Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Şifreleme nedir?

İçindekiler:

Anonim

Son zamanlarda, şifreleme hakkında birkaç sorumuz oldu. Android'in şifrelemeyi ve Nougat'ın getirdiği değişiklikleri nasıl içerdiği ve bu tartışmalardan en iyi şekilde yararlanmak için temellerin anlaşılması şarttır. Bu temel bilgiler hakkında biraz konuşalım.

Tam olarak şifreleme nedir?

En basit anlamıyla, şifreleme bilginin gösterilme şeklini değiştirir, böylece maskelenir ve gerçek biçimini görmenin tek yolu açık bir talimatlar setidir.

Her gün şifreleme kullanıyorsunuz ve şeffaf olabileceğinden bunu bilmiyor olabilirsiniz.

Bunu yapmanın birçok yolu vardır, özellikle de bu bilgiler dijital olduğunda ve bir bilgisayarda veya telefonda depolandığında. Daha önce görüntülemek için parola gerektiren bir zip dosyası veya Microsoft Office belgesi aldıysanız, şifrelenmiştir. Görmek istediğiniz veriler bir kabın içine yerleştirildi (telefonunuzda veya bilgisayarınızda bir klasör olarak düşünün) ve kabı parola korumalıydı. Bu yöntem, bir diskin tamamını veya bir bölümünü içerecek şekilde ölçeklendirilebilir. Şifreli bölümdeki herhangi bir şeye erişmek için şifreyi kilidini açmanız gerekir.

Verileri şifrelemenin başka bir yolu, onu çözemediğiniz sürece, görüntülediğinizde gösterilenleri fiziksel olarak değiştirmektir. Bir cümle yazabileceğiniz bir uygulamayı düşünün ve tüm harfleri 1'den 26'ya kadar sayılara dönüştürür. Bir cümle yazarsınız ve göreceğiniz şey bir grup sayıdır.

Ancak uygulama, 1’in a’ya eşit olduğunu, 26’dan daha yüksek sayıların geçerli olmadığını ve yazım denetimi için işletim sisteminin sözlüğüne erişebildiğini biliyor; başkası yazdıklarını okumak için uygulamayı kullanır, normal görünür.

Özünde şifreleme, nasıl bakacağınızı bilmiyorsanız okumayı zorlaştırmak için tasarlanmıştır.

Şimdi sayıların sırasının tersine çevrilip çevrilmediğini, 11 ile 15 arasındaki sayılara 13 eklendiğini, kelimeler arasındaki boşlukların silindiğini ve okunamayacak rastgele verilerin birkaç harfin içine eklendiğini hayal edin. Birisi denemek istersen ortaya çıkacak ilk örneğin aksine, dosyayı uygulamayı kullanmadan okumak imkansız olurdu. Bir şifreleme algoritması böyle yapar. Bir programın herhangi bir veriyi, algoritmanın kendisi tarafından kolayca çözülebilen bir karmaşaya dönüştürmesine yardım eder, ancak onsuz kırılması çok zaman alır.

Bilgisayar algoritmaları basit örneğimden çok daha karmaşık şeyler yapabilir ve parmaklarıma güvenmem için benim yaptığımdan çok daha az zaman alabilir. Bir klasörü veya tüm diski şifrelemek şifreli bir kabın örneğidir ve yukarıdaki örneğimiz gibi şifrelenmiş veriler şifreli bir kabın içine de yerleştirilebilir.

Verilerimizi almak ve şifrelemek, daha sonra erişmesi gereken uygulamaların ve hizmetlerin şifresini çözüp kullanabileceğinden emin olmak son derece karmaşıktır. Neyse ki, bu karmaşık parçalar donanım ve işletim sistemi tarafından yönetiliyor ve tek yapmamız gereken doğru şifreye sahip olmak veya doğru hizmeti kullanmak.

Şifreleme ve Android

Android dosya seviyesi ve konteyner (tam disk) şifrelemesini destekler. Bir uygulama platformu olarak, güvenli klasörler veya şifreli mesajlaşma ve e-posta gibi şeyler için üçüncü tarafların şifreleme yöntemlerini de destekleyebilir. Android ayrıca donanım destekli şifrelemeyi de destekler. Bu, SoC (Anında Sistem - İşlemcinin ve GPU’nun yaşadığı yer) içindeki verileri anında şifrelemek ve şifresini çözmek için var olan bir bileşen olduğu anlamına gelir. Dosyaların şifresini çözmek için gerçek anahtar bu cihazda saklanır ve şifrelenmiş verilere erişmek için kullanılan herhangi bir kullanıcı etkileşimi - bir şifre, parmak izi, güvenilir bir cihaz vb. - gerçekten de donanımdaki Güvenli Öğeyi işi yapmasını ister. Android 6.0 Marshmallow’dan bu yana, tüm Güvenli şifreleme işlevi kullanılarak tüm şifreleme işlevleri yapılabilir ve özel anahtar (verileri şifrelemek ve şifresini çözmek için kullanılan belirteç) hiçbir zaman yazılıma maruz kalmaz. Bu, donanıma sunulacak bir belirteç olmadan verilerin şifreli olarak kaldığı anlamına gelir.

Android şifreleme düşünülerek oluşturulmuştur ve verileriniz sizden başkası için güvenli ve erişilemez olabilir.

Android ayarlarınızda, bir şifre girilene kadar her açılışta sistemi şifreli tutabilirsiniz. Şifreli verilerle dolu bir telefonun çalışması oldukça güvenlidir, ancak parola girilene kadar önyükleme işlemini durdurma dosyalara erişimi önler ve çift katmanlı bir koruma işlevi görür. Her iki durumda da, giriş şifreniz (veya PIN veya desen veya parmak izi), güvenli öğe üzerinden verilere hala erişir ve gerçek şifreleme anahtarını elde etmenin bir yolunu alamazsınız; bu, verilerin tam olarak nasıl karıştırıldığını bilen tek şeydir. ve nasıl bir araya getirileceği.

Mesajlarınız ve web gezintisi de şifrelenebilir. Tarayıcınızda pek çok site görmüş olabilirsiniz, eğer HTTP ise HTTPS başlığını kullanırlar. HTTP, Köprü Metni Aktarım Protokolü anlamına gelir ve internet üzerinden veri göndermek ve almak için kullanılan protokoldür (kurallar olduğunu düşünür). HTTPS, protokole şifreleme standardı ekleyen SSL (Güvenli Yuva Katmanı) üzerinden anlamına gelir. Web tarayıcısına girdiğiniz herhangi bir şey, web sitesinden indirdiğiniz web sitesinden indirdiğiniz genel bir anahtarla "karıştırılır" ve yalnızca web sunucusunun sahip olduğu özel anahtar şifresini çözebilir.

Herhangi bir bilgiyi girerken, web üzerinde özel olduğunu düşündüğünüz güvenli bir HTTPS bağlantınız olduğundan emin olun.

Size geri gönderilen veriler, genel anahtarın yalnızca benzersiz sürümünün deşifre edilebileceği şekilde karıştırılır. HTTPS başlığına sahip güvenli bir sayfayı ziyaret etmeniz dışında hiçbir şey yapmanıza gerek yoktur. Telefonunuz, sunucunun gerçekte olduğu gibi olduğundan, bir sertifika kullandığından emin olur ve tarayıcı uygulaması aracılığıyla verileri tek başına şifreler ve şifresini çözer.

Şifrelenmiş mesajlar genellikle Google Play'den indirmeniz gereken bir uygulamayı gerektirir. Signal veya What'sApp gibi uygulamalar, şifrelemeyi baştan sona şifreleme olarak adlandırır; bu, uygulamanın bireysel kişiler veya gruplar için anahtarlar atadığı ve yalnızca adreslendiği kişiye bir mesaj okuyabileceği anlamına gelir. BlackBerry Messenger birçok kişi tarafından güvenli olarak kabul edilir, ancak yalnızca bir genel anahtar olduğundan ve her BlackBerry cihazında olduğundan, ne kadar güvenli olduğu konusunda tartışmalar vardır. BBM Korumalı, daha yüksek şifreleme gerektiren veya uçtan uca şifreleme gerektiren gruplar için kullanılabilir. Apple'ın iMessage da uçtan uca şifrelenmiştir, ancak yalnızca herkes bir iPhone kullanırken.

Bu uygulamaları herhangi bir mesajlaşma programında olduğu gibi kullanıyorsunuz - bir kişi ekleyin ve mesaj gönderin. Tek fark, bu mesajların şifrelenebilmesidir, böylece sadece katılan iki taraf onları okuyabilir.

Şifreleme kötü mü?

Şifreleme kendi başına hiçbir şey yapmaz. Onu "tehlikeli" yapan kullanıcı.

Bazı hükümetlerden bazı kişiler, son kullanıcının kullanabileceği şifreleme teknolojisine sahip olmanın (yani sen ve ben) tehlikeli olduğunu, çünkü “ilgilenen kişilerin” iletişimlerini izlemeyi imkansız hale getirdiğini iddia ediyor. Tartışma, teröristlerin Facebook ya da WhatsApp gibi bir hizmet kullanarak aylarca iletişim kurdukları söylendiğinde ikna edici gelebilir. Ancak şifrelemenin kendisi hiçbir şey için ve onsuz bir tehlike değildir, çevrimiçi işlemlerimizin hiçbiri güvenli olmaz ve sohbetlerimizin özel olacağının garantisi olmaz. Aynı zamanda, telefonlarımızdaki tüm özel bilgilere, doğru araçlara ve motivasyona sahip olan herkes tarafından kolayca erişilebilir olacaktır.

Şifreleme hakkından vazgeçersek, gizliliğimizi bırakıyoruz. Gizlilik, hükümete karşı korkutucu çünkü biz tamamen yasalara uymadığımızı bilmek istiyorlar. Potansiyel suçluların yakalanabileceği ve bir miktar suçun önlenebileceği nosyonu harikadır, ancak Amazon'dan satın almak kadar basit bir şey yapmak isteyen yasaya uygun vatandaşların da bu haktan vazgeçmesini gerektirir.

Şifrelemenin özel sektörden daha büyük faydalar için elinden alınmasının gerekip gerekmediğini yalnızca siz karar verebilirsiniz, ancak teknolojinin kendisinin zarar vermeyeceğini bilmeniz gerekir. Çoğu şey gibi, kullanıcı tarafından kötüye kullanılabilir.

Bu gerçekten sadece şifrelemenin ne olduğu ve nasıl çalıştığı yüzeyini çizer. Tüm teknik detaylarla birlikte derinlemesine giden birçok çevrimiçi kaynak var. Fakat bu size herşeyin temel bir şekilde anlaşılmasını sağlamalıdır ve bir dahaki sefere, bir başkası şifrelemenin veya belirli bir platformun avantajlarından bahseden yararları hakkında konuştuğunuzu görürseniz, anlayacak ve katılabilirsiniz.

Güncelleme: Şubat 2018: bu gönderi tazelik açısından kontrol edildi ve şifrelemenin temelleri ile ilgili soruları olan insanlar onu anlama yoluna başlayabilecek şekilde güncellendi.