19.2. PGP для бизнеса

Главное свойство PGP — она позволяет шифровать и подписывать электронные письма. Удивительно, но все письма, которые мы пересылаем через Интернет находятся в открытом виде.

Что это значит? Письмо, посланное по электронной почте «проходит» через несколько Интернет-серверов, на которых письмо можно отловить и прочитать. Например, мы приготовили письмо (pис. 7).

Рис. 7. Сообщение в почтовой программе

Это же письмо можно прочитать и с сервера провайдера (рис. 8)!

Рис. 8. Сообщение на сервере

Но можно воспользоваться PGP и зашифровать сообщение. А делается это очень просто — нажатием двух кнопочек в Outlook и при отправке письма введением пароля. Теперь сообщение уйдет в шифрованном виде, и взломщик на сервере увидит примерно следующее (рис. 9).

Рис. 9. Зашифрованное сообщение

Признайтесь, что понять что-либо на рис. 9 сложно.

В бизнесе информация стоит денег, а ее утечка часто означает колоссальные неприятности. Поэтому PGP здесь практически незаменим в определенных ситуациях. Ведь по электронной почте пересылают счета, накладные, договора и другие финансовые документы. И которые вполне можно прочитать с сервера провайдера (рис. 8). Надо отметить, что прикрепленные файлы также изящно «выцепляются» из писем.

Другая опасность: подделка писем. Например, вы получаете от начальника письмо с распоряжением снять деньги со счета. Но где гарантия, что это писал именно он? Поэтому важно подписывать письма с помощью цифровой подписи. У подписанное письма бесполезно менять поле адресата From, т. к. в письме содержится дополнительная информация о адресате и корреспонденте.