Pretty Good Privacy ( PGP ) es un programa de cifrado que proporciona privacidad criptográfica y autenticación para la comunicación de datos . PGP se utiliza para firmar , cifrar y descifrar textos, correos electrónicos , archivos, directorios y particiones de disco completas, así como para aumentar la seguridad de las comunicaciones por correo electrónico. Phil Zimmermann desarrolló PGP en 1991. [ 4 ]
PGP y software similar siguen el estándar OpenPGP , cuya especificación actual es RFC 9580. RFC 9580 dejó obsoleta a RFC 4880, la especificación anterior del formato de mensajes de OpenPGP. Las versiones modernas de PGP son interoperables con GnuPG y otros sistemas compatibles con OpenPGP. [ 5 ]
Diseño
La mayoría de los aspectos del diseño de PGP se aplican de forma más general a OpenPGP y se describen en OpenPGP § Diseño .
Calidad de seguridad
Según la información pública disponible, no se conoce ningún método que permita a una persona o grupo romper el cifrado PGP mediante técnicas criptográficas o computacionales. De hecho, en 1995, el criptógrafo Bruce Schneier describió una versión temprana como "lo más cercano que se puede encontrar a un cifrado de grado militar". [ 6 ] Se han encontrado vulnerabilidades teóricas en las primeras versiones de PGP, por lo que se recomiendan las versiones actuales. [ 7 ] Además de proteger los datos en tránsito a través de una red, el cifrado PGP también se puede utilizar para proteger los datos almacenados a largo plazo, como los archivos de disco. Estas opciones de almacenamiento a largo plazo también se conocen como datos en reposo, es decir, datos almacenados, no en tránsito.
La seguridad criptográfica del cifrado PGP se basa en la suposición de que los algoritmos utilizados son irrompibles mediante criptoanálisis directo con los equipos y técnicas actuales.
En la versión original, el algoritmo RSA se utilizaba para cifrar las claves de sesión. La seguridad de RSA depende de la naturaleza de función unidireccional de la factorización matemática de enteros . [ 8 ] De manera similar, el algoritmo de clave simétrica utilizado en la versión 2 de PGP era IDEA , que podría presentar en el futuro fallos criptoanalíticos no detectados previamente. No se conocen públicamente casos específicos de inseguridades actuales de PGP o IDEA (si es que existen). Dado que las versiones actuales de PGP han incorporado algoritmos de cifrado adicionales, su vulnerabilidad criptográfica varía según el algoritmo utilizado. Sin embargo, no se conocen públicamente debilidades criptoanalíticas entre los algoritmos en uso actualmente.
Las nuevas versiones de PGP se publican periódicamente y los desarrolladores corrigen las vulnerabilidades a medida que se descubren. Cualquier agencia que desee leer mensajes PGP probablemente utilizaría métodos más sencillos que el criptoanálisis estándar, como el criptoanálisis de manguera de goma o el criptoanálisis de bolsa negra (por ejemplo, instalando algún tipo de troyano o software/hardware de registro de pulsaciones de teclas en el ordenador objetivo para capturar llaveros cifrados y sus contraseñas). El FBI ya ha utilizado este ataque contra PGP [ 9 ] [ 10 ] en sus investigaciones. Sin embargo, dichas vulnerabilidades no solo afectan a PGP, sino a cualquier software de cifrado convencional.
En 2003, un incidente relacionado con PDAs Psion incautadas pertenecientes a miembros de las Brigadas Rojas indicó que ni la policía italiana ni el FBI pudieron descifrar los archivos cifrados con PGP almacenados en ellas. [ 11 ]
Un segundo incidente en diciembre de 2006 (véase In re Boucher ), que involucró a agentes de aduanas estadounidenses que confiscaron una computadora portátil que supuestamente contenía pornografía infantil , indica que a las agencias gubernamentales estadounidenses les resulta "casi imposible" acceder a archivos cifrados con PGP. Además, un juez de primera instancia que dictaminó sobre el caso en noviembre de 2007 declaró que obligar al sospechoso a revelar su contraseña PGP violaría sus derechos de la Quinta Enmienda , es decir, el derecho constitucional de un sospechoso a no incriminarse. [ 12 ] [ 13 ] La cuestión de la Quinta Enmienda se reabrió cuando el gobierno apeló el caso, después de lo cual un juez de distrito federal ordenó al acusado que proporcionara la clave. [ 14 ]
La evidencia sugiere que a partir de 2007Los investigadores de la policía británica no pueden descifrar PGP, [ 15 ] por lo que han recurrido a la legislación RIPA para exigir las contraseñas/claves. En noviembre de 2009 , un ciudadano británico fue condenado en virtud de la legislación RIPA y encarcelado durante nueve meses por negarse a proporcionar a los investigadores policiales las claves de cifrado de archivos cifrados con PGP. [ 16 ]
Historia
Historia temprana
Phil Zimmermann creó la primera versión del cifrado PGP en 1991. El nombre, "Pretty Good Privacy" (Bastante Buena Privacidad), se inspiró en el nombre de una tienda de comestibles , "Ralph's Pretty Good Grocery", que aparecía en la ciudad ficticia de Lake Wobegon , del locutor de radio Garrison Keillor . [ 17 ] Esta primera versión incluía un algoritmo de clave simétrica que Zimmermann había diseñado él mismo, llamado BassOmatic en honor a un sketch de Saturday Night Live . Zimmermann había sido un activista antinuclear de larga trayectoria y creó el cifrado PGP para que personas con ideas similares pudieran usar BBS de forma segura y almacenar mensajes y archivos de forma segura. No se requería el pago de ninguna licencia para su uso no comercial, y el código fuente completo se incluía con todas las copias.
En una publicación del 5 de junio de 2001, titulada "PGP celebra su décimo aniversario", [ 18 ] Zimmermann describe las circunstancias que rodearon el lanzamiento de PGP:
Fue en este día de 1991 cuando envié la primera versión de PGP a un par de amigos para que la subieran a Internet. Primero, se la envié a Allan Hoeltje, quien la publicó en Peacenet, un proveedor de servicios de Internet (ISP) especializado en organizaciones políticas de base, principalmente del movimiento pacifista. Peacenet era accesible para activistas políticos de todo el mundo. Luego, se la subí a Kelly Goen, quien la subió a un grupo de noticias de Usenet especializado en la distribución de código fuente. A petición mía, marcó la publicación de Usenet como "solo para EE. UU.". Kelly también la subió a muchos sistemas BBS de todo el país. No recuerdo si las publicaciones en Internet comenzaron el 5 o el 6 de junio. Puede que a algunos les sorprenda que, allá por 1991, aún no supiera lo suficiente sobre los grupos de noticias de Usenet como para darme cuenta de que la etiqueta "solo para EE. UU." era simplemente una etiqueta informativa que tenía poco efecto real en cómo Usenet propagaba las publicaciones de los grupos de noticias. Pensaba que, en realidad, controlaba cómo Usenet enrutaba la publicación. Pero en aquel entonces, no tenía ni idea de cómo publicar nada en un grupo de noticias, y ni siquiera tenía una idea clara de lo que era un grupo de noticias.
PGP llegó a Internet y rápidamente adquirió un considerable número de seguidores en todo el mundo. Entre los usuarios y simpatizantes se encontraban disidentes de países totalitarios (algunas cartas conmovedoras dirigidas a Zimmermann se publicaron y algunas se incluyeron en testimonios ante el Congreso de los Estados Unidos), defensores de las libertades civiles en otras partes del mundo (véase el testimonio publicado de Zimmermann en varias audiencias) y los activistas de las "comunicaciones libres" que se autodenominaban cypherpunks (quienes proporcionaron publicidad y distribución); décadas después, los activistas del CryptoParty hicieron prácticamente lo mismo a través de Twitter .
Investigación criminal
Poco después de su lanzamiento, el cifrado PGP se extendió fuera de Estados Unidos , y en febrero de 1993 Zimmermann se convirtió en el objetivo formal de una investigación criminal del gobierno estadounidense por " exportación de municiones sin licencia". En aquel entonces, los criptosistemas que utilizaban claves de más de 40 bits se consideraban municiones según la definición de las regulaciones de exportación estadounidenses ; PGP nunca ha utilizado claves de menos de 128 bits, por lo que cumplía con los requisitos en ese momento. Las sanciones por la infracción, en caso de ser declarado culpable, eran considerables. Tras varios años, la investigación contra Zimmermann se cerró en 1996 sin que se presentaran cargos penales contra él ni contra nadie más. [ 19 ]
Zimmermann desafió estas regulaciones de una manera ingeniosa. En 1995, publicó el código fuente completo de PGP en un libro de tapa dura, [ 20 ] a través de MIT Press , que se distribuyó y vendió ampliamente. Cualquiera que deseara crear su propia copia de PGP podía recortar las cubiertas, separar las páginas y escanearlas usando un programa OCR (o posiblemente introducirlo como un programa de escritura si no disponía de software OCR), creando un conjunto de archivos de texto con el código fuente. Luego se podía compilar la aplicación usando la Colección de Compiladores GNU, disponible gratuitamente . De esta manera, PGP estaría disponible en cualquier parte del mundo. El principio que alegaba era simple: la exportación de municiones —armas, bombas, aviones y software— estaba (y sigue estando) restringida; pero la exportación de libros está protegida por la Primera Enmienda . La cuestión nunca se sometió a juicio con respecto a PGP. Sin embargo, en casos que abordan otro software de cifrado, dos tribunales federales de apelaciones han establecido la regla de que el código fuente del software criptográfico es un discurso protegido por la Primera Enmienda (el Tribunal de Apelaciones del Noveno Circuito en el caso Bernstein y el Tribunal de Apelaciones del Sexto Circuito en el caso Junger ).
Las regulaciones estadounidenses sobre exportación de criptografía siguen vigentes, pero se liberalizaron sustancialmente a finales de la década de 1990. Desde el año 2000, el cumplimiento de dichas regulaciones también es mucho más sencillo. El cifrado PGP ya no se considera un arma no exportable y puede exportarse internacionalmente, salvo a siete países específicos y a una lista de grupos e individuos [ 21 ] (con los que prácticamente todo el comercio estadounidense está prohibido en virtud de diversos controles de exportación de EE. UU.).
PGP 3 y la fundación de PGP Inc.
Durante este periodo de incertidumbre, el equipo de Zimmermann trabajó en una nueva versión del cifrado PGP, denominada PGP 3. Esta nueva versión prometía mejoras de seguridad considerables, incluyendo una nueva estructura de certificados que corregía pequeñas vulnerabilidades de seguridad en los certificados PGP 2.x, además de permitir que un certificado incluyera claves separadas para la firma y el cifrado. Asimismo, la experiencia con problemas de patentes y exportación los llevó a prescindir por completo de las patentes. PGP 3 introdujo el uso del algoritmo de clave simétrica CAST-128 (también conocido como CAST5) y los algoritmos de clave asimétrica DSA y ElGamal , todos ellos libres de patentes.
Tras finalizar la investigación penal federal en 1996, Zimmermann y su equipo fundaron una empresa para desarrollar nuevas versiones del cifrado PGP. Se fusionaron con Viacrypt (a quien Zimmermann había vendido los derechos comerciales y que había licenciado RSA directamente de RSADSI ), la cual cambió su nombre a PGP Incorporated. El equipo resultante de la fusión entre Viacrypt y PGP comenzó a trabajar en nuevas versiones del cifrado PGP basadas en el sistema PGP 3. A diferencia de PGP 2, que era un programa exclusivamente de línea de comandos , PGP 3 se diseñó desde el principio como una biblioteca de software que permitía a los usuarios trabajar tanto desde la línea de comandos como en un entorno gráfico . El acuerdo original entre Viacrypt y el equipo de Zimmermann establecía que Viacrypt desarrollaría las versiones pares y Zimmermann las impares. Por lo tanto, Viacrypt creó una nueva versión (basada en PGP 2) a la que llamaron PGP 4. Para evitar confusiones sobre cómo era posible que PGP 3 fuera el sucesor de PGP 4, PGP 3 fue renombrado y lanzado como PGP 5 en mayo de 1997.
Adquisición de Network Associates
En diciembre de 1997, PGP Inc. fue adquirida por Network Associates, Inc. («NAI»). Zimmermann y el equipo de PGP pasaron a ser empleados de NAI. NAI fue la primera empresa en tener una estrategia de exportación legal mediante la publicación del código fuente. Bajo la dirección de NAI, el equipo de PGP añadió cifrado de disco, cortafuegos de escritorio, detección de intrusiones y VPN IPsec a la familia PGP. Tras la liberalización de la normativa de exportación en el año 2000, que ya no exigía la publicación del código fuente, NAI dejó de publicarlo. [ 22 ]
división de activos
A principios de 2001, Zimmermann dejó NAI. Trabajó como Criptógrafo Jefe para Hush Communications , que ofrece un servicio de correo electrónico basado en OpenPGP, Hushmail . También ha colaborado con Veridis y otras empresas. En octubre de 2001, NAI anunció la venta de sus activos PGP y la suspensión del desarrollo del cifrado PGP. El único activo que se conservó fue el PGP E-Business Server (la versión original de PGP Commandline). En febrero de 2002, NAI canceló todo el soporte para los productos PGP, con la excepción del producto de línea de comandos, que había sido renombrado. [ 23 ] [ 24 ]
McAfee
NAI, ahora conocida como McAfee , continuó vendiendo y brindando soporte para el producto de línea de comandos bajo el nombre McAfee E-Business Server hasta 2013. [ 25 ] En 2010, Intel Corporation adquirió McAfee . En 2013, McAfee E-Business Server fue transferido a Software Diversified Services (SDS), que ahora lo vende, brinda soporte y lo desarrolla bajo el nombre SDS E-Business Server. [ 25 ] [ 23 ]
Para empresas, Townsend Security ofrece actualmente una versión comercial de PGP para las plataformas de mainframe IBM i e IBM z . En 2000, Townsend Security se asoció con Network Associates para crear una versión compatible de PGP para la plataforma IBM i. En 2008, Townsend Security volvió a adaptar PGP, esta vez al mainframe IBM z. Esta versión de PGP utiliza una función de cifrado gratuita de z/OS, que aprovecha la aceleración por hardware. SDS también ofrece una versión comercial de PGP (SDS E-Business Server) para el mainframe IBM z .
Corporación PGP
En agosto de 2002, varios exmiembros del equipo de PGP formaron una nueva empresa, PGP Corporation , y compraron los activos de PGP (excepto la versión de línea de comandos) a NAI. La nueva empresa fue financiada por Rob Theis de Doll Capital Management (DCM) y Terry Garnett de Venrock Associates. PGP Corporation brindó soporte a los usuarios existentes de PGP y respetó los contratos de soporte de NAI. Zimmermann se desempeñó como asesor especial y consultor de PGP Corporation mientras continuaba dirigiendo su propia empresa de consultoría. En 2003, PGP Corporation creó un nuevo producto basado en servidor llamado PGP Universal. A mediados de 2004, PGP Corporation lanzó su propia versión de línea de comandos llamada PGP Command Line, que se integró con las demás aplicaciones de la plataforma de cifrado PGP. En 2005, PGP Corporation realizó su primera adquisición: la empresa de software alemana Glück & Kanja Technology AG, [ 26 ] que se convirtió en PGP Deutschland AG. [ 27 ] En 2010, PGP Corporation adquirió la autoridad de certificación TC TrustCenter, con sede en Hamburgo, y su empresa matriz, ChosenSecurity , para formar su división PGP TrustCenter [ 28 ] . [ 29 ]
Tras la adquisición en 2002 de los activos PGP de NAI, PGP Corporation ofreció asistencia técnica PGP a nivel mundial desde sus oficinas en Draper, Utah ; Offenbach , Alemania ; y Tokio , Japón.
Symantec
El 29 de abril de 2010, Symantec Corp. anunció la adquisición de PGP Corporation por 300 millones de dólares con la intención de integrarla en su Grupo de Seguridad Empresarial. [ 30 ] Esta adquisición se concretó y se anunció públicamente el 7 de junio de 2010. El código fuente de PGP Desktop 10 está disponible para revisión por pares. [ 31 ]
En mayo de 2018, se descubrió un error llamado EFAIL en ciertas implementaciones de PGP que, desde 2003, podía revelar el contenido en texto plano de los correos electrónicos cifrados con él. [ 32 ] [ 33 ] La solución elegida para esta vulnerabilidad en PGP Desktop es exigir el uso de paquetes protegidos por SEIP en el texto cifrado, lo que puede provocar que los correos electrónicos antiguos u otros objetos cifrados dejen de ser descifrables después de actualizar a la versión de software que incluye dicha solución. [ 34 ]
Broadcom
El 9 de agosto de 2019, Broadcom Inc. anunció la adquisición de la división de software de seguridad empresarial de Symantec, que incluye a PGP Corporation.
Aplicaciones de cifrado de PGP Corporation
- Esta sección describe los programas comerciales disponibles de PGP Corporation . Para obtener información sobre otros programas compatibles con la especificación OpenPGP , consulte los enlaces externos a continuación.
Aunque originalmente se utilizaban principalmente para cifrar el contenido de mensajes de correo electrónico y archivos adjuntos desde un cliente de escritorio, los productos PGP se han diversificado desde 2002 en un conjunto de aplicaciones de cifrado que pueden gestionarse mediante un servidor de políticas central opcional. Las aplicaciones de cifrado PGP incluyen correo electrónico y archivos adjuntos, firmas digitales, cifrado de disco completo, seguridad de archivos y carpetas, protección para sesiones de mensajería instantánea, cifrado de transferencia de archivos por lotes y protección para archivos y carpetas almacenados en servidores de red y, más recientemente, solicitudes/respuestas HTTP cifradas o firmadas mediante un módulo del lado del cliente (Enigform) y un módulo del lado del servidor (mod openpgp). También existe un complemento para WordPress, llamado wp-enigform-authentication, que aprovecha las funciones de gestión de sesiones de Enigform con mod_openpgp.
La familia PGP Desktop 9.x incluye PGP Desktop Email, PGP Whole Disk Encryption y PGP NetShare. Además, también hay disponibles varios paquetes Desktop. Según la aplicación, los productos ofrecen correo electrónico de escritorio, firmas digitales, seguridad de mensajería instantánea, cifrado de disco completo, seguridad de archivos y carpetas, archivos autoextraíbles cifrados y eliminación segura de archivos borrados. Las funcionalidades se licencian de diferentes maneras según las características requeridas.
La consola de administración de PGP Universal Server 2.x gestiona la implementación centralizada, la política de seguridad, su aplicación, la administración de claves y la generación de informes. Se utiliza para el cifrado automático de correo electrónico en la puerta de enlace y administra los clientes PGP Desktop 9.x. Además de su servidor de claves local , PGP Universal Server trabaja con el servidor de claves públicas PGP (denominado Directorio Global PGP) para encontrar las claves de los destinatarios. Permite la entrega segura de correo electrónico cuando no se encuentra la clave del destinatario mediante una sesión segura de navegador HTTPS.
Con PGP Desktop 9.x, gestionado por PGP Universal Server 2.x (lanzado por primera vez en 2005), todas las aplicaciones de cifrado PGP se basan en una nueva arquitectura basada en proxy. Estas versiones más recientes del software PGP eliminan el uso de complementos de correo electrónico y aíslan al usuario de los cambios en otras aplicaciones de escritorio. Todas las operaciones de escritorio y servidor se basan ahora en políticas de seguridad y funcionan de forma automatizada. El servidor PGP Universal automatiza la creación, la gestión y la caducidad de las claves, compartiéndolas entre todas las aplicaciones de cifrado PGP.
La plataforma Symantec PGP ha cambiado de nombre. PGP Desktop ahora se llama Symantec Encryption Desktop (SED), y PGP Universal Server ahora se llama Symantec Encryption Management Server (SEMS). Las versiones disponibles actualmente son Symantec Encryption Desktop 10.3.0 (para Windows y macOS) y Symantec Encryption Server 3.3.2.
También están disponibles PGP Command-Line, que permite el cifrado y la firma de información mediante línea de comandos para su almacenamiento, transferencia y copia de seguridad, así como el paquete de soporte PGP para BlackBerry, que permite a los dispositivos BlackBerry de RIM disfrutar del cifrado de mensajes entre remitente y destinatario.
Las nuevas versiones de las aplicaciones PGP utilizan tanto OpenPGP como S/MIME , lo que permite la comunicación con cualquier usuario de un estándar especificado por NIST . [ 35 ]
Véase también
Referencias
- ↑ "Dónde conseguir PGP" . philzimmermann.com . Phil Zimmermann & Associates LLC. 28 de febrero de 2006. Archivado del original el 26 de febrero de 2014. Consultado el 10 de marzo de 2016 .
- ↑ "Notas de la versión 2 del paquete de mantenimiento 11.4.0 de Symantec Endpoint Encryption" . techdocs.broadcom.com . Archivado del original el 5 de octubre de 2024. Consultado el 16 de febrero de 2024 .
- ↑ "Requisitos del sistema para Symantec Endpoint Encryption Client" . techdocs.broadcom.com . Archivado del original el 5 de octubre de 2024. Consultado el 16 de febrero de 2024 .
- ↑ Zimmermann, Philip R. (1999). "Por qué escribí PGP" . Ensayos sobre PGP . Phil Zimmermann & Associates LLC. Archivado del original el 24 de junio de 2018. Recuperado el 6 de julio de 2014 .
- ↑ "Gnu Privacy Guard" . GnuPG.org. Archivado del original el 29 de abril de 2015. Consultado el 26 de mayo de 2015 .
- ↑ Schneier, Bruce (9 de octubre de 1995). Criptografía aplicada . Nueva York: Wiley . pág. 587. ISBN 0-471-11709-9.
- ↑ Messmer, Ellen (28 de agosto de 2000). «Se ha detectado una vulnerabilidad de seguridad en el PGP de Network Associates» . Network World . Vol. 17, n.º 35. Southborough, Massachusetts: IDG. pág. 81. Archivado del original el 5 de octubre de 2024. Recuperado el 2 de mayo de 2017 a través de Google Books.
- ↑ Nichols, Randall (1999). Guía ICSA de criptografía . McGraw Hill . pág. 267. ISBN 0-07-913759-8.
- ↑ "Estados Unidos contra Scarfo (Caso del registrador de teclas)" . Epic.org. Archivado del original el 8 de octubre de 2021. Consultado el 8 de febrero de 2010 .
- ↑ McCullagh, Declan (10 de julio de 2007). "Los federales usan un registrador de pulsaciones de teclas para frustrar PGP y Hushmail | Blog de noticias tecnológicas – CNET News.com" . News.com. Archivado del original el 24 de marzo de 2017. Recuperado el 8 de febrero de 2010 .
- ↑ Grigg, Ian (2003). "El cifrado PGP demuestra su eficacia" . Archivado del original el 5 de octubre de 2024. Consultado el 15 de febrero de 2022 .
- ↑ McCullagh, Declan (14 de diciembre de 2007). "Juez: No se puede obligar a un hombre a revelar la contraseña de cifrado | The Iconoclast - política, derecho y tecnología - CNET News.com" . News.com. Archivado del original el 5 de octubre de 2024. Recuperado el 8 de febrero de 2010 .
- ↑ McCullagh, Declan (18 de enero de 2008). "Los federales apelan la derrota en el caso de contraseña obligatoria de PGP | The Iconoclast - política, derecho y tecnología - CNET News.com" . News.com. Archivado del original el 10 de octubre de 2008. Recuperado el 8 de febrero de 2010 .
- ↑ McCullagh, Declan (26 de febrero de 2009). "Juez ordena al acusado descifrar computadora portátil protegida con PGP" . Noticias de CNET. Archivado del original el 9 de enero de 2022. Consultado el 22 de abril de 2009 .
- ↑ John Leyden (14 de noviembre de 2007). "Activista por los derechos de los animales recibe una demanda para descifrar la clave RIPA" . The Register . Archivado del original el 10 de agosto de 2017. Consultado el 10 de agosto de 2017 .
- ↑ Chris Williams (24 de noviembre de 2009). «Reino Unido encarcela a esquizofrénico por negarse a descifrar archivos» . The Register . pág. 2. Archivado del original el 5 de octubre de 2024. Consultado el 10 de agosto de 2017 .
- ↑ Holtsnider, Bill; Jaffe, Brian D. (2006). Manual del administrador de TI: cómo desempeñar su nuevo trabajo (2.ª ed.). Morgan Kaufmann . pág. 373. ISBN 978-0-08-046574-6.
- ↑ "PGP celebra su décimo aniversario" . Phil Zimmermann. Archivado del original el 9 de marzo de 2022. Consultado el 23 de agosto de 2010 .
- ↑ Zimmermann, Phil. "Momentos significativos en la historia de PGP: se desestima el caso Zimmermann" . philzimmermann.com . Archivado del original el 5 de octubre de 2024. Recuperado el 16 de febrero de 2024. La
Fiscalía del Distrito Norte de California ha decidido que su cliente, Philip Zimmermann, no será procesado en relación con la publicación en USENET en junio de 1991 del programa de cifrado Pretty Good Privacy. La investigación está cerrada.
– Esta página también contiene una grabación del programa matutino de radio de NPR sobre este tema. - ^ Zimmermann, Philip (1995). Código fuente y componentes internos de PGP . Prensa del MIT . ISBN 0-262-24039-4.
- ↑ "Listas para consultar" . Departamento de Comercio de los Estados Unidos, Oficina de Industria y Seguridad . Archivado del original el 12 de enero de 2010. Consultado el 4 de diciembre de 2011 .
- ↑ "Información importante sobre PGP y cifrado" . proliberty.com. Archivado del original el 28 de enero de 2022. Consultado el 24 de marzo de 2015 .
- 1 2 "Larga vida al servidor de comercio electrónico para el cifrado a escala empresarial" (PDF) . Software Diversified Services . 11 de agosto de 2013. Archivado (PDF) del original el 3 de marzo de 2022. Recuperado el 30 de junio de 2015 .
- ↑ Conger, Kate (3 de abril de 2017). "Intel Security vuelve a ser McAfee" . TechCrunch . Archivado del original el 5 de octubre de 2024. Consultado el 8 de enero de 2018 .
- 1 2 "McAfee se asocia con Software Diversified Services para ofrecer ventas y soporte de E-Business Server" . 17 de enero de 2014. Archivado del original el 4 de marzo de 2016. Consultado el 30 de junio de 2015 .
- ↑ "glueckkanja.com" . glueckkanja.com. Archivado del original el 11 de abril de 2021. Recuperado el 6 de agosto de 2013 .
- ↑ "pgp.de" . pgp.de. Archivado del original el 25 de abril de 2019. Consultado el 6 de agosto de 2013 .
- ↑ "pgptrustcenter.com" . pgptrustcenter.com. 26 de enero de 2010. Archivado del original el 9 de enero de 2014. Consultado el 6 de agosto de 2013 .
- ↑ "Sala de prensa – Symantec Corp" . Pgp.com. Archivado del original el 10 de mayo de 2010. Consultado el 23 de marzo de 2012 .
- ↑ "Symantec compra al especialista en cifrado PGP por 300 millones de dólares" . Computerworld. 29 de abril de 2010. Archivado del original el 4 de julio de 2014. Consultado el 29 de abril de 2010 .
- ↑ "Código fuente de la revisión por pares de Symantec PGP Desktop" . Symantec.com. 23 de septiembre de 2012. Archivado del original el 16 de noviembre de 2011. Consultado el 6 de agosto de 2013 .
- ↑ "Errores críticos de PGP y S/MIME pueden revelar correos electrónicos cifrados: desinstálelo ahora [ Actualizado ] " . arstechnica.com . 14 de mayo de 2018. Archivado del original el 5 de octubre de 2024. Consultado el 14 de mayo de 2018 .
- ↑ "EFAIL" . efail.de . Archivado del original el 14 de mayo de 2018. Consultado el 18 de mayo de 2018 .
- ↑ "No se pueden descifrar los archivos Zip PGP creados con versiones anteriores de Encryption Desktop" . Archivado del original el 18 de octubre de 2021. Consultado el 18 de octubre de 2021 .
- ↑ "Publicación archivada de la serie técnica del NIST" (PDF) . nist.gov. Archivado (PDF) del original el 14 de julio de 2024. Recuperado el 14 de julio de 2024 .
Lecturas adicionales
- Garfinkel, Simson (1995). PGP: Pretty Good Privacy . O'Reilly & Associates . ISBN 1-56592-098-8.
- Levy, Steven (8 de enero de 2001). Criptomonedas: Cómo los rebeldes del código vencieron al gobierno: salvando la privacidad en la era digital . Penguin Books . ISBN 0140244328.
- Lucas, Michael W. (1 de abril de 2006). Correo electrónico PGP y GPG para el paranoico práctico . No Starch Press . ISBN 978-1-59327-071-1.
- Zimmermann, Phil (junio de 1991). "Por qué escribí PGP" . Recuperado el 3 de marzo de 2008 .
- Software de 1991
- Software criptográfico
- Debate sobre el cifrado
- Historia de la criptografía
- software de privacidad en Internet
- OpenPGP
- Software de privacidad