Mostrando las entradas con la etiqueta Internet. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Internet. Mostrar todas las entradas

28 de marzo de 2018

TLS 1.3 es el nuevo estándar para Internet

TLS 1.3 es la nueva versión de este protocolo criptográfico cuya principal finalidad es permitirnos establecer conexiones seguras a través de Internet. La versión actual de TLS (protocolo sucesor del SSL) es la 1.2, versión definida en 2008 y que, hasta la fecha, ha estado protegiendo nuestras comunicaciones. Sin embargo, esta nueva versión 1.3, que hasta ahora no es más que un borrador, ya está un paso más cerca de convertirse en el nuevo estándar de Internet, y es que acaba de recibir la aprobación de la IETF.

TLS 1.3 es el nuevo estándar para Internt

La IETF (Internet Engineering Task Force) es una organización encargada de aprobar los nuevos estándares de Internet. Tras 4 años de desarrollo, y un total de 28 borradores publicados, finalmente esta organización ha decidido que el desarrollo de TLS 1.3 ya está finalizado, y que será este último borrador el que pasará a formar parte del nuevo estándar de Internet.

En comparación con TLS 1.2, algunas de las novedades que se han establecido con este nuevo estándar de seguridad para Internet son:


  • Modo 0-RTT.
  • Se elimina la hora GMT.
  • Soporte ECC sin curvas elípticas.
  • Un nuevo handshake con el fin de ofrecernos un modo 1-RTT.
  • Se eliminan los grupos DHE.
  • Eliminado el soporte para compresión de datos, intercambio de claves RSA y DH y todos los sistemas de cifrado que no sean AEAD.
  • TLS 1.3 será un protocolo con mucha más seguridad y mucha menos latencia que sus predecesores
  • Sin duda, las principales novedades de este nuevo estándar es que elimina todo tipo de algoritmos inseguros, como el MD5 y SHA-224, a favor de nuevos algoritmos mucho más seguros e imposibles de romper hoy en día como ChaCha20, Poly1305, Ed25519, x25519 y x448). Además, las negociaciones para establecer las conexiones son mucho más rápidas y seguras gracias a las nuevas funciones como TLS False Start y Zero Round Trip Time (0-RTT).


Además, una función importante es que esta versión es invulnerable a los ataques que intentan forzar el uso de una versión inferior de TLS (a fin de poder aprovecharse de las debilidades de ella), acabando definitivamente con este vector de ataque.

TLS 1.3 no tendrá una puerta trasera, aunque sí se ha intentado incluirla
El sector financiero, las grandes empresas de Internet y los gobiernos han estado intentando incluir una puerta trasera en este nuevo estándar que les permitiera descifrar el tráfico cifrado en caso de querer controlar las comunicaciones. Sin embargo, la IETF ha sido clara en su propósito, y ha analizado todos los aspectos del borrador a conciencia para garantizar que esto no ocurría.

Cómo utilizar ya mismo las conexiones TLS 1.3 en nuestros navegadores web
Aunque aún menos del 1% de los servidores es compatible con este nuevo estándar de seguridad, los principales navegadores y sistemas operativos modernos sí que lo soportan desde hace ya algún tiempo, aunque no es una opción que venga activada por defecto, al menos de momento.

Si queremos empezar a utilizar este nuevo estándar os recomendamos leer el siguiente artículo donde explicamos cómo habilitar el protocolo TLS 1.3 en Google Chrome y Firefox. Otras aplicaciones directamente relacionadas con la seguridad, como OpenSSL 1.1.1, también han implementado ya el uso de este nuevo protocolo seguro.

Fuente | RedesZone

24 de abril de 2014

Digital Latches for your Digital Life

Fantástica conferencia brindada por Chema Alonso (@chemaalonso) comentando sobre Latch que es un producto digital de Telefónica implementada por 11paths.

Como era de esperar, una conferencia con mucha información, bastante humor y por sobre todas las cosas soluciones para mejorar nuestra vida digital.

Que la disfruten }:O


Saludos!

22 de enero de 2014

Informe de Seguridad en WordPress

Akamai junto a la ayuda del Big Data, publicó en su blog un informe de lo más interesante respecto a los ataques en los plugins de WordPress, mostrando datos de lo más interesantes a la hora de escoger las mejores herramientas.

Dentro de los CVE asociados a la palabras 'WordPress' y 'plugins' para el 2013, se obtuvieron 64 vulnerabilidades diferentes.


19 de noviembre de 2013

Chema Alonso, Hacker y Emprendedor

Desde hace un par de años que estoy con el rollo de la Seguridad Informática he tenido la suerte de contactarme con un icono en la materia y que no es ni más ni menos que el español Chema Alonso, de el que ya escribimos en varios post.

En este video que les quería compartir comenta un poco más sobre sus inicios, como comenzó sus primeros pasos como Hacker y luego emprendedor.

Amigos que lo disfruten!


Saludos!

No se olviden de seguir a Chema en su cuenta de Twitter y en su Blog.

1 de febrero de 2013

Pensar como delincuentes y actuar de forma ética


Este sin duda es el título a la cuál mucho de nosotros nos dedicamos y lo hacemos a diario, pensar como delincuentes y actuar de forma honrada o ética que no es ni más ni menos que ser un profesional de la Seguridad Informática.

Lamentablemente mucha gente sigue confundiendo los términos, siguen creyendo que un Hacker es un "pirata informático", un "delincuente" o que se dedica a esas cosas oscuras de Internet y la tecnología para robarle algo.

Sin embargo en el mundo de la seguridad existen verdaderos "HÉROES" que hacen de su profesión una pasión y que ayudan a que día a día la tecnología sea mejor para todos, los sistemas sean más seguros y por sobre todas las cosas nos enseñan a valorar nuestra información personal.

3 de enero de 2013

Resumen de lo que fue el evento Mkit Ángeles y Demonios

El pasado 12 del 12 del 12 la empresa Mkit cerró el año con un evento llamado Ángeles y Demonios dando participación a un listado de profesionales de la seguridad informática.

En lo personal, he tenido que seguirlo por Streaming a todo el evento y realmente estuvo fantástico, anoche, Matias Katz fundador de Mkit y organizador del evento, dio a conocer que ya se encontraba disponibles todos los videos de la jornada y me pareció el momento apropiado para también compartirlo con ustedes.


Por otro lado, entre los conferencistas encontramos a Gustavo Presman, Claudio Caracciolo, Pedro Janices, Miguel Sumer Elias, Cristian Amicelli y Gustavo Ogawa.

En términos generales, un fantástico evento con más de 200 asistentes presenciales y 700 en el streaming, que promete en este 2013 repetirse y organizar nuevos en diferentes lugares.

Saludos!

Enlace | Mkit Angeles y Demonios

3 de octubre de 2012

Firma Digital

¿Qué es la Firma Digital? ¿Para qué se utiliza? ¿Cómo funciona? ¿Cómo se obtiene? Son algunas de las preguntas a las que responde este video, en un lenguaje sencillo que facilita la comprensión y el uso de esta herramienta tecnológica.


28 de septiembre de 2012

Humor: Libros electrónicos

Definitivamente no va a existir un día más esperado como es el Viernes, donde todos los problemas de minimizan y las quejas se reducen a la mitad.

Como desde hace algunas semanas, les dejo un poco de humor gráfico recordando los inicios de lo que hoy en día conocemos como libros electrónicos, La historia nos muestra que el comienzo fue de esta manera.


21 de septiembre de 2012

Humor: Twitteros románticos

Amigos, después de una semana muy productiva de trabajo y listo para descansar el fin de semana, les dejo esta fantástica imágen para todos los adictos a Twitter. #FF



Saludos!

15 de septiembre de 2012

10 de julio de 2012

Checklist de Seguridad para #PHP

¿Programadores en PHP? Estoy seguro que si, de hecho muchos de nosotros comenzamos con la web aprendiendo un poco de PHP, conociendo los escenarios LAMP y jugando con esas cosas desde hace tiempo.
Figura 1: Checklist de Seguridad para PHP

Hoy está realmente al rojo vivo el hecho de explotar vulnerabilidades al servidor y a las aplicaciones, donde los programadores descuidan algunas recomendaciones de seguridad, tales como SQL Injection, LFI, RFI, XSS y la lista puede extenderse más.

Es bueno siempre estar chequeando cada línea de código programada y realizar los correspondientes test de aceptación de toda la aplicación, para ir reduciendo cualquier tipo de riesgo futuro que pueda llegar a comprometer el sistema en general.

Este documento corresponde a OWASP, que desde hace ya tiempo publicó un Checklist muy conocido, sobre los mínimos aspectos a tener en cuenta para configurar nuestra aplicación en PHP de forma segura.

Enlace | PHP Security Cheat Sheet

6 de julio de 2012

Formación en Seguridad por Inteco

INTECO es el Instituto Nacional de Tecnologías de la Comunicación en España que desde hace varios años se está dedicando a informar sobre Seguridad y otros aspectos de la informática a todos los ciudadanos.


En este caso les quería comentar sobre todos los cursos GRATUITOS que está realizando en forma online, como es el caso de "Introducción a la Firma Electrónica", "Introducción a la protección del puesto de trabajo", "Introducción a la protección en Internet", "Introducción a la Seguridad Informática", "Seguridad en comercio electrónico" y "Sistema de Gestión de la seguridad de la información según la norma UNE ISO IEC 27001" entre los más recomendados.

Entradas populares