[FUG-BR] [Semi Off-Topic] Que tal um GnuPG Smartcard customizado para a FUG-BR?

Edson Brandi ebrandi em fugspbr.org
Quarta Junho 1 13:10:52 BRT 2011


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Boa tarde pessoal,

Não sei qual o interesse do pessoal da lista em criptografia, de forma
que peço desculpas se esta mensagem incomodar alguem ;)

Estou planejando encomendar mais alguns OpenPGP Smartcards no próximo
mês, e como a loja além de dar descontos para volumes maiores também
permite a customização da estampa dos cartões, fiquei pensando se não
valeria a pena checar se não teriamos interessados os suficiente para
criarmos um cartão personalizado para a FUG-BR.

Para quem não conhece a loja que comercializa este produto é a Kernel
Concepts, e fica localizada Alemanha.

O cartão em questão é compativel com o GnuPG a partir da versão 2.0.13,
é protegido por senha (até 32 caracteres), suporta chaves RSA de até
3072 bits, e permite armazenar até 3 chaves distintas (Assinatura,
Criptografia e Autenticação).

Eu venho utilizando os cartões deles a quase 1 ano, e posso dizer que
foi a melhor forma que encontrei para carregar comigo de uma forma
segura e prática as minhas chaves de criptografia.

Além dos usos óbvios relacionados a proteção dos meus e-mails eu também
faço uso dele para implementar autenticação de 2 fatores no acesso aos
meus desktops e servidores.

Cheguei a publicar no meu blog alguns artigos sobre o assunto a alguns
meses atrás:

* Introdução ao GnuPG Smart card - http://bit.ly/d7qa7r
* Como configurar seu GnuPG SmartCard - http://bit.ly/bzQbWY
* GnuPG Smartcard e o Putty SSH - http://bit.ly/9lbbnj

O custo para importar apenas um smartcard fica na casa de 19 euros, mas
conversando com o pessoal da loja eles me disseram que o custo cai
significativamente se for comprado um lot maior.

Desta forma gostaria de saber se existem outras pessoas na lista que
tenham interesse em comprar um cartão destes, se chegarmos a um minimo
de 50 além de sair mais barato poderemos personalizar o mesmo com uma
estampa bem legal :) , da qual devo ter uma prévia para mostrar na
semana que vem.

Enfim, basicamente a minha idéia é fazermos uma "compra coletiva" para
conseguir uma versão diferenciada do produto :), e racharmos os custos,
sem colocar nenhum tipo de margem em cima da operação.

Para facilitar o levantamento dos interessados, criei um formulario no
google docs para que possam registrar seu interesse:

http://bit.ly/jz91sH

Obs: Independente desta idéia do smartcard, se o pessoal se animar no
uso do GnuPG podemos fazer um evento da FUG de keysigning :) , se alguém
se interessar eu mantenho minha politica de assinatgura de chaves
disponível no url http://bit.ly/durDZj

[ ]´s Brandi
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.16 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJN5mSHAAoJEAaPlCkXZYgoDC4IAK4mhEqfD3vYAP6izwROqJrm
Id7pSHeQWVyuxFksqRQfhkN9ZgydH5BEkpw1IrfmPtpaFq1KTo24jT7JAJJlVF+K
00XAqGCgMGqnuUVtTa9LKe3Qakjh41yIZMt/yaOIm1q0Kqd+QuNPv+8Ne9GITmdB
0uotRr81vi2YW7A9aCJjNLJEN3BafAtDQmbztvZ5xgRHbPDbXAiaz2Xlhf7kUN+H
uyOlyOpcnkAigpNTDNpcc8VoVsA5Uiup3fWibULU2i+X00BzvAXZtQ/OSffq7U8h
i9rczR99KYAUFXyQ20zBgxNwvW/UjUBcYqbTzFTORcMBldDGwCZhJTSZQsLQds4=
=8qrR
-----END PGP SIGNATURE-----


Mais detalhes sobre a lista de discussão freebsd