Artículos

Criptografía para las masas: He aquí cómo usted puede resistirse a la NSA

por The Daily Beast

Como las revelaciones de vigilancia masiva de la NSA se han destapado en el último año, todos hemos dicho que tenemos que cifrar nuestras comunicaciones para mantenerlas a salvo de miradas indiscretas. El problema es que los programas de cifrado son todavía demasiado difíciles de usar para la gente normal..

Eso podría estar cambiando. Cryptocat , el programa de chat encriptado basado en la web, se ha abierto a un nuevo grupo de usuarios: los cerca de 1,2 mil millones de personas de Facebook. Al tomar ventaja de los APIs abiertos de Facebook, Cryptocat permite a cualquier persona el uso de su software para chatear en su cuenta normal de Facebook con una capa más de protección.

Nadim Kobeissi , fundador de 23 años de Cryptocat, inició el proyecto hace unos dos meses, para dar a las personas que ya están usando las listas de contactos en Facebook, una manera de añadir su propia capa de encriptación. “Ya tenemos un montón de usuarios que utilizan Facebook como una lista de contactos. Así que ¿por qué no tomar su lista de amigos de Facebook y usarlo para permitirles tener el chat encriptado con sus amigos? “

Nadie, incluyendo Kobeissi, llamaría a cryptocat “a prueba de NSA” . Si una entidad de gran alcance como la NSA está detrás de ti, es improbable que se salve. Pero herramientas como Cryptocat podrían dificultar esto.

En Facebook, los chats se cifran entre los usuarios y los servidores de Facebook. Nadie sobre la internet abierta puede leer los mensajes de chat de Facebook sin romper el cifrado SSL que utiliza Facebook, denotado por ” https ” y un icono de candado en el navegador. Pero sí Facebook puede ver, almacenar, o incluso entregar todos los mensajes de sus usuarios.

Después de instalar un plug -in para Cryptocat , el programa se conecta a Facebook utilizando el mismo SSL que Facebook usa y muestra a la gente sus amigos de Facebook disponibles . Pero la función de seguridad Cryptocat que ofrece en última instancia es diferente. Se llama cifrado ” end-to- end”, y no permite que Facebook o cualquier otro servidor , incluyendo Cryptocat pueda ver los mensajes de texto sin formato. Sólo los participantes en cualquier charla dada tienen las claves para descifrar y leer sus propios chats.

Charlar con amigos de Facebook que no están usando Cryptocat es lo mismo que usar el estándar de Facebook con el servidor y, a continuación legible por Facebook. Pero si un amigo de Facebook también está utilizando Cryptocat, el programa cambia automáticamente las claves y se convierte en ” end-to- end” – ilegible por Facebook o cualquier otra persona que no participe en el chat.

En la era post – Snowden, expertos en tecnología de todo el mundo están buscando formas de asegurar sus conversaciones regulares de la vigilancia masiva. Muchos en la comunidad de fomento de criptografía creen que añadiendo encriptación en las herramientas existentes es probable que sea la mejor respuesta. Cryptocat, con su interfaz simple y limpia, ha atraído a los usuarios más interesados ​​en la seguridad.” .