<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Ubuntu &#187; OTR</title>
	<atom:link href="http://www.noticiasubuntu.com/tag/otr/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.noticiasubuntu.com</link>
	<description></description>
	<lastBuildDate>Tue, 25 Oct 2011 18:59:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Cifrar conversaciones en Pidgin mediante OTR</title>
		<link>http://www.noticiasubuntu.com/cifrar-conversaciones-en-pidgin/</link>
		<comments>http://www.noticiasubuntu.com/cifrar-conversaciones-en-pidgin/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 10:21:11 +0000</pubDate>
		<dc:creator>Tor</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pidgin]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[cliente de mensajería]]></category>
		<category><![CDATA[mensajería off the record]]></category>
		<category><![CDATA[OTR]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[tutorial]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=515</guid>
		<description><![CDATA[No deja de ser curioso que, tal y como está el mundo de la seguridad informática hoy en día, clientes de mensajería como MSN Messenger todavía no protejan de ninguna...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin.png"><img class="size-full wp-image-517 alignleft" title="Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin.png" alt="Pidgin" width="80" height="80" /></a>No deja de ser curioso que, tal y como está el mundo de la seguridad informática hoy en día, clientes de mensajería como <strong>MSN Messenger todavía no protejan de ninguna manera las comunicaciones</strong> que establecemos con nuestros contactos. En este tutorial vamos a aprender a <strong>cifrar nuestras conversaciones en el cliente de mensajería Pidgin, de tal modo que podamos establecer conversaciones seguras con nuestros amigos</strong>. <span id="more-515"></span></p>
<p>Para cifrar nuestras conversaciones utilizaremos el <strong>plug-in Off-the-Record Messaging (OTR)</strong>. Este tutorial tiene un solo inconveniente: Para que sea efectivo, la otra persona o personas con las que queramos establecer una comunicación segura deberán tener también instalado Pidgin (el cual es multiplataforma y podéis descargarlo desde su <a href="http://pidgin.im/download/">web ofcial</a>) y tener activado igualmente el plugin OTR, de lo contrario la comunicación cifrada no podrá llevarse acabo. Para activar este plugin tenemos que seguir los siguientes pasos:</p>
<p><strong>Paso 1</strong></p>
<p>En la <strong>ventana principal de Pidgin</strong> nos dirigimos a <strong>Herramientas &gt; Complementos.</strong></p>
<p><strong>Paso 2</strong></p>
<p>Una vez allí <strong>activamos</strong> el plugin <strong>Mensajería off the record</strong>.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-632" title="Mensajería_off_the_record" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Mensajería_off_the_record.png" alt="Mensajería_off_the_record" width="431" height="553" /></p>
<p><strong>Paso 3</strong></p>
<p>Pulsamos en <strong>Configurar complemento</strong>. En la ventana que nos aparecerá seleccionamos la pestaña de configuración (<strong>Config.</strong>). Una vez aquí elegimos la cuenta en la que tengamos el contacto (o contactos) con los que queramos establecer una comunicación cifrada segura.</p>
<p><img class="aligncenter size-full wp-image-698" title="Mensajería_off_the_record_Configurar" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Mensajería_off_the_record_Configurar.png" alt="Mensajería_off_the_record_Configurar" width="521" height="446" /></p>
<p>Como podéis observar, en nuestro caso estamos configurando una cuenta de MSN, pero podría ser una cuenta de Gmail, etc., puesto que Pidgin es un cliente de mensajería multiprotocolo que nos brinda la posibilidad de abrir varias cuentas a la vez.</p>
<p>Una vez seleccionada la cuenta pulsamos en <strong>Generar</strong>. En ese instante Pidgin se pondrá a calcular una <strong>huella</strong> para nuestra cuenta de correo (lo cual puede tardar unos segundos dependiendo de la CPU que tengamos, así que sed pacientes). Esta huella es nuestra clave digital, la cual será utilizada por Pidgin, mediante OTR, para cifrar los mensajes que enviemos. Este procedimiento de generación de huellas digitales podéis repetirlo para todas las cuentas que tengáis en Pidgin y deseéis mantener conversaciones seguras con algún contacto.</p>
<p>Por otro lado, en esta ventana aparecen varias opciones con la posibilidad de ser activadas. Os recomiendo &#8220;palomear&#8221; o activar <strong>Mostrar botón OTR en la barra de herramientas</strong>, ya que, cuando mantengáis una conversación segura con algún contacto, se os avisará con un icono (en la ventana de <em>chat</em>) de que la conversación es &#8220;Privada&#8221;. El resto de opciones podéis dejarlas como vengan por defecto.</p>
<p><strong>Paso 4</strong></p>
<p>Con todo esto ya estamos listos para<strong> iniciar conversaciones seguras con otros contactos</strong> de nuestra cuenta de MSN, siempre y cuando <strong>dispongan también de un cliente de mensajería con el plugin OTR activado</strong>. Si ese es el caso, tan solo tenemos que pulsar el icono de &#8220;No privado&#8221; para iniciar el cifrado en la conversación. Acto seguido, se nos pedirá que validemos al usuario por diferentes métodos, es decir, que confirmemos que sabemos que dicho usuario es quien dice ser. Veamos que métodos nos propone el sistema:</p>
<p><em>Pregunta y respuesta:</em></p>
<p>Consiste en <strong>autenticar a nuestro contacto usando una pregunta, cuya respuesta solo conoce nuestro contacto y nosotros</strong> (para ello podríamos haber utilizado otro medio de comunicación: Teléfono, una carta, quedando con él <img src='http://www.noticiasubuntu.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , etc.). Introduciremos la pregunta y la respuesta, y esperaremos a que nuestro contacto haga lo propio en su cliente Pidgin. Si las respuestas coinciden, la autenticación se completa y podemos establecer una comunicación segura. Si las respuestas no coinciden, Pidgin nos advierte de que podríamos estar hablando con un &#8220;impostor&#8221;.</p>
<p><img class="aligncenter size-full wp-image-815" title="Pidgin-OTR-Autenticar amigo-Pregunta" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin-OTR-Autenticar-amigo-Pregunta.png" alt="Pidgin-OTR-Autenticar amigo-Pregunta" width="476" height="475" /></p>
<p><em>Compartir el secreto:</em></p>
<p>Para autenticar mediante secreto compartido debemos establecer previamente un <strong>secreto o frase conocida por ambos</strong>, nuestro contacto y nosotros mismos. Como en el caso anterior, este secreto debe haber sido compartido previamente a través de otro canal seguro, aunque en la práctica bastará con llamar a nuestro amigo por teléfono, etc. <img src='http://www.noticiasubuntu.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Para autenticar a nuestro amigo mediante este método deberemos introducir el secreto compartido y esperar a que nuestro contacto haga lo mismo. En el supuesto de que los secretos no coincidan, Pidgin nos avisará de que nuestro contacto podría ser un &#8220;impostor&#8221;.</p>
<p><img class="aligncenter size-full wp-image-816" title="Pidgin-OTR-Autenticar amigo-secreto compartido" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin-OTR-Autenticar-amigo-secreto-compartido.png" alt="Pidgin-OTR-Autenticar amigo-secreto compartido" width="476" height="475" /></p>
<p><em>Verificación manual de huella:</em></p>
<p>Quizá sea el método menos seguro de los tres, pero sin duda el más práctico. El método de &#8220;huella dactilar&#8221; consiste simplemente en <strong>verificar que la huella de nuestro contacto es correcta</strong>. La idea consiste en que durante la validación contactemos con nuestro amigo a través de otro canal autenticado, como el teléfono, correo electrónico firmado por GPG, etc. <strong>El grado de seguridad del otro canal dependerá de lo importante que sean las comunicaciones que se vayan a establecer posteriormente</strong>. Mediante este método, <strong>cada uno de los dos envía al otro su huella dactilar.</strong> Si todo va bien, y ambos verificáis la huella del otro, la comunicación segura podrá establecerse. Para ello debe confirmarse que para la supuesta huella de nuestro contacto &#8220;Tengo verificado que es en realidad el correcto&#8221; (para la dirección de nuestro amigo o amiga).</p>
<p><img class="aligncenter size-full wp-image-817" title="Pidgin-OTR-Autenticar amigo-Huella" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin-OTR-Autenticar-amigo-Huella.png" alt="Pidgin-OTR-Autenticar amigo-Huella" width="476" height="475" /></p>
<p>Las huellas de nuestros contactos se almacena en <strong>Herramientas &gt; Complementos &gt; Mensajería off the record &gt; Configurar complemento</strong>, en la <strong>pestaña de Huellas</strong>, y pueden ser consultadas en cualquier momento. En la captura podéis ver que tenemos almacenada la huella de uno de nuestros contactos de MSN. Además nos permite olvidarla (borrar la huella), iniciar una conversación segura con él, etc.</p>
<p><img class="aligncenter size-full wp-image-700" title="Mensajería_off_the_record_Huellas" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Mensajería_off_the_record_Huellas.png" alt="Mensajería_off_the_record_Huellas" width="519" height="446" /></p>
<p>Cuando tengáis todo esto configurado, notaréis que en la esquina inferior derecha de vuestras ventanas de conversación aparecerá un icono con unos muñecos de color gris al lado de la frase &#8220;No privado&#8221;.</p>
<p><img class="aligncenter size-full wp-image-807" title="No_privado_ Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/No_privado_-Pidgin.png" alt="No_privado_ Pidgin" width="438" height="374" /></p>
<p>Este icono se coloreará cuando establezcáis una conversación segura mediante cifrado con alguno de vuestros contactos (que también disponga del plugin OTR) y os avisará de que la conversación es &#8220;Privada&#8221;.</p>
<p><img class="aligncenter size-full wp-image-808" title="Privado_Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Privado_Pidgin.png" alt="Privado_Pidgin" width="438" height="374" /></p>
<p>Las conversaciones privadas pueden establecerse automáticamente si tenemos el plugin OTR configurado de esta forma o de forma manual pulsando el icono de No privado y posteriormente en Iniciar conversación privada:</p>
<p><a href="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Iniciar-conversación-privada-OTR-Pidgin.png"><img class="aligncenter size-medium wp-image-890" title="Iniciar conversación privada OTR Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Iniciar-conversación-privada-OTR-Pidgin-300x240.png" alt="Iniciar conversación privada OTR Pidgin" width="300" height="240" /></a></p>
<p><strong>Este tutorial se puede aplicar a otras cuentas que tengáis: MSN, Gmail, etc</strong>. Pero recordad que para poder usar esta característica, <strong>vuestro contacto o amigo también debe disponer de un cliente de mensajería con el plugin OTR activado</strong>.</p>
<p>Asi que ya sabeis, <strong>recomendad <a href="http://pidgin.im/">Pidgin</a> a vuestros amigos y conocidos.</strong></p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=515&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/cifrar-conversaciones-en-pidgin/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

