Reklama
Komunikacja ze Slackami to świetna zabawa. Narzędzie do przesyłania wiadomości błyskawicznych łączy Twoje miejsce pracy w jeden portal komunikacyjny i eliminuje poleganie na długich wątkach e-mail z przeszłości.
Ale Slack nie chroni swoich wiadomości. Mimo wszystkich swoich niesamowitych zalet Slack niestety nie ma zintegrowanego szyfrowania.
Tam właśnie Narzędzie szyfrujące Shhlack dla Slacka wchodzi. Rzućmy okiem na Shhlacka, co to jest i jak możesz go użyć, aby chronić się przed wścibskimi oczami.
Co to jest Shhlack?
Shhlack to usługa szyfrowania wiadomości dla Slacka opracowany przez Minded Security. Opracowanie narzędzia do szyfrowania wiadomości było spowodowane dwiema rzeczami: zmianami w polityce prywatności Slacka i zgodnością z RODO.
20 kwietnia 2018 r. Slack zaktualizował swoją politykę prywatności. Nowa polityka prywatności wprowadziła kilka dodatków i zmian, które ułatwiają właścicielom niektórych planów Slacka dostęp do danych innych użytkowników.
Na przykład osoby z Plus plan
(12,50 USD za użytkownika miesięcznie) może poprosić o dostęp do „samoobsługowego narzędzia eksportu”, które im na to pozwala pobierać „wszystkie dane ze swojego obszaru roboczego”, w tym „treści z kanałów publicznych i prywatnych oraz bezpośrednie wiadomości. ”Oczywiście to niezła zmiana. Ale jest inna, bardziej niepokojąca zmiana dla użytkowników Slacka:
„Automatyczne powiadomienia dla pracowników zostaną wycofane. Pracodawca zdecyduje teraz, czy użytkownicy zostaną powiadomieni o eksportowaniu swoich rozmów ”.
Przed aktualizacją polityki prywatności użytkownicy Slacka otrzymali powiadomienie, gdy ich prywatne wiadomości zostały wyeksportowane. Ale teraz cały obszar roboczy Slack można pobrać bez ostrzeżenia - o ile Właściciel obszaru roboczego wcześniej poinformował użytkowników, że jest to możliwe.
W środowisku korporacyjnym oznacza to formalne powiadomienie, że może się to zdarzyć w pewnym momencie, więc najprawdopodobniej po podpisaniu umowy.
Ponadto Slack nie egzekwuje środków. Slack potwierdził mi, że „obowiązkiem każdego właściciela obszaru roboczego jest dopilnowanie, aby oba środki zostały wprowadzone”, zanim przystąpią do eksportowania danych za pomocą samoobsługowego narzędzia eksportu.
Czekaj, mój szef może odczytać moje luźne wiadomości?
Twój szef ma szansa na odczytanie wiadomości Slack jeśli mają plan Slack Plus lub Enterprise Grid. Oznacza to, że będą mogli przeczytać te wszystkie super miłe rzeczy, które powiedziałeś o nich wraz z kolegami!
Nie dotyczy to jednak całkowicie planów bezpłatnych lub standardowych. Właściciele wolnego lub standardowego obszaru roboczego mogą używać standardowego eksportu do „eksportowania treści tylko z kanałów publicznych”. Prywatne kanały i wiadomości wymagają „ważnego procesu prawnego”, „zgody wszystkich członków” lub wykazania „wymogu lub prawa wynikającego z obowiązujące prawo. ”
Jak działa szyfrowanie Shhlack?
Przed Shhlack, jeśli Ty i Twój zespół chcieliście lub wymagali bezpieczeństwa i prywatności zaszyfrowanych wiadomości, będziesz musiał skorzystać z innej usługi 7 najlepszych darmowych alternatyw dla komunikacji zespołowejSlack jest doskonały, ale nie jest odpowiednim narzędziem dla każdej drużyny. Oto najlepsze alternatywy dla Slacka, które zespół powinien rozważyć. Czytaj więcej . Tak już nie jest, ale jak działa Shhlack?
Shhlack pozwala użytkownikom na wymieniaj klucze szyfrujące, aby wyświetlać wiadomości z szyfrowaniem typu end-to-end 10 podstawowych warunków szyfrowania Każdy powinien wiedzieć i rozumiećWszyscy mówią o szyfrowaniu, ale jeśli czujesz się zagubiony lub zdezorientowany, oto kilka kluczowych terminów szyfrowania, aby wiedzieć, że to przyspieszy. Czytaj więcej . Każdy, kto próbuje odczytać wiadomość, otrzymuje ciąg pomieszanych znaków.
Shhlack używa wstępnie udostępnionych kluczy (PSK). PSK oznacza, że jeśli chcesz, aby Shhlack szyfrował wiadomości, musisz wymienić klucze w formie hasła. Tylko inni użytkownicy z hasłem mogą odszyfrować wiadomości i odwrotnie.
Co ciekawe, w rozmowach grupowych możesz wysyłać wiadomości przy użyciu szyfrowania Shhlack, ale osoby bez hasła tylko widzą gobbledygook.
Dwie wady Shhlacka
Pomysł Shhlacka jest czysty. Slack szybko staje się narzędziem do wybierania wiadomości w miejscu pracy, od małych firm po globalne konglomeraty. Prywatność danych jest ważna, a użytkownicy obawiają się, kto może zerknąć przez ramię.
Ale Shhlack ma kilka problemów.
Najpierw musisz udostępnić swoje klucze. Oczywiście nie można udostępniać kluczy za pomocą Slacka, ponieważ ktoś może wyeksportować obszar roboczy, znaleźć klucze i złamać szeroko otwarte wiadomości. To nie wchodzi w rachubę.
Zamiast tego musisz wysłać klucze za pośrednictwem alternatywnego bezpiecznego komunikatora, takiego jak Signal lub Telegram, a następnie wprowadzić je w Shhlack. Ale jeśli zarówno ty, jak i odbiorca macie Telegram lub inną zaszyfrowaną aplikację do przesyłania wiadomości, dlaczego nie moglibyście jej użyć w przypadku wiadomości?
Po drugie, użytkownik Reddit ScottContini wskazuje na to „Wystąpił problem z bezpieczeństwem podczas implementacji [Shhlack] z powodu problemu bezpieczeństwa w cryptojs”.
Problem wynika z tego, w jaki sposób CryptoJS konwertuje hasła na klucze i jak obecna implementacja CryptoJS Shhlacka robi to w niepewny sposób. Przeczytaj link powyżej, aby uzyskać więcej informacji na temat tego problemu (a także więcej linków, które bardziej szczegółowo opisują problem).
Jak zainstalować Shhlack
Przed instalacją zastanów się nad tym Shhlack jest w toku i może nie chronić twoich wiadomości. Jako taki „użyj go z odrobiną soli!”
To powiedziawszy, programiści z Minded Security ułatwili ci dodanie szyfrowania do wiadomości Slack. Shhlack jest dostępny dla:
- Google Chrome
- Autonomiczny instalator (Windows, Mac, Linux)
Shhlack będzie chronić wiadomości tylko na platformie, na której je zainstalowałeś. Na przykład jeśli zainstalujesz rozszerzenie Chrome, wiadomości wysyłane z przeglądarki są bezpieczne, ale wiadomości z aplikacji komputerowej nie. Instalacja Shhlack jest prosta. Użyj powyższych linków, aby przejść do sklepu z aplikacjami dla wybranej przeglądarki, a następnie postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby dodać do przeglądarki.
Możesz też pobrać samodzielne archiwum rozpakuj za pomocą swojego ulubionego narzędzia do archiwizacji. Autonomiczne archiwum zawiera wiele plików. Znajdź patch_slack.bat, a następnie kliknij prawym przyciskiem myszy i wybierz Uruchom jako administrator.
Przy pierwszym użyciu Slacka po zainstalowaniu samodzielnego rozszerzenia lub przeglądarki pojawi się okno dialogowe Shhlack. (Jeśli nie, kliknij ikonę kłódki Shhlack obok pola wprowadzania wiadomości lub użyj Alt + S skrót.)
Posiada trzy zakładki: Wyślij wiadomość, Zarządzaj hasłami i Klucz główny. Otwórz kartę Zarządzaj hasłami i wybierz Dodaj nowe hasło. Dodać Nazwa hasła, a następnie dodaj swój Wstępnie udostępnione hasło. Wstępnie udostępnione hasło jest tym, co musisz udostępnić planowanemu odbiorcy zaszyfrowanej wiadomości, w przeciwnym razie będą widzieć tylko pomieszane znaki.
Jak wysłać zaszyfrowaną wiadomość za pomocą Shhlack
Otwórz panel Wyślij wiadomość, wybierz nazwę hasła z menu rozwijanego i wpisz swoją wiadomość. Trafienie ok kiedy będziesz gotowy.
Wiadomość zostanie nadana na dowolny kanał Slack, w którym aktualnie jesteś. Każdy, kto ma wstępnie udostępnione hasło, może odblokować wiadomość i przeczytać jej zawartość. Ci, którzy nie zobaczą mieszanki postaci.
Oto jak wygląda wiadomość dla nadawcy:
A oto, jak wygląda to dla użytkowników bez hasła:
Możesz również wysłać wiadomość na bieżący kanał, używając wcześniej wybranego hasła, dodając @@@@ przedrostek do tekstu. Na przykład:
@@@@ Uwielbiam MakeUseOf
To takie proste, podobnie jak główna usługa Slack. I tak naprawdę Shhlack może być tylko kolejnym aspektem Slack do opanowania Solidne wskazówki, jak opanować luz i być najbardziej efektywnym pracownikiem w historiiNie masz strategii zarządzania Slackiem? Czas, żebyś go dostał. Nie możesz pozwolić, by Slack wykonał za ciebie całą pracę. Wypróbuj te wskazówki, aby efektywnie wykorzystać Slacka. Czytaj więcej .
Bezpieczne wiadomości alternatywne dla Slack
Oczywiście konfigurowanie i używanie Shhlack nie jest idealne dla wszystkich. Dla niektórych jest to zbyt skomplikowane (nawet jeśli warto się uczyć). W przypadku innych może to bezpośrednio naruszać zasady w miejscu pracy.
Nie rób niczego, co zagraża bezpieczeństwu pracy. Są inne usługi przesyłania wiadomości, które używają szyfrowania 8 powodów, dla których Telegram jest jedyną potrzebną aplikacją do przesyłania wiadomościWhatsApp zbyt długo rządził kurnikiem. Obecnie istnieją znacznie lepsze alternatywy. Oto dlaczego aplikacja do przesyłania wiadomości Telegram jest najlepsza. Czytaj więcej aby zachować prywatność komunikacji!
Gavin jest starszym pisarzem dla MUO. Jest także redaktorem i menedżerem SEO dla siostrzanej strony MakeUseOf, Blocks Decoded. Ma licencjat z wyróżnieniem (z wyróżnieniem) z zakresu sztuki cyfrowej zdobyte na wzgórzach Devon, a także ponad dekadę doświadczenia zawodowego w pisaniu. Lubi dużo herbaty.