El protocolo de correo actual (SMTP) es una veterano anciano de 30 años, lleno de problemas que permiten que sea la parte mas insegura de las comunicaciones en Internet. El espionaje de metadatos, esnifar comunicaciones de correo es tan fácil para estados como el Norteamericano, así como para agencias privadas, incluso si se hace uso de las formula actuales de encriptación como PGP (Pretty Good Privacy) o sus variantes Gnu (GnuPG) debido entre otras cosas a la necesidad de ubicar las llaves publicas en repositorios.
Lavabit y Silent Circle anuncian en la Conferencia Inbox Love de San Francisco, la creación de la Dark Mail Alliance para la privacidad en el correo electrónico
Contenidos
Por otro lado los procesos actuales de encriptación dejan fuera muchos metadatos como las cabeceras, los campos «De», «Para», las IP que intervienen y otros.
El principal escollo a salvar como quedo demostrado en el caso Snowden, sería el propio protocolo SSL, y para ello se hace uso de XMPP (el protocolo del famoso sistema de mensajería Jabber) junto con SCIMP de Silent Circle.
La principal novedad, es que la clave quedaría en manos del propio usuario, lo cual le protegería incluso en casos de intervención judicial algo que creemos le restara fuerza para salir adelante por las presiones gubernamentales.
Otras cuestiones, sería que los mega proveedores de correo gratuito, como Google y Yahoo, quienes no estuvieron en la presentación, no tendrían salida a la recolección de datos que les permite su servicio actual.
Un proyecto muy interesante, muy complejo y que seguramente va a encontrar muchas dificultades, pero supone un necesario enfrentamiento con las politicas actuales de los distintos gobiernos.
Hoy en un repaso de actualización del artículo, leo una actualización en Lavabit «Lavabit Reloaded» en el que Ladar Levison, pone a disposición un protocolo que pretende convertirse en un standard, DIME (Dark Internet Mail Environment) junto a Magma, que permite la encriptación end-to-end, en tres niveles. Cuando tenga más datos hare un artículo sobre ello.
Imagen original Designed by Freepik diseñada por HarryArts y retocada por Abdelkarim Mateos
Comparte este artículo
Comparte este articulo en
¡Hola a todos! Vamos a sumergirnos en el fascinante mundo de Mod Security y aprender…
Ya son muchos años en el sector, muchos años pasando por varios paneles de control,…
La lista UCEPROTECT es una herramienta utilizada por muchos administradores de sistemas y proveedores de…
No es la primera vez que me encuentro con el agotamiento de la memoria en…
Descubre cómo solucionar problemas de acceso a servidores con Centos 7, Almalinux 8, Ubuntu 20.04…
Uno de los mensajes más alarmantes que puedes encontrarte es aquel que indica que tu…