Essa é uma série de posts que será publicada em dez partes, traduzindo o original de Tom Ryder, Linux Crypto. Essa série está sob uma licença Creative Commons 3.0.
A criptografia para a autenticação e encriptação é um campo complexo e que muda com frequência e, para alguém novo no assunto, pode ser difícil saber onde começar. Se você é um usuário de Linux confortável com o terminal, mas não tem familiaridade com as ferramentas de criptografia disponíveis em sistemas operacionais abertos estilo UNIX, essa é uma série de posts que visa ajudá-lo a configurar algumas ferramentas básicas que permitirão manter suas informações seguras, autenticar convenientemente e seguramente a servidores remotos e a trabalhar com arquivos online assinados digitalmente e criptografados.
Trabalharei com o Debian GNU/Linux, mas a maior parte dessas ferramentas deve se adaptar bem em outros sistemas abertos no estilo UNIX, incluindo o BSD. Aviso que não sou um expert em algorítimos criptográficos ou em segurança de chaves. Se você é, e encontrar algum erro ou problema de segurança em qualquer uma de minhas explicações ou sugestões, por favor, avise-me que irei corrigi-los e lhe darei o crédito.
Cobrirei os seguintes tópicos:
- Geração e manutenção de chaves para o GnuPG
- Assinando, verificando, criptografando e descriptografando com o GnuPG
- Geração e autenticação com chaves SSH
gpg-agent(1)
,ssh-agent(1)
e o uso dokeychain(1)
- O gerenciador de senhas
pass(1)
- Emails criptografados/assinados com PGP usando o
mutt(1)
- Backups incrementais e criptografados usando o
duplicity(1)
- Drives USB criptografados usando o LUKS
- A importância da criptografia e sua ampla utilização
Se você já conhece sobre um tópico específico, sinta-se livre para pular para os outros artigos.