Pages:
Author

Topic: PGP ¿Puedes enviar mensajes cifrados? - page 2. (Read 397 times)

legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
November 18, 2020, 10:30:55 AM
#7
He localizado una guía para crear tu certificado con Kleopatra, que es lo que la mayoría parece que estamos usando en estos hilos dedicados al PGP, y su integración con Outlook o Thunderbird. La guía está elaborada por el Instituto Nacional de Ciberseguridad de España (INCIBE). Tiene buena pinta por si la queréis consultar:

https://www.incibe-cert.es/sites/default/files/contenidos/guias/doc/incibe_cert_guia_para_el_uso_de_pgp_en_clientes_de_correo_electronico.pdf

Esta otra guía es relativa a la utilización de la extensión Mailvelope, a fin de PGP con Gmail o Outlook:
https://www.redeszone.net/tutoriales/seguridad/cifrado-pgp-gmail-outlook-mailvelope/

No me chifla utilizar addons en general, por lo que antes de utilizar Mailvelope cabria estudiar bien el addon en sí.
sr. member
Activity: 505
Merit: 270
Don't Trust, Verify
November 18, 2020, 09:43:25 AM
#6
El que he generado tiene la misma cabecera que el tuyo, por lo que debería ser correcto. Ya me dirás:

Code:
-----BEGIN PGP MESSAGE-----
Version: BCPG C# v1.6.1.0

hQEMA/fnPOOxil+JAQgAqH0ItqNr/a6RfsfpT/R7rbR7OnCtgZ2JuBk3b8ObIZuD
eGxtpl3DsMG4oOY6uY92fLHcVv2kwTX3e/k6I/kZQ/0stG700tsKgs/oZdTre+J1
U5TqmA5E2RshVIAvPkGUVnLHJVjPVrETBZoFdlbr/TG/+7o3kK/gg1WSbNEywh52
rPD/zChKLNbzlQnQ3bziN7TutPzMXDL3D/g5Fkeg6KB8bJOavTON/Hyfnvxf5YKr
XKhe1kg5TDhSWVHawM5eLKw3TmEXmluh/TCEgTKAf4ztOl+aZ9Q3EvkEaBlE0mKG
xX8OR/pAH97t9OBDHlUg2dMU4LAEUULAaQiD6JBhacnASM6zMoSZuiVTpT6WBFp0
GiWDNyksXiqREvtgLGUiljZwfgcBI7reaWsd11UwG8Vvzih+/c1zTl0DqdFQP8II
+K5Fb8fcsaZzRTsFMM/ICxqlwrRgd2PflrM8x7XYCMpVOpYwbucQK9jgl2TwIl8X
txoDBSov1eMeUtm/MjGsHyn6E5EdUM9TwVsokb9Fyv2uVKoEHE2UPs2laQT47Iwz
wT9mIkFzJx1o27N/0TyXcZVf6cyLDDCaezAbOufdSABE9d92zFCWVgyMvEiGWK82
GKvcRAUEj3X0ma5E8eeroIG9eM/CUX+osgMIcULqpaywzTACPk9Q0mBR5f4x+xZe
7oJ4yDgws8rDAQ==
=gM3g
-----END PGP MESSAGE-----
Cifrado leido correcto,
Tranquilo ni este hilo esta en el foro gordo, ni yo puedo dar tantos meritos por post como OgNasty en el ingles,
pero es un buen ejercicio que bien vale 2 meritos por post de cifrado resuelto (mientras tenga sM disponible)
sr. member
Activity: 494
Merit: 476
November 18, 2020, 07:58:01 AM
#5
pero el problema de usarlo para un foro es que solamente dos personas se entienden.

En el curro tenemos algunos archivos cifrados para un grupo de personas. La clave está en usar el parámetro "--recipient" varias veces, una por cada persona que debe ser capaz de descifrar el texto (y hay que tener las pubkeys de todo el mundo, obviamente). Algo así como:

Code:
gpg --encrypt --recipient persona1 --recipient persona2 --recipient persona3 […]
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
November 18, 2020, 02:32:52 AM
#4
Por cierto, el protocolo para recuperar cuentas del foro no sólo encuentra en las firmas de mensajes Bitcoin un acelerador/facilitador del proceso, sino que también se pueden utilizar a tales efectos las firmas PGP, siempre y cuando hayas posteado previamente tu clave pública PGP en un post no editado:

https://bitcointalksearch.org/topic/recuperar-cuentas-hackeadas-perdidas-5116875
Quote
Firmas

Tendrás que demostrar que eres el propietario de la cuenta con una firma PGP o Bitcoin. Se puede hacer en dos pasos:

 1. Tienes que mostrar que la llave PGP o la dirección de Bitcoin está asociada con tu cuenta. Por ejemplo citando un mensaje sin editar dónde publicaste tu dirección.
 2. Necesitas firmar un mensaje apropiado con esa llave o dirección.
Fuente alt: https://bitcointalksearch.org/topic/recuperacion-de-cuentas-hackeadasperdidas-nuevo-procedimiento-5089877

Code:
-----BEGIN PGP PUBLIC KEY BLOCK-----
Comment: Creado: 17/11/2020 12:42
Comment: Expira: 17/11/2022 12:00
Comment: Tipo: 3.072-bit RSA
Comment: Uso: Firmado, Cifrado, ID de la certificación
Comment: Huella digital: B848AC8FF098A33805F976DFDD1D80149C60A309

mQGNBF+ztwoBDACr5/bUdy6JTiGG9M6k16Xivg5JxatimjR7adPTROCLn1iv291i
bVa1DXn6nDK34gnEXaLASQR7pfoyDs4a5XNBOHMu0MtgPaI6JkFmp5C9/qYUE8J4
E7U2OkzQ6tF3pGsohMNC45w/g8+cGBMlHDHaAggO0WCNJ8KGatYhShWSfUbJOsYc
sdU886cW9A94rGp4QfAu9UNkrjhnBIPLdlYR1/uTUpZl4YgpslPXhh7fe1z1vjd5
OGMRQYSA0mbdvq8Z/FFlkDEcv65dyvw9qth0q8Hb/r8oWsSyPVPb9Tt7hCaxcsRo
EHF0NHt4B6p0KTtkQSEZ+xXsrQGyVoiBY6sk5gf9q61ZkIjB7V4N6iI3CTgYgH8n
eAvxexJLrnvKnYRAMKo1vMXvwMz6OlO/Dmxzw825U8d/gBRoPpK3p39TwlRImU5f
qQsqCCPy0KsLN3ILaMdFtY/DKHv/BJ+OKdoyFQVupv0lQYTdjTEbSGx3b82X543V
O++2DMj/nAQCuScAEQEAAbQgZGRtcmRkbXIgPGRkbXJkZG1yQWx0QGdtYWlsLmNv
bT6JAdQEEwEIAD4WIQS4SKyP8JijOAX5dt/dHYAUnGCjCQUCX7O3CgIbAwUJA8Jd
JgULCQgHAgYVCgkICwIEFgIDAQIeAQIXgAAKCRDdHYAUnGCjCZTQC/4gN77E17Jm
Mz3oP5ZKn67aesLwrIe7azmzHiITe94cO/j1CL0iLMXq3hLw97ARohzZXiLvYV3q
TaMOhYA+BTMNAvuj0UdamcE4v2O8dhYiegihE23b0QsOkARBOYq0bNzNSW/ZkzjE
5AQ/inlGybij+APh54XYJODDVRslehVi0NZX4YFx8ZPeubVhv69e9zBCFPjgo61N
jYKrNUxxqZHyLUNSQw6hJT1o9KVfN0QqySITfEerARzFU6jIsQIIjQgOa8KoQUG/
gd8Jefy5hHGRnj+CZZoe/aY34fWMg+Z5MnmTj75HFJ+TTNj2Mbybh3h28WwCGO2Y
iKii7jxGymIv7TJA6gGBlCuyv3JCoT9BUISwWyMY2EVUaHfOLDUWanLU/cXPTPs6
4D4lRvcEfR5/RNiW4D0AlQf0pO0vh3O9H3w1ZPl8i1CXxNRg3ftKeCeTx2alrCh2
Hgt0/oUrZYfQu9hQrQUFVcTGJD5/AGpdmCFRYl4WR7b26dXTpMACP8W5AY0EX7O3
CgEMANklU127FFHh9koX8Y08LqoSPom6ya+982u0pviks0T4CaXPSQOWkXIJZYao
MGHtOu0plsux0C/mtpMNR7bzYl4hPEV4y/Z6zLM4LacQrSujuFTXAVfGIuai++Vf
A31dvGXSDEuEZ6zRs+W0A6Cygq/u/UCyUweyIoWLyvw9EkcweJP6SSpDjPM3Njxi
1jGqHUlKOi+m7Zr+QkfxlCBYByyeQ8UkVs/SxoNsC9k73FKXUIa1hkW2kPLZVily
6DoGilUrJ46zTG+i27QfFt+oXBFLHCznM3dvb3Mof7YDuEPLv+fSATY3Ux4yGMkO
U+uzDaZhUmephfbylX6BHX35zvS6vAlJoW9Dx2393zCw5+NwW+066gZYnOwK390H
M29iIgUb5fTIYxKShIKsH9zlC+AcVpNcYBR4IoNJ5MA1FO1YCkhkUHE+Z/uQ5szZ
/94lX53ymSc2n4oKaaKXPYYjGvo6/rhMf8ylSlwEhNzOVueC1FaNCQt8SyUpSY5D
SbqwvwARAQABiQG8BBgBCAAmFiEEuEisj/CYozgF+Xbf3R2AFJxgowkFAl+ztwoC
GwwFCQPCXSYACgkQ3R2AFJxgowmE9Av+LWqHNT+yGwquURhp1basY8eRveazA3kf
m/MbI9bntoeVVBLJ4sdZVRG0LBslIlpUIa7SJ0aPdcBZfwLjHGkFjZ7XkrYE3eD0
s9BPtGBf0lsjyAi4e9s97wPaIRPmS5NKGAzIuD3VOHQdoM0uA2wfc+lwwvLEzPGx
uJaf6YI83SfL6jzYaGGSZCbJZSx3PT3m8oqWTftYMrbMe5Y6JWLwf6TlAdHdLL4R
fQd+Np6nnCUKYmpHhAG5lOLfIhHYij+4wwHeiQgkeybuVJ1cuIl7oalSRuDxuc4K
XkrMl1KP1mzG8oJYp3X0KvVtsC8i7cddfjI357tTAdxQkHDWGBgYTPvB9CpwQaYe
ATBHqC055kLF5hqFB641mJgBkYPOLW35O6M4CCmROORCdCTuuxxvTLjyzDytVwxs
kDfYLieeIcw6UQ7VtAT622zvzFiX4n5c0gXG1UxiyE9Zist/Xbex6S4nURRlYiDi
8ciqFQZTd3o6G/YX7Cnivdr6RO+6lhjb
=SNMF
-----END PGP PUBLIC KEY BLOCK-----

Aprovecho para dejar mi firma pública por si lo necesitase, aunque tengo que mirarlo mejor en algún momento (veo que tiene fecha de caducidad). Tambien tengo que verificar bien que sea correcta, pues veo que es sustancialmente más larga que la clave pública de @Csmiami.

Edit: La firma anterior deja de tener validez desde ahora en adelante (DdmrDdmr 20201119)
copper member
Activity: 1652
Merit: 1325
I'm sometimes known as "miniadmin"
November 17, 2020, 05:13:47 PM
#3
Ui que recuerdos me está trayendo esto! Hacía mucho que no utilizaba estas cosas, ni para mandar ni para recibir mensajes. Si mal no recuerdo, tengo hasta los emails de Bitfinex por PGP, pero el problema de usarlo para un foro es que solamente dos personas se entienden. Para mensajes privados sin embargo, van genial estas cosas.

Code:
-----BEGIN PGP MESSAGE-----
Version: BCPG C# v1.6.1.0
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=gM3g
-----END PGP MESSAGE-----

Dejo mi pública también, por si a alguno le interesase mandarme cositas secretas

Code:
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: BCPG C# v1.6.1.0
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=qIfk
-----END PGP PUBLIC KEY BLOCK-----

legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
November 17, 2020, 02:22:14 PM
#2
No había probado esto más que para validar la cartera de Electrum en su momento, pero no para firmar de esta manera. Por curiosidad, he probado esta mañana en el hilo de @Ognasty, pero aún no tengo su feedback de si lo tengo correcto.

Al importar tu certificado, éste figura sin nombre en la lista de certificados (tengo varios, pero por fecha el que usado debe ser el tuyo). El que he generado tiene la misma cabecera que el tuyo, por lo que debería ser correcto. Ya me dirás:

Quote
-----BEGIN PGP MESSAGE-----
hQEMA/fnPOOxil+JAQf/bN0KH8IAivBPmMpnvweZh968JBOq4HH2dTF9sLjHeK4r
gvxcIRTd1KilFGCW4vLXqKFycGxQmHtAA5J4zBjYBYylDRVrh8/ONG+vFz/IJF80
5xKnrd1fH8WZc3oYNPdLupcfqHNco4GRdEL+N2qm+yc3ie7GvfYU5+Bup9wEph+A
UxjYk5SZKjD9oqWXQoHAHqx8esE0DMUUIl5T9DFcWNdq0R/3RiNzFBVzIXrSH5a0
US21StborTenLfvNsnrS/z4BBuLT0egP9xe01Ikr8PFVameu/k4Px8a58xGRXRUI
f1D2SvacIe+7IxpBBTA+kaZiQI0GnFZAXak82a7PM9JTAfjb+JNFhW0OzlR265H9
DpoPBHXWwUFSUoD7TxCn81FTL60lUs3J+J6ugf1iEyhkuKOfK/Cqb+zwGklTruuA
VWygU8pN4jKyH1kQ4ncDBh8zUgY=
=UyU0
-----END PGP MESSAGE-----

La cabecera, común entre tu mensaje y el mío ("hQEMA/fnPOOxil+JAQf/"), indica:
Quote
pgpdump

Old: Public-Key Encrypted Session Key Packet(tag 1)(268 bytes)
   New version(3)
   Key ID - 0xF7E73CE3B18A5F89
   Pub alg - RSA Encrypt or Sign(pub 1)
   RSA m^e mod n(2047 bits) - ...
      -> m = sym alg(1 byte) + checksum(2 bytes) + PKCS-1 block type 02
New: Symmetrically Encrypted and MDC Packet(tag 18)(83 bytes)
   Ver 1
   Encrypted data [sym alg is specified in pub-key encrypted session key]
      (plain text + MDC SHA1(20 bytes))
Upload your file here, bina
sr. member
Activity: 505
Merit: 270
Don't Trust, Verify
November 17, 2020, 11:03:26 AM
#1
Hey Bitcoiners! Can You Send Encrypted Messages?
https://bitcointalksearch.org/topic/merit-hey-bitcoiners-can-you-send-encrypted-messages-5289839

OgNasty Tiene un hilo interesante donde los participantes tienen que firmar un mensaje con PGP (Pretty Good Privacy-Privacidad bastante buena)
PGP fue creado por Phil Zimmermann 1991 https://es.wikipedia.org/wiki/Pretty_Good_Privacy este sistema criptografico se usaba para mantener la privacidad en los correos electronicos

Tutorial: PGP Signature - Encrypt/Decrypt message
https://bitcointalksearch.org/topic/eng-tutorial-pgp-signature-encryptdecrypt-message-fingerprint-4059348

Partiendo de mi llave publica tienes que cifrar un mensaje en PGP sin revelar el contenido cifrado
El mensaje debe contener su nombre de usuario y con mi llave privada tengo que descifrarlo para ver que hay escrito
(mi experiencia en PGP son 2 tardes,no se como saldra esto Roll Eyes

Mi llave publica
Quote
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: BCPG C# v1.6.1.0
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=W3aK
-----END PGP PUBLIC KEY BLOCK-----

Ejemplo, cifra tu mensaje y cita en tu post el mensaje PGP
Quote
-----BEGIN PGP MESSAGE-----
Version: BCPG C# v1.6.1.0

hQEMA/fnPOOxil+JAQf/ffClUdk79eEfsGID5AcMG20+89nh/usZFJp9RfMIZVeA
4/TC2UXXNWv+lFDgBdARSnE/qrzt8Ope00oSaRqr+UTYFb6S+FSa61AMjDQBvPiA
JFiNpgvx3YbVBfESzMaYhIbYedGYx34/pxtheLuCP4vJYBNwmsr39TIabp6n4NCX
yl7imaT8JoyOoA87Rzlci/K0/ryaLua+PKDa0e9VoxZn5Sn12RPjMN2iaEahLWPZ
J2k0uE8ECmv3dy7Zvrul41/hOrkMo/oehDVXx0scFaZYpDeO62uBtUvBuWQLisHS
aeDM1jNalb2UdD4eMRdSZWkeA0FYPhvbnYiF8YCxWMk/uBPpM/aP9cMZ4ruYLgPA
Ow/Gj4O+eYjBihku3/shxJgBSz7aR1joCS2TAU0uQrUU0RGoDRgdR3Vijw+4197L
=Aj7O
-----END PGP MESSAGE-----
Pages:
Jump to: