<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Criptografia</title> <atom:link href="http://www.dragonjar.org/tag/criptografia/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>El curso de Criptografía y Ofuscación de Yury Lifshits</title><link>http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml</link> <comments>http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml#comments</comments> <pubDate>Fri, 03 Dec 2010 03:23:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Curso]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[ofuscación]]></category> <category><![CDATA[Yahoo]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5338</guid> <description><![CDATA[Yury Lifshits el conocido matemático ruso, que trabaja para como científico en Yahoo!, miembro de los grupos Paradise group y Theory group, ha publicado varios de los cursos que ha dictado en los últimos años por distintos institutos y universidades, en diferentes partes del mundo. Dentro de los cursos publicados por lifshits podremos encontrar referencias [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/CriptografiayOfuscacion.jpg" width="240" title="El curso de Criptografía y Ofuscación de Yury Lifshits" alt="CriptografiayOfuscacion El curso de Criptografía y Ofuscación de Yury Lifshits" /></p><p>Yury Lifshits el conocido matemático ruso, que trabaja para como científico en <a
href="http://www.dragonjar.org/tag/yahoo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Yahoo">Yahoo</a>!, miembro de los grupos <a
href="http://paradise.caltech.edu/">Paradise group</a> y <a
href="http://www.cs.caltech.edu/research/theory/">Theory group</a>, ha publicado varios de los cursos que ha dictado en los últimos años por distintos institutos y universidades, en diferentes partes del mundo.</p><p
style="text-align: center;"><img
class="alignnone" title="Criptografia y Ofuscacion" src="http://www.dragonjar.org/wp-content/uploads/2010/12/CriptografiayOfuscacion.jpg" alt="CriptografiayOfuscacion El curso de Criptografía y Ofuscación de Yury Lifshits" width="568" height="237" /></p><p>Dentro de los cursos publicados por lifshits podremos encontrar referencias a sistemas de búsquedas, algoritmos de reputación, charlas sobre la nueva web, entre otros que pongo a continuación:<span
id="more-5338"></span></p><ul><li><a
href="http://yury.name/newweb">The New Web</a>. Tutorial at CS Club at Steklov Institute of Mathematics &#8211; (2008)</li><li><a
href="http://yury.name/reputation-systems">Reputation Systems</a>. Tutorial at Caltech &#8211; (2008)</li><li><a
href="http://yury.name/algoweb">Algorithmic Problems Around the Web</a>. CS101.2 course at Caltech &#8211; (2007)</li><li><a
href="http://simsearch.yury.name/tutorial.html">Algorithms for Nearest Neighbor Search</a>. Tutorial at RuSSIR&#8217;07 &#8211; (2007)</li><li><a
href="http://yury.name/webguide">A Guide to Web Research</a>. Mini course at Stuttgart University &#8211; (2007)</li><li><a
href="http://yury.name/obfuscation">Obfuscation y Cryptography</a>. Invited course at Tartu University &#8211; (2006)</li><li><a
href="http://yury.name/obfuscation">Lectures on Program Obfuscation</a>. Course was supported by <a
href="http://www.intel.ru/">Intel Corp.</a> &#8211; (2005)</li></ul><p>Me llamo la atención lo completo de sus cursos sobre criptografía y <a
href="http://www.dragonjar.org/tag/ofuscacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ofuscación">ofuscación</a>, por ese motivo he creado esta nota y hago referencia a el siguiente material.</p><h4>Notas sobre el <a
href="http://www.dragonjar.org/tag/curso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Curso">Curso</a> Programa de ofuscación y criptografía en la Universidad de Tartu, primavera de 2005</h4><h2>Documentación sobre ofuscación y criptografía:</h2><ul><li>Capitulo 1: <strong>Introduction to Obfuscation. Black-box Security</strong> <a
href="http://yury.name/of2/tartu1.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand1.pdf">Folleto en PDF</a></li><li>Capitulo 2: <strong>Obfuscation Around Point Functions</strong> <a
href="http://yury.name/of2/tartu2.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand2.pdf">Folleto en PDF</a></li><li>Capitulo 3: <strong>Oblivious RAM</strong> <a
href="http://yury.name/of2/tartu3.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand3.pdf">Folleto en PDF</a></li><li>Capitulo 4: <strong>Private Circuits</strong> <a
href="http://yury.name/of2/tartu4.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand4.pdf">Folleto en PDF</a></li><li>Capitulo 5: <strong>Industrial Approach: Obfuscating Transformations</strong> <a
href="http://yury.name/of2/tartu5.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand5.pdf">Folleto en PDF</a></li></ul><p><strong>Notas sobre el Curso Programa de ofuscación en la Universidad Estatal de San Petersburgo, primavera de 2005</strong></p><h2>Documentación sobre ofuscación:</h2><ul><li>Capitulo 1: <strong>Different Approaches to Program Obfuscation</strong> <a
href="http://yury.name/of/01.pdf">Presentación en PDF</a></li><li>Capitulo 2: <strong>Practical Obfuscation Techniques</strong> <a
href="http://yury.name/of/02.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/02.ps">Folleto en PS</a></li><li>Capitulo 3: <strong>Provable Secure Obfuscation</strong> <a
href="http://yury.name/of/03.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/03.ps">Folleto en PS</a></li><li>Capitulo 4: <strong>Applications of Program Obfuscation</strong> <a
href="http://yury.name/of/04.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/04.ps">Folleto en PS</a></li><li>Capitulo 5: <strong>Program Obfuscation y Classical Cryptography</strong> <a
href="http://yury.name/of/05.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/05.ps">Folleto en PS</a></li><li>Capitulo 6: <strong>Open Problems in  Program Obfuscation</strong> <a
href="http://yury.name/of/06.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/06.ps">Folleto en PS</a></li></ul><p>Espero que les esa de utilidad esta información.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li><li><a
href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" title="Documentación y herramienta para inyección de código">Documentación y herramienta para inyección de código</a></li><li><a
href="http://www.dragonjar.org/aprender-programar-javascript.xhtml" title="¿Cómo aprender a programar en JavaScript?">¿Cómo aprender a programar en JavaScript?</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-combat-training-en-medellin.xhtml" title="Así fue el COMBAT Training en Medellín">Así fue el COMBAT Training en Medellín</a></li><li><a
href="http://www.dragonjar.org/curso-de-introduccion-a-la-seguridad-informatica.xhtml" title="Curso de Introducción a la Seguridad Informática">Curso de Introducción a la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-combat-training-en-bogota.xhtml" title="Así fue el COMBAT Training en Bogotá">Así fue el COMBAT Training en Bogotá</a></li><li><a
href="http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml" title="El arte de ocultar información &#8211; Esteganografía">El arte de ocultar información &#8211; Esteganografía</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Bits y Qubits, El camino de la criptografía &#8211; Parte II</title><link>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml</link> <comments>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml#comments</comments> <pubDate>Sun, 14 Feb 2010 20:07:20 +0000</pubDate> <dc:creator>Anaxmon</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Cifrar]]></category> <category><![CDATA[Computación]]></category> <category><![CDATA[Computador]]></category> <category><![CDATA[Cuántica]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3837</guid> <description><![CDATA[Habiendo recorrido -brevemente- el pasado y presente (ver parte I de este articulo), el camino de la criptografía sólo nos permite mirar hacia el futuro, en el cual esta área de estudio tendrá grandes desafíos por cuenta de la aparición de la computación cuántica, término que puede tener tintes de ficción, pero que se encuentra [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="alignnone" src="http://img94.imageshack.us/img94/5274/qubit.gif" alt="qubit Bits y Qubits, El camino de la criptografía   Parte II" width="277" height="208" title="Bits y Qubits, El camino de la criptografía   Parte II" /></p><p>Habiendo recorrido -brevemente- el pasado y presente (<a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml">ver parte I de este articulo</a>), el camino de la criptografía sólo nos permite mirar hacia el futuro, en el cual esta área de estudio tendrá grandes desafíos por cuenta de la aparición de la <a
href="http://www.dragonjar.org/tag/computacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Computación">computación</a> <a
href="http://www.dragonjar.org/tag/cuantica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cuántica">cuántica</a>, término que puede tener tintes de ficción, pero que se encuentra más cercano de lo que se cree debido a la aceleración de desarrollos e investigaciones que se adelantan actualmente. A continuación se enumeran algunos ejemplos.</p><blockquote><p>D-Wave anuncia en 2007 que trabaja en el prototipo de la primera computadora cuántica<br
/> comercial. http://www.dwavesys.com/</p></blockquote><blockquote><p>Científicos de la Delft University of Technology de Holanda fabrican el primer componente cuántico en un chip.<br
/> JR Minkel &#8211; Scientific American. Superconducting Qubits Tie the NOT Gate.</p><p>http://www.scientificamerican.com/article.cfm?id=superconducting-qubits-tie-the-not-gate</p></blockquote><blockquote><p>Google investiga el área de búsquedas con algoritmos cuánticos.<br
/> Official Google Research Blog. Machine Learning with Quantum Algorithms. Diciembre 8 de 2009.</p><p>http://googleresearch.blogspot.com/2009/12/machine-learning-with-quantum.html</p></blockquote><blockquote><p>Científicos del NIST crean el primer <a
href="http://www.dragonjar.org/tag/computador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Computador">computador</a> cuántico con fines prácticos, debido a que incluye un procesador cuántico programable.<br
/> NIST. NIST Demonstrates „Universal‟ Programmable Quantum Processor. Noviembre 17 de 2009.</p><p>http://www.nist.gov/public_affairs/techbeat/tb2009_1117.htm#processor</p></blockquote><p>Entrando en materia, <span
id="more-3837"></span>la mecánica cuántica estudia el mundo a escala de una millonésima de metro, donde las leyes de la mecánica (newtoniana) que conocemos dejan de tener validez, y en cambio surgen nuevos postulados que parecen no tener el más absoluto sentido para nuestra “lógica normal”. Ésta es un área muy estudiada cuyas demostraciones no dejan prácticamente duda de su naturaleza dual y aleatoria, que afirma que una partícula no se<br
/> encuentra en un punto exacto medible, sino dentro de una “nube” de posibles ubicaciones, es decir, que en un momento una partícula tendría la misma posibilidad de estar en un punto determinado o en un punto cercano (realmente se ha demostrado que la partícula está en todos lados  simultáneamente)&#8230;</p><p>Aplicada a la informática, la computación cuántica traería un incremento increíble en el número de operaciones por segundo que un procesador puede  ejecutar, así un computador  cuántico puede realizar en un tiempo razonable algunas tareas que tomarían tiempos ridículamente largos en un computador actual. Mediante un ejemplo Google explica esta afirmación: si hay una pelota escondida en un mueble con un millón de cajones, ¿cuánto podría tardarse en encontrar la pelota? En promedio, con un computador normal, sería necesario revisar 500.000 cajones para resolver el problema,  mientras un computador cuántico podría hacerlo buscando en apenas 1.000 cajones. El secreto radica en que un computador cuántico puede calcular varias operaciones simultáneamente en lugar de hacerlo de forma lineal (una a una) como un computador clásico, debido a que puede tomar varios estados en un momento determinado conforme a la mecánica cuántica descrita anteriormente. Mientras un computador actual funciona con bits que pueden cambiar entre 2 estados (cero o uno), un computador cuántico lo hace con qubits que pueden tomar ambos valores a la vez o en superposición.</p><p>Habiendo “entendido” un poco de computación cuántica y reflexionando desde un punto de vista criptográfico, lo primero que puede pensarse es que el  tiempo para encontrar una llave sería drásticamente reducido, poniendo en completo peligro la seguridad de la información protegida. De hecho, es  probable que las matemáticas en que se basa la criptografía moderna puedan no ofrecer una resistencia apropiada frente a un computador cuántico. Esta  situación afectaría los intereses de un gran número de compañías que ofrecen servicios tales como PKI (public key infrastructure), e-commerce, banca, comunicaciones, etc.</p><p>Paradójicamente la misma computación cuántica trae consigo nuevas posibilidades para proteger la información, que los profesionales de seguridad  deberán conocer para implantar en las organizaciones y ayudarles a superar ataques “cuánticos” contra sus sistemas criptográficos.<br
/> Al final del camino nos resta, como siempre en el área de tecnología, continuar estudiando e investigando, esta vez en el nuevo campo de la  computación cuántica y su influencia sobre la seguridad de los datos que tenemos protegidos mediante criptografía moderna, su impacto sobre negocios  como comercio electrónico, y por qué no, qué nuevos desarrollos podemos proponer para proteger la información usando esta tecnología  emergente. Al menos, y debido su importancia, es conveniente estar al tanto de la evolución de los adelantos que la mecánica cuántica induce sobre la  informática y cómo afecta directamente nuestros sistemas e información.</p><h2>Bibliografía</h2><ul><li> K. Raeburn, &#8220;Encryption and Checksum Specifications for <a
href="http://www.dragonjar.org/tag/kerberos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kerberos">Kerberos</a> 5&#8243;, RFC 3961, Febrero de 2005.<p>http://www.rfc-editor.org/rfc/rfc3961.txt</li><li>T. Dierks, “The Transport Layer Security (TLS) Protocol Version 1.2”, RFC5246, Agosto de 2008.<p>http://tools.ietf.org/html/rfc5246</li><li>Azureus Wiki, “Message Stream Encryption”, 2007.<p>http://www.azureuswiki.com/index.php/Message_Stream_Encryption</li><li>GSM WORLD, “GSM Security Algorithms”.<p>http://www.gsmworld.com/our-work/programmes-and-initiatives/fraud-and-security/gsm_security_algorithms.htm</li><li>MySQL 5.1 Reference Manual. “Encryption and Compression Functions”.<p>http://dev.mysql.com/doc/mysql/en/encryption-functions.html</li><li>PostgreSQL 8,3,8 Documentation, “pgcrypto”.<p>http://www.postgresql.org/docs/8.3/static/pgcrypto.html</li><li>BERSON, Tom. “Skype Security Evaluation”. Octubre de 2005.<p>http://www.skype.com/security/files/2005-031%20security%20evaluation.pdf</li><li>Werner Koch. GnuPG Features. 2002.<p>http://www.gnupg.org/features.en.html</li><li>J. Callas, L. Donnerhacke, H. Finney, D. Shaw, R. Thayer. OpenPGP Message Format. RFC 4880. Noviembre de 2007.<p>http://www.ietf.org/rfc/rfc4880.txt</li><li>Johannes Buchmann, Erik Dahmen, Alexander May and Ulrich Vollmer, TU Darmstadt. Perspectives for long-term cryptographic security. Mayo 2007</li><li>Wayne Redmond. “Is the future of cryptography in qubits” 2002. SANS Institute.</li></ul><p>Espero que les sea de ayuda este texto, recuerden que la primera parte del articulo la encuentran en <a
title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte I" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-partei.xhtml">Bits y Qubits, El camino de la criptografía – Parte I </a></p><p><strong>Otras partes del Articulo:</strong></p><ul><li><a
title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte I" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-partei.xhtml">Bits y Qubits, El camino de la criptografía – Parte I</a></li><li><a
title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte II" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">Bits y Qubits, El camino de la criptografía – Parte II </a></li></ul><p>Este articulo fue escrito por <a
href="../author/anaxmon">Anaxmon</a> para <a
title="La Comunidad DragonJAR" href="../tag/la-comunidad-dragonjar">La Comunidad DragonJAR</a>, si deseas <a
rel="nofollow" href="http://www.4shared.com/file/212543837/ad849664/Bits_y_Qubits_-_El_Camino_de_l.html" target="_blank">descargar este articulo en pdf, puedes hacerlo desde este enlace</a>. Recuerda que tú también puedes enviar tus artículos para publicarlos en la comunidad, como ya lo hicieron <a
href="../author/axiacamus">Axiacamus</a>, <a
href="../author/eduardo.restrepo">Eduardo Restrepo</a>,, <a
href="../author/epsilon">Epsilon</a>, <a
href="../author/4v4t4r">4v4t4r</a>, <a
href="../author/c0rt3x">Cortex</a>, <a
href="../author/Cr0n0p10">Cronopio</a>, <a
href="../author/D7n0s4ur70">D7n0s4ur70</a>, <a
href="../author/LauJAR">Laura JAR</a> y <a
href="../author/SamuraiBlanco">SamuraiBlanco</a>; Solo tienes que enviar tu articulo a <strong>dragon(arroba)dragonjar.org</strong>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/rompen-sistema-criptografia-cuantica.xhtml" title="Rompen el primer sistema de criptografía cuántica">Rompen el primer sistema de criptografía cuántica</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml" title="The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. ">The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. </a></li><li><a
href="http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml" title="El desarrollo de la criptografía cuántica descifrará todas las claves actuales">El desarrollo de la criptografía cuántica descifrará todas las claves actuales</a></li><li><a
href="http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml" title="El curso de Criptografía y Ofuscación de Yury Lifshits">El curso de Criptografía y Ofuscación de Yury Lifshits</a></li><li><a
href="http://www.dragonjar.org/importar-musica-del-iphone-o-ipod-touch-al-disco-duro.xhtml" title="Importar Musica del iPhone o iPod Touch al Disco Duro">Importar Musica del iPhone o iPod Touch al Disco Duro</a></li><li><a
href="http://www.dragonjar.org/lapsec-asegura-tu-laptop-con-un-click.xhtml" title="LapSec &#8211; Asegura tu Laptop con un Click">LapSec &#8211; Asegura tu Laptop con un Click</a></li><li><a
href="http://www.dragonjar.org/congreso-nacional-de-estudiantes-de-ingenieria-de-sistemas-y-computacion.xhtml" title="Congreso Nacional de Estudiantes de Ingeniería de Sistemas y Computación">Congreso Nacional de Estudiantes de Ingeniería de Sistemas y Computación</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Bits y Qubits, El camino de la criptografía &#8211; Parte I</title><link>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml</link> <comments>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml#comments</comments> <pubDate>Sat, 13 Feb 2010 17:52:42 +0000</pubDate> <dc:creator>Anaxmon</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Celular]]></category> <category><![CDATA[Cifrado]]></category> <category><![CDATA[Cifrar]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Codificar]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Firma]]></category> <category><![CDATA[Generar]]></category> <category><![CDATA[Inalámbrica]]></category> <category><![CDATA[ISO]]></category> <category><![CDATA[Kerberos]]></category> <category><![CDATA[osi]]></category> <category><![CDATA[P2P]]></category> <category><![CDATA[pgp]]></category> <category><![CDATA[Segura]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[WEP]]></category> <category><![CDATA[WPA]]></category> <category><![CDATA[WPA2]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3778</guid> <description><![CDATA[Siglos atrás, cuando empezaron a conformarse sociedades grandes y complejas en donde existían intereses particulares que no debían ser conocidos, se recurría a la utilización de métodos de comunicación que garantizaran el  secreto o confidencialidad de la información a compartir. Por ejemplo Julio César utilizaba un sistema de cifrado1 (de sustitución monoalfabética) para comunicarse con [...]]]></description> <content:encoded><![CDATA[<p>Siglos atrás, cuando empezaron a conformarse sociedades grandes y complejas en donde existían intereses particulares que no debían ser conocidos, se recurría a la utilización de métodos de comunicación que garantizaran el  secreto o confidencialidad de la información a compartir. Por ejemplo Julio César utilizaba un sistema de cifrado1 (de sustitución monoalfabética) para comunicarse con sus fuerzas militares dentro y fuera de Roma, diseño que mucho más tarde fue mejorado en el siglo XIX por Blaise de Vigenère a quien se le atribuyó el desarrollo de un cifrador de sustitución polialfabética2 mucho más elaborado, en el cual se empleó por primera vez el uso de una clave compartida (tal como en la actualidad).</p><p
style="text-align: center;"><img
class="alignnone" title="Criptografia Clasica y Cuantica" src="http://img42.imageshack.us/img42/8608/bits.jpg" alt="bits Bits y Qubits, El camino de la criptografía   Parte I" width="260" height="260" /></p><p>Hasta el siglo XIX las sustituciones y transposiciones constituían las técnicas más comunes para ocultar mensajes a compartir,  mismas que eran confiables hasta que alguien lograba descubrir su funcionamiento (o algoritmo). Actualmente en cambio, se aplican las matemáticas como base fundamental de la criptografía, aportando un nivel de seguridad evidentemente mucho más elevado en donde los algoritmos incluso son conocidos por el público. <span
id="more-3778"></span>De hecho el alemán Auguste Kerckhoffs3, planteó un principio en el que argumenta que “la fortaleza de un cifrador está en la fortaleza de su llave y no en cuán secreto sea su algoritmo”, valiosa lección que fue comprobada con sangre por sus compatriotas derrotados en la segunda guerra mundial, que se comunicaban con máquinas que cifraban las comunicaciones (como la Enigma4) cuyo diseño era evidentemente secreto, mecanismo que fue realmente efectivo hasta que el inglés Alan Turing5 (quien sentó las bases de la <a
href="http://www.dragonjar.org/tag/computacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Computación">computación</a> moderna) logró descifrar sus transmisiones en uno de los casos de criptoanálisis más memorables, evidenciando que el esfuerzo de mantener secreto un algoritmo de cifrado es inútil y que la seguridad del mismo recae directamente en la dificultad para descifrar su clave.</p><p>Siguiendo el principio de Kerckhoffs un gran número de diseños de cifradores actuales son abiertos y utilizan claves tan fuertes que podría tardarse años (cientos o miles) intentando descifrarlas con la capacidad de cómputo actual, aspecto que será revaluado al final del documento.</p><p>Teniendo ahora una somera visión del camino de la criptografía hasta nuestros días, es importante mencionar de forma muy breve algunas de sus aplicaciones.</p><p
style="text-align: center;"><img
class="alignnone" title="Criptografia Cuantica" src="http://farm5.static.flickr.com/4010/4356920482_9fb4f8e86a.jpg" alt="4356920482 9fb4f8e86a Bits y Qubits, El camino de la criptografía   Parte I"  /></p><h2>Bases de Datos</h2><p>Los motores de bases de datos incluyen algoritmos criptográficos dentro de  su abanico de funciones, cuya implementación en sistemas de información es muy recomendable, evitando codificarlos o reusar código fuente de terceros.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4003/4356236881_ebafee97d4.jpg" alt="4356236881 ebafee97d4 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="133" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Comunicaciones en <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a></h2><p>TLS v1.2 es un protocolo derivado de SSL que provee comunicaciones seguras a través de la Internet, previniendo eavesdropping, tampering o message forgery. Una gran ventaja del protocolo es su capacidad de encapsular datos de capa de aplicación, ofreciendo transparencia en el desarrollo e implementación de aplicaciones, así como servir de plataforma de seguridad para protocolos (de capa superior) como HTTP, SMTP, NNTP o SIP.<br
/> TLS ofrece confidencialidad mediante criptografía simétrica, cifrando los datos con diferentes llaves para cada conexión, integridad utilizando funciones de hashing y autenticación mediante el uso de algoritmos de llave<br
/> pública.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4071/4356994500_cdf73d8140.jpg" alt="4356994500 cdf73d8140 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="281" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Autenticación: <a
href="http://www.dragonjar.org/tag/kerberos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kerberos">Kerberos</a></h2><p>Protocolo de autenticación que permite validar identidades de participantes durante un intercambio de mensajes, fue desarrollado por el MIT con base en el paper de Needmham y Schroeder de1978.</p><p>Su funcionamiento requiere un servidor central contra el cual los usuarios deben autenticarse primero, conocido como Key Distribution Center (KDC). Una vez se ha validado su identidad, se le entrega al usuario un ticket de sesión que utilizará para autenticarse contra los demás servidores que “confían” plenamente en el KDC y sólo aceptan solicitudes de cualquier usuario que se identifique con un ticket de sesión, mismo que  podrá ser reutilizado en diferentes servidores hasta que termine su tiempo de expiración. Kerberos constituye uno de los mecanismos más seguros de autenticación además de proveer una solución robusta de single sign-on.</p><p>La última versión, Kerberos 5, permite utilizar una gran cantidad de algoritmos criptográficos simétricos, asimétricos y de hashing, que implementa mayoritariamente de forma híbrida (por ejemplo 3DES-CBC-SHA1).</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4050/4357030346_ccb83edea2.jpg" alt="4357030346 ccb83edea2 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="96" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>GnuPG</h2><p>Herramienta de línea de comandos que implementa el protocolo OpenPGP (que a su vez usa PGP 5 como base), que permite ofrecer confidencialidad, administración de llaves, autenticación y firmas  digitales, mediante la  combinación del uso de criptografía simétrica y de llave pública.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4032/4357038688_0c93e4d271.jpg" alt="4357038688 0c93e4d271 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="97" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>P2P: MSE</h2><p>El Message Stream Encryption (MSE) es un protocolo de cifrado utilizado en gran parte de la red torrent (y otros protocolos P2P), que sirve de envoltura a los flujos de datos y los protege de ser detectados como tráfico torrent, evitando así su filtrado por parte de terceros (como ISPs). De igual forma se consideró durante su diseño que MSE ofreciera protección en contra de eavesdroping y ataques man-in-the-middle.<br
/> MSE utiliza Diffie-Hellman para acordar la llave secreta, SHA-1 como función de hashing y RC4 para cifrar la comunicación debido a su<br
/> seguridad y velocidad (razón por la cual fue elegido en lugar de AES). Es importante aclarar que el objetivo del protocolo es “aleatorizar” el flujo de datos sin garantizar su integridad o la autenticación de los peers.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm3.static.flickr.com/2678/4356304689_d24788f6df.jpg" alt="4356304689 d24788f6df Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="152" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Wi-Fi</h2><p>Tres diferentes protocolos permiten a un usuario conectarse a una red <a
href="http://www.dragonjar.org/tag/inalambrica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inalámbrica">inalámbrica</a>: WEP, <a
href="http://www.dragonjar.org/tag/wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA">WPA</a> y <a
href="http://www.dragonjar.org/tag/wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA">WPA</a>2.<br
/> A pesar de ser el más utilizado, WEP presenta vulnerabilidades serias debido principalmente a una deficiente alimentación del cifrador RC4. Fue<br
/> tan grave este error que se decidió generar un nuevo protocolo de comunicaciones wi-fi que reemplazara a WEP, así apareció WPA que utiliza<br
/> de una forma más adecuada a RC4 e incluye dos nuevos protocolos: TKIP (Temporal Key Integrity Protocol), que genera llaves diferentes para cada<br
/> sesión de usuario, y EAP (Extensible Authentication Protocol) que permite autenticar clientes de forma <a
href="http://www.dragonjar.org/tag/segura" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Segura">segura</a> utilizando un servidor tipo RADIUS,<br
/> características que solucionan gran parte de los problemas de WEP. Sin embargo el protocolo wi-fi más seguro es <a
href="http://www.dragonjar.org/tag/wpa2" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA2">WPA2</a>, que incluye las<br
/> características de WPA y reemplaza a RC4 por AES, incrementando así en mayor medida la seguridad de la conexión.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4056/4356316251_720c1b1560.jpg" alt="4356316251 720c1b1560 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="95" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2><a
href="http://www.dragonjar.org/tag/celular" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Celular">Celular</a>: GSM-EDGE-GPRS</h2><p>La transmisión de voz vía GSM o EDGE desde el handset del usuario hasta la antena de la estación es cifrada mediante el algoritmo A5/3, mientras que GPRS utilliza GEA3. Ambos son cifradores de flujos que utilizan el cifrador de bloque Kasumi en modo OFB (output feedback) que les sirve como generador pseudoaleatorio.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4055/4356324151_f70003f6e6.jpg" alt="4356324151 f70003f6e6 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="25" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Mensajería Instantánea</h2><p>La mensajería instantánea es una actividad convertida en costumbre para un gran número de internautas, que desconocen que la mayoría de clientes de<br
/> IM que utilizan transmiten todas sus conversaciones en texto claro, de hecho usuarios poco experimentados comparten información sensible por<br
/> este medio de comunicación sin saber los riesgos que están corriendo.<br
/> Existe una comparación de diferentes características de clientes de mensajería instantánea en wikipedia:</p><p>http://en.wikipedia.org/wiki/Comparison_of_instant_messaging_clients</p><p>Evidentemente la criptografía se encuentra presente en algunas de nuestras actividades diarias, y poco (o nada) sabemos acerca de qué tipo de  algoritmos criptográficos se utilizan en cada una de ellas, imposibilitándonos entender qué tan seguros o vulnerables nos encontramos. Así como en los cuadros anteriores, existen muchas más aplicaciones de la criptografía, como transmisión de televisión (y su respectiva restricción de canales premium),<br
/> transmisión de señales satelitales, telefonía celular, creación de contraseñas, e-commerce, comunicaciones militares, bluetooth, VPN, etc. Es importante conocer cómo las aplicaciones o dispositivos con que interactuamos cotidianamente transmiten nuestra información, no sólo qué algoritmos implementan, sino también el tamaño de las claves que utilizan, porque según el principio de Kerckhoffs, en la fortaleza de la llave reside realmente la seguridad de la información transmitida.</p><p>El número de bits de la llave o del hash, dependiendo del caso, es un tema realmente crítico en criptografía que debe ser evaluado cuidadosamente por el profesional encargado de seguridad, afortunadamente existen recomendaciones útiles como apoyo técnico en este sentido que pueden ser consultadas en www.keylength.com.</p><p>Para terminar de hablar de criptografía moderna, el siguiente cuadro sugiere los algoritmos recomendables a implementar en las soluciones tecnológicas de la actualidad.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4057/4357138566_6523e145c5.jpg" alt="4357138566 6523e145c5 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="443" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><p
style="text-align: center;"><p>Hasta aquí llega la primera parte de este articulo, <a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">en la segunda edición hablaremos sobre la criptografía cuántica</a>, espero que les gustara este articulo y me lo hagan saber con sus comentarios.</p><p><strong>Otras partes del Articulo:</strong></p><ul><li><a
title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte I" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-partei.xhtml">Bits y Qubits, El camino de la criptografía – Parte I</a></li><li><a
title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte II" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">Bits y Qubits, El camino de la criptografía – Parte II </a></li></ul><p>Este articulo fue escrito por <a
href="../author/anaxmon">Anaxmon</a> para <a
title="La Comunidad DragonJAR" href="../tag/la-comunidad-dragonjar">La Comunidad DragonJAR</a>, tú también puedes enviar tus artículos para publicarlos en la comunidad, como ya lo hicieron <a
href="../author/axiacamus">Axiacamus</a>, <a
href="../author/eduardo.restrepo">Eduardo Restrepo</a>,, <a
href="../author/epsilon">Epsilon</a>, <a
href="../author/4v4t4r">4v4t4r</a>, <a
href="../author/c0rt3x">Cortex</a>, <a
href="../author/Cr0n0p10">Cronopio</a>, <a
href="../author/D7n0s4ur70">D7n0s4ur70</a>, <a
href="../author/LauJAR">Laura JAR</a> y <a
href="../author/SamuraiBlanco">SamuraiBlanco</a>; Solo tienes que enviar tu articulo a <strong>dragon(arroba)dragonjar.org</strong>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml" title="Crackear redes inalambricas con WPA en 1 Minuto">Crackear redes inalambricas con WPA en 1 Minuto</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" title="WiBOG &#8211; Wireless Bogotá   ">WiBOG &#8211; Wireless Bogotá </a></li><li><a
href="http://www.dragonjar.org/geelbe-crackeado-%c2%a1cambia-tus-claves-ya.xhtml" title="Geelbe crackeado ¡Cambia tus Claves YA!">Geelbe crackeado ¡Cambia tus Claves YA!</a></li><li><a
href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</title><link>http://www.dragonjar.org/eisi-iii-dia-1.xhtml</link> <comments>http://www.dragonjar.org/eisi-iii-dia-1.xhtml#comments</comments> <pubDate>Thu, 08 Oct 2009 04:17:00 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Desbordamiento]]></category> <category><![CDATA[EISI]]></category> <category><![CDATA[Guerra]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Manizales]]></category> <category><![CDATA[rsync]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3182</guid> <description><![CDATA[Después de 2 años de espera, vuelve el Encuentro Internacional de Seguridad Informática (EISI) uno de los mejores, por no decir el mejor encuentro de seguridad informática realizado en Colombia, este año contamos con la participación de grandes ponentes en el área de la seguridad informática quienes realizaron charlas de gran calidad. El primer día [...]]]></description> <content:encoded><![CDATA[<p>Después de 2 años de espera, vuelve el Encuentro Internacional de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">Seguridad Informática</a> (EISI) uno de los mejores, por no decir el mejor encuentro de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> realizado en Colombia, este año <a
href="http://eisi.umanizales.edu.co/ponentes.html">contamos con la participación de grandes ponentes en el área de la seguridad informática</a> quienes realizaron charlas de gran calidad.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img207.imageshack.us/img207/2456/eisi.jpg" alt="eisi Tercer Encuentro Internacional de Seguridad Informática   Día I" width="320" height="300" title="Tercer Encuentro Internacional de Seguridad Informática   Día I" /></p><p>El primer día del EISI comienza con el proceso de inscripciones, algo que puedo decir (ya que tengo bastante experiencia asistiendo a este tipo de encuentros), es que este proceso algunas veces es muy estresante y demorado, pero en este caso <strong>no fue así</strong>, si estabas pre inscrito y habías confirmado tu pago con la universidad de <a
href="http://www.dragonjar.org/tag/manizales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Manizales">manizales</a>, solo tenias que ingresar por tu escarapela (que ya tenia tu nombre), la carpeta con las memorias y programación del evento, si no estabas pre inscrito tenias que hacer un breve registro, bastante organización en este aspecto por las personas de la logística.</p><p
style="text-align: center;"><img
class="alignnone" title="Inaguracion EISI" src="http://farm3.static.flickr.com/2585/4003468397_996707965e_o.jpg" alt="4003468397 996707965e o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="495" height="298" /><br
/> Directivos de la Universidad, Del Municipio y La Gobernación</p><p>Después de la inscripción se inauguró oficialmente el evento por parte del rector de la universidad, el decano de la facultad de ingeniería y representantes de la gobernación, el municipio y después pasamos a la primera charla de luciano bello llamada Kryptos.<span
id="more-3182"></span></p><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Luciano Bello - Kryptos" src="http://farm3.static.flickr.com/2434/4003305915_409397e1e7_o.jpg" alt="4003305915 409397e1e7 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="450" height="517" /><br
/> Luciano Bello dando su Charla sobre Kryptos</p><p>En la primera charla de Luciano Bello nos habla sobre Kryptos, una de las esculturas creada por el artista James Sanborn,  que se encuentra instalada en el exterior de las oficinas de la CIA en Langley, Virginia desde 1990 y <a
href="http://www.dragonjar.org/tag/criptografia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Criptografia">criptografia</a> clásica.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140232108/e8ac4bfc/Luciano-Bello_Kryptos-EISI3.html">Descargar Charla de Luciano Bello sobre Krytos</a></h2><p
style="text-align: center;"><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Martin Rubio Wargame" src="http://farm3.static.flickr.com/2474/4006472366_10a0a2fa77_o.jpg" alt="4006472366 10a0a2fa77 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="500" height="416" /></p><p>Luego de la charla de luciano, Martin Rubio de LowNoise nos explica como estará implementado el WarGame, las reglas y la infraestructura que tendrá, este es el primer wargame del tipo CTF (Capture The Flag) que se hace públicamente en Colombia y nuestra comunidad participa en el con 2 equipos.</p><p>La siguiente charla fue sobre desarrollo de <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">malware</a>, dictada por el ingeniero Guillermo Jurado, donde nos explica cómo detectar un <a
href="http://www.dragonjar.org/tag/desbordamiento" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desbordamiento">desbordamiento</a> de buffer (Buffer Overflow) en una aplicación y cómo desarrollar un malware que de aproveche de este fallo</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140244802/90e31aa1/Guillermo-Jurado_Malware-Development.html">Descargar Charla de Guillermo Jurado sobre Desarrollo de Malware</a></h2><p
style="text-align: center;"><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Respaldos multinivel robustos y simples utilizando rsync - Gunnar Eyal Wolf" src="http://farm4.static.flickr.com/3520/4004147584_f9622dca84_o.jpg" alt="4004147584 f9622dca84 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="461" height="453" /><br
/> Respaldos multinivel robustos y simples utilizando <a
href="http://www.dragonjar.org/tag/rsync" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con rsync">rsync</a> &#8211; Gunnar Eyal Wolf</p><p>En la comunidad ya hemos hablado sobre el <a
href="http://www.dragonjar.org/tip-enviar-archivos-por-ssh-con-rsync.xhtml">uso de rsync para enviar archivos por SSH</a>, pero en esta charla de Gunnar Wolf aprenderemos a llevar estas herramientas un paso mas adelante, realizando Respaldos multinivel robustos y simples en entornos *nix.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140247442/ef20892f/Gunnar-Wolft_Respaldos-con-rsync.html">Descargar Charla de Gunnar Wolf sobre Respaldos robustos y simples</a></h2><p
style="text-align: center;"><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Leonardo Huertas - Ciberdefensa" src="http://farm3.static.flickr.com/2646/4004162454_d36623cde4_o.jpg" alt="4004162454 d36623cde4 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="461" height="453" /><br
/> Leonardo Huertas &#8211; Ciberdefensa</p><p>La siguiente charla sobre ciberdefensa es realizada por un ponente &#8220;de la casa&#8221;, nuestro querido Leonardo Huertas (<a
href="http://comunidad.dragonjar.org/members/samuraiblanco/">SamuraiBlanco</a>) donde nos explica como se realiza una ciberguerra, por que cada vez es más frecuente este tipo de ataques entre países y en el caso de Colombia, como estamos en esta materia.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140249534/a81fa7d9/Ciberdefensa_-_SamuraiBlanco.html">Descargar Charla de Leonardo Huertas sobre Ciberseguridad</a></h2><p>Si eres un linuxero la chalar de Luis Uribe te gustará, en ella nos explica como funciona el <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> linux, encargado de hacer el puente entre el hardware y nuestro sistema operativo, veremos como asegurar nuestro <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> y que hacer para des-asegurarlo.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140251765/593fb63b/Luis-Uribe-LKM.html">Descargar Charla de Luis Uribe sobre LKM&#8217;s – (des)asegurando el kernel</a></h2><p
style="text-align: center;"><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Marcelo Rivero Charlas" src="http://farm3.static.flickr.com/2465/4003473519_af31187e0a.jpg" alt="4003473519 af31187e0a Tercer Encuentro Internacional de Seguridad Informática   Día I" width="461" height="453" /><br
/> Marcelo Rivero &#8211; La evolución del Malware (El juego del gato y el ratón)</p><p>Marcelo Rivero es el director de www.InfoSpyware.com, una comunidad enfocada a prestar ayuda a usuarios que se ven infectados por este tipo de amenazas a diario, en su charla sobre La evolución del Malware (El juego del gato y el ratón), marcelo rivero se comprometió a enviarnos sus memorias para publicarlas en la comunidad, quedamos a la espera.</p><p
style="text-align: center;"><img
class="alignnone" title="Integracion Dia 1" src="http://farm3.static.flickr.com/2648/4007487728_b128783512_o.jpg" alt="4007487728 b128783512 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="500" height="375" /><br
/> Comunidad DragonJAR + Ponentes</p><p>Después de las charlas, nada como unas cervecitas para integrar a la gente&#8230; y mas si van por cuenta de la comunidad <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Tercer Encuentro Internacional de Seguridad Informática   Día I" class='wp-smiley' title="Tercer Encuentro Internacional de Seguridad Informática   Día I" /></p><p>Esto fue todo lo sucedido el primer día del Encuentro Internacional de Seguridad Informática, aunque en la comunidad ya se empiezan a ver las ya tradicionales &#8220;crónicas de&#8230;&#8221; donde cada usuario muestra su versión del evento, les pongo el enlace a la <a
href="http://comunidad.dragonjar.org/f146/cronica-de-axiacamus-eisi-parte-1-a-8461/">cronica de axiacamus sobre el primer dia del evento</a>, aunque es muy geek es bastante divertida&#8230;</p><p>Revisa el reporte de los otros 2 días:</p><ul><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día I" rel="bookmark" href="../eisi-iii-dia-1.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día I </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día II" rel="bookmark" href="../eisi-iii-dia-2.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día III" rel="bookmark" href="../eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/ack-securityconference.xhtml" title="ACK Security Conference">ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/encuentro-internacional-de-seguridad-informatica-dia-3.xhtml" title="Encuentro Internacional de Seguridad Informática &#8211; Día 3 ">Encuentro Internacional de Seguridad Informática &#8211; Día 3 </a></li><li><a
href="http://www.dragonjar.org/segundo-encuentro-internacional-de-seguridad-informatica.xhtml" title="Segundo Encuentro Internacional de Seguridad Informática">Segundo Encuentro Internacional de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/revivimos-el-eisi.xhtml" title="ACK Security Conference &#8211; Reviviendo el EISI &#8211; Manizales Colombia">ACK Security Conference &#8211; Reviviendo el EISI &#8211; Manizales Colombia</a></li><li><a
href="http://www.dragonjar.org/nuevas-capacitaciones-del-proyecto-hacking-day.xhtml" title="Nuevas Capacitaciones del proyecto Hacking Day">Nuevas Capacitaciones del proyecto Hacking Day</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/se-libera-the-hacking-day-en-colombia.xhtml" title="Se libera The Hacking Day en Colombia">Se libera The Hacking Day en Colombia</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/eisi-iii-dia-1.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte.</title><link>http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml</link> <comments>http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml#comments</comments> <pubDate>Fri, 11 Jul 2008 01:40:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Cifrar]]></category> <category><![CDATA[Internet]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=19</guid> <description><![CDATA[En un movimiento heroico, nuestros segundos suecos favoritos han lanzado un proyecto para cifrar la red entera y así asegurar las comunicaciones y el intercambio de información entre si. Entre los rumores se especula de que puede ser una forma de wrapper a nivel de OS en todas las conexiones de red que podría retroceder [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img213.imageshack.us/img213/3200/thepiratebaylogovd4.jpg" alt="thepiratebaylogovd4 The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. " width="468" height="468" title="The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. " /></p><p>En un movimiento heroico, nuestros segundos suecos favoritos han lanzado un proyecto para <a
href="http://www.dragonjar.org/tag/cifrar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrar">cifrar</a> la red entera y así asegurar las comunicaciones y el intercambio de información entre si. Entre los rumores se especula de que puede ser una forma de wrapper a nivel de OS en todas las conexiones de red que podría retroceder a conexiones no cifradas cuando el host de destino no tenga el mismo equipo.</p><p>Esta decisión ha sido gracias a un cambio reciente en la ley Sueca, donde se le otorga a las autoridades el poder de escuchar el trafico en la red.<span
id="more-19"></span></p><p>Por lo general, esto no tendría que afectarnos a nosotros ya que vivimos bajo otra legislación, sin embargo, en España ya empezó la inminente cacería para las personas que utilizan <a
href="http://www.dragonjar.org/tag/p2p" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con P2P">P2P</a> para intercambio de información. El ministerio de Cultura e Industria española buscan frenar el intercambio gratuito de contenidos y para ello buscan una colaboración de operadores de comunicaciones e ISPs con entidades que gestionan los derechos de autor. Esto es grave, ya que se están gestionando dichas acciones inclusive a tal punto de modificar el marco jurídico español (y europeo) para poder cumplir con dichos cometidos.</p><p>Es hora de empezar a utilizar criptografía fuerte en todas nuestras actividades. ¿Comentarios?</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml" title="Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET">Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET</a></li><li><a
href="http://www.dragonjar.org/libro-internet-hackers-y-software-libre.xhtml" title="Libro: Internet, Hackers y Software Libre">Libro: Internet, Hackers y Software Libre</a></li><li><a
href="http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml" title="El curso de Criptografía y Ofuscación de Yury Lifshits">El curso de Criptografía y Ofuscación de Yury Lifshits</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/wargame-reto-panda-2010.xhtml" title="WarGame Reto Panda 2010">WarGame Reto Panda 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Burlada tecnología de encriptacion de Discos</title><link>http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml</link> <comments>http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml#comments</comments> <pubDate>Thu, 21 Feb 2008 19:44:14 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Desencriptar Truecrypt]]></category> <category><![CDATA[encriptacion]]></category> <category><![CDATA[Memoria Ram]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=389</guid> <description><![CDATA[Se frustra nuevamente la aplicación de la tecnología de aseguramiento de Discos, como nos plantean Heise Security al vulnerar lo que expertos consideraban un avance significativo en el uso de su tecnología de encriptacion de hardware y Keys RFID de igual manera un equipo de trabajo de la Universidad de Princeton nos muestran su trabajo [...]]]></description> <content:encoded><![CDATA[<p>Se frustra nuevamente la aplicación de la tecnología de aseguramiento de Discos, como nos plantean <a
href="http://www.heise-online.co.uk/security/Enclosed-but-not-encrypted--/features/110136/0" target="_blank">Heise Security</a> al vulnerar lo que expertos consideraban un avance significativo en el uso de <strong>su tecnología</strong> de <a
href="http://www.dragonjar.org/tag/encriptacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con encriptacion">encriptacion</a> de hardware y Keys RFID de igual manera un equipo de trabajo de la <a
href="http://citp.princeton.edu/memory/" target="_blank">Universidad de Princeton</a> nos muestran su trabajo de investigación como se puede recuperar información persistente en las Memorias DRAM, limitando la capacidad de los Sistemas Operativos con utilidades de protección como <a
href="http://www.bitlocker.com/" target="_blank">BitLocker</a>, FileVault, dm-crypt y <a
href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a>, con tan solo el enfriamiento de las Memorias y reutilización de las mismas.<span
id="more-389"></span></p><p
style="text-align: center;"><img
class="aligncenter" src="http://img184.imageshack.us/img184/193/lisajt6.jpg" alt="lisajt6 Burlada tecnología de encriptacion de Discos"  title="Burlada tecnología de encriptacion de Discos" /></p><p>Juzguen ustedes mismos, personalmente me parece asombroso:</p><p
style="text-align: center;"><object
width="425" height="344" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/JDaicPIgn9U&amp;hl=es&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
width="425" height="344" type="application/x-shockwave-flash" src="http://www.youtube.com/v/JDaicPIgn9U&amp;hl=es&amp;fs=1" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p><p><a
href="http://www.heise-online.co.uk/security/Enclosed-but-not-encrypted--/features/110136" target="_blank">Encerrado, pero no encriptado.</a><br
/> <a
href="http://citp.princeton.edu/memory/" target="_blank">Arranque en frió a ataques a claves cifrados</a><br
/> <a
href="http://citp.princeton.edu.nyud.net/pub/coldboot.pdf" target="_blank">Aquí les dejo paper completo </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml" title="File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine ">File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine </a></li><li><a
href="http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml" title="El curso de Criptografía y Ofuscación de Yury Lifshits">El curso de Criptografía y Ofuscación de Yury Lifshits</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li><li><a
href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-memoria-ram-en-entornos-windows.xhtml" title="Análisis forense de memoria RAM en entornos Windows">Análisis forense de memoria RAM en entornos Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>El desarrollo de la criptografía cuántica descifrará todas las claves actuales</title><link>http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml</link> <comments>http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml#comments</comments> <pubDate>Fri, 18 Jan 2008 00:51:22 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Cuántica]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=481</guid> <description><![CDATA[La delincuencia informática al parecer   va mucho más veloz que su seguridad. Dentro de 30 años, muchos de los secretos que guarda el mundo moderno bajo potentes algoritmos criptográficos, como los datos médicos o la información clasificada de los gobiernos, correrán un peligro real de saltar por los aires. La criptografía cuántica se encargará de que su [...]]]></description> <content:encoded><![CDATA[<p><strong>La delincuencia informática</strong> al parecer   va mucho más veloz que su seguridad. Dentro de 30 años, muchos de los secretos que guarda el mundo moderno bajo potentes <em><span
style="text-decoration: underline;">algoritmos criptográficos</span></em>, como los datos médicos o la información clasificada de los gobiernos, correrán un peligro real de saltar por los aires. <span
style="text-decoration: underline;">La criptografía <a
href="http://www.dragonjar.org/tag/cuantica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cuántica">cuántica</a></span> se encargará de que su descifrado sea un juego de niños, susceptible de caer en manos de terroristas o criminales.<span
id="more-481"></span></p><p>Quien realizó tal profecía no fue un simple adivino, sino respetables investigadores como Martin Hellman, coinventor de la criptografía de <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> <a
href="http://www.dragonjar.org/tag/publica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pública">pública</a>, y el criptólogo argentino Hugo Scolnik, durante sus intervenciones en el <em>Día Internacional de la Seguridad de la Información en la Universidad Politécnica de Madrid</em>.</p><p
style="text-align: center;"><img
src="http://img329.imageshack.us/img329/5409/cuanticaim3.jpg" alt="cuanticaim3 El desarrollo de la criptografía cuántica descifrará todas las claves actuales" width="350" height="249" title="El desarrollo de la criptografía cuántica descifrará todas las claves actuales" /></p><p>Hellman y Scolnik sostienen que <span
style="text-decoration: underline;"><em>la criptografía cuántica</em></span> está aún en un estado embrionario y hasta dentro de 30 años no se verán sus primeras aplicaciones prácticas, que romperán con facilidad los actuales sistemas de <a
href="http://www.dragonjar.org/tag/cifrado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrado">cifrado</a>. Mientras tanto, ha empezado una carrera paralela para proteger la información que debería seguir siendo secreta cuando irrumpa <span
style="text-decoration: underline;"><em>la criptografía cuántica.</em></span></p><p>Hellman aseguró que está preocupado por si cae en malas manos. De momento, los investigadores trabajan en una de las pocas soluciones a su alcance: <a
href="http://www.dragonjar.org/tag/cifrar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrar">cifrar</a> las cosas por duplicado, combinando criptografía simétrica y asimétrica, de forma que si la cuántica rompe la asimétrica, quede aún en pie la simétrica. El problema, dijo, es que “es muy caro, por lo que sólo puede usarse para información realmente valiosa”.</p><p>El riesgo de que esta <span
style="text-decoration: underline;">novedosa tecnología</span> se use con fines perversos no es ninguna utopía, ya ha sucedido con los programas informáticos, como demostró Sergio de los Santos, consultor de seguridad de Hispasec Sistemas: “En el código malicioso hemos pasado del romanticismo al todo por la pasta, gente organizada que presta especial atención a atacar la banca en línea”. Como ejemplo de su creciente poder, mostró fotos de una lujosa fiesta en Praga que reunió a algunos de estos nuevos criminales.<br
/> Troyanos latentes</p><p>Según De los Santos, <em>“funcionan como una industria, el código que producen es muy bueno y sofisticado, optimizando los recursos para obtener mayores beneficios”</em>.</p><p>Ni <strong>los antivirus</strong> ni los cortafuegos protegen ya contra estos criminales que “han tomado la web para distribuir sus códigos y también como parte de su infraestructura”, refiriéndose a la Rusian Business Network, una empresa de San Petersburgo que vende servicios web para distribución de código maligno y phishing.</p><p>Muestra de la sofisticación de esta industria es la familia de troyanos Sino Wall, explicó De los Santos: “Una vez te has infectado, el troyano queda latente, vigilando tus hábitos de navegación. Cuando detecta que has visitado algo interesante, por ejemplo un banco, envía esta información cifrada al criminal, que decide si es un objetivo apetecible y si tiene algún código malicioso específico para él. Si se da el caso, lo instala en tu máquina para que robe tus claves”.</p><p>Otra muestra de la complejidad de estos troyanos es su funcionamiento modular, de forma que el mismo pueda servir para diversas funciones, al gusto del criminal: enviar correo basura, bombardear redes o infectar otros ordenadores. Además, detectan <em>el navegador</em> que está usando su víctima y descargan troyanos específicos para aprovechar los agujeros de este programa. Fernando Acero, de Hispalinux, añadió: <em>“Si tu ordenador está infectado con un troyano, hará las operaciones que quiera con tu DNI electrónico”.</em></p><p>El director de la Agencia Española de Protección de Datos, Artemi Rallo, ofreció otro ejemplo de mal uso de <strong>la tecnología</strong>: el trabajador que instala en el ordenador de su oficina un programa de intercambio de <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> y lo configura mal, de forma que abre al acceso público la base de datos de la empresa, con información privada de miles de personas. “Ya ha habido una sanción y habrá otras, algunas por datos más sensibles”, anunció Rallo.</p><p><iframe
src="http://www.youtube.com/embed/HihQ6elGNAs" frameborder="0" width="580" height="465"></iframe></p><p>El director de la agencia se quejó de que “no hay información sobre los riesgos que plantean las herramientas tecnológicas, ni tampoco conciencia ciudadana sobre privacidad”. Y preguntó al público: “¿Cuántos ciudadanos pulsan la cláusula de privacidad de la web que visitan?: uno de cada 10.000. Nadie quiere perder ni tres segundos en conocer los riesgos a que se expone”.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml" title="El curso de Criptografía y Ofuscación de Yury Lifshits">El curso de Criptografía y Ofuscación de Yury Lifshits</a></li><li><a
href="http://www.dragonjar.org/rompen-sistema-criptografia-cuantica.xhtml" title="Rompen el primer sistema de criptografía cuántica">Rompen el primer sistema de criptografía cuántica</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li><li><a
href="http://www.dragonjar.org/the-pirate-bay-planea-cifrar-la-red-hora-de-utilizar-criptografia-fuerte.xhtml" title="The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. ">The Pirate Bay planea cifrar la red, hora de utilizar criptografía fuerte. </a></li><li><a
href="http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml" title="Burlada tecnología de encriptacion de Discos">Burlada tecnología de encriptacion de Discos</a></li><li><a
href="http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml" title="File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine ">File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/el-desarrollo-de-la-criptografia-cuantica-descifrara-todas-las-claves-actuales.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine</title><link>http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml</link> <comments>http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml#comments</comments> <pubDate>Tue, 15 Jan 2008 01:20:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[Encripta]]></category> <category><![CDATA[encriptacion]]></category> <category><![CDATA[Online]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=492</guid> <description><![CDATA[Es innegable el auge de las tecnologías y servicios que ofrece la web, y más si estos servicios están relacionados de manera directa a la protección de datos. File-Encryptor.com no se queda atrás, y ofrece de manera gratuita el servicio de encriptación y desencriptación de datos. Datos que después de este proceso pueden enviarse de [...]]]></description> <content:encoded><![CDATA[<p>Es innegable el auge de las tecnologías y servicios que ofrece la web, y más si estos servicios están relacionados de manera directa a la protección de datos.</p><p>File-Encryptor.com no se queda atrás, y ofrece de manera gratuita el servicio de encriptación y desencriptación de datos. Datos que después de este proceso pueden enviarse de manera cotidiana por los medios comunes de transmisión de datos y mensajes.</p><p>Apuestan además a afirmar que son la única herramienta en línea que ofrece dicho servicio gratuito, además de retar a los usuarios a que “rompan” este sistema de <a
href="http://www.dragonjar.org/tag/cifrado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrado">cifrado</a>, por medio de una <a
href="http://file-encryptor.com/challenge.php" target="_blank">sección en su web</a> con información para tal fin.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img217.imageshack.us/img217/7154/fileencryptorwv0.jpg" alt="fileencryptorwv0 File Encryptor.com, Encripta y desencripta tus datos de manera OnLine " width="289" height="69" align="middle" title="File Encryptor.com, Encripta y desencripta tus datos de manera OnLine " /><span
id="more-492"></span></p><p>El sitio web ofrece también una sección dedica a ofrecer un espacio de debate e intercambio de experiencias en el uso de la herramienta. Hasta el momento File-Encryptor.com presenta un servicio más que completo.</p><p>El modo de uso del servicio no puede ser más sencillo, veamos un paso a paso de como hacerlo.</p><p>Ingresar a la web <a
href="http://file-encryptor.com/" target="_blank">File-Encryptor.com</a></p><p
style="text-align: center;"><img
class="aligncenter" src="http://img516.imageshack.us/img516/4284/16935768cl4.jpg" alt="16935768cl4 File Encryptor.com, Encripta y desencripta tus datos de manera OnLine " width="550" height="306" align="middle" title="File Encryptor.com, Encripta y desencripta tus datos de manera OnLine " /></p><p>1 &#8211; Asignamos una contraseña</p><p>2 &#8211; Seleccionamos el archivo a <a
href="http://www.dragonjar.org/tag/cifrar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrar">cifrar</a></p><p>3 &#8211; Método a utilizar (Encriptar-Desencriptar), por defecto trae activada la opción de descarga-upload activada.</p><p>4 &#8211; Encriptar, botón que ejecuta la orden establecida en los pasos anteriores.</p><p>Más información sobre la herramienta en www.file-encryptor.com</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/almacenamiento-online-de-10gb-gratis.xhtml" title="Almacenamiento Online de 10GB Gratis">Almacenamiento Online de 10GB Gratis</a></li><li><a
href="http://www.dragonjar.org/burlada-tecnologia-de-encriptacion-de-discos.xhtml" title="Burlada tecnología de encriptacion de Discos">Burlada tecnología de encriptacion de Discos</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/ver-campus-party-colombia-en-vivo.xhtml" title="Ver Campus Party Colombia en Vivo">Ver Campus Party Colombia en Vivo</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-y-pen-testing.xhtml" title="Curso gratuito de Ethical Hacking y Pen Testing">Curso gratuito de Ethical Hacking y Pen Testing</a></li><li><a
href="http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml" title="El curso de Criptografía y Ofuscación de Yury Lifshits">El curso de Criptografía y Ofuscación de Yury Lifshits</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Antes y Después de la Criptografía de Clave Pública</title><link>http://www.dragonjar.org/antes-y-despues-de-la-criptografia-de-clave-publica.xhtml</link> <comments>http://www.dragonjar.org/antes-y-despues-de-la-criptografia-de-clave-publica.xhtml#comments</comments> <pubDate>Mon, 31 Dec 2007 03:28:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Pública]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=586</guid> <description><![CDATA[He encontrado gracias a net-security un vídeo sobre una charla en el museo de historia de la computación donde Whitgield Diffie (figura clave en el descubrimiento de la criptografía de clave publica) nos muestra el cambio de paradigma que fue la Criptografía de Clave publica en los años 70 cuando apenas se estaba implementando. Muy [...]]]></description> <content:encoded><![CDATA[<p>He encontrado gracias a net-security un vídeo sobre una charla en el museo de historia de la <a
href="http://www.dragonjar.org/tag/computacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Computación">computación</a> donde Whitgield Diffie (figura <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> en el descubrimiento de la criptografía de <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> publica) nos muestra el cambio de paradigma que fue la Criptografía de <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">Clave</a> publica en los años 70 cuando apenas se estaba implementando.<span
id="more-586"></span></p><p>Muy interesante la charla.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/v/1BJuuUxCaaY&amp;rel=1" /><param
name="wmode" value="transparent" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://www.youtube.com/v/1BJuuUxCaaY&amp;rel=1" wmode="transparent"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/antes-y-despues-de-la-criptografia-de-clave-publica.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>La Clave de la AACS</title><link>http://www.dragonjar.org/la-clave-de-la-aacs.xhtml</link> <comments>http://www.dragonjar.org/la-clave-de-la-aacs.xhtml#comments</comments> <pubDate>Mon, 07 May 2007 17:35:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Criptografia]]></category> <category><![CDATA[General]]></category> <category><![CDATA[Cracking]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=259</guid> <description><![CDATA[Parece ser el tema de moda y no podr&#237;a yo quedarme sin hablar de el. Todo empieza cuando es publicado en digg&#160; &#8220;la clave de la AACS&#8221; que pondr&#237;a fin a este DRM (abreviado en ingl&#233;s de Digital Rights Management) que se usa los nuevos sistemas HD-DVD y Blu-Ray cuyo autor&#160; Arnezmai (usuario de los [...]]]></description> <content:encoded><![CDATA[<p> Parece ser el tema de moda y no podr&iacute;a yo quedarme sin hablar de el.</p><p>Todo empieza cuando es publicado en digg&nbsp; &#8220;<span
style="font-weight: bold;">la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> de la AACS</span>&#8221; que pondr&iacute;a fin a este DRM (<span
style="font-style: italic;">abreviado en ingl&eacute;s de Digital Rights Management</span>) que se usa los nuevos sistemas HD-DVD y Blu-Ray cuyo autor&nbsp; <a
href="http://forum.doom9.org/showthread.php?p=953036" target="_self">Arnezmai (usuario de los foros doom9)</a> publico para toda la comunidad de la red.</p><div
style="text-align: center;"><img
alt="480718913 337ceec10b La Clave de la AACS" src="http://farm1.static.flickr.com/172/480718913_337ceec10b.jpg" title="La Clave de la AACS" /></div><p><span
style="font-weight: bold;">Pero &iquest;que es la AACS?</span></p><p><span
style="font-style: italic;">El<br
/> Sistema de Contenido de Acceso Avanzado (AACS por sus siglas en ingl&eacute;s)<br
/> es un est&aacute;ndar para distribuci&oacute;n de contenido y gesti&oacute;n de derechos<br
/> digitales, destinado para permitir acceso restringido y proteger contra<br
/> copia a la pr&oacute;xima generaci&oacute;n de discos &oacute;pticos y DVDs. </span></p><p>En otras palabras es lo que pretende acabar con la &#8220;pirater&iacute;a&#8221; y proteger los derechos de autor en los pr&oacute;ximos a&ntilde;os..</p><p>La<br
/> reacci&oacute;n de la industria no se hizo esperar presionando a digg para que<br
/> retirara el post pero sus usuarios lo volv&iacute;an a enviar, as&iacute; que kevin<br
/> rose tomo la decisi&oacute;n de no eliminar mas post o comentarios con el<br
/> numero y dice en el blog oficial de digg:</p><p>&#8220;Ustedes prefieren<br
/> hundirse luchando que arrodillarse ante una compa&ntilde;&iacute;a. Los hemos<br
/> escuchado y de ahora en m&aacute;s no borraremos historias o comentarios<br
/> conteniendo el c&oacute;digo y nosotros nos enfrentaremos a las consecuencias<br
/> que puedan venir. Si perdemos, que diablos!, al menos habremos muerto<br
/> intent&aacute;ndolo.&#8221;</p><p>Eso ha causado mucho revuelo en la red a tal punto de:</p><p><a
href="http://www.youtube.com/watch?v=L9HaNbsIfp0" target="_self">Tener Canci&oacute;n y Video en YouTube</a><br
/><a
href="http://images.cafepress.com/product/129071586v14_240x240_Back.jpg">Camisetas</a> y <a
href="http://images.cafepress.com/product/129071600v3_240x240_Front.jpg">Vasos</a><br
/><a
href="http://www.google.com.co/search?q=09+F9+11+02+9D+74+E3+5B+D8+41+56+C5+63+56+88+C0&amp;sourceid=navclient-ff&amp;ie=UTF-8&amp;rlz=1B2GGGL_esCO214CO220" target="_self">Aproximadamente 1.560.000 resultados en las b&uacute;squedas de google para ese numero.</a><br
/><a
href="http://www.google.com.co/search?hl=es&amp;rlz=1B2GGGL_esCO214CO220&amp;q=AACS+clave&amp;btnG=B%C3%BAsqueda&amp;meta=" target="_self">Gran cantidad de art&iacute;culos que hablan sobre esto.</a><br
/><a
href="http://www.09f911029d74e35bd84156c5635688c0.ws/" target="_self">Tener su propio dominio.</a><br
/><a
href="http://craphound.com/images/aacstatt.jpg" target="_self">Tatuaje</a><br
/><a
href="http://www.hd-dvd-tee.com/" target="_self">T Shirt</a></p><p><span
style="font-weight: bold;">Salir en:</span><br
/><a
href="http://news.bbc.co.uk/2/hi/technology/6615047.stm" target="_blank">BBC</a><br
/><a
href="http://www.google.com/search?q=09-F9-11-02-9D-74-E3-5B-D8-41-56-C5-63-56-88-C0&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:en-US:official&amp;client=firefox-a" target="_blank">Google</a><span><br
/></span><a
href="http://blog.wired.com/gadgets/2007/02/the_new_hddvdbl.html" target="_blank">Wired</a><br
/><a
href="http://yro.slashdot.org/article.pl?sid=07/05/02/0235228" target="_blank">Slashdot</a><br
/><a
href="http://www.forbes.com/technology/2007/05/02/digital-rights-management-tech-cx_ag_0502digg.html" target="_blank">Forbes</a> <br
/><a
href="../dNoticia1178577932.htm" target="_self">DragonJAR</a> <img
src="http://www.dragonjar.org/Noticias/data/emoticons/laughing.gif" title="La Clave de la AACS" alt="laughing La Clave de la AACS" /></p><p>Existen<br
/> amenazas para atacar legalmente a todos los sitios que publiquen el<br
/> &#8220;numerito&#8221; o la forma de implementarlo para des proteger el AACS pero<br
/> la verdad &iquest;como van a pelear contra <span
style="font-weight: bold;">1.560.000</span> portales? y este numero crece d&iacute;a a d&iacute;a.</p><h1 style="text-align: center;">09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</h1><p>Opps&#8230; 1.560.001 portales&#8230;</p><p>En la fuente de la noticia (el foro Doom9) ya hay un software que permite implementar este numerito&#8230; <a
href="http://forum.doom9.org/showthread.php?p=953496#post953496" target="_self">CLICK AQUI</a>, solo es cuesti&oacute;n de tiempo para que salga cada vez mejores programas que automaticen todo el proceso.</p><p>Si quieren saber mas sobre este tema te recomiendo los siguientes enlaces:</p><p>http://www.microsiervos.com/archivo/seguridad/09-f9-11-02.html<br
/>http://www.kriptopolis.org/todos-a-la-carcel<br
/>http://www.kriptopolis.org/el-numerito<br
/><a
href="http://www.google.com.co/search?hl=es&amp;rlz=1B2GGGL_esCO214CO220&amp;q=AACS+clave&amp;btnG=B%C3%BAsqueda&amp;meta=" target="_self">Gooogle.</a></p><h2 style="text-align: center;">&iquest;Que opinan UDs?<br
/></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/taller-del-hacking-day-en-el-ack-security-conference.xhtml" title="Taller del Hacking Day en el ACK Security Conference">Taller del Hacking Day en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml" title="El curso de Criptografía y Ofuscación de Yury Lifshits">El curso de Criptografía y Ofuscación de Yury Lifshits</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/la-clave-de-la-aacs.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 44/134 queries in 0.083 seconds using disk: basic
Object Caching 5931/6079 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 00:11:43 -->
