสอบซอฟต์แวร์จึงไม่มีทางเลือกอื่นสำหรับ PGP.