{"id":913,"date":"2013-03-28T22:41:30","date_gmt":"2013-03-29T03:41:30","guid":{"rendered":"https:\/\/rafael.bonifaz.ec\/blog\/?p=913"},"modified":"2013-06-13T09:22:11","modified_gmt":"2013-06-13T14:22:11","slug":"chat-encriptado-con-pidgin-y-otr","status":"publish","type":"post","link":"https:\/\/rafael.bonifaz.ec\/blog\/2013\/03\/chat-encriptado-con-pidgin-y-otr\/","title":{"rendered":"Chat Encriptado con Pidgin y OTR"},"content":{"rendered":"<p><a href=\"http:\/\/pidgin.im\/\" target=\"_blank\">Pidgin<\/a> es un programa de mensajer\u00eda instant\u00e1nea muy popular en el mundo de software libre. Tiene versiones para Linux, Windows y Mac. Con Pidgin se puede utilizar cuentas de chat en los principales servicios ofertados. Esto quiere decir que se puede utilizar Gmail, messenger, Facebook, etc&#8230;\u00a0 Sin embargo, si en realidad nos interesa la privacidad deber\u00edamos utilizar un servidor <a href=\"http:\/\/es.wikipedia.org\/wiki\/Extensible_Messaging_and_Presence_Protocol\" target=\"_blank\">Jabber<\/a>. En todo caso vamos un paso a la vez.<\/p>\n<p>Pidgin por si solo no nos da mucha seguridad. Existen 2 plugins de pidgin que permite encriptar el chat a nivel de cliente. Esto es muy bueno porque podemos usar cualquier protocolo de chat y la informaci\u00f3n pasar\u00e1 encriptada por los servidores. Es decir solo el que escribe y el que recibe podr\u00e1n leer la informaci\u00f3n. Hace mucho tiempo escrib\u00ed un tutorial para utilizar Pidgin con el plugin <a href=\"http:\/\/www.ecualug.org\/?q=2008\/05\/22\/comos\/chat_encriptado_utilizando_pidgin\" target=\"_blank\">pidgin-encription<\/a>.\u00a0 En este art\u00edculo explicar\u00e9 como utilizar el plugin <a href=\"http:\/\/www.cypherpunks.ca\/otr\/\" target=\"_blank\">pidgin-otr<\/a> que es m\u00e1s seguro.<\/p>\n<p>Si bien la primera parte del art\u00edculo se habla sobre como instalar en las principales distribuciones GNU\/Linux, la segunda parte sobre configuraci\u00f3n de OTR y Pidgin es relevante para Windows. Los usuarios de Mac deber\u00edan instalar <a href=\"http:\/\/adium.im\/\">Adium<\/a> y buscar la opci\u00f3n de OTR.<\/p>\n<p>Los usuarios de celulares deber\u00edan buscar aplicaciones libres que soporten OTR.<\/p>\n<h2>Instalar Pidgin y OTR<\/h2>\n<p>Aqu\u00ed explicar\u00e9 como instalar a trav\u00e9s de comandos en distribuciones que usan apt y yum. Utilizo la l\u00ednea de comando para instalar, pero es probable que lo pueda hacer con las herramientas de paqueter\u00eda gr\u00e1ficas buscando pidgin y pidgin-otr.<\/p>\n<p>Para instalar Pidgin y OTR en distribuciones basades en apt (Ubuntu, Debian, etc&#8230;) bastar\u00e1 con:<\/p>\n<p><code>sudo apt-get install pidgin pidgin-otr<\/code><\/p>\n<p>Supongo que para distribuciones basadas en RPM tipo Fedora se deber\u00eda poner:<\/p>\n<p><code>yum install pidgin pidgin.otr<\/code><\/p>\n<p>Listo con eso esta instalado Pidgin y OTR. Al abrir la aplicaci\u00f3n se debe crear una cuenta. Siga el procedimiento para el sistema de mensajer\u00eda instant\u00e1nea que usted utilice. <!--more--><\/p>\n<h2>Configurar OTR<\/h2>\n<p>Una vez que tenga la cuenta de chat configurada, hay que verificar que el m\u00f3dulo de OTR este activo. Para esto en el men\u00fa donde se despliegan los contactos conectados dentro del men\u00fa herramientas seleccionar complementos.<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Lista-de-amigos_188.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-915\" alt=\"Lista de amigos_188\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Lista-de-amigos_188.png\" width=\"334\" height=\"410\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Lista-de-amigos_188.png 334w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Lista-de-amigos_188-244x300.png 244w\" sizes=\"auto, (max-width: 334px) 100vw, 334px\" \/><\/a><\/p>\n<p>Una vez en los complementos buscar Mensajer\u00eda Fuera-de-Registro (OTR)<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Complementos_177.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-916\" alt=\"seleccionar complemento otr\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Complementos_177.png\" width=\"458\" height=\"446\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Complementos_177.png 458w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Complementos_177-300x292.png 300w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Complementos_177-308x300.png 308w\" sizes=\"auto, (max-width: 458px) 100vw, 458px\" \/><\/a><\/p>\n<p>Con eso ya esta instalado el complemento de encriptaci\u00f3n. Se puede verificar que esta activo si en la parte inferior derecha de la ventana de chat tenemos un mensaje que dice \u00ab<strong>No privado<\/strong>.\u00bb<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_191.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-917\" alt=\"otr no privado\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_191.png\" width=\"139\" height=\"146\" \/><\/a><\/p>\n<p>Esto quiere decir que se esta trabajando con un chat no seguro. Si la persona con la que se esta chateando tiene instalado OTR, entonces se puede iniciar una conversaci\u00f3n privada. Para esto se hace click \u00ab<strong>No Privado<\/strong>\u00bb y luego en iniciar conversaci\u00f3n privada.<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_192.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-918\" alt=\"inicira conversacion privada\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_192.png\" width=\"515\" height=\"291\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_192.png 515w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_192-300x169.png 300w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_192-500x282.png 500w\" sizes=\"auto, (max-width: 515px) 100vw, 515px\" \/><\/a><\/p>\n<p>Ahora ya se tiene una conversaci\u00f3n encriptada.<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_196.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-920\" alt=\"sin verificar\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_196.png\" width=\"830\" height=\"183\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_196.png 830w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_196-300x66.png 300w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_196-500x110.png 500w\" sizes=\"auto, (max-width: 830px) 100vw, 830px\" \/><\/a><\/p>\n<p>Como dice el mensaje, falta autenticar a la persona al otro lado del chat. Estoy quiere decir que la comunicaci\u00f3n es encriptada, <a href=\"http:\/\/www.cypherpunks.ca\/otr\/help\/3.2.1\/unverified.php?lang=es\" target=\"_blank\">pero no se tiene seguridad que la persona al otro lado del chat es qui\u00e9n dice ser<\/a>. Sin embargo la conversaci\u00f3n ya es encriptada y se puede comprobar abriendo el gmail (en este ejemplo que se usa gmail).<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_178.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-921\" alt=\"encriptado gmail\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_178.png\" width=\"267\" height=\"336\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_178.png 267w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_178-238x300.png 238w\" sizes=\"auto, (max-width: 267px) 100vw, 267px\" \/><\/a><\/p>\n<p>De lado de Diego en su celular donde ten\u00eda abierta la conversaci\u00f3n de chat se puede comprobar f\u00e1cilmente que la conversaci\u00f3n esta encriptada.<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/diego-saavedra.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-923\" alt=\"encriptado android\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/diego-saavedra.png\" width=\"346\" height=\"282\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/diego-saavedra.png 346w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/diego-saavedra-300x244.png 300w\" sizes=\"auto, (max-width: 346px) 100vw, 346px\" \/><\/a><\/p>\n<p>Ahora solo falta autenticar que la persona que esta al otro lado es qui\u00e9n dice ser. La forma m\u00e1s f\u00e1cil es utilizar una frase compartida entre los 2. Por ejemplo con Diego quedamos en poner el nombre de la ciudad donde el vive. Es algo simple, pero yo ya sab\u00eda que estaba hablando con Diego.<\/p>\n<p>Para esto se hace click sobre el mensaje \u00abNo Verificado\u00bby luego en autenticar compa\u00f1ero.<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_182.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-924\" alt=\"autenticar 1\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_182.png\" width=\"588\" height=\"294\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_182.png 588w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_182-300x150.png 300w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_182-500x249.png 500w\" sizes=\"auto, (max-width: 588px) 100vw, 588px\" \/><\/a><\/p>\n<p>En este caso se utilizar\u00e1 una frase compartida. (Shared Secret)<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Authenticate-Buddy_183.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-925\" alt=\"Authenticate Buddy_183\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Authenticate-Buddy_183.png\" width=\"515\" height=\"604\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Authenticate-Buddy_183.png 515w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Authenticate-Buddy_183-255x300.png 255w\" sizes=\"auto, (max-width: 515px) 100vw, 515px\" \/><\/a><\/p>\n<p>Se podr\u00eda compartir la frase por SMS, una llamada telef\u00f3nica, etc&#8230; De alguna manera que uno este seguro que la otra persona es quien dice ser. En este caso compartimos la palabra Loja<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Authenticate-Buddy_184.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-929\" alt=\"shared secret\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Authenticate-Buddy_184.png\" width=\"515\" height=\"604\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Authenticate-Buddy_184.png 515w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Authenticate-Buddy_184-255x300.png 255w\" sizes=\"auto, (max-width: 515px) 100vw, 515px\" \/><\/a><\/p>\n<p>Una vez que el compa\u00f1ero ingrese la frase compartida en su equipo la autenticaci\u00f3n se realizar\u00e1 con \u00e9xito.<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Autentificando-Compa\u00f1ero_186.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-926\" alt=\"autenticaci\u00f3n exitosa\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Autentificando-Compa\u00f1ero_186.png\" width=\"441\" height=\"217\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Autentificando-Compa\u00f1ero_186.png 441w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Autentificando-Compa\u00f1ero_186-300x147.png 300w\" sizes=\"auto, (max-width: 441px) 100vw, 441px\" \/><\/a><\/p>\n<p>Listo ahora en la esquina inferior derecha se tendr\u00e1 el mensaje de color verde que dice Privado.<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_190.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-927\" alt=\"Privado\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Selecci\u00f3n_190.png\" width=\"129\" height=\"146\" \/><\/a><\/p>\n<p>Listo ahora se tiene chat encriptado.<\/p>\n<p><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Diego-Saavedra_195.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-919\" alt=\"encripcion activada\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Diego-Saavedra_195.png\" width=\"585\" height=\"292\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Diego-Saavedra_195.png 585w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Diego-Saavedra_195-300x149.png 300w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2013\/03\/Diego-Saavedra_195-500x249.png 500w\" sizes=\"auto, (max-width: 585px) 100vw, 585px\" \/><\/a><\/p>\n<h2><\/h2>\n<h3 class='related_post_title'>Art\u00edculos relacionados<\/h3><ul class='related_post'><li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2013\/03\/el-espionaje-informatico-y-wikileaks\/\" title=\"El Espionaje Inform\u00e1tico y Wikileaks\">El Espionaje Inform\u00e1tico y Wikileaks<\/a><\/li><li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2013\/03\/software-libre-criptografia-y-privacidad\/\" title=\"Software Libre, Criptograf\u00eda y Privacidad\">Software Libre, Criptograf\u00eda y Privacidad<\/a><\/li><li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2013\/04\/presentacion-software-libre-criptografia-y-privacidad-spaceapps_ecu\/\" title=\"Presentaci\u00f3n: Software Libre, Criptograf\u00eda y Privacidad #spaceapps_ecu\">Presentaci\u00f3n: Software Libre, Criptograf\u00eda y Privacidad #spaceapps_ecu<\/a><\/li><\/ul>","protected":false},"excerpt":{"rendered":"<p>Pidgin es un programa de mensajer\u00eda instant\u00e1nea muy popular en el mundo de software libre. Tiene versiones para Linux, Windows y Mac. Con Pidgin se puede utilizar cuentas de chat en los principales servicios ofertados. Esto quiere decir que se puede utilizar Gmail, messenger, Facebook, etc&#8230;\u00a0 Sin embargo, si en realidad nos interesa la privacidad [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[10,70,48,1,121,3],"tags":[151,137,178,145,123,135,181,101,172],"class_list":["post-913","post","type-post","status-publish","format-standard","hentry","category-asle","category-comos","category-comunicaciones","category-general","category-privacidad","category-software-libre","tag-adium","tag-chat-seguro","tag-comos","tag-criptografia","tag-cypherpunks","tag-otr","tag-privacidad","tag-seguridades","tag-software-libre"],"_links":{"self":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts\/913","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/comments?post=913"}],"version-history":[{"count":9,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts\/913\/revisions"}],"predecessor-version":[{"id":933,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts\/913\/revisions\/933"}],"wp:attachment":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/media?parent=913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/categories?post=913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/tags?post=913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}