Hace 15 años | Por muchomuchacho a genbeta.com
Publicado hace 15 años por muchomuchacho a genbeta.com

Hasta ahora conocemos que cuando accedemos a nuestra cuenta de GMail, el proceso de identificación es un proceso seguro, mediante el protocolo https, aunque luego, una vez dentro de nuestro espacio, la información viaja por Internet sin cifrar. Claro que hay un método para que nuestra información viaje siempre de forma cifrada por Internet, que no es otro que indicar claramente la url https://mail.google.com, pero desde el jueves, ya podemos configurar dicha opción.

Comentarios

D

#9 Lo que pasa es que te has fijado en la imagen de la noticia, y no has leído nada. En la imagen, fíjate en la parte inferior lol

kikuyo

#4 POP ya está disponible hace tiempo: http://mail.google.com/support/bin/answer.py?answer=86400

y SMTP bajo TLS

D

#10 mmm, ok, me esquivoqué

D

Y conexion SSL para POP/SMTP para cuando?
Por cosas como estas me gusta google... y por cosas como knol le tengo miedo...

Ataulfo

#15 Más que ser noticia errónea, creo que sólo el título es incorrecto. Ya que lo que dice la noticia es que se puede configurar para que por defecto se use https, aunque antes podías hacerlo de forma manual (o usar algún script del GreaseMonkey para que te cambiara el http por https).

D

Bueno, yo siempre que accedía via web, lo hacía añadiendo https en lugar de http, pero si lo ponen como una feature pues mejor que mejor. A ver cuando sale de fase Beta de una vez.

BartolomewScottBlair

Mil gracias por la noticia.

D

Yo lo que tengo ganas es que se puedan cifrar los correos salientes usando PGP.

diophantus

#12 no te comas la cabeza, una etiqueta es lo mismo que una carpeta si quieres usarlas de esa forma.

D

#30 A efectos de seguridad, tener la WiFi abierta o protegida con WEP viene a ser lo mismo. Una vez contectado a tu red, el atacante realizará un ARP poisoning para que todo el tráfico pase por él. Con el tráfico controlado, es perfectamente posible ejecutar un man-in-the-middle attack para ver lo que surfeas con https. Sin embargo si compruebas el certificado de la web que estás viendo, no coincidirá con el que debe ser: lo puedes detectar.

D

lo veo bien

g

#13 Pues vas a tener que cifrarlo tu, por que ya me diras como haces el cifrado sin pasarle a google tu clave privada...

a

No dice como se puede configurar esta opcion

D

Yo llevo bastante tiempo entrando y navegando bajo conexión segura gracias a CustomizeGoogle de Firefox.

a

...

muchomuchacho

#18 Lo más común es cifrar mensajes con la clave pública del destinatario, el usará su clave privada para poder leer el mensaje. Lo cual sigue siendo un tanto engorroso excepto si todo el mundo usase cifrado PGP y tuviésemos implicita la clave pública en cada uno de nuestros contactos por defecto.

Edito: Como dice #21 con PGP por ejemplo sería suficiente, el certificado solo sería necesario si quieres crear una Autoridad Certificadora o un trusted third party, pero habiendo CAs públicas disponibles con publicar tu clave pública en uno de ellos bastaría para certificar la autenticidad de tu certificado.

k

#20 No se trata de cifrar o meter en una cripta los mensajes de correo sino la conexión entre tú y los servidores de gmail. Tu email podrá ir cifrado con GPG pero bajo una conexión no cifrada o emails sin cifrar bajo una conexión cifrada y esto último es de lo que se trata.

Por cierto ¿para qué un certificado si basta con usar GPG o PGP?

J

#8 Quita, quita; que luego empiezan con los renombrados para cada nueva versión al estilo Microsoft, y eso, personalmente, me pone nervioso.

mko2

una pregunta, me gusta tener la wifi de mi casa abierta, ¿es totalmente seguro el proceso de logeo en https? ¿o tambien puede "sniffarse" y desencriptarse?

D

Para cifrar y encriptar mensajes de correo te sacas un certificado de FNMT o de TrustCenter mejor que no tardas nada y ale, a cifrar...

n

Da lo mismo etiquetas que carpetas, de hecho, si accedes a tu correo por IMAP (al menos en Thunderbird), los mensajes los tienes ordenados por carpetas (cada etiqueta se corresponde con una carpeta con su mismo nombre).

wdiaz

Gracias por la noticia

D

Extensiones interesantes de Firefox:
Para #0: CustomizeGoogle
Para #23: LeetKey

i

La noticia es errónea ya que la conexión https en gmail se puede utilizar desde hace, al menos, un año. Por lo menos eso es lo que yo la llevo usando, al igual que mis compañeros de trabajo, ya que si no, las conversaciones del gtalk quedarían loggeadas en el proxy.

Así que esto de nuevo tiene bien poco

Ori23

Cómo ha podido llegar esta notícia a portada??? Es falsa! Con lo de la codificación de los carácteres se refiere al sistema (ASCII, UTF, etc) para poder ver bien los carácteres especiales como pueden ser las letras Ñ, Ç, Á. È, Ï, etc. No es una codificación para cifrar los mensajes y protegerlos. Por Dios!!!

Intronauta

Gracias por el apunte. ya solo queda que de una vez por todas nos deje crear a nuestro antojo carpetas para organizar mails.

D

La noticia es errónea. Se puede cifrar todo el tráfico de nuestras sesiones desde hace muchos años.

1 de diciembre de 2005:

Accediendo a Gmail de forma encriptada y segura
http://google.dirson.com/post/2011-gmail-forma-encriptada-segura/

Cuando accedemos a la página principal de Gmail ('gmail.com' o 'mail.google.com'), el proceso de inserción de nuestro nombre de usuario y contraseña se realiza a través de un servidor seguro para evitar que nadie pueda capturar esta pareja de datos a través de nuestra conexión a Internet. Esto lo podemos comprobar porque la URL que aparece en nuestro navegador web comienza por 'https' en lugar de por 'http'.

Sin embargo, el resto de las conexiones con el servidor web de Gmail se realizan a través de conexiones HTTP sin encriptar, por lo que cabe la posibilidad de que alguien que espíe nuestra conexión pueda acceder a los contenidos de nuestros mensajes.

Para evitar esto, en este post de 'Linux Activist' nos ofrecen un truco para conectarnos permanentemente a través de un servidor seguro. Simplemente debemos acceder a Gmail a través de la siguiente URL:

httpS://gmail.google.com (fijaos en la 'S')

lgp50

El sistema de codificación Unicode (UTF-8)
PO ZI

D

He votado por la noticia, pero resulta ser ERRÓNEA
El post enviado es erróneo ya que realmente habla sobre la codificación en texto en UTF-8 o en la codificación predeterminada. Eso es muy diferente de encriptar la información.