wordpress hosting - vpn - cloud - statistiekservice - email

Veilig emailen met encryptie

gnupg

AlgemeenGniPG

Veilig gebruik van email door gebruik te maken van encryptie. Dat klinkt ingewikkeld maar dat hoeft het niet te zijn. Iedereen, particulier of zakelijke gebruiker, kan op vrij eenvoudige wijze voor twee dingen zorgen:

  1. Dat de ontvanger grote zekerheid heeft dat een email afkomstig is van wie het afkomstig lijkt te zijn door een digitale handtekening
  2. Dat het berichtenverkeer tussen de zender en ontvanger van email encrypted is zodat de berichten alleen gelezen kunnen worden door degeen aan wie de email gestuurd is. Mochten anderen de email in handen krijgen dan is deze onleesbaar.

Email wordt in leesbare tekst tussen emailservers verzonden. Internet providers, veiligheidsdiensten, kwaadwillenden en andere mensen met toegang tot deze data kunnen email dus eenvoudig meelezen. Er is immers geen enkele vorm van encryptie. Voor bedrijven maar ook voor bijvoorbeeld journalisten is dit een groot risico wat niet zelden onderschat wordt. Maar ook thuis kan encryptie prettig zijn, denk aan prive-emaill op de zaak waar de baas of een systeembeheerder met je email mee kan lezen.

Starten met encryptie

In deze uitleg wordt gebruik gemaakt van twee gratis verkrijgbare programma’s en een zodat dit geen hindernis hoeft te zijn. De programma’s zijn beschikbaar voor Windows, Apple MacOS en Linux. We gebruiken als email-programma Thunderbird wat ook in nederlands beschikbaar is met de Enigmail extensie en GnuPG voor encryptie

Starten met encryptie bestaat uit 3 stappen die hieronder worden uitgelegd:

1. Installatie ThunderbirdThunderbird

Het installeren van Thunderbird en het configureren ervan zodat je er email kan mee ontvangen en verzenden wordt hier niet uitgelegd. Dit verschilt van provider en bedrijf zo veel dat dit buiten de scope van dit artikel valt. Ben je LinuxPro gebruiker dan is er een pagina met de instellingen voor je email.

2. GnuPG installeren

Ga naar de downloadpagina van GnuPG en kies onder het kopje GnuPG binary releases voor jouw besturingssysteem de juiste versie. Voor Windows is er een versie die je op alle versies Windows (vanaf XP) kan installeren. Linux gebruikers hebben de keuze uit kant-en-klare pakketten geschikt voor nagenoeg alle Linux distributies. Ook voor Apple gebruikers is er een kant-en-klare versie beschikbaar. Download en installeer GnuPG met de default of standaard instellingen.

3. Enigma extensie toevoegen

Als Thunderbird is genstalleerd en je kan email verzenden en ontvangen dan is het tijd om de Enigma extensie te installeren.

Ga naar Thunderbird -> Extra’s en kies voor Add-ons en zoek naar Enigmail en installeer / activeer de extensie.

NB: Dit kan per versie Thunderbird en het gebruikte besturingssysteem iets afwijken.

Sleutelbeheer

De GnuPG of GPG encryptie werkt door het aanmaken van twee sleutels: een geheime sleutel die je niet met iemand deelt, veilig houdt en bijv. op een aparte usb stick (beveiligd!) bewaard als backup. De tweede sleutel is een publieke sleutel en zoals de naam al zegt die mag overal en met iedereen gedeeld worden. Er zijn ook zgn. keyservers waar je publieke sleutels kan delen of publieke sleutels van andere kan opzoeken.

Er moet dus nmalig per emailadres een sleutelpaar worden gemaakt. Dat is eenvoudig en kan via Enigmail door de installatie-wizard te gebruiken. Kies voor een voor jezelf makkelijk te onthouden passphrase maar wel eentje die uniek is en niet te gokken of raden valt door anderen.

Het gebruik van email met encryptie

Er zijn als je een email wilt versturen twee opties bijgekomen. Met de ene optie, het icoon met het potloodje kan een email ondertekend worden. Dit geeft de ontvanger meer zekerheid dat de email van jou afkomstig is maar zal de inhoud van de email niet encrypten.

De tweede optie die er bij gekomen is het slotje, als dit geactiveerd is/wordt zal je email worden encrypted. Dit kan overigens alleen als je de publieke sleutel van de ontvanger hebt gekregen of via een keyserver hebt opgezocht en in het sleutelbeheer van Enigmail hebt geimporteerd.

Als ge-encrypte email wordt ontvangen zal Thunderbird dit automatisch zien en vragen om de passphrase van je geheime sleutel. Onthoud deze passphrase dus goed.

Hulp nodig?

Wil je als particulier of bedrijf met encryptie en dus veiliger gebruik willen maken van email maar heb je hulp nodig? Geen probleem, LinuxPro biedt deze hulp aan, neem even contact op voor de mogelijkheden.

 

Email beveiligen

Email beveiligen

Email beveiliging is wat anders dan spam bestrijding. Als spambestrijding zoals nu nog vaak gebeurd pas bij de afzender gebeurd is de spam al verstuurd. Beter is het om technieken die inmiddels bedacht zijn breder in te zetten waardoor bijv. emailservers onderling controleren of een verzender van een emailbericht ook wel de verzender mag zijn. Deze technieken zorgen ervoor dat emailberichten waarvan de afzender onjuist is nooit wordt verzonden en dus ook niet aankomt in je emailprogramma.

Beveiligen van email bestaat uit een aantal onderdelen:

  • digitale ondertekening
  • encryptie van het emailbericht

Digitale ondertekening

Het komt regelmatig voor dat de afzender van een email niet bekend is of zich uitgeeft voor iemand anders. Dat kan zowel voor persoonlijke als zakelijke email vervelende situaties opleveren. Een oplossing hiervoor is het digitaal ondertekenen. Het gratis GnuPG programma kan dit. GnuPG is beschikbaar voor Windows, Linux en het Apple besturingssysteem.

Gebruikers van het emailprogramma Thunderbird kunnen om email digitaal te ondertekenen gebruik maken van de gratis enigmail plugin.

Er is een uitgebreide engelstalige uitleg beschikbaar voor MS-Outlook gebruikers.

GnuPG werkt door middel van twee digitale sleutels: een prive (of geheime) sleutel en een publieke. De publieke sleutel wordt tussen gebruikers uitgewisseld. Gebruiker A vraagt de publieke sleutel op van Gebruiker B en als Gebruiker A de sleutel van Gebruik er B geaccepteerd heeft zal het emailprogramma deze geverifieerde afzender voortaan herkennen. Hierdoor weet Gebruiker A voortaan dat het bericht afkomt van Gebruiker B.

Encryptie van het emailbericht

Een andere mogelijheid is om de inhoud van een emailbericht geheim te houden. Om dit mogelijk te maken moet eerst zoals hierboven beschreven staat tussen gebruikers de publieke sleutel worden uitgewisseld en geaccepteerd. Dan kan worden gekozen om een bericht niet alleen digitaal te ondertekenen maar de inhoud ervan te encrypten. Alleen de bedoelde ontvanger is dan in staat het bericht te decoderen en de inhoud te lezen.

Aan deze manier van emailencryptie kleven echter ook enkele nadelen. Emailberichten met HTML als opmaak kunnen de opmaak verliezen en bijlages worden niet ge-encrypt. Als emailencryptie gewenst is, kan het beter tekstopmaak als opmaaktype worden gekozen.