tags = [ "efail", "eff", "electronic frontier foundation", "gnupg", "pgp", "security", "vulnerability"]
+++
-following a series of tweets from the Electronic Frontier Foundation, I’m reblogging their article to give it even more visibility on a topic that many don’t seem to know, which is email encryption.
+following a series of tweets from the Electronic Frontier Foundation, I'm reblogging their article to give it even more visibility on a topic that many don't seem to know, which is email encryption.
A group of researchers has found out [and published][1] a series of vulnerabilities affecting the use of PGP for email encryption (you can read more in depth coverage on this topic on the [EFF website][2])
Here you can find a list of good procedures to disable the affected plugins and how to export encrypted emails to be read using offline tools: [**Pretty Good Procedures for Protecting Your Email**][3]
-
-
- [1]: https://efail.de/
- [2]: https://www.eff.org/deeplinks/2018/05/not-so-pretty-what-you-need-know-about-e-fail-and-pgp-flaw-0
- [3]: https://www.eff.org/deeplinks/2018/05/pretty-good-procedures-protecting-your-email
\ No newline at end of file
+[1]: https://efail.de/
+[2]: https://www.eff.org/deeplinks/2018/05/not-so-pretty-what-you-need-know-about-e-fail-and-pgp-flaw-0
+[3]: https://www.eff.org/deeplinks/2018/05/pretty-good-procedures-protecting-your-email
\ No newline at end of file
+++
-title = "Vulnerabilities for PGP and emails"
+title = "Vulnerabilità per PGP e per le e-mail"
+author = "Danilo M."
+type = "tech"
date = "2018-05-15T10:04:06+00:00"
-
-type = "life"
-tags = ["efail", "eff", "electronic frontier foundation", "gnupg", "pgp", "security", "vulnerability"]
+excerpt = "È stata scoperta una serie di vulnerabilità che interessano le e-mail crittografate con PGP e GnuPG. Per approfondire l’argomento, seguite l’account @EFF."
image = "/uppies/2018/05/og-efail-resized_3.png"
-author = "Danilo M."
-
+categories = [ "CyberSecurity"]
+tags = ["efail", "eff", "electronic frontier foundation", "gnupg", "pgp", "security", "vulnerability"]
+++
-TODO: Tradurre questo articolo dall'inglese all'italiano.
+In seguito a una serie di tweet pubblicati dall’Electronic Frontier Foundation, sto ripubblicando il loro articolo per dargli ancora più visibilità, trattandosi di un argomento che sembra non essere molto noto, ovvero la crittografia delle e-mail.
+
+Un gruppo di ricercatori ha scoperto e pubblicato una serie di vulnerabilità che interessano l’utilizzo di PGP per la crittografia delle e-mail (potete trovare maggiori informazioni sull’argomento sul sito web dell’EFF).
+
+Da quanto ho capito, il problema è legato a quei plugin che si basano su PGP o GnuPG per decrittografare automaticamente le e-mail. Questa vulnerabilità potrebbe consentire a un attaccante di leggere non solo un messaggio crittografato, ma anche messaggi più vecchi crittografati con la stessa chiave.
+
+Mentre i vari fornitori stanno risolvendo i problemi del loro software, l’EFF raccomanda al momento di disabilitare tutti i plugin che consentono di decrittografare automaticamente le e-mail e di non decrittografare i messaggi all’interno del software di posta elettronica, ma piuttosto di esportarli e decrittografarli offline.
+
+Qui potete trovare un elenco di buone procedure per disabilitare i plugin interessati e per esportare le e-mail crittografate in modo da poterle leggere utilizzando strumenti offline: [**Buone procedure per proteggere le vostre e-mail**].
+
+[1]: https://efail.de/
+[2]: https://www.eff.org/deeplinks/2018/05/not-so-pretty-what-you-need-know-about-e-fail-and-pgp-flaw-0
+[3]: https://www.eff.org/deeplinks/2018/05/pretty-good-procedures-protecting-your-email
\ No newline at end of file