martes, 17 de enero de 2017
Presentación sobre Herramientas de cifrado
Buenas, aquí os dejo una presentación sobre Herramientas de cifrado realizada por Pachi y Mikel, espero que la disfrutéis.
miércoles, 11 de enero de 2017
Historia de la criptografía
Tradicionalmente se ha definido como el ámbito de la criptología el que se ocupa de las técnicas de cifrado o codificado destinadas a alterar las representaciones lingüísticas de ciertos mensajes con el fin de hacerlos ininteligibles a receptores no autorizados.
Criptografía clásica
El uso más antiguo conocido de la criptografía se halla en jeroglíficos no estándares tallados en monumentos del Antiguo Egipto hace más de 4500 años. Más tarde, eruditos hebreos hicieron uso de sencillos cifrados por sustitución monoalfabéticos como el cifrado Atbash, quizás desde el 600 al 500 a. C.
Quizás el caso más famoso es el 'Número de la bestia', del libro del Apocalipsis en el Nuevo Testamento cristiano. El '666' puede ser una forma criptográfica (es decir, cifrada) de ocultar una referencia peligrosa.
Se dice que los griegos de la época clásica conocían el cifrado, por ejemplo los militares espartanos utilizaron el cifrado por transposición de la escítala, que se puede ver en la siguiente imágen.
Criptografía medieval
Fue probablemente el análisis textual del Corán, de motivación religiosa, lo que llevó a la invención de la técnica del análisis de frecuencias para romper los cifrados por sustitución monoalfabéticos, en algún momento alrededor del año 1000. Fue el avance criptoanalítico más importante hasta la Segunda Guerra Mundial. Esencialmente, todos los cifrados quedaron vulnerables a esta técnica criptoanalítica hasta la invención del cifrado polialfabético por Leon Battista Alberti (1465), y muchos lo siguieron siendo desde entonces.
Criptografía desde 1800 hasta la Segunda Guerra Mundial
Aunque la criptografía tiene una historia larga y compleja, hasta el siglo XIX no desarrolló nada más que soluciones ad hoc para el cifrado y el criptoanálisis, la ciencia que busca debilidades en los criptosistemas. Ejemplos de lo último son el trabajo de Charles Babbage, en la época de la Guerra de Crimea, sobre el criptoanálisis matemático de los cifrados polialfabéticos, redescubierto y publicado algo después por el prusiano Friedrich Kasiski.
Criptografía de la Segunda Guerra Mundial
La máquina Enigma fue utilizada extensamente por la Alemania nazi; el criptoanálisis aplicado por los aliados proporcionó una vital inteligencia Ultra.
En la Segunda Guerra Mundial, las máquinas de cifrado mecánicas y electromecánicas se utilizaban extensamente, aunque allá donde estas máquinas eran poco prácticas los sistemas manuales continuaron en uso. Se hicieron grandes avances en la rotura de cifrados, todos en secreto.
Los alemanes hicieron gran uso de diversas variantes de una máquina de rotores electromecánica llamada Enigma. El matemático Marian Rejewski, de la Oficina de Cifrado polaca, reconstruyó en diciembre de 1932 la máquina Enigma del ejército alemán, utilizando la matemática y la limitada documentación proporcionada por el capitán Gustave Bertrand, de la inteligencia militar francesa. Este fue el mayor avance del criptoanálisis en más de mil años. Rejewsky y sus colegas de la Oficina de Cifrado, Jerzy Różycki y Henryk Zygalski, continuaron desentrañando la Enigma y siguiendo el ritmo de la evolución de los componentes de la máquina y los procedimientos de cifrado. Al irse deteriorando los recursos financieros de Polonia por los cambios introducidos por los alemanes, y al irse avecinando la guerra, la Oficina de Cifrado, bajo órdenes del estado mayor polaco, presentaron a representantes de la inteligencia francesa y británica los secretos del descifrado de la máquina Enigma, el 25 de julio de 1939, en Varsovia.
Criptografía moderna
La era de la criptografía moderna comienza realmente con Claude Shannon, que podría decirse que es el padre de la criptografía matemática. En 1949 publicó el artículo Communication Theory of Secrecy Systems en la Bell System Technical Journal, y poco después el libro Mathematical Theory of Communication, con Warren Weaver. Estos trabajos, junto con los otros que publicó sobre la teoría de la información y la comunicación, establecieron una sólida base teórica para la criptografía y el criptoanálisis.Cripto Secretismo
Poco a poco la criptografía desapareció de la escena para quedarse dentro de las organizaciones gubernamentales dedicadas al espionaje y el contraespionaje. De ellas la más importante fue la NSA de Estados Unidos.La NSA acaparó y bloqueó casi totalmente la publicación de cualquier avance en el campo de la criptografía desde principios de los 50 hasta mediados de los 70. Por esta razón casi toda la información disponible sobre el tema era la básica y totalmente anticuada.
viernes, 16 de diciembre de 2016
Programas espía
¿Qué son?
El spyware o programa espía es un malware que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.¿Cómo evitarlos?
Para evitar este tipo de programas, la opción más eficaz es aprender a reconocerlos, y antes de descargar archivos, hacerlo de páginas fiables y seguras. En el caso de que nuestro equipo se infecte, hay consecuencias que los delatan, como por ejemplo: un arranque lento del equipo, página principal del navegador cambiada, páginas de publicidad que se abren solas...
También es muy importante tener el sistema actualizado, ya que a medida que se descubren fallos de seguridad, estos son actualizados. Y por ultimo pero no menos importante, tener un buen antivirus y mantenerlo actualizado siempre, aunque también se puede complementar con programas específicos de antispyware, que nos podrían ofrecer una gran ayuda ante la amenaza de estos programas maliciosos.
martes, 15 de noviembre de 2016
Instalación y gestión de un SAI
Un SAI es un dispositivo que gracias a sus baterías u otros elementos almacenadores de energía, puede proporcionar energía eléctrica por un tiempo limitado y durante un apagón eléctrico a todos los dispositivos que tenga conectados. Otras de las funciones que se pueden adicionar a estos equipos es la de mejorar la calidad de la energía eléctrica que llega a las cargas, filtrando subidas y bajadas de tensión y eliminando armónicos de la red en el caso de usar corriente alterna.
Instalación y gestión
Hay que ubicarlo en un lugar con cierta ventilación, aunque las baterías no ofrecen riesgo alguno al estar completamente selladas, dependiendo del modelo nos podemos encontrar con casos en los que la disipación de calor sea elevada. Así que no pongamos nada sobre o alrededor del SAI, o tapemos las ranuras de ventilación, impidiendo su normal refrigeración.
Luego conectamos los equipos a la corriente eléctrica. Primero conectar todos los equipos, dejando la conexión eléctrica para el final.
Después, procederemos a encender el SAI, y lo conectaremos al pc e instalaremos los drivers proporcionados por el fabricante.
Una vez esté instalado y funcionando correctamente, procederemos a realizar la configuración de nuestras preferencias desde el panel de control de la aplicación.
martes, 8 de noviembre de 2016
martes, 18 de octubre de 2016
Seguridad informática
¿Qué es la seguridad informática?
La seguridad informática consiste en aquellas prácticas que se llevan adelante respecto de un determinado sistema de computación a fin de proteger y resguardar su funcionamiento y la información en él contenida.
¿Qué técnicas se utilizan?
- Codificar la información: Criptología, Criptografía y Criptociencia, contraseñas difíciles de averiguar a partir de datos personales del individuo.
- Vigilancia de red. Zona desmilitarizada
- Tecnologías repelentes o protectoras: cortafuegos, sistema de detección de intrusos Antispyware, antivirus, llaves para protección de software, etc. Mantener los sistemas de información con las actualizaciones que más impacten en la seguridad.
- Sistema de Respaldo Remoto. Servicio de backup remoto
- Respaldo de Información
Organismos encargados de la seguridad informática
- CERT/CC (Computer Emergency Response Team Coordination Center) del SEI (Software Engineering Institute) el cual es un centro de alerta y reacción frente a los ataques informáticos, destinados a las empresas o administradores, pero generalmente estas informaciones son accesibles a todo el mundo.
Este organismo de seguridad tiene 25 años de haber sido fundada para proteger los sistemas, a lo largo de los años ha ampliado su experiencia de respuesta a incidentes de un enfoque integral y proactivo para asegurar los sistemas en red.
Es la principal autoridad de confianza en el mundo dedicada a la mejora de la seguridad y la resistencia de los sistemas y redes informáticas y son un bien nacional en el campo de la ciberseguridad.
- SANS INSTITUTE (SysAdmin Audit, Networking and Security Institute) es una institución con ánimo de lucro fundada en 1989, con sede en Bethesda (Maryland, Estados Unidos) que agrupa a 165,000 profesionales de la seguridad informática (consultores, administradores de sistemas, universitarios, agencias gubernamentales, etc.)
- FIRST: es la principal organización y líder mundial reconocido en respuesta a incidentes. La membresía permite a los equipos de respuesta a incidentes de responder con mayor eficacia a los incidentes de seguridad. Reúne una variedad de equipos de respuesta a incidentes de seguridad informática del gobierno, comerciales y organizaciones educativas.
- El Centro Criptológico Nacional (CCN) es el Organismo responsable de coordinar la acción de los diferentes organismos de la Administración que utilicen medios o procedimientos de cifra y de garantizar la seguridad de las tecnologías de la información en ese ámbito.
¿Por qué es tan importante la seguridad informática?
Prevenir el robo de datos tales como números de cuentas bancarias, información de tarjetas de crédito, contraseñas, documentos relacionados con el trabajo, hojas de cálculo, etc. es algo esencial durante las comunicaciones de hoy en día. Muchas de las acciones de nuestro día a día dependen de la seguridad informática a lo largo de toda la ruta que siguen nuestros datos.
Y como uno de los puntos iniciales de esa ruta, los datos presentes en un ordenador también puede ser mal utilizados por intrusiones no autorizadas. Un intruso puede modificar y cambiar los códigos fuente de los programas y también puede utilizar tus imágenes o cuentas de correo electrónico para crear contenido perjudicial, como imágenes pornográficas o cuentas sociales falsas.
Hay también ciberdelincuentes que intentarán acceder a los ordenadores con intenciones maliciosas como pueden ser atacar a otros equipos o sitios web o redes simplemente para crear el caos.
Los hackers pueden bloquear un sistema informático para propiciar la pérdida de datos. También son capaces de lanzar ataques DDoS para conseguir que no se pueda acceder a sitios web mediante consiguiendo que el servidor falle.
Todos los factores anteriores vuelven a hacer hincapié en la necesidad de que nuestros datos deben permanecer seguros y protegidos confidencialmente. Por lo tanto, es necesario proteger
tu equipo y eso hace que sea necesaria y muy importante todo lo que es la seguridad informática.
Vídeo sobre seguridad
Aquí os dejo un vídeo de un gran experto en seguridad informática, espero que lo disfruten.
Espero que os haya gustado este post sobre seguridad.
miércoles, 28 de septiembre de 2016
Herramienta de analisis de riesgos: Reliasoft Reno
El análisis de riesgos informáticos es un proceso que comprende la identificación de activos informáticos, sus vulnerabilidades y amenazas a los que se encuentran expuestos así como su probabilidad de ocurrencia y el impacto de las mismas, a fin de determinar los controles adecuados para aceptar, disminuir, transferir o evitar la ocurrencia del riesgo.
Aquí os dejo una breve presentación de una muy buena herramienta llamada Reno, de la compañia Reliasoft, espero que la disfruteis.
Suscribirse a:
Entradas (Atom)

