edición general

encontrados: 28, tiempo total: 0.005 segundos rss2
3 meneos
98 clics

Cómo deshabilitar protocolos TLS antiguos en Windows y los navegadores

Conoce cómo puedes deshabilitar los protocolos TLS antiguos en Windows y en navegadores como Chrome o Firefox para mejorar la seguridad.
96 meneos
1745 clics
Reviviendo la experiencia de conectarse a internet por módem a 56 Kbps

Reviviendo la experiencia de conectarse a internet por módem a 56 Kbps  

Lo siguiente es hacer la llamada de conexión bip, bip, bep, bip… [02:20]. Y aunque hay un poco de ruido de fondo pueden escucharse los tradicionales ruiditos del módem. Quienes se fijen bien –los expertos lo descifrarán de oídas– verán que la conexión se realiza sólo a 31.200 bps, una velocidad un tanto «rara» debido a que se negociaba automáticamente a la baja cuando la calidad de la línea no era muy buena. A partir de ahí, ya hay conexión TCP/IP…
2 meneos
2 clics

Un problema con los certificados TLS/SSL de Let’s Encrypt implica revocar 3 de los 116 millones que están en uso

Debido a un bug el equipo que está detrás de Let’s Encrypt ha anunciado que va a tener que revocar el 4 de marzo unos 3 millones de certificados seguros. Eso es aproximadamente el 2,6% del los ~116 millones actualmente en activo. Let’s Encrypt es una entidad sin ánimo de lucro que desde hace años ofrece certificados seguros TSS/SSL («el candadito») para cualquier servidor de internet forma gratuita.
16 meneos
266 clics

SSL, TLS y HTTPS: qué es cada protocolo y cuáles son sus funciones

Cuando navegamos por Internet algo esencial y que valoran mucho los usuarios es la seguridad. Sin embargo, no todas las páginas lo son. Podemos toparnos con webs que no utilizan protocolos de seguridad actuales y que podrían filtrar información personal o datos que introducimos en esos sitios. Al hablar de seguridad en la web, pueden aparecer tres nombres: SSL, TLS y HTTPS. A veces pueden confundirse. En este artículo vamos a explicar qué es cada protocolo.
14 meneos
151 clics

Nuevo ataque elimina el cifrado del protocolo TLS

Un nuevo ataque criptográfico capaz de interrumpir el tráfico de Transport Layer Security (TLS) encriptado ha sido descubierto; acorde a especialistas en seguridad en redes del Instituto Internacional de Seguridad Cibernética, esto podría permitir a los actores de amenazas interceptar y extraer datos transportados por un método que era considerado seguro.
195 meneos
1204 clics
TLS 1.3 ya ha sido aprobado como nuevo estándar de Internet

TLS 1.3 ya ha sido aprobado como nuevo estándar de Internet

TLS 1.3 es la nueva versión de este protocolo criptográfico cuya principal finalidad es permitirnos establecer conexiones seguras a través de Internet. La versión actual de TLS (protocolo sucesor del SSL) es la 1.2, versión definida en 2008 y que, hasta la fecha, ha estado protegiendo nuestras comunicaciones. Sin embargo, esta nueva versión 1.3, que hasta ahora no es más que un borrador, ya está un paso más cerca de convertirse en el nuevo estándar de Internet, y es que acaba de recibir la aprobación de la IETF.
263 meneos
1271 clics
Android Oreo evitará que los operadores espíen las webs que visitas gracias a DNS por TLS

Android Oreo evitará que los operadores espíen las webs que visitas gracias a DNS por TLS

Esta nueva opción de cifrado llega después de que Google haya apostado fuertemente por HTTPS, forzando a que todas las webs lo usen ya que se empeoraba su posicionamiento en el navegador de las webs consideradas como no seguras que sólo usan HTTP. DNS por TLS permitirá mejorar aún más la privacidad y el cifrado del tráfico en Internet. Con esto no será necesario tener que usar un VPN en Android para asegurarnos de que el tráfico está cifrado.
241 meneos
2335 clics
Chrome rechazará los certificados TLS de Symantec existentes

Chrome rechazará los certificados TLS de Symantec existentes

Google ha perdido definitivamente la confianza en Symantec y anuncia medidas que afectarán a un gran número de sitios, aunque no con efecto inmediato. Google ha concluido una investigación de lo que consideró incumplimiento a gran escala de las reglas de la industria de la seguridad, por parte de Symantec, en relación con la emisión de certificados es SSL/TLS. Estos certificados son utilizados, entre otras cosas, para la transmisión cifrada de contenidos de sitios web mediante el protocolo HTTPS.
14 meneos
324 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Buenas prácticas TLS / SSL

Aunque el concepto de SSL es conocido por muchos, los detalles reales y las decisiones específicas de seguridad de la implementación, a menudo son mal entendidos y con frecuencia resultan en despliegues inseguros
252 meneos
3455 clics
Crackean RC4 en WPA-TKIP (wifi) y TLS en 52 horas

Crackean RC4 en WPA-TKIP (wifi) y TLS en 52 horas

Aproximadamente el 50% de todo el tráfico TLS está protegido con RC4. Dos investigadores de seguridad belgas demostraron un ataque práctico contra RC4, permitiendo a un atacante exponer información cifrada en mucho menor tiempo que antes. La técnica de ataque podría ser aprovechada por los atacantes para analizar una conexión entre la víctima y un sitio protegido por HTTPS o en redes inalámbricas protegidas por el Wi-Fi que utilizan el protocolo WPA-TKIP.
12 meneos
56 clics

Introducción a s2n, una nueva implementación de código abierto del protocolo TLS [ENG]

En Amazon Web Services un cifrado fuerte es una de nuestras características básicas, además de un aspecto integral del protocolo de encriptación TLS (anteriormente SSL). Durante los últimos 18 meses se ha hecho un análisis profundo de este protocolo que ha mostrado numerosos defectos en su implementación produciendo graves problemas de seguridad debido, entre otras cosas, a la gran complejidad del proyecto. Es por eso que para simplificar TLS, Amazon presenta como código abierto su nueva implementación del protocolo TLS: s2n.
21 meneos
68 clics

Linux Foundation acogerá Let’s Encrypt

Lo ideal en el mundo en que vivimos sería que toda la Web estuviese cifrada, pero no es tan sencillo como parece. Linux Foundation ha anunciado que acogerá otro proyecto en su seno: Let’s Encrypt. Y es genial porque si Let’s Encrypt ya era una genialidad de por sí, con la fundación como sostén tiene mayores garantías de éxito. Let’s Encrypt facilitará la implementación del cifrado al extremo -tiene potencial para convertirse en un servicio universal- sino que proveerá de una autoridad de certificación de manera automatizada, abierta y gratuita.
222 meneos
2892 clics
Nuevo bug encontrado en SSL/TLS (ENG)

Nuevo bug encontrado en SSL/TLS (ENG)

El cifrado SSL/TLS puede ser fácilmente crackeado según investigadores mediante ataques man-in-the-middle atacando conexiones seguras y sniffando contraseñas y otra información sensible.
5 meneos
40 clics

Has llegado a la Piñata BTC [ENG]

Si rompes la Piñata te puedes quedar lo que hay dentro. Debería ser imposible conseguirlo siempre y cuando la Piñata esté funcionando correctamente, para poder obtener su contenido debes romperla. Hace un año empezamos a desarrollar una implementación desde cero de TLS (protocolo usado para las conexiones seguras de Internet), ahora queremos aumentar nuestra confianza en la implementación y demostrar que el sistema es robusto. El premio puede conocerse en este enlace: goo.gl/FhfQaN
5 meneos
106 clics

Let's Encrypt: HTTPS más sencillo

El Internet Security Research Group, ISRG, (organización formada por Mozilla Corporation, Cisco Systems, Akamai Technologies, Electronic Frontier Foundation, la Universidad de Michigan y IdenTrust) ha anunciado el proyecto Let's Encrypt, que pretende extender el uso del tráfico web cifrado (HTTPS), facilitando el proceso de instalación y configuración de los certificados SSL/TLS en los servidores web.
12 meneos
99 clics

Google libera herramienta para probar la seguridad SSL

Google recientemente liberó la herramienta Open Source Nogotofail para probar si los dispositivos o aplicaciones que utilizamos son vulnerables a los bugs de seguridad conocidos de TLS/SSL. El proyecto esta disponible para descarga desde GitHub, lo que quiere decir que cualquiera puede bajarlos e instalarlos.
419 meneos
4792 clics
Apple y "goto fail", un fallo de seguridad en SSL/TLS y su posible relación con la NSA

Apple y "goto fail", un fallo de seguridad en SSL/TLS y su posible relación con la NSA

El viernes pasado, Apple lanzaba una actualización urgente para iOS 7. La razón: una vulnerabilidad en el sistema SSL/TLS. Y no una vulnerabilidad cualquiera, sino un fallo muy grave. La librería de Apple no verificaba correctamente la autenticidad de la conexión, de tal forma que alguien podría escuchar sin problemas conexiones aparentemente seguras. La misma vulnerabilidad se ha descubierto también en OS X, y además se ha detectado una enorme coincidencia sobre las fechas en las que ese fallo apareció.
189 230 6 K 487
189 230 6 K 487
2 meneos
20 clics

Tutorial: Servidor de Correo Postfix/Dovecot TLS

En este nuevo trabajo explico como se crea configura un servidor de correo Postfix en debian 6 con seguridad TLS donde la comunicación ira cifrada y nadie podra interceptar el contenido de dicho envio. También incluye anti-spam, y varios clientes de correo.
1 1 13 K -155
1 1 13 K -155
7 meneos
91 clics

Si eres Webmaster y no usas SSL, no te preocupas por tus usuarios

SSL es una capa de seguridad que encripta el HTTP y otros protocolos. Aquí un vídeo de la Conferencia Chrome Dev Summit 2013 en la que Parisa Tabriz expone: las amenazas en sitios web y aplicaciones que solo son accesibles vía HTTP, lo que ofrece y contra lo que te protege y consejos para mejorar la configuración de un sitio web. El SSL es gratuito para webs con fines no comerciales.
1 meneos
24 clics

SSL y TLS en peligro

Un atacante, con un poco de paciencia y habilidad, podría hacerse con el contenido de las comunicaciones de millones de personas, según han descubierto expertos en seguridad informática. Las grandes empresas de la red ya están sobre aviso y trabajan contrarreloj para solucionar el problema. Lo que han demostrado en un estudio publicado ayer, es que TLS tiene un fallo en su diseño, es decir, que no depende de la implementación que cada software o empresa haga de él, permite capturar la información cifrada en formato de texto plano.
1 0 1 K -4
1 0 1 K -4
2 meneos
2 clics

Iran bloquea el acceso SSL y TLS en sus fronteras

(ENG) Irán bloquea el acceso seguro a Internet dentro de sus fronteras
2 0 0 K 25
2 0 0 K 25
155 meneos
201 clics

Tor Project prueba en Irán una versión no detectable [Eng]

Tor Project, el sistema de navegación anónima de código abierto está probando obfsproxy en Irán. Este sistema es una ofuscación del protocolo usado para conectar a Internet y hacerlo pasar como una comunicación normal no cifrada, a fin de impedir que los gobiernos bloqueen las comunicaciones seguras (SSL y TLS) - las que usa TOR para garantizar la seguridad - e impidan el uso de estas herramientas. El director de Tor, Andrew Lewman, dice que es como "Hacer pasar a un Ferrari por un Toyota poniendo la carrocería del Toyota encima del Ferrari"
141 14 1 K 372
141 14 1 K 372
424 meneos
2792 clics
Firefox plantea eliminar Java para proteger a los usuarios del exploit Beast

Firefox plantea eliminar Java para proteger a los usuarios del exploit Beast

Con el fin de proteger a todos los usuarios de Beast, el exploit descubierto por dos investigadores capaz de romper el cifrado de SSL/TLS que garantiza la fiabilidad y privacidad de los datos en los navegadores, Firefox estaría a punto de tomar una medida trágica que afectaría a la web. Los desarrolladores plantean una actualización que elimine el trabajo del navegador con Java de Oracle. La medida significaría que Firefox no podría trabajar en cientos de webs y herramientas fundamentales para otras tantas empresas que trabajan a diario.
183 241 3 K 468
183 241 3 K 468
1 meneos
 

Descubren un grave agujero de seguridad en la encriptación web SSL/TLS

Afecta a las versiones 1.0 y anteriores de Transport Layer Security y permite espiar las comunicaciones entre servidor web y navegador de usuario en sitios financieros y páginas de empresas como Google, Facebook y Twitter...Esta vulnerabilidad reside en las versiones 1.0 y anteriores de TLS (Transport Layer Security), el mecanismo de cifrado usado en conexiones HTTP (Secure Hypertext Transfer Protocol). O, lo que es lo mismo, el sucesor de SSL (Secure Sockets Layer) en sitios financieros y en páginas de empresas como Google, Facebook y Twitter
1 0 0 K 12
1 0 0 K 12
269 meneos
3451 clics
Investigadores encuentran agujero en la encriptación web [ENG]

Investigadores encuentran agujero en la encriptación web [ENG]

Unos investigadores han encontrado una importante vulnerabilidad en TLS (Transport Layer Security), el mecanismo de encriptación detrás de https y ssl, que puede afectar a muchos de los grandes sistemas en la web.
138 131 2 K 475
138 131 2 K 475
« anterior12

menéame