交流評論、關注點贊

  • Facebook Icon臉書專頁
  • telegram Icon翻牆交流電報群
  • telegram Icon電報頻道
  • RSS訂閱禁聞RSS/FEED訂閱

翻牆問答:Mailvelop可加密傳送 惟檔案不宜太大

2017年01月27日 21:33 PDF版 分享轉發

翻牆問答:Mailvelop可加密傳送 惟檔案不宜太大(粵語部製圖)

:Mailvelop可加密傳送 惟檔案不宜太大(粵語部製圖)

問:如果我想將自己的檔案,用數碼證書加密,然後用互聯網傳送,或者載入記憶棒(手指)內,再由持有指定數碼證書的人打開,那一般而言,應該怎樣做?

Ad:美好不容錯過,和家人朋友一起享受愉快時光,現在就訂票

李建軍:一般而言,我們建議使用Mailvelop的檔案加密功能,一方面,Mailvelop是開放源碼軟體,那是免費的;另一方面,由於商業SSL證書的設計原理,在檔案加密和解密程序上相當麻煩。而PGP證書在檔案加密和解密這方面,會相對來得靈活和簡便。但要注意的是,Mailvelope本身,都並不適合加密太大的檔案,如果你的檔案體積超過20MB,遠超一般電郵附件容許容量的話,那就不適合使用Mailvelope加密或解密,那你要另外想辦法了。但對大部分文字檔、PDF檔,甚至聲音檔案,20MB是綽綽有餘,而只有比較長或高清的視頻檔案,就有機會超過20MB的容量上限,而需要採用另一些加密方式。

這次問答,我們會有視頻,示範如何使用Mailvelop替自己的檔案加密和解密,歡迎大家瀏覽本台的網站,收看相關的視頻示範。

問:一般而言,比較大的檔案應該用甚麼方法加以加密? 因為純粹用密碼來替大型檔案加密,好像有點危險。

李建軍:大型檔案,一般比較適合採用作業系統內置的加密功能,例如Bitlocker或蘋果的加密影像檔,再配合密碼加密。一般而言,先將已經加密好的影像檔,放在一些類似Google Drive、Dropbox之類的服務,然後再將密碼另行以加密方式傳送,例如經SSL或PGP數碼證書加密的電郵,或經whatsapp一類高度加密即時訊息軟體,將你的密碼傳給你想收到的朋友手上。如果你的作業系統,與你朋友的作業系統不同,那最好使用支援跨作業系統的格式。

如果你的密碼,是透過Whatsapp之類軟體傳送的話,要提醒收件人,在收到密碼后,立即由Whatsapp中刪除,這是並非Whatsapp本身不安全,而是慎防一旦手機落入當局手中,可能帶來麻煩,或手機中有木馬軟體,利用木馬軟體在你的手機資料庫中偷密碼。同樣的,如果你的密碼,是透過電郵傳送,但對方會留副本于手機的話,要提醒你的朋友,要刪除在手機上的密碼電郵副本,以免手機在受木馬感染時,有可能令你的加密檔案密碼外泄。而我們極不建議透過無加密的SMS傳送密碼。

問:最近英國衛報有報道指,Whatsapp在設計上,有可能向Whatsapp母公司facebook或其他政府提供後門,令本來相當可靠的Whatsapp點對點加密功能,變得不可靠。到底,Whatsapp會不會真的有後門,令facebook可以出賣用戶的資料給政府,特別讓政府監聽通訊內容?

李建軍:Whatsapp的加密技術,由於並不容許有第三部電腦或手機加入通訊 只有收件人的手機才能解讀內容,所以衛報的報道,被不少保安專家批評是杞人憂天。

只不過,這個世界並無永遠不會被破解的技術,特別有不少黑客,都樂意在收受政府資助的情況下,從事破解Whatsapp加密技術的研究。有一點聽眾必須注意,如果你朋友的Whatsapp數碼指紋經常出現更動,而你的朋友並未有更換SIM卡,或手機的話,有可能你的朋友手機遭到干擾,或有黑客意圖入侵你朋友的手機,導致Whatsapp經常更動數碼指紋的情況。你見到這種情況,應及時通知你的朋友,並建議你的朋友檢查一下手機,甚至有沒有需要更換手機。廉價Android手機,特別使用比較舊版作業系統手機的風險,相對來得嚴重一些。

來源:RFA

搬瓦工翻牆 Just My Socks

推薦安卓翻牆APP:SpeedUp VPN

Android版SpeedUp VPN,基於ShadowsocksRb,與SSR和Shadowsocks協議兼容,內置免費SSR伺服器。 如果您對內置SSR VPN伺服器不滿意,則可以自行添加或導入任何SSR和Shadowsocks伺服器使用。

喜歡、支持,請轉發分享↓Follow Us 責任編輯:金蘭