Empresa de servicios informáticos a domicilio, reparaciones informáticas y diseño de páginas web. En este blog os daremos a concer notícias diárias sobre, diferentes temas como: informática, nuevas tecnologías, actualidad, curiosidades....
Mostrando entradas con la etiqueta segudidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta segudidad. Mostrar todas las entradas

viernes, 27 de marzo de 2015

Así es el futuro de la criptografía: física cuántica.




En Internet, por desgracia, no todo el mundo es bueno y desperdicia la oportunidad de mirar cuál es tu contraseña o tu tarjeta de crédito cuando te metes en una página web. Desde hace ya bastante tiempo, hay una necesidad muy fuerte de cifrar y proteger nuestras comunicaciones, y lo hemos logrado con bastante éxito con tecnologías como HTTPS.

HTTPS se basa en algoritmos de cifrado de clave pública, que permiten establecer una conexión segura e intercambiar claves entre ordenadores incluso usando canales comprometidos: aunque alguien escuche todas las transmisiones iniciales no será capaz de ver los datos que se envíen una vez establecida la conexión cifrada. Y de hecho, salvo algunos errores de programación, es una técnica que ha funcionado bastante bien. La cuestión es que esa técnica tiene fecha de caducidad.


Resulta que la criptografía de clave pública se basa en un "hecho" computacional: multiplicar dos números y obtener un resultado es muy fácil y se tarda muy poco. Pero en el otro sentido, coger el resultado y ver qué dos números se han multiplicado para obtenerlo (factorización) es muy difícil y se tarda mucho. Para que os hagáis una idea, un número de 232 dígitos como RSA-768 ha sido factorizado en dos años por un grupo de investigadores; un tiempo equivalente a 2000 años de proceso en un ordenador de sobremesa.

Y no sólo es que se tarde mucho: es que se tarda un tiempo exponencial, que es el argot matemático para "muchísimo tiempo y cada vez más". En otras palabras, si se añade un bit más a la longitud de la clave, el tiempo de factorización se multiplica por dos (con los algoritmos más eficientes, se multiplica por un número algo menor, pero se multiplica al fin y al cabo). No es que seamos lentos: es que no hay forma matemática de resolver este problema rápidamente con ordenadores tradicionales.


jueves, 9 de mayo de 2013

Populetic en la lucha de los usuarios contra las empresas y las administraciones










Si sois observadores y participáis en Twitter, os vais a encontrar multitud de casos de usuarios cabreados con grandes empresas y administraciones públicas por problemas concretos. Sobre todo las telecos, los bancos, las aerolíneas y marcas de gran consumo se encuentran con multitud de quejas online que en la mayoría de ocasiones quedan sin resolver.

El objetivo de Populetic es ayudar a los usuarios a exponer, difundir y solucionar sus problema con cualquier empresa, administración pública o profesional que les haya tratado injustamente. La parte crítica de este proyecto es que no solo se dirige a quejas hacia empresas sino también hacia personas, por ejemplo morosos. De hecho nosotros , Seccion 9 vivimos esa experiencia , de la cual todavia no hemos cobrado , por declararse insolvente el usuario .
 De hecho esta es la razón de la puesta en marcha del proyecto, tal y como  lo presenta  su   fundador David Ciudad:


viernes, 26 de abril de 2013

La identificación en dos pasos también llega a las cuentas de Microsoft



La identificación en dos pasos está de moda, y en Sección 9 también la utilizamos. Apple se había sumado a la iniciativa de seguridad, y ahora otro de los grandes pesos pesados del sector tecnológico ha hecho lo propio también. Hablamos de Microsoft, que durante los próximos días activará a todos los usuarios de sus servicios esta funcionalidad opcional.

El funcionamiento será similar al que ya conocemos: para identificarse en una cuenta Microsoft con la verificación en dos pasos activada será necesario conocer la contraseña y además poseer otro código adicional, que se podrá obtener a través de un SMS en un teléfono móvil o de una aplicación de smartphone creada a tal efecto (de momento, sólo para Windows Phone, pero dicen que funcionará con otras aplicaciones compatibles de otros sistemas operativos).

¿Y si no quieres estar metiendo todo el día el código en tu ordenador personal? En ese caso, y también siguiendo la implementación que han realizado otros servicios, Microsoft te permite establecer el dispositivo como lugar de confianza.

Esta no es la primera experiencia de la compañía de Redmond con este tipo de seguridad, ya que desde hace algunos meses obligan, por ejemplo, a utilizar la verificación en dos pasos relacionados con temas de tarjetas de crédito en sus tiendas online. En este caso, la identificación en dos pasos se aplicará a las cuentas Microsoft en general y su uso será opcional, aunque Microsoft (y también nosotros) recomienda utilizar esta opción.