<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Criptografia</title>
	<atom:link href="http://www.dragonjar.org/tag/criptografia/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 13 Mar 2010 23:56:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Bits y Qubits, El camino de la criptografía &#8211; Parte II</title>
		<link>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml</link>
		<comments>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml#comments</comments>
		<pubDate>Sun, 14 Feb 2010 20:07:20 +0000</pubDate>
		<dc:creator>Anaxmon</dc:creator>
				<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Cifrar]]></category>
		<category><![CDATA[Computación]]></category>
		<category><![CDATA[Computador]]></category>
		<category><![CDATA[Cuántica]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3837</guid>
		<description><![CDATA[
Habiendo recorrido -brevemente- el pasado y presente (ver parte I de este articulo), el camino de la criptografía sólo nos permite mirar hacia el futuro, en el cual esta área de estudio tendrá grandes desafíos por cuenta de la aparición de la computación cuántica, término que puede tener tintes de ficción, pero que se encuentra [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone" src="http://img94.imageshack.us/img94/5274/qubit.gif" alt="qubit Bits y Qubits, El camino de la criptografía   Parte II" width="277" height="208" title="Bits y Qubits, El camino de la criptografía   Parte II" /></p>
<p>Habiendo recorrido -brevemente- el pasado y presente (<a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml">ver parte I de este articulo</a>), el camino de la criptografía sólo nos permite mirar hacia el futuro, en el cual esta área de estudio tendrá grandes desafíos por cuenta de la aparición de la computación cuántica, término que puede tener tintes de ficción, pero que se encuentra más cercano de lo que se cree debido a la aceleración de desarrollos e investigaciones que se adelantan actualmente. A continuación se enumeran algunos ejemplos.</p>
<blockquote><p>D-Wave anuncia en 2007 que trabaja en el prototipo de la primera computadora cuántica<br />
comercial. http://www.dwavesys.com/</p></blockquote>
<blockquote><p>Científicos de la Delft University of Technology de Holanda fabrican el primer componente cuántico en un chip.<br />
JR Minkel &#8211; Scientific American. Superconducting Qubits Tie the NOT Gate.</p>
<p>http://www.scientificamerican.com/article.cfm?id=superconducting-qubits-tie-the-not-gate</p></blockquote>
<blockquote><p>Google investiga el área de búsquedas con algoritmos cuánticos.<br />
Official Google Research Blog. Machine Learning with Quantum Algorithms. Diciembre 8 de 2009.</p>
<p>http://googleresearch.blogspot.com/2009/12/machine-learning-with-quantum.html</p></blockquote>
<blockquote><p>Científicos del NIST crean el primer computador cuántico con fines prácticos, debido a que incluye un procesador cuántico programable.<br />
NIST. NIST Demonstrates „Universal‟ Programmable Quantum Processor. Noviembre 17 de 2009.</p>
<p>http://www.nist.gov/public_affairs/techbeat/tb2009_1117.htm#processor</p></blockquote>
<p>Entrando en materia, <span id="more-3837"></span>la mecánica cuántica estudia el mundo a escala de una millonésima de metro, donde las leyes de la mecánica (newtoniana) que conocemos dejan de tener validez, y en cambio surgen nuevos postulados que parecen no tener el más absoluto sentido para nuestra “lógica normal”. Ésta es un área muy estudiada cuyas demostraciones no dejan prácticamente duda de su naturaleza dual y aleatoria, que afirma que una partícula no se<br />
encuentra en un punto exacto medible, sino dentro de una “nube” de posibles ubicaciones, es decir, que en un momento una partícula tendría la misma posibilidad de estar en un punto determinado o en un punto cercano (realmente se ha demostrado que la partícula está en todos lados  simultáneamente)&#8230;</p>
<p>Aplicada a la informática, la computación cuántica traería un incremento increíble en el número de operaciones por segundo que un procesador puede  ejecutar, así un computador  cuántico puede realizar en un tiempo razonable algunas tareas que tomarían tiempos ridículamente largos en un computador actual. Mediante un ejemplo Google explica esta afirmación: si hay una pelota escondida en un mueble con un millón de cajones, ¿cuánto podría tardarse en encontrar la pelota? En promedio, con un computador normal, sería necesario revisar 500.000 cajones para resolver el problema,  mientras un computador cuántico podría hacerlo buscando en apenas 1.000 cajones. El secreto radica en que un computador cuántico puede calcular varias operaciones simultáneamente en lugar de hacerlo de forma lineal (una a una) como un computador clásico, debido a que puede tomar varios estados en un momento determinado conforme a la mecánica cuántica descrita anteriormente. Mientras un computador actual funciona con bits que pueden cambiar entre 2 estados (cero o uno), un computador cuántico lo hace con qubits que pueden tomar ambos valores a la vez o en superposición.</p>
<p>Habiendo “entendido” un poco de computación cuántica y reflexionando desde un punto de vista criptográfico, lo primero que puede pensarse es que el  tiempo para encontrar una llave sería drásticamente reducido, poniendo en completo peligro la seguridad de la información protegida. De hecho, es  probable que las matemáticas en que se basa la criptografía moderna puedan no ofrecer una resistencia apropiada frente a un computador cuántico. Esta  situación afectaría los intereses de un gran número de compañías que ofrecen servicios tales como PKI (public key infrastructure), e-commerce, banca, comunicaciones, etc.</p>
<p>Paradójicamente la misma computación cuántica trae consigo nuevas posibilidades para proteger la información, que los profesionales de seguridad  deberán conocer para implantar en las organizaciones y ayudarles a superar ataques “cuánticos” contra sus sistemas criptográficos.<br />
Al final del camino nos resta, como siempre en el área de tecnología, continuar estudiando e investigando, esta vez en el nuevo campo de la  computación cuántica y su influencia sobre la seguridad de los datos que tenemos protegidos mediante criptografía moderna, su impacto sobre negocios  como comercio electrónico, y por qué no, qué nuevos desarrollos podemos proponer para proteger la información usando esta tecnología  emergente. Al menos, y debido su importancia, es conveniente estar al tanto de la evolución de los adelantos que la mecánica cuántica induce sobre la  informática y cómo afecta directamente nuestros sistemas e información.</p>
<h2>Bibliografía</h2>
<ul>
<li> K. Raeburn, &#8220;Encryption and Checksum Specifications for Kerberos 5&#8243;, RFC 3961, Febrero de 2005.
<p>http://www.rfc-editor.org/rfc/rfc3961.txt</li>
<li>T. Dierks, “The Transport Layer Security (TLS) Protocol Version 1.2”, RFC5246, Agosto de 2008.
<p>http://tools.ietf.org/html/rfc5246</li>
<li>Azureus Wiki, “Message Stream Encryption”, 2007.
<p>http://www.azureuswiki.com/index.php/Message_Stream_Encryption</li>
<li>GSM WORLD, “GSM Security Algorithms”.
<p>http://www.gsmworld.com/our-work/programmes-and-initiatives/fraud-and-security/gsm_security_algorithms.htm</li>
<li>MySQL 5.1 Reference Manual. “Encryption and Compression Functions”.
<p>http://dev.mysql.com/doc/mysql/en/encryption-functions.html</li>
<li>PostgreSQL 8,3,8 Documentation, “pgcrypto”.
<p>http://www.postgresql.org/docs/8.3/static/pgcrypto.html</li>
<li>BERSON, Tom. “Skype Security Evaluation”. Octubre de 2005.
<p>http://www.skype.com/security/files/2005-031%20security%20evaluation.pdf</li>
<li>Werner Koch. GnuPG Features. 2002.
<p>http://www.gnupg.org/features.en.html</li>
<li>J. Callas, L. Donnerhacke, H. Finney, D. Shaw, R. Thayer. OpenPGP Message Format. RFC 4880. Noviembre de 2007.
<p>http://www.ietf.org/rfc/rfc4880.txt</li>
<li>Johannes Buchmann, Erik Dahmen, Alexander May and Ulrich Vollmer, TU Darmstadt. Perspectives for long-term cryptographic security. Mayo 2007</li>
<li>Wayne Redmond. “Is the future of cryptography in qubits” 2002. SANS Institute.</li>
</ul>
<p>Espero que les sea de ayuda este texto, recuerden que la primera parte del articulo la encuentran en <a rel="nofollow" target="_blank" title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte I" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-partei.xhtml">Bits y Qubits, El camino de la criptografía – Parte I </a></p>
<p><strong>Otras partes del Articulo:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte I" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-partei.xhtml">Bits y Qubits, El camino de la criptografía – Parte I</a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte II" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">Bits y Qubits, El camino de la criptografía – Parte II </a></li>
</ul>
<p>Este articulo fue escrito por <a rel="nofollow" target="_blank" href="../author/anaxmon">Anaxmon</a> para <a rel="nofollow" target="_blank" title="La Comunidad DragonJAR" href="../tag/la-comunidad-dragonjar">La Comunidad DragonJAR</a>, si deseas <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.4shared.com/file/212543837/ad849664/Bits_y_Qubits_-_El_Camino_de_l.html" target="_blank">descargar este articulo en pdf, puedes hacerlo desde este enlace</a>. Recuerda que tú también puedes enviar tus artículos para publicarlos en la comunidad, como ya lo hicieron <a rel="nofollow" target="_blank" href="../author/axiacamus">Axiacamus</a>, <a rel="nofollow" target="_blank" href="../author/eduardo.restrepo">Eduardo Restrepo</a>,, <a rel="nofollow" target="_blank" href="../author/epsilon">Epsilon</a>, <a rel="nofollow" target="_blank" href="../author/4v4t4r">4v4t4r</a>, <a rel="nofollow" target="_blank" href="../author/c0rt3x">Cortex</a>, <a rel="nofollow" target="_blank" href="../author/Cr0n0p10">Cronopio</a>, <a rel="nofollow" target="_blank" href="../author/D7n0s4ur70">D7n0s4ur70</a>, <a rel="nofollow" target="_blank" href="../author/LauJAR">Laura JAR</a> y <a rel="nofollow" target="_blank" href="../author/SamuraiBlanco">SamuraiBlanco</a>; Solo tienes que enviar tu articulo a <strong>dragon(arroba)dragonjar.org</strong>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml" title="The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. ">The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. </a></li><li><a href="http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml" title="El desarrollo de la criptografía cuántica descifrará todas las claves actuales">El desarrollo de la criptografía cuántica descifrará todas las claves actuales</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/prey-rastrea-tu-computador-robado.xhtml" title="Prey &#8211; Rastrea tu Computador Robado">Prey &#8211; Rastrea tu Computador Robado</a></li><li><a href="http://www.dragonjar.org/jailbreak-para-ipod-touch-2g-untethered-sin-pc-para-reiniciar.xhtml" title="Jailbreak para iPod Touch 2G UnTethered (Sin PC para Reiniciar)">Jailbreak para iPod Touch 2G UnTethered (Sin PC para Reiniciar)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Bits y Qubits, El camino de la criptografía &#8211; Parte I</title>
		<link>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml</link>
		<comments>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml#comments</comments>
		<pubDate>Sat, 13 Feb 2010 17:52:42 +0000</pubDate>
		<dc:creator>Anaxmon</dc:creator>
				<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Celular]]></category>
		<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Cifrar]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Codificar]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Firma]]></category>
		<category><![CDATA[Generar]]></category>
		<category><![CDATA[Inalámbrica]]></category>
		<category><![CDATA[ISO]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[osi]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[Segura]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[WPA]]></category>
		<category><![CDATA[WPA2]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3778</guid>
		<description><![CDATA[Siglos atrás, cuando empezaron a conformarse sociedades grandes y complejas en donde existían intereses particulares que no debían ser conocidos, se recurría a la utilización de métodos de comunicación que garantizaran el  secreto o confidencialidad de la información a compartir. Por ejemplo Julio César utilizaba un sistema de cifrado1 (de sustitución monoalfabética) para comunicarse con [...]]]></description>
			<content:encoded><![CDATA[<p>Siglos atrás, cuando empezaron a conformarse sociedades grandes y complejas en donde existían intereses particulares que no debían ser conocidos, se recurría a la utilización de métodos de comunicación que garantizaran el  secreto o confidencialidad de la información a compartir. Por ejemplo Julio César utilizaba un sistema de cifrado1 (de sustitución monoalfabética) para comunicarse con sus fuerzas militares dentro y fuera de Roma, diseño que mucho más tarde fue mejorado en el siglo XIX por Blaise de Vigenère a quien se le atribuyó el desarrollo de un cifrador de sustitución polialfabética2 mucho más elaborado, en el cual se empleó por primera vez el uso de una clave compartida (tal como en la actualidad).</p>
<p style="text-align: center;"><img class="alignnone" title="Criptografia Clasica y Cuantica" src="http://img42.imageshack.us/img42/8608/bits.jpg" alt="bits Bits y Qubits, El camino de la criptografía   Parte I" width="260" height="260" /></p>
<p>Hasta el siglo XIX las sustituciones y transposiciones constituían las técnicas más comunes para ocultar mensajes a compartir,  mismas que eran confiables hasta que alguien lograba descubrir su funcionamiento (o algoritmo). Actualmente en cambio, se aplican las matemáticas como base fundamental de la criptografía, aportando un nivel de seguridad evidentemente mucho más elevado en donde los algoritmos incluso son conocidos por el público. <span id="more-3778"></span>De hecho el alemán Auguste Kerckhoffs3, planteó un principio en el que argumenta que “la fortaleza de un cifrador está en la fortaleza de su llave y no en cuán secreto sea su algoritmo”, valiosa lección que fue comprobada con sangre por sus compatriotas derrotados en la segunda guerra mundial, que se comunicaban con máquinas que cifraban las comunicaciones (como la Enigma4) cuyo diseño era evidentemente secreto, mecanismo que fue realmente efectivo hasta que el inglés Alan Turing5 (quien sentó las bases de la computación moderna) logró descifrar sus transmisiones en uno de los casos de criptoanálisis más memorables, evidenciando que el esfuerzo de mantener secreto un algoritmo de cifrado es inútil y que la seguridad del mismo recae directamente en la dificultad para descifrar su clave.</p>
<p>Siguiendo el principio de Kerckhoffs un gran número de diseños de cifradores actuales son abiertos y utilizan claves tan fuertes que podría tardarse años (cientos o miles) intentando descifrarlas con la capacidad de cómputo actual, aspecto que será revaluado al final del documento.</p>
<p>Teniendo ahora una somera visión del camino de la criptografía hasta nuestros días, es importante mencionar de forma muy breve algunas de sus aplicaciones.</p>
<p style="text-align: center;"><img class="alignnone" title="Criptografia Cuantica" src="http://farm5.static.flickr.com/4010/4356920482_9fb4f8e86a.jpg" alt="4356920482 9fb4f8e86a Bits y Qubits, El camino de la criptografía   Parte I"  /></p>
<h2>Bases de Datos</h2>
<p>Los motores de bases de datos incluyen algoritmos criptográficos dentro de  su abanico de funciones, cuya implementación en sistemas de información es muy recomendable, evitando codificarlos o reusar código fuente de terceros.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm5.static.flickr.com/4003/4356236881_ebafee97d4.jpg" alt="4356236881 ebafee97d4 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="133" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p>
<h2>Comunicaciones en Internet</h2>
<p>TLS v1.2 es un protocolo derivado de SSL que provee comunicaciones seguras a través de la Internet, previniendo eavesdropping, tampering o message forgery. Una gran ventaja del protocolo es su capacidad de encapsular datos de capa de aplicación, ofreciendo transparencia en el desarrollo e implementación de aplicaciones, así como servir de plataforma de seguridad para protocolos (de capa superior) como HTTP, SMTP, NNTP o SIP.<br />
TLS ofrece confidencialidad mediante criptografía simétrica, cifrando los datos con diferentes llaves para cada conexión, integridad utilizando funciones de hashing y autenticación mediante el uso de algoritmos de llave<br />
pública.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm5.static.flickr.com/4071/4356994500_cdf73d8140.jpg" alt="4356994500 cdf73d8140 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="281" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p>
<h2>Autenticación: Kerberos</h2>
<p>Protocolo de autenticación que permite validar identidades de participantes durante un intercambio de mensajes, fue desarrollado por el MIT con base en el paper de Needmham y Schroeder de1978.</p>
<p>Su funcionamiento requiere un servidor central contra el cual los usuarios deben autenticarse primero, conocido como Key Distribution Center (KDC). Una vez se ha validado su identidad, se le entrega al usuario un ticket de sesión que utilizará para autenticarse contra los demás servidores que “confían” plenamente en el KDC y sólo aceptan solicitudes de cualquier usuario que se identifique con un ticket de sesión, mismo que  podrá ser reutilizado en diferentes servidores hasta que termine su tiempo de expiración. Kerberos constituye uno de los mecanismos más seguros de autenticación además de proveer una solución robusta de single sign-on.</p>
<p>La última versión, Kerberos 5, permite utilizar una gran cantidad de algoritmos criptográficos simétricos, asimétricos y de hashing, que implementa mayoritariamente de forma híbrida (por ejemplo 3DES-CBC-SHA1).</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm5.static.flickr.com/4050/4357030346_ccb83edea2.jpg" alt="4357030346 ccb83edea2 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="96" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p>
<h2>GnuPG</h2>
<p>Herramienta de línea de comandos que implementa el protocolo OpenPGP (que a su vez usa PGP 5 como base), que permite ofrecer confidencialidad, administración de llaves, autenticación y firmas  digitales, mediante la  combinación del uso de criptografía simétrica y de llave pública.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm5.static.flickr.com/4032/4357038688_0c93e4d271.jpg" alt="4357038688 0c93e4d271 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="97" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p>
<h2>P2P: MSE</h2>
<p>El Message Stream Encryption (MSE) es un protocolo de cifrado utilizado en gran parte de la red torrent (y otros protocolos P2P), que sirve de envoltura a los flujos de datos y los protege de ser detectados como tráfico torrent, evitando así su filtrado por parte de terceros (como ISPs). De igual forma se consideró durante su diseño que MSE ofreciera protección en contra de eavesdroping y ataques man-in-the-middle.<br />
MSE utiliza Diffie-Hellman para acordar la llave secreta, SHA-1 como función de hashing y RC4 para cifrar la comunicación debido a su<br />
seguridad y velocidad (razón por la cual fue elegido en lugar de AES). Es importante aclarar que el objetivo del protocolo es “aleatorizar” el flujo de datos sin garantizar su integridad o la autenticación de los peers.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm3.static.flickr.com/2678/4356304689_d24788f6df.jpg" alt="4356304689 d24788f6df Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="152" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p>
<h2>Wi-Fi</h2>
<p>Tres diferentes protocolos permiten a un usuario conectarse a una red inalámbrica: WEP, WPA y WPA2.<br />
A pesar de ser el más utilizado, WEP presenta vulnerabilidades serias debido principalmente a una deficiente alimentación del cifrador RC4. Fue<br />
tan grave este error que se decidió generar un nuevo protocolo de comunicaciones wi-fi que reemplazara a WEP, así apareció WPA que utiliza<br />
de una forma más adecuada a RC4 e incluye dos nuevos protocolos: TKIP (Temporal Key Integrity Protocol), que genera llaves diferentes para cada<br />
sesión de usuario, y EAP (Extensible Authentication Protocol) que permite autenticar clientes de forma segura utilizando un servidor tipo RADIUS,<br />
características que solucionan gran parte de los problemas de WEP. Sin embargo el protocolo wi-fi más seguro es WPA2, que incluye las<br />
características de WPA y reemplaza a RC4 por AES, incrementando así en mayor medida la seguridad de la conexión.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm5.static.flickr.com/4056/4356316251_720c1b1560.jpg" alt="4356316251 720c1b1560 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="95" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p>
<h2>Celular: GSM-EDGE-GPRS</h2>
<p>La transmisión de voz vía GSM o EDGE desde el handset del usuario hasta la antena de la estación es cifrada mediante el algoritmo A5/3, mientras que GPRS utilliza GEA3. Ambos son cifradores de flujos que utilizan el cifrador de bloque Kasumi en modo OFB (output feedback) que les sirve como generador pseudoaleatorio.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm5.static.flickr.com/4055/4356324151_f70003f6e6.jpg" alt="4356324151 f70003f6e6 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="25" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p>
<h2>Mensajería Instantánea</h2>
<p>La mensajería instantánea es una actividad convertida en costumbre para un gran número de internautas, que desconocen que la mayoría de clientes de<br />
IM que utilizan transmiten todas sus conversaciones en texto claro, de hecho usuarios poco experimentados comparten información sensible por<br />
este medio de comunicación sin saber los riesgos que están corriendo.<br />
Existe una comparación de diferentes características de clientes de mensajería instantánea en wikipedia:</p>
<p>http://en.wikipedia.org/wiki/Comparison_of_instant_messaging_clients</p>
<p>Evidentemente la criptografía se encuentra presente en algunas de nuestras actividades diarias, y poco (o nada) sabemos acerca de qué tipo de  algoritmos criptográficos se utilizan en cada una de ellas, imposibilitándonos entender qué tan seguros o vulnerables nos encontramos. Así como en los cuadros anteriores, existen muchas más aplicaciones de la criptografía, como transmisión de televisión (y su respectiva restricción de canales premium),<br />
transmisión de señales satelitales, telefonía celular, creación de contraseñas, e-commerce, comunicaciones militares, bluetooth, VPN, etc. Es importante conocer cómo las aplicaciones o dispositivos con que interactuamos cotidianamente transmiten nuestra información, no sólo qué algoritmos implementan, sino también el tamaño de las claves que utilizan, porque según el principio de Kerckhoffs, en la fortaleza de la llave reside realmente la seguridad de la información transmitida.</p>
<p>El número de bits de la llave o del hash, dependiendo del caso, es un tema realmente crítico en criptografía que debe ser evaluado cuidadosamente por el profesional encargado de seguridad, afortunadamente existen recomendaciones útiles como apoyo técnico en este sentido que pueden ser consultadas en www.keylength.com.</p>
<p>Para terminar de hablar de criptografía moderna, el siguiente cuadro sugiere los algoritmos recomendables a implementar en las soluciones tecnológicas de la actualidad.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm5.static.flickr.com/4057/4357138566_6523e145c5.jpg" alt="4357138566 6523e145c5 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="443" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p>
<p style="text-align: center;">
<p>Hasta aquí llega la primera parte de este articulo, <a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">en la segunda edición hablaremos sobre la criptografía cuántica</a>, espero que les gustara este articulo y me lo hagan saber con sus comentarios.</p>
<p><strong>Otras partes del Articulo:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte I" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-partei.xhtml">Bits y Qubits, El camino de la criptografía – Parte I</a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte II" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">Bits y Qubits, El camino de la criptografía – Parte II </a></li>
</ul>
<p>Este articulo fue escrito por <a rel="nofollow" target="_blank" href="../author/anaxmon">Anaxmon</a> para <a rel="nofollow" target="_blank" title="La Comunidad DragonJAR" href="../tag/la-comunidad-dragonjar">La Comunidad DragonJAR</a>, tú también puedes enviar tus artículos para publicarlos en la comunidad, como ya lo hicieron <a rel="nofollow" target="_blank" href="../author/axiacamus">Axiacamus</a>, <a rel="nofollow" target="_blank" href="../author/eduardo.restrepo">Eduardo Restrepo</a>,, <a rel="nofollow" target="_blank" href="../author/epsilon">Epsilon</a>, <a rel="nofollow" target="_blank" href="../author/4v4t4r">4v4t4r</a>, <a rel="nofollow" target="_blank" href="../author/c0rt3x">Cortex</a>, <a rel="nofollow" target="_blank" href="../author/Cr0n0p10">Cronopio</a>, <a rel="nofollow" target="_blank" href="../author/D7n0s4ur70">D7n0s4ur70</a>, <a rel="nofollow" target="_blank" href="../author/LauJAR">Laura JAR</a> y <a rel="nofollow" target="_blank" href="../author/SamuraiBlanco">SamuraiBlanco</a>; Solo tienes que enviar tu articulo a <strong>dragon(arroba)dragonjar.org</strong>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml" title="Crackear redes inalambricas con WPA en 1 Minuto">Crackear redes inalambricas con WPA en 1 Minuto</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</title>
		<link>http://www.dragonjar.org/eisi-iii-dia-1.xhtml</link>
		<comments>http://www.dragonjar.org/eisi-iii-dia-1.xhtml#comments</comments>
		<pubDate>Thu, 08 Oct 2009 04:17:00 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Desbordamiento]]></category>
		<category><![CDATA[EISI]]></category>
		<category><![CDATA[Guerra]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Manizales]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3182</guid>
		<description><![CDATA[Después de 2 años de espera, vuelve el Encuentro Internacional de Seguridad Informática (EISI) uno de los mejores, por no decir el mejor encuentro de seguridad informática realizado en Colombia, este año contamos con la participación de grandes ponentes en el área de la seguridad informática quienes realizaron charlas de gran calidad.

El primer día del [...]]]></description>
			<content:encoded><![CDATA[<p>Después de 2 años de espera, vuelve el Encuentro Internacional de Seguridad Informática (EISI) uno de los mejores, por no decir el mejor encuentro de seguridad informática realizado en Colombia, este año <a rel="nofollow" target="_blank" href="http://eisi.umanizales.edu.co/ponentes.html">contamos con la participación de grandes ponentes en el área de la seguridad informática</a> quienes realizaron charlas de gran calidad.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img207.imageshack.us/img207/2456/eisi.jpg" alt="eisi Tercer Encuentro Internacional de Seguridad Informática   Día I" width="320" height="300" title="Tercer Encuentro Internacional de Seguridad Informática   Día I" /></p>
<p>El primer día del EISI comienza con el proceso de inscripciones, algo que puedo decir (ya que tengo bastante experiencia asistiendo a este tipo de encuentros), es que este proceso algunas veces es muy estresante y demorado, pero en este caso <strong>no fue así</strong>, si estabas pre inscrito y habías confirmado tu pago con la universidad de manizales, solo tenias que ingresar por tu escarapela (que ya tenia tu nombre), la carpeta con las memorias y programación del evento, si no estabas pre inscrito tenias que hacer un breve registro, bastante organización en este aspecto por las personas de la logística.</p>
<p style="text-align: center;"><img class="alignnone" title="Inaguracion EISI" src="http://farm3.static.flickr.com/2585/4003468397_996707965e_o.jpg" alt="4003468397 996707965e o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="495" height="298" /><br />
Directivos de la Universidad, Del Municipio y La Gobernación</p>
<p>Después de la inscripción se inauguró oficialmente el evento por parte del rector de la universidad, el decano de la facultad de ingeniería y representantes de la gobernación, el municipio y después pasamos a la primera charla de luciano bello llamada Kryptos.<span id="more-3182"></span></p>
<p style="text-align: center;">
<p style="text-align: center;"><img class="alignnone" title="Luciano Bello - Kryptos" src="http://farm3.static.flickr.com/2434/4003305915_409397e1e7_o.jpg" alt="4003305915 409397e1e7 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="450" height="517" /><br />
Luciano Bello dando su Charla sobre Kryptos</p>
<p>En la primera charla de Luciano Bello nos habla sobre Kryptos, una de las esculturas creada por el artista James Sanborn,  que se encuentra instalada en el exterior de las oficinas de la CIA en Langley, Virginia desde 1990 y criptografia clásica.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140232108/e8ac4bfc/Luciano-Bello_Kryptos-EISI3.html">Descargar Charla de Luciano Bello sobre Krytos</a></h2>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;"><img class="alignnone" title="Martin Rubio Wargame" src="http://farm3.static.flickr.com/2474/4006472366_10a0a2fa77_o.jpg" alt="4006472366 10a0a2fa77 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="500" height="416" /></p>
<p>Luego de la charla de luciano, Martin Rubio de LowNoise nos explica como estará implementado el WarGame, las reglas y la infraestructura que tendrá, este es el primer wargame del tipo CTF (Capture The Flag) que se hace públicamente en Colombia y nuestra comunidad participa en el con 2 equipos.</p>
<p>La siguiente charla fue sobre desarrollo de malware, dictada por el ingeniero Guillermo Jurado, donde nos explica cómo detectar un desbordamiento de buffer (Buffer Overflow) en una aplicación y cómo desarrollar un malware que de aproveche de este fallo</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140244802/90e31aa1/Guillermo-Jurado_Malware-Development.html">Descargar Charla de Guillermo Jurado sobre Desarrollo de Malware</a></h2>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;"><img class="alignnone" title="Respaldos multinivel robustos y simples utilizando rsync - Gunnar Eyal Wolf" src="http://farm4.static.flickr.com/3520/4004147584_f9622dca84_o.jpg" alt="4004147584 f9622dca84 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="461" height="453" /><br />
Respaldos multinivel robustos y simples utilizando rsync &#8211; Gunnar Eyal Wolf</p>
<p>En la comunidad ya hemos hablado sobre el <a href="http://www.dragonjar.org/tip-enviar-archivos-por-ssh-con-rsync.xhtml">uso de rsync para enviar archivos por SSH</a>, pero en esta charla de Gunnar Wolf aprenderemos a llevar estas herramientas un paso mas adelante, realizando Respaldos multinivel robustos y simples en entornos *nix.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140247442/ef20892f/Gunnar-Wolft_Respaldos-con-rsync.html">Descargar Charla de Gunnar Wolf sobre Respaldos robustos y simples</a></h2>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;"><img class="alignnone" title="Leonardo Huertas - Ciberdefensa" src="http://farm3.static.flickr.com/2646/4004162454_d36623cde4_o.jpg" alt="4004162454 d36623cde4 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="461" height="453" /><br />
Leonardo Huertas &#8211; Ciberdefensa</p>
<p>La siguiente charla sobre ciberdefensa es realizada por un ponente &#8220;de la casa&#8221;, nuestro querido Leonardo Huertas (<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/members/samuraiblanco/">SamuraiBlanco</a>) donde nos explica como se realiza una ciberguerra, por que cada vez es más frecuente este tipo de ataques entre países y en el caso de Colombia, como estamos en esta materia.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140249534/a81fa7d9/Ciberdefensa_-_SamuraiBlanco.html">Descargar Charla de Leonardo Huertas sobre Ciberseguridad</a></h2>
<p>Si eres un linuxero la chalar de Luis Uribe te gustará, en ella nos explica como funciona el kernel linux, encargado de hacer el puente entre el hardware y nuestro sistema operativo, veremos como asegurar nuestro kernel y que hacer para des-asegurarlo.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140251765/593fb63b/Luis-Uribe-LKM.html">Descargar Charla de Luis Uribe sobre LKM&#8217;s – (des)asegurando el kernel</a></h2>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;"><img class="alignnone" title="Marcelo Rivero Charlas" src="http://farm3.static.flickr.com/2465/4003473519_af31187e0a.jpg" alt="4003473519 af31187e0a Tercer Encuentro Internacional de Seguridad Informática   Día I" width="461" height="453" /><br />
Marcelo Rivero &#8211; La evolución del Malware (El juego del gato y el ratón)</p>
<p>Marcelo Rivero es el director de www.InfoSpyware.com, una comunidad enfocada a prestar ayuda a usuarios que se ven infectados por este tipo de amenazas a diario, en su charla sobre La evolución del Malware (El juego del gato y el ratón), marcelo rivero se comprometió a enviarnos sus memorias para publicarlas en la comunidad, quedamos a la espera.</p>
<p style="text-align: center;"><img class="alignnone" title="Integracion Dia 1" src="http://farm3.static.flickr.com/2648/4007487728_b128783512_o.jpg" alt="4007487728 b128783512 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="500" height="375" /><br />
Comunidad DragonJAR + Ponentes</p>
<p>Después de las charlas, nada como unas cervecitas para integrar a la gente&#8230; y mas si van por cuenta de la comunidad <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' title="Tercer Encuentro Internacional de Seguridad Informática   Día I" /> </p>
<p>Esto fue todo lo sucedido el primer día del Encuentro Internacional de Seguridad Informática, aunque en la comunidad ya se empiezan a ver las ya tradicionales &#8220;crónicas de&#8230;&#8221; donde cada usuario muestra su versión del evento, les pongo el enlace a la <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f146/cronica-de-axiacamus-eisi-parte-1-a-8461/">cronica de axiacamus sobre el primer dia del evento</a>, aunque es muy geek es bastante divertida&#8230;</p>
<p>Revisa el reporte de los otros 2 días:</p>
<ul>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día I" rel="bookmark" href="../eisi-iii-dia-1.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día I </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día II" rel="bookmark" href="../eisi-iii-dia-2.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día III" rel="bookmark" href="../eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li>
</ul>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/encuentro-internacional-de-seguridad-informatica-dia-3.xhtml" title="Encuentro Internacional de Seguridad Informática &#8211; Día 3 ">Encuentro Internacional de Seguridad Informática &#8211; Día 3 </a></li><li><a href="http://www.dragonjar.org/segundo-encuentro-internacional-de-seguridad-informatica.xhtml" title="Segundo Encuentro Internacional de Seguridad Informática">Segundo Encuentro Internacional de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/ciberterrorismo.xhtml" title="Ciberterrorismo">Ciberterrorismo</a></li><li><a href="http://www.dragonjar.org/hotel-barato-en-manizales.xhtml" title="Hotel Barato en Manizales y Descuento">Hotel Barato en Manizales y Descuento</a></li><li><a href="http://www.dragonjar.org/videos-educativos-sobre-seguridad-por-eset.xhtml" title="Vídeos Educativos sobre Seguridad por ESET ">Vídeos Educativos sobre Seguridad por ESET </a></li><li><a href="http://www.dragonjar.org/detras-de-camaras-del-eisi.xhtml" title="Detras de Camaras del EISI">Detras de Camaras del EISI</a></li><li><a href="http://www.dragonjar.org/encuentro-internacional-de-seguridad-informatica-dia-2.xhtml" title="Encuentro Internacional de Seguridad Informática &#8211; Día 2   ">Encuentro Internacional de Seguridad Informática &#8211; Día 2   </a></li><li><a href="http://www.dragonjar.org/encuentro-internacional-de-seguridad-informatica-dia-1.xhtml" title="Encuentro Internacional de Seguridad Informática &#8211; Día 1">Encuentro Internacional de Seguridad Informática &#8211; Día 1</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/eisi-iii-dia-1.xhtml/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte.</title>
		<link>http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml</link>
		<comments>http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml#comments</comments>
		<pubDate>Fri, 11 Jul 2008 01:40:35 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Cifrar]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=19</guid>
		<description><![CDATA[
En un movimiento heroico, nuestros segundos suecos favoritos han lanzado un proyecto para cifrar la red entera y así asegurar las comunicaciones y el intercambio de información entre si. Entre los rumores se especula de que puede ser una forma de wrapper a nivel de OS en todas las conexiones de red que podría retroceder [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img213.imageshack.us/img213/3200/thepiratebaylogovd4.jpg" alt="Cifrar la red, The Pirate Bay" width="468" height="468" title="The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. " /></p>
<p>En un movimiento heroico, nuestros segundos suecos favoritos han lanzado un proyecto para cifrar la red entera y así asegurar las comunicaciones y el intercambio de información entre si. Entre los rumores se especula de que puede ser una forma de wrapper a nivel de OS en todas las conexiones de red que podría retroceder a conexiones no cifradas cuando el host de destino no tenga el mismo equipo.</p>
<p>Esta decisión ha sido gracias a un cambio reciente en la ley Sueca, donde se le otorga a las autoridades el poder de escuchar el trafico en la red.<span id="more-19"></span></p>
<p>Por lo general, esto no tendría que afectarnos a nosotros ya que vivimos bajo otra legislación, sin embargo, en España ya empezó la inminente cacería para las personas que utilizan P2P para intercambio de información. El ministerio de Cultura e Industria española buscan frenar el intercambio gratuito de contenidos y para ello buscan una colaboración de operadores de comunicaciones e ISPs con entidades que gestionan los derechos de autor. Esto es grave, ya que se están gestionando dichas acciones inclusive a tal punto de modificar el marco jurídico español (y europeo) para poder cumplir con dichos cometidos.</p>
<p>Es hora de empezar a utilizar criptografía fuerte en todas nuestras actividades. ¿Comentarios?</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a href="http://www.dragonjar.org/alternativa-a-opendns.xhtml" title="Servidor de DNS Publico por parte de Google">Servidor de DNS Publico por parte de Google</a></li><li><a href="http://www.dragonjar.org/licencia-gratis-para-kaspersky-internet-security.xhtml" title="Licencia Gratis para Kaspersky Internet Security">Licencia Gratis para Kaspersky Internet Security</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li><li><a href="http://www.dragonjar.org/google-chrome-para-gnu-linux-y-mac-os-x.xhtml" title="Google Chrome para GNU Linux y Mac OS X">Google Chrome para GNU Linux y Mac OS X</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Burlada tecnología de encriptacion de Discos</title>
		<link>http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml</link>
		<comments>http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml#comments</comments>
		<pubDate>Thu, 21 Feb 2008 19:44:14 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Desencriptar Truecrypt]]></category>
		<category><![CDATA[encriptacion]]></category>
		<category><![CDATA[Memoria Ram]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=389</guid>
		<description><![CDATA[Se frustra nuevamente la aplicación de  la tecnología de aseguramiento de Discos, como nos plantean Heise Security al vulnerar lo que expertos consideraban un avance significativo en el uso de su tecnología de encriptacion de hardware y Keys RFID de igual manera un equipo de trabajo de la Universidad de Princeton nos muestran su [...]]]></description>
			<content:encoded><![CDATA[<p>Se frustra nuevamente la aplicación de  la tecnología de aseguramiento de Discos, como nos plantean <a rel="nofollow" target="_blank" href="http://www.heise-online.co.uk/security/Enclosed-but-not-encrypted--/features/110136/0" target="_blank">Heise Security</a> al vulnerar lo que expertos consideraban un avance significativo en el uso de su tecnología de encriptacion de hardware y Keys RFID de igual manera un equipo de trabajo de la <a rel="nofollow" target="_blank" href="http://citp.princeton.edu/memory/" target="_blank">Universidad de Princeton</a> nos muestran su trabajo de investigación como se puede recuperar información persistente en las Memorias DRAM, limitando la capacidad de los Sistemas Operativos con utilidades de protección como <a rel="nofollow" target="_blank" href="http://www.bitlocker.com/" target="_blank">BitLocker</a>, FileVault, dm-crypt y <a rel="nofollow" target="_blank" href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a>, con tan solo el enfriamiento de las Memorias y reutilización de las mismas.<span id="more-389"></span></p>
<p style="text-align: center;"><img class="aligncenter" src="http://img184.imageshack.us/img184/193/lisajt6.jpg" alt="lisajt6 Burlada tecnología de encriptacion de Discos"  title="Burlada tecnología de encriptacion de Discos" /></p>
<p>Juzguen ustedes mismos, particularmente me parece asombroso:</p>
<p style="text-align: center;"><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/JDaicPIgn9U&#038;hl=es&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/JDaicPIgn9U&#038;hl=es&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p><a rel="nofollow" target="_blank" href="http://www.heise-online.co.uk/security/Enclosed-but-not-encrypted--/features/110136" target="_blank">Encerrado, pero no encriptado.</a><br />
<a rel="nofollow" target="_blank" href="http://citp.princeton.edu/memory/" target="_blank">Arranque en frió a ataques a claves cifrados</a><br />
<a rel="nofollow" target="_blank" href="http://citp.princeton.edu.nyud.net/pub/coldboot.pdf" target="_blank">Aquí les dejo paper completo </a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml" title="File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine ">File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine </a></li><li><a href="http://www.dragonjar.org/kriptodoc.xhtml" title="KriptoDoc">KriptoDoc</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/analisis-forense-de-memoria-ram-en-entornos-windows.xhtml" title="Análisis forense de memoria RAM en entornos Windows">Análisis forense de memoria RAM en entornos Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El desarrollo de la criptografía cuántica descifrará todas las claves actuales</title>
		<link>http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml</link>
		<comments>http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml#comments</comments>
		<pubDate>Fri, 18 Jan 2008 00:51:22 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Cuántica]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=481</guid>
		<description><![CDATA[La delincuencia informática parece que va más rápida que su seguridad. Dentro de 30 años, muchos de los secretos que guarda el mundo moderno bajo potentes algoritmos criptográficos, como los datos médicos o la información clasificada de los gobiernos, correrán un peligro real de saltar por los aires. La criptografía cuántica se encargará de que [...]]]></description>
			<content:encoded><![CDATA[<p>La delincuencia informática parece que va más rápida que su seguridad. Dentro de 30 años, muchos de los secretos que guarda el mundo moderno bajo potentes algoritmos criptográficos, como los datos médicos o la información clasificada de los gobiernos, correrán un peligro real de saltar por los aires. La criptografía cuántica se encargará de que su descifrado sea un juego de niños, susceptible de caer en manos de terroristas o criminales.<span id="more-481"></span></p>
<p>Quien realizó tal profecía no fue un simple agorero, sino respetables investigadores como Martin Hellman, coinventor de la criptografía de clave pública, y el criptólogo argentino Hugo Scolnik, durante sus intervenciones en el Día Internacional de la Seguridad de la Información en la Universidad Politécnica de Madrid.</p>
<p style="text-align: center;"><img src="http://img329.imageshack.us/img329/5409/cuanticaim3.jpg" alt="cuanticaim3 El desarrollo de la criptografía cuántica descifrará todas las claves actuales" width="350" height="249" title="El desarrollo de la criptografía cuántica descifrará todas las claves actuales" /></p>
<p>Hellman y Scolnik sostienen que la criptografía cuántica está aún en un estado embrionario y hasta dentro de 30 años no se verán sus primeras aplicaciones prácticas, que romperán con facilidad los actuales sistemas de cifrado. Mientras tanto, ha empezado una carrera paralela para proteger la información que debería seguir siendo secreta cuando irrumpa la criptografía cuántica.</p>
<p>Hellman aseguró que está preocupado por si cae en malas manos. De momento, los investigadores trabajan en una de las pocas soluciones a su alcance: cifrar las cosas por duplicado, combinando criptografía simétrica y asimétrica, de forma que si la cuántica rompe la asimétrica, quede aún en pie la simétrica. El problema, dijo, es que “es muy caro, por lo que sólo puede usarse para información realmente valiosa”.</p>
<p>El riesgo de que esta novedosa tecnología se use con fines perversos no es ninguna utopía, ya ha sucedido con los programas informáticos, como demostró Sergio de los Santos, consultor de seguridad de Hispasec Sistemas: “En el código malicioso hemos pasado del romanticismo al todo por la pasta, gente organizada que presta especial atención a atacar la banca en línea”. Como ejemplo de su creciente poder, mostró fotos de una lujosa fiesta en Praga que reunió a algunos de estos nuevos criminales.<br />
Troyanos latentes</p>
<p>Según De los Santos, “funcionan como una industria, el código que producen es muy bueno y sofisticado, optimizando los recursos para obtener mayores beneficios”.</p>
<p>Ni los antivirus ni los cortafuegos protegen ya contra estos criminales que “han tomado la web para distribuir sus códigos y también como parte de su infraestructura”, refiriéndose a la Rusian Business Network, una empresa de San Petersburgo que vende servicios web para distribución de código maligno y phishing.</p>
<p>Muestra de la sofisticación de esta industria es la familia de troyanos Sino Wall, explicó De los Santos: “Una vez te has infectado, el troyano queda latente, vigilando tus hábitos de navegación. Cuando detecta que has visitado algo interesante, por ejemplo un banco, envía esta información cifrada al criminal, que decide si es un objetivo apetecible y si tiene algún código malicioso específico para él. Si se da el caso, lo instala en tu máquina para que robe tus claves”.</p>
<p>Otra muestra de la complejidad de estos troyanos es su funcionamiento modular, de forma que el mismo pueda servir para diversas funciones, al gusto del criminal: enviar correo basura, bombardear redes o infectar otros ordenadores. Además, detectan el navegador que está usando su víctima y descargan troyanos específicos para aprovechar los agujeros de este programa. Fernando Acero, de Hispalinux, añadió: “Si tu ordenador está infectado con un troyano, hará las operaciones que quiera con tu DNI electrónico”.</p>
<p>El director de la Agencia Española de Protección de Datos, Artemi Rallo, ofreció otro ejemplo de mal uso de la tecnología: el trabajador que instala en el ordenador de su oficina un programa de intercambio de archivos y lo configura mal, de forma que abre al acceso público la base de datos de la empresa, con información privada de miles de personas. “Ya ha habido una sanción y habrá otras, algunas por datos más sensibles”, anunció Rallo.</p>
<p>El director de la agencia se quejó de que “no hay información sobre los riesgos que plantean las herramientas tecnológicas, ni tampoco conciencia ciudadana sobre privacidad”. Y preguntó al público: “¿Cuántos ciudadanos pulsan la cláusula de privacidad de la web que visitan?: uno de cada 10.000. Nadie quiere perder ni tres segundos en conocer los riesgos a que se expone”.</p>
<p><strong>Fuente del artículo:</strong> <a rel="nofollow" target="_blank" href="http://www.elpais.com/" target="_blank">El Pais.com</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li><li><a href="http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml" title="The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. ">The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. </a></li><li><a href="http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml" title="Burlada tecnología de encriptacion de Discos">Burlada tecnología de encriptacion de Discos</a></li><li><a href="http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml" title="File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine ">File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine </a></li><li><a href="http://www.dragonjar.org/antes-y-despues-de-la-criptografia-de-clave-publica.xhtml" title="Antes y Después de la Criptografía de Clave Pública">Antes y Después de la Criptografía de Clave Pública</a></li><li><a href="http://www.dragonjar.org/kriptodoc.xhtml" title="KriptoDoc">KriptoDoc</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine</title>
		<link>http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml</link>
		<comments>http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml#comments</comments>
		<pubDate>Tue, 15 Jan 2008 01:20:34 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Archivos]]></category>
		<category><![CDATA[Encripta]]></category>
		<category><![CDATA[encriptacion]]></category>
		<category><![CDATA[Online]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=492</guid>
		<description><![CDATA[Es innegable el auge de las tecnologías y servicios que ofrece la web, y más si estos servicios están relacionados de manera directa a la protección de datos.
File-Encryptor.com no se queda atrás, y ofrece de manera gratuita el servicio de encriptación y desencriptación de datos. Datos que después de este proceso pueden enviarse de manera [...]]]></description>
			<content:encoded><![CDATA[<p>Es innegable el auge de las tecnologías y servicios que ofrece la web, y más si estos servicios están relacionados de manera directa a la protección de datos.</p>
<p>File-Encryptor.com no se queda atrás, y ofrece de manera gratuita el servicio de encriptación y desencriptación de datos. Datos que después de este proceso pueden enviarse de manera cotidiana por los medios comunes de transmisión de datos y mensajes.</p>
<p>Apuestan además a afirmar que son la única herramienta en línea que ofrece dicho servicio gratuito, además de retar a los usuarios a que “rompan” este sistema de cifrado, por medio de una <a rel="nofollow" target="_blank" href="http://file-encryptor.com/challenge.php" target="_blank">sección en su web</a> con información para tal fin.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://img217.imageshack.us/img217/7154/fileencryptorwv0.jpg" alt="fileencryptorwv0 File Encryptor.com, Encripta y desencripta tus datos de manera OnLine " width="289" height="69" align="middle" title="File Encryptor.com, Encripta y desencripta tus datos de manera OnLine " /><span id="more-492"></span></p>
<p>El sitio web ofrece también una sección dedica a ofrecer un espacio de debate e intercambio de experiencias en el uso de la herramienta. Hasta el momento File-Encryptor.com presenta un servicio más que completo.</p>
<p>El modo de uso del servicio no puede ser más sencillo, veamos un paso a paso de como hacerlo.</p>
<p>Ingresar a la web <a rel="nofollow" target="_blank" href="http://file-encryptor.com/" target="_blank">File-Encryptor.com</a></p>
<p style="text-align: center;"><img class="aligncenter" src="http://img516.imageshack.us/img516/4284/16935768cl4.jpg" alt="16935768cl4 File Encryptor.com, Encripta y desencripta tus datos de manera OnLine " width="550" height="306" align="middle" title="File Encryptor.com, Encripta y desencripta tus datos de manera OnLine " /></p>
<p>1 &#8211; Asignamos una contraseña</p>
<p>2 &#8211; Seleccionamos el archivo a cifrar</p>
<p>3 &#8211; Método a utilizar (Encriptar-Desencriptar), por defecto trae activada la opción de descarga-upload activada.</p>
<p>4 &#8211; Encriptar, botón que ejecuta la orden establecida en los pasos anteriores.</p>
<p>Más información sobre la herramienta en www.file-encryptor.com</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml" title="Burlada tecnología de encriptacion de Discos">Burlada tecnología de encriptacion de Discos</a></li><li><a href="http://www.dragonjar.org/kriptodoc.xhtml" title="KriptoDoc">KriptoDoc</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/testdisk-recupera-tus-particiones-y-archivos.xhtml" title="TestDisk &#8211; Recupera tus Particiones y Archivos">TestDisk &#8211; Recupera tus Particiones y Archivos</a></li><li><a href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Antes y Después de la Criptografía de Clave Pública</title>
		<link>http://www.dragonjar.org/antes-y-despues-de-la-criptografia-de-clave-publica.xhtml</link>
		<comments>http://www.dragonjar.org/antes-y-despues-de-la-criptografia-de-clave-publica.xhtml#comments</comments>
		<pubDate>Mon, 31 Dec 2007 03:28:35 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Pública]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=586</guid>
		<description><![CDATA[He encontrado gracias a net-security un vídeo sobre una charla en el museo de historia de la computación donde Whitgield Diffie (figura clave en el descubrimiento de la criptografía de clave publica) nos muestra el cambio de paradigma que fue la Criptografía de Clave publica en los años 70 cuando apenas se estaba implementando.
Muy interesante [...]]]></description>
			<content:encoded><![CDATA[<p>He encontrado gracias a net-security un vídeo sobre una charla en el museo de historia de la computación donde Whitgield Diffie (figura clave en el descubrimiento de la criptografía de clave publica) nos muestra el cambio de paradigma que fue la Criptografía de Clave publica en los años 70 cuando apenas se estaba implementando.<span id="more-586"></span></p>
<p>Muy interesante la charla.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/1BJuuUxCaaY&amp;rel=1" /><param name="wmode" value="transparent" /><embed type="application/x-shockwave-flash" width="425" height="355" src="http://www.youtube.com/v/1BJuuUxCaaY&amp;rel=1" wmode="transparent"></embed></object></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/antes-y-despues-de-la-criptografia-de-clave-publica.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KriptoDoc</title>
		<link>http://www.dragonjar.org/kriptodoc.xhtml</link>
		<comments>http://www.dragonjar.org/kriptodoc.xhtml#comments</comments>
		<pubDate>Sun, 20 May 2007 21:33:36 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Variado]]></category>
		<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[encriptacion]]></category>
		<category><![CDATA[utiidades]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=288</guid>
		<description><![CDATA[
La gente de Kriptopolis ha desarrollado un software que permite extraer los meta datos de los archivos Microsoft Word los cuales contienen por lo general datos sensibles, tales como el nombre de usuario, sistema operativo entre otros.
Todos recuerdan la noticia donde un documento de Word revela la incompetencia de estados unidos en la &#8220;guerra&#8221; de [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="Elimiar meta datos de word" src="http://www.kriptopolis.org/images/kriptdoc.jpg" title="KriptoDoc" /></div>
<p>La gente de Kriptopolis ha desarrollado un software que permite extraer los meta datos de los archivos Microsoft Word los cuales contienen por lo general datos sensibles, tales como el nombre de usuario, sistema operativo entre otros.</p>
<p>Todos recuerdan la noticia donde un documento de Word revela la incompetencia de estados unidos en la &#8220;guerra&#8221; de iraq&#8230; <a rel="nofollow" target="_blank" target="_blank" href="http://www.salon.com/news/feature/2007/05/18/cpa_documents/">ver noticia</a></p>
<p>KriptDoc funciona bajo cualquier sistema UNIX (Linux, BSD, Solaris&#8230;)</p>
<p> Para mas informaci?n y descarga entrar a la Pagina Oficial<br /> <a rel="nofollow" target="_blank" target="_blank" href="http://www.kriptopolis.org/kriptdoc">http://www.kriptopolis.org/kriptdoc</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml" title="Burlada tecnología de encriptacion de Discos">Burlada tecnología de encriptacion de Discos</a></li><li><a href="http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml" title="File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine ">File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine </a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml" title="The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. ">The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. </a></li><li><a href="http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml" title="El desarrollo de la criptografía cuántica descifrará todas las claves actuales">El desarrollo de la criptografía cuántica descifrará todas las claves actuales</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/kriptodoc.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Clave de la AACS</title>
		<link>http://www.dragonjar.org/la-clave-de-la-aacs.xhtml</link>
		<comments>http://www.dragonjar.org/la-clave-de-la-aacs.xhtml#comments</comments>
		<pubDate>Mon, 07 May 2007 17:35:21 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Cracking]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=259</guid>
		<description><![CDATA[ Parece ser el tema de moda y no podr&#237;a yo quedarme sin hablar de el.
Todo empieza cuando es publicado en digg&#160; &#8220;la clave de la AACS&#8221; que pondr&#237;a fin a este DRM (abreviado en ingl&#233;s de Digital Rights Management) que se usa los nuevos sistemas HD-DVD y Blu-Ray cuyo autor&#160; Arnezmai (usuario de los [...]]]></description>
			<content:encoded><![CDATA[<p> Parece ser el tema de moda y no podr&iacute;a yo quedarme sin hablar de el.</p>
<p>Todo empieza cuando es publicado en digg&nbsp; &#8220;<span style="font-weight: bold;">la clave de la AACS</span>&#8221; que pondr&iacute;a fin a este DRM (<span style="font-style: italic;">abreviado en ingl&eacute;s de Digital Rights Management</span>) que se usa los nuevos sistemas HD-DVD y Blu-Ray cuyo autor&nbsp; <a rel="nofollow" target="_blank" href="http://forum.doom9.org/showthread.php?p=953036" target="_self">Arnezmai (usuario de los foros doom9)</a> publico para toda la comunidad de la red.</p>
<div style="text-align: center;"><img alt="No se puede mostrar la imagen &#8220;http://farm1.static.flickr.com/172/480718913_337ceec10b.jpg&#8221; porque contiene errores." src="http://farm1.static.flickr.com/172/480718913_337ceec10b.jpg" title="La Clave de la AACS" /></div>
<p><span style="font-weight: bold;">Pero &iquest;que es la AACS?</span></p>
<p><span style="font-style: italic;">El<br />
Sistema de Contenido de Acceso Avanzado (AACS por sus siglas en ingl&eacute;s)<br />
es un est&aacute;ndar para distribuci&oacute;n de contenido y gesti&oacute;n de derechos<br />
digitales, destinado para permitir acceso restringido y proteger contra<br />
copia a la pr&oacute;xima generaci&oacute;n de discos &oacute;pticos y DVDs. </span></p>
<p>En otras palabras es lo que pretende acabar con la &#8220;pirater&iacute;a&#8221; y proteger los derechos de autor en los pr&oacute;ximos a&ntilde;os..</p>
<p>La<br />
reacci&oacute;n de la industria no se hizo esperar presionando a digg para que<br />
retirara el post pero sus usuarios lo volv&iacute;an a enviar, as&iacute; que kevin<br />
rose tomo la decisi&oacute;n de no eliminar mas post o comentarios con el<br />
numero y dice en el blog oficial de digg:</p>
<p>&#8220;Ustedes prefieren<br />
hundirse luchando que arrodillarse ante una compa&ntilde;&iacute;a. Los hemos<br />
escuchado y de ahora en m&aacute;s no borraremos historias o comentarios<br />
conteniendo el c&oacute;digo y nosotros nos enfrentaremos a las consecuencias<br />
que puedan venir. Si perdemos, que diablos!, al menos habremos muerto<br />
intent&aacute;ndolo.&#8221;</p>
<p>Eso ha causado mucho revuelo en la red a tal punto de:</p>
<p><a rel="nofollow" target="_blank" href="http://www.youtube.com/watch?v=L9HaNbsIfp0" target="_self">Tener Canci&oacute;n y Video en YouTube</a><br /><a rel="nofollow" target="_blank" href="http://images.cafepress.com/product/129071586v14_240x240_Back.jpg">Camisetas</a> y <a rel="nofollow" target="_blank" href="http://images.cafepress.com/product/129071600v3_240x240_Front.jpg">Vasos</a><br /><a rel="nofollow" target="_blank" href="http://www.google.com.co/search?q=09+F9+11+02+9D+74+E3+5B+D8+41+56+C5+63+56+88+C0&amp;sourceid=navclient-ff&amp;ie=UTF-8&amp;rlz=1B2GGGL_esCO214CO220" target="_self">Aproximadamente 1.560.000 resultados en las b&uacute;squedas de google para ese numero.</a><br /><a rel="nofollow" target="_blank" href="http://www.google.com.co/search?hl=es&amp;rlz=1B2GGGL_esCO214CO220&amp;q=AACS+clave&amp;btnG=B%C3%BAsqueda&amp;meta=" target="_self">Gran cantidad de art&iacute;culos que hablan sobre esto.</a><br /><a rel="nofollow" target="_blank" href="http://www.09f911029d74e35bd84156c5635688c0.ws/" target="_self">Tener su propio dominio.</a><br /><a rel="nofollow" target="_blank" href="http://craphound.com/images/aacstatt.jpg" target="_self">Tatuaje</a><br /><a rel="nofollow" target="_blank" href="http://www.hd-dvd-tee.com/" target="_self">T Shirt</a></p>
<p><span style="font-weight: bold;">Salir en:</span><br /><a rel="nofollow" target="_blank" href="http://news.bbc.co.uk/2/hi/technology/6615047.stm" target="_blank">BBC</a><br /><a rel="nofollow" target="_blank" href="http://www.google.com/search?q=09-F9-11-02-9D-74-E3-5B-D8-41-56-C5-63-56-88-C0&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:en-US:official&amp;client=firefox-a" target="_blank">Google</a><span><br /></span><a rel="nofollow" target="_blank" href="http://blog.wired.com/gadgets/2007/02/the_new_hddvdbl.html" target="_blank">Wired</a><br /><a rel="nofollow" target="_blank" href="http://yro.slashdot.org/article.pl?sid=07/05/02/0235228" target="_blank">Slashdot</a><br /><a rel="nofollow" target="_blank" href="http://www.forbes.com/technology/2007/05/02/digital-rights-management-tech-cx_ag_0502digg.html" target="_blank">Forbes</a> <br /><a rel="nofollow" target="_blank" href="../dNoticia1178577932.htm" target="_self">DragonJAR</a> <img src="http://www.dragonjar.org/Noticias/data/emoticons/laughing.gif" title="La Clave de la AACS" alt="laughing La Clave de la AACS" /></p>
<p>Existen<br />
amenazas para atacar legalmente a todos los sitios que publiquen el<br />
&#8220;numerito&#8221; o la forma de implementarlo para des proteger el AACS pero<br />
la verdad &iquest;como van a pelear contra <span style="font-weight: bold;">1.560.000</span> portales? y este numero crece d&iacute;a a d&iacute;a.</p>
<h1 style="text-align: center;">09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</h1>
<p>Opps&#8230; 1.560.001 portales&#8230;</p>
<p>En la fuente de la noticia (el foro Doom9) ya hay un software que permite implementar este numerito&#8230; <a rel="nofollow" target="_blank" href="http://forum.doom9.org/showthread.php?p=953496#post953496" target="_self">CLICK AQUI</a>, solo es cuesti&oacute;n de tiempo para que salga cada vez mejores programas que automaticen todo el proceso.</p>
<p>Si quieren saber mas sobre este tema te recomiendo los siguientes enlaces:</p>
<p>http://www.microsiervos.com/archivo/seguridad/09-f9-11-02.html<br />http://www.kriptopolis.org/todos-a-la-carcel<br />http://www.kriptopolis.org/el-numerito<br /><a rel="nofollow" target="_blank" href="http://www.google.com.co/search?hl=es&amp;rlz=1B2GGGL_esCO214CO220&amp;q=AACS+clave&amp;btnG=B%C3%BAsqueda&amp;meta=" target="_self">Gooogle.</a></p>
<h2 style="text-align: center;">&iquest;Que opinan UDs?<br />
</h2>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li><li><a href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a href="http://www.dragonjar.org/memorias-securinf-v20.xhtml" title="Memorias Securinf v2.0">Memorias Securinf v2.0</a></li><li><a href="http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml" title="The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. ">The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. </a></li><li><a href="http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml" title="Burlada tecnología de encriptacion de Discos">Burlada tecnología de encriptacion de Discos</a></li><li><a href="http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml" title="El desarrollo de la criptografía cuántica descifrará todas las claves actuales">El desarrollo de la criptografía cuántica descifrará todas las claves actuales</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/la-clave-de-la-aacs.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
