Oglas

Komuniciranje s kolegi na Slacku je zelo zabavno. Orodje za takojšnje sporočanje združuje vaše delovno mesto v en sam komunikacijski portal in odstranjuje zanašanje na dolgotrajne e-poštne teme.

Toda Slack ne počne zaščite svojih sporočil. Za vse svoje neverjetne pozitivne lastnosti Slack žal nima integriranega šifriranja.

Tu je Shhlack šifrirno orodje za Slack pride noter. Oglejmo si Shhlack, kaj je to in kako ga lahko uporabite za zaščito pred radovednimi očmi.

Kaj je Shhlack?

Shhlack je storitev šifriranja sporočil za Slack razvil Minded Security. Razvoj orodja za šifriranje sporočil sta spodbudili dve stvari: spremembe politike zasebnosti Slack in skladnost z GDPR.

20. aprila 2018 je Slack posodobil svojo politiko zasebnosti. Novi pravilnik o zasebnosti je prinesel nekaj dodatkov in sprememb, ki lastnikom določenih Slack načrtov olajšajo dostop do podatkov drugih uporabnikov.

Na primer tiste z a Plus načrt (12,50 USD na uporabnika na mesec) lahko zahteva dostop do "izvoznega orodja za samopostrežne storitve", ki jim omogoča prenesite "vse podatke iz svojega delovnega prostora", vključno z "vsebino z javnih in zasebnih kanalov ter neposredno sporočila. "

Očitno je to precej sprememba. Vendar obstaja še ena bolj zaskrbljujoča sprememba za uporabnike Slack:

»Samodejna obvestila zaposlenim bodo ukinjena. Delodajalec se bo zdaj odločil, ali bo uporabnikom povedal, da se njihovi pogovori izvažajo. "

Pred posodobitvijo pravilnika o zasebnosti so uporabniki Slack prejeli obvestilo, ko so bila izvožena njihova zasebna sporočila. Zdaj pa je mogoče celoten delovni prostor Slack prenesti brez opozorila - vse dokler je lastnik delovnega prostora svoje uporabnike predhodno obvestil, da je to možnost.

V podjetniškem okolju to pomeni uradno obvestilo, da se lahko zgodi v nekem trenutku, torej najverjetneje, ko podpišete svojo pogodbo.

Poleg tega Slack ukrepov ne izvaja. Slack mi je potrdil, da je "vsak lastnik delovnega prostora odgovoren, da sta zagotovljena oba ukrepa", preden nadaljuje z izvozom podatkov prek orodja za samopostrežno izvoz.

Počakaj, moj šef lahko bere moja slaba sporočila?

Tvoj šef ima možnost branja vaših Slack sporočil če imajo načrt Slack Plus ali Enterprise Grid. To pomeni, da bodo prebrali vse tiste super lepe stvari, ki ste jih o njih povedali vi in ​​vaši kolegi!

Vendar to ne velja v celoti za brezplačne ali standardne načrte. Lastniki brezplačnih ali standardnih delovnih prostorov lahko uporabljajo standardni izvoz za "izvoz vsebine samo z javnih kanalov." Zasebni kanali in sporočila zahtevajo „veljaven pravni postopek“, „privolitev vseh članov“ ali dokaz „zahteve ali pravice iz veljavni zakoni. "

Kako deluje šifriranje Shhlacka?

Pred Shhlackom ste, če ste s svojo ekipo želeli ali zahtevali varnost in zasebnost šifriranih sporočil, morali bi uporabiti drugo storitev 7 najboljših brezplačnih alternativnih rešitev za komunikacijo v skupiniSlack je odličen, vendar ni pravo orodje za vsako ekipo. Tu so najboljše možnosti za slack, ki jih mora upoštevati vaša ekipa. Preberi več . Ni več tako, toda kako deluje Shhlack?

Shhlack uporabnikom omogoča, da trgovina šifrirnih ključev za ogled sporočil s šifriranjem od konca do konca 10 osnovnih pogojev šifriranja, ki bi jih vsi morali vedeti in razumetiVsi govorijo o šifriranju, a če se boste izgubili ali zmedli, je tu nekaj ključnih pogojev za šifriranje, ki vas bodo hitro počutili. Preberi več . Vsi, ki poskušajo prebrati sporočila, prejme niz premešanih znakov.

Shhlack uporablja vnaprej porabljene ključe (PSK). PSK pomeni, da če želite, da Shhlack šifrira sporočila, morate ključe zamenjati v obliki gesla. Samo drugi uporabniki s geslo lahko dešifrirajo vaša sporočila in obratno.

Zanimivo je, da lahko v skupinskih klepetih pošiljate sporočila s šifriranjem Shhlack, vendar ljudje brez gesla vidijo samo gobbledygook.

Dve kraji v Shhlack

Ideja za Shhlack je čista. Slack hitro postaja orodje za izbiro sporočil na delovnem mestu, od malih podjetij do globalnih konglomeratov. Zasebnost podatkov je pomembna in uporabnike skrbi, kdo lahko pokuka čez ramo.

Toda Shhlack ima nekaj vprašanj.

Najprej morate deliti svoje ključe. Očitno svojih ključev ne morete deliti z uporabo Slack, ker bi nekdo lahko izvozil delovni prostor, poiskal ključe in na široko odprl svoja sporočila. To ne pride v poštev.

Namesto tega morate svoje ključe poslati prek alternativnega varnega sporočila, na primer signala ali telegrama, in jih nato vnesti v Shhlack. Če pa imata skupaj s prejemnikom tudi Telegram ali drugo šifrirano aplikacijo za sporočila, zakaj tega ne bi najprej uporabili za svoja sporočila?

Drugič, Reddit uporabnik ScottContini poudarja, da "Z varnostno težavo v kriptovalutah obstaja varnostna težava z implementacijo [Shhlack]."

Težava izhaja iz tega, kako CryptoJS pretvori gesla v ključe in kako trenutna implementacija Shhlack CryptoJS to počne na nevaren način. Preberite zgornjo povezano objavo za več informacij o tej številki (pa tudi več povezav, ki podrobneje podrobno obravnavajo to težavo).

Kako namestiti Shhlack

Pred namestitvijo upoštevajte to Shhlack je nedokončan in morda ne ščiti vaših sporočil. "Uporabite ga z zrnom soli!"

Kljub temu so vam razvijalci pri Minded Security olajšali dodajanje šifriranja v sporočila Slack. Shhlack je na voljo za:

  • Google Chrome
  • Samostojni namestitveni program (Windows, Mac, Linux)

Shhlack bo ščitil samo sporočila na platformi, na katero ga namestite. Na primer, če namestite razširitev za Chrome, so sporočila, poslana iz vašega brskalnika, varna, toda sporočila iz namizne aplikacije niso. Namestitev Shhlacka je preprosta. Z zgornjimi povezavami se pomaknite do trgovine z aplikacijami za vaš izbrani brskalnik in sledite navodilom na zaslonu, ki jih dodate v brskalnik.

Lahko pa prenesete samostojni arhiv in nato razpakirajte s svojim priljubljenim orodjem za arhiv. Samostojni arhiv vsebuje številne datoteke. Poiščite patch_slack.bat, nato z desno miškino tipko kliknite in izberite Zaženi kot skrbnik.

Ko prvič uporabljate Slack po namestitvi samostojnega ali razširitve brskalnika, se prikaže pogovorno okno Shhlack. (Če ne, kliknite ikono ključavnice Shhlack poleg polja za vnos sporočila ali uporabite Alt + S bližnjica.)

Ima tri zavihke: Pošlji sporočilo, Upravljaj gesle in Glavni ključ. Odprite zavihek Manage Passphrases Manage in izberite Dodajte novo geslo. Dodajte Ime gesla, nato dodajte svoje Vnaprej deljena gesla. Vnaprejšnja skupna gesla je tisto, kar morate deliti s svojim nameravanim prejemnikom šifriranega sporočila, sicer bodo videti le zmedeni znaki.

Upravljajte gesle v Shhlacku

Kako poslati šifrirano sporočilo z uporabo Shhlacka

Odprite ploščo Pošlji sporočilo, v spustnem meniju izberite ime gesla in vnesite sporočilo. Hit v redu ko boste pripravljeni

Sporočilo se bo oddajalo tistemu oddajnemu kanalu, v katerem se trenutno nahajate. Vsakdo z vašo vnaprej določeno geslo lahko sporočilo odklene in prebere vsebino. Tisti, ki ne bodo videli mishmash likov.

Evo, kako sporočilo izgleda pošiljatelju:

Poslano sporočilo v Slacku, šifrirano s Shhlackom

In tukaj je opisano, kako se uporabnikom zdi brez gesla:

Šifrirano Slack sporočilo

Sporočilo lahko pošljete tudi svojemu trenutnemu kanalu s predhodno izbrano geslo, tako da dodate @@@@ predpono besedila. Na primer:

@@@@ Obožujem MakeUseOf

Tako enostavno, kot glavna storitev Slack. In res je lahko Shhlack le še en vidik Slabo za vas, da obvladate Trdni nasveti za obvladovanje slack & biti najbolj učinkovit zaposleni kdajkoliNimate strategije upravljanja Slacka? Čas je, da ga imaš. Ne morete pustiti, da Slack opravi vse delo namesto vas. Preizkusite te nasvete, da učinkovito uporabite Slack. Preberi več .

Varne nadomestne sporočilne možnosti za ohlapnost

Seveda nastavitev in uporaba Shhlacka ni idealna za vse. Za nekatere je to preveč naključno (tudi če se ga splača učiti). Za druge pa lahko neposredno krši vaše pravilnike na delovnem mestu.

Ne delajte ničesar, kar bi ogrožalo vašo službo. Obstajajo tudi drugi storitve za sporočanje tam, ki uporabljajo šifriranje 8 razlogov Telegram je edina aplikacija za sporočila, ki jo potrebujeteWhatsApp je predolgo vladal rostu. Danes obstajajo veliko boljše alternative. Tu je razlog, zakaj je aplikacija za sporočila Telegram najboljša. Preberi več da ostanejo vaše komunikacije zasebne!

Gavin je višji pisatelj na MUO. Je tudi urednik in vodja SEO-ja za kripto usmerjeno sestrsko spletno mesto MakeUseOf, Blocks Decoded. Ima BA (Hons) Sodobno pisanje z digitalnimi umetniškimi praksami, razbitimi s hribov Devona, in več kot desetletje profesionalnih izkušenj s pisanjem. Uživa obilne količine čaja.