Publicidad
Mostrando las entradas con la etiqueta Tutorial. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Tutorial. Mostrar todas las entradas
martes, 9 de febrero de 2016
martes, 3 de noviembre de 2015
Android Privacy Guard (APG) para Dispositivos Android
Android Privacy Guard (APG) es una aplicación de código abierto y gratuito para dispositivos Android creado por Thialfiar, que te permite encriptar y desencriptar archivos y correos electrónicos. Su objetivo es la de proveer encriptación OpenPGP a dispositivos Android, aunque no todas las características de OpenPGP se han implementado aún. Su esquema de llaves públicas y privadas te permite encriptar, desencriptar y firmar archivos y mensajes. También puede usarse sin la llave pública/privada para encriptar un sólo archivo con cifrado asimétrico asegurando los archivos con una contraseña o frase de paso. Para encriptar correos electrónicos te recomendamos usarlo con K9, un cliente de correo de Android, para lo cual también existe una Guía práctica.
Descargando Android Privacy Guard
Desde los sitios web oficiales
- Lea el resumen Guía práctica Introducción
- Haz Clic al ícono APG abajo para abrirhttp://www.thialfihar.org/projects/apg/
- Desplázate hacia abajo para descargar y puedes escanear el código QR para descargar e instalar.
Desde F-Droid (repositorio Android FOSS)
- También puedes instalar APG desde F-Droid el cual es un repositorio de Android FOSS
- Una vez instalada haz clic en abrir para iniciar la aplicación
Página principal
Requerimientos del teléfono
- Android 1.5 o más recientes
Versión utilizada en esta guía
- 1.0.8
Licencia
- FOSS (Apache Licencia 2.0)
Lecturas requerida
- Guía práctica Capítulo 3. ¿Cómo crear y mantener contraseñas seguras?
- Guía práctica Capítulo 7.¿Cómo mantener tus comunicaciones privadas en Internet?
- Guía práctica Capítulo 10. ¿Cómo utilizar teléfonos móviles de la forma más segura?
- Guía práctica Capítulo 11. ¿Cómo utilizar teléfonos inteligentes de la forma más segura?
Nivel: 1: Novato/a, 2: Promedio (encriptamiento de archivos), 3: Intermedio (encriptamiento de correo electrónico), 4:Experimentado/a, 5: Avanzado/a.
Tiempo requerido para comenzar a utilizar esta herramienta: 10 minutos (encriptamiento de archivos)
¿Qué recibirás a cambio?:
- La habilidad de utilizar encriptado para archivos y comunicaciones electrónicas
1.1 Cosas que deberías saber antes de utilizar esta herramienta
- APG se integra con el cliente de correo k9 para Android y hace de la encriptación de correo un asunto sencillo. Pero primero debes conocer cómo funciona el encriptamiento de correos. Esto se explica en el Capítulo 7.4. Seguridad de Correo Avanzado.
- APG también puede usarse para encriptar y desencriptar archivos locales en tu dispositivo con sólo una frase de paso o un par de claves.
2. ¿Cómo instalar y usar APG?
Lista de las secciones:
2.0 ¿Cómo instalar APG?
Paso 1. Descarga la aplicación desde el Google Play. Otra alternativa es descargar la aplicación desde el project's homepage o desde el repositorio F-Droid, pero si lo haces por este medio deberás permitir la instalación desde una página desconocida la cual puede habilitarse en Configuración y Seguridad.
Paso 2. Instala la aplicación pulsando el botón de Instalar.
Paso 3. Confirma los permisos requeridos por la aplicación y pulsa Aceptar y Descargar.
Paso 4. Pulsa Abrir para correr la aplicación por primera vez.
No existen pasos subsecuentes necesarios para encriptar un archivo con una contraseña. Si deseas utilizar AGP en combinación con el cliente de correo electrónico k9, por favor ingresa a Guía práctica de K9+APG.
2.1 ¿Cómo usar APG para encriptar y desencriptar archivos?
Paso 1.Luego de abrirAPG, pulsa
.
.
Paso 2. Escoja el archivo que desea encriptar pulsando el símbolo del folder y selecciona el archivo del administrador de archivos.
Paso 3. Si deseas que el archivo original sea borrado después de encriptarlo, marca Borrar después de encriptado. Esto se recomienda en la mayoría de los casos.
Paso 4. Al final de la ventana puedes escoger entre dos tipos de métodos de encriptado: Encriptado con llave pública ó Frase de paso (pulsando las flechas a la izquierda o derecha). Si no tienes un par de llaves Pública/Privada y no estás familiarizado/a con funciones de las llaves Públicas/Privadas, escoja Frase de paso.
Paso 5. Digita una frase de paso y repítala. Sobre frases de paso seguras, vea Guía paso a paso Capítulo 3. ¿Cómo crear y mantener contraseñas seguras.
Paso 6. Pulsa Encriptar

Figura 1: Opciones de encriptado.
Paso 7. La siguiente ventana te solicitará un nombre para asignarle al archivo encriptado. Si pulsas OK sin realizar ningún cambio, entonces el archivo se guardará en el folder APG con el nombre original y terminará con la extensión ".gpg".Importante: si cambias el nombre del archivo asegúrate de que termine en ".gpg"

Figura 2: Selecciona el nombre del archivo.
Paso 8. El dispositivo empezará a encriptar el archivo seleccionado. Según el tamaño del archivo, esto puede tomar algún tiempo.
Paso 9. Para desencriptar, pulsa 

Paso 10. Escoja el archivo que desea desencriptar. Quizá deseas escoger borrar después de desencriptado si quieres que el original desencriptado se borre.

Figura 3: Escoja el archivo para desencriptar.
Paso 11. Una ventana aparecerá solicitando tu frase de paso: escríbala en cuanto se te solicita.

Figura 4: Ingresa la frase de paso.
Paso 12. Otra ventana te solicitará dónde deseas que se guarde el archivo desencriptado y bajo cuál nombre. Si no lo indicas, por defecto lo guardará en el folder de APG.

Figura 5: Selecciona un nombre para el archivo desencriptado.
Paso 13. El dispositivo empezará a desencriptar el archivo seleccionado. Según el tamaño del archivo, esto puede tomar algún tiempo.
Cifrar Thunderbird Email con Enigmail
A veces el correo electrónico contiene información confidencial que debe ser encriptada. Usted puede manejar esto de dos maneras, cifrar los datos manualmente o utilizar una extensión Thunderbird excepcional llamado Enigmail . Esta extensión usa gpg y hace que el cifrado / descifrado tan fácil como se pone. Con teclas instaladas en Enigmail (ya sea manualmente o desde un servidor de claves) cifrada email se descifra automáticamente y las firmas se comprueba la validez. Esto hace que el uso de cifrado para el correo electrónico una tarea, incluso el nuevo usuario puede dominar.
Si usted no tiene un par de claves generado, Enigmail incluso puede hacer esto para usted. Así que con esta extensión se puede cifrar / descifrar correo electrónico sin tener que tocar la línea de comandos. Muy dulce. Vamos a dar un paseo a través de este sistema.
Voy a asumir que usted sabe cómo instalar una extensión de Thunderbird (También voy a asumir gpg está instalado). Sabiendo eso, instalar la extensión Enigmail. Una vez que esta extensión está instalado (y usted ha reiniciado Thunderbird), te darás cuenta de una nueva entrada de menú llamada OpenPGP. Aquí es donde usted toma el cuidado de la configuración de Enigmail.
Genere su par de claves
KeyManager
El primer paso es generar el par de claves. Esto se puede hacer tanto desde la línea de comandos o desde sí Enigmail. Desde dentro de Thunderbird haga clic en el menú OpenPGP y haga clic en la entrada de administración de claves para abrir la ventana de gestor de claves (que se muestra en la imagen a la izquierda.)
Haga clic en el menú Generar y seleccione Nuevo par de claves para abrir la ventana de generación de claves (abajo a la derecha.)
Ventana Keygen
Desde dentro de esta nueva ventana que tiene una serie de opciones a considerar (que son todos bastante explica por sí mismo.) Para la mayoría de los casos, los valores por defecto funcionarán. El único cambio que podría hacer es que si usted no desea que la clave para expirar haga clic en la clave no caduca casilla.
Como dice la ventana durante el proceso de generación tendrá que ir sobre el negocio de la utilización de su PC con el fin de ayudar a aleatorizar el proceso de generación de claves. Esto es cierto incluso cuando usted está generando las claves a través de la línea de comandos en Linux.
Si ya tiene una clave en su máquina (generado a partir de la línea de comandos o alguna otra herramienta) puede importar esa llave de la misma herramienta de gestor de claves se muestra arriba. Simplemente haga clic en el menú Archivo y seleccione Importar clave de archivo.
Una vez que su clave ha sido importado en (o generado por) Enigmail ya está listo para utilizar Enigmail para cifrar sus mensajes.
Cifrar y firmar un Mensaje
Empezar a componer un nuevo correo electrónico y te darás cuenta de la entrada del menú OpenPGP ha añadido. Una vez que haya terminado de elaborar el correo electrónico, haga clic en el menú OpenPGP y seleccione Cifrar mensaje y / o Regístrate Mensaje para cifrar y / o firmar los mensajes salientes con su clave.
Opciones de cifrado por defecto
Esto nos lleva a un problema. Si no configura Enigmail no cifrar / señal por defecto a todos sus mensajes salientes van a ser encriptada y firmada. Este es un problema cuando el destinatario no tiene su clave. Recomiendo configurar Enigmail no cifrar / señal por defecto. Para establecer este clic en la entrada OpenPGP menú en la ventana de composición de mensajes (no la ventana principal de Thunderbird). A partir de ahí, haga clic en el submenú Opciones por defecto Composición y seleccione Opciones de firma / cifrado. Aparecerá una nueva ventana (se muestra a la izquierda.) Asegúrese de-seleccionar todas las opciones en la sección Composición del mensaje. Ahora usted tiene que elegir manualmente para firmar y cifrar cada mensaje. Es un paso extra, pero sus amigos no-friki y familia se lo agradecerá.
Descifrar
Al igual que el correo de envío, usted tiene dos opciones para recibir correo. Usted puede tener correo cifrado cifra automáticamente o puede hacerlo de forma manual. Por supuesto, ya sea para las opciones que usted tiene que tener clave de los remitentes importado en el sistema.
Si hace clic en el menú OpenPGP (en el menú principal de Thunderbird), verá una entrada para automáticamente Descifrar / Verificar Mensajes. Si esto se comprueba todo el correo entrante cifrado / firmado se descifrará / verificado. Si no está marcada, tendrá que hacerlo manualmente seleccionando el correo electrónico cifrado / firmado y luego clic en el Descifrar / Verificar entrada en el menú OpenPGP.
Pensamientos finales
¡Y eso es! Cifrado de correo electrónico simple en Linux con Thunderbird y Enigmail. Por supuesto, puede, hacer, esto manualmente desde la línea de comandos, pero ¿por qué hacer las cosas difíciles? Si usted tiene necesidades para cifrar / firmar el correo electrónico saliente o entrante, Enigmail es la solución perfecta para todos los usuarios de Linux y Thunderbird. Y para los BSD, Solaris, 2, los usuarios de OS / Mac o Windows hay una Enigmail para usted también.
Cómo cifrarlo todo: correo electrónico
Seguimos con una entrega más de nuestro especial de Cómo cifrarlo todo, y esta vez le toca al correo electrónico. Hoy vamos a ver cómo cifrar nuestros mensajes de tal forma que nadie más que su destinatario pueda leerlos, repasando al mismo tiempo el estado de la tecnología en este aspecto.
Lo cierto es que cifrar tu correo es todo un engorro. No sólo tienes que configurar tu cliente, sino que también tienes que guardar las claves públicas de las personas a las que quieras enviar correos cifrados. Aun así, creemos que es útil que cualquiera sepa y pueda cifrar sus correos para asegurarse de que son confidenciales. Vamos a ello, empezando como siempre por las bases.
¿Qué significa cifrar el correo?
Todos sabréis ya a estas alturas que significa encriptar vuestro correo: es meterlo en una cripta para que nadie lo vea. Pero salvo que tengáis aficiones algo extrañas, lo que de verdad querréis será cifrar vuestro correo: transformarlo de tal forma que sólo lo pueda leer quien vosotros queráis.
El primer enfoque sería usar una contraseña: el contenido se cifra y se descifra con la misma palabra secreta. Pero esto tiene serios problemas, siendo el principal enviarle la contraseña de forma segura a nuestro interlocutor. Si el interlocutor trabaja en la mesa de al lado, no habrá problema en decírsela sin que se entere nadie. Si nuestro interlocutor está en el otro lado del mundo y sólo tenemos su correo, la cosa se pone algo más difícil. Obviamente, no queremos enviarle un correo con la contraseña y luego otro cifrado. Hay que buscar otra solución.
Esa solución se llama criptografía asimétrica. Hay un par de claves, la pública y la privada, relacionadas de tal forma que un contenido cifrado con la clave pública sólo se puede descifrar con la correspondiente privada, y viceversa. ¿Cómo lo aplicamos al correo?
La idea es sencilla: si quiero mandarle un correo a Alicia, primero consigo su clave pública, que estará colgada en Internet o me habrá pasado alguien. Después de redactar el correo, lo cifro con esa clave y se lo envío a Alicia. Sólo ella podrá descifrarlo con su clave privada: cualquier otra persona que intercepte el correo sólo verá un montón de basura sin sentido.
Por otra parte, también querremos firmar los correos para asegurar a todo el mundo que somos nosotros quienes hemos escrito el correo y no un impostor. Para ello cifraremos el contenido con nuestra clave privada. Así, cualquiera que desee verificar la firma sólo tiene que tratar de descifrarlo con nuestra clave pública. Si tiene éxito, ese mensaje lo hemos escrito nosotros. Si no, algo falla y hay alguien que está tratando de hacerse con nuestra identidad.
OpenPGP, S/MIME y claves
Ahora que ya conocemos la base del cifrado de correo, vamos a la implementación. Hay dos estándares que se pueden usar para cifrar el correo: OpenPGP y S/MIME. A nivel de seguridad no hay grandes diferencias entre ellos, así que usaremos uno u otro en función de lo que use nuestro receptor. Normalmente, OpenPGP se usa más en el mundo de Linux, software libre y relacionados, y S/MIME está más extendido en el mundo empresarial.
Las diferencias que nos interesa conocer de estos dos estándares están en las claves que se usan. OpenPGP usa claves que te creas tú en el momento, y que firman el resto de usuarios para darles validez y verificar que tu clave es efectivamente tuya y no de un impostor.S/MIME, por el contrario, se acerca más al enfoque de HTTPS con certificados X.509 firmados por una autoridad certificadora, que es la que verifica tu identidad.
En Windows, podemos crear nuestras claves con el programa GPG4Win, donde un asistente nos guiará para crear claves tanto X.509 como OpenPGP.
En OS X, desde Keychain Access podremos crear claves X.509. Sólo hay que ir al menúKeychain Access -> Asistente de certificados -> Crear un certificado y escoger el de tipo S/MIME. Para crear claves OpenPGP tendremos que bajarnos GpgTools y usar el asistente en el programa GPG Keychain Access que se instala.
Por último, en Linux crearemos nuestras claves OpenPGP con el comando gpg —set-key (si no tenéis gpg instalado, hacedlo con sudo apt-get install gnupg en Ubuntu). Crear certificados X.509 es algo más complicado, ejecutando los comandos
openssl genrsa -out privatekey.pem 1024
openssl req -new -x509 -key privatekey.pem -out publickey.cer -days 365
openssl pkcs12 -export -out public_privatekey.pfx -inkey privatekey.pem -in publickey.cer
Además de crear nuestras claves, podemos obtenerlas de varios proveedores como Comodoo VeriSign , que será más fácil y dará menos problemas.
Cómo cifrar tu correo en Thunderbird
Una de las mejores opciones si tenemos para cifrar nuestro correo es usar Thunderbird, un cliente multiplataforma con soporte nativo para S/MIME. Para usar OpenPGP tendremos que instalar la extensión Enigmail.
En el caso de S/MIME, tendremos que configurar los certificados en la pestaña “Seguridad” de cada una de las cuentas con las que queramos enviar o recibir correos firmados o cifrados. Para ello, hacemos clic derecho en la barra lateral en la cuenta a configurar, opciónAjustes y vamos al apartado Seguridad. Ahí podremos importar nuestros certificados de firma y cifrado. En esa misma ventana tenemos también la opción de importar los certificados de nuestros contactos para verificar sus mensajes y enviarles mensajes cifrados.
Si lo que usamos es PGP, Enigmail nos mostrará un asistente que nos guiará en todas las configuraciones necesarias, sin ningún tipo de problema ni complicación.
A la hora de escribir un mensaje, en el menú superior tendremos un botón de Seguridaddonde podremos activar el cifrado o la firma. Si hemos instalado Enigmail lo que aparecerán serán dos opciones, una para cifrar/firmar con OpenPGP y otra con S/MIME.
Thunderbird también descifrará y verificará automáticamente los mensajes cifrados/firmados que nos lleguen, con un mensaje que nos avisará que todo está correcto.
Cómo cifrar tu correo en Apple Mail
Dentro de lo engorroso que suele ser cifrar tu correo electrónico, hacerlo con Apple Mail es sencillo. Al instalar GpgTools, se añade una pequeña pestaña en la parte superior derecha para elegir entre S/MIME o OpenPGP. Para el primero tendremos que tener los certificados (tanto el nuestro como los de nuestros contactos) instalados en Keychain Access, para el segundo en GPG Keychain Access.
Una vez hecho eso sólo hay que pulsar los botones del candado o del tick que veis en la captura para cifrar o firmar el correo, respectivamente. Cuando recibamos un mensaje, veremos una marca en la que Mail nos avisará si la firma es correcta o si por el contrario ha habido problemas.
Cómo cifrar tu correo en Outlook 2013
Outlook 2013 permite cifrar tu correo con S/MIME sin necesidad de añadidos. Para añadir tu certificado, hay que ir a “Archivo -> Centro de confianza” y ahí pulsar el botón“Configuración del centro de confianza”. Se abrirá un nuevo diálogo: en el apartado“Seguridad del correco eletrónico” podremos importar nuestro certificado.
Una vez hecho eso, podremos cifrar y firmar los correos con los botones correspondientes de la pestaña “Opciones” en la ventana de redacción de correos. Si no aparecen, tendremos que hacer clic en la flecha inferior derecha de la sección de “Más opciones” (a la derecha del todo), pulsar en “Configuración de seguridad” y marcar las opciones que queramos.
En cuanto al cifrado con OpenPGP, al instalar GPG4Win aparecerá una nueva pestaña en la ventana de redacción, GpgOL, con botones para cifrar y firmar el correo. Eso sí, antes tendremos que instalar nuestro certificado con el gestor de certificados, al que podemos acceder desde la misma pestaña.
Cómo cifrar tu correo en Outlook.com o Gmail
Vamos por último con los clientes web: Outlook.com o Gmail. Si no queréis usar un cliente de escritorio, hay ciertas alternativas. Para usar OpenPGP podéis usar Mailvelope, una extensión para Chrome y Firefox. Sólo hay que subir nuestra clave e importar las de nuestros contactos. Es un poco engorroso, ya que hay que usar una ventana distinta para editar mensajes que queramos cifrar, y no acaba de funcionar del todo bien.
Para S/MIME en Gmail la opción es Penango, una extensión para Firefox e Internet Explorer que nos permite usar S/MIME de forma gratuita en Gmail y Google Apps. En Outlook.com no he logrado encontrar nada, aunque si tenéis Office 365, la web-app de Outlook sí que os permite cifrar correos.
Cifrar todo tu correo todavía es una utopía
Tratar de cifrar todo tu correo es un objetivo inalcanzable. Veinte años después de su creación es todavía un proceso engorroso y con muchos problemas potenciales incluso para alguien que sepa manejarse con ordenadores. Ya no sólo por tener dos estándares incompatibles, también tenemos aplicaciones que no aceptan certificados porque no tienen las capacidades requeridas, ajustes de confianza incorrectos, certificados con el formato incorrecto… Configurar todos tus clientes de correo para que cifren tus correos es una verdadera aventura, y eso sin contar con los fallos de las aplicaciones en sí, tanto de cuelgues (Thunderbird es terrible en este sentido) como de usabilidad y caminos intrincados para conseguir lo que quieres.
Hay gente que está tratando de hacer esto de forma más fácil, como los desarrolladores del proyecto LEAP (no hemos incluido su solución de cifrado de correo en este artículo porque no acaba de funcionar del todo bien en nuestras pruebas). Aun así, ganar en seguridad y privacidad implica perder muchísima facilidad de uso en el correo electrónico. Y no se trata sólo de que sea complicado (la seguridad nunca es fácil): es algo de lo que nunca se han preocupado demasiado ni los proveedores de correo ni los usuarios. En un momento en el que Internet es cada vez menos privado, es necesario marcar un punto de inflexión y encontrar soluciones para el problema del cifrado el correo.
Suscribirse a:
Entradas (Atom)
