El martes pasado packo y nosotros nos dedicamos a aprender cómo rula GPG, a hacernos nuestras claves y a configurar nuestros clientes de correo para poder firmar/cifrar nuestros mensajes. Asqueados Press quiere compartir la experiencia ganada especialmente con los lectores menos puestos en este tema.
1. ¿Qué?
GPG significa GNU Privacy Guardian y es un programa que permite verificar que un archivo o un email es realmente tuyo o cifrarlo para que sólo lo pueda ver la persona a quien van destinados.
Nos concentraremos en su uso para el correo electrónico.
2. ¿Para qué?
Firmar
Mucha gente ignora que un correo electrónico puede no ser de quién dice ser. La dirección que aparece como la persona que te lo manda es como el remite de detrás de las cartas.
Alguien puede mandarte una carta y poner detrás del sobre mi nombre y dirección, con la intención de suplantarme. Sin embargo, la firma de mi puño y letra es la confirmación de que la carta es realmente mÃa. Claro que, para poder comprobarlo, debes conocer previamente mi firma.
El GPG permite firmar los correos para asegurar quién es el destinatario real. Esto es importante para evitar estafas, y para ayudar contra la propagación de los gusanos (virus de los emails), quienes suelen poner a otra persona como remite para evitar ser descubiertos.
Cifrar
Corren malos tiempos para la libertad y la democracia. Tras los atentados de Londres, la Unión Europea decidió que los gobiernos tendrÃan derecho a intervenir las comunicaciones, pasando por alto (a drede) que la privacidad es uno de los derechos fundamentales, uno de esos derechos en los que se basa la democracia.
Pero no sólo los gobiernos ponen en peligro nuestra privacidad, nuestros correos son visibles en cada uno de los puntos por los que pasan para llegar de nosotros a nuestros amigos. Por supuesto, no es legal que las empresas dueñas de estos enrutadores los miren, pero la ética en las empresas nunca ha cotizado al alza.
Por eso, la única manera de mantener tus comunicaciones alejadas de las manazas de los gobiernos , las empresas y los particulares, es cifrarlas para que solamente su destinatario pueda leerlas. Otra ventaja de cifrar tus correos es que no serÃan visibles por otra persona que accediese al ordenador de tu interlocutor (por ejemplo, el padre de tu novia).
3. ¿Cómo?
Fundamento
De forma resumida e inexacta:
Tú tienes una clave pública y otra privada y tu amigo lo mismo. La privada es para tà solamente (como su nombre indica). La pública es la que tu amigo y tú intercambiáis. Es importante cuando recibas una clave pública saber que realmente pertenece a tu amigo, asà que para asegurarte mejor que te la de en mano. Cuando ambos tengáis las claves del otro y confiéis en ellas (qué significa se ve en los tutoriales), podéis firmar vuestros mensajes y mandaros correos cifrados.
Para descifrar un mensaje hacen falta las claves privadas de ambos, que el programa se encarga de intercambiar (Nota: esto no es exactamente asÃ, pero nos entendemos).
Herramientas
Lo único que se necesita es GPG y un cliente de correo. Ambos vienen en cualquier distribución. Si alguien tiene la desgracia de usar Hasefroch (alias Windows), puede descargar GPG aquÃ. El proceso es el mismo, pero necesitaréis usar la consola de MSDOS para usarlo. Por favor, no tengáis miedo porque no es tan difÃcil y es muy importante.
Si no podéis usar un cliente de correo porque vuestro servidor solamente permite verlo por web (por ejemplo, hotmail), vuestro servicio de correo es una mierda, pero siempre podéis cifrar vuestros mensajes y mandarlos como archivos adjuntos.
Uso
Ya que existen tutoriales muy buenos, no voy a reinventar la rueda y os dejo en manos de Bulma y del amigo René Mérou: tutorial megafácil de GPG.
4. Conlusión
La sociedad de la información se llama asà porque en ella la información eso oro. Por eso debéis proteger vuestra privacidad como si de una joya se tratase. No hay pocos interesados en sacar provecho de vuestras comunicaciones.
Ya es hora de que pestemos a este tema la atención que se merece y nos esforcemos porque nuestras comunicaciones sean seguras, que es una forma de luchar por nuestros derechos.
Para terminar me parecen apropiadas las frases con las que termina el tutorial de Bulma:
- Sin privacidad no hay libertad.
- Los emails como las cartas deben ir firmados y cerrados.