Estas aquiContenido / Emails cifrados en Windows (I)
Emails cifrados en Windows (I)
- Ver también Cifrado en Gmail (reloaded), Marzo 2009.
Los mas viejos del lugar recordaréis los comienzos de este sitio: publicación de tutoriales, noticias y ayuda sobre el uso de PGP, aquel programa que puso el cifrado a disposición de los usuarios comunes. Corría 1996 y este sitio se llamaba "La Página de PGP en español".
Han pasado muchos inviernos y muchas cosas han cambiado desde entonces, pero lo que más me llama la atención es que, aunque la privacidad está ahora mucho más acosada que nunca y el uso de cifrado es muchísimo más sencillo, la cantidad de mensajes que se cifran no ha hecho más que menguar. Y creo disponer de un observatorio privilegiado que me permite sustentar esta afirmación...
Pues bien; sólo encuentro una explicación a esa paradoja: ahora mismo no existen manuales concisos y para todos los públicos que expliquen, en cuatro palabras, cómo se cifra y descifra un mensaje de email. También puedo sustentar esta opinión: un amigo desde los tiempos de las BBS, con el que intercambiaba habitualmente mensajes cifrados hace quince años utilizando la línea de comandos de MS-DOS, acaba de pedirme unas intrucciones "para torpes" para poder volver a cifrar emails.
Vamos pues a ello...
Para que el tutorial resulte de utilidad para cualquiera renunciaré de antemano a cualquier explicación técnica sobre criptografía, así como al uso de diversas herramientas, sistemas operativos, etc. Me centraré por tanto en el sistema operativo que utilizan más del 90% de los usuarios del mundo, y más del 80% de los lectores de Kriptópolis: Windows.
Y dentro de Windows utilizaré un programa de correo libre -para compensar- con el que, en mi opinión, la integración del cifrado resulta mucho más fácil: Thunderbird.
Como herramienta de cifrado utilizaremos otro programa libre (GnuPG), de código abierto y origen europeo.
Entiendo que otros lectores preferirían un tutorial sobre otras plataformas (aunque en Linux el proceso que voy a explicar es básicamente el mismo), otros programas de correo u otras posibilidades de cifrado. Prefiero dejar todo eso para más adelante o para que se discuta en nuestros foros y comentarios, pero trataré de evitar que esas variantes me distraigan de mi objetivo principal ahora mismo: que un usuario común de Windows pueda enviar y recibir mensajes cifrados.
En esta primera entrega comenzaremos por descargar e instalar GnuPG, es decir, el programa que se encargará de cifrar y descifrar:
ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.9.exe
(que es ahora mismo la última versión que corresponde a Windows según http://www.gnupg.org/download).
Una vez descargado el fichero basta hacer doble clic y seguir todos los pasos que se muestran:







¿Agotador, eh? En la segunda entrega instalaremos nuestro programa de correo y lo prepararemos para poder cifrar y descifrar con un solo clic.
Fantástico, Admin. Este es el Kriptópolis que a mí me gusta de verdad, el que se centra sobre todo en la seguridad: aprender, discutir y compartir, sea cual sea el Sistema Operativo sobre el que se trate en cada artículo.
Espero la segunda parte con mucho interés.
admin, ¿seguro que estás en hibernación? La verdad es que no paras. :-)
http://www.kriptopolis.org/kriptopolis-en-beta#comment-49302
Digamos que estoy en la fase previa a la hibernación dura.
Ahora van a venir a cerrar el sitio por estar dando instrucciones que sirven a los terroristas para evadir a las autoridades!
:)
Bueno, ahora en serio. Sería bueno aclarar que para un uso hogareño esto no pasa de ser un interesante ejercicio para aprender una tecnología que podría ser útil alguna vez en el trabajo por ejemplo.
Sin embargo, a nivel empresarial, es muy común que se envía información sensible, y hasta con datos privados de personas, por medios altamente inseguros como un correo normal. Este tipo de cosas deberían aplicarse cuanto antes en las empresas, que es donde realmente hacen falta.
Olé !!
Como seguidor desde la época de "La Página de PGP en español" (ya va para unos cuantos añitos) me permito sugerir el interés de publicar una guía similar referida a ls mensajería instantánea. Tal vez Off-the-Record Messaging (http://www.cypherpunks.ca/otr/) como plugin en Pidgin (http://www.pidgin.im/) en Linux y Windows y Adium (http://www.adiumx.com/) en Mac (tiene integrado el OTR: Preferencias, Avanzado, Encriptación).
Un saludo, y adelante.
Siempre queréis más!!
Eso está bien: hambre de conocimientos.
En la página oficial del GnuPG hay (principalmente) dos opciones de descarga. El GPG y el GPGv2. ¿Has escogido el primero por alguna razón espcial? Más estable, más compatible, etc. ¿O sólo porque fuiste por orden alfabético? :P
De GPG2 tienes que descargarte el código fuente y compilarlo.
Un poco fuerte para un usuario común y corriente...
Ok, fallo mío. Como en Ubuntu están ambos para descargar desde los repositorios no me di cuenta.