Notizie: puoi sempre seguire i nostri aggiornamenti su Twitter (@MozillaItalia) e Facebook (/MozillaItalia)

Autore Topic: Thunderbird: chiamata alle armi per Enigmail, chiavi GnuPG, firme e quant'altro  (Letto 6413 volte)

0 Utenti e 2 Visitatori stanno visualizzando questo topic.

Offline miki64

  • Moderatore
  • Post: 29468
Ho ricevuto in PM le ennesime (gentili) proposte per creare un articolo per Thunderbird relativo alla creazione di  chiavi Gpg, Enigmail e argomenti simili.

Da parte mia non c'è tempo ed esperienza per iniziare un discorso del genere, però confermo invece la mia disponibilità a fare delle prove con firme e chiavi Gpg, non PEC.

Nel caso, io e Winfox siamo quindi disponibili a fare delle prove di corrispondenza tra noi e con chiunque altro interessi (Deckard? Gialloporpora?).
Il mio indirizzo email lo fornirò a chi vorrà partecipare assieme a noi due in questi test.

Fatevi sentire numerosi in questo post, mi raccomando.

Se volete, vi lascio dei link, frutto di mie precedenti corrispondenze sull'argomento.
Citazione
http://forum.mozillaitalia.org/index.php?topic=28842.msg424419#msg424419
..........
Anche oggi reperire Gnupg non è difficile e ci sono delle guide per
utilizzarlo.
http://www.gpg4win.org/ (Versione 2.3.0 Vanilla per Windows)
GnuPG può essere utilizzato anche con le versioni portatili di
Thunderbird e Seamonkey.
http://portableapps.com/apps/internet/thunderbird_portable
http://portableapps.com/apps/internet/seamonkey_portable
http://portableapps.com/apps/security/gpg-plugin-portable
https://www.enigmail.net/home/index.php Enigmail 1.8.2 o Nightly
Guide
https://www.gnupg.org/documentation/guides.it.html
http://www.autistici.org/it/stuff/man_mail/privacymail.html
http://www.puntocr.it/index.php?module=pages_riz&func=display&pid=14&lid=64
http://www.autistici.org/loa/web/doc/enigmail//
https://www.enigmail.net/documentation/quickstart.php
https://www.enigmail.net/documentation/handbook.php
Cifrare la corrispondenza con GnuPG ed Enigmail è più facile di quanto
si possa credere. Se sai gestire un normale programma di posta (scrivere
mail, inserire allegati ecc.), allora non avrai problemi a gestire la
crittografia.
Le principali due accortezze più importanti sono quelle di evitare che
estranei entrino in possesso della chiave privata E creare un
certificato di revoca da conservare rigorosamente in un supporto di
memoria separato, a cui aggiungo una terza raccomandazione: non i
usare GPG 1.4.x.
.......

http://lugscandiano.org/index.php/Guida_pratica_all%27uso_di_GnuPG_nella_posta_elettronica
http://guide.debianizzati.org/index.php/Mail_criptate_e/o_firmate_con_standard_OpenPGP_usando_Icedove/Thunderbird_ed_Enigmail
http://www.chicchedicala.it/2010/08/02/come-inviarericevere-e-mail-crittografate-con-enigmail-per-thunderbird/
https://securityinabox.org/en/guide/thunderbird/windows#2671 (la guida migliore, peccato che è in inglese)

.............
http://forum.mozillaitalia.org/index.php?topic=42170.0
http://www.puntocr.it/index.php?module=pages_riz&func=display&pid=14&lid=64

................
I messaggi cifrati devono essere e rimanere cifrati anche nella webmail,
anche nelle bozze, altrimenti non solo si perderebbe il senso di questa
soluzione, ma il danno sarebbe grave.
Mailvelope
https://www.mailvelope.com/
WebPG
https://addons.mozilla.org/en-US/firefox/addon/webpg-firefox/


Offline Winfox

  • Post: 2719
Perbacco, se ne parlava già nel 2009?

Il motivo del mio ritorno sull'argomento era soprattutto per farne un articolo a cui eventualmente indirizzare gli utenti, con screenshots aggiornati.
Aggiungiamoci poi che l'Italia si è inventata anche la PEC e spesso c'è confusione tra le 2 cose, per cui credo che oramai sia argomento da FAQ  :D

Sotto trovate il link alla FSF dove è indicato anche un server a cui indirizzare mail di prova:
https://emailselfdefense.fsf.org/it/?pk_campaign=email_self_defense&pk_kwd=email

Offline deckard

  • Post: 2783
Io non ho problemi a dare il mio contributo alla causa.
Probabilmente anche altri all'interno del forum adoperano GnuPg ed Enigmail (Thunderbird e/o Seamonkey) o Mailvelope (Firefox e browser basati su Chromium, per quanto questi ultimi non siano pertinenti a questo forum): Selky, Iacchi, forse Tittoproject, bibbolo e Sandro Kensan.
Enigmail ora ha una Wiki per quanto riguarda la versione 1.9 e un manuale in pdf sulla versione 1.8:
https://enigmail.wiki/
https://enigmail.wiki/Installation_of_Enigmail
https://www.enigmail.net/documentation/Enigmail_Handbook_1.8_en.pdf

GnuPG è stato recentemente (2.1.17) aggiornato e stanno lavorando sulla serie 2.1 in quanto anche la serie 2.0 verrà "deprecata" a fine 2017.
Su Windows si può adoperare Gpg4Win che include la versione stabile 2.0.30 (includerà la versione modern con il rilascio della 3.0, ora in beta).

Autodifesa e-mail: https://emailselfdefense.fsf.org/en/

Ho ritrovato anche dei vecchi post (utili?):
http://forum.mozillaitalia.org/index.php?topic=17826.0
http://forum.mozillaitalia.org/index.php?topic=42170.0

Offline Winfox

  • Post: 2719
Povero deckard, ha ceduto!  :D

Comincio a farmi un bel quadro della situazione ma ho ancora qualcosa da chiarirmi sulla firma digitale.
Se qualcun altro vuole inserirsi è ben accetto: ogni confronto è costruttivo.

Offline deckard

  • Post: 2783
No, non ho affatto ceduto. In giornata o domani ti passo l'articolo.

Offline Winfox

  • Post: 2719
Davvero? Ottimo, ma la mia era una battuta  :like:

Selky

  • Visitatore
Non volendo passare da maleducata, preciso che non sono intervenuta per il fatto che uso Icedove e non Thunderbid e ho seguito questa guida http://guide.debianizzati.org/index.php/Mail_criptate_e/o_firmate_con_standard_OpenPGP_usando_Icedove/Thunderbird_ed_Enigmail

Non penso di poter essere utile alla causa più di tanto.

Offline miki64

  • Moderatore
  • Post: 29468
Non volendo passare da maleducata
Qui dentro non hai mai assolutamente corso questo rischio, tranquilla!   ;)

Grazie del link, sembra una base molto solida per iniziare a capirci qualcosa.
L'uso che vogliamo farne è (per quanto mi riguarda) prima di tutto "didattico" (imparare noi stessi ad usare l'encrypt dei messaggi) e poi "divulgativo" (scrivere una guida passo passo, con immagini), quindi possedere Thunderbird o Icedove o Fossa Mail è ininfluente, l'importante è essere efficienti e precisi.
La guida di Debian, lo ripeto, mi pare già un ottimo punto di partenza!  :like:

Offline MozGianluc

  • Post: 373
Salve a tutte/i,
mi inserisco in questa discussione perché stavo ragionando sull'opportunità di tradurre l'articolo della KB di Thunderbird dedicato a questo argomento, Digitally Signing and Encrypting Messages, che è uno dei più letti. Mi sembrerebbe anche un'ottima occasione per fare onore al #PrivacyMonth!   :D

Tuttavia, fin dall'installazione del componente aggiuntivo Enigmail, ho potuto constatare che l'articolo è talmente datato da non tener nemmeno conto delle nuove diciture che compaiono nel menu di Thunderbird dopo l'installazione (OpenPGP è ora Enigmail).

Qualcuno di voi è abbastanza esperto da poter giudicare se, diciture dei menu a parte, le procedure di installazione e i link suggeriti sono ancora corretti/aggiornati?

Grazie dell'attenzione!

Offline deckard

  • Post: 2783
Le guide FLOSS Manuals per installare GPG sul computer mi sembrano migliorabili. Non capisco perché prendano in considerazione solo Ubuntu come distribuzione, poi. Comunque a prima vista e lettura non ho notato particolari strafalcioni.

Offline MozGianluc

  • Post: 373
Quindi posso cominciare a tradurlo così com'è?

Offline Winfox

  • Post: 2719
Non sono abbastanza ferrato con l'inglese purtroppo da aiutare con le traduzioni.
Ad ogni modo ho visto che le guide spesso si riferiscono a comandi di terminale che lasciano spiazzato l'utente Windows, ed anche perché, come ha notato mozgianluc, molte guide sono datate e mancano di screenshot.

L'articolo che mi ha passato Deckard era molto discorsivo e mancava, volutamente, della parte più tecnica, che per lui è perfino scontata.
Detto questo non ho la minima idea di come vi siete accordati in direzione.

Da parte mia rinnovo la disponibilità a fare delle prove per ri-verificare quanto ho appreso ed aiutare chi volesse provare.

Mandatemi per questo un pm

Offline miki64

  • Moderatore
  • Post: 29468
@Winfox:
per il momento "in direzione" non vi sono ancora accordi.
Io sono disponibile a qualunque test, però già dall'inizio non mi ci ritrovo e quindi non so proprio come cominciare con te (e con altri) il discorso dei test.
Ci vorrebbe qualcuno che ci guidasse, ma questo qualcuno dovrebbe avere una guida passo-passo da darci e a qual punto a che cosa servirebbe che la scrivessimo noi?
La cosa è un po' contorta per le mie conoscenze. ma non disperiamoci perché prima o poi qualcuno che ci dia le giuste dritte iniziali credo che salterà fuori.
Credo?
Spero.

Niente PM, un problema (o un consiglio) risolto sul Forum è un problema risolto per tutti.  :)

Offline Winfox

  • Post: 2719
Miki mi pare che ti stai sottovalutando: non capisco cosa ti spaventi e così facendo....spaventi tutti  :D

Comunque il pm era per scambiarsi la mail personale.

Offline miki64

  • Moderatore
  • Post: 29468
Nessuna intenzione di spaventarvi, scusatemi.  Soltanto più di una volta ci ho provato da solo e non sono riuscito, poi ho provato con Deckard e mi sono fermato anche lì... insomma il problema posso essere anche io e non è detto che sia Enigmail.  :fischio:

Scusami anche per i PM, non avevo compreso.

0 Utenti e 2 Visitatori stanno visualizzando questo topic.