edición general

encontrados: 24, tiempo total: 0.008 segundos rss2
10 meneos
50 clics

Gpg4KDE y GPG4win aprobados para la transmisión y procesado de Información Nacional Clasificada [ENG]

El Gobierno alemán ahora ha clasificado a los dos lo suficientemente seguros como para ser utilizados cuando se transmiten mensajes con niveles de confidencialidad VS-ONLY FOR SERVICE SERVICE (VS-NfD), EU RESTRICTED y OTAN RESTRICTED. Tras el escándalo de Rubicon/Crypto AG/CIA, esto es una prueba más de que la tecnología de cifrado libre es la única tecnología de cifrado confiable. Nota de prensa en alemán: gnupg.com/20200107-freigabe-vs-nfd.html
8 meneos
93 clics

Cómo defender tus correos electrónicos cifrados contra miradas indiscretas [ING]

En mayo, un borrador del documento técnico publicado en efail.de recomendó que las personas dejen de usar los complementos de GPG para cifrar su correo electrónico. Al mismo tiempo, la EFF dio la alarma sobre vulnerabilidades aparentemente nuevas en GPG, haciéndose eco de las recomendaciones del documento. Otros redujeron aún más esta recomendación a una simple taquigrafía: deje de cifrar su correo electrónico, porque no es seguro. (Desde entonces, EFF ha modificado sus recomendaciones, dependiendo del cliente de correo y complemento GPG).
4 meneos
59 clics

Verificar la integridad de archivos firmados mediante GPG  

La comprobación de las sumas de verificación mediante MD5 o SHA-1 es una realidad desde hace años, pero si algo aprendimos de los recientes ataques a Linux Mint y Transmissión es que incluso eso puede no ser suficiente. Nada impide a un atacante manipular también las sumas de verificación para que coincidan. Para evitar esto y proporcionar un grado de seguridad mayor se inventaron las firmas GPG en la verificación de software, que nos permite comprobar que los archivos que estamos descargando son auténticos.
16 meneos
236 clics

Extraer clave GPG a través de una pared [ENG]  

Documento donde se describe la técnica por la que es posible extraer una clave ECDH NISTP-521 generada aleatoriamente usando GnuPG desde la habitación contigua a una que contenga un portátil común realizando operaciones criptográficas. La técnica, aunque no está plenamente depurada, demuestra que es posible.
295 meneos
3759 clics
Roban las claves de descifrado GPG mediante la medición de emanaciones electromagnéticas

Roban las claves de descifrado GPG mediante la medición de emanaciones electromagnéticas

Hace tiempo ya vimos que era posible obtener claves de cifrado RSA de 4096 bits escuchando el sonido de emite la CPU. Ahora investigadores de la Universidad de Tel Aviv han dado una vuelta más de tuerca y han sido capaces de obtener las claves de cifrado de GnuPG en segundos midiendo las emanaciones electromagnéticas que se generan durante el proceso de descifrado. Los investigadores usaron un FUNcube Dongle Pro + (174,5€), conectados a un pequeño Rikomagic MK802 IV con Android (unos 80€).
13 meneos
84 clics

El increíble caso de Werner Koch y GPG

Leía ayer un artículo que me dejaba helado: The World’s Email Encryption Software Relies on One Guy, Who is Going Broke. Lo que traducido vendría a ser “el cifrado del correo electrónico mundial depende de un tipo que va a la quiebra“. El titular se refiere a Werner Koch, creador y principal desarrollador de GPG, y el caso que nos ocupa es increíble por varios motivos. Relacionada: www.meneame.net/story/gpg-sistema-cifrado-correo-electronico-pasa-6-ho
574 meneos
3541 clics
GPG, el sistema de cifrado de correo electrónico, pasa en 6 horas de estar a punto de cerrar a 150,000 € en donaciones

GPG, el sistema de cifrado de correo electrónico, pasa en 6 horas de estar a punto de cerrar a 150,000 € en donaciones

Como otros proyectos de software libre, GPG, el sistema de cifrado de correo electrónico utilizado universalmente en plataformas Linux, Mac y Windows, estaba pasando apuros financieros. Su casi único desarrollador, Werner Koch, ya no tenía ni para comer. Llevaba varios meses intentando recaudar fondos para mantener el proyecto abierto al menos un año más, pero no había conseguido ni la mitad de lo que necesitaba. Todo eso cambió ayer, cuando Reddit se hizo eco de una historia publicada en ProPublica y las donaciones empezaron a llover.
9 meneos
205 clics

La cadena de custodia: NSA y software libre

Han pasado dos noticias bastante interesantes en estos días, la primera, unas declaraciones de Kevin Mitnick, asegurando que la NSA había "Infiltrado" el código del PGP en la otra, que la NSA había "infiltrado" las decisiones para que el dispositivo generador de números aleatorios (/dev/random) del sistema Linux dependiera del hardware. ¿Afectan estas noticias la credibilidad del software libre?, ¡al contrario!, veamos por qué.
18 meneos
179 clics

Las tecnologías abiertas tras el anonimato de Wikileaks

Recopilación de las herramientas opensource empleadas por la últimamente famosa Wikileaks
16 2 0 K 137
16 2 0 K 137
4 meneos
 

Empiezan los extenuantes GPG 2009  

Los famosos y difíciles olímpicos Guinea Pig Games (GPG) han comenzado con una gran inauguración. Durante los siguientes días estos roedores mostraran su dedicación al deporte que han elegido. En su lucha por la supervivencia, sólo el más fuerte ganará a expensas de sus rivales gracias a su resistencia, destreza e increíbles hazañas. El premio esta servido y solo los mejores obtendrán el oro, la plata o el bronce.
7 meneos
 

Cifrado de archivos usando GPG en Ubuntu

C&P: Me llama bastante la atención ver algunos usuarios de Ubuntu Linux, que teniendo la necesidad y las herramientas para cifrar sus datos confidenciales, no lo hacen por falta de conocimiento (¿?) o curiosidad. En este artículo voy explicar el proceso de cifrado de datos, usando las herramientas que vienen incluidas en Ubuntu.
18 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

¿Por qué necesitas PGP? O bien GPG que es libre

Interesantes palabras de Phil Zimmermann, después de artículos como www.diariovasco.com/20081111/politica/eta-cifra-mensajes-20081111.html. "Cuestionar el derecho a la privacidad de todos los ciudadanos, tan sólo porque un reducido grupo de individuos presuntamente utilice cifrado para ocultar sus actividades criminales, equivale a querer prohibir la venta de cuchillos de cocina porque a cualquier tarado se le pudiera ocurrir clavarlos en el abdomen de alguien". www.kriptopolis.org/la-muerte-se-vende-como-cuchillos-de-cocina
16 2 4 K 100
16 2 4 K 100
11 meneos
 

Beber no es bueno, de verdad que no

Mezclar el IRC, las quedadas, las copas y la firma de claves PGP/GPG, puede tener consecuencias negativas insospechadas... esta genial viñeta me ha hecho recordar aquel anuncio que decía "el alcohol no mejora tus relaciones sexuales". ;-)
10 1 0 K 92
10 1 0 K 92
7 meneos
 

Taller sobre privacidad y GPG

Este fin de semana tenemos a nuestra disposición un taller sobre privacidad programado en la Termens Lan Party. Incluye una introducción a la privacidad, criptografía y GPG. Después de la charla se ofrecerá una signing-party para aquellos que estén interesados. [Está en catalán pero se entiende]
75 meneos
 

Firefox + Gmail + gpg = FireGPG

FireGPG es una extensión de Firefox la cual trae una interface para encriptar, desencriptar, firmar o verificar la firma de un texto en cualquier página web usando GPG. Por ahora solo soporta Gmail pero en el futuro soportará otros correos basados en web. Disponible en inglés y francés. En estos momentos está en estado Beta. Requiere tener instalado GPG. ;-)
75 0 0 K 420
75 0 0 K 420
11 meneos
 

GPG-Crypter: más fácil, imposible

GPG-Crypter es un sencillo interfaz gráfico que facilita el uso cotidiano del cifrado mediante GPG. De hecho, puede que sea el más sencillo de todos, a costa -eso sí- de que sus funcionalidades sean muy pocas. Así, GPG-Crypter no dispone de ningún sistema de gestión de claves, ni tampoco permite realizar firmas digitales. Sin embargo, para alguien que ya tenga su GPG configurado y en marcha, puede resultar muy cómodo a la hora de cifrar-descifrar pequeños mensajes y ficheros que se vayan a enviar por correo electrónico o mensajería...
11 0 2 K 96
11 0 2 K 96
21 meneos
 

La encriptación de doble via (HowTo)

Novedosa técnica para enviar mensajes encriptados entre dos personas sin la necesidad de compartir ningún tipo de llave (ni pública ni privada)
21 0 3 K 132
21 0 3 K 132
15 meneos
 

Herramientas para usar encriptacion en linux

Lista de cuatro herramientas de codigo libre para aumentar la seguridad de tu sistema encriptando la informcion, la lista contiene una explicacion de lo que cada programa hace, articulo esta en ingles.
15 0 0 K 111
15 0 0 K 111
18 meneos
 

Tutorial: Como usar cifrado de correo GPG en windows y en linux

How-to bastante extenso en el que se detalla paso a paso el proceso de instalación y uso de sistemas de cifrado de correo electrónico, algo muy importante si queremos mantener nuestras comunicaciones como algo privado en un momento en que con la excusa del terrorismo están revisando cada vez más cosas. Sirve para linux y para windows.
18 0 0 K 159
18 0 0 K 159
16 meneos
 

Fiesta de firma de claves PGP en Barcelona

El 25 de noviembre se celebrará una keysigning party en Barcelona, la hora y lugar aun están por decidir, pero ya puedes comenzar a enviar tus claves para participar.
16 0 0 K 135
16 0 0 K 135
64 meneos
 

Freenigma: privacidad para tu webmail

Freenigma proporciona cifrado a tu webmail (Yahoo!, GMail, Hotmail, etc.) Se trata de un plugin para tu Firefox que implementa una versión de GPG, cifrando y descifrando el texto de tus correos antes de mandarlos y después de recibirlos del server. Para usarlo es necesario registrarse, y dicho registro es válido para usar Freenigma en cuantas cuentas de correo desees. Por ahora sólo funciona con otros usuarios de Freenigma, aunque están trabajando para que en el futuro se puedan enviar a otros usuarios que usen cifrado OpenPGP estándar.
64 0 0 K 341
64 0 0 K 341
18 meneos
 

Manuales de supervivencia en internet

Serie de tres manuales (este el primero) que explican de manera clara el uso del correo seguro,la elección de contraseña segura y navegación segura,para evitar ser víctimas de espionaje,robo de claves y tomar conciencia,que no porque se sea una persona "decente",debe permitirse que cualquiera pueda leer nuestras comunicaciones.En el comentario,los dos enlaces restantes.
18 0 0 K 151
18 0 0 K 151
61 meneos
 

Bug en GPG

Parece que después del bombazo de la pass de root en Ubuntu, le toca el turno a una aplicación emblemática de los sistemas GNU: GPG, implementación libre de PGP. Se ha detectado un bug que permite añadir al inicio o al fin de un mensaje cifrado determinado contenido sin alterar la verificación de firma.
61 0 0 K 300
61 0 0 K 300
16 meneos
 

Actualización crítica de GnuPG

"El problema radica en que si bien GnuPG detecta
adecuadamente cuando una firma es incorrecta, por modificación de los
datos originales asociados, y muestra esa información en pantalla, el
código de retorno que proporciona el programa al terminar su ejecución
es "cero", que significa que la firma es correcta. "

menéame