miércoles, octubre 12, 2005

¿Seguridad máxima?, patrañas...

Antes de hacer el resumen prometido, que en realidad va a ser un vil copy paste con ligeras modificaciones de otro resumen que hice (en realidad nadie tenía pq saber eso, pero quiero ser transparente en esto), debo referirme a algo particular.

Previo a eso, un poco de historia. Computacionalmente la seguridad siempre ha sido una de las cosas más preocupantes. A la hora de mantener o enviar información sensible debemos considerar 2 cosas:
  1. La identidad del remitente, para evitar suplantaciones de identidad, o en su defecto detectarlas.
  2. La autenticidad de la información, hay que tener certeza que lo que se recibe proviene efectivamente de la fuente.
Obviamente deben haber habido otras investigaciones de por medio, y la criptografía simétrica y asimétrica dieron origen al PGP. Básicamente la idea es que remitente y destinatario tengan una par de claves. Entonces cuando quiero enviar información, la firmaré con mi clave para asegurar que quien realmente la envía soy yo, y la encriptaré con la llave pública del destinatario, de manera que solamente él pueda acceder al contenido. Eso debiera ser simple.

Debiera, debido a un pequeño factor que NUNCA se debe despreciar. El factor H, humanos, unidades de carbono, también conocido como capa 8 (o capa 0 según el enfoque). Es como las tarjetas de crédito, de nada sirve cuidar que nadie sepa clave si te descuidas al tipearla en los cajeros. ¿Algo de paranoia? Si, puede ser, al menos a mi me importa la seguridad, pero no puedo obligar al resto de las personas a pensar como yo (aunque puedo intentarlo, pero el desgaste es grande y el beneficio no es comparable).

Si van a usar PGP, recuerden hacer un respaldo de sus llaves, tanto la pública como la privada, en ocasiones parece una tontera, pq generar un par de llaves nuevas es extremadamente fácil. Click & Play usando el WinPT (plataforma M$ Ventanas). Pero bueno. La solución simple, evitar a toda costa el intercambio de información sensible. En el peor de los casos, el intercambio físico sigue demostrando ser el más seguro y efectivo.

He ahi un motivo más para sentirse seguros como humanidad, las máquinas nunca nos reemplazarán, y si lo hacen espero estar muerto y enterrado para cuando ocurra.