[cubacel] Re: Banca movil

  • From: Arian Molina Aguilera <linuxcuba@xxxxxxxxx>
  • To: cubacel@xxxxxxxxxxxxx
  • Date: Thu, 23 Nov 2017 19:20:50 -0500

El 22/11/17 a las 08:45, Juan J. Fernandez escribió:

Resumiendo, este nuevo mecanismo seguro, nuevo para los usuarios nauta email
claro, llamado SSL y que se identifica por la S de httpS y por el candado
cerrado en la direccion del navegador, representa varios cambios importantes
que resumo: ( y puede hayan mas)    

- Primero, como la comunicacion ahora es cifrada o encriptada entre tu
terminal y el servidor nauta , terceros en teoría no podrán ver esa
comunicación ni su contenido. Nótese, digo terceros, no tu, ni ETECSA.
Correcto.
- Segundo, el uso ahora de un certificado digital aunque sea michi michi o
sea autofirmado o sea autocreado por ETECSA, autentica ambos extremos o sea
autentica y no deja margen a dudas de que tu eres tu como usuario nauta y de
que el servidor de etecsa es el que es, lo cual incluso desde el punto de
vista legal implica que si haces algo ilegal via el email nauta, este
mecanismo SSL no deja margen de dudas de que fuistes tu y solo tu. Por ej ,
yo que uso la cuenta nauta de mi madre, ahora si aunque diga que no soy yo,
realmente si se demuestra que soy yo y solo yo desde el terminal que este
usando, o al menos que es un terminal mio claro. Bueno en esto tengo duda
ahora si para ello yo como extremo o cliente tengo que tener un certificado
digital propio, espero otros puedan aclaralo. 
Un certificado de servidor web, no autentifica ambos extremos, solo
valida que es el servidor web al cual te estás conectando, siempre y
cuando el certificado sea emitido por una Autoridad Certificadora. (CA),
Para nada te autentifica a ti como cliente, o usuarios nauta seas quien
seas, ni garantiza de que el usuario que esta usando el correo es quien
es, para eso existen otros mecanismos de seguridad. Como es el caso de
mis correos los cuales son firmados con GPG, y comparto mi llave publica
la cual esta en servidores públicos de internet. Con dicha llave es que
se garantiza que ese correo es legitimo y enviado por mi. no por
utilizar SSL ya despreciado, o TLS (HTTPS), Otro apartado es el cifrado
de los correos, empleando certificados o llaves, el cual evitan que
puedan ser leídos por personas que no tengan la llave para descifrarlos,
lo que garantiza la integridad de los mismo y que el correo no fue
alterado en su transito por internet.
- Tercero, ahora este mecanismo SSL introduce información extra que tiene
que ser intercambiada entre los terminales de los usuarios nautas y los
servidores nautas por ende es de esperar 2 cosas: Mas gasto de CUC para
poder enviar el mismo email de 5 KB de antes y mas tiempo para hacerlo pues
demora mas el mecanismo de autenticación extra. Tampoco es que ahora vayan a
pasar de 5 KB a 10 KB y de 10 segundos a 1 minuto pero lo dgo para que
entiendan si activan TLS desde ahora en sus conexiones POP o IMAP a sus
buzones nautas ahora pagaran mas y perderan mas tiempo a cambio de mayor
seguridad en sus comunicaciones. Como todo en la vida el beneficio me parece
supera el costo pues ni sera mucho mas dinero ni mucho mas tiempo en la
realidad y a lo mejor hasta imperceptible dependiendo del volumen de email
diarios que hablemos.
haber al utilizar TLS en las comunicaciones cliente-servidor, para el
envío de mail y recepción en nauta, no representa un mayor gasto después
de la primera vez que el cliente de correo intercambia con el servidor
el certificado que van a emplear para cifrar el canal de comunicación
entre el cliente de correo y el servidor, para nada se aumentarán los
tamaños de los correos que descarguemos, estos seguirán siendo del mismo
tamaño que antes, como han sido, pocos caracteres un correos de apenas 1
Kb, esto es lo que enviamos y recibamos. TLS, evita como en el caso de
https, que el canal de comunicaciones entre el servidor de correo y el
cliente pueda ser interceptado por otros y poder robar los datos que se
transmiten. Siempre que se use datos 3G es recomendable utilizar TLS con
la opción de aceptar el certificado del servidor, ya que nauta no emplea
como en el caso del webmail un certificado valido para sus servidor de
correo. Ahora el problema de ETECSA y el correo nauta, radica
fundamentalmente en que sus servidores de intercambio de correos de
etecsa, MX, no emplean dicha tecnología TLS, para comunicarse con otros
servidor, haciendo vulnerable nuestros correos cuando se envía de
cuentas nauta a otros dominios nacionales o internacionales, estos se
transmitirá por internet de servidor a servidor en una comunicación no
segura, por lo que cualquier hacker puede interceptar esos datos y poder
leerlos porque a demás se transmiten en texto claro y sin cifrado. por
eso al enviar un correo desde nauta a cuentas por ejemplo de gmail al
recibir el correo google los alertará con un mensaje en el encabezado
del correo, apartado seguridad en rojo que no cifró este mensaje.
- Cuarto, lo mencionaba Álvaro Sr ayer, el uso de SSL o HTTPS o Candado o
Cifrado o TLS como quiera llamarle implica u obliga a usar navegadores y
gestores de email compatibles que suelen ser modernos o al menos no pueden
ser tan obsoletos como el Opera del N70 del mismo Álvaro Sr por ejemplo y me
disculpa el Sr Álvaro que lo coja de referencia constante pero aunque no sea
el miembro de mayor edad si parece ser el que entre sus terminales posee el
mas viejo no viejisimo jejeje pero que funciona a las mil maravillas en la
red de cubacel por cierto.

Vaya que en otras palabras si un primo suyo que usa tambien nauta, ahora via
email nauta le mando a decir Apretaste Primo !!!, puede usted estar mas que
seguro que esta vez si se lo dijo su primo !!!! pues antes no habia tal
seguridad! a no ser le robaron el terminal a su primo !!!! jejeje
Y todavía no la hay como he explicado en mi extenso post.
Cheers !!!

Enviado desde Firefox Quantum, que cuantum te necesitaba dios mio !!!!
jejejeje

Espero disculpen la muela, pero era necesaria para aclarar tales
afirmaciones y de que otros vayamos entendiendo de que va la seguridad
en estos temas de comunicaciones.

Salu2 y Buenas noches.

-- 
Arian Molina Aguilera 
Administrador de Redes y Servicios Telemáticos 
Linux Usuario Registrado #392892 
Telfs: +53(7)696-7510 ext 236
jabber: linuxcuba@xxxxxxxxx 
Brascuba Cigarrillos S.A. La Habana. Cuba.
“Nunca consideres el estudio como una obligación, 
sino como una oportunidad para penetrar en el bello 
y maravilloso mundo del saber. Albert Einstein”


Attachment: signature.asc
Description: OpenPGP digital signature

Other related posts: