|

MANEJO DEL PROGRAMA
Ya estamos preparados para comunicarnos con algo más de privacidad.
Para ello, en primer lugar debemos abrir SIMP. Nos solicitará el
usuario/password que elegimos en un principio y que están asociados al par de claves
pública/privada creados anteriormente, y asignado a la cuenta de correo utilizada por el usuario en
cuestión. La introducción del password permitirá nuestro acceso al uso de las claves, protegiendo
nuestra clave secreta.

Se nos abrirá entonces el propio SIMP, donde aparece nuestro usuario con su par de
claves privada/pública (el icono de la imagen tiene dos llaves).

… he tapado las líneas superior e inferiores para ir paso por paso. En principio, la
primera vez sólo os debe salir una línea con vuestro usuario y datos de la clave (lo tapado corresponde a
otros usuarios, pero eso lo veremos más adelante). Notad que a la izda. de vuestro usuario aparecen dos
llavecitas, que simbolizan vuestro par de claves pública/privada.
Ahora arrancamos el Mssger.
Si os fijáis en los iconos junto al reloj, veréis cómo SIMP detecta automáticamente
que Mssger está iniciando sesión. Si no tenemos abierto el mesajero, lo abre el SIMP.
Una vez iniciada ésta, dichos iconos deben quedar de la sgte. manera 
Supongamos ahora que alguno de vuestros contactos también tiene instalado SIMP; como es la
primera vez que lo usáis, no habéis intercambiado claves. No importa, él solito se encarga de
todo. Lo único que deberéis hacer es aceptar o rechazar la que os ofrece; también podéis
aceptarla sólo para esta sesión (Accept Once):

Al mismo tiempo, el otro usuario está decidiendo si aceptar o no vuestra clave;
SIMP os informa de ello:

Puede darse el caso de que la otra parte no se fíe de nosotros. Si rechaza vuestra clave
pública, os informaría:

Pero como zemos güena gente, lo normal sería que vuestro amig@ os la acepte, con lo
que se posibilitaría la mensajería instantánea cifrada:

*Vemos que DAEXMA seleccionó el algoritmo AES-128 para el cifrado simétrico. WOLFFETE
cifra simétricamente con el TWOFISH-128, y para descifrar lo enviado por DAEXMA, el programa utilizará el
AES-128 utilizado por él. A nosotros tanto nos dará los algoritmos empleados, el programa se encargará
automáticamente de todo.
Si habéis aceptado la clave de la otra parte, se os mostrará en la ventana del
SIMP:

…fijaos que a diferencia de vuestra clave, la del amig@ sólo tiene una llave -a la izda.
de su nombre- puesto que sólo tenéis su llave o clave pública, la
única que os va a hacer falta.
En la imagen anterior, veis que la ventana está partida en dos mitades. En ese momento en la
parte de abajo no aparece ningún contacto ya que no hay establecida conexión.
Si estuviéramos contactados con alguien, podría aparecer algo así (fijaos
en la mitad inferior):

*Los datos de la clave pública RSA son públicos, por lo que no era necesario
eliminar la serie de caracteres hexadecimales (key fingerprint) que la identifican. Con la que debemos tener
cuidado, es con nuestra clave privada o secreta, que debe estar a buen recaudo.
Si vamos a chatear con alguno de nuestros contactos, fijándonos en la mitad inferior
observaremos por este orden lo sgte.:

…esto significa que la conversación no está cifrada porque el estado
es aún desconocido (de ahí el signo de interrogación).
La negociación dura unos segundos. Si nuestro contacto no ha generado su par de claves o
la hemos rechazado (entonces no la autentificaríamos), aparecería temporalmente así:

* Recordemos que lo que se está cifrando son los textos enviados desde las cuentas de
correo utilizadas por ambos usuarios, asignadas a sus correspondientes pares de claves pública/privada.
Sin embargo, si poseemos la clave pública del contacto (al aceptarla la hemos
autentificado automáticamente), aparecería de esta otra manera, que es lo deseable:

* Como WOLFFETE está utilizando el TWOFISH-128 para el cifrado simétrico, ese
sería el nombre del algoritmo que vería DAEXMA en su ventanita verde correspondiente a la que ve
WOLFFETE.
Este estado usa el par de llaves RSA y asegura no sólo la confidencialidad si no
también la autentificación de ambas partes, lo que quiere decir, que, con este modo activo, podemos estar
seguros de que ambas partes son quienes realmente creemos que son (de ahí la importancia de no aceptar llaves a
lo loco por primera vez, es conveniente asegurarnos de que la otra parte es realmente nuestro contacto).
Las llaves las podéis importar/exportar (si por ejemplo queréis usarlas en otro
PC, por medio de un disquete donde las guardéis, que además servirá como copia de seguridad); para
ello basta con abrir el SIMP, marcar la clave en cuestión y picar sobre el icono de la carpeta o del
disquete respectivamente:

Con esto es suficiente para el objetivo inicial del artículo, ya podéis cifrar vuestra
mensajería instantánea :-)
- CIFRADO FUERTE -
|