Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Cifrado Práctico - Encriptado
Search
Gabriel Covarrubias
April 28, 2018
Technology
0
97
Cifrado Práctico - Encriptado
Gabriel Covarrubias
April 28, 2018
Tweet
Share
More Decks by Gabriel Covarrubias
See All by Gabriel Covarrubias
Clase02: S01E03 Plan de Vida + S01E04 De Idea a Negocio
nerthux
0
49
Clase03: S01E05 Liderazgo Millenial + S01E06 Estrategia Organizacional
nerthux
0
54
Workflow Photography with FOSS in GNU/Linux
nerthux
0
140
Workflow de Fotografía con FOSS en GNU/Linux
nerthux
0
46
¿Qué es el Software Libre?
nerthux
0
33
Taller para presentadores
nerthux
1
50
Owncloud + Open365
nerthux
0
40
Introducción a LetsEncrypt
nerthux
0
42
Integraciones con Asterisk PBX
nerthux
0
99
Other Decks in Technology
See All in Technology
サービスを止めるな! DDoS攻撃へのスマートな備えと最前線の事例
coconala_engineer
1
200
LIXIL基幹システム刷新に立ち向かう技術的アプローチについて
tsukuha
1
730
AWS Well-Architected から考えるオブザーバビリティの勘所 / Considering the Essentials of Observability from AWS Well-Architected
sms_tech
1
660
AWS 怖い話 WAF編 @fillz_noh #AWSStartup #AWSStartup_Kansai
fillznoh
0
140
Transformerを用いたアイテム間の 相互影響を考慮したレコメンドリスト生成
recruitengineers
PRO
2
540
研究開発部メンバーの働き⽅ / Sansan R&D Profile
sansan33
PRO
3
18k
Maintainer Meetupで「生の声」を聞く ~講演だけじゃないKubeCon
logica0419
0
130
Digitization部 紹介資料
sansan33
PRO
1
4.5k
20250708オープンエンドな探索と知識発見
sakana_ai
PRO
5
1.1k
マルチプロダクト環境におけるSREの役割 / SRE NEXT 2025 lunch session
sugamasao
1
800
[SRE NEXT] ARR150億円_エンジニア140名_27チーム_17プロダクトから始めるSLO.pdf
satos
5
3.3k
ポストコロナ時代の SaaS におけるコスト削減の意義
izzii
1
490
Featured
See All Featured
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
130
19k
The Myth of the Modular Monolith - Day 2 Keynote - Rails World 2024
eileencodes
26
2.9k
GraphQLの誤解/rethinking-graphql
sonatard
71
11k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
251
21k
Dealing with People You Can't Stand - Big Design 2015
cassininazir
367
26k
Site-Speed That Sticks
csswizardry
10
710
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
8
700
XXLCSS - How to scale CSS and keep your sanity
sugarenia
248
1.3M
KATA
mclloyd
30
14k
Keith and Marios Guide to Fast Websites
keithpitt
411
22k
Designing for Performance
lara
610
69k
For a Future-Friendly Web
brad_frost
179
9.8k
Transcript
Baila como si nadie te viera, ENCRIPTA como si todos
te espiaran.
HOLA! Mi nombre es Gabriel Covarrubias Soy “coordinador” en el
Gultij y me encanta dar charlas. gabriel.covarrubias@gultij.org 2
1. EL PROBLEMA ¿ Proteges tus bienes digitales igual que
tus bienes físicos? 3
Tu vida digital Fotografías, documentos, información financiera, historial de navegación,
conversaciones, comunicaciones, geolocalización y archivos forman parte de tu vida digital. 4
5 En capítulos anteriores….
6 Plática sobre LetsEncrypt
7 Plática sobre LetsEncrypt
8 Plática sobre LetsEncrypt
Tu información queda expuesta Desde personas “espiando” en tus canales
de comunicación, en caso de robo de tus dispositivos o incluso a simples mirones ocasionales. 9
Las objeciones clásicas 1. ¡ Yo no tengo nada que
esconder ! 2. A nadie le interesa lo que guardo en mi Celular / Laptop. 3. Nadie se va tomar la molestia conmigo. 10
¡ Yo no tengo nada que esconder ! Encriptar tus
datos no se trata de esconder nada, es acerca de tu derecho a la privacidad y decidir cómo compartir tu información. 11
A nadie le interesa lo que guardo en mi Celular
/ Laptop Tus datos valen mucho para las empresas, existe una gran red de tráfico de datos para generar perfiles. 12
Nadie se va tomar la molestia conmigo Seguridad por optimismo
no es seguridad ¬¬ 13
2. ¿ La Solución ? ¿ Cómo proteger mis bienes
digitales? 14
¿Qué es el cifrado? Es un método que utiliza cierta
clave para transformar un mensaje, de forma que sea incomprensible para una persona sin la clave. Ejemplo: Hola mundo -> Krod Pxqgr 15
16 Esfetefe tamfabifienfe esfe unfu menfesafajefe cififrafadofo
17 No lo sé Rick, parece muy complicado
Se dice Cifrado Muchos decimos Encriptar, por su referencia al
inglés “Encrypt”. Para mi cifrar o encriptar son sinónimos. ¡ Ustedes díganle como quieran, pero úsenlo ! 18
19 Datos en Tránsito
Conexiones VPN 1. VPN en Desktop 2. VPN en Smartphone
20
¿Qué es una VPN? Una Virtual Private Network es una
tecnología de red que permite a un dispositivo conectarse a una red privada a través de Internet. 21
¿Cómo me ayuda una VPN? La conexión entre un cliente
VPN y el servidor es cifrada, de modo que agrega una capa de seguridad a tus datos en tránsito. 22
Pero!!! 23
Comercial 24
25 Datos Almacenados
Smartphone 1. Encripta tu tarjeta SD 2. Encripta tu Teléfono
26
Encripta tu tarjeta SD 27
Encripta tu teléfono 28
Encripta tu Smartphone 29 Ventajas • Es fácil • Es
gratis • Funciona • Tus datos están más seguros Desventajas • Rendimiento • Respaldos • Portabilidad y accesibilidad
Medios Removibles 1. Encripta tu FLASH Drive 7 Disco Duro
externo / memorias y asociados 30
LUKS LUKS = Linux Unified Key Setup 31
LUKS #sudo apt install cryptsetup #sudo cryptsetup -y -v luksFormat
/dev/xvdc WARNING! ======== This will overwrite data on /dev/xvdc irrevocably. Are you sure? (Type uppercase yes): YES Enter LUKS passphrase: Verify passphrase: Command successful. 32
LUKS #sudo cryptsetup luksOpen /dev/xvdc backup2 Enter passphrase for /dev/xvdc:
#sudo dd if=/dev/zero of=/dev/mapper/backup2 #sudo mkfs.ext4 /dev/mapper/backup2 33
Windows #sudo mkfs.ntfs /dev/mapper/backup2 -L LABEL 34
Particiones de disco duro 1. Encripta a nivel de dispositivo
2. Encripta a nivel sistema de archivos 35
Particiones Importantes /home /srv 36 /var /usr
Encripta a nivel de dispositivo LUKS 37 Una guía completa:
https://www.tecmint.com/install-d ebian-8-with-luks-encrypted-home -var-lvm-partitions/
Encripta a nivel de dispositivo LUKS 38
Encripta a nivel de dispositivo LUKS 39
Encripta a nivel de dispositivo LUKS 40
Encripta a nivel de FileSystem encFS 41 ¿Qué es encFS?
Es una tecnología que encripta archivos utilizando un directorio arbitrario como medio de almacenamiento.
Encripta a nivel de FileSystem encFS 42
Encripta a nivel de FileSystem encFS 43 #sudo apt-get -y
install encfs #mkdir -p ~/secure #mkdir -p ~/show_secure #encfs ~/secure ~/show_secure
Encripta a nivel de FileSystem encFS 44
Encripta archivos y carpetas 1. Comprime y encripta folders 2.
Encripta archivos 45
Comprime y encripta folders #sudo apt-get install p7zip-full p7zip-rar #tar
cf - input_folder | 7z a -si -p -mx=9 -mhe -t7z output.tar.7z // Extract #7z x -so -p{PASSWORD} output.tar.gz | tar xvf - #7z x output.tar.gz && tar xvf output.tar 46
Encripta archivos #sudo apt-get install gnupg //Encrypt #gpg -c archivo.txt
//Decrypt #gpg archivo.txt.gpg 47
Encripta tu E-mail 48
Encripta tu E-mail 49
50 Bonus 1
Signal 51
Whatsapp 52
53 Bonus 2
TOR 54 The Anonymous Onion Router (TOR) es una red
de comunicaciones distribuida que no revela la identidad del usuario y mantiene en secreto la información
55 Conclusiones
56
57 ¿Preguntas?
Gracias Gabriel Covarrubias Gamboa Grupo de Usuarios GNU/Linux de Tijuana
gabriel.covarrubias@gultij.org http://www.gultij.org https://www.meetup.com/Tijuana-Linux-Meetup/ 58