jarive [email protected]

Linux & Jabber/Xmpp user

  • anxel g at 2015-04-08T07:18:30Z

    En Twitter están el 99% de personas y organismos a quienes apetece reclamar o vapulear. Aunque no te hagan caso. Aunque te ignoren. Pero están allí. Es la principal carencia de las redes libres.

    jarive likes this.

  • Descubriendo XMPP: Envio seguro de archivos y cifrado OTR

    talo at 2015-04-08T06:47:38Z

    Vamos a hablar de algunas características que implementa el protocolo XMPP.

    En primer lugar, y dedicado a a D150rd3r, vamos a ver como estamos protegidos de cara a un envio de un archivo mediante el servicio de proxy para ese proposito.

    Como vemos, en este servidor disponemos de un servicio de conexión anónima, y un servidor proxy, que hará de intermediario para el envío de archivos, así pues, no exponiendo nuestra IP al destinatario.

    Ahora vamos a hablar del protocolo OTR, el cual ofrecen muchos clientes XMPP por defecto o instalando un plugin.

    Por ejemplo, los clientes para Android: Conversations y Xabber lo tienen por defecto.

    El protocolo “Off-The-Record Messaging”, comúnmente llamado OTR, es un protocolo criptográfico que proporciona un cifrado fuerte para conversaciones de mensajería instantánea. OTR utiliza una combinación del algoritmo AES de claves simétricas, el protocolo de intercambio de claves Diffie-Hellman y la función hash SHA-1. Además de la autenticación y el cifrado, OTR aporta una confidencialidad directa perfecta y cifrado maleable.

    Podemos instalar el plugin OTR para pidgin en gnu/linux desde el centro de software, o para windows descargando el plugin desde la página oficial https://otr.cypherpunks.ca/#downloads


    Ahora desde las opciones de pidgin, vamos a complementos, marcamos el OTR y pulsamos sobre configurar complemento.


    Nos saldrá una ventana, en la cual deberemos generar una clave.



    Que nos generará a la vez una huella digital para intercambiar con los contactos con los cuales queramos cifrar una conexión mediante OTR.



    Ahoya ya podemos activar el cifrado OTR, siempre que nuestro contacto tenga también la opción en su cliente.


    xikufrancesc , EVAnaRkISTO , Malvin , jarive and 7 others like this.

    EVAnaRkISTO , juansantiago, cuenta alrernativa, alternative account , Jorge , Sevillana GNU/Linuxera and 4 others shared this.

    Show all 11 replies

    >> Colegota:

    “Precisamente esta semana andaba a vueltas con cosas de estas porque tengo que reconocer que en todo lo que es criptografía estoy muy pez.

    Una de mis dudas era si el XMPP iba cifrado por defecto, cosa que ya he creído entender que no.

    Pero la segunda parte era si Conversations lo era (por defecto) y me pareció entender del FAQ que hay que activarlo
    https://github.com/siacs/Conversations
    Y de hecho en los ajustes avanzados hay una opción de "Forzar cifrado end-to-end" que estaba sin activar.

    Es decir, que hay que activarlo ¿no?”


    Desde hace un tiempo es obligatorio que los servidores XMPP usen SSL/TLS en la comunicación cliente-servidor, como Telegram, por ejemplo. Ahora bien, eso no te da privacidad realmente: en el servidor se quedarán los mensajes en texto plano. El end-to-end significa que el cifrado/descifrado lo hace el cliente, por lo que el servidor no puede leer nada... De hecho, si usas OTR en una sesión de chat en Conversations, no podrás leerlo en otro cliente que esté conectado al mismo tiempo (salvo que importes las claves).

    Eugenio M. Vigo at 2015-04-08T14:52:23Z

    Colegota likes this.

    >> Eugenio M. Vigo:

    “>> Colegota:
    “Precisamente esta semana andaba a vueltas con cosas de estas porque tengo que reconocer que en todo lo que es criptografía estoy muy pez.

    Una de mis dudas era si el XMPP iba cifrado por defecto, cosa que ya he creído entender que no.

    Pero la segunda parte era si Conversations lo era (por defecto) y me pareció entender del FAQ que hay que activarlo
    https://github.com/siacs/Conversations
    Y de hecho en los ajustes avanzados hay una opción de "Forzar cifrado end-to-end" que estaba sin activar.

    Es decir, que hay que activarlo ¿no?”

    Desde hace un tiempo es obligatorio que los servidores XMPP usen SSL/TLS en la comunicación cliente-servidor, como Telegram, por ejemplo. Ahora bien, eso no te da privacidad realmente: en el servidor se quedarán los mensajes en texto plano. El end-to-end significa que el cifrado/descifrado lo hace el cliente, por lo que el servidor no puede leer nada... De hecho, si usas OTR en una sesión de chat en Conversations, no podrás leerlo en otro cliente que esté conectado al mismo tiempo (salvo que importes las claves).”


    Cierto, en la opción que mencionaba dice "Salvo en conversaciones en grupo".


    Muchas gracias por la aclaración y lanzo otra duda. :)

    ¿Si activo el OTR depende de que la otra persona lo active también?


    Colegota at 2015-04-08T15:19:23Z

    Colegota, ademas de lo que mencionan los compañeros, creo que tambien está la opcion de que puedas o no guardar los mensajes en el servidor.

    A parte de eso, el TLS, es un canal cifrado, pero el contenido no va cifrado, el cual pueode ser atacado mediante MITM.


    Con OTR o openPGP ( o GNUpg ) el contenido tambien se cifra.


    La diferencia es que GNUpg es un cifrado asimetrico ( clave pública y privada ), con el que puedes cifrar y/o firmar datos, con esto consigues aparte del cifrado, con la firma, el que sea realmente tuyo y que no esté manipulado. Por eso si te fijas muchos paquetes de software o diferentes tipos de archivo van acompañados de un archivo de firma. Como ejemplo, si tu tienes mi clave publica, me puedes enviar emails i archivos cifrados, y yo los descifraria con mi clave privada.


    La diferencia de OTR es que es punto a punto, no pasa por el servidor, y no va firmado.

    Es un cifrado simetrico, que cada usuario tiene una clave privada y una huella digital en la cual confias, tambien puede ser mediante secreto compartido o pregunta. Cone sa relación de confianza se enviar los datos cifrados y se descifran con tu clave privada.


    Más o menos... :)

    talo at 2015-04-08T15:23:00Z

    >> Colegota:

    “¿Si activo el OTR depende de que la otra persona lo active también?”


    Si, se tiene que establecer la relacion de confianza mediante uno de los tres metodos que menciono arriba: huella digital, secreto compartido o pregunta.


    Lo bueno de esto es probarlo con alguien :), asi se aprende como funciona en x cliente, y luego la explicación técnica simplemente la saque de la wikipedia jeje.

    talo at 2015-04-08T15:25:47Z

  • privacy tools - encryption against surveillance

    Adrián Perales at 2015-04-05T15:07:12Z

    You are being watched. It has become common knowledge that private and state sponsored organizations are spying on us. privacytools.io is here to give you the knowledge and tools to defend yourself against global mass surveillance.


    Fuente: https://www.privacytools.io/

    topher , jarive , GNUstav , soulchainer and 9 others like this.

    Marcelo Nicolas Manso , soulchainer , dbillyx , Fabián Bonetti and 3 others shared this.

    Gran aporte, gracias.

    trinux at 2015-04-05T18:14:17Z

    si, justo hoy creo que lo vi por Diaspora...

    Me pareció muy buena...

    victorhck at 2015-04-05T19:32:00Z

    Damn right, Adrian. Privacytools.io is a great resource to educate yourself on this. Another epic resource for this is http://fried.com/privacy/ - known as the "ultimate guide to online privacy". 

    topher at 2015-12-09T11:43:03Z

  • Freemor at 2015-01-13T15:13:21Z

    I used them for years. I didn't like that their servers were hosted in the USA and liked things even less once they were bought by Opera (the browser folks).


    I have absolutely zero indication of wrong doing. But I prefer my e-mail server to be off of US soil these days.


    That said when I was using them I really liked them.. Rock solid. No problems, good support.

    jarive , EVAnaRkISTO like this.

  • Tedel at 2014-11-30T14:50:24Z

    Lo siento, pero, en realidad, sí tienen permiso. Cuando instalas la aplicación de Facebook para móviles, ellos te piden permiso abierto de activar cámara y micrófono (es decir, sin especificar cuándo o bajo qué circunstancias). Quien instala la aplicación, se los da.

    jarive , hermesgabriel (antigua cuenta) Me mudé a [email protected] , EVAnaRkISTO like this.

  • Una fotico

    victorhck at 2014-11-22T19:22:24Z

    Mi gatico y Geeko!! ;)


    jarive , cmhobbs like this.

  • Javier Sancho at 2014-11-18T07:47:38Z

    Artículo 7ª ronda mundial #CarlsenAnand con unas épicas tablas después de 122 movimientos: http://chesslive.com/blog/carlsen-anand-r7-picas-tablas-en-122-jugadas

     mg 8845


    jarive , elbinario like this.

    Manolo P. shared this.

  • Alberto Moshpirit at 2014-11-16T13:38:21Z

    Yo las he hecho desde Ktelepathy (ktp) a pidgin y a otro ktp. Todo correcto, pero claro, eran GNUs, por lo que no había cortafuegos de por medio.

    jarive likes this.

  • El absurdo amor por el terminal

    Adrián Perales at 2014-11-13T19:13:55Z

    (Este texto será publicado en mi blog, pero quiero ver primero las reacciones aquí)

    Llevo siete años usando GNU/Linux y solo toco la terminal cuando estoy en alguna distribución donde resulta instalar resulta más cómodo que una interfaz gráfica (basadas en Pacman, principalmente), para clonar repositorios y para cuatro tareas más. No tengo ni idea ya no solo de programas como emacs o vim, sino de cómo realizar operaciones que muchos consideran básicas en la línea de comandos.

    Hace siete años GNU/Linux no era tan accesible. Lo era lo bastante (de otro modo un usuario como yo hubiera sudado mucho más para usarlo) pero no tanto como ahora. En estos momentos contamos con geniales programas con interfaces gráficas amigables, pero aún en 2014 encontramos tutoriales que prefieren indicar que el usuario escriba sudo apt-get install que el más largo pero más universal "instala el programa desde el gestor de paquetes de tu distribución". Es más: muchos incluyen mil comandos para realizar la misma operación en diferentes sistemas (zypper, pacman, kcp/ccr/aur...)

    No quiero decir con esto que usar el terminal no sea útil en según qué situaciones: yo sin entorno gráfico soy incapaz de usar el ordenador, directamente. Pero resulta que en los últimos ¿cuatro años? nunca me he visto en tal situación. Puede que muchos usuarios prefieran manejarse con el teclado (yo soy esclavo del ratón), pero los principales entornos de escritorio también están bien provistos en ese tema.A día de hoy la única razón para hacer un uso intensivo del terminal es el mero gusto de hacerlo, una razón más que suficiente pero muy personal.

    Bien es cierto que para ayudar a un novato a solucionar problemas es mucho más sencillo indicarle que escriba unos comandos para detectar el problema, pero encontrar tutoriales donde se señalan comandos en lugar de usar cierta interfaz más amigable (los he visto), o iniciativas para prescindir del entorno gráfico, contribuye a perpetuar esa imagen de GNU/Linux como sistema oscuro y para minorías.

    jarive , Laura Arjona , Panko like this.

    Show all 18 replies

    Esta respuesta deberia llamarse "#Elabsurdoamorporlos_tutoriales" Si una de las bondades de GNU/Linux es la documentación y ya que usaras la consola para algun comando, ser'ia mas educativo pasar por los man's, info's, help's o README's del paquete.

    naim-nm at 2014-11-13T22:53:10Z

    Pues pensando en el uruario “comun” no debe de ser la herramienta vehicular. Fijense hacia donde evoluciona el mumdo del software de escritorio , dispositivos moviles etc.

    Ese es el presente y futuro inmediato : iconos y mas iconos.

    No seguir esos pasos es um gran error e ir siempre por detras en el software de escritorio.

    Solo hay alguien que lo ha visto , canonical , introduciendo unity ( eso que no gusta a nadie) y ahora con la unificacion. Cosa que por cierto ha imitsdo bien ms con metro ( eso que no gusta a nadie tampoco ) .

    Gnu/linux tiene una cuota del 1% en sistemas de escritorio . Dudo que suba esa cuota actuando de esta manera.

    Tendria que tener mucha mad presencia las paginas , guias y demas orientadas al escritorio , ya los comandos , se pueden ver en sitios mas especializados.

    Si vemos ms todo lo que ves por ahi es orientado al usuario de escritorio. Si quieres cosas mas especificas ya vas a sitios mas tecnicos.

    Y bueno , un ejemplo de linux triunfando es android… :). Y no hay guias de como instalar X con linea de comandos :).

    Ese es el futuro. El terminal seguira ahi. Pero no seguir esa direccion llevara a linux para usuarios finales aun mas al fracaso. Y ahi canonical para mi acierta.

    Un saludo

    talo at 2014-11-14T00:27:15Z

    >> talo:

    “Solo hay alguien que lo ha visto , canonical , introduciendo unity ( eso que no gusta a nadie) y ahora con la unificacion.”


    Claro, Canonical ha inventado los iconos. Canonical es dios y vino a salvarnos.


    Hay que leer cada cosa... xD



    >> talo:

    “Gnu/linux tiene una cuota del 1% en sistemas de escritorio”


    Eso no se puede saber, asi que no inventemos estadisticas, anda.

    JanKusanagi at 2014-11-14T00:36:53Z

    A mi que lo usen más o menos usuarios no avanzados no me parece algo a tener en cuenta. Tener unos buenos drivers abiertos sí que lo es. Tener compatibilidad porque las empresas de hardware saben que existe gnu/linux sí que lo es.

    Def at 2014-11-14T06:05:24Z

  • Panko at 2014-11-12T23:42:31Z

    627. Pubicidad, propaganda, y Relaciones Púbicas.

    jarive likes this.

  • Mozilla y Tor se unen para luchar por la privacidad en Internet

    Alberto Moshpirit at 2014-11-12T00:25:20Z


    English links: Mozilla | Tor

    Polaris. Así se llama la nueva iniciativa de Mozilla que pretende mejorar la privacidad de los usuarios de Internet, y que desde el principio cuenta con el apoyo y asesoramiento de un proyecto con mucha experiencia en el tema: Tor.

    Bajo el paraguas de esta iniciativa se pretenden llevar a cabo varios proyectos que lleven la privacidad al primer plano, sin limitarla sólo a los usuarios avanzados. De momento hay dos objetivos planteados: protección frente a seguimiento en Internet y soporte a Tor.

    El primero es, desde luego, un reto difícil. La publicidad es uno de los principales motores de Internet, y por desgracia muchas veces se vulnera la privacidad de los usuarios sólo para conseguir más clics, con cookies de seguimiento y perfiles detallados que no se pueden desactivar.

    La idea de Mozilla es bloquear directamente las peticiones a servidores que estén en una lista negra provista por Disconnect, cortando de raíz cualquier intento de seguimiento. De momento sólo es un experimiento en las builds nocturnas de Firefox, aunque planean tenerlo listo y anunciar más socios en el segundo trimestre de 2015.


    Fuente: http://www.genbeta.com/actualidad/mozilla-y-tor-se-unen-para-luchar-por-la-privacidad-en-internet

    jarive , EVAnaRkISTO , Sotitrox , mariqueerta and 1 others like this.

    EVAnaRkISTO shared this.

    bien mozilla, me gusta ese camino.

    Aqa-Ib at 2014-11-12T00:55:45Z

  • JanKusanagi at 2014-11-10T22:53:26Z

    Bueno, segun se mire =)


    Jabber/XMPP ftw!!

    jarive likes this.

  • Que puede dar cáncer y cosas... por @donmostrenco

    coyote at 2014-11-10T20:53:18Z

    jarive likes this.

  • n2t at 2014-11-10T02:12:49Z

    A mí me gustan jTalk, BombusMod y Xabber


    jarive likes this.

  • JanKusanagi at 2014-11-09T23:54:37Z

    Yo personalmente uso Xabber, que me gusta bastante.


    Hay gente muy contenta con Conversations, con jTalk, con ChatSecure, con Yaxim, con Tigase Messenger... etc etc xD


    EDIT: ahora te busco un link a una nota en Pump donde discutian esto mismo.


    Otro EDIT: Esta es.

    jarive likes this.

  • Y ese es tu sitio

    coyote at 2014-11-08T12:07:56Z

    hunabku , jarive like this.

    Me encantan los gatos.

    jarive at 2014-11-08T13:21:49Z

    Que obedienteeee!

    Dana at 2014-11-08T14:03:30Z

  • Problemas con el WiFi

    coyote at 2014-11-06T18:00:57Z

    Luis , cronos , PuppetMast3r , victorhck and 7 others like this.

    Colegota shared this.

    Lo del android frito, nice!

    cronos at 2014-11-07T03:11:26Z

  • Alberto Moshpirit at 2014-11-01T13:33:13Z

    Pues yo creo que mientras que sepamos qué estamos haciendo en cada momento da igual de dónde venga cada tradición. A mí Halloween me gusta, es más, yo ayer me disfracé, pero no he visto un solo anuncio publicitario del tema ni he comprado ningún tipo de traje. Mi disfraz me lo hago yo.

    También tenemos tradiciones españolas que no nos agrada a ninguno y que son más peligrosas que salir disfrazado a la calle.

    Podemos disfrutar de lo que queramos si tenemos conciencia sobre ello. También nos pasamos el día consumiendo otro tipo de productos de empresas mucho más dañinas. ¿Significa que voy a dejar de tomar chocolate porque Nestlé deforesta bosques inmensos? No, pero no voy a comprarle absolutamente nada a esa gentuza.

    Adrián Perales , jarive like this.