<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Comos &#8211; Rafael Bonifaz</title>
	<atom:link href="https://rafael.bonifaz.ec/blog/category/comos/feed/" rel="self" type="application/rss+xml" />
	<link>https://rafael.bonifaz.ec/blog</link>
	<description>Software libre, criptografía, privacidad y algo más</description>
	<lastBuildDate>Tue, 24 Mar 2020 03:04:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/cropped-I4GErw6b_400x400-1-32x32.jpg</url>
	<title>Comos &#8211; Rafael Bonifaz</title>
	<link>https://rafael.bonifaz.ec/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nextcloud + OnlyOffice</title>
		<link>https://rafael.bonifaz.ec/blog/2020/03/nextcloud-onlyoffice/</link>
					<comments>https://rafael.bonifaz.ec/blog/2020/03/nextcloud-onlyoffice/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 24 Mar 2020 03:04:20 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[NextCloud]]></category>
		<category><![CDATA[OnlyOffice]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=5122</guid>

					<description><![CDATA[Al momento de escribir este artículo nos encontramos a nivel global en cuarentena. Cada vez más las personas necesitan herramientas para colaborar a través de Internet. Google Docs u Office 365 son herramientas tentadoras que hacen un buen trabajo y muchas veces «gratis». En realidad el costo conlleva entregar los datos a estos proveedores. Todo [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Al momento de escribir este artículo nos encontramos a nivel global en cuarentena. Cada vez más las personas necesitan herramientas para colaborar a través de Internet. Google Docs u Office 365 son herramientas tentadoras que hacen un buen trabajo y muchas veces «gratis».</p>



<p>En realidad el costo conlleva entregar los datos a estos proveedores. Todo documento que escribas en estas plataformas lo compartes con sus dueños: Google y Microsoft, que a su vez generan dinero con nuestros datos, por otro lado se sabe que las mismas incluso comparte nuestra información con agencias de inteligencia como lo reveló <a href="https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/">Snowden en el año 2013</a>. </p>



<p>¿Se puede colaborar en Internet sin que un tercero lea nuestros documentos? La respuesta es sí, pero en distintos niveles. Hay que preguntarse, ¿dónde esta el servidor? ¿quién lo administra?¿en qué país y bajo que legislación estarán protegidos mis datos?</p>



<p>Nextcloud es una herramienta libre que la vengo utilizando durante algunos años para tener mis archivos sincronizados. En mi opinión, la forma más segura de compartir archivos con Nextcloud, <a href="https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/">es mediante Servicios Cebolla de Tor.</a> Es algo relativamente fácil de configurar y tiene la ventaja que el servidor puede estar en mi casa, en la casa de mi amigo, en las oficinas de alguna organización, en cualquier lugar con Internet donde me pueda conectar a la red Tor.<a href="https://rafael.bonifaz.ec/blog/2019/09/nube-propia-con-nextcloud-y-tor-2-configuracion-cliente/"> Incluso se puede tener carpetas sincronizadas de forma transparente.</a></p>



<span id="more-5122"></span>



<p>En esta ocasión escribiré sobre la versión 18 de Nextcloud que permite instalar de forma amigable el servidor OnlyOffice que permite colaboración en tiempo real de forma similar a cómo lo hace Office 365 o Google Docs. Para esto es necesario tener un servidor conectado a Internet, normalmente se utiliza un <a href="https://es.wikipedia.org/wiki/Servidor_virtual_privado">VPS</a>. Dependiendo de mis recursos el VPS se lo puede contratar a un proveedor de Internet o se lo puede tener alojado en un servidor propio.</p>



<p>Lamentablemente, de momento la combinación Nextcloud + OnlyOffice no funciona con Servicios Cebolla.</p>



<h2 class="wp-block-heading">Manos a la obra</h2>



<p>La  versión 18 de Nextcloud permite instalar de forma fácil un servidor de Onlyoffice que permite editar archivos de forma colaborativa entre varias personas como se puede ver en las siguientes imágenes:</p>



<figure class="wp-block-gallery columns-3 is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex"><ul class="blocks-gallery-grid"><li class="blocks-gallery-item"><figure><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46.png"><img fetchpriority="high" decoding="async" width="1024" height="413" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46-1024x413.png" alt="" data-id="5123" data-full-url="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46.png" data-link="https://rafael.bonifaz.ec/blog/?attachment_id=5123" class="wp-image-5123" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46-1024x413.png 1024w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46-300x121.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46-768x310.png 768w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/Captura-de-pantalla-de-2020-03-07-15-42-46.png 1103w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure></li><li class="blocks-gallery-item"><figure><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion.png"><img decoding="async" width="1018" height="631" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion.png" alt="" data-id="5124" data-full-url="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion.png" data-link="https://rafael.bonifaz.ec/blog/?attachment_id=5124" class="wp-image-5124" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion.png 1018w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion-300x186.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion-768x476.png 768w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/presentacion-825x510.png 825w" sizes="(max-width: 1018px) 100vw, 1018px" /></a></figure></li><li class="blocks-gallery-item"><figure><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos.png"><img decoding="async" width="1024" height="435" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos-1024x435.png" alt="" data-id="5125" data-full-url="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos.png" data-link="https://rafael.bonifaz.ec/blog/?attachment_id=5125" class="wp-image-5125" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos-1024x435.png 1024w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos-300x128.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos-768x327.png 768w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/editor-textos.png 1070w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure></li></ul><figcaption class="blocks-gallery-caption">Onlyoffice: Hoja de cálculo, presentaciones y editor de textos</figcaption></figure>



<p>Gracias al gestor de aplicaciones <a href="https://snapcraft.io/">SNAP</a>, instalar Nextcloud es bastante sencillo. Primero se instala SNAP y luego Nextcloud:</p>



<pre class="wp-block-preformatted">sudo apt install snapd
sudo snap install nextcloud --channel=18/edge</pre>



<p>La versión 18 de Nextcloud es bastante nueva y al momento de escribir este artículo hay que utilizar al canal edge, en el futuro debería bastar con:</p>



<pre class="wp-block-preformatted">sudo snap install nextcloud</pre>



<p>Una vez instalado Nextcloud es importante configurar HTTPS para tener nuestro servicio de colaboración  seguro. En caso de utilizar una red LAN se puede utilizar un certificado auto-firmado:</p>



<pre class="wp-block-preformatted">sudo nextcloud.enable-https </pre>



<p>Cuando se abra Nextcloud desde el navegador o desde el cliente se mostrará un error de certificado auto-firmado. Este certificado se debería aceptar la primera vez. Se puede confiar en el mismo porque nosotros mismo lo creamos.  Para esto seleccionar avanzado y añadir la excepción.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="889" height="305" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/error-certificado.png" alt="" class="wp-image-5128" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/error-certificado.png 889w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/error-certificado-300x103.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/error-certificado-768x263.png 768w" sizes="auto, (max-width: 889px) 100vw, 889px" /></figure>



<p>En caso de querer el servidor de Nextcloud disponible en Internet, se debe generar  un certificado con Letsencrypt, el mismo que será validado por todos los navegadores y no se presentará el error antes mencionado.</p>



<pre class="wp-block-preformatted"><code>sudo nextcloud.enable-https lets-encrypt</code></pre>



<p>En lo personal nunca configuré el certificado de Letsencrypt así,  pero parece una muy buena opción.</p>



<p>Ahora abrimos el navegador en la dirección tipo https://192.168.20.25 o  tipo https://nube.midominio.com. Aquí se pedirá crear una cuenta de administración  donde entre otras cosas se podrá crear usuarios, añadir otras aplicaciones y más.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="393" height="612" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/instalar-aplicaciones-nextclod.png" alt="" class="wp-image-5129" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/instalar-aplicaciones-nextclod.png 393w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/instalar-aplicaciones-nextclod-193x300.png 193w" sizes="auto, (max-width: 393px) 100vw, 393px" /><figcaption>Crear usuario administrador</figcaption></figure>



<p>Aquí permite a más de instalar Nextcloud instalar otras aplicaciones, entre los que se incluye OnlyOffice. Para probar recomiendo instalar todo, para una instalación de un sistema en producción es mejor instalar solo lo necesario. (Para utilizar OnlyOffice es necesario instalar Community Document Server y ONLYOFFICE)</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="667" height="612" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/aplicaciones-recomendadas.png" alt="" class="wp-image-5131" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/aplicaciones-recomendadas.png 667w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2020/03/aplicaciones-recomendadas-300x275.png 300w" sizes="auto, (max-width: 667px) 100vw, 667px" /><figcaption>Aplicaciones recomendadas</figcaption></figure>



<p>Ahora cuando se vaya a abrir un archivo en Nextcloud desde el navegador web se lo podrá editar directamente desde el navegador de forma individual o colaborativa.</p>



<p>Eso es todo, valdría la pena explorar las otras herramientas. Nextcloud se ha convertido en una gran herramienta para reclamar el control sobre nuestros datos.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2020/03/nextcloud-onlyoffice/feed/</wfw:commentRss>
			<slash:comments>25</slash:comments>
		
		
			</item>
		<item>
		<title>‘Nube’ propia con Nextcloud y Tor (2): Configuración Cliente</title>
		<link>https://rafael.bonifaz.ec/blog/2019/09/nube-propia-con-nextcloud-y-tor-2-configuracion-cliente/</link>
					<comments>https://rafael.bonifaz.ec/blog/2019/09/nube-propia-con-nextcloud-y-tor-2-configuracion-cliente/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Wed, 04 Sep 2019 02:58:35 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[autonomía]]></category>
		<category><![CDATA[NextCloud]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=5107</guid>

					<description><![CDATA[En el último post expliqué una forma sencilla de instalar Nextcloud como servicio oculto a través de Snap. En este artículo explicaré cómo configurar el cliente de Nextcloud para computadora y de esta manera tener una carpeta sincronizada. Si bien este tutorial lo he probado con Linux, debería funcionar con Windows y Mac sin mayor [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>En el último post expliqué una forma sencilla de instalar <a href="https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/">Nextcloud como servicio oculto a través de Snap</a>. En este artículo explicaré cómo configurar el cliente de Nextcloud para computadora y de esta manera tener una carpeta sincronizada.</p>



<p>Si bien este tutorial lo he probado con Linux, debería funcionar con Windows y Mac sin mayor problema. Para celular se puede utilizar Nextcloud a través de Orbot para acceder al servicio oculto. </p>



<span id="more-5107"></span>



<p>Lo primero que se debe hacer es instalar el cliente de Nextcloud que esta disponible para la <a rel="noreferrer noopener" aria-label="descarga para la mayoría de sistemas operativos. (abre en una nueva pestaña)" href="https://nextcloud.com/install/#install-clients" target="_blank">descarga para la mayoría de sistemas operativos.</a> En el caso de Linux suele ser suficiente instalar el paquete nextcloud-desktop. Adicionalmente si se usa Gnome recomiendo instalar el paquete nautilus-nextcloud; nemo-nextcloud para Cinnamon; y dolphin-nextcloud para KDE:</p>



<p>Además del cliente Nextcloud es necesario tener instalado Tor. Para esto existen 2 opciones, usar el Navegador Tor (puerto 9150) o instalar el servicio Tor en el sistema operativo (puerto 9050). </p>



<p>La primera opción es simple y funciona en cualquier sistema operativo; tiene el problema de que siempre hay que abrir el navegador sino la carpeta no sincroniza. La segunda opción depende del sistema operativo, en el caso de GNU/Linux basta con instalar el paquete «tor». Entiendo que se puede instalar Tor como servicio en Windows y Mac, queda de tarea para quiénes usen esos sistemas operativos.</p>



<p>Una vez que esté instalado el servicio Tor y el cliente de Nextcloud se debe iniciar el cliente. Lo primero que se debe hacer es configurar el cliente de Nextcloud para que funcione con Tor. Para esto, la primera vez que se lo inicie, se abrirán 2 ventanas. La de adelante pedirá registrar una cuenta en un proveedor o hacer login. Antes de seleccionar hacer login, se debe modificar la configuración seleccionando la ventana de atrás.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="718" height="422" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-1-1.png" alt="" class="wp-image-5109" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-1-1.png 718w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-1-1-300x176.png 300w" sizes="auto, (max-width: 718px) 100vw, 718px" /><figcaption>Seleccionar ventana de atrás</figcaption></figure>



<p>En la ventana de atrás existen las secciones General y Red. Asegúrese de seleccionar la sección red y configurar para que use proxy SOCKS5 con servidor localhost y puerto 9050 (9150, en caso de usar Navegador Tor).</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="693" height="514" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-2.png" alt="" class="wp-image-5110" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-2.png 693w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-2-300x223.png 300w" sizes="auto, (max-width: 693px) 100vw, 693px" /><figcaption>Nextcloud, configurar proxy para funcionar con Tor</figcaption></figure>



<p>Una vez hecho esto se puede continuar con el asistente de configuración. Se selecciona hacer login y en la próxima ventana se debe poner el url http://abcxyz.onion como se ve en la siguiente imagen. </p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="718" height="503" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-3.png" alt="" class="wp-image-5111" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-3.png 718w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Configurar-cliente-3-300x210.png 300w" sizes="auto, (max-width: 718px) 100vw, 718px" /></figure>



<p>Si bien se esta utilizando http, en lugar de https, la comunicación es cifrada hasta el servidor gracias a que se esta utilizando un servicio cebolla.</p>



<p>Una vez terminada la configuración se puede empezar a sincronizar.</p>



<p></p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="718" height="440" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/sincronizacion.png" alt="" class="wp-image-5114" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/sincronizacion.png 718w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/sincronizacion-300x184.png 300w" sizes="auto, (max-width: 718px) 100vw, 718px" /></figure>



<p>Por último si se instaló un plugin para el explorador de archivos se añadirán los íconos de sincronización y de esta manera saber si se tiene la última versión del archivo. En mi caso utilizo Nautilus (Gnome) y se ve así.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="512" height="296" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Captura-de-pantalla-de-2019-09-03-21-44-57.png" alt="" class="wp-image-5115" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Captura-de-pantalla-de-2019-09-03-21-44-57.png 512w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/09/Captura-de-pantalla-de-2019-09-03-21-44-57-300x173.png 300w" sizes="auto, (max-width: 512px) 100vw, 512px" /><figcaption>Carpeta sincronizada con Nextcloud</figcaption></figure>



<p>Eso es todo, espero les resulte útil.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2019/09/nube-propia-con-nextcloud-y-tor-2-configuracion-cliente/feed/</wfw:commentRss>
			<slash:comments>14</slash:comments>
		
		
			</item>
		<item>
		<title>&#8216;Nube&#8217; propia con Nextcloud y Tor</title>
		<link>https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/</link>
					<comments>https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Sat, 17 Aug 2019 00:31:12 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[autonomía]]></category>
		<category><![CDATA[NextCloud]]></category>
		<category><![CDATA[snap]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=5096</guid>

					<description><![CDATA[Hoy en día es común tener muchos dispositivos entre celulares, tablets y computadoras; resulta conveniente compartir información entre todos estos dispositivos o con otras personas. Servicios como Dropbox, Google Drive, One Drive u otros son útiles para esta tarea, sin embargo esto implica compartir la información con estas empresas. Dropbox, Google y Microsoft (One Drive) [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Hoy en día es común tener muchos dispositivos entre celulares, tablets y computadoras; resulta conveniente compartir información entre todos estos dispositivos o con otras personas. Servicios como Dropbox, Google Drive, One Drive u otros son útiles para esta tarea, sin embargo esto implica compartir la información con estas empresas. Dropbox, Google y Microsoft (One Drive) son empresas que han sido vinculadas con el <a href="https://rafael.bonifaz.ec/blog/2017/11/las-capacidades-de-vigilancia-de-la-nsa-segun-los-documentos-de-snowden/">programa PRISM de la NSA</a>, además de entregar los datos a estas empresas, se los estaría entregando a agencias de inteligencia. </p>



<p>A diferencia de servicios gratuitos o pagados como los antes mencionados, con software libre es posible tener una solución similar con infraestructura propia. Es decir, nadie pero los dueños de la infraestructura debería poder acceder a la información que se comparte.  De esta manera cualquier persona con conocimientos técnicos podría implementar su propia nube para compartir archivos. En su defecto, alguien sin conocimientos técnicos puede pedir ayuda o contratar a alguien que sepa como hacerlo.</p>



<p>En este tutorial explicaré la forma más fácil de instalar Nextcloud que he probado hasta ahora. Para esto es necesario tener una máquina con Linux, esta podría ser algo como un Raspberry Pi, una computadora vieja o una máquina virtual. <strong>No es necesario tener una dirección IP pública ya que se utilizará los servicios cebolla de Tor para acceder a Nextcloud.</strong> </p>



<span id="more-5096"></span>



<p>Hace unos meses, en colaboración con Autoformación TL y Fundación Acceso <a href="https://archive.org/details/CompartirArchivosDeManeraSeguraConTorIntroduccin/01+Compartir+Archivos+de+Manera+Segura+con+Tor+-+Introduccion.mpeg#">grabé un video</a>  y <a rel="noreferrer noopener" aria-label="video y escribí un post donde explico detalladamente como configurar el servicio oculto (abre en una nueva pestaña)" href="https://medium.com/@facceso.ca/compartir-archivos-de-manera-segura-con-tor-17b1c4bffc67" target="_blank">escribí un post </a>donde explico detalladamente como configurar nextcloud como servicio cebolla de Tor. En este artículo explicaré una forma mucho más sencilla de configurar esta solución, pero recomiendo a las personas curiosas ver el <a href="https://archive.org/details/CompartirArchivosDeManeraSeguraConTorIntroduccin/01+Compartir+Archivos+de+Manera+Segura+con+Tor+-+Introduccion.mpeg#">video</a> y/o <a href="https://medium.com/@facceso.ca/compartir-archivos-de-manera-segura-con-tor-17b1c4bffc67">leer el artículo</a>.</p>



<h2 class="wp-block-heading">Manos a la obra</h2>



<p>Existen <a href="https://nextcloud.com/install/#instructions-server" target="_blank" rel="noreferrer noopener" aria-label="varias formas para instalar Nextcloud (abre en una nueva pestaña)">varias formas para instalar Nextcloud</a>, una de las recomendadas en su página web es a través de Snap. Snap es un sistema de gestión de aplicaciones que, entre otras cosas, permite instalar sistemas complejos como Nextcloud de manera simple. Lo primero que haremos es instalar Snap. </p>



<pre class="wp-block-verse">sudo apt install snapd<br></pre>



<p>A través de Snap se instalará Nextcloud:</p>



<pre class="wp-block-verse">sudo snap install nextcloud</pre>



<p>Con eso esta instalado nextcloud, y se podría acceder desde un navegador web de manera local a través de http://127.0.0.1. También se puede desde la dirección ip de la computadora, pero no es recomendable si no se ha configurado correctamente HTTPS. En este artículo no se verá como configurar HTTPS, sin embargo los servicios ocultos de Tor permiten tener una comunicación cifrada.</p>



<p>Es la primera vez que utilizo Snap y no me considero lo suficientemente informado para emitir un criterio sobre su seguridad. No recomiendo este tutorial para temas sensibles. En todo caso es mucho más seguro que utilizar los servicios en la nube donde se sabe que se espía. </p>



<p>Para configurar el servicio oculto se debe instalar Tor:</p>



<pre class="wp-block-verse">sudo apt install tor</pre>



<p>Luego se debe editar el archivo /etc/tor/torrc y añadir las siguientes líneas:</p>



<pre class="wp-block-verse">HiddenServiceDir /var/lib/tor/nextcloud/<br>HiddenServicePort 80 127.0.0.1:80</pre>



<p>Ahora se reinicia Tor para activar la configuración </p>



<pre class="wp-block-verse">sudo systemctl restart tor</pre>



<p>Hecho esto con el siguiente comando se puede ver la url con la que se puede acceder al servicio oculto.</p>



<p>sudo cat /var/lib/tor/nextcloud/hostname<br> tdmgcihbshcpq7vjg3bi7r5srs2t3ezbzgsjz36z45ng3wyofbfjauid.onion</p>



<p>Con esa dirección se abre en el navegador Tor y se pide crear el usuario de administración. </p>



<pre class="wp-block-verse"><img loading="lazy" decoding="async" width="800" height="416" class="wp-image-5098" style="width: 800px;" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/08/Captura-de-pantalla-de-2019-08-14-22-14-45.png" alt="" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/08/Captura-de-pantalla-de-2019-08-14-22-14-45.png 1004w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/08/Captura-de-pantalla-de-2019-08-14-22-14-45-300x156.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/08/Captura-de-pantalla-de-2019-08-14-22-14-45-768x399.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></pre>



<p>Con este usuario se podrá configurar la «nube» propia y a través de la misma compartir archivos y mucho más.</p>



<p>Esta es la solución más simple y cualquier persona con una navegador Tor podrá acceder a los archivos desde cualquier parte del mundo. Un paso adelante sería instalar el cliente de Nextcloud y de esta manera poder sincronizar archivos entre computadoras tan solo copiándolos y pegándoles dentro de una carpeta en el sistema operativo.</p>



<p>Ofrezco escribir un artículo al respecto pronto, pero como se que ofrecer es fácil y cumplir no tanto, <a href="https://medium.com/@facceso.ca/compartir-archivos-de-manera-segura-con-tor-17b1c4bffc67">esto ya lo expliqué en el blog de Fundación acceso</a>, recomiendo ver la última parte. </p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2019/08/nube-propia-con-nextcloud-y-tor/feed/</wfw:commentRss>
			<slash:comments>20</slash:comments>
		
		<enclosure url="https://archive.org/details/CompartirArchivosDeManeraSeguraConTorIntroduccin/01+Compartir+Archivos+de+Manera+Segura+con+Tor+-+Introduccion.mpeg#" length="0" type="video/mpeg" />

			</item>
		<item>
		<title>Respaldar sitios web en archive.is</title>
		<link>https://rafael.bonifaz.ec/blog/2017/01/respaldar-sitios-web-en-archive-is/</link>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Wed, 25 Jan 2017 01:11:58 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[archive.is]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[milhojas]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4752</guid>

					<description><![CDATA[Pocas cosas me molestan tanto como que se prohíba el acceso a información de interés público. Pocas cosas generan tanta curiosidad como saber que es lo que es lo que se quiere censurar. En los últimos años en Ecuador se ha tenido la costumbre de sacar sitios del aire a través de ataques de denegación [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Pocas cosas me molestan tanto como que se prohíba el acceso a información de interés público. Pocas cosas generan tanta curiosidad como saber que es lo que es lo que se quiere censurar. En los últimos años en Ecuador se ha tenido la costumbre de sacar sitios del aire a través de ataques de denegación de servicio cuando se publican artículos polémicos.</p>
<p>Una forma de garantizar que un artículo se mantenga público a pesar de ser atacadorespaldándolo y publicándolo en otro lado para que pueda ser leído. El portal <a href="https://archive.is/">archive.is</a> permite hacer capturas de sitios web y los almacena para ser vistos sin necesidad de acceder al sitio original.</p>
<p>Por ejemplo, el día de hoy se sacó del aire al sitio de Fundación Mil Hojas por <a href="http://milhojas.is/612439-odebrecht-y-hacking-team-la-corrupcion-reservada-en-la-senain-sale-a-la-luz.html">publicar este artículo</a>. Motivo por el cuál cuando pude acceder al mismo lo respaldé y esta <a href="https://archive.is/c0lYQ">accesible desde archive.is.</a></p>
<p>Es fácil de usar. Basta ingresar al <a href="https://archive.is/">portal</a> y poner el link del artículo que se quiere respaldar. Por ejemplo acá respaldaré mi sitio web previo a la publicación del artículo que se encuentra leyendo.</p>
<p><a href="https://archive.is"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4755" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_001-1.png" alt="" width="458" height="189" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_001-1.png 458w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_001-1-300x124.png 300w" sizes="auto, (max-width: 458px) 100vw, 458px" /></a><span id="more-4752"></span></p>
<p>El resultado del respaldo lo pueden ver acá: <a href="http://archive.is/b6TBj">http://archive.is/b6TBj/</a>. Se puede respaldar cualquier página pública. Ese incluye tuits, páginas de facebook que se pueden ver sin ingresar a facebook, etc&#8230;</p>
<p>La censura es una herramienta muy útil para saber que se quiere ocultar. No es la primera vez que un sitio sale del aire por ataques de denegación de servicio, por lo que no es mala idea ver los archivos respaldados. Para esto el portal de <a href="https://archive.is">archive.is</a> permite realizar búsquedas. Por ejemplo si quisiera ver todos los respaldos que se hicieron del sitio <a href="https://archive.is/eSCCQ">http://milhojas.is</a> simplemente busco ese dominio</p>
<p><a href="https://archive.is"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4757" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_003.png" alt="" width="471" height="75" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_003.png 471w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_003-300x48.png 300w" sizes="auto, (max-width: 471px) 100vw, 471px" /></a></p>
<p>El resultado de esta búsqueda la pueden <a href="https://archive.is/milhojas.is">ver acá</a>. Ojo que no todos los artículos que pueden ver en ese link se respaldaron por algún ataque. Simplemente alguien realizó el respaldo. Se lo puede hacer hasta como una suerte de <em>bookmarks</em>.</p>
<p>Es bueno recordar la historia y acá les búsqueda a algunos sitios que recuerdo fueron atacados en los últimos años sin orden en particular: <a href="https://archive.is/gkillcity.com">Gkillcitiy,</a> <a href="https://archive.is/4pelagatos.com">4 pelagatos</a>, <a href="https://archive.is/focusecuador.com">Focus Ecuador, </a><a href="https://archive.is/planv.com.ec">Revista Plan V</a>. Seguro hay más. Les invito a hacer sus propias búsquedas.</p>
<p>Así que ya saben. Si ven un artículo que vale la pena respaldar usen archive.is.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Compartir de forma segura y anónima</title>
		<link>https://rafael.bonifaz.ec/blog/2016/09/compartir-de-forma-segura-y-anonima/</link>
					<comments>https://rafael.bonifaz.ec/blog/2016/09/compartir-de-forma-segura-y-anonima/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 06 Sep 2016 00:55:19 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[compartir archivos]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[PRISM]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4449</guid>

					<description><![CDATA[Muchas veces se quiere compartir archivos con otras personas sin depender de servicios de terceros como Google Drive que dependen de empresas que han participado en programas de espionaje como PRISM. Una forma fácil de hacerlo es utilizando la herramienta OnionShare. Es una herramienta súper sencilla que funciona para Linux, Windows y Mac. Lo único [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Muchas veces se quiere compartir archivos con otras personas sin depender de servicios de terceros como Google Drive que dependen de empresas que han participado en programas de espionaje como <a href="https://rafael.bonifaz.ec/blog/2013/06/la-vigilancia-en-internet/">PRISM</a>.</p>
<p>Una forma fácil de hacerlo es utilizando la herramienta <a href="https://onionshare.org/">OnionShare</a>. Es una herramienta súper sencilla que funciona para Linux, Windows y Mac. Lo único que se requiere tener instalado es el navegador Tor tanto en la máquina que envía y recibe el archivo.</p>
<p>En el caso de Debian, la instalación se la hizo directo desde repositorio. Cuando se ejecuta el programa por primera vez se tiene la siguiente pantalla:</p>
<p><a href="https://rafael.bonifaz.ec/blog/2016/09/compartir-de-forma-segura-y-anonima/onionshare_040/" rel="attachment wp-att-4451"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4451" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_040.png" alt="OnionShare_040" width="350" height="392" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_040.png 350w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_040-268x300.png 268w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a></p>
<p>En esta pantalla se añade archivos ya sea arrastrando (1), de forma individual (2) o toda una carpeta (3). Una vez que todo esta listo se enciende el servidor y se generará un url accesible desde el navegador Tor similar a este: http://2j2abk2pytphpahu.onion/7x7at2z7hlqhus4d67vztm35pi</p>
<p>Para que esto funcione es importante correr el navegador Tor en la máquina local, sino aparecerá el siguiente mensaje.</p>
<p><a href="https://rafael.bonifaz.ec/blog/2016/09/compartir-de-forma-segura-y-anonima/onionshare_043/" rel="attachment wp-att-4453"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4453" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_043.png" alt="OnionShare_043" width="502" height="131" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_043.png 502w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_043-300x78.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_043-500x130.png 500w" sizes="auto, (max-width: 502px) 100vw, 502px" /></a></p>
<p>Una vez que se tiene el navegado funcionando se genera la url que mencioné antes y bastará con copiarlo al navegador Tor de las personas que deseen descargarlo.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare-Navegador-Tor_044.png"><img loading="lazy" decoding="async" class="alignnone wp-image-4455" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare-Navegador-Tor_044-300x190.png" alt="OnionShare - Navegador Tor_044" width="382" height="247" /></a></p>
<p>Una vez que alguien inicie una descarga, OnionShare nos avisará con una o varias barras de estado:</p>
<p><a href="https://rafael.bonifaz.ec/blog/2016/09/compartir-de-forma-segura-y-anonima/onionshare_047/" rel="attachment wp-att-4454"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-4454" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_047.png" alt="OnionShare_047" width="350" height="409" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_047.png 350w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2016/09/OnionShare_047-257x300.png 257w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a></p>
<p>En «1» se tiene la opción de copiar el url para compartirlo con otras personas. En «2» se tiene la opción de ver el estado de las descargas. «3» permite apagar automáticamente el servicio OnionShare una vez que se terminaron las descargas evitando que otras puedan acceder al archivo.</p>
<p>Eso es todo, fácil, sencillo. Además se comparte el archivo de forma anónima y cifrada a través de un <a href="https://rafael.bonifaz.ec/blog/2014/01/servicios-ocultos-con-tor/">servicio oculto de Tor</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2016/09/compartir-de-forma-segura-y-anonima/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Acceder a un Computador a través de Tor sin IP Público</title>
		<link>https://rafael.bonifaz.ec/blog/2015/02/acceder-a-un-computado-a-traves-de-tor-sin-ip-publico/</link>
					<comments>https://rafael.bonifaz.ec/blog/2015/02/acceder-a-un-computado-a-traves-de-tor-sin-ip-publico/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Wed, 25 Feb 2015 02:16:14 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[seguridades]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4017</guid>

					<description><![CDATA[Poder acceder a un computador personal de forma remota es muy conveniente, sin un IP pública puede resultar complicado. Sin embargo, se puede utilizar un servicio oculto de Tor y acceder a la computadora a través de ssh y la red Tor. La configuración es bastante sencilla. Instalamos y configuramos Tor en nuestro PC o [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Poder acceder a un computador personal de forma remota es muy conveniente, sin un IP pública puede resultar complicado. Sin embargo, se puede utilizar un servicio oculto de Tor y acceder a la computadora a través de ssh y la red Tor.</p>
<p>La configuración es bastante sencilla. Instalamos y configuramos<a title="Servicios Ocultos con Tor" href="https://rafael.bonifaz.ec/blog/2014/01/servicios-ocultos-con-tor/" target="_blank"> Tor en nuestro PC o servidor para configurar un servicio oculto</a>. Habilitamos el servicio de ssh para ser escuchado como un servicio .onion. Para esto editamos el archivo /etc/tor/torrc y añadimos las siguientes líneas:<br />
<code><br />
HiddenServiceDir /var/lib/tor/hidden_service/<br />
HiddenServicePort 22 127.0.0.1:22</code></p>
<p>Para saber nuestro url .onion:</p>
<p># cat /var/lib/tor/hidden_service/hostname<br />
adn6xndfyhgcpl5o.onion<span id="more-4017"></span></p>
<p>Este es un url aleatorio que no es recomendable compartirlo. Si queremos generar otro url .onion, básicamente se borra los archivos dentro de /var/lib/tor/hidden_service/ y se reinicia Tor.</p>
<p>En la máquina desde donde queremos acceder al servicio también debemos tener instalado Tor (<a title="Servicios Ocultos con Tor" href="https://rafael.bonifaz.ec/blog/2014/01/servicios-ocultos-con-tor/" target="_blank">ver sección instalar Tor</a>) y torsocks.</p>
<p><code>apt-get install tor  torsocks</code></p>
<p>Ahora podemos hacer ssh al servicio oculto utilizando torsocks</p>
<p><code>$ torsocks ssh usuario@adn6xndfyhgcpl5o.onion<br />
usuario@adn6xndfyhgcpl5o.onion's password:<br />
</code></p>
<p>Listo ya puedo acceder a mi computadora de forma remota, con ssh sin necesidad de ip público.</p>
<p>Una última medida podría ser configurar ssh para que escuche solo en localhost. Para esto editamos el archivo /etc/ssh/sshd_config y añadimos la siguiente línea:</p>
<p><code>ListenAddress 127.0.0.1</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2015/02/acceder-a-un-computado-a-traves-de-tor-sin-ip-publico/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Servicios Ocultos con Tor</title>
		<link>https://rafael.bonifaz.ec/blog/2014/01/servicios-ocultos-con-tor/</link>
					<comments>https://rafael.bonifaz.ec/blog/2014/01/servicios-ocultos-con-tor/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Fri, 03 Jan 2014 19:01:47 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[Hidden Service]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=1159</guid>

					<description><![CDATA[La red Tor se usa para acceder a Internet de forma anónima, sin embargo Tor tiene muchos otros usos. Uno de ellos son los servicios ocultos (Hidden Service)  que permiten crear una página web, o cualquier servicio TCP, sin la necesidad de tener un ip público y con la ubicación anónima. Esto podría ser un [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La red Tor se usa para acceder a Internet de forma anónima, sin embargo Tor tiene muchos otros usos. Uno de ellos son los servicios ocultos (Hidden Service)  que permiten crear una página web, o cualquier servicio TCP, sin la necesidad de tener un ip público y con la ubicación anónima. Esto podría ser un servidor web, correo, chat, ftp, etc&#8230;</p>
<p>Los usos de esta tecnología pueden ser muy diversos. Podría ser una forma en la que un proveedor de servicios se comunica de forma segura con sus clientes, a un álbum de fotos para compartir solo con las personas de confianza.<span id="more-1159"></span></p>
<h2>Instalar Tor</h2>
<p>Si bien se puede instalar el «Tor Browser Boundle», en esta ocasión se va a instalar solo el servidor desde el repositorio del proyecto Tor para tener la versión más actualizada. Además cada vez que se arranque el sistema operativo Tor estará activo.</p>
<p>Para añadir los repositorios, al final del archivo /etc/apt/sources.list añadimos la siguiente línea:<br />
<code>deb http://deb.torproject.org/torproject.org wheezy main<br />
</code></p>
<p>Luego se importa las claves:<br />
<code>gpg --keyserver keys.gnupg.net --recv 886DDD89<br />
gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | apt-key add -<br />
apt-get update<br />
</code></p>
<p>Por último se instala Tor:</p>
<p><code>apt-get install tor</code></p>
<p>Para ver los detalles sobre como instalar<a href="https://www.torproject.org/docs/installguide.html.en" target="_blank" rel="noopener"> Tor desde repositorios deben leer la documentación del proyecto</a>. En mi caso utilicé la documentación para <a href="https://www.torproject.org/docs/debian.html.en" target="_blank" rel="noopener">Debian y Ubuntu</a>.</p>
<h2>Configurar el Servicio Oculto</h2>
<p>Si se ha seguido este how-to debería editar el archivo<strong> /etc/tor/torrc</strong> y añadir las siguientes líneas:<br />
<code><br />
HiddenServiceDir /var/lib/tor/h1<br />
HiddenServicePort 80 127.0.0.1:80<br />
</code><br />
En la primera línea decimos el lugar donde se guardará la configuración del servicio oculto y en la segunda línea el puerto que queremos compartir, el puerto 80 es para http.<br />
En el caso del directorio es importante que el usuario con el que corre Tor pueda escribir en el directorio.</p>
<p>Se reinicia el servicio de Tor y en el directorio<strong>/var/lib/tor/h1 </strong>encontrará un archivo con el nombre <strong>hostname</strong>. Este archivo tiene la url por la que se puede acceder al servicio de Tor. El otro archivo contiene la llave privada y pública del servicio, eso no hay compartir aunque es buena idea  respaldar ese archivo si se desea migrar de servidor y mantener la misma url.</p>
<p>En mi caso ya puedo acceder al servicio a través de http://oxz5wtlo4yzoarf3.onion/wordpress</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2014/01/Selección_104.png"><img loading="lazy" decoding="async" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2014/01/Selección_104.png" alt="Selección_104" width="865" height="578" /></a></p>
<p>&nbsp;</p>
<h2>Consideraciones:</h2>
<ul>
<li>En el caso de este ejemplo sería recomendable utilizar https en lugar de http.</li>
<li>Los servicios ocultos pueden ser accedidos sin Tor reemplazando  <strong>.onion</strong> por <strong><a href="http://tor2web.org/" target="_blank" rel="noopener">.tor2web.org</a></strong>. Si se accede al servicio de esta manera, será necesario utilizar el servicio TCP con criptografía. (Ej. utilizar https en lugar de http)</li>
<li>Se debe mantener actualizado Tor y el sistema operativo</li>
<li>Se puede ejecutar cualquier servicio que funcione con TCP: correo, chat, ftp, etc &#8230;.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2014/01/servicios-ocultos-con-tor/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Encriptar Correos con PGP</title>
		<link>https://rafael.bonifaz.ec/blog/2013/10/encriptar-correos-con-pgp/</link>
					<comments>https://rafael.bonifaz.ec/blog/2013/10/encriptar-correos-con-pgp/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Tue, 22 Oct 2013 02:53:30 +0000</pubDate>
				<category><![CDATA[ASLE]]></category>
		<category><![CDATA[Comos]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[enigmail]]></category>
		<category><![CDATA[icedove]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[thunderbird]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=1117</guid>

					<description><![CDATA[Actualización Agosto 2 &#8211; 2015 Este artículo lo escribí en octubre de 2013, luego de las revelaciones de Snowden. Es un tutorial para evitar que los correos sean leídos por terceros. Nos es perfecto, pero incrementará la seguridad de sus comunicaciones notablemente. Lo hice para Linux, que es lo que uso, sin embargo una ves [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Actualización Agosto 2 &#8211; 2015</strong></p>
<p>Este artículo lo escribí en octubre de 2013, luego de las revelaciones de Snowden. Es un tutorial para evitar que los correos sean leídos por terceros. Nos es perfecto, pero incrementará la seguridad de sus comunicaciones notablemente.</p>
<p>Lo hice para Linux, que es lo que uso, sin embargo una ves instalado se lo puede utilizar desde la parte de <strong>configuración de Gmail</strong>. Intento no usar Gmail y no recomiendo su uso. Con pocas modificaciones este tutorial podría funcionar para herramientas como Hotmail, Yahoo, o cualquir correo que soporte los protocolos IMAP o POP3.</p>
<p>Para instalar las herramientas en Windows o Mac pueden complementar este tutorial con el que hizo la Free Software Foundation: <strong>«<a href="https://emailselfdefense.fsf.org/es/" target="_blank">Defensa personal del correo electrónico</a>«</strong>.</p>
<hr />
<p>&nbsp;</p>
<p>A muchas personas les preocupa el tema del espionaje y no saben como defenderse. En un artículo anterior <a title="Chat Encriptado con Pidgin y OTR" href="https://rafael.bonifaz.ec/blog/2013/03/chat-encriptado-con-pidgin-y-otr/">expliqué como proteger las comunicaciones por chat</a>. En este artículo explicare como proteger los correos electrónicos de un correo ya existente. Para este ejemplo utilizaré una cuenta de Gmail, pero el mismo concepto funcionará para Yahoo, Hotmail y correos propios (lo ideal) que no dependan de estas corporaciones.</p>
<p>Es importante notar que si bien se pueden cifrar los correos de servicios como Gmail, no es lo más conveniente. Ellos siguen teniendo nuestros correos y tal vez en el futuro los puedan descifrar y además tienen nuestra metadata. Es decir con quién me comunico, con que frecuencia, desde donde, etc&#8230;. Este tutorial debería servir como un primer paso para tener privacidad. El siguiente paso sería conseguir un servidor de correo propio para una organización, comunidad, amigos, etc&#8230;.<span id="more-1117"></span></p>
<h2>Instalar Thunderbird/Icedove y Enigmail</h2>
<p>Si usan Windows o Mac deberán buscar como instalar los programas <a href="https://www.mozilla.org/es-AR/thunderbird/" target="_blank">Thunderbird</a>, <a href="https://addons.mozilla.org/en-US/thunderbird/addon/enigmail/" target="_blank">Enigmail</a> y <a href="http://gnupg.org/download/index.en.html" target="_blank">GPG</a>. En el caso de GNU/Linux, GPG ya viene instalado y muchas veces Thunderbird.</p>
<p>En distribuciones como Ubuntu, Linux Mint se pueden instalar los paquetes necesarios de la siguiente manera:</p>
<p><code>sudo apt-get install thunderbird enigmail thunderbird-l10n-es-ar</code></p>
<p>En el caso de Debian el paquete se llama icedove en lugar de thunderbird, por temas relacionados con marcas.</p>
<p><code>sudo apt-get install icedove enigmail icedove-l10n-es-ar</code></p>
<p>En el caso de otras distribuciones se instalará los paquetes correspondientes.</p>
<h2>Configurar Gmail con IMAP en Thunderbird</h2>
<p>Una vez configurado instalado Thunderbird con Enigmail, el siguiente paso es configurarlo con nuestra cuenta de correo electrónico. Para este ejemplo utilizará Gmail, que como ya dije antes, no es lo mejor pero es un avance importante si se quiere tener privacidad.</p>
<p>Lo primero que decimos es que no queremos crear una cuenta sino utilizar una existente</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_060.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1118" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_060.png" alt="Thunderbird Gmail 1" width="632" height="475" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_060.png 632w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_060-300x225.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_060-399x300.png 399w" sizes="auto, (max-width: 632px) 100vw, 632px" /></a></p>
<p>Configuramos los datos de la cuenta de Gmail:</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_061.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1119" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_061.png" alt="Thunderbird Gmail 2" width="679" height="462" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_061.png 679w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_061-300x204.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_061-440x300.png 440w" sizes="auto, (max-width: 679px) 100vw, 679px" /></a></p>
<p>Luego de dar click en continuar Thunderbird / Icedove hará las comprobaciones de la cuenta y configurará IMAP:</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_062.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1121" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_062.png" alt="Thunderbird Gmail 3" width="673" height="461" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_062.png 673w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_062-300x205.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_062-437x300.png 437w" sizes="auto, (max-width: 673px) 100vw, 673px" /></a></p>
<p>Listo se ha configurado la cuenta y se empezará a descargar los correos de Gmail.</p>
<h2>Llaves Públicas y Privadas</h2>
<p>El concepto de criptografía cuando se utiliza PGP es el de llaves públicas y privadas. Se tiene una llave pública que se la entrega a las personas que van a encriptar los correos que voy a recibir. Es más se la puede subir a Internet para que sea más fácil para otros cifrarme los correos. Por otro lado se tiene la llave privada que sirve para descifrar los correos. Esta llave no se debe compartir y es recomendable sacar un respaldo ya que sin esta no se podrán leer los correos.</p>
<p>Las llave privada también sirve para firmar los correos electrónicos y la pública para verificar si la firma de los correos es correcta. Es decir PGP también funciona para tener firma digital.</p>
<h2>Crear par de Llaves Públicas y Privadas</h2>
<p>Es muy probable que la instalación de Thunderbird / Icedove tenga el problema de que no sean visibles los menús. Para esto configuramos con click derecho en la parte superior para que estos sean visibles.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_065.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1122" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_065.png" alt="Thunderbird ver menús " width="528" height="109" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_065.png 528w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_065-300x61.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_065-500x103.png 500w" sizes="auto, (max-width: 528px) 100vw, 528px" /></a></p>
<p>Una vez que es visible el menú, se selecciona el menú OpenPGP y luego el <em>administrador de claves</em>:</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_068.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1123" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_068.png" alt="generar llaves 1" width="434" height="242" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_068.png 434w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_068-300x167.png 300w" sizes="auto, (max-width: 434px) 100vw, 434px" /></a></p>
<p>En el administrador de claves seleccionamos <em>Generar</em> -&gt; <em>Nuevo par de claves</em></p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_069.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1124" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_069.png" alt="generar llaves 2" width="639" height="126" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_069.png 639w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_069-300x59.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_069-500x98.png 500w" sizes="auto, (max-width: 639px) 100vw, 639px" /></a></p>
<p>Asignamos una contraseña y de manera opcional un comentario para la llave pública. El comentario podría ser mi nombre y algo que me describa. Se define si se le da opción de caducidad al par de llaves. Es recomendable dar un tiempo de vida a nuestras llaves e ir renovando cada cierto tiempo.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_070.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1125" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_070.png" alt="generar llaves 3" width="649" height="368" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_070.png 649w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_070-300x170.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_070-500x283.png 500w" sizes="auto, (max-width: 649px) 100vw, 649px" /></a></p>
<p>En la misma venta seleccionamos la opción de avanzados para seleccionar el tamaño de llaves más grande permitido. En este caso el valor es 4096:</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_071.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1126" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_071.png" alt="generar llaves 4" width="658" height="382" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_071.png 658w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_071-300x174.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_071-500x290.png 500w" sizes="auto, (max-width: 658px) 100vw, 658px" /></a></p>
<p>Con esto estamos listos para generar el par de llaves públicas y privadas. Dependiendo de la computadora esto podría tomar algún tiempo. Durante el proceso de creación se nos pregunta si queremos generar un certificado de revocación de la llave pública. Esto es útil si se tiene la llave subida a un servidor y por algún motivo ya no se la quiere utilizar. Por ejemplo, mi computadora fue robada. Es recomendable generar el certificado y guardarlo en algún lugar seguro:</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_073.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1127" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_073.png" alt="generar llaves 5" width="716" height="176" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_073.png 716w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_073-300x73.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_073-500x122.png 500w" sizes="auto, (max-width: 716px) 100vw, 716px" /></a></p>
<h2>Importar una llave pública y enviar el primer correo cifrado</h2>
<p>Lo primero que debemos hacer para enviar un correo cifrado a alguien es solicitar su llave pública. Una forma sencilla de recibirla puede ser a través de correo electrónico como adjunto. Luego desde el administrador de claves la podemos importar.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_079.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1129" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_079.png" alt="importar clave 1" width="639" height="327" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_079.png 639w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_079-300x153.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_079-500x255.png 500w" sizes="auto, (max-width: 639px) 100vw, 639px" /></a></p>
<p>Luego buscamos el archivo con la llave pública y lo importamos.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_080.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1130" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_080.png" alt="Importar clave 2" width="618" height="250" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_080.png 618w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_080-300x121.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_080-500x202.png 500w" sizes="auto, (max-width: 618px) 100vw, 618px" /></a></p>
<p>Con esto ya estamos listos para enviar nuestro primer correo cifrado. Básicamente en el botón de OpenPGP habilitamos la opción de cifrar el correo.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_078.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1131" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_078.png" alt="Enviar correo cifrado" width="671" height="369" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_078.png 671w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_078-300x164.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_078-500x274.png 500w" sizes="auto, (max-width: 671px) 100vw, 671px" /></a></p>
<p>Listo ya hemos enviado nuestro primer correo cifrado.</p>
<h1>Compartir Nuestra Llave Pública</h1>
<p>Ahora que ya podemos enviar correos cifrados, es importante que podamos recibir correos cifrados. Para esto debemos hacer accesible nuestra llave pública. Una forma es a través de correo electrónico. En el menú de redacción de correo existe la opción <em>OpenPGP</em> -&gt; <em>Adjuntar mi clave pública</em>.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_081.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1132" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_081.png" alt="adjuntar llave pública" width="347" height="432" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_081.png 347w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_081-240x300.png 240w" sizes="auto, (max-width: 347px) 100vw, 347px" /></a></p>
<p>Otra opción es subir la llave pública a los servidores de Internet y hacerla accesible a más gente. De esta manera más personas se podrán cifrarme correos electrónicos.<br />
Para esto en el administrador de claves, buscamos la clave (por nombre, por ejemplo) y la exportamos a los servidores públicos.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_083.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1133" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_083.png" alt="exportar clave" width="884" height="394" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_083.png 884w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_083-300x133.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_083-500x222.png 500w" sizes="auto, (max-width: 884px) 100vw, 884px" /></a></p>
<h2>Verificar la clave</h2>
<p>Es importante verificar que la llave pública corresponde a la persona con la que me quiero comunicar. No quisiera enviar un correo cifrado que lo lea otra persona. Para esto debemos comprobar la llave pública y esto se lo hace a través del ID o el Finger Print.</p>
<p>Para conocer el ID o el Finger print de la llave pública, en el administrador de claves se selecciona la clave y se pone las propiedades de la misma.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_084.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1134" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_084.png" alt="propiedades clave" width="712" height="401" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_084.png 712w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_084-300x168.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_084-500x281.png 500w" sizes="auto, (max-width: 712px) 100vw, 712px" /></a></p>
<p>Personalmente casi no uso Gmail y lo use para este ejemplo. Sin embargo para mi cuenta de correo electrónico convencional se puede ver los datos de mi clave pública en la siguiente diapositiva:</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_085.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1135" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_085.png" alt="Rafael Bonifaz llave pública pgp" width="844" height="545" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_085.png 844w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_085-300x193.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/10/Selección_085-464x300.png 464w" sizes="auto, (max-width: 844px) 100vw, 844px" /></a></p>
<p>Si quieren practicar enviar un correo electrónico, pueden utilizar <a href="https://sks-keyservers.net/pks/lookup?op=get&amp;search=0xCDFE573165138A9F">mi llave pública</a>.</p>
<p>Este fue un pequeño tutorial para empezar a cifrar correos electrónicos. Hay muchas otras cosas que se pueden hacer con PGP, pero esto es lo básico que deberíamos utilizar.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2013/10/encriptar-correos-con-pgp/feed/</wfw:commentRss>
			<slash:comments>21</slash:comments>
		
		
			</item>
		<item>
		<title>Chat Encriptado con Pidgin y OTR</title>
		<link>https://rafael.bonifaz.ec/blog/2013/03/chat-encriptado-con-pidgin-y-otr/</link>
					<comments>https://rafael.bonifaz.ec/blog/2013/03/chat-encriptado-con-pidgin-y-otr/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Fri, 29 Mar 2013 03:41:30 +0000</pubDate>
				<category><![CDATA[ASLE]]></category>
		<category><![CDATA[Comos]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[adium]]></category>
		<category><![CDATA[chat seguro]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[cypherpunks]]></category>
		<category><![CDATA[otr]]></category>
		<category><![CDATA[seguridades]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=913</guid>

					<description><![CDATA[Pidgin es un programa de mensajería instantánea muy popular en el mundo de software libre. Tiene versiones para Linux, Windows y Mac. Con Pidgin se puede utilizar cuentas de chat en los principales servicios ofertados. Esto quiere decir que se puede utilizar Gmail, messenger, Facebook, etc&#8230;  Sin embargo, si en realidad nos interesa la privacidad [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="http://pidgin.im/" target="_blank">Pidgin</a> es un programa de mensajería instantánea muy popular en el mundo de software libre. Tiene versiones para Linux, Windows y Mac. Con Pidgin se puede utilizar cuentas de chat en los principales servicios ofertados. Esto quiere decir que se puede utilizar Gmail, messenger, Facebook, etc&#8230;  Sin embargo, si en realidad nos interesa la privacidad deberíamos utilizar un servidor <a href="http://es.wikipedia.org/wiki/Extensible_Messaging_and_Presence_Protocol" target="_blank">Jabber</a>. En todo caso vamos un paso a la vez.</p>
<p>Pidgin por si solo no nos da mucha seguridad. Existen 2 plugins de pidgin que permite encriptar el chat a nivel de cliente. Esto es muy bueno porque podemos usar cualquier protocolo de chat y la información pasará encriptada por los servidores. Es decir solo el que escribe y el que recibe podrán leer la información. Hace mucho tiempo escribí un tutorial para utilizar Pidgin con el plugin <a href="http://www.ecualug.org/?q=2008/05/22/comos/chat_encriptado_utilizando_pidgin" target="_blank">pidgin-encription</a>.  En este artículo explicaré como utilizar el plugin <a href="http://www.cypherpunks.ca/otr/" target="_blank">pidgin-otr</a> que es más seguro.</p>
<p>Si bien la primera parte del artículo se habla sobre como instalar en las principales distribuciones GNU/Linux, la segunda parte sobre configuración de OTR y Pidgin es relevante para Windows. Los usuarios de Mac deberían instalar <a href="http://adium.im/">Adium</a> y buscar la opción de OTR.</p>
<p>Los usuarios de celulares deberían buscar aplicaciones libres que soporten OTR.</p>
<h2>Instalar Pidgin y OTR</h2>
<p>Aquí explicaré como instalar a través de comandos en distribuciones que usan apt y yum. Utilizo la línea de comando para instalar, pero es probable que lo pueda hacer con las herramientas de paquetería gráficas buscando pidgin y pidgin-otr.</p>
<p>Para instalar Pidgin y OTR en distribuciones basades en apt (Ubuntu, Debian, etc&#8230;) bastará con:</p>
<p><code>sudo apt-get install pidgin pidgin-otr</code></p>
<p>Supongo que para distribuciones basadas en RPM tipo Fedora se debería poner:</p>
<p><code>yum install pidgin pidgin.otr</code></p>
<p>Listo con eso esta instalado Pidgin y OTR. Al abrir la aplicación se debe crear una cuenta. Siga el procedimiento para el sistema de mensajería instantánea que usted utilice. <span id="more-913"></span></p>
<h2>Configurar OTR</h2>
<p>Una vez que tenga la cuenta de chat configurada, hay que verificar que el módulo de OTR este activo. Para esto en el menú donde se despliegan los contactos conectados dentro del menú herramientas seleccionar complementos.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Lista-de-amigos_188.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-915" alt="Lista de amigos_188" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Lista-de-amigos_188.png" width="334" height="410" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Lista-de-amigos_188.png 334w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Lista-de-amigos_188-244x300.png 244w" sizes="auto, (max-width: 334px) 100vw, 334px" /></a></p>
<p>Una vez en los complementos buscar Mensajería Fuera-de-Registro (OTR)</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-916" alt="seleccionar complemento otr" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177.png" width="458" height="446" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177.png 458w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177-300x292.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Complementos_177-308x300.png 308w" sizes="auto, (max-width: 458px) 100vw, 458px" /></a></p>
<p>Con eso ya esta instalado el complemento de encriptación. Se puede verificar que esta activo si en la parte inferior derecha de la ventana de chat tenemos un mensaje que dice «<strong>No privado</strong>.»</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_191.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-917" alt="otr no privado" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_191.png" width="139" height="146" /></a></p>
<p>Esto quiere decir que se esta trabajando con un chat no seguro. Si la persona con la que se esta chateando tiene instalado OTR, entonces se puede iniciar una conversación privada. Para esto se hace click «<strong>No Privado</strong>» y luego en iniciar conversación privada.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-918" alt="inicira conversacion privada" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192.png" width="515" height="291" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192.png 515w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192-300x169.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_192-500x282.png 500w" sizes="auto, (max-width: 515px) 100vw, 515px" /></a></p>
<p>Ahora ya se tiene una conversación encriptada.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-920" alt="sin verificar" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196.png" width="830" height="183" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196.png 830w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196-300x66.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_196-500x110.png 500w" sizes="auto, (max-width: 830px) 100vw, 830px" /></a></p>
<p>Como dice el mensaje, falta autenticar a la persona al otro lado del chat. Estoy quiere decir que la comunicación es encriptada, <a href="http://www.cypherpunks.ca/otr/help/3.2.1/unverified.php?lang=es" target="_blank">pero no se tiene seguridad que la persona al otro lado del chat es quién dice ser</a>. Sin embargo la conversación ya es encriptada y se puede comprobar abriendo el gmail (en este ejemplo que se usa gmail).</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_178.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-921" alt="encriptado gmail" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_178.png" width="267" height="336" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_178.png 267w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_178-238x300.png 238w" sizes="auto, (max-width: 267px) 100vw, 267px" /></a></p>
<p>De lado de Diego en su celular donde tenía abierta la conversación de chat se puede comprobar fácilmente que la conversación esta encriptada.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/diego-saavedra.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-923" alt="encriptado android" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/diego-saavedra.png" width="346" height="282" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/diego-saavedra.png 346w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/diego-saavedra-300x244.png 300w" sizes="auto, (max-width: 346px) 100vw, 346px" /></a></p>
<p>Ahora solo falta autenticar que la persona que esta al otro lado es quién dice ser. La forma más fácil es utilizar una frase compartida entre los 2. Por ejemplo con Diego quedamos en poner el nombre de la ciudad donde el vive. Es algo simple, pero yo ya sabía que estaba hablando con Diego.</p>
<p>Para esto se hace click sobre el mensaje «No Verificado»y luego en autenticar compañero.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-924" alt="autenticar 1" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182.png" width="588" height="294" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182.png 588w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182-300x150.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_182-500x249.png 500w" sizes="auto, (max-width: 588px) 100vw, 588px" /></a></p>
<p>En este caso se utilizará una frase compartida. (Shared Secret)</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_183.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-925" alt="Authenticate Buddy_183" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_183.png" width="515" height="604" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_183.png 515w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_183-255x300.png 255w" sizes="auto, (max-width: 515px) 100vw, 515px" /></a></p>
<p>Se podría compartir la frase por SMS, una llamada telefónica, etc&#8230; De alguna manera que uno este seguro que la otra persona es quien dice ser. En este caso compartimos la palabra Loja</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_184.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-929" alt="shared secret" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_184.png" width="515" height="604" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_184.png 515w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Authenticate-Buddy_184-255x300.png 255w" sizes="auto, (max-width: 515px) 100vw, 515px" /></a></p>
<p>Una vez que el compañero ingrese la frase compartida en su equipo la autenticación se realizará con éxito.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Autentificando-Compañero_186.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-926" alt="autenticación exitosa" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Autentificando-Compañero_186.png" width="441" height="217" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Autentificando-Compañero_186.png 441w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Autentificando-Compañero_186-300x147.png 300w" sizes="auto, (max-width: 441px) 100vw, 441px" /></a></p>
<p>Listo ahora en la esquina inferior derecha se tendrá el mensaje de color verde que dice Privado.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_190.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-927" alt="Privado" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Selección_190.png" width="129" height="146" /></a></p>
<p>Listo ahora se tiene chat encriptado.</p>
<p><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-919" alt="encripcion activada" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195.png" width="585" height="292" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195.png 585w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195-300x149.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2013/03/Diego-Saavedra_195-500x249.png 500w" sizes="auto, (max-width: 585px) 100vw, 585px" /></a></p>
<h2></h2>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2013/03/chat-encriptado-con-pidgin-y-otr/feed/</wfw:commentRss>
			<slash:comments>19</slash:comments>
		
		
			</item>
		<item>
		<title>Borrar cuenta de Facebook definitivamente</title>
		<link>https://rafael.bonifaz.ec/blog/2012/12/borrar-cuenta-de-facebook-definitivamente/</link>
					<comments>https://rafael.bonifaz.ec/blog/2012/12/borrar-cuenta-de-facebook-definitivamente/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Sat, 29 Dec 2012 17:41:11 +0000</pubDate>
				<category><![CDATA[Comos]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[facebook]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=710</guid>

					<description><![CDATA[Luego de publicar los motivos por los que cierro mi cuenta en Facebook, la acabo de borrar definitivamente. En realidad me dan 14 días para arrepentirme, pero por mi parte la decisión esta tomada. En todo caso explico como lo hice. Lo primero que deberíamos hacer es sacar un respaldo de nuestra información del Facebook. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a title="Chao Facebook" href="https://rafael.bonifaz.ec/blog/2012/12/chao-facebook/" target="_blank">Luego de publicar los motivos por los que cierro mi cuenta en Facebook</a>, la acabo de borrar definitivamente. En realidad me dan 14 días para arrepentirme, pero por mi parte la decisión esta tomada. En todo caso explico como lo hice.</p>
<p>Lo primero que deberíamos hacer es sacar un respaldo de nuestra información del Facebook. Sino hacemos esto, los únicos que tendrán nuestra información «privada» de Facebook serán ellos y no nosotros. Les recomiendo seguir las instrucciones de este <a href="http://www.entermedia.mx/2011/09/tips-para-facebook-respalda-tu-informacionfotoselimina-tu-perfil-mas/">artículo para respaldar su información.</a> Ojo que este procedimiento no es inmediato y puede tomar horas días.</p>
<p>En el artículo mencionado arriba se explica como suspender la cuenta de Facebook para que podamos regresar cualquier momento. Soy una persona de ideas radicales y la verdad no quiero regresar a Facebook, así que si alguien opina igual que yo siga este <a href="http://www.facebook.com/help/contact.php?show_form=delete_account " target="_blank">enlace para borrar la cuenta definitivamente.</a></p>
<p><div id="attachment_711" style="width: 567px" class="wp-caption alignnone"><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_131.png"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-711" class="size-full wp-image-711" title="Eliminar cuenta de Facebook" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_131.png" alt="Eliminar cuenta de Facebook" width="557" height="161" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_131.png 557w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_131-300x86.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_131-500x144.png 500w" sizes="auto, (max-width: 557px) 100vw, 557px" /></a><p id="caption-attachment-711" class="wp-caption-text">Si esta seguro dele click en eliminar</p></div></p>
<p>Si hacemos click en el mensaje se presentará otro mensaje</p>
<p><div id="attachment_712" style="width: 677px" class="wp-caption alignnone"><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_132.png"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-712" class="size-full wp-image-712" title="14 días para borrar la cuenta" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_132.png" alt="14 días para borrar la cuenta" width="667" height="190" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_132.png 667w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_132-300x85.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/Selección_132-500x142.png 500w" sizes="auto, (max-width: 667px) 100vw, 667px" /></a><p id="caption-attachment-712" class="wp-caption-text">A la final se tiene 14 días para arrepentirse de borrar la cuenta.</p></div></p>
<p>Al momento, en teoría mi cuenta se cerrará en 14 días. Veamos si esto sucede efectivamente.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2012/12/borrar-cuenta-de-facebook-definitivamente/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
