Crittografare con PGP 8.0

di: Roberto Dapino     23 Marzo 2004

Fig. 5.1 - Interfaccia del modulo PGPmail
Interfaccia del modulo PGPmail

Selezioniamo PGPmail dal menu principale (Fig. 5.1). Vogliamo provare a cifrare un documento e apporre la nostra signature (firma). Premiamo la quarta icona (Encrypt & Sign) e selezioniamo tramite la finestra di dialogo il documento da proteggere. La finestra successiva ci consente di selezionare le chiavi pubbliche dei destinatari. Per questa prova, selezioniamo la chiave del destinatario e trasciniamola nella metà inferiore della schermata: se si tratta della nostra chiave di default non è necessario, perchè è già presente nella scheda Recipients (Fig. 5.2). Possiamo selezionare l'opzione Secure Viewer per forzare la visualizzazione sicura del documento una volta decifrato.

Fig. 5.2 - Dialogo di selezione delle chiavi
Dialogo di selezione delle chiavi

Dopo aver dato l'ok, PGP ci domanderà di inserire la nostra password (o frase chiave) associata alla chiave privata. Se sbagliamo a inserirla veniamo avvisati tramite un effetto visivo ormai tipico di PGP, ossia un tremore del campo in questione. Infine creerà il file crittografato. Notiamo che l'icona del lucchetto vicino all'orologio è cambiata: abbiamo digitato la password e questa è stata memorizzata (per il tempo che abbiamo definito durante la configurazione). Il lucchetto è aperto: per due minuti, quindi, il programma riconoscerà automaticamente la password.

Fig. 5.3 - Decodifica del file cifrato
Decodifica del file cifrato

Ora proviamo con il procedimento inverso: facciamo click con il tasto destro sul file cifrato e selezioniamo PGP > Decrypt & Verify. Dopo il processo di decodifica (Fig. 5.3), verremo avvisati che il documento è solo per i nostri occhi: attenti dunque ai vicini curiosi! Diamo dunque l'ok e vediamo il frutto del nostro lavoro: il file decifrato appare nel Secure Viewer (Fig. 5.4).

Fig. 5.4 - Secure Viewer
Secure Viewer

Una cifratura "al volo" può anche essere fatta tramite l'utilizzo del clipboard: copiamo il testo da cifrare (con il menu del mouse oppure con CTRL-C) e selezioniamo dal menu principale Clipboard > Encrypt & Sign. Il risultato è simile alla Fig. 5.5 (possiamo incollarlo in un file di testo o decifrarlo dal medesimo menu).

Fig. 5.5 - Testo crifrato
Testo crifrato

Per velocizzare queste operazioni quando vogliamo inviare una mail cifrata, i plug-in di PGP ci vengono incontro: proviamo ad esempio a creare un nuovo messaggio con Outlook Express. Vedremo che nella finestra sono presenti alcuni nuovi pulsanti: Encrypt Message, Sign Message e PGPkeys. Selezionando uno dei primi due, o entrambi, quando premeremo il bottone Invia vedremo PGP attivarsi per cercare le chiavi pubbliche dei destinatari del nostro messaggio e quindi effettuare la cifratura.

Allo stesso modo, aprendo un messaggio di posta in arrivo potremo selezionare (se l'opzione non è già stata attivata durante la configurazione) Decrypt PGP Message e assistere alla decifrazione automatica. Attenzione: le funzionalità dei plug-in sono attivabili a partire dalla licenza Personal.

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida Sicurezza wireless

Quali sono i pericoli di sicurezza di una rete senza filo e quali...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

11 Giugno 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto