Quoting myself in a mood today at work
```#GPG keys have two parts: the private key (which is fiercely protected) and the public key (which is handed out like sleazy leaflets on a Las Vegas street corner.)```
Quoting myself in a mood today at work
```#GPG keys have two parts: the private key (which is fiercely protected) and the public key (which is handed out like sleazy leaflets on a Las Vegas street corner.)```
Made a few updates and released a new version of #calliope , a #bash script based utility to write a journal using #LaTeX. Since it's #LaTeX based, you can pretty much add whatever you wish to your journal---images, other PDFs, beautiful maths, and of course, you can customise it as you wish to suit your needs. It's all managed by #Git and if you'd like you can encrypt your journal entries using #gpg
Check it out on #GitHub : https://github.com/sanjayankur31/calliope
Non, #Google ne proposera pas un vrai #chiffrement de bout en bout sur #Gmail. Le mécanisme proposé n'est pas considéré comme un véritable chiffrement "E2EE" par certains experts. En effet, il implique un serveur de gestion de clés interne à l'entreprise.
https://www.clubic.com/actualite-560031-non-google-ne-proposera-pas-un-vrai-chiffrement-de-bout-en-bout-sur-gmail.html
Mieux vaut utiliser soit #protonmail soit #thunderbird avec #gpg et une adresse mail chez un hébergeur non #gafam respectant les #donneespersonnelles
For years now I’ve had a bit of a bee under my cap: would it be possible to unlock a Vault file with a GnuPG-compatible smart card? And what if the smart card were local and the unlocking had to be triggered remotely?
Forwarding GnuPG agent over SSH
https://jpmens.net/2025/04/04/forwarding-gnupg-agent-over-ssh/
Edit: I have amended the sentence regarding distinct machines. Works fine on two different Linux boxes.
@Xeniax Totally nerdsniped :D I'd love to be a part of the study.
I don't think that #KeyServers are dead. I think they evolved into Verifying Key Servers (VKS), like the one run by a few folks from the OpenPGP ecosystem at https://keys.openpgp.org/about . More generally, I believe that #PGP / #GPG / #OpenPGP retains important use-cases where accountability is prioritized, as contrasted with ecosystems (like #Matrix, #SignalMessenger) where deniability (and Perfect Forward Secrecy generally) is prioritized. Further, PGP can still serve to bootstrap those other ecosystems by way of signature notations (see the #KeyOxide project).
Ultimately, the needs of asynchronous and synchronous cryptographic systems are, at certain design points, mutually exclusive (in my amateur estimation, anyway). I don't think that implies that email encryption is somehow a dead-end or pointless. Email merely, by virtue of being an asynchronous protocol, cannot meaningfully offer PFS (or can it? Some smart people over at crypto.stackexchange.com seem to think there might be papers floating around that can get at it: https://crypto.stackexchange.com/questions/9268/is-asynchronous-perfect-forward-secrecy-possible).
To me, the killer feature of PGP is actually not encryption per se. It's certification, signatures, and authentication/authorization. I'm more concerned with "so-and-so definitely said/attested to this" than "i need to keep what so-and-so said strictly private/confidential forever and ever." What smaller countries like Croatia have done with #PKI leaves me green with envy.
1. S/MIME - centralized trust model with certificates
2. PGP/MIME- decentralized "web of trust"
3 #tailscale - 0 trust model
Is there something like best choice in these?
#gpg #ssh
Duuz puääng eli täydet pisteet muuten saksalaisen #Filen-#pilvi-palvelun #asiakaspalvelu'lle. Valitin heille aamupäivällä, että vaikka he tarjoavat #Linux-työpöytäintegraatiota, #RPM-asennuspakettia ei ole #GPG-allekirjoitettu eli se ei ns. voimatoimitta asennu #openSUSE'en tai #Fedora'an. Jo iltapäivästä tuli vastaus: tiedossa on, ja korjataan ensi tilassa. #BoycottUSA #atkjuttuja
“Unless you are using #GPG, email is not end-to-end encrypted, & the contents of a message can be intercepted & read at many points, including on Google’s email servers,” said Eva Galperin, director of #cybersecurity at the Electronic Frontier Foundation.
#NationalSecurity experts have expressed alarm over the #Trump admin’s denial that the leaked #Signal chat contained #classified information.
Crònica 2025-03-28: una xarrada sorprenent i un projecte interessant
Lectura en español disponible aquí.
El passat divendres 28 de març ens reunírem a Las Naves, com cada mes. Aquesta vegada sabíem que anàvem a tindre un públic més reduït (el de febrer és un outlier claríssim), però sempre ens fa molta il·lusió desvirtualitzar la gent.
En particular vingueren unes quantes persones de l’associació Hackerspace València, a qui saludem amb estima , i els ajudàrem amb la instal·lació de distribucions GNU/Linux i altres temes menors. Us recomanem que doneu una ullada a la seua web i els seus projectes; sens dubte tenim molts fronts comuns, i no serà l’última vegada que col·laborarem junts.
Privacitat i seguretat en correus electrònics: un repàs bastant complet
La xarrada de Javier va ser molt interessant. Tant per la informació de divulgació general que molta ciutadania necessita sobre la importància de preservar les nostres dades privades, com també per un munt d’informació més concreta sobre protocols, que ens va permetre a molts apuntar-nos dades per a fer les nostres investigacions personals.
Personalment, em va cridar molt l’atenció poder aprofundir un poc més en eixa idea que de tant en tant havia escoltat,
autoallotjar el teu propi servidor de correu electrònic és un infern
i que ara cobrava bastant de sentit. I és que no només existeix el nostre estimat GPG per a encriptar correus i arxius, sinó que el email té moltes més barreres i protocols per a assegurar que no se suplanten identitats, evitar el famós spam i reconéixer els dominis.
Perquè t’entretingues una estona, ací tens una web que ens va ensenyar, mail-tester.com, on pots avaluar el teu propi correu electrònic pel que fa a garanties de seguretat i privacitat, així com en referència a la puntuació que et donen les llistes de spam d’arreu del món.
MailGPG.com, un nou servei que seguirem de prop
Javier no només ens va fer una xarrada molt completa sobre la privacitat i seguretat en correus electrònics, sinó que també venia a mostrar-nos un nou projecte GNU, i l’empresa pròpia que estan arrancant per a oferir aquest servei.
Es tracta de MailGPG.com, un nou servidor de correu electrònic que utilitza programari lliure al complet i que, a l’estil més pur GNU, no reinventa cap roda. Senzillament introdueix en un servei de webmail un xicotet plugin que gestiona de forma molt fàcil la creació, importació i exportació de claus PGP, tant pròpies com de contactes; a més de permetre protegir-les amb contrasenya.
Quin és el factor diferenciador? Doncs que, a diferència del que estàvem acostumats fins ara, on les claus es trobaven sempre en el nostre dispositiu local, MailGPG proposa gestionar-les remotament (amb la delegació de claus privades que això comporta
). La seua utilització està pràcticament automatitzada des de la web, i per tant, disponibles en qualsevol dispositiu amb connexió a Internet.
Encara que els usuaris més avançats ens valem perfectament amb el sistema «manual» de gestió local de claus PGP (probablement així siga lleugerament més segur), crec que gràcies a un projecte com aquest, serà molt més fàcil aconseguir que mon pare, ma mare, mon iaio… comencen a encriptar i signar els seus correus, i això, estaràs d’acord amb mi, és una molt bona notícia.
Un avís a navegants sobre MailGPG
Javier també va deixar clar que MailGPG.com encara és un projecte que està molt verd, en fase alpha, i que encara no tenen llestes ni la política de privacitat, ni de cookies. Tampoc estan especificats concretament quins són eixos projectes lliures que diuen estar utilitzant, per tant, cal prendre les seues afirmacions amb un cert grau d’escepticisme fins que vegem que la cosa va agafant millor forma.
Us demanem mantindre la cautela i també avisar-vos que l’associació GNU/Linux València no té cap vincle amb MailGPG.com; senzillament hem permés, com ja hem fet altres vegades (com amb Hackapet), que les iniciatives de programari lliure puguen connectar amb la gent i facilitar que siguen conegudes per a combatre les opcions privatives que sabem que limiten greument les nostres llibertats.
MailGPG.com està oferint comptes de correu perquè pugueu testejar el servei. No es demana cap informació bancària, però sí que han deixat clar que el seu ús serà gratuït únicament durant un any, i a partir d’aleshores, serà un servei de pagament. Us demanem, per favor, que reviseu aquest avís totes les vegades que siga necessari.
Moltes gràcies una vegada més
Gràcies per llegir-nos i estar pendents de tots els nostres esdeveniments. Es venen coses molt xules, així com la tan esperada repetició del taller de Godot que tanta expectació ha despertat.
Segueix-nos! Ens veiem prompte
Lectura en español
Lectura en español al hacer clicCrónica 2025-03-28: una sorprendente charla y un proyecto interesante
El pasado viernes 28 de Marzo nos reunimos en Las Naves, como cada mes. Esta vez sabíamos que íbamos a tener un público más reducido (lo de Febrero es un outlier clarísimo), pero siempre nos hace mucha ilusión desvirtualizar a la gente.
En particular vinieron unas cuantas personas de la asociación Hackerspace València, a la que cariñosamente saludamos , y les estuvimos ayudando con la instalación de distribuciones GNU/Linux y otros temas menores. Os recomendamos que echéis un vistazo a su web y sus proyectos; sin duda tenemos muchos frentes comunes, y no será la última vez que colaboremos juntos.
Privacidad y seguridad en emails: un repaso bastante completo
La charla de Javier Sepúlveda estuvo muy interesante. Ya fuera por la información de divulgación general que mucha ciudadanía necesita sobre la importancia de preservar nuestros datos privados, o también por un montón de información más concreta sobre protocolos que nos permitió a muchos apuntarnos datos para hacer nuestras investigaciones personales.
Personalmente, me llamó mucho la atención poder entrar un poco más a fondo en esa idea que de vez en cuando había escuchado,
auto-hospedar tu propio servidor de correo electrónico es un infierno
y que ahora cobraba bastante sentido. Y es que no solo existe nuestro querido GPG para encriptar correos y archivos; sino que el email tiene muchas más barreras y protocolos para asegurar que no se suplantan identidades, evitar el famoso spam y reconocer los dominios.
Para que te entretengas un rato, aquí tienes una web que nos enseñó, mail-tester.com donde puedes evaluar a tu propio correo electrónico en cuanto a garantías de seguridad y privacidad, así como en referencia a la puntuación que te dan las listas de spam de todo el mundo.
MailGPG.com, un nuevo servicio que seguiremos de cerca
Javier no sólo nos hizo una charla muy completa sobre la privacidad y seguridad en correos electrónicos, sino que también venía a mostrarnos un nuevo proyecto GNU, y la empresa propia que están arrancando para ofrecer este servicio.
Se trata de MailGPG.com, un nuevo servidor de correo electrónico, que utiliza software libre al completo, y que, al más puro estilo GNU, no reinventa ninguna rueda. Sencillamente introduce en un servicio de webmail un pequeño plugin que gestiona de forma muy fácil la creación, importación y exportación de claves PGP, tanto propias como de contactos; además de permitir protegerlas con contraseña.
¿Cuál es el factor diferenciador? Pues que, a diferencia de lo que estábamos acostumbrados hasta ahora, donde las claves se encontraban siempre en nuestro dispositivo local, MailGPG propone gestionarlas de forma remota (con la delegación de claves privadas que esto conlleva
). Su uso está prácticamente automatizado desde la web y, por lo tanto, disponible en cualquier dispositivo con conexión a Internet.
Aunque muchos usuarios avanzados nos manejamos bien con el sistema «manual» de gestión local de PGP, (que además será probablemente ligeramente más seguro); creo que gracias a un proyecto como este, va a ser mucho más fácil conseguir que mi padre, mi madre, mi abuelo… empiecen a encriptar y firmar sus correos, y eso, estarás de acuerdo conmigo, es una muy buena noticia.
Un aviso a navegantes sobre MailGPG
Javier también dejó claro que MailGPG.com se trata aún de un proyecto que está muy verde, en fase alpha, y que aún no tienen listas ni la política de privacidad, ni de cookies, y tampoco está especificado concretamente cuáles son esos proyectos libre que dice están utilizando, por lo tanto, hay que tomar sus afirmaciones con cierto grado de escepticismo hasta que veamos que la cosa va cogiendo mejor forma.
Os pedimos mantener la cautela y también avisaros de que la asociación GNU/Linux València no tiene ningún vínculo con MailGPG.com; sencillamente hemos permitido, como ya hemos hecho otras veces (como con Hackapet), que las iniciativas de software libre puedan conectar con la gente y facilitar que sean conocidas para combatir a las opciones privativas que sabemos que limitan gravemente nuestras libertades.
MailGPG.com está ofreciendo cuentas de correo para que podáis testear el servicio. No se pide ninguna información bancaria, pero sí han dejado claro que su uso será gratuito únicamente durante un año, y a partir de entonces, será un servicio de pago. Os pedimos por favor que reviséis este aviso todas las veces que sea necesario.
Muchas gracias otra vez más
Gracias por leernos y estar pendiente de todos nuestros eventos. Se vienen cosas muy chulas, así como la tan esperada repetición del taller de Godot que tanta expectación ha alcanzado.
¡Síguenos! Nos vemos pronto
among other thing #gitea does give something unique , armored #ssh sig , when they need not map to a #gpg key
https://www.techaddressed.com/tutorials/add-verify-ssh-keys-gitea/
#porkbun has #email with @protonprivacy, really affordably. So I switched my business mail to that, and I have it all setup in #emacs! :D @daviwil is a goddamned treasure. I would not be able to setup my workflow this well without Systems Crafters! I'm happy! I feel so #secure and #cozy, and I can do #gpg for a little extra. Just don't let crazy Christians on my e-mail chains. I don't want to pull a Hegseth.
#GitHub "enterprise" has some very weird properties:
* commits made with my email address not from the organization are not counted in statistics (oh how I despise these stats...)
* my #gpg signed commits are shown as unverified even though gh has my public key on my personal profile
* I can not add my public key nor my well known email address to my enterprise profile
All of this "enterprise"-junk just puts me off. No, #GitHub is not #git.
finally found some time to play with #SOPS (https://getsops.io/docs/) and migrated a project to it. seems like a good replacement and optimization for our current secrets sharing workflow. also super useful that it works with both #PGP/ #GPG and #age keys
07.03.2025: GnuPG announces release of 2.5.5 for public testing, finalized PQC algorithms are supported.
Source: https://lists.gnupg.org/pipermail/gnupg-announce/2025q1/000491.html
11.03.2025: NIST selects HQC as fifth algorithm for post-quantum encryption.
Source: https://www.nist.gov/news-events/news/2025/03/nist-selects-hqc-fifth-algorithm-post-quantum-encryption
PQC: https://wikipedia.org/wiki/Post-quantum_cryptography
GnuPG: https://mastodon.online/@blueghost/111974048270035570
Harvest now, decrypt later: https://mastodon.online/@blueghost/111357939714657018
Para resguardar una creación digital de posibles falsificaciones hay que generar evidencias que puedan demostrar la integridad del fichero en vínculo a una identidad digital. Esto reforzará otras pruebas más convencionales, como contar con verificaciones de personas naturales o jurídicas. #gpg #linux #sha256 https://curriculum-261a13.gitlab.io/blog/2025/03/19/protegiendo-tu-autor%C3%ADa-digital-frente-a-fraudes/
Nou taller d’instal·lació/ajuda!! + seguretat i privacitat en correus electrònics
Les Naus, divendres, 28 de març, a les 17:00 CET
Desfés-te de programari privatiu, maliciós i insegur!
Com hem estat fent aquest 2025, ens tornem a trobar aquest mes de març a Les Naus per tal d’ajudar la gent a aconseguir més control sobre els seus propis dispositius i dades digitals.
Taller d’instal·lació/ajuda
A partir de les 17:00, podràs vindre a:
Instal·lar GNU/Linux al teu ordinador. (Important: cal fer una còpia de seguretat
)
Aprendre a bloquejar anuncis al teu mòbil.
Descobrir i instal·lar apps lliures, els seus avantatges i eliminar les que ja no voldràs.
Descobrir xarxes socials i mitjans de comunicació lliures i federats.
Resoldre dubtes, problemes o necessitats en el teu sistema GNU/Linux.
Després, una xarrada molt interessant: seguretat i privacitat en correus electrònics
A més, a partir de les 18:30, tindrem una xarrada complementària sobre la seguretat i privacitat en els correus electrònics, on aprofundirem en aquest tema. No et preocupes! Serà per a tots els públics. Tothom usa el correu electrònic, i tothom mereix estar protegit.
També ens parlaran d’un projecte molt interessant que pretén polir les dificultats a l’hora de dur a terme aquestes comunicacions tan vitals de manera segura i privada.
Charla: privacidad y seguridad en emails
28 marzo ; 18:30 – 19:45CET
¿Sabías que los correos electrónicos pueden ser leídos y analizados por terceros si no están debidamente protegidos? La privacidad no debe ser un lujo, sino un derecho. Peleemos por él.
Más información Free Entrada libreLas Naves
Joan Verdeguer, 16963910477
https://www.lasnaves.com/
¡Nova xarrada! Privacitat i seguretat en correus electrònics (2025-03-28)
La charla será realizada íntegramente en español.
Lectura en español disponible abajo
Sabies que els correus electrònics poden ser llegits i analitzats per tercers si no estan degudament protegits? La privacitat no ha de ser un luxe, sinó un dret. Lluitem per ell.
De què va aquesta xarrada?
La xarrada començarà a les 18:30 i durarà fins a les 19:45. Explorarem com protegir les nostres comunicacions per email utilitzant programari lliure i eines de xifrat. Alguns dels temes que tractarem són:
A qui va dirigida?
A qualsevol persona interessada en protegir la seua privacitat digital, des d’usuaris principiants fins a entusiastes del programari lliure i la seguretat informàtica. No calen coneixements tècnics previs.
Protegeix la teua privacitat i aprén a xifrar els teus correus amb programari lliure!
El mateix dia, t’ajudem amb programari lliure!
No oblides que estarem abans, des de les 17:00, oferint ajuda general per als teus dispositius i la teua vida digital; ja siga instal·lant aplicacions lliures, sistemes operatius, o donant-te consells per a millorar la teua seguretat digital. Informa’t!
Recorda-ho!
Divendres 28 de març de 2025
Entrada lliure!
Edifici Les Naus (Av. Joan Verdeguer, 16, 46024, València)
17:00 Taller d’instal·lació/ajuda GNU/Linux
18:30 Xarrada sobre privacitat i seguretat en emails
Ens veiem en la xarrada!
I el taller de Godot?
No et preocupes! Si estàs esperant una segona edició del taller de creació de videojocs amb Godot… Primer, gràcies pel teu interés! I segon, per raons organitzatives, no es podrà realitzar al març, però a l’abril hi ha moltes possibilitats que es faça. Segueix-nos per a no perdre’t cap novetat!
[Español] ¡Nueva charla! Privacidad y seguridad en los correos electrónicos (2025-03-28)
¿Sabías que los correos electrónicos pueden ser leídos y analizados por terceros si no están debidamente protegidos? La privacidad no debe ser un lujo, sino un derecho. Peleemos por él.
¿De qué va esta charla?
La charla arrancará a las 18:30, hasta las 19:45. Exploraremos cómo proteger nuestras comunicaciones por email utilizando software libre y herramientas de cifrado. Algunos de los temas que trataremos incluyen:
¿A quién está dirigida?
A cualquier persona interesada en proteger su privacidad digital, desde usuarias principiantes hasta entusiastas del software libre y la seguridad informática. No necesitas conocimientos técnicos previos.
¡Protege tu privacidad y aprende a cifrar tus correos con software libre!
El mismo día, ¡te ayudamos con software libre!
No olvides que estaremos antes, desde las 17:00 con ayuda general para tus dispositivos y tu vida digital; ya sea instalando aplicaciones libres, sistemas operativos, o con consejos generales para tu vida digital. ¡Infórmate!
¡Acuérdate!
Viernes 28 de Marzo de 2025
¡Entrada libre!
Edificio Las Naves (Av. Joan Verdeguer, 16, 46024, València)
17:00 Taller de instalación/ayuda GNU/Linux
18:30 Charla sobre privacidad y seguridad en emails
¡Nos vemos en la charla!
¿Y el taller de Godot?
¡No te preocupes! Si estás esperando a una segunda edición del taller de creación de videojuegos con Godot… Primero, ¡gracias por tu interés! Y segundo, por razones organizativas no podrá ser realizado en Marzo, pero en Abril hay muchas papeletas para que sea realizado. ¡Síguenos para no perderte ninguna novedad!