Kommuniker sikkert med Linux Mint

Opsæt Linux Mint til en sikker kommunikationsplatform.

Jan Engelbrecht Pedersen underviser i AI

Indholdsfortegnelse

1. Dit digitale fundament
5. Avanceret e-mail-kryptering
2. Beskyt dine data (letteste)
6. Beskyt hele systemet
3. Send filer sikkert (medium)
7. Installer Signal til sikker chat
4. Send filer via WeTransfer
1

Kom i gang: Dit digitale fundament

1.1 Hvorfor Linux Mint?

Linux Mint er et ideelt valg som dit primære styresystem, hvis du ønsker et sikkert, stabilt og brugervenligt alternativ til Windows eller macOS. Systemet er baseret på Ubuntu og er kendt for sin enkelhed, sin store softwarepakke og sin fokus på brugervenlighed. Linux Mint er desuden open source, hvilket betyder, at sikkerhedshuller hurtigt bliver opdaget og lukket af et globalt fællesskab af udviklere.

En af de største fordele ved Linux Mint i forhold til sikkerhed er, at systemet som udgangspunkt er langt mindre sårbart over for malware og virus end Windows. Dette skyldes flere faktorer:

✅ Fordel

Linux Mint kræver ikke, at du installerer en ekstra antivirus-software for at være sikker. Systemet er bygget med sikkerhed i tankerne fra starten.

1.2 Installation af Linux Mint

Hvis du endnu ikke har installeret Linux Mint, følger her en detaljeret trin-for-trin-guide:

1

Download Linux Mint

Gå til linuxmint.com/download.php og download den officielle ISO-fil. Vælg "Cinnamon"-udgaven, hvis du ønsker den mest moderne og brugervenlige desktopoplevelse.

2

Opret en bootbar USB-pen

Brug et værktøj som Rufus (Windows), Balena Etcher (alle platforme) eller dd (Linux) til at skrive ISO-filen til en USB-pen med mindst 4 GB plads.

3

Boot fra USB-pennen

Genstart din computer og indtast BIOS/UEFI (typisk ved at trykke på F2, F12, DEL eller ESC under opstart). Ændr boot-rækkefølgen, så USB-pennen starter før harddisken.

4

Test Linux Mint i live-tilstand

Når computeren starter fra USB-pennen, får du mulighed for at teste Linux Mint uden at installere det. Dette er en glimrende måde at sikre, at alt hardware fungerer korrekt.

5

Installér Linux Mint

Dobbeltklik på ikonet "Install Linux Mint" på skrivebordet. Følg guiden: Vælg sprog, tastaturlayout, tidszone, og vælg "Krypter harddisken", hvis du ønsker den maksimale sikkerhed (se kapitel 6 for mere om dette).

6

Første opstart

Efter installationen genstarter computeren. Fjern USB-pennen, når du bliver bedt om det. Log ind med den adgangskode, du oprettede under installationen.

1.3 De allervigtigste sikkerhedsindstillinger efter installation

Når du har installeret Linux Mint, er der nogle få, men vigtige, sikkerhedsskridt, du bør tage med det samme:

1

Aktivér firewall

Åbn terminalen (Ctrl+Alt+T) og skriv: sudo ufw enable. Dette aktiverer den indbyggede firewall (Uncomplicated Firewall) og blokerer uønsket indgående trafik. For at bekræfte, at firewalls er aktiv, skriv: sudo ufw status.

2

Konfigurer automatiske opdateringer

Gå til Menu → Systemindstillinger → Opdateringsstyring. Klik på "Rediger" og vælg "Præferencer". Under fanen "Automatisk" vælger du "Download og installér sikkerhedsopdateringer automatisk".

3

Opret en stærk adgangskode

Gå til Menu → Systemindstillinger → Bruger og grupper. Vælg din bruger og klik på "Skift adgangskode". Brug en lang adgangskode med små og store bogstaver, tal og specialtegn. Overvej at bruge en sætning, du kan huske, f.eks. "MinKatteElskerAtSpiseFisk123!"

4

Installer Timeshift til systemgendannelse

Åbn terminalen og skriv: sudo apt install timeshift. Efter installationen åbner du Timeshift og konfigurerer det til at tage regelmæssige snapshots af dit system. Dette gør det muligt at gendanne systemet til en tidligere tilstand, hvis noget skulle gå galt.

5

Deaktiver unødvendige tjenester

For at minimere angrebsfladen kan du deaktivere tjenester, du ikke bruger. Dette er dog mere avanceret og kræver, at du ved, hvad du gør. En hurtig måde at se aktive tjenester på er: systemctl list-units --type=service --state=running.

💡 Tip

Overvej at installere ClamAV som en ekstra sikkerhedsforanstaltning, hvis du deler filer med Windows-brugere: sudo apt install clamav clamtk.

2

Beskyt dine data på computeren (Letteste)

2.1 Hvad er VeraCrypt?

VeraCrypt er et gratis og open source-værktøj til at oprette krypterede beholdere. En krypteret beholder er en fil, der opfører sig som et virtuelt drev. Når du "monterer" beholderen (indtaster din adgangskode), bliver den synlig som et almindeligt drev i din filhåndtering, og du kan læse og skrive filer til den. Når du "afmonterer" beholderen, er indholdet fuldstændigt ude af syne og beskyttet af stærk kryptering.

VeraCrypt er en videreudvikling af den ældre TrueCrypt og tilbyder stærkere sikkerhed og bedre understøttelse af moderne hardware. Det understøtter flere forskellige krypteringsalgoritmer, herunder AES, Serpent og Twofish, samt kombinationer heraf.

✅ Sikkerhed

VeraCrypt bruger XTS-tilstand til kryptering, hvilket betyder, at hver enkelt sektor på den virtuelle harddisk krypteres separat. Dette gør det ekstremt svært at angribe krypteringen.

2.2 Opret en krypteret beholder med VeraCrypt

Følg denne detaljerede trin-for-trin-guide for at oprette din første krypterede beholder:

1

Installer VeraCrypt

Åbn terminalen og skriv: sudo apt install veracrypt. Hvis du foretrækker den grafiske version, kan du downloade .deb-pakken fra veracrypt.fr og installere den med sudo dpkg -i veracrypt*.deb.

2

Åbn VeraCrypt

Find VeraCrypt i din menu (typisk under "Kontor" eller "Tilbehør") og åbn programmet. Du vil se et hovedvindue med en liste over drevbogstaver (på Linux er det typisk /dev/mapper/veracrypt1, /dev/mapper/veracrypt2 osv.).

3

Klik på "Opret beholder"

Dette starter guiden til oprettelse af en krypteret beholder. Vælg "Opret en krypteret filbeholder" og klik på "Næste".

4

Vælg "Standard VeraCrypt-beholder"

Dette er den mest almindelige type beholder. Klik på "Næste".

5

Vælg placering og navn på beholderen

Klik på "Vælg fil" og navigér til den mappe, hvor du vil gemme beholderen. Giv den et neutralt navn, f.eks. "dokumenter.bak" eller "noter.dat". Undgå navne, der tiltrækker opmærksomhed, som "hemmeligt" eller "krypteret".

6

Vælg krypteringsalgoritme og hash-algoritme

Vælg AES som krypteringsalgoritme – dette er den hurtigste og mest udbredte algoritme, der stadig anses for at være militær-sikker. Vælg SHA-512 som hash-algoritme. Klik på "Næste".

7

Vælg størrelse på beholderen

Bestem, hvor stor din krypterede beholder skal være. Husk, at du kan ændre størrelsen senere, men det er lettere at gøre den stor nok fra starten. 1 GB er et godt udgangspunkt for personlige dokumenter. Klik på "Næste".

8

Vælg en stærk adgangskode

Dette er det vigtigste skridt! Brug en lang adgangskode med mindst 20 tegn. Kombiner store og små bogstaver, tal og specialtegn. En passende metode er at bruge en sætning: "MinFørsteKrypteredeBeholder2024#!" Klik på "Næste".

9

Indstil filsystem

Vælg ext4 som filsystem, da dette er Linux' native filsystem. Under "Alternativer" kan du lade indstillingerne stå som standard. Klik på "Næste".

10

Bevæg musen for at generere entropi

VeraCrypt beder dig om at bevæge musen tilfældigt i vinduet. Dette genererer tilfældig data, der bruges til at styrke krypteringsnøglen. Bevæg musen, indtil statuslinjen bliver grøn.

11

Formatér beholderen

Klik på "Formatér". Dette kan tage et par minutter, afhængigt af størrelsen på beholderen og hastigheden på din computer. Når processen er færdig, klikker du på "Afslut".

2.3 Brug af din krypterede beholder

For at bruge din beholder, skal du "montere" den. Dette gør du således:

1

Åbn VeraCrypt

Start VeraCrypt-programmet.

2

Vælg et drev

Vælg et ledigt drevbogstav (f.eks. /dev/mapper/veracrypt1) i listen.

3

Vælg din beholderfil

Klik på "Vælg fil" og navigér til den beholderfil, du oprettede tidligere.

4

Monter beholderen

Klik på "Monter". Indtast din adgangskode, når du bliver bedt om det. Hvis adgangskoden er korrekt, bliver beholderen monteret og vil fremgå som et normalt drev i din filhåndtering.

5

Arbejd med dine filer

Nu kan du kopiere, flytte og redigere filer i beholderen, præcis som du ville gøre på et almindeligt drev. Alle ændringer bliver automatisk krypteret, når de gemmes.

6

Afmonter beholderen

Når du er færdig, skal du altid afmontere beholderen. Vælg drevet i VeraCrypt og klik på "Afmonter". Dette sikrer, at ingen kan få adgang til dine krypterede data, selvom du glemmer at logge ud eller lukke computeren.

2.4 Kryptering af enkeltfiler med zip

Hvis du kun har brug for at beskytte en enkelt fil og ikke ønsker at oprette en hel beholder, kan du oprette en adgangskodebeskyttet zip-fil:

💡 Kommando

zip -e filnavn.zip filnavn – du bliver bedt om at indtaste en adgangskode, som derefter kræves for at åbne zip-filen.

For at pakke en krypteret zip-fil ud, bruger du kommandoen:

💡 Kommando

unzip filnavn.zip – du bliver bedt om at indtaste adgangskoden.

⚠️ Advarsel

Kryptering med zip bruger en ældre krypteringsmetode (ZipCrypto), der anses for at være mindre sikker end VeraCrypt. Brug det kun til mindre følsomme data, hvor bekvemmelighed vægtes højt. For maksimal sikkerhed, brug altid VeraCrypt.

2.5 Sammenligning af krypteringsmetoder

Metode Sikkerhedsniveau Anvendelse Bekvemmelighed
VeraCrypt (beholder) ⭐⭐⭐⭐⭐ (Maksimal) Flere filer, fortløbende brug Medium – skal monteres
VeraCrypt (enkeltfil) ⭐⭐⭐⭐⭐ (Maksimal) Enkelt fil, permanent kryptering Lav – kræver montering
Zip med adgangskode ⭐⭐⭐ (Moderat) Enkelt fil, midlertidig beskyttelse Høj – hurtigt og nemt
GPG (OpenPGP) ⭐⭐⭐⭐⭐ (Maksimal) Filer til deling med andre Medium – kræver nøgler
3

Send filer sikkert til andre (Medium)

3.1 Introduktion til OpenPGP og asymmetrisk kryptering

OpenPGP (GNU Privacy Guard / GPG) er en krypteringsstandard, der bruger det, der kaldes asymmetrisk kryptering. Dette betyder, at der bruges to forskellige nøgler: en offentlig nøgle og en privat nøgle.

Offentlig nøgle

Den du deler med alle. Bruges til at kryptere beskeder og filer til dig.

-----BEGIN PGP PUBLIC KEY BLOCK-----
mQINBGa7YwABEADGz...

Del denne med alle, der skal sende krypterede beskeder til dig.

Private nøgle

Holdes absolut hemmelig. Bruges til at dekryptere beskeder sendt til dig.

-----BEGIN PGP PRIVATE KEY BLOCK-----
xcLYBGa7YwABEADGz...

Opbevar denne sikkert – aldrig del den med nogen!

Fordelen ved dette system er, at du aldrig behøver at sende en adgangskode eller en hemmelig nøgle til modtageren. Modtageren har allerede sin egen private nøgle, som de bruger til at dekryptere. Du sender blot den krypterede fil, og kun modtagerens private nøgle kan dekryptere den.

💡 Hvordan virker det?

Når du krypterer en fil med modtagerens offentlige nøgle, bliver filen "låst" på en måde, som kun den tilsvarende private nøgle kan "låse op". Det er som at have en postkasse med en slids: Alle kan smide et brev i (kryptere), men kun den med nøglen (private nøgle) kan åbne postkassen og læse brevet (dekryptere).

3.2 Installer GNU Privacy Guard (GPG)

GPG er normalt allerede installeret på Linux Mint, men hvis det ikke er tilfældet, kan du installere det med:

💡 Kommando

sudo apt install gnupg

3.3 Opret dit første nøglepar med GPG

Følg denne detaljerede guide for at oprette dine egne krypteringsnøgler:

1

Åbn terminalen

Tryk Ctrl+Alt+T for at åbne terminalen.

2

Start nøgle-genereringen

Skriv: gpg --full-generate-key. Dette starter en interaktiv guide, der hjælper dig med at oprette dit nøglepar.

3

Vælg nøgletype

Vælg RSA and RSA (standard). Dette giver dig en RSA-nøgle til både kryptering og signering. Tryk på Enter for at vælge standard.

4

Vælg nøglestørrelse

Skriv 4096 for maksimal sikkerhed. Jo større nøglen er, jo sværere er den at bryde. Tryk på Enter.

5

Vælg gyldighedsperiode

Du kan vælge 0 (ingen udløb) eller angive et antal dage, f.eks. 365 for et år. Tryk på Enter.

6

Bekræft dine valg

Skriv y for at bekræfte, at oplysningerne er korrekte.

7

Indtast dine personlige oplysninger

Indtast dit fulde navn, din e-mail-adresse og en kommentar (valgfrit). Disse oplysninger bliver en del af din nøgle.

8

Vælg en stærk adgangskode til din private nøgle

Dette er vigtigt! Vælg en stærk adgangskode, der beskytter din private nøgle, hvis nogen får fat i den.

9

Generér entropi

GPG vil nu bede dig om at generere tilfældig data. Bevæg musen, tryk på tilfældige taster eller udfør andre aktiviteter, indtil processen er færdig. Dette kan tage et par minutter.

3.4 Eksportér din offentlige nøgle

For at andre kan sende dig krypterede filer, skal du dele din offentlige nøgle:

💡 Kommando

gpg --export -a "dit navn" > offentlig_nøgle.asc

Dette opretter en fil kaldet offentlig_nøgle.asc, som du kan sende til andre eller uploade til en nøgleserver.

3.5 Importer en offentlig nøgle fra en anden

For at sende en krypteret fil til nogen, skal du have deres offentlige nøgle:

💡 Kommando

gpg --import modtager_nøgle.asc

Dette importerer modtagerens offentlige nøgle til dit nøglebundt, så du kan kryptere filer til dem.

3.6 Krypter en fil til en modtager

Når du har importeret modtagerens offentlige nøgle, kan du kryptere en fil:

💡 Kommando

gpg --encrypt --recipient "modtagers_email@eksempel.dk" filnavn

Dette opretter en krypteret fil med endelsen .gpg, som kun modtageren kan dekryptere med deres private nøgle.

3.7 Dekrypter en fil

Når du modtager en krypteret fil, dekrypterer du den med din private nøgle:

💡 Kommando

gpg --decrypt filnavn.gpg > filnavn

Du vil blive bedt om at indtaste adgangskoden til din private nøgle.

4

Send filer sikkert via WeTransfer eller e-mail (Medium)

4.1 Hvorfor kryptere før WeTransfer?

WeTransfer og lignende tjenester krypterer filer under transport (TLS), men de krypterer ikke filerne på deres servere på en måde, der beskytter dem mod tjenesteudbyderen selv eller mod eventuelle databrud. Ved at kryptere filen med OpenPGP, før du uploader den, sikrer du, at kun modtageren kan læse indholdet – uanset hvad der sker med filen på WeTransfer's servere.

✅ Sikkerhed

Krypter altid følsomme filer, før du uploader dem til en skytjeneste. Dette kaldes "zero-knowledge" kryptering – udbyderen ved intet om indholdet.

4.2 Trin-for-trin: Send krypteret fil via WeTransfer

1

Krypter filen med modtagerens offentlige nøgle

Brug GPG-kommandoen fra kapitel 3: gpg --encrypt --recipient "modtager@email.dk" filnavn

2

Gå til WeTransfer

Åbn din browser og gå til wetransfer.com.

3

Upload den krypterede fil

Klik på "Tilføj filer" og vælg den krypterede .gpg-fil. WeTransfer understøtter filer op til 2 GB i den gratis version.

4

Indtast modtagerens e-mail

Skriv modtagerens e-mail-adresse i feltet "Send til". Du kan også tilføje din egen e-mail som afsender.

5

Tilføj en besked (valgfrit)

Du kan skrive en besked til modtageren. Undgå at skrive noget om adgangskoden – den findes jo ikke, da du har brugt OpenPGP!

6

Send filen

Klik på "Overfør". WeTransfer vil sende et link til modtageren, som kan downloade den krypterede fil.

7

Modtageren dekrypterer filen

Modtageren downloader filen og dekrypterer den med deres private nøgle: gpg --decrypt filnavn.gpg > filnavn

4.3 Alternativer til WeTransfer

💡 Anbefaling

Hvis du overfører ekstremt følsomme data, bør du overveje at bruge Magic Wormhole i stedet for WeTransfer, da det ikke gemmer filen på en mellemliggende server.

5

Avanceret e-mail-kryptering (Sværere)

5.1 Hvorfor kryptere e-mails?

E-mails sendes som udgangspunkt i almindelig, læsbar tekst (plain text) over internettet. Dette betyder, at alle med adgang til de servere, e-mailen passerer igennem, potentielt kan læse indholdet. Med e-mail-kryptering sikrer du, at kun modtageren kan læse beskeden.

5.2 Installer Thunderbird

Thunderbird er en populær open source e-mail-klient, der understøtter PGP-kryptering via udvidelsen Enigmail (eller den indbyggede OpenPGP-funktion i nyere versioner).

💡 Kommando

sudo apt install thunderbird

5.3 Opsætning af OpenPGP i Thunderbird (version 78+ og nyere)

Thunderbird har indbygget OpenPGP-understøttelse fra version 78 og frem. Du behøver derfor ikke at installere Enigmail separat.

1

Åbn Thunderbird

Start Thunderbird og konfigurer din e-mail-konto, hvis du ikke allerede har gjort det.

2

Åbn OpenPGP-indstillinger

Gå til Rediger → Indstillinger → Avanceret → OpenPGP (eller søg efter "OpenPGP" i indstillingerne).

3

Importer din nøgle

Klik på "Importer nøgle" og vælg den private nøglefil, du eksporterede tidligere. Indtast adgangskoden til nøglen, når du bliver bedt om det.

4

Indstil som standardnøgle

Vælg din nøgle som standardnøgle til den e-mail-konto, du vil bruge.

5

Konfigurer kryptering som standard

Under fanen "Konti" for din specifikke e-mail-konto kan du vælge "Krypter som standard" eller "Kryptér og signér som standard".

5.4 Send og modtag krypterede e-mails

Når du har konfigureret OpenPGP, kan du sende krypterede e-mails:

⚠️ Vigtigt

For at kunne sende en krypteret e-mail til nogen, skal du have deres offentlige nøgle importeret i Thunderbird. Du kan importere den via OpenPGP → Nøgleadministration → Importer nøgle.

5.5 Udfordringer med e-mail-kryptering

💡 Nøgleservere

Du kan uploade din offentlige nøgle til en nøgleserver som keys.openpgp.org, så andre nemt kan finde den. Brug kommandoen: gpg --send-keys --keyserver keys.openpgp.org [din nøgle-ID]

6

Næste skridt: Beskyt hele systemet (Avanceret)

6.1 Hvad er fuldkryptering af harddisk?

Fuldkryptering af harddisk (full disk encryption) betyder, at hele din harddisk er krypteret. Uden den rigtige adgangskode kan systemet ikke starte, og ingen kan få adgang til dine data – heller ikke hvis din computer bliver stjålet.

✅ Maksimal sikkerhed

Ved fuldkryptering er alt på harddisken krypteret – systemfiler, personlige filer, midlertidige filer og sidefilen. Dette er den mest omfattende beskyttelse, du kan opnå.

6.2 Hvad sker der, hvis du allerede har installeret Linux Mint (uden fuldkryptering)?

Desværre kan du ikke tilføje fuldkryptering til en allerede installeret Linux Mint-version uden at slette alt og geninstallere systemet. Krypteringen opsættes nemlig under selve installationen.

⚠️ Realiteten

Hvis din computer bliver stjålet, og du ikke har fuldkryptering, kan en person med teknisk indsigt få adgang til alle dine filer ved blot at boote fra et USB-stik. De behøver ikke din adgangskode.

6.3 Hvad kan du gøre i stedet?

Du har allerede taget de vigtigste skridt i Kapitel 2 og 3 ved at kryptere dine vigtigste filer i en VeraCrypt-boks og bruge OpenPGP til filoverførsel. Det betyder, at selvom nogen får adgang til din computer, vil dine allervigtigste dokumenter forblive sikre.

6.4 Din vej frem: To muligheder

Mulighed A: Geninstaller med kryptering

  • Fordele: Maksimal sikkerhed – hele systemet er beskyttet.
  • Ulemper: Du skal sikkerhedskopiere alle data, geninstallere Linux Mint og vælge "Krypter harddisken" under installationen.
  • Tidsforbrug: 1-3 timer afhængigt af datamængde og systemhastighed.

Mulighed B: Fortsæt med nuværende opsætning

  • Fordele: Du behøver ikke at geninstallere noget. Computer fungerer som hidtil.
  • Ulemper: Kun dine krypterede filer (dem i VeraCrypt-boksen) er sikre ved tyveri.
  • Tidsforbrug: 0 – ingen ændringer nødvendige.
✅ Anbefaling

Hvis du er nybegynder, så start med Mulighed B. Få rutine i at bruge VeraCrypt og OpenPGP til dine følsomme data. På sigt, når du alligevel skal geninstallere eller skifter computer, kan du vælge Mulighed A og få den fulde beskyttelse fra starten.

6.5 Hvordan geninstallerer du med kryptering?

1

Sikkerhedskopier dine data

Kopier alle vigtige filer til en ekstern harddisk eller en cloud-tjeneste. Husk dine VeraCrypt-beholdere og GPG-nøgler.

2

Download Linux Mint ISO

Gå til linuxmint.com og download den nyeste version.

3

Opret bootbar USB-pen

Brug Balena Etcher eller Rufus til at skrive ISO-filen til en USB-pen.

4

Start installationen

Boot fra USB-pennen og start installationsprocessen.

5

Vælg "Krypter harddisken"

Når du kommer til disk-partitionering, skal du vælge "Krypter harddisken" eller "Aktivér LVM med kryptering". Dette er afgørende!

6

Vælg en stærk adgangskode

Vælg en stærk adgangskode til krypteringen. Denne adgangskode skal indtastes hver gang computeren starter.

7

Gennemfør installationen

Følg resten af installationsguiden. Din computer vil nu være fuldt krypteret.

8

Gendan dine data

Efter installationen kopierer du dine sikkerhedskopierede filer tilbage til systemet.

7

Installer Signal til sikker chat på Linux Mint

7.1 Hvorfor Signal?

Signal er en af de mest sikre besked-apps i verden. Den bruger end-to-end-kryptering som standard for alle samtaler, hvilket betyder, at kun du og modtageren kan læse beskederne – ikke engang Signal selv kan læse dem. Signal er open source, hvilket betyder, at koden er offentligt tilgængelig og kan gennemgås af sikkerhedseksperter verden over.

✅ End-to-end-kryptering

Signal bruger Signal Protocol, der anses for at være den mest sikre krypteringsprotokol til beskedudveksling. Det er samme protokol, som bruges af WhatsApp og Facebook Messenger (dog med færre metadata i Signal).

7.2 To måder at installere Signal på Linux Mint

Der er to primære måder at installere Signal Desktop på Linux Mint: via Snap eller via Flatpak. Begge metoder fungerer fint, men der er små forskelle i opstartshastighed og integration.

Metode 1: Snap

Fordele: Nem installation, automatiske opdateringer.

Ulemper: Kan starte langsommere op (sandboxing).

💡 Kommando

sudo snap install signal-desktop

Metode 2: Flatpak

Fordele: Hurtigere opstart, bedre integration med Linux Mint.

Ulemper: Kræver Flatpak installeret (normalt standard på Linux Mint).

💡 Kommando

sudo flatpak install flathub org.signal.Signal

7.3 Trin-for-trin: Installer Signal via Snap

1

Åbn terminalen

Tryk Ctrl+Alt+T for at åbne terminalen.

2

Tjek om Snap er installeret

Skriv: snap --version. Hvis du får en version, er Snap installeret. Hvis ikke, installer det med: sudo apt install snapd

3

Installér Signal

Skriv: sudo snap install signal-desktop.

4

Giv tilladelser (valgfrit)

Hvis Signal skal have adgang til dit system (f.eks. til filer), kan du give tilladelser med: sudo snap connect signal-desktop:system-files

5

Start Signal

Find Signal i din menu under "Internet" eller skriv signal-desktop i terminalen.

7.4 Trin-for-trin: Installer Signal via Flatpak

1

Åbn terminalen

Tryk Ctrl+Alt+T for at åbne terminalen.

2

Tjek om Flatpak er installeret

Skriv: flatpak --version. Hvis du får en version, er Flatpak installeret. Hvis ikke, installer det med: sudo apt install flatpak

3

Tilføj Flathub repository (hvis det ikke allerede er gjort)

Skriv: sudo flatpak remote-add --if-not-exists flathub https://flathub.org/repo/flathub.flatpakrepo

4

Installér Signal

Skriv: sudo flatpak install flathub org.signal.Signal. Bekræft installationen, når du bliver bedt om det.

5

Start Signal

Find Signal i din menu under "Internet" eller skriv flatpak run org.signal.Signal i terminalen.

7.5 Første opsætning af Signal

1

Åbn Signal

Start Signal fra din menu.

2

Scan QR-kode med din telefon

Åbn Signal på din smartphone. Gå til Indstillinger → Link enheder og scan QR-koden, der vises på din computer.

3

Bekræft forbindelsen

Når du har scannet QR-koden, vil Signal Desktop automatisk synkronisere dine samtaler. Dette kan tage et øjeblik.

4

Konfigurer notifikationer (valgfrit)

I Signal Desktop kan du gå til Indstillinger → Notifikationer for at tilpasse, hvornår og hvordan du modtager notifikationer.

7.6 Sådan bruger du Signal sikkert

⚠️ Vigtigt

Signal er kun sikkert, hvis begge parter bruger Signal! Hvis du sender en besked til en person, der bruger almindelig SMS, er beskeden ikke krypteret. Brug Signal kun til kommunikation med andre Signal-brugere.

7.7 Sammenligning af besked-apps med hensyn til sikkerhed

App End-to-end-kryptering Open Source Metadata-beskyttelse Anbefaling
Signal ✅ Ja ✅ Ja ⭐⭐⭐⭐⭐ (Minimal metadata) Anbefales
WhatsApp ✅ Ja ❌ Nej ⭐⭐⭐ (Mange metadata til Meta) Brug med forsigtighed
Telegram (almindelig chat) ❌ Nej (kun ved hemmelig chat) ✅ Ja ⭐⭐ (Gemmer metadata) Brug kun hemmelige chats
iMessage (Apple) ✅ Ja ❌ Nej ⭐⭐⭐ (Apple har adgang) Kun Apple-økosystem
Matrix/Element ✅ Ja (ved E2EE) ✅ Ja ⭐⭐⭐⭐ (Self-host mulighed) Godt alternativ

Bemærk: Telegram bruger kun end-to-end-kryptering i "hemmelige chats". Almindelige chats og gruppechats er ikke end-to-end-krypteret.

Konklusion

Digitalt selvforsvar handler ikke om at være paranoid, men om at tage ansvar for sine egne data. Med Linux Mint, VeraCrypt, OpenPGP og Signal har du en solid værktøjskasse til at beskytte dine oplysninger mod uautoriseret adgang.

Start med de lette trin, byg videre efter behov, og husk: Sikkerhed er en rejse, ikke en destination. Hver eneste lille forbedring tæller.

Start forfra med guiden Installer Signal