Seguridad Web
Urdangarín aparece en el hackeo de Anonymous a Telefónica
El grupo ha vuelto a actuar y en este caso se ha ensañado con Iñaki Urdangarín y con su amigo el presidente de Telefónica de España, César Alierta.
- Conecta o crea cuenta para participar
- 1818 lecturas
Twitter
Microsoft analiza nuestros navegadores
Microsoft ha lanzado una página web que dice puntuar nuestro navegador según su seguridad.
¿Qué puntúan? No sé, pero es curioso que IE8 tenga un 3/4 e IE9 un 4/4... » Leer más »
- 14 comentarios
- 3938 lecturas
Twitter
RSA ha caído (y casi nadie sabe cómo ha sido)
Pensé que quedaba claro que no es el algoritmo RSA quien ha caído, sino la seguridad de la empresa del mismo nombre.
A RSA se le han colado en la cocina y más adentro. Su presidente ejecutivo apela al confuso concepto cancamusero del Advanced Persistent Threat (APT), que en román paladino viene a significar algo así como que quien la sigue la consigue.
No quiero hacer guasa de esto, porque pocos saben mejor que yo que no existen sitios seguros sino atacantes poco esforzados, pero me maravilla la facilidad con que tragamos con nuevos "palabros" sin significado alguno, sobre todo si pertenecen a la lengua de Shakespeare y los referencia, aunque sea de pasada, el brujo Schneier. » Leer más »
- 14 comentarios
- 4037 lecturas
Twitter
Electronic Frontier Foundation: HTTPS Everywhere (Beta release)
Por HummunB
Navegando, me encuentro con esta mención a HTTPS Everywhere, una extensión para Firefox que posibilita la canalización cifrada de las solicitudes hacia webs con https implantado.
Se puede descargar de aquí. De momento es una versión Beta, pero estable.
Hace poco tiempo se mencionaba en los comentarios de los artículos de Kriptópolis la necesidad de encontrar una herramienta semejante. Ni que nos hubieran oído... » Leer más »
- 5 comentarios
- 3885 lecturas
Twitter
Animal Captcha
En palabras de su creador, "Animal Captcha es un pequeño programa en lenguaje PHP, orientado para su uso en páginas web, que permite adjuntar a un formulario una imagen aleatoria de un animal que cualquier humano conoce, y sin embargo un robot es incapaz de identificar."
El proyecto lleva ya un año de desarrollo y el autor está interesado en conocer la opinión de los lectores de Kriptópolis. No le defraudéis.
- 28 comentarios
- 1483 lecturas
Twitter
SSLStrip evidencia y explota vulnerabilidades en SSL
20-FEB: Maone aclara hoy algunos detalles. Y una buena noticia: NoScript puede ayudar frente a este ataque.
Moxie Marlinspike acaba de presentar en Black Hat su ingeniosa herramienta SSLStrip, dirigida a hacer creer al usuario que se encuentra en un sitio web con cifrado SSL cuando en realidad todos los datos están siendo transmitidos en abierto. Adicionalmente, SSLStrip también engaña al servidor web, cuyo presunto cifrado queda anulado aunque el sitio sigue comportándose como si funcionara.
SSLStrip ha sido bendecido por Dan Kaminski, quien lo considera un ataque novedoso e interesante. Para Kaminski, SSLStrip viene a confirmar algo que ya sabíamos: que SSL no funciona demasiado bien... » Leer más »
- 18 comentarios
- 5911 lecturas
Twitter
