Nel nostro ultimo articolo ci siamo occupati di come criptare e, quindi, rendere maggiormente riservate le nostre e-mail con l’uso di Thunderbird e Enigmail.
Oggi continueremo il discorso spostandoci su altre due alternative, che dal nostro punto di vista sono anche piรน semplici da utilizzare, per portare a termine lo stesso scopo, ovvero mantenere la nostra privacy.
Prima di iniziare, vogliamo ribadire che il criptaggio delle nostre e-mail e la possibilitร di renderle leggibili solo ed esclusivamente al destinatario delle stesse non solo ci permette di avere piรน privacy, ma anche di evitare possibili attacchi di man-in-the-middle
Gmail recentemente ha aggiunto un’opzione interna al proprio sistema per criptare direttamente le e-mail sotto richiesta del mittente. Personalmente, prediligiamo l’uso di software esterni alla nostra casella di posta per motivi di sicurezza (e vedremo perchรฉ nelle conclusioni), ma questa possibilitร si rivela particolarmente semplice da attuare anche per i principianti e per coloro che non si fanno troppi problemi a rilasciare i propri dati a Google.
L’altra alternativa, invece, รจ Mailvelope, un openPGP, che si puรฒ scaricare come applicazione per i browser Chrome o Firefox (gli altri, purtroppo, non sono supportati).
GMAIL
Impostare Gmail per inviare una e-mail privata รจ particolarmente semplice, sebbene non consigliabile (vedremo perchรฉ nelle conclusioni di questo post): basta andare sulla propria casella di posta gmail.com e cliccare su Scrivi. Si aprirร una piccola finestra dove potremo redarre la nostra lettera ed allegare file, nelle opzioni sul fondo di questa schermata รจ stata aggiunta la nuova impostazione di cui stiamo parlando. L’ultima icona, un piccolo lucchetto, รจ quella su cui dovremo cliccare. Comparirร , quindi una nuova finestra che ci invieterร a scegliere per quanto tempo il messaggio potrร essere visionato dal destinatario e la possibilitร di richidere a Google di inviare un passcode al cellulare dello stesso per poter accedere all’e-mail ricevuta.

MAILVELOPE
Mailvelope, invece, รจ un’estensione scaricabile per i browser Firefox e Chrome.
Installazione su Firefox
Per quanto riguarda l’installazione di Mailvelope su Firefox basterร andare sull’icona in alto a destra del menu (le tre stanghette orizzontali parallele), selezionare Componenti aggiuntivi e inserire sulla pagina di ricerca che comparirร il nome dell’applicazione. Comparirร , quindi, accanto una nuova finestra dove cliccheremo su Aggiungi a Firefox e, successivamente, sull’Installa presente sulla piccola pop-up che comparirร in alto per confermare la nostra scelta.
A questo punto una piccola icona verrร aggiunta sulla barra delle nostre applicazioni a destra invitandoci a cliccarci sopra: cosรฌ facendo si aprirร una nuova finestra dedicata alle impostazioni di Mailvelope a cui sarร possibile accedere anche nel caso in cui il nostro browser prescelto fosse Chrome.
Installazione su Chrome
Apriamo il nostro browser Chrome ed accediamo al link
https://chrome.google.com/webstore/search/mailvelope?hl=it che ci permetterร di installare l’estensione Mailvelope cliccando su Aggiungi. Si aprirร una piccola finestrella che ci chiederร di confermare la nostra scelta selezionando Aggiungi Estensione.
Anche qui, come nel caso di Firefox, comparirร in alto a destra, sulla barra delle applicazioni, l’icona di Mailvelope (una cartella con la stilizzazione di una torcia).
COME IMPOSTARE MAILVELOPE su Firefox e Chrome
Dopo aver visto come scaricare l’applicazione sui due browser interessati vediamo come impostarla: questi step valgono sia per Firefox che per Chrome.
- Quando la piccola finestrella comparirร facciamo attenzione a cliccare su Configure Mailvelope to get started! (Configura Mailvelope per iniziare) e non su More options (Ulteriori opzioni). Come mostrato sull’ultima immagine del paragrafo precedente.
- Si aprirร quindi una nuova finestra che ci farร notare come sia necessario creare una key pair per procedere con il criptaggio e decriptaggio dei messaggi. Cliccheremo, quindi, sulla dicitura Generate Key (Genera chiave) essendo la prima volta che utilizziamo l’estensione. Nel caso avessimo una chiave proveniente da un altro sistema, invece, potremo scegliere di cliccare su Importe Key (Importa chiave).
- A questo punto comparirร una maschera su cui scrivere il nostro nome (noi, logicamente, abbiamo usato Codexsprawl) e la nostra e-mail, qualsiasi essa sia. Cliccando su Advanced (Avanzate) potremo inoltre scegliere se usare il sistema di criptaggio RSA oppure ECC curve 25519 (quest’ultimo in fase di sperimentazione su Mailvelope). La differenza sostanziale tra i due sistemi รจ il minore uso della memoria da parte del sistema ECC rispetto all’RSA e la sua conseguente velocitร nella generazione di chiavi e nella loro firma.
- Una volta scelti il sistema di criptaggio ed una password potremo cliccare in basso su Generate (Genera).
- Una volta generata la chiave in basso alla schermata comparirร la scritta in verde “Success! New key generated and imported into keyring”, confermando quanto avvenuto.
- Selezionando Back (Indietro), oppure tornando sull’icona di Mailvelope e cliccando su Keyring (saranno infatti comparse delle nuove opzioni nel suo menu), potremo accedere alla sezione Key Managment. Andiamo allora sulla piccola icona delle info per controllare lo stato della nostra chiave: si aprirร una nuova finestra in cui il sistema ci chiederร di controllare la nostra e-mail per confermarla e sincronizzarci con Mailvelope. Nel caso comparissero degli errori durante tale operazione controllate lo stato di aggiornamento del vostro browser perchรฉ, con grossa probabilitร , essi saranno legati proprio a questo. Una volta effettuata questa operazione e seguiti i link per la conferma saremo pronti ad inviare la nostra prima e-mail con Mailvelope.
- A questo punto, qualsiasi sia la casella e-mail che stiamo utilizzando (gmail, yahoo, libero, hotmail, etc.) quando cliccheremo su Scrivi per inviare una nuova e-mail comparirร sulla destra della pagina vuota una nuova icona con la stilizzazione di un testo con matita: cliccando su di essa, apriremo una nuova finestra dove scrivere il corpo del testo, il destinatario ed, eventualmente, formare il messaggio con una chiave. Ricordiamoci che il nostro destinatario a sua volta dovrร necessariamente usare Mailvelope!
- A questo punto, una volta scritto tutto, cliccheremo in basso su Encrypt (Cripta) sull’ultima finestra che si sarร aperta: il programma ci richiederร di inserire la nostra password, dopodichรฉ, cripterร il nostro messaggio e ci permetterร di inviarlo. La persona che lo cercherร di leggere si ritroverร davanti un’e-mail simile a quella ricevuta al momento della verifica dell’account, mostrata nell’immagine poco sopra, su cui cliccare per poterla decriptare.
- Nel caso volessimo inviare degli allegati, anch’essi criptati potremo cliccare nella piccola scritta blu Encrypt Files (Cripta files) che si trova sotto la finestra per l’inserimento del testo: si aprirร una nuova pagina in cui inserire gli allegati ricordandoci perรฒ che dovranno essere inferiori a 50MB.
A questo punto possiamo concludere considerando la semplicitร del sistema messo a disposizione da gmail (che comunque richiede necessariamente da parte di entrambi, destinatario e mittente, l’uso di tale casella) rispetto a Mailvelope ed a Enigmail, ma medesimamente questi ultimi li consideriamo piรน sicuri e protetti rispetto al primo per le varie motivazioni qui sotto elencate:
- Al contrario di Mailvelope e Enigmail, Gmail non utilizza l’end-to-end encryption, ciรฒ significa che Google ha completo accesso alle nostre e-mail anche se le inviamo con modalitร riservata. L’end-to-end encryption infatti assicura al mittente che il criptaggio del testo avvenga all’interno del proprio sistema ed il decriptaggio esclusivamente in quello del ricevente e non altrove: dal nostro punto di vista, quindi, ci troviamo di fronte ad una grave mancanza per gmail.
- Gmail, inoltre, promette l’impossibilitร di copiare, inoltrare e stampare l’e-mail riservata da noi inviata, ma anche questa รจ un’illusione: basta, infatti, che il ricevente faccia uno screenshot, ovvero salvi la schermata e, poi, eventualmente potrร farne ciรฒ che vuole.
- Sebbene ci sia la possibilitร che il messaggio si cancelli per il ricevente, questi non scomparirร dalla casella di posta del destinatario ma continuerร ad esistere all’interno dei suoi documenti inviati.
- Il mittente potrebbe richiedere il codice SMS che Google invierร al destinarario, ma cosรฌ facendo il primo dovrร rivelare il numero di telefono privato del ricevente che, magari, potrebbe non essere d’accordo e non voler consegnare il suddetto a Google.
Sicuramente, Mailvelope ed Enigmail possono, all’inizio, sembrare leggermente piรน macchinosi da impostare rispetto a Google, ma sicuramente sono i due sistemi migliori a cui affidarsi se effettivamente vogliamo qualcosa che mantenga le nostre e-mail private e lontano da occhi indiscreti (sempre ed ovviamente considerando di utilizzare un computer privo di virus)!
Lascia un commento