Faramir_cl
Registrado: 25 Nov 2008 Mensajes: 4
|
Publicado: Lun Jun 28, 2010 12:29 am Título del mensaje: PGP y boletín Enigma 77 (30 de Mayo de 2010) |
|
|
Lo primero, es agradecer al Sr. Arturo Quirantes por el excelente boletín que emite mes a mes. Los temas siempre son de gran interés.
Pero quisiera comentar respecto al uso actual de versiones "antiguas" de PGP (como la versión 6.5. . Esa versión es previa a la aceptación del estandar OpenPGP, y por lo tanto puede causar problemas de interoperabilidad.
Además, debido a limitaciones en el soporte de los algoritmos de resumen (hash, como Sha-1), esto también puede causar problemas a la hora de verificar firmas. Actualmente hay recomendaciones de utilizar algoritmos más fuertes, como SHA 256, que entiendo no son plenamente soportados por versiones antiguas de PGP.
Personalmente, yo utilizo la versión más reciente de GnuPG, en la "rama" 1.x, ya que no necesito las funciones adicionales que le han agregado a la 2.x. Si se utiliza en conjunto con un gestor de correos como Mozilla Thunderbird (requiere instalar el Agregado "Enigmail"), funciona de maravilla, y es compatible con diversas versiones de PGP (tiene modalidades de compatibilidad para las versiones obsoletas de PGP).
Para aquellos que utilizan productos de Microsoft, como MS-Outlook (Express o no), tal vez sea más adecuado utilizar directamente PGP, o si no le temen a los desafíos, el paquete GPG4Win, que contine GnuPG 2.x, y otras aplicaciones que intentan conseguir la interoperabilidad con esos programas (aparentemente, escribir aplicaciones compatibles con los gestores de correos de Microsoft es bastante complejo).
De cualquier modo, es una opinión general en las listas de soporte como PGP-Basics y la de GnuPG, que es aconsejable utilizar versiones actuales de los productos, tanto por interoperabilidad como por la resolución de bugs. |
|