Una escisión en el mundo de OpenPGP

Ha surgido una escisión en el mundo de OpenPGP, ya que GnuPG resiste el nuevo estándar “crypto-refresh” de la IETF, argumentando que los cambios de formato y los nuevos modos de cifrado añaden complejidad y riesgo de romper la interoperabilidad por beneficios marginales. Los partidarios del refresco responden que el formato OpenPGP, largamente criticado, necesita modernización para abordar fallos de seguridad evidentes y alinearse con las prácticas contemporáneas de cifrado autenticado. Alrededor de esta grieta técnica hay una cuestión más amplia: cuánto esfuerzo vale la pena invertir en PGP en general, dadas su mala usabilidad, la gestión frágil de claves y el auge de herramientas alternativas como Signal, Matrix, age y sistemas de firma específicos de plataforma.

Alcance de la escisión

  • División entre el trabajo de OpenPGP de “crypto-refresh” y el bando LibrePGP centrado en GnuPG.
  • Un lado prioriza modernizar los primitivos y corregir problemas de larga data, aunque eso complique la compatibilidad.
  • El otro lado prioriza la interoperabilidad a largo plazo, la simplicidad de la migración y minimizar los cambios para las implementaciones ya desplegadas.

Compatibilidad hacia atrás vs seguridad

  • Algunos sostienen que “no romper la compatibilidad” es esencial, especialmente para datos cifrados de hace décadas y herramientas ampliamente desplegadas.
  • Otros argumentan que la compatibilidad estricta hacia atrás ya ha llevado a fallos graves (p. ej., posibilidad de degradación, manejo de MDC, ataques de eliminación y modificación) y se convierte en “teatro de seguridad”.
  • Debate sobre si los formatos antiguos deberían seguir siendo compatibles de forma nativa vs. descifrarse una vez y volver a cifrarse con esquemas modernos.
  • Se hacen comparaciones con la descontinuación de versiones antiguas de TLS; hay desacuerdo sobre si mantener modos débiles alrededor está alguna vez justificado.

Críticas técnicas a OpenPGP/GnuPG

  • El formato OpenPGP se describe como complejo, frágil y, en algunos aspectos, históricamente inseguro (disposición de paquetes, MDC, rutas de degradación).
  • GnuPG recibe críticas por:
    • Liberar texto plano no autenticado en algunos casos.
    • Introducir el modo OCB de formas que pueden romper la interoperabilidad con otras implementaciones.
  • Otros replican que, usado con sensatez (firmado, AES simétrico, OCFB‑MDC), el OpenPGP actual es “de hecho lo bastante seguro”.

Correo electrónico vs mensajería segura moderna

  • Muchos comentaristas con mentalidad criptográfica dicen que el correo electrónico cifrado está estructuralmente defectuoso: fuga de metadatos, problemas de degradación, mala UX, errores fáciles de usuario.
  • Recomendación de ese bando: usar Signal/Matrix/u otros mensajeros E2EE para la comunicación entre personas; usar herramientas especializadas para copias de seguridad, datos de aplicaciones, etc.
  • Réplica: los mensajeros no reemplazan la ubicuidad del correo electrónico, la federación, los textos largos, el archivado y el uso “empresarial”; la identidad basada en número de teléfono y la centralización son inaceptables para algunos.

Gestión de claves, Web of Trust y alternativas

  • Los keyservers, la revocación y la Web of Trust se describen ampliamente como un “vertedero” que nunca escaló; se citan ataques de envenenamiento y semánticas de confianza inconsistentes.
  • Algunos siguen valorando las capacidades de identidad y firma a largo plazo de PGP (código, paquetes, documentos), especialmente en distribuciones Linux y la distribución de software del lado del servidor.
  • Otros consideran que el modelo de identidad de PGP (claves de larga vida, compartidas entre casos de uso) es un serio error de diseño.
  • Alternativas mencionadas:
    • Para cifrado de archivos: age, minisign/signify, herramientas a medida para cada uso.
    • Para identidad y firma: sistemas emergentes (p. ej., Sigstore, nuevos protocolos) y PKI específica de cada aplicación.
  • Sentimiento general: PGP sigue muy usado en algunos nichos (en particular la firma de paquetes/repositorios), pero muchos lo ven obsoleto, difícil de usar correctamente y políticamente fragmentado.