Pastilles vermelles amb cianur, 1ª part: La meva experiència amb l'encriptació de mails.

Aquest post no és un manual sobre com xifrar mails, sinó el meu frustrada experiència en intentar-ho. Aquí els pas un manual sobre com utilitzar Enigmail

sol per sempre

Des que Edward Snowden va fer les seves revelacions, Amb cada notícia que parlaven sobre el tema cada vegada em convencia d'aquestes coses:

  1. Que les pastilles vermelles tenen una probabilitat de contenir cianur.
  2. Que el carter no pot manar la teva carta si la direcció ve encriptada.
  3. Que ni la SIDA ni el Papa han aconseguit evitar que tendres mossos i mosses es donin a la satisfacció d'estimar.
  4. Que tots volem titllar a les empreses ianquis com criminals de lesa humanitat que només pensen en els diners.
  5. Que les companyies que fabriquen condons s'estan folrant de guita més que mai.
  6. Que la pel·lícula «Un Mascle a la Presó de Dones» adquireix un nou sentit avui dia.
  7. Que la realitat no sent pietat pels valors, Ni pels que volen defensar-los.

Però el més important: Que em volen fer creure els hippies que m'he ficat en aquest univers de programari lliure per donar suport alguna causa com la llibertat i la privacitat.

PERÒ nooooooo! Jo em vaig ficar aquí per obligacions de l'estudi. Després els costums van fer que em quedés còmode aquí.

Per això lectors, voldria iniciar una saga d'articles en on em provo algunes alternatives de el lloc prism-break. Però no ho faré perquè busqui privacitat, ni llibertat ni cap d'aquestes causes que requereixin sessions de debats bizantins o ètica anarquista. Ho faré, per veure que tan còmodes són, I res més. 

I vull començar amb una cosa que sol ser complicat (i ho és, els vaig avisant). L'encriptació de mails. Abans era tot tan simple com que es coneguessin el mail emissor i receptor i la resta era enviar mails. Ara, mirin com és avui en dia entre els que volen «privacitat«. Suposem que jo sóc l'emissor i vós el receptor.

  1. Si és la meva primera vegada, instal·lar primer GPG i després el addon Enigmail si fas servir Thunderbird / Icedove, o l'addon Sobre de correu si fas servir Webmail (gmail, yahoo mail, etc. des de la pàgina). Després generar meu parell de claus (pública i privada).
  2. Si és la primera vegada, que facis el mateix que vaig fer jo.
  3. Si és la primera vegada que ens comuniquem, enviar-te la meva clau publica i que la afegiu a la llista de claus, i vós envieu un teva clau publica i la afegeixo la meva llista de claus.
  4. Escriure mail amb el teu correu.
  5. Xifrar el cos del meu correu (o sigui el missatge només. La metadata no es toca, si no, no va a enviar el correu. Si volen proposin un millor protocol de missatgeria) depenent de amb què clau. Si ho faig amb el meu clau privada, vós podràs desencriptarlo amb la meva clau pública (A això se li coneix com signar el missatge). Si ho faig amb la teva clau pública, vós podràs desencriptarlo amb la teva clau privada (A això se li coneix com xifrar el missatge).
  6. Click a enviar.
  7. Que vós rebis el meu mail i el puguis desencriptar i veure que he escrit.
  8. Si vols comunicar-te amb mi d'aquesta forma, hacé els passos de el 4 a el 7.

I de pas al mig, un pas addicional. Cantar ben fort el tema «Matar Hippies a les Cies»De Siniestro Total quan salti algun error.

Això va ser el que em va passar quan vaig provar Enigmail i Mailvelope en dos comptes de correu meves (una a gmail i una altra en un altre client amb el qual accedeixo des thunderbird). El problema era amb el Enigmail que em llançava errors tipus INV_RECP 0 quan volia enviar-li un mail al meu compte a gmail.

Un arranjament que em va servir (I QUE EM VA DUR MOLT TEMPS TROBAR) era revisar l'arxiu gpg.conf i revisar que la clau de l'destinatari coincideixi amb la que apareix en l'administrador d'identitats. També vull esmentar que Mailvelop (a més d'estar en estat beta) no signa. Només xifra els missatges (Els encripta amb la clau pública de l'destinatari). Enigmail signatura i xifra.

En resum. El més complicat d'utilitzar aquestes alternatives és la configuració. Per poder xifrar els mails, cal entendre la mecànica de l'xifrat, la qual cosa et farà dir «a l'carall, m'obro un compte en algun d'aquests serveis de correu que ofereixen xifrat i ja està. Només espero que no el tanquin. » Però quan et va tot, no tornes a tenir problemes.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   Recupera el teu aspecte d'abans... va dir

    que mal post la veritat sense ofendre no dones instruccions ni exemples només expliques amb les teves paraules el procediment el qual un usuari que no conegui del tema no va a entendre amb Enigmail és bastant fàcil però podries posar com usar-lo amb Thunderbird / Icedove per exemple amb imatges i descrivint en què menú cal anar després d'instal·lar el addon com crear la clau etc i tot això amb imatges o de forma més explicativa ho sento company però l'entrada de l'post aturi que tens 15 anys pura abladuria sense sentit i que no aporta res si vas a postejar alguna cosa es ho bé sinó no ho agas he vist molts tutorials de GPG i com usar Enigmail i aquest és el pitjor que he vist la veritat no és difícil i no requereix molta ciència però hi ha formes i formes d'explicar una aplicació i aquesta és la pitjor ho sento la meva sinceritat però això és un post d'un nen
    mira aca hi ha un Estatut bo això si tot per consola
    http://www.hackan.com.ar/2012/03/usando-gpg-para-firmar-o-verificar-firmas-digitales/
    ben explicat tot pas a pas i amb enllaços per ondar en algun tema aprte aquest és un bon Estatut perquè el vegis el analitzis i abans de traginar alguna cosa el agas bé i directe a l'gra a ningú li interessa la adularia barata no és la meva intenció ofendre però és denigrant aquest tipus de post

    1.    diazepan va dir

      No és un tutorial sinó la meva experiència. A més no vull comprometre la meva mail.

    2.    diazepan va dir

      Igual ja vaig incloure XNUMX tut ara.

    3.    RAW-Basic va dir

      OT: Es poden dir les coses de millor manera, no? ..

      Ja que cal ser sincer .. ..no m'agrada el teu comentari, i el mal redactat que està ..

      1- Les oracions comencen amb majúscula.
      2- És necessari l'ús de puntuació perquè els teus escrits tinguin sentit.
      3- No és «aturi» és'parece', «aturi» és donar l'ordre a algú que es'pare'.
      4- No saps que hi ha les'H', seria:'habladuría','hagas'.
      5- No és «així ho», és'hazlo'.
      6- «ondar» no existeix,'ahondar' o'profundizar' serien l'ideal.

      'No és la meva intenció ofendre, però és denigrant aquest tipus de' comentari.
      Si vas a comentar alguna cosa, fes-ho bé, sinó no ho facis. 😉

      @diazepan, gràcies per compartir les teves experiències, em sembla interessant veure aquestes temàtiques des d'un altre punt de vista, i amb l'experiència d'haver-ho fet. Espero la teva següent part.

      1.    eliotime3000 va dir

        +1

    4.    José Torres va dir

      Potser és només notar que hi ha diferències entre tutorial i article.

  2.   Xykyz va dir

    ¿Posar-te un condó per veure com et queda? WTF?

    1.    diazepan va dir

      És una llarga història sobre traumes que no vull explicar-te.

      1.    eliotime3000 va dir

        I know that feel, bre.

  3.   Recupera el teu aspecte d'abans... va dir

    si és la teva experiència a el menys canvia el títol així s'entendria millor i clar no t'hauria dit tot això però la xerrameca barata encara sostinc que és absurda i innecessària i pel bé de tots no agas 2n per favor ja que el títol té com a 1r part

    1.    diazepan va dir

      Ja vaig millorar el títol. I sí, vaig a fer més parts (no sobre els mails sinó d'altres coses) perquè es em dóna la gana.

    2.    José Torres va dir

      si no vols una 2a part, no la llegeixis 😀

      1.    nano va dir

        Millor que llegeixi, però que no comenti, dóna càncer llegir-lo

  4.   Recupera el teu aspecte d'abans... va dir

    el de l'Estatut no és per res però és per winbug i aquí és un fòrum i bloc de GNU / LINUX

    1.    diazepan va dir

      i per que fas servir Winbugs?

      1.    diazepan va dir

        a més no hi ha gairebé res de diferència donat que és per thunderbird tant en windows com en linux o fins i tot mac.

  5.   Recupera el teu aspecte d'abans... va dir

    aquí hi ha un Estatut per a instal·lar Enigmail anteriorment deixi un sobre GPG i aca com utilitzar Enigmail en Thunderbird / Icedove
    http://www.hackan.com.ar/2012/03/usando-gpg-para-firmar-o-verificar-firmas-digitales/
    http://www.hackan.com.ar/2012/08/emails-seguros-thunderbird-gpg-con-enigmail/
    https://www.youtube.com/watch?v=p74Kro2to2w

    amb tot això ajudo que el teu post realment serveixi

    1.    diazepan va dir

      no té res de diferent

      1.    eliotime3000 va dir

        El que es refereix Diazepan és l'ús real que li donem a aquest tipus de serveis, ja que moltes vegades solen ser pitjors que les alternatives propietàries.

        Algunes persones com @nano i l'individu que redacta aquest comentari estan en GNU / Linux per la comoditat que se sent en moltes ocasions treballar amb un sistema operatiu lliure, estable i robust, i no necessàriament per privacitat.

        1.    Giskard va dir

          +1

  6.   Recupera el teu aspecte d'abans... va dir

    és user agent jo faig servir debian gnu / linux amb iceweasel i icedowe per al correu

  7.   Recupera el teu aspecte d'abans... va dir

    perquè em creguis el desactivi

  8.   Recupera el teu aspecte d'abans... va dir

    si ús user agent és per que no m'agrada deixar i veritable empremta a la xarxa tot i que en aquesta pagina confio i sóc actiu en ella tampoc m'interessa revelar les dades de la meva pc és com anar a una botiga i lliurar un formulari amb les teves dades personals a cada lloc que tanques és cosa personal

    1.    diazepan va dir

      Si et poses a pensar, el teu user agent és més aviat metadata. No revela la teva ip ni el teu país. Només indica que navegador fas servir i opcionalment el sistema operatiu.

      1.    diazepan va dir

        correcció: navegador i sistema operatiu.

        Això per exemple amb el teu useragent.
        Mozilla / 5.0 (Windows NT 6.1; rv: 2.0.1) Gecko / 20100101 Firefox / 4.0.1

        1.    eliotime3000 va dir

          [YaoMing] @Diazepan, pots fer un tutorial de com instal·lar Windows Aero a Arch, si us plau? [/ YaoMing]

          1.    diazepan va dir

            Col·loca això com agent d'i viva la pepa

            Mozilla / 5.0 (Windows NT 6.1; WOW64; rv: 22.0) Gecko / 20100101 Firefox / 22.0 Iceweasel / 22.0 Arch aero

          2.    eliotime3000 va dir

            Saved on Google Drive (Pardon em, en pastebin).

    2.    Yukiteru va dir

      Cada vegada que et connectes a aquest lloc oa caulquier altre, deixes una empremta vulguis o no, el teu ip et delata, i si algú amb els suficient coneixements la presa, pot saber quin sistema operatiu fas servir sense cap problema. Així que això de l'user agent desprès de tot no és gaire cosa.

  9.   Recupera el teu aspecte d'abans... va dir

    ho sé i aquesta és la funció que busco no revelar el meu sistema operatiu ni el meu navegador és un de molts complements que faig servir per passar una mica no 100% desapercebut a la xarxa aquests són els meus addon
    Adblock Plus
    Suite de seguretat NoScript
    Ghostery
    Millor privadesa
    anònimX
    Saved Password Editor
    els recomano cadascun compleix la seva funció a la perfecció per a mi

    1.    diazepan va dir

      Jo només faig servir el Adblock Plus, el HTTPS Everywhere i el Disconnect (una alternativa lliure a l'Ghostery). I el tor navegador el faig servir com a emergència.

      1.    eliotime3000 va dir

        I jo amb prou feines ús la funció pestanya privada per efectuar meus comptes bancaris de la meva flamant plàstic feble amb cinta magnètica.

    2.    Yukiteru va dir

      Jo em conformo amb HTTPS Everywhere, AdBlock Plus i WOT.

  10.   Recupera el teu aspecte d'abans... va dir

    i per ia una privacitat mes completa ús tor amb aquests addon però no el faig servir molt sol en ocasions

  11.   Recupera el teu aspecte d'abans... va dir

    em mancat posar el HTTPS Everywhere que també ús el de l'Disconnect vaig a veure ja que no sàvia de l'

    1.    diazepan va dir

      disconnect fa el mateix que Ghostery, no tindràs problemes. El que passa amb Ghostery és que no té llicència lliure, tot i que pots accedir al seu codi tenint instal·lat.

  12.   eliotime3000 va dir

    Estic d'acord amb tu pel que fa a la tangibilitat d'un ús pràctic d'aquestes eines.

    Per la meva banda, recentment vaig tenir una experiència similar a l'intentar registrar-me en el fòrum oficial de Debian, el qual no em deixava regstrarme causa de que la meva ISP (Telefònica d'al Perú SAA) era un viver de spammers, pel que realment és bastant frustrant tenir de fer servir fins TOR per poder almenys participar en el fòrum.

    Per la resta, tot just ús Debian (recoendado per Prism-break.org) i Iceweasel.

  13.   Rayonant va dir

    Doncs al meu l'article m'ha semblat bastant interessant no només per l'experiència en si amb Enigmail i el xifrat de missatges sinó pels comentaris que has donat, que cal 'llegir entre línies senyors! si segueixen alguns dels links (o encara que sigui revisen la direcció dels mateixos trobessin molt sentit a les declaracions de diazepan). La d'DuckDuckGo m'ha deixat impressionat, alguna cosa s'ha pessigat la gent.

    1.    eliotime3000 va dir

      Doncs a mi em va alegrar aquesta notícia de DuckDuckGo, ja que és el millor metacercador que he fet servir en molt de temps, i la veritat és que no només hi va haver major ús d'aquest metacercador, sinó que va augmentar l'interès d'utilitzar una que una altra distro de GNU / Linux o de BSD com a reemplaçament de Windows o Mac.

      1.    eliotime3000 va dir

        PD: Amb el de Miley Cyrus i el mediatismo que va aconseguir em recorda que el país en el qual viu sembla ser part de l'univers de George Orwell (1984).

        1.    diazepan va dir

          Pa dur i circ sense gràcia.

          1.    eliotime3000 va dir

            Això és cert. A més, tot just veig MTV pels marvelunes.

  14.   Bergonzini va dir

    Ja has publicat la teva clau pública perquè la gent es pugui comunicar amb tu?

    1.    diazepan va dir

      primer he de decidir que mail comprometre, després el public.

  15.   asrafil va dir

    diazepan teu esmentes que «em obro un compte en algun d'aquests serveis de correu que ofereixen xifrat i ja està» però aquests serveis de correu com ho era lavabit només encripten els correus emmagatzemats en els seus servidors però no encripten els correus que s'envien per això és important utilitzar PGP per conservar la privacitat i com en moltes qüestions de seguretat no és còmode però si consideres que privacitat és important aquest és un petit preu a apagar

    1.    diazepan va dir

      Aquest article no es tractava des del punt de vista de la privacitat sinó del de la comoditat.

      1.    nano va dir

        Cosa que el 99% dels usuaris no entén

        1.    eliotime3000 va dir

          Història real.

  16.   pandev92 va dir

    Molta wea per enviar un correu, si hagués d'enviar una cosa important pitjor molt important, tipus informació industrial ultrasecreta, suposo que faria servir algun servei especial, però per al meu ús no cal ..

    1.    Joan Carles va dir

      O fiques tot en un bon sobre de paper fusta, el xacres, després el fiques dins d'un portafolis que tingui panys amb clau, després et esposes la maneta de l'portafolis al teu canell, i el portes tu mateix, això sí, tapada la mà amb un sobretot perquè ningú s'avivi que no vols que s'adonin que portes alguna cosa que no vols que vegin ... .jajajajajaaaa

  17.   arnoldfiarn va dir

    Després de llegir el contingut m'he d'acomiadar de «desdelinux», una pàgina més on es difonen idees errades.

    1.    pandev92 va dir

      una salutació i que et vagi bé!

    2.    x11tete11x va dir

      home recorda que desdelinux no és diazepan, realment moltes vegades en veure comentaris així em plantejo fer un post sobre això, justament es tracta de tot el món pot realitzar un post per desdelinux compartint alguna cosa, jo en particular, no tinc opinió sobre aquest tema, però si tan errat aquesta, perquè no col·labores amb un post, explicant les raons per les quals creus que això és important o mostrant alguna alternativa?

      1.    pandev92 va dir

        No veus que només està trolleando? NO diu ni tan sols en que no està d'acord, ni justifica la seva postura ni res, creu que per què dirà això, anem a plorar-darrere demanant-li que no es vagi. I això no serà així.

        1.    eliotime3000 va dir

          Si me'l trobo a FayerWayer, li envio una salutació.

    3.    eliotime3000 va dir

      Si ens trobem en FayerWayer, et pas la veu.

    4.    nano va dir

      Sí, és clar, estranyarem a algú que ni registrat està en el lloc xD ... pobre idiota

    5.    Faji3 va dir

      Hola comunitat

      jaja aquest és un dels comentaris més graciosos que he vist en aquesta pàgina i jo que pensava que a nano i gara se li anava de tant en tant un d'aquests comentaris dels que donen gana de matar a alguns jeje però sip el dia que li pregunti em va dir diversos exemples i aquest és un bé bo

      brother @arnoldfiarn espero que et tanca bé en aquestes pàgines on no donin idees errades

      salutacions

  18.   Recupera el teu aspecte d'abans... va dir

    amb Enigmail no és complicat fa tot per tu tu només has de escriure la teva clau i el receptor tenir la clau publica i fer el mateix i llest dalt hi ha manuals de com instal·lar i usar

  19.   Daniel C va dir

    Em va agradar el meme. El vaig a posar al face perquè ho mirin els meus 4 contactes, que sempre em surten desconnectats !!! : /

    1.    eliotime3000 va dir

      A mi també em va fer gràcia el meme, ja que en si té raó, a més que moltes vegades la utilitat real que té aquestes eines per a molts de nosaltres no tenen sentit (tothom fa servir l'Outlook o GMail; tots els teus amics, familiars i coneguts conversen a Facebook; els teus vídeos favorits els veus a Youtube, les sèries i pel·lícules que t'agraden les veus per Netflix o Crunchyroll {si ets otaku, és clar}, la majoria de la teva música preferida es troba a iTunes, Spotify i / o GrooveShark ; i un laaaaaargo etcètera).

      Una altra cosa que cal ressaltar, és que moltes vegades ens agrada que les coses funcionin com sigui i no entenem el modus operandi d'elles (un d'aquests casos és l'univers de GNU / Linux, que només es queden els tossuts com nosaltres que volem aprendre més sobre aquest univers).

      1.    izzyvp va dir

        Jo ús KMail, encara que en realitat no em veig encriptant els meus mails (no per ara).

        1.    eliotime3000 va dir

          I jo faig servir Icedove amb OpenPublicMail.

      2.    pandev92 va dir

        Crunchyroll? 😛 visqui suprem no fansub i frozen layer xd

        1.    eliotime3000 va dir

          Com sempre, el servei de Crunchyroll em deixa amb una paraula: Sugoi!

  20.   Dalton va dir

    Gran Diazepan!

  21.   nano va dir

    Hola!

    1.    eliotime3000 va dir

      Aló?

  22.   el_Salmó va dir

    Xifrar. Això que és? Ficar en correus en una cripta? Es diu xifrar

    1.    diazepan va dir

      tot i ser una mala traducció de encrypt, es permet la paraula.

      1.    eliotime3000 va dir

        Com un americanisme més, l'hi accepta.

  23.   Seba va dir

    Espero no tenir una experiència tan enutjosa, però avui en dia amb tot el que ha passat val la pena intentar-ho.

  24.   Marcelo va dir

    Com manes la clau pública als futurs receptors de correu xifrat? Per mail?

  25.   Christopher va dir

    https://blog.desdelinux.net/cifrando-correos-con-gpg/

    Ja vaig escriure un article sobre això aquí a desdelinux fa temps

    1.    eliotime3000 va dir

      El provaré a la meva Icedove quant pugui.

    2.    Alexandre Alcalde va dir

      Jo fa temps vaig descobrir onetimesecret.com, i també vaig escriure un manual sobre com configurar Mailvelope, no m'ha donat molts problemes i és força còmode:

      Com xifrar correus amb GPG usant Mailvelope

  26.   Làzaro va dir

    encara sort que en mutt, el gpg és cosa gairebé que imbricada a sistema

  27.   Iyan va dir

    Doncs jo ja porto un temps més que encriptat meus correus, firmant i amb la combinació del KDE + KGpg + Kmail és el més senzill de el món. Tot es fa amb un parell de clics. I la desencriptació o l'autenticació a partir d'una signatura és completament automàtica. També és veritat que per gestionar les claus ho faig a mà des de la terminal amb gpg perquè KGpg té prou mancances ...
    Una salutació!

  28.   canals va dir

    La veritat que pel meu gust aquest és dels pitjors post (si no el pitjor) que he llegit a desdelinux, està carregat de subjectivitat, no hi ha per on agafar-ho…

    Salu2

  29.   Ed va dir

    La meva experiència va ser diferent amb thunderbird ...
    Només cal seguir els passos que donen a la web de l'Enigmail i ja aquesta ...

    https://www.enigmail.net/documentation/quickstart.php