Beranda » bagaimana » Apa itu Enkripsi, dan Mengapa Orang Takut karenanya?

    Apa itu Enkripsi, dan Mengapa Orang Takut karenanya?

    Dengan aksi terorisme baru-baru ini di Paris dan Lebanon, media berita dan pemerintah telah menggunakan kata "enkripsi" seolah-olah itu yang harus disalahkan. Omong kosong. Enkripsi mudah dipahami, dan jika Anda tidak menggunakannya, Anda harus melakukannya.

    Seperti banyak teknologi, enkripsi memiliki potensi untuk disalahgunakan, tetapi itu tidak membuatnya berbahaya. Dan itu tidak berarti bahwa orang yang menggunakannya berbahaya atau buruk. Tetapi karena hal ini sangat sering disalahpahami dan saat ini adalah penjahat media, beberapa menit dengan How-To Geek akan membantu Anda terjebak.

    Apa itu Enkripsi?

    Sementara para ilmuwan komputer, pengembang, dan kriptografer telah menciptakan metode yang jauh lebih cerdas dan kompleks untuk melakukannya, pada intinya, enkripsi hanya mengambil beberapa informasi yang masuk akal dan mengacaknya sehingga menjadi omong kosong. Mengubahnya kembali menjadi informasi nyata - file video, gambar, atau pesan sederhana - hanya dapat dilakukan dengan mendekripsi kembali dari omong kosong menggunakan metode yang disebut sandi, biasanya mengandalkan sepotong informasi penting yang disebut a kunci.

    Sudah ada banyak kata-kata tidak lazim yang dilontarkan. Jika Anda pernah menulis dalam "kode rahasia" ketika Anda masih kecil, Anda telah mengenkripsi sebuah kalimat. Sandi dapat sesederhana memindahkan huruf ke bawah dalam alfabet. Misalnya, jika kita mengambil kalimat berikut:

    Ini benar-benar culun

    Dengan enkripsi sederhana ini, A menjadi B, dan seterusnya. Ini menjadi:

    Gunakan jf sfbmmz hfflz

    Jika Anda ingin membuatnya lebih sulit untuk dipahami, Anda dapat dengan mudah mewakili huruf sebagai angka, ketika A diwakili oleh 1, dan Z dengan 26. Dengan cipher kami, kami cukup menambahkan satu ke nomor kami:

    208919 919 1851121225 7551125

    Dan kemudian ketika kita memindahkan posisi surat kita dengan metode A-menjadi-B, pesan terenkripsi kita sekarang terlihat seperti ini:

    2191020 1020 1962131326 8661226

    Dalam contoh kita, metode kita, atau sandi, adalah mengubah huruf ke nomor tertentu dan menambahkan ke nomor itu untuk mengenkripsi. Jika kami mau, kami bisa memanggil kami kunci informasi aktual bahwa A = 2, Y = 26, dan Z = 1.

    Dengan kode sesederhana ini, kunci berbagi tidak diperlukan karena pembuat kode dapat menguraikan kode kami dan mencari tahu pesannya. Untungnya, membandingkan metode enkripsi modern dengan ini adalah seperti membandingkan sempoa dengan iPad. Secara teori ada banyak kesamaan, tetapi metode yang digunakan memiliki studi bertahun-tahun dan kejeniusan diterapkan untuk membuat mereka lebih kaya dan lebih menantang untuk mendekripsi tanpa kunci yang tepat-yaitu, oleh pengguna yang melakukan enkripsi. Hampir mustahil untuk mendekripsi menggunakan metode brute force atau dengan menyusun kembali data menjadi sesuatu yang terlihat berguna, sehingga peretas dan orang jahat mencari manusia karena lemahnya tautan dalam enkripsi, bukan metode enkripsi itu sendiri.

    Mengapa Percakapan Tentang Teror Tiba-tiba Tentang Enkripsi?

    Bukan rahasia lagi bahwa banyak pemerintah mendapatkan keinginan ketika mereka berpikir tentang enkripsi yang kuat. Komputer modern dapat mengenkripsi pesan teks, gambar, file data, bahkan seluruh partisi pada hard drive dan sistem operasi yang menjalankannya, secara efektif mengunci siapa pun dengan kunci yang diperlukan untuk mendekripsi informasi pada mereka. Ini bisa mengandung apa saja, dan kapan secara teoritis bisa apa pun, imajinasi cenderung menjadi liar. Mereka berisi kode nuklir yang dicuri, pornografi anak, semua jenis rahasia pemerintah yang dicuri ... atau, lebih mungkin, dokumen pajak Anda, transaksi bank, gambar anak-anak, dan informasi pribadi lainnya yang Anda tidak ingin orang lain memiliki akses ke.

    Banyak perhatian baru-baru ini ditarik ke tersangka terorisme terkait ISIL menggunakan metode komunikasi terenkripsi dengan WhatsApp layanan pesan populer. Boogeyman di sini adalah enkripsi yang kuat yang memungkinkan orang-orang menyeramkan untuk berkomunikasi siapa-tahu-apa dan banyak pejabat pemerintah dan intelijen terkemuka mengambil keuntungan dari situasi ini, membentuk narasi untuk mengatakan "enkripsi adalah untuk orang jahat, teroris, dan peretas." Jangan pernah menyia-nyiakan krisis yang baik, seperti kata pepatah.

    Banyak kekuatan pemerintah telah mendekati Google dan Apel dunia, meminta mereka untuk membuat enkripsi dengan metode dekripsi backdoor rahasia-metode enkripsi sumber tertutup yang menyembunyikan sesuatu yang jahat atau memiliki "kunci utama" untuk mengacak dan mendekripsi apa pun menggunakan metode tertentu.

    CEO Apple saat ini, Tim Cook, dikutip mengatakan "Anda tidak dapat memiliki pintu belakang yang hanya untuk orang baik." Karena, pada dasarnya, cacat yang sengaja direkayasa seperti metode enkripsi pintu belakang benar-benar melemahkan integritas teknologi yang kami gunakan. gunakan dalam banyak aspek kehidupan kita. Sama sekali tidak ada jaminan bahwa hanya karena sesuatu itu ada dirancang untuk "orang baik" untuk digunakan, "orang jahat" itu tidak akan tahu bagaimana menggunakannya. Tak perlu dikatakan begitu ini terjadi, semua data menggunakan metode ini tidak lagi aman.

    Tanpa mengenakan topi kertas timah kami dan menjadi super politis, secara historis, pemerintah memiliki kecenderungan untuk takut pada rakyat mereka, dan melakukan apa pun yang menurut mereka dapat mereka lakukan untuk mempertahankan kontrol. Jadi, tidak mengherankan, gagasan tentang kotak hitam kecil informasi ini yang diciptakan oleh enkripsi yang kuat membuatnya gugup.

    Ini mungkin cukup jelas bagi Anda lebih cepat daripada yang dapat Anda katakan "teroris telah menang" menempatkan backdoor di infrastruktur sebagai dasar enkripsi akan membuat hidup kita jauh lebih buruk, karena standar enkripsi yang kuat digunakan di browser web, email, perbankan, kredit transaksi kartu, dan penyimpanan kata sandi. Membuat itu kurang aman bagi kita semua bukanlah ide yang baik.

    Bagaimana, Mengapa, dan Di Mana Saya Harus Menggunakan Enkripsi?

    Enkripsi, untungnya, menjadi default. Jika Anda pernah memperhatikan bahwa ikon kunci kecil di browser web Anda - selamat! Anda menggunakan enkripsi untuk mengirim dan menerima data dari situs web itu. Anda tidak merasa seperti orang jahat, bukan??

    Pada dasarnya, dengan membuat koneksi aman, komputer Anda menggunakan kunci publik untuk mengirim informasi acak ke sistem jarak jauh, yang kemudian diterjemahkan menggunakan kunci pribadi (karena kunci publik dapat diunduh oleh siapa saja, tetapi hanya didekripsi menggunakan kunci privat) . Karena sulit untuk memastikan bahwa tidak ada yang dapat mencegat pesan, email, atau data perbankan Anda, tetapi enkripsi dapat mengubah informasi Anda menjadi omong kosong yang tidak dapat mereka gunakan, sehingga transaksi Anda tetap aman. Kemungkinannya, Anda sudah melakukan banyak pesan terenkripsi dan transmisi data dan Anda bahkan tidak menyadarinya.

    Hampir semua orang di bidang teknologi sadar bahwa itu hanya perlu standar dan mendorong gagasan "enkripsi secara default". Hanya karena Anda tidak memiliki sesuatu untuk disembunyikan bukan berarti Anda tidak seharusnya menghargai privasi Anda, terutama di hari-hari ini ketika mencegah cybercrime, pencurian data, dan skandal peretasan menjadi semakin penting bagi keselamatan dan kesejahteraan finansial kami..

    Secara sederhana, komputer dan Internet telah memungkinkan kami untuk membuka diri dan menjadi lebih rentan daripada sebelumnya untuk masalah privasi ini, dan enkripsi adalah salah satu-satunya metode untuk menjaga diri Anda tetap aman. Bertahun-tahun yang lalu, jika Anda berbicara dengan seseorang secara langsung dan melihat tidak ada orang di sekitar, Anda bisa merasa cukup aman bahwa tidak ada yang menguping Anda. Sekarang, tanpa enkripsi, pada dasarnya tidak ada privasi dalam jenis komunikasi apa pun.

    Kapan pengguna normal harus memasukkan enkripsi ke dalam kehidupan digital mereka? Tentu saja, jika ada layanan pesan atau akun Anda yang menawarkan HTTPS (HTTP over SSL, standar enkripsi), Anda harus ikut serta. Di zaman sekarang ini, Anda bahkan tidak perlu ikut serta; itu harus diaktifkan secara default! Jika suatu layanan tidak memungkinkan untuk koneksi terenkripsi dan itu memungkinkan Anda untuk mengirim segala jenis data sensitif (nomor kartu kredit, nama anggota keluarga, nomor telepon, nomor Jaminan Sosial, dll.) Cukup memilih untuk tidak menggunakan situs web itu. Tetapi secara realistis, setiap situs web modern dengan login kemungkinan besar akan membuat koneksi yang aman dan terenkripsi.

    Jika Anda menyimpan gambar, dokumen, dan file penting lainnya di PC Anda dalam wadah atau disk terenkripsi? Mungkin. Anda dapat melakukan ini dengan menggunakan wadah file terenkripsi atau dengan mengunci seluruh disk menggunakan perangkat lunak. Beberapa tahun yang lalu, perangkat lunak enkripsi lintas platform populer, TrueCrypt tiba-tiba dan secara misterius meminta pengguna untuk berhenti menggunakan perangkat lunak mereka, bersikeras bahwa produk mereka tidak aman, dan mematikan semua pengembangan. Dalam pesan terakhir kepada pengguna mereka, TrueCrypt mendesak mereka untuk memigrasikan data mereka ke produk Microsoft, Bitlocker, sekarang bagian dari beberapa versi Windows. TrueCrypt adalah alat standar untuk enkripsi seluruh disk, bersama dengan perangkat lunak lain seperti bcrypt atau Filevault. Enkripsi seluruh disk juga dimungkinkan menggunakan BitLocker, atau, jika Anda lebih suka metode open-source, dengan menggunakan LUKS pada sistem Linux, atau penerus TrueCrypt, VeraCrypt.

    Anda kemungkinan besar tidak perlu mengenkripsi file yang sebenarnya aktif PC Anda untuk menghentikan peretas dan pencuri data mengambilnya. Ini bukan ide yang buruk untuk menyimpan file-file penting di ruang bawah tanah agar mereka tidak berada di tangan orang lain yang mungkin mendapatkan kesempatan untuk menggunakan komputer Anda. Enkripsi tidak perlu seram atau berbahaya; itu hanya bisa dianggap sebagai pagar privasi digital, dan cara untuk menjaga orang jujur ​​jujur. Hanya karena Anda menyukai tetangga Anda, bukan berarti Anda selalu ingin mereka bisa memperhatikan Anda!

    Hal yang sama dapat dikatakan untuk semua layanan perpesanan digital, apakah itu ada di ponsel, tablet, atau di PC Anda. Jika Anda tidak menggunakan enkripsi, Anda memiliki sedikit atau tidak ada jaminan bahwa pesan Anda tidak dicegat oleh orang lain, jahat atau tidak. Jika ini penting bagi Anda - dan mungkin itu penting bagi kita semua - Anda memiliki lebih banyak pilihan. Perlu dicatat bahwa beberapa layanan seperti iMessage dari Apple mengirim pesan terenkripsi secara default, tetapi berkomunikasi melalui server Apple, dan mereka dapat dibaca dan disimpan di sana..

    Enkripsi Bukan Boogeyman

    Semoga kami telah membantu menghilangkan beberapa informasi yang salah seputar teknologi yang disalahpahami ini. Hanya karena seseorang memilih untuk merahasiakan informasi mereka tidak berarti bahwa mereka melakukan sesuatu yang jahat. Membiarkan percakapan tentang enkripsi sepenuhnya tentang terorisme dan bukan tentang privasi dasar dan pencegahan pencurian identitas pada dasarnya buruk bagi kita semua. Bukan sesuatu yang ditakuti atau disalahpahami, melainkan alat yang kita semua harus gunakan sesuai keinginan, tanpa stigma digunakan hanya untuk tujuan jahat.

    Jika Anda tertarik mempelajari lebih lanjut tentang metode enkripsi, berikut adalah beberapa How-To Geek klasik, serta beberapa perangkat lunak yang kami rekomendasikan untuk mulai memasukkan enkripsi ke dalam kehidupan digital Anda..

    Cara Mengatur Enkripsi BitLocker di Windows

    3 Alternatif untuk TrueCrypt Sekarang-mati untuk Kebutuhan Enkripsi Anda

    HTG Menjelaskan: Kapan Seharusnya Anda Menggunakan Enkripsi?

    Kredit Gambar: Christiaan Colen, Mark Fischer, Intel Free Press, Sarah (Flickr), Valery Marchive, Walt Jabsco.