Mostrando entradas con la etiqueta Curiosidades. Mostrar todas las entradas
Mostrando entradas con la etiqueta Curiosidades. Mostrar todas las entradas

19 dic 2015

AGUJERO DE SEGURIDAD EN LA CRIPTOGRAFÍA CUÁNTICA

La criptografía cuántica siempre se ha considerado como una de las más seguras, si no es la más, de todas las criptografías a la hora de preservar la privacidad de la información trasmitida.

Investigadores de la Universidad de Estocolmo y la Universidad de Linköping han descubierto que esto no es siempre así, siendo vulnerable a los ataques, como revelan en una artículo publicado en 'Science Advances'.

Según comenta, el profesor de la División de Codificación de la Información de la Universidad de Linköping, Jan-Åke Larsso:

"Con este agujero de seguridad, es posible espiar el tráfico sin ser detectado. Descubrimos esto en nuestros cálculos teóricos y nuestros colegas en Estocolmo fueron posteriormente capaces de demostrarlo experimentalmente".

Por otro lado, Mohamed Bourennane, profesor de la Universidad de Estocolmo, expone:

"La criptografía cuántica es completamente seguro en teoría, pero hay que tener cuidado cuando se utiliza y puede ser hackeado, tanto en la teoría como en la práctica".

Profesor Mohamed Bourennane

La tecnología de entrelazamiento en tiempo de la energía para la encriptación cuántica estudiado aquí se basa en probar la conexión al mismo tiempo que se crea la clave de cifrado. Dos fotones se envían en exactamente el mismo tiempo en diferentes direcciones. En ambos extremos de la conexión es un interferómetro donde se añade un cambio pequeño de fase. Esto proporciona la interferencia que se utiliza para comparar similitudes en los datos de las dos estaciones. Si está siendo espiado el flujo de fotones habrá ruido, y esto puede ser revelada mediante un teorema de la mecánica cuántica - la desigualdad de Bell.

Por otro lado, si la conexión es segura y libre de ruido, puede utilizar los datos restantes, o fotones, como una clave de cifrado para proteger su mensaje.

Los investigadores de la Universidad de Linköping tienen - en sus modelos teóricos - visto que si la fuente de fotones se sustituye por una fuente de luz tradicional, un fisgón puede identificar la llave, la cadena de código. En consecuencia, también pueden leer el mensaje sin ser detectado. La prueba de la seguridad, que se basa en la desigualdad de Bell, no reacciona - a pesar de que un ataque está en marcha.

Pero este problema también se puede resolver:

"En el artículo también hemos mostrado cómo mejorar la criptografía cuántica y hacerlo más seguro", dice Mohamed Bourennane. 

[Menos  mal... : ) ]


Más INFO:


16 may 2015

FUCKINGSCAN.ME, ALTERNATIVA A VIRUSTOTAL

Seguramente muchos de vosotros ya conocéis de sobra VIRUSTOTAL, empresa Española adquirida en septiembre de 2012 por Google y a que se dedica, según ellos mismos, "VirusTotal es un servicio gratuito que analiza archivos y URLs sospechosas facilitando la rápida detección de virus, gusanos, troyanos y todo tipo de malware.".


La peculiaridad de ésta plataforma no llega a gustar a todo el mundo, sobretodo en el mundo underground, es que cada archivo que analiza es reenviado a las empresas de seguridad para su conociemiento, lo cual tiene su parte buena y su parte mala, dependiendo en el mundo que te muevas.

Por éste motivo surgen soluciones alternativas, como es el caso de Fucking Scan.Me. Con ésta opción podemos analizar nuestros archivos con 35 motores antivirus diferentes sin ser reportados a las empresas de software de seguridad.


Si hay que ponerle alguna pega a ésta alternativa es que alguna vez se muestras anuncios, pero ahí entra yá la opinión de cada uno, y si le compensa o no su uso. En la practica si no te importa que se envien los archivos a las casas de antivurus puedes usar VIRUSTOTAL, y si en algún caso en particular no te interesa, puedes usar ésta alternativa. En la primera opción, VirusTotal, cuando enviamos los archivos se registran cada uno únicamente, me refiero con su Hash.


19 oct 2014

THE INTERNET DEFENSE LEAGUE, ¡¡TODOS UNIDOS!!

Desde 2012, THE INTERNET DEFENSE LEAGUE, y toda la gente que apoyamos este proyecto, estamos luchando por la neutralidad de la red, evitando o por lo menos intentando, que no se convierta en una red corrupta y controlada por unos pocos.


La idea principal de esta liga, tal y como figura en su web, es: 

"Cable companies are spending millions to gut net neutrality and slow your internet to a crawl. We can't let them. Run the Battle for the Net campaign and help us save net neutrality!". 

Que viene a decir algo asi como: 

"Las compañías de cable están gastando millones para destripar la neutralidad de la red y reducir la velocidad de internet a paso de tortuga. No podemos permitirselo. Comience la campaña "battle for the net"  y  ayudenos a salvar la neutralidad de la red!". 

Puedes unirte a la liga, añadir algunas de sus insignias en tu web y asi dar tu apoyo a la causa, siguiendo las instrucciones que nos indican en el sitio oficial. Es tan sencillo como copiar el codigo que más os guste y añadirlo a vuestro sitio web.

Puedes elegir entre:

Super insignia:


Insignia Escudo:



Insignia de pie de página:

Insignia lateral:
Insignia tipo "ribbon", cinta (izquierda y derecha):


¡Yo ya formo parte de la Liga! , ¿y tú?.

INFO Y JS CODES, IR.

1 oct 2014

BLACKHAT, LA PELÍCULA

Chris Hemsworth, actor que interpreta a "Thor" en la película de Marvel y también en "Los vengadores", ha cambiado su martillo por un teclado en el primer trailer de "Blackhat",  de Michael Mann. Su estreno está previsto para el 16 de Enero de 2015.


Hemsworth interpreta a Nicholas Hathaway, un codificador genio, alumno del MIT y hacker, condenado a cumplir una condena de 15 años.

Los gobiernos estadounidense y chino se ven obligados a cooperar por el bien de la seguridad nacional de ambas potencias. Una fuerte amenaza informática está poniendo en riesgo las vidas y el futuro de la población. Delitos informáticos de alto nivel para los que deberán recurrir a sus mejores agentes de campo si quieren llegar a tiempo para evitar lo peor.

Web oficial: IR.
Ver Trailer en Youtube, VER.

14 ago 2014

USB TYPE-C, EL NUEVO ESTANDAR USB 3.1

Type-C, ese es el nombre con que "USB Promoter Group" ha bautizado el nuevo conector USB, el cual será parte del estándar USB 3.1, orientado a dispositivos más pequeños y delgados. Aún siendo más compacto, la tasa de transferencia anunciada es de 10 Gbps. Medirá 8.4 mm de ancho por 2.6 mm de alto, con hasta 100 watts de potencia y una durabilidad de 10.000 ciclos. Además será reversible, es decir, podremos conectarlo de un lado u otro, sin tener que rotarlo. Cuantas veces nos ha pasado que no conectamos el USB convencional a la primera, verdad ;) .


El nuevo USB Type-C será "tan robusto como para ser utilizado en notebooksy tables", y "lo suficientemente pequeño para teléfono moviles". 



WEB USB: IR.

6 may 2014

APPLE, FACEBOOK, MICROSOFT Y GOOGLE SE UNEN A YAHOO


Ya lo hizo Yahoo hace tiempo, concretamente en Junio de 2013, y ahora se le unen otros grandes del sector, modificando y/o añadiendo nuevas politicas de servicio, en las que notificaran ( o eso dicen...), cuando un gobierno solicite información detallada personal sobre un usuario.


Todo viene a raiz de las polémicas filtraciones de Edward Snowden sobre la vigilancia masiva que ha sufrido todo el mundo, o casi todo.

También se comenta que ahora los ciberdelincuentes tienen más tiempo de reacción, pudiendo escapar incluso tras cometer algun delito. Sería como si alguien robara algo en un supermercado, y tras llegar a casa, le llamara la policia avisandole de que van a ir a detenerlo, lógicamente para el delincuente mucho mejor. Pero en este mundo virtual nunca esta de más que se nos informe cuando alguien, a nuestras espaldas, está solicitando e incluso almacenando información personal sin nuestro consentimiento. Se puede tomar por el lado positivo o negativo, yo me decanto por el primero.

27 abr 2014

HEARTBLEED, CÓMO FUNCIONA EL ATAQUE


Vamos a revisar cómo funciona el ataque. Dentro de TLS está el apoyo a DTLS (TLS a través de UDP-User Datagram Protocol ) y una extensión de Heartbeat.

Ésta extensión Heartbeat permite una funcionalidad de mantenimiento de conexión para la conexión sin necesidad de renegociación. Cuando un usuario realiza el ataque a un servidor de OpenSSL vulnerable, envían un paquete con una carga útil mayor de lo esperado (es decir, la carga útil de encargo). Esto permite que el raspado de hasta 64 KB de la memoria del servidor web fuera de los límites de lo que se supone que Heartbeat acepta. El siguiente diagrama describe el ataque:


En función de la cantidad de memoria capturada, ésto puede enumerar la información confidencial almacenada en la memoria en el servidor web, incluyendo contraseñas, datos y clave privada incluso del certificado del servidor web. Si el primer intento no tiene éxito el atacante puede simplemente ejecutar el ataque un par de veces más para capturar más información de la memoria. Si se captura la clave privada,  entonces se puede utilizar para descifrar las transmisiones previamente capturados o transmisiones existentes a continuación, revelar las credenciales de usuario y los datos adicionales. Es importante señalar que esto no representa una falla fundamental en el protocolo SSL / TLS, pero un error en la implementación OpenSSL del Heartbeat Extensión TLS / DTLS ensí mismo.

Más INFO, AQUÍ. y AQUÍ.

Explicación en forma de tira cómica:




23 abr 2014

GRAMS, NUEVO MOTOR DE BUSQUEDA EN LA DEEPWEB PARA BLACKMARKET


Ya  es oficial la versión beta del motor de busqueda GRAMS. Grams es un proyecto para la implementación de un motor de búsqueda en línea para los “dark markets”. Fué lanzado la beta la semana pasada en la url onion http://grams7enufi7jmdl.onion . El creador de Grams, que utiliza el apodo  “Gramsadmin”, anunció el lanzamiento de la versión beta con un post en Reddit. Utiliza los mismos colores que el famoso buscador, pero lo que encuentra son productos o información completamente diferente de la que indexa Google. En unas semanas contará con un sistema parecido al Google Adwords (de Google). Para poder utilizar este servicio es necesario que el usuario esté suscrito a TOR (The Onion Router), un servicio que nació en el Laboratorio de Investigación Naval de U.S.A. como una forma de crear comunicaciones seguras para los militares.


Muchos expertos en seguridad, están haciendo un esfuerzo considerable para hacer más accesible la red Tor, están trabajando en un tipo de motor de búsqueda para hace más rápida la búsqueda dentro de las páginas no indexadas. El número de servicios ocultos dentro de la red Tor es impresionante, muchos de ellos desconocidos para la mayoría de los usuarios, en lo que se conoce como la “DeepWeb”.

Ya se conoce de largo, que a diario, se crean nuevas páginas “oscuras” que ofrecen nuevos servicios, drogas ilegales de alta calidad, armas, herramientas de hacking, incluso proporcionar servicios ilegales a sus clientes como asesinatos por encargo, etc. [No quiero seguir que me enervo].

7 abr 2014

ALEXA, CONSULA EL RANKING DE LAS WEBS MÁS VISITADAS


Para muchos no os resultará desconocido, pero para aquellos que no les suene cuando decimos Alexa, sólo contaros que Alexa Internet, Inc. es una subsidiaria de la compañía Amazon.com con base en California. En la web nos ofrecen información y una visión analítica acerca de la cantidad de visitas que tiene una web y sus enlaces relacionados, muy interesante para ver el tráfico de una web, además podemos organizar la consulta por ranking global, por  paises o categoría. Os animo a que os déis una vuelta, podemos encontrar cosas bastante interesantes para posicionamiento SEO.

 
El nombre de Alexa fué elegido en homenaje a la Biblioteca de Alejandría, por sus creadores, Brewster Kahle y Bruce Gilliat en 1996.

El Top10 Mundial a día de hoy es:


Pronto anuncian nuevo "look", que podemos previsualizar AQUÍ y que se parecerá algo a ésto (bastante más moderno la verdad):



Las estimaciones de tráfico de Alexa se basan en datos de su panel de tráfico global, que es una muestra de los millones de usuarios de Internet que utilizan una de las más de 25.000 extensiones de explorador diferentes. Además, reunen gran parte de sus datos de tráfico procedentes de fuentes directas en la forma en que los sitios han elegido para instalar el script de Alexa en su sitio web y certificar sus métricas.

El rango de tráfico global es una medida de cómo una página web está relacionada con todos los demás sitios web, durante los últimos 3 meses. El rango se calcula utilizando una metodología propia que combina promedio estimado de un sitio de visitantes únicos diarios y su estimación del número de páginas vistas durante los últimos 3 meses. Proporcionando una clasificación específica de cada país, que es una medida de cómo un sitio Web se posiciona en un país en particular en relación con otros sitios en el último mes .

Cómo no puede ser de otra manera, tienen planes completos que te ayudan a dirigir el tráfico de tu web y así obtener mejor posicionamiento. Éstos planes se pueden disfrutar entre tres opciones:




25 ene 2014

LAS PEORES 25 CONTRASEÑAS DE 2013


Cómo he recalcado en muchas ocasiones, es muy importante elegir una constraseña robusta para nuestra vida en internet. Aún con todos los esfuerzos que se hace por informar a la gente, podemos encontrar que exite una inmensa mayoría que elige contraseñas sencillas, ya sea por la necesidad de recordarlas fácilmente u otros motivos. Os recomiendo encarecidamente que no uséis ninguna de éstas 25 siguientes, ni ninguna que sea de ese estilo y que las cambiéis regularmente.



Ranking:



13 ene 2014

CHEAT SHEET, TODO LO PRINCIPAL SIEMPRE A MANO


Muchos de vosotros ya sabéis que son las "Cheat Sheet" ("Chuletas" o "apuntes", según de qué país seamos se llaman de otra manera ;) ), incluso la mayoría también las utilizais y/o las tenéis a mano.

A continuación os dejo un listado (sin ningún orden en particular) de las mejores páginas sobre éste tema, aunque están en inglés merece la pena darse una vuelta por ellas:


Ejemplo:




Podéis ver otros ejemplos de ello, AQUÍ. y AQUÍ.


29 nov 2013

SAFEPLUG, NAVEGA A TRAVÉS DE TOR CON ESTE APARATO


SafePlug es un dispositivo que nos permite navegar a través de las redes TOR tan sólo con encenderlo. No requiere de ningún tipo de software adicional, simplemente necesitamos nuestro navegador web preferido actualizado para usarlo. El precio, unos 42 euros (36.05 + 6.62 (envio) = 42.67 EUR.).


Cómo ya todo el mundo sabe, cuando navegamos por internet estamos exponiendo una determinada información privada al "mundo", como es, por poner un ejemplo, nuestra dirección IP (nuestro número único que nos identifica en internet). Con la ayuda de este aparato podemos en tan sólo 60 segundos establecer una conexión "extremadamente segura y anónima" a internet.

SafePlug usa las redes TOR para conectarse a internet, encamina el tráfico a través de una serie de destinos al azar. A grandes rasgos funciona así:

1.

2.

3.

Para tener info más detallada, consultar la web original del proyecto TOR, VER.

Para quienes se pregunten ¿cómo de segura es la conexión?, y ¿cómo de anónimo es?, la respuesta es muy sencilla, tanto como lo es la red TOR, es decir casi segura al 100 por 100. También es importante señalar que las velocidades de conexión cuando estamos navegando a través de TOR se reducen considerablemente, devido a la forma de trabajar de la red TOR, por lo que veremos nuestra navegación con SafePlug afectada en ese aspecto.


Para más seguridad, entre sesión y sesión con SafePlug se recomienda borrar los "cookies" del navegador y a ser posible no tener plugins instalados que no sean de plena confianza.

Ver la web oficial, AQUÍ.

25 nov 2013

DIGITAL ATTACK MAP, VISUALIZA EN VIVO LOS ATAQUES DDOS DE TODO EL MUNDO


Ya hace tiempo que Google anunció el lanzamiento de un mapa a nivel mundial de ataques DDoS en tiempo real. Esta herramienta se lleva a cabo gracias a la colaboración entre Google Ideas y Arbor Networks.


Para los que todavía no la conozcáis podéis visitarla en, http://www.digitalattackmap.com .

Más FaQ, AQUÍ.


25 jul 2013

100 GB GRATIS DE ALMACENAMIENTO EN LA NUBE CON SHARED



En la guerra existente que hay hoy en día por estar en el primer puesto del almacenamiento en la nube, aparece un nuevo rival para competir con Dropbox, Mega y Skydrive, se llama Shared y nos ofrece 100 Gb de almacenamiento gratuito con un límite por archivo de 2 Gb, más que sus competidores.


El servicio de Shared.com es muy fácil de usar, es suficiente con arrastrar y soltar archivos y así poder compartirlos de forma instantánea con otros usuarios. La interfaz de usuario es simple y amigable.

Entre otras cosas los creadores destacan la velocidad de su servicio:



Veremos como reaccionan sus competidores a ésta oferta tan tentadora.


Más info, AQUÍ.


3 jul 2013

NUEVOS ALGORITMOS DE CIFRADO DE LA NSA, SIMON Y SPECK



La NSA ha publicado algunos nuevos algoritmos simétricos. Todo ello se puede encontrar en un pdf publicado en su página. A continuación os dejo un resumen obtenido de un famoso blog de seguridad.


Resumen :

En este trabajo se proponen dos familias de cifrado por bloques, Simon y MOTA, cada uno de los cuales viene en una variedad de anchuras y longitudes de clave. Aunque existen muchos sistemas de cifrado de bloques ligeros, la mayoría fueron diseñados para funcionar bien en una sola plataforma, y no tenían la intención de proporcionar un alto rendimiento en una amplia gama de dispositivos. El objetivo de Simón y MOTA es llenar la necesidad de cifrado por bloques ligeros seguras, flexibles y analizables. Cada uno ofrece un excelente rendimiento en plataformas de hardware y software, es lo suficientemente flexible como para admitir una variedad de implementaciones de una plataforma dada, y es susceptible de análisis usando técnicas existentes. Ambos funcionan excepcionalmente bien en todo el espectro de aplicaciones ligeras, pero SIMON está sintonizado para un rendimiento óptimo en el hardware, y la mota para un rendimiento óptimo en el software.


Visto en: AQUÍ.
Ver documento: AQUÍ.



28 jun 2013

BIBLIOTECA LIBRE ONLINE, OPENLIBRA



Aquí os dejamos con una Biblioteca Online donde podéis encontrar muy buen material sobre temas relacionados con la informática (y otros más), que harán las delicias de todos vosotros. Lo mejor es que es gratuito y el material es bastante bueno.




Podemos encontrar el material en Inglés, pero también en español.

Libros sobre:

  • Programación:  INFO.
  • Redes y SYS Admin: INFO.
  • Desarrollo Web: INFO.
  • y mucho más ...

Página Oficial: AQUÍ.



12 jun 2013

PELIGROS DEL WIFI PUBLICO, INFOGRAFIA



En la siguiente infografía podemos observar los peligros que se nos pueden presentar cuando nos conectamos mediante WIFI en lugares públicos.