Pastillas vermellas con cianuro, parte 1: A miña experiencia co cifrado de correo electrónico.

Esta publicación non é un tutorial sobre como cifrar os correos electrónicos, senón a miña frustrada experiencia probándoo. Aquí tes un tutorial sobre como usar enigmail

Sempre só

Desde Edward Snowden fixo as súas revelacións, con cada noticia que falaban sobre o tema cada vez que estaba convencido destas cousas:

  1. Que as pílulas vermellas teñen posibilidades conteñen cianuro.
  2. Que o carteiro non pode enviar a súa carta se o enderezo está cifrado.
  3. Que nin a SIDA nin o Papa conseguiron previr que os mozos e mozas tenros se entregan á alegría de amar.
  4. Que todos queremos marcar ás empresas ianquis como criminais contra a humanidade que só pensan nos cartos.
  5. Que as empresas que fabrican preservativos están forrándose de cordel máis que nunca.
  6. Que a película "Un macho na prisión das mulleres" toma un novo significado hoxe en día.
  7. Que a realidade non ten piedade polos valores, nin por quen os queira defender.

Pero o máis importante: o que os hippies queren que crea que entrei neste universo de software libre para apoiar unha causa como a liberdade e a privacidade.

PERO NOOOOO! Cheguei aquí por obrigacións de estudo. Entón as costumes fixéronme cómodo aquí.

Entón, lectores, gustaríame comezar unha saga de artigos onde probe algunhas alternativas ao sitio de prisma. Pero non o farei porque busco privacidade, liberdade ou calquera desas causas que requiran sesións de debate bizantinas ou ética anarquista. Fareino, a ver o cómodos que están, e nada máis. 

E quero comezar con algo que normalmente é complicado (e é, estou a avisarche). Cifrado de correo electrónico. Antes era tan sinxelo como coñecer o correo electrónico do remitente e do receptor e o resto era enviar correos electrónicos. Agora mire como é hoxe entre os que queren «Privacidade«. Supoña que eu son o remitente e vostede o receptor.

  1. Se é a miña primeira vez, instala primeiro GPG e despois o complemento Enigmail se usa Thunderbird / Icedove ou o complemento Sobre de correo se usa Webmail (gmail, yahoo mail, etc. desde a páxina). A continuación, xera o meu par de claves (público e privado).
  2. Se é a túa primeira vez, fai o mesmo que fixen eu.
  3. Se é a primeira vez que nos comunicamos, envíache a miña clave pública e a engades á túa lista de claves, e envías a túa clave pública e eu a engado á miña lista de claves.
  4. Escribe correo co teu correo electrónico.
  5. Cifra o corpo do meu correo electrónico (é dicir, só a mensaxe. Os metadatos non se tocan, se non, non enviará o correo. Se desexa propoñer un mellor protocolo de mensaxería) dependendo do contrasinal. Se o fago coa miña clave privada, podes descifralo coa miña clave pública (isto coñécese como asinar a mensaxe). Se o fago coa túa clave pública, podes descifralo coa túa clave privada (isto coñécese como cifrar a mensaxe).
  6. Fai clic en enviar.
  7. Que recibas o meu correo e que podes descifralo e ver o que escribín.
  8. Se desexa comunicarse comigo dese xeito, faga os pasos 4-7.

E polo medio, un paso extra. Canta a canción en voz alta «Mata aos hippies nos Cies»De Reclamación Total cando se produce un erro.

Iso foi o que me pasou cando probei Enigmail e Mailvelope en dúas contas de correo electrónico miñas (un en gmail e outro noutro cliente co que accedo desde Thunderbird). O problema foi con Enigmail que provocou erros como RECP_INV 0 cando quería enviar un correo electrónico á miña conta de Gmail.

Unha solución que me funcionou (e que tardei moito en atopalo) foi comprobe o ficheiro gpg.conf e comprobe que o contrasinal do destinatario coincide co que aparece no xestor de identidades. Tamén quero mencionar que Mailvelop (ademais de estar en estado beta) non asina. Só cifra as mensaxes (cifraos coa clave pública do destinatario). Enigmail asina e cifra.

En resumo. O complicado de usar estas alternativas é a configuración. Para poder cifrar os correos electrónicos, tes que comprender a mecánica do cifrado, o que che fará dicir “joder, abro unha conta nun deses servizos de correo que ofrecen cifrado e xa está. Só espero que non o pechen ". Pero cando todo dependa de ti, non volverás ter problemas.

 


O contido do artigo adhírese aos nosos principios de ética editorial. Para informar dun erro faga clic en aquí.

80 comentarios, deixa os teus

Deixa o teu comentario

Enderezo de correo electrónico non será publicado. Os campos obrigatorios están marcados con *

*

*

  1. Responsable dos datos: Miguel Ángel Gatón
  2. Finalidade dos datos: controlar SPAM, xestión de comentarios.
  3. Lexitimación: o seu consentimento
  4. Comunicación dos datos: os datos non serán comunicados a terceiros salvo obrigación legal.
  5. Almacenamento de datos: base de datos aloxada por Occentus Networks (UE)
  6. Dereitos: en calquera momento pode limitar, recuperar e eliminar a súa información.

  1.   Ola dixo

    Que mala publicación a verdade sen ofenderche non deas instrucións ou exemplos só explicas coas túas palabras o procedemento que un usuario que non sabe sobre o tema non comprenderá con enigmail é bastante sinxelo pero podes poñer como usalo con Thunderbird / Icedove por exemplo con imaxes e describindo en que menú tes que ir despois de instalar o complemento, como crear a clave, etc. e todo iso con imaxes ou dun xeito máis explicativo, síntoo compañeiro, pero a entrada do publicar indica que tes 15 anos, pura abladuria sen sentido e iso non aporta nada Se vas publicar algo así, se non, vin moitos tutoriais GPG E como usar enigmail e este é o peor que teño visto, a verdade non é difícil e non require moita ciencia pero hai xeitos e formas de explicar unha aplicación e isto é o peor, síntoo sinceramente, pero este é un post dun neno
    mira aquí hai un bo tuto que si todo por consola
    http://www.hackan.com.ar/2012/03/usando-gpg-para-firmar-o-verificar-firmas-digitales/
    Todo está ben explicado paso a paso e con ligazóns para darlle un ollo sobre algún tema. Este é un bo tutorial para que o vexades, o analicedes e antes de levar algo podedes velo ben e directamente ao punto que a ninguén lle interesa o adulación barata, non é a miña intención ofender, pero este tipo de mensaxes son denigrantes

    1.    diazepán dixo

      Non é un tutorial senón a miña experiencia. Tampouco quero comprometer o meu correo.

    2.    diazepán dixo

      Quizais xa inclúa un tutorial agora.

    3.    RAW-Básico dixo

      OT: As cousas pódense dicir dun xeito mellor, non?

      Xa que tes que ser honesto .. .. Non me gusta o teu comentario e o mal escrito que está ..

      1- As frases comezan con maiúscula.
      2- O uso da puntuación é necesario para que a túa escrita teña sentido.
      3- Non é "erguerse", é "aparecer", "erguerse" é darlle a orde a alguén de "erguerse".
      4- Non sabes que o ´H´ existe, sería: ´habladuría´, ´hagas´.
      5- Non é «así», é «faino».
      6- "onda" non existe, "profundizar" ou "profundar" sería ideal.

      "Non é a miña intención ofender, pero este tipo de comentarios é degradante".
      Se vas comentar algo, faino ben, se non. 😉

      @diazepan, grazas por compartir as túas experiencias, paréceme interesante ver estes problemas desde outro punto de vista e coa experiencia de telo feito. Agardo a súa próxima parte.

      1.    eliotime3000 dixo

        +1

    4.    José Torres dixo

      Quizais só estea a notar que hai diferenzas entre o tutorial e o artigo.

  2.   xykyz dixo

    Pon un preservativo para ver como queda? WTF?

    1.    diazepán dixo

      É unha longa historia sobre trauma que non quero contarche.

      1.    eliotime3000 dixo

        Sei o que se sinte irmán.

  3.   Ola dixo

    Se é a túa experiencia polo menos cambia o título polo que se entendería mellor e, por suposto, non che diría todo iso, pero as chismes baratas aínda sosto que é absurdo e innecesario e para o ben de todos non deas 2o. por favor, xa que o título ten como primeira parte

    1.    diazepán dixo

      Xa mellorei o título. E si, vou facer máis partes (non sobre correos electrónicos senón sobre outras cousas) porque me apetece.

    2.    José Torres dixo

      Se non queres unha segunda parte, non a lean 😀

      1.    nano dixo

        Mellor que les, pero non comentes, dá cancro lelo

  4.   Ola dixo

    o tutorial non é para nada, pero para winbug e aquí tes un foro e un blog GNU / LINUX

    1.    diazepán dixo

      e por que usas winbugs?

      1.    diazepán dixo

        tamén case non hai diferenza xa que é para Thunderbird tanto en Windows como en Linux ou incluso Mac.

  5.   Ola dixo

    aquí tes un tutorial para instalar enigmail deixalo previamente en GPG e aquí como usar enigmail en Thunderbird / Icedove
    http://www.hackan.com.ar/2012/03/usando-gpg-para-firmar-o-verificar-firmas-digitales/
    http://www.hackan.com.ar/2012/08/emails-seguros-thunderbird-gpg-con-enigmail/
    https://www.youtube.com/watch?v=p74Kro2to2w

    con todo isto axudo a que a túa publicación realmente sirva

    1.    diazepán dixo

      non ten nada diferente

      1.    eliotime3000 dixo

        O que fai referencia a Diazepan é o uso real que lle damos a este tipo de servizos, xa que moitas veces adoitan ser peores que as alternativas privativas.

        Algunhas persoas como @nano e a persoa que escribe este comentario están en GNU / Linux debido ao cómodo en moitas ocasións traballar cun sistema operativo libre, estable e robusto e non necesariamente por privacidade.

        1.    xiscarda dixo

          +1

  6.   Ola dixo

    é axente de usuario Eu uso debian gnu / linux con iceweasel e icedowe para o correo

  7.   Ola dixo

    para que me creas que o desactivo

  8.   Ola dixo

    Se uso un axente de usuario é porque non me gusta deixar unha pegada na rede aínda que confío nesta páxina e estou activo nela, non me interesa revelar os datos do meu PC é como ir a un almacena e envía un formulario cos teus datos persoais a cada lugar ao que vas é persoal

    1.    diazepán dixo

      Se o pensas ben, o teu axente de usuario é máis como metadatos. Non revela a túa IP nin o teu país. Só indica que navegador usa e opcionalmente o sistema operativo.

      1.    diazepán dixo

        corrección: navegador e sistema operativo.

        Isto por exemplo co seu axente de usuario.
        Mozilla / 5.0 (Windows NT 6.1; rv: 2.0.1) Gecko / 20100101 Firefox / 4.0.1

        1.    eliotime3000 dixo

          [YaoMing] @Diazepan, podes facer un tutorial sobre como instalar Windows Aero en Arch, por favor? [/ YaoMing]

          1.    diazepán dixo

            Estableza isto como axente de usuario e viva a pepa

            Mozilla / 5.0 (Windows NT 6.1; WOW64; rv: 22.0) Gecko / 20100101 Firefox / 22.0 Iceweasel / 22.0 Arch aero

          2.    eliotime3000 dixo

            Gardado en Google Drive (Perdóname; en pastebin).

    2.    yukiteru dixo

      Cada vez que te conectas a este sitio ou a calquera outro, deixas unha marca que che guste ou non, a túa IP regálache e se alguén con coñecemento suficiente o leva, pode saber o sistema operativo que usas sen ningún problema. Polo tanto, o axente de usuario non é unha cousa.

  9.   Ola dixo

    Seino e esa é a función que procuro non revelar o meu sistema operativo ou o meu navegador é un dos moitos complementos que uso para pasar un pouco non 100% desapercibido na rede estes son os meus complementos
    Adblock Plus
    Suite de seguridade NoScript
    Ghostery
    Mellor privacidade
    anónimoX
    Editor de contrasinal gardado
    Recoméndolles que cada un cumpra a súa función perfectamente para min

    1.    diazepán dixo

      Só uso Adblock Plus, HTTPS Everywhere e Disconnect (unha alternativa gratuíta a Ghostery). E o navegador tor úsao como emerxencia.

      1.    eliotime3000 dixo

        E case non uso a función de pestana privada para gardar o meu flamante plástico con cinta magnética.

    2.    yukiteru dixo

      Estou satisfeito con HTTPS Everywhere, AdBlock Plus e WOT.

  10.   Ola dixo

    e para unha privacidade máis completa, uso tor con eses complementos pero non o uso moito só de cando en vez

  11.   Ola dixo

    Necesito poñer o HTTPS en todas partes que tamén usei a Desconexión que vou ver xa que non o sabía

    1.    diazepán dixo

      desconectar fai o mesmo que o fantasma, non terás problemas. O fantasma é que non ten unha licenza gratuíta, aínda que pode acceder ao seu código téndoo instalado.

  12.   eliotime3000 dixo

    Estou de acordo contigo en canto á tanxibilidade dun uso práctico destas ferramentas.

    Pola miña banda, tiven recentemente unha experiencia similar ao intentar rexistrarme no foro oficial de Debian, o que non me deixaba rexistrarme porque o meu ISP (Telefónica do Perú SAA) era un caldo de cultivo para os spammers, polo que é realmente frustrante ter usar TOR para poder participar polo menos no foro.

    Se non, case non uso Debian (recomendado por Prism-break.org) e Iceweasel.

  13.   Rayonante dixo

    Ben, pareceume bastante interesante o artigo non só pola experiencia enigmail e o cifrado de mensaxes senón polos comentarios que fixestes, que hai que ler entre liñas, señores. Se segues algunhas das ligazóns (ou incluso comprobas o seu enderezo, atoparás moito sentido nas declaracións de diazepan). O DuckDuckGo impresionoume, algo pitou á xente.

    1.    eliotime3000 dixo

      Ben, estiven contento con estas novas de DuckDuckGo, xa que é o mellor motor de busca de metas que usei dende hai moito tempo, e a verdade é que non só houbo un maior uso dese motor de busca, senón que tamén aumentou o interese de empregando unha ou outra distribución GNU / Linux ou BSD como substituto de Windows ou Mac.

      1.    eliotime3000 dixo

        PD: Con Miley Cyrus e os medios de comunicación aos que chegou, lémbrame que o país no que vivo parece formar parte do universo de George Orwell (1984).

        1.    diazepán dixo

          Pan rancio e circo sen graza.

          1.    eliotime3000 dixo

            Iso é certo. Ademais, case non vexo a MTV por mor das marvelunes.

  14.   bergoniños dixo

    Xa publicaches a túa clave pública para que a xente poida poñerse en contacto contigo?

    1.    diazepán dixo

      primeiro teño que decidir que correo enviar, despois publícoo.

  15.   asrafil dixo

    diazepan mencionas que "abro unha conta nun deses servizos de correo que ofrecen cifrado e xa está", pero estes servizos de correo, como lavabit, só cifran os correos electrónicos almacenados nos seus servidores pero non cifran os correos electrónicos que se envían para iso É importante usar PGP para preservar a privacidade e como en moitos problemas de seguridade non é cómodo pero se consideras que a privacidade é importante é un prezo pequeno para desactivar

    1.    diazepán dixo

      Este artigo non se refería á privacidade, senón á comodidade.

      1.    nano dixo

        Cousa que o 99% dos usuarios non entenden

        1.    eliotime3000 dixo

          Historia verdadeira.

  16.   pandev92 dixo

    Moito uso para enviar un correo electrónico, se tivese que enviar algo importante pero moi importante, escriba información industrial ultra-secreta, supoño que utilizaría un servizo especial, pero para o meu uso non é necesario ...

    1.    Juan Carlos dixo

      Ou metes todo nun bo sobre de papel de madeira, selámolo e logo metémolo dentro dun maletín que teña pechaduras con chave, logo esposas o mango do maletín ao pulso e levalo ti mesmo, si, a man cuberta cun abrigo para que ninguén se anime que non quere que se den conta de que leva algo que non quere que vexan ... hahahahahaaaa

  17.   arnoldfiarn dixo

    Despois de ler o contido, debo despedirme de "desdelinux", outra páxina onde se difunden os malentendidos.

    1.    pandev92 dixo

      saúdos e vaia ben!

    2.    x11tete11x dixo

      home recorda que desde linux non é diazepan, realmente moitas veces cando vexo comentarios coma este penso facer unha publicación sobre isto, é case todo o mundo pode facer unha publicación para desdelinux compartindo algo, eu en particular, non teño ningunha opinión sobre este tema, pero se está tan mal, por que non colaboras cunha publicación, explicando as razóns polas que cres que isto é importante ou amosando algunha alternativa?

      1.    pandev92 dixo

        Non ves que só está a pescar? Nin sequera di que non está de acordo, nin xustifica a súa posición nin nada, pensa que por que vai dicir iso, imos chorar detrás del pedíndolle que non marche. E ese non vai ser o caso.

        1.    eliotime3000 dixo

          Se te atopo en FayerWayer, envíoche os meus saúdos.

    3.    eliotime3000 dixo

      Se nos atopamos en FayerWayer, pasarémosche a palabra.

    4.    nano dixo

      Si, por suposto, botaremos de menos a alguén que nin sequera estea rexistrado no sitio xD ... pobre idiota

    5.    Faji 3 dixo

      Ola comunidade

      jaja ese é un dos comentarios máis divertidos que vin nesta páxina e pensei que nano e gara perderían ocasionalmente algún deses comentarios que che dan ganas de matar algún jeje pero si o día que lle preguntei díxome varios exemplos e esta é moi boa

      irmán @arnoldfiarn Espero que o fagas ben nesas páxinas nas que non dan ideas equivocadas

      lembranzas

  18.   Ola dixo

    Con enigmail non é complicado, fai todo por ti, só tes que escribir o teu contrasinal e o receptor ten o teu contrasinal público e facer o mesmo e xa está, hai manuais sobre como instalalo e utilizalo.

  19.   Daniel C dixo

    Gustoume o meme. Vouno poñer na cara para que os meus 4 contactos os miren, que sempre me deixan desconectado !!! : /

    1.    eliotime3000 dixo

      Tamén me fixo graza o meme, xa que é certo en si mesmo, ademais de que moitas veces a utilidade real que teñen estas ferramentas para moitos de nós non ten sentido (todos usan Outlook ou GMail; todos os teus amigos, familiares e coñecidos conversan en Facebook; ves os teus vídeos favoritos en YouTube; ves a serie e as películas que che gustan en Netflix ou Crunchyroll {se es otaku, por suposto}; a maioría da túa música favorita está en iTunes, Spotify e / ou GrooveShark; e moito máis ).

      Outra cousa que hai que destacar é que moitas veces nos gusta que as cousas funcionen como son e non entendemos o seu modus operandi (un deses casos é o universo GNU / Linux, onde só os teimudos coma nós que queren quedarse aprenden máis sobre este universo).

      1.    izzyvp dixo

        Eu uso KMail, aínda que non me vexo realmente cifrando os meus correos electrónicos (non por agora).

        1.    eliotime3000 dixo

          E eu uso Icedove con OpenPublicMail.

      2.    pandev92 dixo

        Crunchyroll? 😛 viva supremo no fansub e capa conxelada xd

        1.    eliotime3000 dixo

          Coma sempre, o servizo Crunchyroll déixame unha palabra: Sugoi!

  20.   Dalton dixo

    ¡Gran diazepán!

  21.   nano dixo

    Ola!

    1.    eliotime3000 dixo

      Ola?

  22.   o salmón dixo

    Cifrar. Qué e iso? Queres poñer a oficina de correos nunha cripta? Di CIFRADO

    1.    diazepán dixo

      a pesar de ser unha mala tradución de cifrar, a palabra está permitida.

      1.    eliotime3000 dixo

        Como un americanismo máis, é aceptado.

  23.   Seba dixo

    Espero non ter unha experiencia tan engorrosa, pero hoxe vale todo con todo o que pasou.

  24.   Marcelo dixo

    Como enviar a chave pública a futuros destinatarios de correo cifrado? Por correo?

  25.   Christopher dixo

    https://blog.desdelinux.net/cifrando-correos-con-gpg/

    Xa escribín un artigo sobre isto aquí sobre desdelinux hai moito tempo

    1.    eliotime3000 dixo

      Probareino no meu Icedove en canto poida.

    2.    Alexander Mayor dixo

      Descubrín onetimesecret.com hai un tempo e tamén escribín un tutorial sobre como configurar Mailvelope, non me deu moitos problemas e é bastante cómodo:

      Como cifrar correos electrónicos con GPG usando Mailvelope

  26.   Lázaro dixo

    Por sorte para mutt, o gpg está case anidado no sistema

  27.   Iyan dixo

    Ben, estiven cifrando os meus correos electrónicos un tempo máis, asinándoos e coa combinación de KDE + KGpg + Kmail é o máis sinxelo do mundo. Todo faise cun par de clics. E o descifrado ou autenticación dunha sinatura é completamente automático. Tamén é certo que para xestionar as claves faino a man desde o terminal con gpg porque KGpg ten bastantes deficiencias ...
    Saúdos!

  28.   Canles dixo

    A verdade é que para o meu gusto este é un dos peores post (se non o peor) que lin en desdelinux, está cargado de subxectividade, non hai onde levalo ...

    Salu2

  29.   Ed dixo

    A miña experiencia foi diferente con Thunderbird ...
    Só tes que seguir os pasos dados na páxina web de enigmail e xa está ...

    https://www.enigmail.net/documentation/quickstart.php