Bolet'in de Seguridad 2000-007
Juan Carlos Guel Lopez
cguel en martini.super.unam.mx
Mie Jun 7 01:07:42 CDT 2000
-----BEGIN PGP SIGNED MESSAGE-----
On Tue, 6 Jun 2000, Salvador Ortiz Garcia wrote:
> Por la misma razón que rubricas cualquier otro documento: Para dar a quien
> lo lee la seguridad de que quien lo escribió fuiste tu.
>
Agregar'ia que se mantiene la integridad del mensaje, si 'este fuera
interceptado, o en dado caso alguien lo intentara modificar, mantiene la
integridad del mensaje, impidiendo que alguien lo modifique.
Sería como aplicarle a tu e-mail una cubierta ante cualquier
modificación.
> En el caso de correo electrónico en que es tan
fácil usurpar una
> identidad, es la única forma de que estes casi seguro que el remitente es
> quien dice ser.
Lo cual lo har'ias con la llave secreta que solo tu conoces para firmar un
mensaje, con lo cual das certeza en todos los casos que la persona que
firma es realmente quien dice ser y asu vez que eres responsable en su
totalidad de lo que realmente escribes, de igual forma sabes que no es
una direcci'on en la cual se encuentre comprometida, la usurpen o hagan un
ataque al puerto 25 y hagan un hijacking intentando ser otra persona.
> Pudes leer la documentación de PGP
Existe mucha información tanto en ingles como en español de PGP que puedes
encontrar vía altavista o yahoo.
www.pgpi.com
'o puedes intentar gpg que es un a version de pgp pero GNU, el problema es
que usa diveros algoritmos para cifrar, m'as no usa el RSA que es casi un
est'andar en casi todas las personas que manejan su informaci'on cifrada,
ya que fue desarrollado por gente del MIT, Rivest, Shamir Adellman, que a
propósito aun imparten cátedra en el MIT.
www.gpg.org
ó mediante el libro de PGP de O´Reilly que realemnte te explica con breves
pasos que es una llave privada, que es una llave publica, como puedes
confiar en usuarios usando PGP.
OJO al momento de decidir que usar gpg 'o pgp 'este lo debes usar en las
versiones internacionales, por las cuestiones de restricci'on del uso de
los algoritmos en los EU.
Espero te sirva...
Saludos
- --JC GUEL
-----BEGIN PGP SIGNATURE-----
Version: 2.6.3i
Charset: cp850
iQEVAwUBOT3muplW1rrzglhVAQG9zggA3RzkWPtBbwiWqvzc2il+JoDTRvuwUOrV
ld/STcq15dn26+Z9eDAEALdfAdfdPZG+RDO7ZmfCTBnKhXfQ1v9gaaVnTtESiUn8
cP8QyqeVEM3NehPGiKyQDt2wouXI7b03AvHDNgOXpPbKqhzGmm9aEr6vtU8wwbV3
Ft1qWAuRmAxHEz4lGjm1A227IHCfICOdytgWkq1WRWMRrcBkh3gBJyZApX3R6q+N
IBHojCEaEFH1uIP38ygTD7G9OP01RnGB7TBc4dHsIjyNquC12kqYz6MQfL9kH20H
K0XR265eBusL1R4pkm/6628DSyuEfPpw0T9inqyAyhMSVcSo+wRsvQ==
=+5qh
-----END PGP SIGNATURE-----
--
Para desuscribirse, mande correo a: ayuda-unsubscribe en linux.org.mx
Para comandos adicionales, envíelo a: ayuda-help en linux.org.mx
Más información sobre la lista de distribución Ayuda