Tecnología, Internet y juegos

encontrados: 128, tiempo total: 0.666 segundos rss2
3 meneos
89 clics

Descubren 11 vulnerabilidades en el protocolo NTP

El protocolo NTP es el encargado de gestionar la sincronización de los relojes en los ordenadores, servidores, routers y cualquier dispositivo que está conectado a Internet. Tener puesta correctamente la hora en los diferentes sistemas es fundamental, ya que de lo contrario tendremos problemas incluso navegando por Internet. Ahora se han descubierto nuevas vulnerabilidades en este protocolo que podrían permitir modificar el reloj de un sistema e incluso provocar una denegación de servicio.
51 meneos
180 clics
Millones de sitios web de WordPress están a punto de ser actualizados a HTTPS [ENG]

Millones de sitios web de WordPress están a punto de ser actualizados a HTTPS [ENG]

WordPress ha anunciado que a garantizar pronto que cada sitio construido en su plataforma utilizara HTTPS encriptados de forma estándar, en línea con los esfuerzos que se realizan en todo el resto de la web. HTTPS ya está disponible si usted tiene un sitio '.wordpress.com', pero esto ahora se está desplegando a los dominios personalizados que sólo utilizan el backend de WordPress.
40 11 0 K 220
40 11 0 K 220
4 meneos
92 clics

Protocolo HTTPS en riesgo por nuevo método de descifrado

Son más de 11 millones de sitios web bajo el protocolo HTTPS que son vulnerables a un ataque de bajo costo conocido como DROWN. Internet jamás ha sido segura, ni siquiera implementando un protocolo de cifrado en el que las conexiones no deberían ser interceptadas, a no ser que estuvieran expuestas por el protocolo criptográfico…
3 1 3 K 18
3 1 3 K 18
12 meneos
188 clics

Google, HTTPS, y la Internet de los muertos

Hace casi dos años Google advertía: usar HTTPS en tu web sería una señal valiosa de cara al posicionamiento en los resultados de búsqueda. Hace menos de dos meses anunció el siguiente paso adelante: favorecer en los rankings a las webs con HTTPS frente a las que no llevan el certificado SSL y usan el HTTP tradicional. Entre un movimiento y otro transcurren dieciséis meses. Google es una bestia gigantesca que avanza a paso lento, pero firme.
3 meneos
37 clics

Let’s Encrypt, certificados SSL libres y gratis para asegurar tu web con HTTPS

Let’s Encrypt es un esfuerzo, impulsado por la Fundación Linux, para crear una entidad certificadora que ofrezca certificados SSL abiertos, libres, gratuitos y automáticos. Esto significa, para que nos entendamos, que ya no habrá que pasar por caja y pagar a una empresa certificadora para tener un certificado SSL seguro, sino que podemos usar esta entidad de certificación, avalada por los grandes de Internet, que no cobra.
3 0 2 K 16
3 0 2 K 16
5 meneos
244 clics

HTTP/2: hablando sobre sus novedades y ventajas

En este artículo hablaré sobre el protocolo HTTP, las novedades con la nueva versión 2.0 y las diferencias entre la versión 1.x y la nueva 2.0. Además, nos haremos eco de que el pasado 3 de diciembre el famoso servicio CloudFire activó la opción de usar HTTP/2 en sus comunicaciones. Pero antes, para poder entender mejor la razón de existir HTTP, daremos una pequeña explicación sobre este protocolo.
4 meneos
55 clics

Google vuelve a cambiar su algoritmo

El pasado 17 de diciembre de 2015 Google anunció en su blog oficial para Webmasters que empezarían a indexar más páginas HTTPS Ya en agosto de 2014 se generó un gran revuelo cuando indicaron que el protocolo https sería un factor SEO más a tener en cuenta por Google para indexar una página en posiciones más altas del ranking. Mucho empezaron a cambiar sus webs a https con los peligros que esto puede acarrear si no se hace bien.
3 1 6 K -30
3 1 6 K -30
22 meneos
23 clics

China vuelve a bloquear el acceso a todo Wikipedia

Uno de los fundadores de Wikipedia, Jimmy Wales, se encuentra oficialmente en negociaciones con el gobierno chino, con el objetivo de acordar el desbloqueo del acceso a Wikipedia para los ciudadanos del país asiático. A siete meses del último incidente, donde la migración al protocolo HTTPS provocó la decisión de restringir en su totalidad el ingreso a la versión china del sitio de conocimientos.
19 3 0 K 64
19 3 0 K 64
398 meneos
4827 clics

Let's Encrypt permite desde hoy generar certificados SSL de forma gratuita [ING]

Let’s Encrypt ha entrado en Beta pública. Ya no se requieren invitaciones para conseguir un certificado gratis de Let’s Encrypt.
192 206 0 K 514
192 206 0 K 514
18 meneos
163 clics

El estado del SSL en Ayuntamientos Españoles

Para el estudio realizado se ha escogido una muestra representativa de ayuntamientos españoles de 10 capitales de provincia de España. [...] Los ayuntamientos más pequeños los que muestran claramente que tienen aún bastante por mejorar. Desde un punto de vista meramente legal, se puede decir que todos los Ayuntamientos menos uno cumplen. Pero sigue habiendo una diferencia entre cumplir una ley y tener una conciencia real de la seguridad.
15 3 0 K 19
15 3 0 K 19
3 meneos
126 clics

IPFS, un nuevo protocolo P2P para una web permanente

InterPlanetary File System (IPFS) es un nuevo protocolo de Internet que busca renovar todos los protocolos actuales ofreciendo una solución todo-en-uno con la que poder cubrir prácticamente cualquier necesidad. El protocolo IPFS permite crear aplicaciones totalmente distribuidas, garantizando así su disponibilidad a lo largo de la red sin depender de un único servidor centralizado para brindar un servicio concreto.
16 meneos
51 clics

Investigador propone cambios al protocolo BitTorrent para evitar espías

Según Aymeric Vitte, los espías son utilizados por dueños de copyright para monitorear archivos. Las redes de torrent no se escapan de los espías. Aymeric Vitte, investigador de Peersm, ha realizado un estudio (vía Torrent Freak) donde explica como es su funcionamiento dentro de las redes de torrents y que se puede hacer para evitarlos, proponiendo también algunos pequeños cambios al protocolo BitTorrent. Los espías de redes P2P lo que hacen básicamente es registrar las direcciones de IP de los usuarios que comparten o descargan archivos...
13 3 0 K 14
13 3 0 K 14
106 meneos
1132 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Google parchea un fallo crítico en el uso del protocolo TCP en el kernel de Linux

Hace varios días, un grupo de ingenieros de Google identificaron un fallo crítico en el kernel de Linux relacionado directamente con la conectividad. Este fallo llevaba presente en el código del núcleo desde hace más de 10 años (siendo una de las vulnerabilidades más antiguas del mismo) y afectaba perjudicialmente sobre el rendimiento de las conexiones a Internet que utilizaban el protocolo TCP
85 21 26 K 12
85 21 26 K 12
8 meneos
49 clics

Las cookies también pueden saltarse la protección HTTPS para obtener tus datos privados

El Equipo de Respuesta ante Emergencias Informáticas (CERT) norteamericano ha publicado un informe en el que se notifica una vulnerabilidad relacionada con las cookies y presente en prácticamente todos los navegadores modernos que utilizamos hoy en día, desde Chrome hasta Firefox pasando por Safari, Opera o Internet Explorer.
6 2 9 K -47
6 2 9 K -47
17 meneos
177 clics

Un fallo de seguridad permite obtener las claves privadas de sitios HTTPS

Un investigador de seguridad de Red Hat advierte en un fallo de programación que afecta a varias piezas de hardware de red que hace que el estándar de cifrado no se aplique correctamente, dando lugar a una fuga de datos privados entre los que cabe destacar las claves privadas de un sitio HTTPS. El fallo de seguridad se encuentra en la capa de transporte. Hardware de red vulnerable: Citrix y marcas como Alteon, Viprinet, QNO, ZyXEL, BEJY y Fortinet, entre otros.
14 3 3 K 43
14 3 3 K 43
30 meneos
30 clics

Wikipedia cifrará todo el tráfico con HTTPS por defecto

"Deberías poder usar Wikipedia sin sacrificar privacidad o seguridad", afirma Wikimedia al anunciar que cifrará el tráfico con HTTPS por defecto.
1 meneos
64 clics

Vulnerabilidades de protocolos criptográficos en dominios españoles

Continuando con la tendencia iniciada durante el año 2014, se siguen publicando con relativa frecuencia nuevas vulnerabilidades asociadas al protocolo SSL/TLS, utilizado de forma habitual como mecanismo para garantizar la confidencialidad de las comunicaciones en Internet. Una de las últimas vulnerabilidades que se ha dado a conocer a principios del pasado mes de marzo es la denominada "FREAK" (Factoring attack on RSA-EXPORT Keys).
21 meneos
68 clics

Linux Foundation acogerá Let’s Encrypt

Lo ideal en el mundo en que vivimos sería que toda la Web estuviese cifrada, pero no es tan sencillo como parece. Linux Foundation ha anunciado que acogerá otro proyecto en su seno: Let’s Encrypt. Y es genial porque si Let’s Encrypt ya era una genialidad de por sí, con la fundación como sostén tiene mayores garantías de éxito. Let’s Encrypt facilitará la implementación del cifrado al extremo -tiene potencial para convertirse en un servicio universal- sino que proveerá de una autoridad de certificación de manera automatizada, abierta y gratuita.
17 4 0 K 53
17 4 0 K 53
202 meneos
3357 clics
Google abandona SPDY y adopta el estándar HTTP/2

Google abandona SPDY y adopta el estándar HTTP/2

Después de que Google anunciase a bombo y platillo hace algunos años el protocolo SPDY con el que pretendía dar un paso adelante y reducir en más de 50 % el tiempo de carga de las páginas web y minimizar la complejidad de las transacciones web, pues en aquella época el estándar de HTTP no estaba a la altura (en algunos aspectos del protocolo de los de Mountain View), ahora ha anunciado que a partir de 2016 dejará de usar este protocolo en favor del HTTP/2.
103 99 1 K 567
103 99 1 K 567
10 meneos
60 clics

Casi el 20% de las páginas https usan certificados inseguros

Cada vez más páginas web usan conexiones cifradas para proteger a sus usuarios, sobre todo si tienen que gestionar sus datos. Sin embargo, aún hay muchas que lo hacen de manera obsoleta, con certificados inseguros. Un estudio basado en el millón de páginas más vistas según Alexa así lo revela: el 19.5% de las páginas web que usan HTTPS lo hacen con certificados obsoletos con serias dudas sobre la seguridad que ofrecen.
14 meneos
144 clics

Cómo las empresas de publicidad online pueden espiarte con SuperCookies

Un investigador ha publicado una prueba de concepto que demuestra cómo usar HSTS (HTTP Strict Transport Security) para poner un Identificador único a cada sesión (cómo en las cookies) y poder leerlo desde cualquier página web e incluso saltándose el Modo de Navegación Privada/Incógnito. Es necesario cambiar la forma en la que funcionan los navegadores de Internet con el protocolo HTTPs y el estándar HSTS
11 3 0 K 48
11 3 0 K 48
5 meneos
106 clics

Let's Encrypt: HTTPS más sencillo

El Internet Security Research Group, ISRG, (organización formada por Mozilla Corporation, Cisco Systems, Akamai Technologies, Electronic Frontier Foundation, la Universidad de Michigan y IdenTrust) ha anunciado el proyecto Let's Encrypt, que pretende extender el uso del tráfico web cifrado (HTTPS), facilitando el proceso de instalación y configuración de los certificados SSL/TLS en los servidores web.
4 meneos
133 clics

Activa el HTTPS sin sacrificar el rendimiento de tu web [ENG]

Desde que parece que Google afirma que tener servidor seguro (https) en nuestros sitios web afecta al factor de su ranking son muchas las organizaciones que están añadiendo este soporte. Pero la clave es que añadirlo no impacte en el rendimiento del sitio. Este artículo de Moz nos da algunos consejos sobre el tema.
10 meneos
415 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

SSL tocado y hundido

Hoy despedimos a SSL. El último clavo necesario para la tapa de su ataúd fue amartillado por tres investigadores a nómina de Google. No tuvo una existencia fácil. Ya desde su nacimiento demostró una debilidad que le auguraba un porvenir lleno de complicaciones. Relacionada: www.meneame.net/story/google-revela-vulnerabilidad-tecnologia-encripta
94 meneos
403 clics

Protocolo de actuación frenta a casos sospechosos de enfermedad por virus Ébola (EVE) [PDF]

El Ébola es un virus del género Ebolavirus miembro de la familia Filoviridae (filovirus), junto con el género Marburg virus y el Cueva virus. El género Ebolavirus se compone de cinco especies diferentes identificadas en brotes en primates humanos y no huma nos: Bundibugyo (BDBV), Zaire (EBOV), Sudán (SUDV), Reston (RESTV) y Tai Forest (TAFV). En este brote en Guinea, los resultados del estudio de secuenciación han mostrado una homología del 98% con el virus Ébola Zaire notificado en 2009 en la provincia occi dental de Kasai de la República Demo
76 18 2 K 273
76 18 2 K 273

menéame