Archive for the ‘seguridad’ Category

PGP, añadiendo seguridad

Sábado, Octubre 30th, 2010

Me gustaría proponer una buena práctica, el uso de firma en los correos para garantizar la idenditad del autor del correo, o para cifrar un correo de tal forma que sólo un destinatario concreto pueda descifrarlo (seguro que más de una vez habéis enviado claves por correo ;) ).

Lo más importante a tener en cuenta, es que para llevar esto a cabo, debe ser una labor de todos, de nada vale hacerlo de forma individual, ya que todos deberiamos tener las claves públicas de todos, del mismo modo que todos deberían tener nuestra clave pública.

La idea sería habilitar un lugar donde todos y cada uno de los miembros de la empresa suban su clave pública, y que esté accesible desde la red interna (o por vpn, al menos inicialmente, he leido por foros que es una buena práctia ponerla accesible para todo el mundo y en el comentario de tu firma, poner el link de descarga para el que quiera verificar tu identidad), de tal forma que todos tengamos acceso.

Además os dejo aquí un tutorial aquí(no esta testeado, yo ya tengo la clave generada) para que vayáis generandolas, y mientras habilitamos el sitio al menos vamos teniendo algunas.

Un saludo.

Fuentes del código del DNI electrónico en Linux

Miércoles, Junio 23rd, 2010

Leo en este hilo de Kriptópolis que por fin se ha publicado el código fuente del paquete opensc-dnie. Recordemos la absurda decisión de dar una falsa sensación de seguridad (con la oscuridad, vamos) que hasta ahora brindaba el DNIe, al negarse a entregar las fuentes. Aun quedan varios puntos poco claros (releyendo mi post de hace más de un año los encontraremos). Pero ahora añadimos alguno más: ¿qué sentido tiene que, como se comenta en Kriptopolis, que hayan eliminado las claves necesarias para establecer el canal seguro? Me pregunto esto porque, primero, pueden obtenerse por ingeniería inversa (que no olvidemos, es totalmente legal en la mayoría de los casos). Y segundo, porque además la propia DGP las ha publicado en otro lugar. De aquí, a juntarlo todo y hacer un paquete útil al ciudadano es un paso (como de hecho se puede observar en el mencionado hilo de Kriptópolis). Pero estas cosas deberían dárnoslas hechas: a fin de cuentas ya les pagamos ese trabajo con nuestros impuestos.