Ahora que el cloud computing está en auge, ¿te has preguntado cuanto costaría descifrar tus contraseñas mediante fuerza bruta usando un sistema de crackeo distribuido? Este rudimentario análisis usando el servicio EC2 de Amazon nos muestra cuan rentable puede llegar a ser este método.
Parece que por fin se podrán verificar los mensajes que vengan firmados con PGP. Aunque como muchos dicen por ahí (Dondado dixit): ¿cómo puede un sistema que lee automáticamente los correos para añadir publicidad implementar PGP que se supone que sirve para que solo tú puedas leer tus correos?. Igual es que además de tu alma también hay que darle tu clave PGP a gmail.
En Estados Unidos, el sistema de cifrado PGP (Pretty Good Privacy) era considerado como un arma y estaba prohibido sacarlo del país. Incluso un hombre de negocios que poseía PGP en un disquete y que tomaba un vuelo para Europa fue arrestado y encarcelado por trafico de armas. La comunidad de Internet reaccionó...
A solicitud de un parlamentario, que preguntaba si podía instalar PGP -popular software de cifrado- en su ordenador, la correspondiente comisión de la Cámara de los Comunes acaba de responder que es libre de hacerlo, pero entonces no dispondrá de soporte ni le será posible utilizar la red privada virtual del Parlamento, debido a una supuesta incompatibilidad.
Así encripta ETA sus mensajes. El sistema que emplean, casi inexpugnable para la Guardia Civil, provoca que la información incautada esté anticuada. Los etarras eligen para sus contraseñas privadas oraciones, eslóganes o consignas, casi todo en euskera antiguo. Incluso escogen estrofas de canciones, también en euskera. El ‘PGP’ es un sistema prácticamente inaccesible para los expertos de la Guardia Civil. +info fon.gs/wbm6hk/
Creado por Phil Zimmermann, Pretty Good Privacy fijó el estándar de la tecnología accesible y segura para proteger y compartir información en la Red y ha sido implementado hasta en las comunicaciones de VoIP (zfoneproject.com/). En inglés. (En castellano podemos leer el artículo de la Wikipedia es.wikipedia.org/wiki/Pretty_Good_Privacy)
El próximo 14 de enero a las 19 horas tendrá lugar en Medialab-Prado la CAParty,una fiesta de firmas PGP y CACert.Este tipo de eventos sirven a los usuarios de PGP y CACert para certificar sus identidades presencialmente y firmarse las correspondientes claves públicas,ampliándose así las redes de confianza de PGP y CACert.En el evento estarán presentes al menos tres notarios de CACert,con lo que las certificaciones emitidas podrán otorgar puntos suficientes para crear nuevos notarios de esta red. Via:Barrapunto tinyurl.com/9lb5bn
[c&p]En USA está prohibido el programa de encriptación PGP del antiguo sistema operativo DOS. RAUL REYES y su antigua radio operadora, me dieron unas clases de cómo se encripta los documentos elaborados durante el día en el campamento. Es imposible de desencriptar los archivos si están encriptados con PGP- DOS. En Estados Unidos sólo permiten el PGP basado en el sistema operativo del Bill Gates; Windows, cuyas llaves de la encriptación están guardadas en el pentagono.
Explicacion de como Zimmermann libero el codigo del programa criptografico PGP frente a las grandes restriciones que habia alrededor de esta clase de programas
El acceso a la información contenida en los dos ordenadores portátiles requisados al exjefe militar de ETA Mikel Garikoitz Azpiazu, Txeroki, resultará muy difícil, a menos que el etarra facilite la contraseña o que los investigadores, en un golpe de suerte, acierten la clave. Así lo han asegurado fuentes de la lucha antiterrorista, que han confirmado que los dos equipos informáticos se encuentran protegidos con el ya conocido programa PGP, utilizado desde hace años por los miembros de la banda terrorista.
Bueno, ya tenemos siguiente víctima en la lucha contra el terrorismo... el cifrado fuerte... [c&P][...]el dirigente etarra tenía todos sus documentos informáticos encriptados con un programa nada sofisticado, pero muy efectivo, el PGP, que obligará a los expertos de la Policía a emplear numerosas horas para acceder a su contenido.[...]
Zfone es el nuevo proyecto de Zimmermann (el de PGP) para dotar de encriptación a la VozIP que vaya sobre SIP.
Interesantes palabras de Phil Zimmermann, después de artículos como www.diariovasco.com/20081111/politica/eta-cifra-mensajes-20081111.html. "Cuestionar el derecho a la privacidad de todos los ciudadanos, tan sólo porque un reducido grupo de individuos presuntamente utilice cifrado para ocultar sus actividades criminales, equivale a querer prohibir la venta de cuchillos de cocina porque a cualquier tarado se le pudiera ocurrir clavarlos en el abdomen de alguien". www.kriptopolis.org/la-muerte-se-vende-como-cuchillos-de-cocina
Por desgracia actualmente los e-mails no son seguros. Esto significa que no se puede saber si un e-mail ha sido enviado realmente por la persona que creemos, o si éste ha sido modificado, retenido, leído por una tercera persona… Para evitar esto disponemos de la tecnología de PGP, la cual nos permitirá tanto cifrar e-mails y archivos como firmarlos para asegurar al destinatario su procedencia y evitar su modificación. Ahora explicaré como funciona esto.
Mezclar el IRC, las quedadas, las copas y la firma de claves PGP/GPG, puede tener consecuencias negativas insospechadas... esta genial viñeta me ha hecho recordar aquel anuncio que decía "el alcohol no mejora tus relaciones sexuales". ;-)
Un problema que la criptografía te puede ayudar a solucionar es el de mantener la privacidad de tus datos cuando estos no están en uso. Cifrar archivos o discos duros completos es increíblemente sencillo.
En una clara muestra del periodismo que nos toca vivir actualmente, sobre todo si tiene matices técnologicos. El confidencial digital se desmarca con un artículo que dista mucho de ser creíble. En el que se afirma que la Guardia Civil es capaz de romper un cifrado de clave simétrica en varias horas. Sinceramente no sé quién le habrá vendido la moto al "periodista" que lo ha escrito, pero no me queda más remedio que ponerle el tag de humor.
Análisis de los contenidos del primer número de Technical Mujahid (www.sendspace.com/file/n7qmkl), el e-zine de hacking para el mundo islámico que ha levantado las suspicacias de los grupos antiterroristas occidentales. En un vistazo se comprueba que la cosa no es para tanto: artículos sobre PGP, GPS, Hacker Defender, Steganografía, VMware y poco más. En inglés.
El 25 de noviembre se celebrará una keysigning party en Barcelona, la hora y lugar aun están por decidir, pero ya puedes comenzar a enviar tus claves para participar.