Tecnodiversity’s Weblog

Blog sobre seguridad, tecnología y diversos temas

Lista la versión final del Firefox 3

Por fin ya está listo. El martes día 17 podremos disfrutar de la tercera versión del navegador Firefox 3. Ese día Mozilla pretende batir un nuevo récord Guinness, puesto que la compañía ha bautizado el evento como el Firefox Download Day. Mozilla quiere conseguir el máximo de descargas para el día del lanzamiento. Puedes ver más información pulsando en la siguiente imágen.

Download Day

Para los que aún no lo sepan, firefox es un navegador alternativo (aunque yo lo uso como único navegador) al Microsoft Internet Explorer que viene incrustado con windows y gratuito.

Una de sus grandes características es la posibilidad de usar extensiones que le dan nuevas funcionalidades. Desde poder encriptar el correo web, protección frente a códigos javascript maliciosos hasta poder ver la previsión meteorológica de los próximos días.

Lo mejor es que lo veáis vosotros mismos, probadlo y si os convence, cosa que seguro que hará, quedároslo.

Junio 13, 2008 Publicado por tecnodiversity | Internet, Software Libre | , | Aún no hay comentarios

Cuentas de correo de usar y tirar

Hoy vamos a intentar poner medios para evitar ir dando nuestra dirección de correo electrónico cada vez que nos registramos en un foro o páginas del estilo.
Muchos de nosotros cuando nos piden los datos para registrarnos en páginas webs pasamos a llamarnos Paco Perez y nos hemos comprado una casa en la calle AtiQueTeImporta bis bis, nuestro DNI es el 12345678-Z …
Nos inventamos cualquier dato para no tener que dar los nuestros verdaderos. Pero el problema es la dirección de correo electrónico. Para evitar que demos direcciones falsas, muchas páginas nos envían un correo de verificación con un código o un enlace para asegurarse que la dirección es correcta. ¿Qué hacemos en estos casos? Una posibilidad es usar otra cuenta sólo para estas cosas, sabiendo que tarde o temprano se nos llenará de spam. Yo os propongo otra cosa. ¿Porqué no usar una dirección de usar y tirar? Nos sacamos una dirección de correo que tendrá 10 minutos de vida, lo justo para recibir el correo de verificación. Obtener una dirección de este tipo es muy sencillo. Entramos en http://10minutemail.com/ y pulsamos en el enlace para abrir la cuenta temporal. Acto seguido nos pasará a una página en la que nos dirá la dirección que ha generado. También mostrará un enlace para prolongar el tiempo de vida de la cuenta 10 minutos más.
Como podéis ver es rápido sencillo y nadie tendrá nuestra cuenta de correo personal.

Junio 12, 2008 Publicado por tecnodiversity | Internet | | Aún no hay comentarios

Seguridad en el correo electrónico (II)

En la última entrada comentaba de forma teórica el tema de la seguridad en el correo electrónico y su importancia.
Ahora trataré como llevarlo a la práctica.
Os decía que el propio cliente de correo gestionaría todo el sistema de codificación, decoficiación y gestión de las claves. Vamos a usar el cliente de correo thunderbird y una extensión llamada engimail.
Enigmail tiene como herramienta principal GnuPG (PGP con licencia libre), y hace que la encriptación de e-mails sea bien fácil para cualquier usuario, incluso para aquéllos que no quieren usar la consola de comandos para usar GnuPG, o generar claves, o administrar claves públicas, etc.
Primero deberemos descargar e instalar GnuPG desde aquí. Después nos descargaremos la extensión Enigmail desde aquí y la instalamos en el thunderbird. Una vez instalado veremos la opción OpenPGP en la barra de menús. Al hacer click seleccionamos preferencias y veremos el siguiente cuadro.


Vemos como ha cargado directamente la ruta del GnuPG, si no lo ha hecho deberemos ponerla nosotros.

En “Selección de claves” vemos lo siguiente:

Aquí se le está diciendo que seleccione la clave del destinatario directamente por la dirección de correo electrónico que usemos o por alguna regla que establezcamos nosotros.

Otra pestaña importante es la que permite especificar los servidores en los que consultaremos y guardaremos las claves que generemos. Tiene unos puestos por defecto aunque podemos añadir alguno más si conocemos la dirección.

Una vez hecho esto podemos generar nuestra clave GnuPG utilizando Enigmail. Para hacerlo, vamos de nuevo a “OpenPGP” en la barra de Menú, y se selecciona “Administrar claves OpenPGP”. En la ventana que aparezca pulsamos en generar y seleccionamos nuevo par de claves. Entonces nos saldrá la siguiente ventana.

Se muestra la cuenta de correo electrónico para la que se desea generar la clave GnuPG y solicita al usario que utilice una palabra clave o una frase clave (passphrase). NO SE RECOMIENDA QUE SE ACTIVE LA OPCIÓN DE “Sin frase clave”. El optar por eso significaría que cualquier persona que tenga acceso a la computadora del usuario puede ver los mensajes encriptados. LA PALABRA O FRASE CLAVE TAMPOCO DEBE ESTAR DISPONIBLE AL PÚBLICO. Es a través de la palabra clave que Enigmail podrá reconocer al usuario y desencriptar el mensaje en cuestión, o enviar algún mensaje encriptado a otra persona. Una vez se ha escrito la palabra clave dos veces, se le da un click al “Generar clave”, e inmediatamente abre una ventana que muestra el proceso de creación de una clave GnuPG. Por defecto, esta clave tendrá un tamaño de 1024 bits.

Bueno, ya hemos generado nuestras claves. Ahora vamos a subir la clave pública al servidor de claves para que cualquier persona pueda acceder a ella. Seleccionamos la clave que queremos compartir, hacemos click derecho y seleccionamos Subir claves públicas al servidor de claves.

Para obtener las claves públicas de algún contacto

Supongamos que le quiero mandar un correo encriptado a un amigo. Tal y como hemos dicho necesitaré su clave pública para encriptarlo. Tengo dos opciones, o pedírsela o descargármela de un servidor de claves (por eso hemos subido la nuestra).
Yo sólo se la dirección de mi amigo email_me@ecomail.org. Así que en el administrador de claves pincho en Servidor de claves y buscar claves. Seleccionamos el servidor que queramos (están sincronizados unos con otros así que las claves estarán en todos ellos). En buscar clave metemos la dirección de mail y pulsamos en aceptar. Nos saldrá la siguiente ventana, en este caso ha encontrado una. La  seleccionamos y al pulsar en Aceptar ya la tendremos añadida en nuestro depósito de claves y podremos usarla para enviar los correos cifrados.

Para Mandar Mensajes Encriptados y/o firmados

Cuando estemos escribiendo un correo electrónico, se selecciona “OpenPGP” y se selecciona “Firmar” o “Cifrar” según lo que deseemos (podemos escoger las dos opciones). Enigmail encriptará el mensaje en el momento en que se le da un click a “Enviar”.

Para Recibir Mensajes Encriptados

Cuando se quiera recibir correos electrónicos encriptados, automáticamente aparecerá una ventana solicitando la palabra o frase clave (passphrase) de GnuPG. A menos que introduzcamos la contraseña de nuestra clave no podremos leer el mensaje.

Si el mensaje que hemos recibido contiene una firma, Enigmail nos solicitará buscar esa firma en los servidores de claves. Si la reconoce como firma válida nos dirá que el remitente del mensaje es auténtico.

Como podéis ver el funcionamiento del sistema es muy sencillo y nos da total seguridad a la hora de mandar correos

Junio 4, 2008 Publicado por tecnodiversity | Internet, Seguridad | | Aún no hay comentarios