Säkerhetssidan

Dialogrutan Säkerhet låter dig finjustera vissa rik text (HTML) alternativ. Den låter dig också kontrollera krypterings- och avkodningsfunktioner, justera viss inbyggd logik för bedrägeribrev, och ange hur brevhanteringsbekräftelser (också kallade mottagningskvitton) hanteras. Observera att dialogrutan inte har något att göra med säkerhetsåtgärder för eliminering av virus. Se kapitlet Använda KMail: Guiden för eliminering av virus om du vill använda eliminering av virus.

Läsning

Säkerhet Läsning

Fliken Säkerhet (Läsning)

 

Under den här fliken kan du anpassa säkerhetsalternativ som påverkar hur du läser brev.

Föredra HTML före oformaterad text

Normalt visar KMail HTML-brev med vanlig text. OM du föredrar att automatiskt visa brev med HTML-formatering och layout automatiskt, markera detta alternativ. Vi rekommenderar dock att lämna alternativet avstängt, eftersom säkerhetsproblem med HTML kan visa sig.

Du kan ändå enkelt visa e-post med HTML-format genom att klicka på raden som växlar mellan enkelt brev och HTML-brev till vänster i förhandsgranskningsrutan.

Tillåt brev att ladda externa referenser från Internet

Om markerat, kan KMail läsa in externa bilder, stilmallar etc. från Internet när du visar ett HTML-brev. Vi rekommenderar starkt att du lämnar det här alternativet avstängt (även om det inte har någon effekt tills du aktiverar HTML).

Genom att lägga till externa referenser i sina brev, kan personer som skickar skräpbrev upptäcka när du har tittat på deras brev, var du befinner dig, och mycket annan information som loggas på webbservrar. Observera att det här alternativet inte har någon effekt på Java™ eller Javaskript eftersom de inte stöds alls i KMail.

Informerar om brevet som läses är ett misstänkt e-postbedrägeri

Eftersom e-post har blivit mer populärt, har bedrägerier spritt sig. E-postbedrägerier kan omfatta brev som verkar som om de kom från legitima företag, men i själva verket har länkar till illvilliga webbplatser som begär din personliga information. Det kan leda till identitetsstöld eller värre. Normalt analyserar KMail brev efter vanliga bedrägerier, och informerar dig om brevet är ett misstänkt bedrägeri. Vi rekommenderas starkt att behålla funktionen aktiverad. Om du vill inaktivera dessa varningar, avmarkera Informerar om brevet som läses är ett misstänkt e-postbedrägeri.

Om legitima brev flaggas (t.ex. från pålitliga vänner), kan du lägga till deras e-postadress i Vitlista: genom att klicka på knappen Lägg till... och skriva in en adressen i dialogrutan som dyker upp. Observera att för närvarande kan bara fullständiga e-postadresser vitlistas.

Kontrollera webbadress med Google nätfiskesystem

Markera alternativet för att tvinga KMail att konsultera Googles databas över misstänkta bedrägeriwebbplatser när webbadresser är inbäddade i ett brev, och att varna dig så fort en träff hittas.

Sök igenom e-post för att spåra webbadresser

Normalt kontrollerar KMail automatiskt webbadresser inbäddade i HTML-brev, och varnar dig om något av dem verkar försöka följa dig.

Försök avkoda krypterade brev när de visas

Normalt försöker KMail automatiskt avkoda krypterade brev när du tittar på dem. Om du föredrar att göra det manuellt, avmarkera alternativet.

Importera automatiskt nycklar och certifikat

Om markerad, importerar KMail automatiskt alla bilagor som innehåller OpenPGP-nycklar i din lokala nyckelring, och alla bilagor som innehåller SMIME-nycklar i din lokala nyckellåda.

Notera

Att verifiera S/MIME-signaturer omfattar alltid att importera certifikaten som ingår. Alternativet påverkar inte det. Det har heller ingenting att göra med GPG:s funktion auto-key-retrieve, där GPG försöker importera okända nycklar från en nyckelserver.

 

Brevhanteringsbekräftelser

Säkerhet Brevhanteringsbekräftelser

Fliken Säkerhet (Brevhanteringsbekräftelser)

 

Brevhanteringsbekräftelser

Brevhanteringsbekräftelser är en generalisering av vad som vanligen kallas läsbekräftelse. Brevets författare begär att en hanteringsbekräftelse skickas, och mottagarens e-postprogram skapar ett svar som kan användas av brevets författare för att få reda på vad som hände med brevet. Vanliga typer av hanteringsbekräftelse omfattar visat (dvs. läst), borttaget och vidareskickat (dvs. vidarebefordrat).

Följande alternativ (listade som Sändningsprincip) är tillgängliga för att styra när KMail skickar brevhanteringsbekräftelser.

Ignorera (rekommenderas)

Ignorerar eventuell begäran om hanteringsbekräftelser. Inga brevhanteringsbekräftelser skickas någonsin automatiskt.

Fråga

Svarar på en begäran bara efter att ha frågat användaren om lov. På detta sätt kan du skicka brevhanteringsbekräftelser för valda brev medan du nekar eller ignorerar dem för andra.

Neka

Skickar alltid underrättelsen nekad. Det är bara något bättre än att alltid skicka brevhanteringsbekräftelser. Författaren får ändå redan på att brevet har åtgärdats, men kan bara inte avgöra om det togs bort eller lästes etc.

Skicka alltid

Skickar alltid begärd hanteringsbekräftelse. Det betyder att brevets författare får reda på när brevet åtgärdades, och dessutom vad som hände med det (visades, togs bort, etc.). Det här alternativet avråds starkt från, men eftersom det är vettigt när integritet inte spelar någon roll, t.ex. i hantering av kundrelationer, är det tillgängligt.

Om du är osäker, experimentera ett tag med Fråga. Om du sedan finner frågorna från KMail irriterande, byt till Ignorera.

 

Följande alternativ (som listas som Citera originalbrevet) är tillgängliga för att styra hur mycket av originalbrevet som KMail skickar tillbaka med brevhanteringsbekräftelser.

Ingenting

Inga delar av brevet annat än brevidentifikationen och ursprunglig mottagare som krävs inkluderas i svaret med brevhanteringsbekräftelsen. Det bevarar tillräckligt med information för att avsändaren unikt ska kunna identifiera brevet som brevhanteringsbekräftelsen skapades för.

Hela brevet

Bifogar hela brevet till brevhanteringsbekräftelsen. Det är oftast onödigt mycket. Det lägger inte till någon värdefull information som inte enbart kan härledas från brevhuvuden, men vissa insisterar ibland på det, eftersom det är mycket lättare för människor att koppla ihop brevets innehåll (och inte bara huvuden) med det de tidigare skickade.

Bara huvuden

Bifogar bara huvuden till brevhanteringsbekräftelsen. Det är oftast tillräckligt för att både människor (enligt rubriken) och datorer (enligt brevidentifikation) enkelt kan koppla ihop brevhanteringsbekräftelsen och det ursprungliga brevet.

Om osäker, lämna alternativet inställt till förvalt värde (ingenting).

Skicka inte brevhanteringsbekräftelser som svar på krypterade brev

Alternativet undertrycker att skicka brevhanteringsbekräftelser om brevet är krypterat (helt eller delvis). Det förhindrar försök att använda KMails brevhanteringsbekräftelser som ett orakel för att avgöra om du kunde avkoda brevet eller inte.

Egentligen behövs inte alternativet, eftersom KMail skickar brevhanteringsbekräftelser vare sig brevet kunde avkodas med lyckat resultat eller inte (begäran om hanteringsbekräftelse finns i den okrypterade delen av brevet), men det ger den säkerhetsmedvetna användaren alternativet att antingen alltid skicka dem på begäran (alternativet inte markerat) eller aldrig (alternativet markerat).

Om osäker, lämna alternativet markerat (förvalt värde).

 

Brevskrivning

Säkerhet Brevskrivning

Fliken Säkerhet (Brevskrivning)

 

Under den här fliken kan du anpassa säkerhetsrelaterade alternativ för brevskrivning.

Signera automatiskt brev

Om markerad, ställs AlternativSignera brevet i brevfönstret normalt in till .

Du kan dock fortfarande sätta på eller stänga av det för varje enskilt brev.

När brev krypteras, kryptera också till certifikatet för min egen identitet

Om markerad, krypteras också alla brev som är krypterade till mottagarna till dig själv.

Varning

Om du avmarkerar alternativet, kanske du inte längre kan avkoda breven som du skrivit själv och krypterat till andra.

Spara skickade brev krypterade [3]

Om markerad, lagras brev i korgen Skickade brev precis som du skickade dem (dvs. om de var krypterade lagras de också på samma sätt).

Om inte markerad, lagras brev alltid okrypterade i katalogen Skickade brev, även om de skickas krypterade.

Visa alltid krypteringsnycklarna för godkännande

Om markerad, visas en dialogruta som anger krypteringsnycklarna som kommer att användas för varje mottagare varje gång du krypterar ett brev. Därefter kan du granska valet av nycklar, ändra dem och godkänna eller avbryta krypteringsåtgärden. Vi rekommenderar att du behåller alternativet markerat, eftersom det gör krypteringsprocessen synligare.

Kryptera automatiskt breven om möjligt

Kallas också opportunistisk kryptering. Om markerad, försöker KMail passa ihop mottagare med (OpenPGP eller SMIME) nycklar även om du inte specifikt begärde kryptering. Om användbara nycklar hittas för alla mottagare, frågar KMail om du vill kryptera brevet eller inte.

Du rekommenderas starkt att aktivera det, eftersom det gör det verkligt enkelt att använda kryptering.

Signera eller kryptera aldrig när du sparar som utkast

Om markerad, försöker inte KMail signera och/eller kryptera brev som bara sparas i korgen Utkast. Det är bekvämare, och ger inte någon större säkerhetsförlust, under förutsättning att utkastkorgen är säker. IMAP-användare kanske vill stänga av alternativet, om korgen Utkast finns på servern.

 

Diverse

Säkerhet Diverse

Fliken Säkerhet (Diverse)

 

Under den här fliken kan du stänga av eller sätta på varningar som är relaterade till säkerhet.

Varna vid försök att skicka osignerade brev

Om markerad, visar KMail en varning om ett brev skulle skickas utan digital signatur av någon anledning.

Varna vid försök att skicka okrypterade brev

Om markerad, visar KMail en varning om ett brev skulle skickas utan att vara krypterat av någon anledning.

Notera

Även om det är vanligt att signera alla utgående brev, är det inte vanligt att kryptera dem. Så om inte ditt företag har som policy att aldrig skicka några okrypterade brev, kan det vara en god idé att låta alternativet vara avstängt och lita på opportunistisk kryptering för att uppmärksamma dig när du skulle kunna skicka krypterade brev, men inte begärde det.

Varna om certifikat eller nycklar snart går ut

Om markerad, varnar KMail när ett SMIME-certifikat eller OpenPGP-nyckel som används snart kommer att gå ut.

Tidsperioden då en varning innan nyckel eller certifikat går ut ges, kan då ställas in separat för signerings- och krypteringsnycklar, samt (när det gäller SMIME) för slutanvändarcertifikat, mellanliggande certifikat från certifikatutfärdare och rotcertifikat.

GnuPG-inställningar ...

Klicka på knappen för att visa en omfattande dialogruta som ställer in interaktioner mellan KMail och GPG, programmet Gnu Privacy Guard. GPG är för komplext för att dokumentera här. För detaljerad information hänvisas till The GNU Privacy Handbook. Om du inte är en kryptografiexpert, bör du troligtvis acceptera de förvalda inställningarna här.

Aktivera alla varningar med "Fråga inte igen"

Förutom de huvudsakliga varningarna som beskrivs ovan, finns det många varnings- och informationsmeddelanden, som vart och ett innehåller ett alternativ för att inte visa dem igen. Om du skulle vilja aktivera dessa meddelanden igen efter att ha inaktiverat dem, kan du åstadkomma det genom att klicka på den här knappen. [4]

 

S/MIME-validering

Säkerhet (S/MIME-validering)

Fliken Säkerhet (S/MIME-validering)

 

Den här fliken innehåller utvalda alternativ från GpgSM:s dynamiska dialogruta för bakgrundsprogram. Se GpgSM:s handbok för en mer detaljerad beskrivning av alternativen.

Validera certifikat med CRL

Om markerat, valideras S/MIME-certifikat med certifikatåterkallningslistor (CRL:er). Det är förvalt inställningsalternativ.

Direktvalidera certifikat (OCSP)

Om det här alternativet är markerat, valideras SMIME-certifikat direkt med Online Certificates Status Protocol (OCSP).

Webbadress för OCSP-besvarare:

Skriv in adressen till servern för direktvalidering av certifikat. Webbadressen börjar oftast med https://.

Signatur för OCSP-besvarare:

Välj eller ändra och skriv in SMIME-nyckeln som ska användas.

Ignorera tjänstwebbadress för certifikat

Markera det här alternativet för att hoppa över direktvalidering med OCSP. Alternativet kräver dirmngr 0.9.0 eller senare.

Kontrollera inte certifikatpolicy

Normalt använder GnuPG filen ~/.gnupg/policies.txt för att kontrollera om en certifikatpolicy tillåts. Om alternativet är markerat, kontrolleras inte någon sådan policy.

Konsultera aldrig en CRL

Om det här alternativet är markerat, används certifikatåterkallningslistor aldrig för att validera SMIME certifikat.

Hämta saknade utgivarcertifikat

Markera det här alternativet om du vill att saknade utgivarcertifikat ska hämtas om nödvändigt. Detta gäller båda valideringsmetoderna, CRL och OCSP.

Utför inte någon HTTP-begäran

Inaktiverar användning av HTTP för SMIME helt och hållet.

Ignorera HTTP CRL-distributionsställe för certifikat

Vid sökning efter platsen för en CRL, innehåller certifikatet som ska testas oftast poster med så kallade CRL-distributionsställen (DS) vilka är webbadresser som beskriver sättet att komma åt webbadressen. Den första DS-posten som hittas används. Med det här alternativet ignoreras alla poster som använder HTTP-metoden vid sökning efter en lämplig DS.

Använd systemets HTTP-proxy

Om det här alternativet markeras, används värdet på HTTP-proxyn som visas till höger (som kommer från miljövariabeln http_proxy) för varje HTTP-begäran.

Använd denna proxy för HTTP-begäran

Skriv in platsen för HTTP-proxyn som ska användas för varje HTTP-begäran som har med S/MIME att göra här. Syntaxen är värddator:port, till exempel minproxy.någonstans.se:3128.

Utför inte någon LDAP-begäran

Inaktivera användning av LDAP för SMIME helt och hållet.

Ignorera LDAP CRL-distributionsställe för certifikat

Vid sökning efter platsen för en CRL, innehåller certifikatet som ska testas oftast poster med så kallade CRL-distributionsställen (DS) vilka är webbadresser som beskriver sättet att komma åt webbadressen. Den första DS-posten som hittas används. Med det här alternativet ignoreras alla poster som använder LDAP-metoden vid sökning efter en lämplig DS.

Huvudvärddator för LDAP-begäran

Att skriva in en LDAP-server här gör att varje LDAP-begäran först går till denna server. Mer exakt överskrider inställningen värddator och port som anges i LDAP-webbadressen, och används också om värddator och port har utelämnats från adressen. Andra LDAP-servrar används bara om anslutningen till proxyn misslyckas. Syntaxen är VÄRDDATOR eller VÄRDDATOR:PORT. Om PORT utelämnas, används port 389 (den vanliga LDAP-porten).

 



[3] Det här alternativet aktiverar ett sätt att använda brevkryptering som ibland (missvisande) kallas kryptering enbart för överföring. Med det här sättet tas brevets kryptering bort så fort det har nått sin destination. Krypteringen finns bara medan brevet är på väg.

KMail stöder detta på ett halvhjärtat sätt, eftersom en sådan funktion ska läggas på e-postservern (MTA), inte på e-postklienten (MUA). Därför kan framtida versioner av KMail sluta stöda alternativet.

[4] Det aktiverar alla sådana varningar igen i KMail. Det är inte särskilt vettigt att tillåta finkornigare val av vilka varningar som ska visas, eftersom du bara kan markera alternativet för att inte visa dem igen nästa gång de dyker upp.