cultura y tecnología

encontrados: 268, tiempo total: 0.007 segundos rss2
8 meneos
126 clics

HTTP/3 se vuelve un estándar, por fin [ENG]

Más de tres años después de que se propusiera por primera vez, la tercera versión principal del protocolo Hypertext Transfer Protocol, HTTP, ha sido adoptada como un estándar del Internet Engineering Task Force (IETF).
7 meneos
126 clics

Las razones que da el fundador de Signal para asegurar que Telegram es menos seguro que Facebook Messenger

"está claro que ambas empresas no se van a elogiar mutuamente, puesto que son rivales de un mercado que va a seguir creciendo mientras los usuarios vayan pensando más en la privacidad de sus datos, pero vamos a ver qué argumentos aporta Marlinspike para sus acusaciones contra Telegram. "
10 meneos
106 clics

Los detalles mal asumidos del cifrado extremo a extremo en apps de mensajería como WhatsApp o Telegram

Usando marketing, es mejor que la gente piense erróneamente que le protege de algo que no le protege, que entienda los límites de la tecnología. Así que si me preguntas a mí, como los end-points de muchas de estas apps no son Open Source y nadie los puede auditar para garantizar que no hacen alguna comunicación de las que yo he dicho, no te podría garantizar si lo hacen o no, pero sí te puedo garantizar que lo podrían hacer y que la sentencia "nosotros no podemos acceder a los datos" no es cierta, y si mañana quieren pueden hacerlo.
16 meneos
76 clics

El Archivo de Internet (Archive.org) actualiza sus colosales cifras

El Archivo de Internet ha actualizado este mes sus cifras, aprovechando que están de inventario y solicitando donaciones. Eso nos permite tener un conteo de la ingente cantidad de datos que mantiene digitalizados en sus servidores: 28 millones de documentos y textos, incluyendo 4,6 millones de libros digitalizados; 6 millones de noticieros de televisión y otro tipo de vídeos; 14 millones de piezas de audio, incluyendo conciertos en vivo, grabaciones de vinilos, audiolibros, programas de radio y podcasts; 3,5 millones de […].
11 meneos
27 clics

Más del 90% del malware llegó a través de conexiones cifradas en el segundo trimestre de 2021

El segundo trimestre de 2021 ha experimentado un incremento en la llegada de 'malware' a través de conexiones cifradas, una tendencia que se une al aumento del 'malware' sin archivo, de los ataques de 'ransomware' a servicios vitales y la popularidad de las amenazas basadas en Microsoft Office. El último Informe Trimestral sobre Seguridad en Internet de WatchGuard Technologies analiza las principales tendencias de 'malware' e incluye nuevas perspectivas basadas en la inteligencia de amenazas para 'endpoints' detectadas en dicho periodo.
9 meneos
55 clics

HTTPS está en todas partes (Inglés)

Durante más de 10 años, la extensión del navegador HTTPS Everywhere de EFF ha proporcionado un servicio muy necesario para los usuarios: cifrar las comunicaciones del navegador con los sitios web y asegurarse de que se beneficien de la protección de HTTPS siempre que sea posible. Desde que comenzamos a ofrecer HTTPS Everywhere, la batalla para cifrar la web ha avanzado a pasos agigantados: lo que alguna vez fue un argumento técnico desafiante ahora es un estándar general que se ofrece en la mayoría de las páginas web.
15 meneos
38 clics

Facebook quiere analizar los mensajes de WhatsApp sin vulnerar el cifrado

Según información dada a conocer recientemente, Facebook está investigando una vía para analizar, con fines publicitarios, el contenido de los datos cifrados de estos chats, pero sin tener que descifrarlos.
27 meneos
117 clics

Criptógrafos vulneran el protocolo de cifrado de Telegram

Hace unos días, un grupo de criptógrafos internacionales descubrieron cuatro vulnerabilidades asociadas al protocolo de cifrado de una de las aplicaciones de mensajería instantánea más populares del mundo, Telegram. Según el profesor Kenneth G. Paterson, uno de los investigadores autores de este descubrimiento, ha diferenciado el grado de dificultad desde triviales hasta errores tremendamente complejos de producir o meramente de carácter teórico. Además, ha comunicado que estas cuatro vulnerabilidades podrían haberse evitado.
54 meneos
250 clics
Google presenta el cifrado totalmente homomórfico

Google presenta el cifrado totalmente homomórfico

Desarrolladores de Google han dado a conocer los avances de un conjunto abierto de bibliotecas y utilidades con la implementación de un sistema de cifrado totalmente homomórfico que permite procesar datos cifrados que no aparecen en forma abierta en ninguna etapa del cálculo. El cifrado totalmente homomórfico implica la capacidad de realizar operaciones en los datos cifrados donde la salida de estos cálculos es también el resultado cifrado como si dichas operaciones se hubiesen realizado sobre los datos sin cifrar cifrando después el resultado.
74 meneos
137 clics

Las redes móviles fueron diseñadas para ser hackeadas desde el principio

En un estudio llamado "Cryptanalysis of the GPRS Encryption Algorithms GEA-1 and GEA-2", los investigadores afirman haber encontrado evidencias suficientes en el algoritmo de cifrado GEA-1 usado en las redes GPRS para afirmar que estas redes fueron diseñadas con el hackeo en mente. Para ello, habrían detectado la presencia de patrones poco comunes que indican que había vulnerabilidades incluidas por defecto para limitar el nivel de seguridad.
11 meneos
23 clics

WhatsApp demanda al Gobierno de India para evitar que pueda romper el cifrado de los mensajes

WhatsApp ha recurrido a los tribunales para que el Gobierno de India, el país del mundo con más usuarios de la aplicación (400 millones), detenga la nueva ley de tecnologías de información. La compañía, que rara vez emprende medidas legales allí donde opera, se produce justo cuando vence el plazo para que el servicio de mensajería instantánea respondiera al requerimiento planteado por Nueva Delhi a propósito de la última actualización de la aplicación. El nuevo contrato, cuya entrada en vigor congelaron India y otros países como Brasil
20 meneos
86 clics

HTTPS Everywhere ahora utiliza el cifrado más inteligente de DuckDuckGo [ENG]

Durante los últimos meses, el proyecto HTTPS Everywhere ha decidido qué hacer con el nuevo panorama de HTTPS en los principales navegadores. El tráfico web cifrado se ha incrementado en los últimos años y los principales navegadores han avanzado mucho para que HTTPS se convierta en el predeterminado. Este proyecto ha guiado una década de tráfico web cifrado y esperamos establecer nuestros esfuerzos para proteger a las personas cuando se produzcan nuevos desarrollos en el futuro. Dicho esto, nos gustaría anunciar que nos hemos asociado...
6 meneos
22 clics

Intel se une a DARPA en la búsqueda del santo grial de la encriptación [ING]

El gigante de chips participará en el programa DPRIVE de DARPA que tiene como objetivo desarrollar un acelerador para el cifrado totalmente homomórfico. "El cifrado totalmente homomórfico sigue siendo el santo grial en la búsqueda de mantener los datos seguros mientras están en uso", dijo la ingeniera principal de Intel Labs, Rosario Cammarota.
8 meneos
202 clics

Así es ROT13, un algoritmo de cifrado tan simple que ha revivido para ocultar spóilers

El cifrado ROT13 comenzó a verse en el foro de discusión net.jokes de internet a principios de los años 80. La idea era evitar que algunos usuarios pudieran leer fácilmente bromas y chistes que podían ser ofensivas, pero también para ocultar el final de los chistes y así evitar que quien los leyese fuese demasiado pronto al final del mismo. Este sistema era además especialmente útil porque el alfabeto latino internacional que se utiliza en idiomas como el inglés tiene 26 letras, de forma que era posible usarlo para desplazar...
9 meneos
167 clics

¿Está Facebook leyendo mis conversaciones de WhatsApp 'encriptadas'? [ENG]

El 23 de abril de 2018, mi hermano me pidió ayuda en algo por WhatsApp. Conocí a un compañero de clase perfectamente ubicado para asesorarlo. El problema era que no tenía idea de cómo ponerme en contacto con él. Sé que eso es improbable en esta época, pero hubo 'circunstancias atenuantes'. El 26 de abril de 2018, apareció un correo de Facebook cuando cerraba el día. Normalmente ignoro los correos de Facebook, pero el nombre de Jo saltó del asunto. Hice clic en el correo y allí estaba el rostro de Jo, mayor, pero aún inconfundiblemente él.
9 meneos
321 clics

Comparativa de las aplicaciones de mensajería más privadas según los expertos en seguridad informática

Vivimos en tiempos en los que asuntos como la privacidad del usuario son siempre un tema candente. Desde que Edward Snowden destapó el programa PRISM en 2013, se ha dado lugar a una nueva era de las comunicaciones online. Cada vez estamos más concienciados con la importancia de un buen cifrado, algo que no ocurriría si no estuviésemos al tanto de que ciertas agencias gubernamentales lo espían prácticamente todo. En el blog especializado en seguridad Hackernoon han publicado una tabla con los distintos clientes seguros.
3 meneos
84 clics

El cifrado de Gronsfeld en “La Jangada”

La Jangada. Ochocientas leguas por el Amazonas es una novela de aventuras y suspense de Jules Verne. La escribió por entregas en la revista Magasin d’éducation et de récréation entre el 1 de enero y el 1 de diciembre de 1881. Posteriormente fue publicada en formato de libro en dos partes, una primera describiendo un viaje por el Amazonas, y la segunda centrada en el proceso de resolución de un criptograma.
3 meneos
101 clics

Guía de la NSA para evitar protocolos de cifrado inseguros

Mantener la seguridad es algo imprescindible cuando nos conectamos a la red, utilizamos servicios o dispositivos. Son muchos los ataques que podemos sufrir, pero también son muchas las herramientas que podemos tener en cuenta para protegernos. No cometer errores, usar sistemas actualizados y programas como antivirus resulta básico. En este artículo nos hacemos eco de una guía que ha lanzado la NSA para usar correctamente los protocolos de cifrado.
250 meneos
1806 clics

Let's Encrypt - Certificados SSL/TLS Gratuitos

Para habilitar HTTPS en tu página de web, tienes que obtener un certificado (un tipo de archivo) de una Autoridad de Certificación (AC, o CA por sus siglas en inglés). Let’s Encrypt es una AC. Para obtener un certificado para tu dominio de sitio web de Let’s Encrypt, tienes que demonstrar control sobre ese dominio. Con Let’s Encrypt, puedes hacer esto con software que usa el protocolo ACME, el cual típicamente corre en tu hospedaje de web.
34 meneos
415 clics

Por qué los nazis no pudieron descifrar los códigos soviéticos durante la Segunda Guerra Mundial

“... quien capture a un oficial de cifrado ruso o incaute equipo criptográfico ruso recibirá una Cruz de Hierro y vacaciones en casa, trabajo en Berlín, y después de la guerra una finca en Crimea”, podía leerse en una orden emitida por Adolf Hitler en agosto de 1942. Durante la guerra, los oficiales soviéticos de cifrado fueron uno de los activos humanos de combate más importantes, y los nazis estaban desesperados por capturarlos.
145 meneos
2022 clics
¿Qué protocolo de cifrado utiliza Signal? [EN]

¿Qué protocolo de cifrado utiliza Signal? [EN]

Es posible que ya conozca a Signal gracias a la popular aplicación de mensajería de texto cifrada de extremo a extremo con el mismo nombre, creada por cypherpunk Moxie Marlinspike y en los últimos años alojada por la organización sin fines de lucro Signal Foundation. Signal, la aplicación, tiene una reputación incomparable de seguridad y privacidad, con el respaldo de alto perfil del denunciante de la NSA Edward Snowden y el fundador de WhatsApp Brian Acton, quien dejó WhatsApp en 2018 para desempeñarse como director ejecutivo de la Signal Foun
459 meneos
1220 clics
La CIA y servicios secretos alemanes controlaban desde Suiza dos empresas de cifrado para acceder a información secreta

La CIA y servicios secretos alemanes controlaban desde Suiza dos empresas de cifrado para acceder a información secreta

La CIA y los servicios de inteligencia alemanes controlaban dos empresas suizas especializadas en cifrado y no una, como se creía hasta ahora, con el objetivo de espiar más fácilmente, reveló el medio público SRF. Al igual que Crypto AG, los productos de la compañía Omnisec permitían a espías estadounidenses y alemanes acceder a mensajes que sus clientes consideraban seguros. Omnisec también vendió dispositivos de su serie OC-500 a agencias federales suizas, así como al mayor banco del país, UBS, y a otras empresas privadas suizas.
8 meneos
376 clics

7 Teléfonos seguros que la CIA no puede espiar. Cómo crear un celular cifrado desde cualquier teléfono inteligente

Desde hace varios años la intercepción de comunicaciones móviles se convirtió en un campo importante para la industria de la defensa. El grupo “Five Eyes”, alianza de inteligencia entre Australia, Canadá, Nueva Zelanda, el Reino Unido y Estados Unidos, no sólo se ha encargado de comprar tecnología para monitorear las telecomunicaciones en diferentes países sino que además, para proteger sus propias comunicaciones, comenzaron a utilizar dispositivos móviles cifrados (cryptophones).
20 meneos
148 clics

Un grupo de investigadores descifra la clave secreta de las CPUs de Intel

La clave permite descifrar las actualizaciones de microcódigos que Intel proporciona para corregir las vulnerabilidades de seguridad y otros tipos de errores. Tener una copia descifrada de una actualización puede permitir a los hackers realizar ingeniería inversa y aprender precisamente cómo explotar el agujero que está parcheando. Vía: arstechnica.com/gadgets/2020/10/in-a-first-researchers-extract-secret-
13 meneos
41 clics

Zoom implementa por fin el cifrado de extremo a extremo, aunque usarlo supondrá perder temporalmente numerosas funciones

La última actualización implementa el cifrado E2EE o 'de extremo a extremo', que no altera para nada el algoritmo de cifrado sino el lugar donde se almacena la clave de la misma: pasa de hacerse en los propios servidores de Zoom, a los dispositivos de los usuarios.

menéame