Foro de elhacker.net

Foros Generales => Foro Libre => Mensaje iniciado por: Luna71c0 en 12 Febrero 2013, 21:42 pm



Título: Crypto.Cat Chat cifrado
Publicado por: Luna71c0 en 12 Febrero 2013, 21:42 pm
(Articulo citado textualmente)

En la eterna búsqueda de un método de comunicación realmente privado y sabiendo que no existe método perfecto tampoco, me encuentro con uno que lleva un tiempito rondando por aquí que se llama CryptoCat.

 Este minino encriptador se basa en una de las tantas tecnologías nuevas para cifrar conversaciones, en este caso utiliza "Off-the-Record Messaging", donde cada chat genera un nuevo par de claves esto le permite generar nuevos espacios seguros y darte tiempo hasta que puedan descubrirlo.

 La cuestión es sencilla, si del otro lado tuvieses a alguien con la tecnología para reventar las claves no podría más que leer algún que otro párrafo suelto, para ese entonces ya estás haciendo otro chat y otro y otro y así es imposible leer tu historial. El OTR es una combinación del algorimto AES asimétrico, el intercambio de claves Diffie-Hellman y la función de hash SHA-1.

 Ahora bien, combinen TOR con CryptoCat o sistemas similares basados en OTR y ya nadie podría leer tus conversaciones y una vez cerrada la sala de chat cifrada, simple, no existe más la información que se habló allí.

 Pero no todo es perfecto, ya lo dije, con tan sólo un backdoor en tu PC y un troyano levantando lo que escribís en el teclado no importa el canal de comunicación que estes utilizando, así que estas soluciones siempre dependen de una computadora limpia desde el vamos y recién ahí podemos decir que el chat es seguro.

 El chat consta de dos partes, el canal público donde cualquiera puede meterse (si conoce el nombre del canal, claro) y luego uno puede enviar chats privados a cada participante, desde afuera nadie puede leer lo que diga nadie.

 Lo curioso de Cryptocat es que su creador está siendo "vigilado" por el gobierno de los EEUU, ya lo pararon una vez en migraciones por ser el creador de la herramienta y por no dejar que meta su nariz el gobierno cambiando código o dejando algún backdoor, pero por suerte para nosotros es un proyecto de código libre y abierto, así que es fácil de detectar una intromisión.

 Estoy usando el addon para Firefox, anda perfecto, también hay para Chrome y Safari, lo instalan aquí en el site oficial. Ideal para paranoicos


via http://www.fabio.com.ar/5371


Sera tan seguro? ustedes que opinan? :P