Archivo de la etiqueta: cifrado

«Ransomware» en Windows: cómo eliminar Ransom.AN

Desde Pandalabs avisan de este nuevo bicho que, haciéndose pasar por un producto Microsoft,  «secuestra» tus archivos, cifrándolos y pidiéndote una compensación económica para volver a poder usarlos.


Tuenti como hervidero de problemas de seguridad.

Chema Alonso está haciendo una serie de entradas muy incisivas sobre los defectos de seguridad de esta conocida red social, muy usada por los jovenzuelos.

Aquí no somos expertos en seguridad informática y no nos meteremos en camisas de once varas, ya que los profesionales como él ya explican los problemas en detalle. Personalmente, ya he podido comprobar algún déficit de seguridad de este sistema con mis limitados conocimientos, así que los usuarios preocupados por las posibilidades de suplantaciones de identidad y robos de credenciales, deberían de andar con cuidado.

Creo que este extracto ya nos hará recapacitar para estar alerta: Continuar leyendo


Criptografía (II): Creando una clave GPG

En el gran blog sobre BSD y GNU/Linux The::Bestieux nos explican el proceso detallado para crear nuestra clave GPG, que nos será útil para cifrar y/o firmar nuestros archivos y correos electrónicos, aportándo una capa más de seguridad a nuestros datos y garantizando a nuestros contactos la autoría de nuestros e-mails.

Aquí os dejo mi clave pública.

No os perdais el resto de detalladas entradas que se aportan en este genial blog 😉

Por nuestra parte, recordaros las anteriores entradas respecto al tema:

Continuar leyendo


Introducción a la criptografía: «GnuPG y Seahorse»

 
Si necesitais un poco más de seguridad en vuestras vidas, no es un tema tan complicado (aunque sí puede llegar a serlo..). Hay un montón de recursos con someras explicaciones y, como no quiero hacer uno más, os expongo uno de los mejores artículos que he encontrado para introducirnos en el tema. Si quereis algo más rápido y práctico, teneis este enlace.
 
 
 
«Minimanual e introducción a GNUpg y Seahorse», por gammexane, de http://www.alcancelibre.org

Introducción.

Escribo este artículo por varias razones. Pero principalmente porque soy un enfermo de la privacidad y seguridad, y aunque la gente a veces no entienda o no quiera entender, estamos en una epoca en la cuál cualquier «niño» de 12 años (o menos) con acceso a internet, puede aprovechándose de agujeros de la PC, obtener información o documentos críticos. O peor aún aprovecharse de descuidos de los usuarios, solo se necesita hacer busquedas como «visa.txt», «credit_card.doc» o «mastercard_list.xls» en el kazaa o cualquier P2P y van a ver lo que encuentran.

Uno de los mejores métodos para solventar este tipo de problemas, es usar criptografía. Continuar leyendo


Introducción a la Criptografía.

Si los Sudokus ya os aburren… Rafael Martínez (departamento de Lenguajes y Sistemas informáticos de la Universidad de Sevilla) tiene un artículo muy interesante y entretenido en monografias.com, donde también habla un poco del algoritmo DES, un triunfador de su época.

Data Encryption Standard (DES) es un algoritmo de cifrado, es decir, un método para cifrar información, escogido por FIPS en los Estados Unidos en 1976, y cuyo uso se ha propagado ampliamente por todo el mundo. El algoritmo fue controvertido al principio, con algunos elementos de diseño clasificados, una longitud de clave relativamente corta, y las continuas sospechas sobre la existencia de alguna puerta trasera para la National Security Agency (NSA). Posteriormente DES fue sometido a un intenso análisis académico y motivó el concepto moderno del cifrado por bloques y su criptoanálisis.

Pasemos a su artículo:

Continuar leyendo


Cifrando nuestro disco duro.

Hoy os enlazo a un artículo muy comprensible sobre el cifrado de discos bajo GNU/Linux… ayer, un maniático conspiparanoico que conoce el menda acabó consiguiendo que me hiciera una clave PGP para cifrar mis correos… esto será explicado en posteriores entradas. A mi este enlace me ayudó mucho a entenderlo. ^^

Artículo original de G. Wolf, para PC Magazine. Publicado en Febrero del 2007.

Sea cual sea nuestro perfil, no hace falta buscar justificaciones para cifrar (o, como también se le dice, «encriptar») nuestra información – La privacidad es nuestro derecho. El presente número de PC Magazine está dedicado a hacer una comparativa entre diferentes computadoras portátiles, y prefiero ser visto como pingüino paranóico y no como ave de mal agüero – Un punto importante a considerar al adquirir una laptop es qué ocurrirá en caso de que nos la roben o que la olvidemos en el lugar equivocado. ¡Recuerda que en la oficina algún colega malintencionado puede querer dañar tu impecable avance, o que en un descuido en casa tu celosa novia puede ponerse a leer el registro de tus conversaciones por mensajería! No está por demás, pues, el considerar cifrar nuestra información. Continuar leyendo


¿PGP?

Todos tenemos algún amigo paranoico, ¿o no?

Yo tengo a uno que ha vuelto a la vida… y como no, ha vuelto a picar y picar… y quiere que aquí el menda proteja su información…

 

poco nos falta...

Lo primero que debemos hacer… ¿Qué nos dice la wikipedia?

«Pretty Good Privacy o PGP (privacidad bastante buena) es un programa desarrollado por Phil Zimmermann y cuya finalidad es proteger la información distribuida a través de Internet mediante el uso de criptografía de clave pública, así como facilitar la autenticación de documentos gracias a firmas digitales.

PGP originalmente fue diseñado y desarrollado por Phil Zimmermann en 1991. El nombre está inspirado en el del colmado Ralph’s Pretty Good Grocery de Lake Wobegon, una ciudad ficticia inventada por el locutor de radio Garrison Keillor.»

Vale, muy bien… seguid leyendo, que yo me voy a tomar un café

Tenemos una utilidad parecida,pero libre (con un algoritmo diferente), que es GnuPG.


El «archivo» Wikileaks.

Ante la posibilidad de ser cazado (durante la semana pasada se dió el acontecimiento y cada uno tendrá su hipótesis de la caza, la entrega, la teoría de la conspiración de que no existe nada en poder de Wikileaks, etc etc… – los freaks suelen ser dados a estas cosas, ya sabeis), el sr. Assange difundió un archivo cifrado donde se incluirían todos esos cables en poder de la página.

¿existe realmente alguien así?

En Security by Default hacen un planteamiento teórico sobre ese cifrado y de cómo se abriría dicho archivo.