<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Cifrado on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/cifrado/</link><description>Recent content in Cifrado on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Wed, 01 Apr 2026 17:00:09 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/cifrado/index.xml" rel="self" type="application/rss+xml"/><item><title>Cyphering Prompts &amp; Answers para evadir Guardarraíles</title><link>http://karpoke.ignaciocano.com/2026/04/01/cyphering-prompts-answers-para-evadir-guardarrailes/</link><pubDate>Wed, 01 Apr 2026 17:00:09 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2026/04/01/cyphering-prompts-answers-para-evadir-guardarrailes/</guid><description>&lt;blockquote&gt;
&lt;p&gt;La técnica de utilizar las capacidades de cifrado para saltar los controles
de los guardarraíles fue publicada en el año 2023, y se basa en establecer
con el modelo unas reglas de cifrado y descifrado del contenido, para luego
enviarle el contenido de otro Prompt cifrado, y que él mismo lo ejecute.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;» elladodelmal.com | &lt;a href="https://www.elladodelmal.com/2026/01/cyphering-prompts-para-evadir.html"&gt;elladodelmal.com&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Cifrar un directorio sincronizado en Mega con encfs</title><link>http://karpoke.ignaciocano.com/2015/01/28/cifrar-un-directorio-sincronizado-en-mega-con-encfs/</link><pubDate>Wed, 28 Jan 2015 23:54:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2015/01/28/cifrar-un-directorio-sincronizado-en-mega-con-encfs/</guid><description>&lt;p&gt;Ya tenemos cuenta en Mega y las &lt;a href="http://karpoke.ignaciocano.com/2015/01/27/megasync-y-megatools-para-acceder-a-mega-desde-ubuntu/"&gt;&lt;code&gt;megatools&lt;/code&gt; instaladas&lt;/a&gt;.
Ahora vamos a cifrar el directorio, pero en lugar de &lt;a href="http://karpoke.ignaciocano.com/2011/04/21/cifrar-el-contenido-de-dropbox/"&gt;utilizar &lt;code&gt;ecrypt&lt;/code&gt; tal como
hicimos con Dropbox&lt;/a&gt;,
esta vez usaremos &lt;code&gt;encfs&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Suponemos que tenemos dos directorios, &lt;code&gt;~/mega&lt;/code&gt; y &lt;code&gt;~/mega.enc&lt;/code&gt;.
Utilizaremos &lt;code&gt;encfs&lt;/code&gt;, disponible en los repositorios, para cifrar el
contenido del primero en el segundo, y compartir el segundo en Mega.&lt;/p&gt;
&lt;p&gt;Creamos el directorio en Mega:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ megamkdir /Root/mega.enc
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Montamos el directorio cifrado:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ encfs --reverse /home/user/mega /home/user/mega.enc
Creando nuevo volumen cifrado.
Por favor, elige una de las siguientes opciones:
pulsa &amp;#34;x&amp;#34; para modo experto de configuracion,
pulsa &amp;#34;p&amp;#34; para modo paranoia pre-configurado,
cualquier otra, o una linea vacia elegira el modo estandar.
?&amp;gt; x
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Seleccionado modo de configuración Manual.
Los siguientes algoritmos de cifrado estan disponibles:
1. AES : 16 byte block cipher
-- Soporta claves de longitud 128 hasta 256 bits
Soporta bloques de tamaño 64 hasta 4096 bytes
2. Blowfish : Cifrado por bloques de 8 bytes
-- Soporta claves de longitud 128 hasta 256 bits
Soporta bloques de tamaño 64 hasta 4096 bytes
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Teclee el numero correspondiente a su eleccion: 1
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Algoritmo seleccionado &amp;#34;AES&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Por favor, elige un tamaño de clave en bits. El cifrado que has elegido
soporta tamaños desde 128 a 256 bits en incrementos de 64 bits.
Por ejemplo:
128, 192, 256
Tamaño de clave seleccionada: 256
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Usando tamaño de clave de 256 bits
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Elige un tamaño de bloque en bytes. El cifrado que tu has elegido
soporta tamaños desde 64 a 4096 bytes en incrementos de 16.
O bien, pulsa Intro para elegir el tamaño por defecto (1024 bytes)
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Tamaño de bloque del sistema de ficheros: 4096
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Usando tamaño de clave de 4096 bits
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Los siguientes algoritmos de cifrado de nombres de archivo estan disponibles:
1. Block : Codificación en bloques, oculta tamaño de los nombres de fichero
2. Null : No encryption of filenames
3. Stream : Codificacion en canal, guarda nombres de fichero tan cortos como sea posible.
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Teclee el numero correspondiente a su eleccion: 1
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Algoritmo seleccionado &amp;#34;Block&amp;#34;&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;--reverse especificado, no se está usando unique/chained IV
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Configuración finalizada. El sistema de ficheros a ser creado tiene
las siguientes propiedades:
Cifrado del sistema de ficheros: &amp;#34;ssl/aes&amp;#34;, versión 3:0:2
Codificacion del nombre de fichero: &amp;#34;nameio/block&amp;#34;, versión 3:0:1
Tamaño de la llave: 256 bytes
Tamaño de Bloque: 4096 bytes
Agujeros en archivos pasados a través del ciphertext.
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Ahora tendrás que introducir una contraseña para tu sistema de ficheros.
Necesitaras recordar esta contraseña, dado que no hay absolutamente
ningún mecanismo de recuperación. Sin embargo, la contraseña puede ser cambiada
más tarde usando encfsctl.
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;Nueva contraseña Encfs:
Verifique la contraseña Encfs:
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Si no queremos tener que introducir la contraseña cada vez que montemos
el directorio, podemos un comando que vuelque el contenido de un fichero
con dicha clave, por ejemplo &lt;code&gt;~/.encfs_passwd&lt;/code&gt;:&lt;/p&gt;</description></item><item><title>ZeroBin</title><link>http://karpoke.ignaciocano.com/2012/04/21/zerobin/</link><pubDate>Sat, 21 Apr 2012 17:31:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/04/21/zerobin/</guid><description>&lt;p&gt;ZeroBin es una aplicación web de código abierto que permite subir
textos, al estilo &lt;a href="http://pastebin.com/"&gt;pastebin.com&lt;/a&gt;, pero cifrados, de tal manera que
nadie que no conozca la clave puede tener acceso, ni siquiera el
servidor. Los datos se cifran y descifran en el navegador usando una
clave AES de 256 bits, utilizando la &lt;a href="http://crypto.stanford.edu/sjcl/"&gt;librería de cifrado y descifrado
en JavaScript&lt;/a&gt; de la universidad de Standford.&lt;/p&gt;
&lt;p&gt;Es rápido, fácil de utilizar y no necesita una base de datos, tan solo
un servidor de páginas PHP (5.2.6+) y un navegador moderno con soporte
JavaScript habilitado. Permite configurar que el contenido expire en un
tiempo determinado o comenzar una conversación entorno a él, entre
algunas de sus características, y otras que vendrán en futuras
versiones.&lt;/p&gt;</description></item><item><title>fwknop: Single Packet Authorization y port knocking</title><link>http://karpoke.ignaciocano.com/2011/09/18/fwknop-single-packet-authorization-y-port-knocking/</link><pubDate>Sun, 18 Sep 2011 00:49:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/09/18/fwknop-single-packet-authorization-y-port-knocking/</guid><description>&lt;p&gt;&lt;code&gt;fwknop&lt;/code&gt; implementa un esquema de autorización llamado &lt;em&gt;Single Packet
Authorization (SPA)&lt;/em&gt;. Mediante SPA necesita un único paquete cifrado
para abrir puertos en el cortafuegos o llevar a cabo acciones en el
sistema. Se utiliza en conjunción con un cortafuegos que impide la
conexión a los puertos de los servicios que queremos proteger. De esta
forma, se logra una capa extra de seguridad, ya que los hace permanecer
invisibles, descartando silenciosamente los paquetes que llegan a dicho
puerto. Para poder tener acceso a los servicios protegidos, la parte
servidor de &lt;code&gt;fwknop&lt;/code&gt; esnifa pasivamente los paquetes que llegan al
servidor usando &lt;code&gt;libpcap&lt;/code&gt; y, en caso de recibir de parte del cliente de
&lt;code&gt;fwknop&lt;/code&gt; un paquete cifrado válido que no ha sido recibido antes, se
permite el acceso a través del cortafuegos.&lt;/p&gt;</description></item><item><title>Cifrar una partición o un disco duro externo</title><link>http://karpoke.ignaciocano.com/2011/07/08/cifrar-una-particion-o-un-disco-duro-externo/</link><pubDate>Fri, 08 Jul 2011 02:48:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/07/08/cifrar-una-particion-o-un-disco-duro-externo/</guid><description>&lt;p&gt;Tenemos &lt;a href="http://conocimientoabierto.es/traducir-automaticamente-ficheros-po/207/"&gt;un disco duro externo y queremos cifrarlo&lt;/a&gt;. El comando
&lt;code&gt;cryptsetup&lt;/code&gt;, que se encuentra en los repositorios, hace uso de
DM-Crypt, que es la parte del kernel que se encarga del cifrado de
discos, y LUKS, un estándar independiente de la plataforma y del
software para acceder a volúmenes cifrados.&lt;/p&gt;
&lt;h2 id="requisitos"&gt;Requisitos&lt;/h2&gt;
&lt;p&gt;El primer paso, después de instalar el comando, es tener claro qué
dispositivo es nuestro disco duro. Un vistazo mediante &lt;code&gt;fdisk&lt;/code&gt; debería
ser suficiente. Además, si está montado, lo desmontamos.&lt;/p&gt;</description></item><item><title>Cifrar el contenido de Dropbox</title><link>http://karpoke.ignaciocano.com/2011/04/21/cifrar-el-contenido-de-dropbox/</link><pubDate>Thu, 21 Apr 2011 13:37:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/04/21/cifrar-el-contenido-de-dropbox/</guid><description>&lt;p&gt;A raíz del cambio en los términos del servicio de Dropbox, en el cual se
afirma que le &lt;a href="http://www.businessinsider.com/dropbox-updates-security-terms-of-service-to-say-it-can-decrpyt-files-if-the-government-asks-it-to-2011-4?op=1"&gt;entregará tus ficheros al gobierno de Estados Unidos&lt;/a&gt;,
si éste se lo pide, o la noticia de que es posible &lt;a href="http://www.hispasec.com/unaaldia/4558"&gt;saltarse las
restricciones&lt;/a&gt;, y que nuestra cuenta sea usada en otra máquina sin
necesidad de conocer nuestra contraseña, se nos podría ocurrir cifrar
los datos que subimos a nuestra cuenta.&lt;/p&gt;
&lt;p&gt;Utilizaremos &lt;code&gt;ecryptfs&lt;/code&gt; para cifrar un directorio, y todo su contenido,
dentro del directorio de &lt;a href="http://karpoke.ignaciocano.com/2011/03/30/multiples-cuentas-de-dropbox-en-ubuntu-maverick-meerkat/"&gt;una de nuestras cuentas de Dropbox&lt;/a&gt;.&lt;/p&gt;</description></item></channel></rss>