Criptografia mòbil amb Android 1.5
Ahir vaig estar provant lleugerament una aplicació que havia instal·lat al telèfon: Android Privacy Guard.
Per als usuaris de versions 2.x d’Android OS, el fet que puguis administrar més d’un compte de correu amb l’aplicació del Gmail facilita la feina, ja que APG permet integrar tots aquells comptes associats a l’aplicació GMail. Només cal afegir el/s compte/s pertinents, i un cop arrenquem APG podrem seleccionar el que calgui.
Però amb Android 1.5, GMail només permet associar un sol compte de correu al telefon, així que, o bé associem també aquest compte de correu a la nostra clau de GnuPG, o en cas contrari, o si l’adreça que emprem per enviar correu electrònic no és de gmail, podem instal·lar l’aplicació K9mail, una modificació de l’aplicació de correu que ve de sèrie amb Android.
Gestió de claus amb APG
La versió 1.0.5 amb la que he fet les proves, permet la creació de noves claus RSA, DSA i El Gamal de fins a 8192 bits, però l’edició de claus encara es troba en fase beta i resulta un xic complicat aclarir-se, a part que encara no permet connectar amb un servidor de claus a la xarxa.
Per tant, abans de des/xifrar res, s’ha d’importar manualment l’anell de claus. Connectem el telèfon a l’ordinador i copiem els arxius pubring.gpg i secring.gpg des del nostre directori local de GnuPG cap al directori APG de la tarja del telèfon. Amb l’aplicació, seleccionem “Manage Secret Keys”, seleccionem Importar i cerquem l’arxiu secring.gpg. Seguidament fem el mateix amb les claus públiques: Manage Public Keys, Importar i cercar el fitxer pubring.gpg.
Un cop les tenim importades, secring.gpg i pubring.gpg es poden esborrar de la tarja, i podrem retocar la configuració de l’aplicació pel que fa al temps que es guarda a la cache la frase secreta de la clau privada.
Rebent i enviant missatges amb K9
Un cop configurem K9 i ens arribi un missatge xifrat, podem enviar-lo cap a l’aplicació APG seleccionant l’opció “Forward with another application”. Un cop el tenim, ens preguntarà la frase secreta de la clau GPG i un cop introduïda, podrem veure el missatge en clar.
Des d’aquest mateix punt, podem sortir d’ APG, o respondre al missatge. En el darrer cas, escrivim la nostra resposta, verifiquem que la clau publica del destinatari és la correcta i polsem el botó “Encrypt and email”, que ens retornarà a K9 amb el missatge ja xifrat i a lloc, i només ens faltarà posar l’adressa de correu del destinatari i enviar.
Si volem escriu-re un missatge des de zero, només cal arrencar APG, seleccionar el botó “Encrypt Message”, escriure el missatge i polsar “Encrypt and email”. Introduïm el password i seleccionem el programa de correu amb el que volem enviar el missatge, posant l’adreça del destinatari i enviant.
Rebent i enviant amb gmail app
Si optem per emprar APG amb integració a l’aplicació gmail, el procés molt semblant. En primer lloc, associarem el compte de gmail, simplement afegint-lo amb l’opció corresponent. Un cop ens arribi un missatge xifrat hem d’arrencar APG, seleccionar el compte apropiat i cercar el missatge xifrat en qüestió. Fet això haurem de posar el password, podrem veure el text pla i contestar si és necessari. Com que estem fent servir l’integració amg Gmail, només caldrà escriu-re el text, xifrar-lo i polsar el botó d’enviar, i AGP+Gmail faran la feina de trobar l’adreça del destinatari sols i sense ajuda.
Com es pot comprovar, aquesta és l’opció més fàcil, tot i que el procés d’ integració amb K9 és per on tirarà l’aplicació. La versió beta de K9 que integra APG va força bé, només cal prémer el botó “Decrypt”… menys voltes






