Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Privacidad en Internet de la mano de EnigmaGPG

Privacidad en Internet de la mano de EnigmaGPG

Leandro Ferrari

November 21, 2014
Tweet

Other Decks in Technology

Transcript

  1. Privacidad en Internet de la mano de EnigmaGPG 23 de

    Noviembre 2014 - @PwnConf by Leandro Ferrari talsoftsrl @talsoft [email protected] www.talsoft.com.ar
  2. Índice ➢ Quienes Somos ➢ Objetivo ➢ Historia ➢ EnigmaGPG

    Community ➢ DEMO ➢ EnigmaGPG Business ➢ DEMO ➢ Próximos pasos
  3. Quiénes somos TalSoft TS es una empresa especializada en consultoría

    y servicios en seguridad informática empresarial, investigaciones, trainning y administración de servidores a nivel nacional como internacional.
  4. Objetivo Presentar el proyecto Enigma GPG Community / Business para

    que usuarios con pocos conocimientos en cifrado puedan comunicarse en forma más segura.
  5. Historia Enigma Community ➢ 2011: Enigma Community Propuesta a los

    Ing. Mailen Horbulewicz, Maximo Martinez y Pablo Meyer de la Universidad FASTA. ➢ 2012: Investigación y desarrollo ➢ 2013: Testing y Presentación final Enigma for Business ➢ 2014: Publicación de enigmagpg.com
  6. EnigmaGPG Community Permite cifrar/descifrar mensajes para enviarlos a través de

    cualquier aplicación web, utilizando claves públicas y privadas por medio de GnuPG. ➢ Sitio: http://sourceforge.net/projects/enigmagpg/
  7. EnigmaGPG Community Características ➢ Independiente de API ➢ Navegadores: Chrome

    and Firefox ➢ Multiplataforma y Multilanguage (EN / ES) ➢ Free Software ➢ Cifra mensajes a través de aplicaciones web en internet ➢ Administración de claves públicas y privadas localmente ➢ Utiliza GnuPG
  8. EnigmaGPG Community Características técnicas ➢ Software Base: Python 2.7 y

    gnupg ➢ Plataforma ◦ Linux: gnupg ◦ Windows: GPG4Win ➢ Navegadores soportados: Chrome y Firefox ➢ Probado en: Windows, Linux y Mac
  9. EnigmaGPG Community Instalación ➢ Descargarlo: http://sourceforge.net/projects/enigmagpg/ ➢ Descomprimir: tar -xvf

    EnigmaGPG Community_0.1.tar.gz ➢ Instalar el complemento ➢ Instalar el servicio: ◦ tar -xvf EnigmaGPGServer_0.1.tar.gz ◦ cd EnigmaGPGServer_0.1/installer_linux/ ◦ sudo ./install ➢ Ejecutar Servicio: /usr/share/EnigmaGPG/enigmagpg.py start
  10. EnigmaGPG Business Un sistema simple, fácil y seguro de cifrado

    de mensajes, para comunicarse a través de aplicaciones web en internet. ➢ Sitio: http://www.enigmagpg.com ➢ Codigo: https://bitbucket.org/talsoft/enigmagpg_prod
  11. EnigmaGPG Business Características ➢ Free Software. ➢ Simple para usuario

    sin conocimientos. ➢ Independiente de cualquier API. ➢ No almacena mensajes. ➢ Soporte para navegadores: Chrome and Firefox. ➢ Cifre mensajes a través de aplicaciones web en internet. ➢ Uso centralizado de claves para empresas / grupos de personas.
  12. EnigmaGPG Business Arquitectura Web Server Api Server DB Cliente Chrome

    Cliente Firefox Cliente XXXX Perfil Usuario https http/s http/s http/s Cifrado de Campos Apache Mysql
  13. EnigmaGPG Business Características técnicas ➢ Python: 2.7.4 ➢ Django: 1.6.1

    ➢ Apache Server ➢ OpenGPG.Js ◦ http://openpgpjs.org/ ➢ Mysql server
  14. EnigmaGPG Business Registración ➢ Sitio Web: http://www.enigmagpg.com ➢ Ingresar a

    la aplicación DEMO. ➢ Registrarse. ➢ Confirmar la registración y loguearse. ➢ Descargar Extensión para Chrome o Firefox. Nota: previo envío de mensajes, se debe invitar contactos.
  15. Próximos Pasos Enigma GPG Business 2.0 (Actualmente 90% finalizado) ➢

    Generación de claves del lado del cliente ➢ Reingeniería de código en el servidor ➢ Plugin para Chrome ➢ Soporte de nueva versión OpenGPG.Js Por hacer ➢ Plugin para Firefox ➢ Aportes de la comunidad
  16. Preguntas España - Madrid : +(34)911-871504 Extensión 370 EEUU -

    California : +(1)213-2213541 Extensión 591 Argentina – Buenos Aires: +(54) 115-2391343 Extensión 189 Chile – Concepción: +(56)412-90979 Extensión 335 [email protected] www.talsoft.com.ar talsoftsrl @talsoft