Tecnología, Internet y juegos

encontrados: 92, tiempo total: 0.017 segundos rss2
12 meneos
60 clics

Superan el reto de Cloudflare y prueban que es posible robar llaves SSL de un servidor con Heartbleed

Cloudflare admitió desde un principio que el bug Heartbleed era bastante grave, sin embargo, dijo que robar las llaves SSL de un servidor afectado por el bug sería muy difícil, y casi imposible de hacerlo en los servidores NGINX. Para demostrar lo dicho, crearon un reto que consistían en que investigadores intenten robar sus llaves de cifrado de su servidor, y dicho y hecho, ha sucedido. El CEO de Cloudflare, Matthew Prince, acaba de confirmar que dos investigadores consiguieron robar las llaves de sus servidores usando el bug de OpenSSL.
11 1 0 K 26
11 1 0 K 26
2 meneos
31 clics

¿Qué es y por qué debemos usar un certificado SSL?

Conoce las razones del porqué implantar el certificado SSL en nuestra página web para garantizar la total seguridad a los visitantes.
1 1 12 K -152
1 1 12 K -152
25 meneos
84 clics

Google revela una vulnerabilidad en la tecnología de encriptación web SSL (EN)

BOSTON (Reuters) - Un portavoz de Google Inc. dijo el martes que los investigadores de la compañía han descubierto una vulnerabilidad en la tecnología web ampliamente utilizada de encriptación SSL, encontrando un error en el protocolo SSL 3.0.
20 5 0 K 65
20 5 0 K 65
1 meneos
48 clics

Cifrado SSL gratuito gracias a Cloudfare

Reciéntemente Cloudfare ha habilitado el cifrado SSL para los usuarios de su plan gratuito. Es una opción interesante si no queremos pagar un certificado ssl.
1 0 6 K -54
1 0 6 K -54
3 meneos
37 clics

Let’s Encrypt, certificados SSL libres y gratis para asegurar tu web con HTTPS

Let’s Encrypt es un esfuerzo, impulsado por la Fundación Linux, para crear una entidad certificadora que ofrezca certificados SSL abiertos, libres, gratuitos y automáticos. Esto significa, para que nos entendamos, que ya no habrá que pasar por caja y pagar a una empresa certificadora para tener un certificado SSL seguro, sino que podemos usar esta entidad de certificación, avalada por los grandes de Internet, que no cobra.
3 0 2 K 16
3 0 2 K 16
7 meneos
82 clics

Apache: Redirigir a SSL excepto para dispositivos móviles

Varios certificados SSL no son aprobados en Android y otros dispositivos móviles, si deseas redirigir el trafico a SSL excepto para dispositivos móviles sigue las siguientes instrucciones:
3 meneos
38 clics

Actualizar Open SSL para no ser vulnerable a HeartBleed  

La noticia de la Vulnerabilidad en Open SSl conocida mas bien por HeartBleed ha sido noticia en esta ultimas semanas y donde hemos visto como las grandes empresas han comenzado a parchear sus servidores para evitar esta vulnerabilidad ahora bien en este articulo te mostraremos como actualizar tu server y que no sea vulnerable algo que es bastante fácil.
3 0 8 K -78
3 0 8 K -78
1 meneos
8 clics

Dyreza: nuevo troyano bancario capaz de saltear SSL

Un nuevo troyano bancario, al que se denominó Dyreza o Dyre, tiene la capacidad de saltear el protocolo SSL para simular conexiones seguras en sitios de entidades financieras.
1 0 2 K -19
1 0 2 K -19
4 meneos
79 clics

Google crea Nogotofail, una herramienta libre para verificar la seguridad SSL de las apps

El equipo de Android ha creado la herramienta Nogotofail, una herramienta que nos ofrece una manera fácil de comprobar que un dispositivo o app es realmente seguro contra las vulnerabilidades conocidas de TLS/SSL, además de evitar cualquier error de configuración.
12 meneos
99 clics

Google libera herramienta para probar la seguridad SSL

Google recientemente liberó la herramienta Open Source Nogotofail para probar si los dispositivos o aplicaciones que utilizamos son vulnerables a los bugs de seguridad conocidos de TLS/SSL. El proyecto esta disponible para descarga desde GitHub, lo que quiere decir que cualquiera puede bajarlos e instalarlos.
2 meneos
16 clics

Certificado SSL

Con el Certificado SSL usted podrá ofrecer a sus clientes una navegación mucho más segura por su sitio web, otorgándole confianza y privacidad en sus datos.
2 0 18 K -199
2 0 18 K -199
14 meneos
324 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Buenas prácticas TLS / SSL

Aunque el concepto de SSL es conocido por muchos, los detalles reales y las decisiones específicas de seguridad de la implementación, a menudo son mal entendidos y con frecuencia resultan en despliegues inseguros
11 3 8 K 41
11 3 8 K 41
6 meneos
84 clics

Cómo conseguir SSL gratis para hacer segura tu web o blog

Un certificado SSL -Secure Socket Layer- es un protocolo de seguridad que hace que sus datos viajen de manera íntegra y segura, es decir, la transmisión de los datos entre un servidor y usuario web, y en retroalimentación, es totalmente cifrada o encriptada. Gracias a este protocolo, nos aparecerá el candadito verde a la izquierda de la dirección de la web, indicando al usuario que accede a ella que está completamente protegida, transmitiendo confianza.
5 1 8 K -26
5 1 8 K -26
16 meneos
266 clics

SSL, TLS y HTTPS: qué es cada protocolo y cuáles son sus funciones

Cuando navegamos por Internet algo esencial y que valoran mucho los usuarios es la seguridad. Sin embargo, no todas las páginas lo son. Podemos toparnos con webs que no utilizan protocolos de seguridad actuales y que podrían filtrar información personal o datos que introducimos en esos sitios. Al hablar de seguridad en la web, pueden aparecer tres nombres: SSL, TLS y HTTPS. A veces pueden confundirse. En este artículo vamos a explicar qué es cada protocolo.
13 3 0 K 29
13 3 0 K 29
2 meneos
2 clics

Un problema con los certificados TLS/SSL de Let’s Encrypt implica revocar 3 de los 116 millones que están en uso

Debido a un bug el equipo que está detrás de Let’s Encrypt ha anunciado que va a tener que revocar el 4 de marzo unos 3 millones de certificados seguros. Eso es aproximadamente el 2,6% del los ~116 millones actualmente en activo. Let’s Encrypt es una entidad sin ánimo de lucro que desde hace años ofrece certificados seguros TSS/SSL («el candadito») para cualquier servidor de internet forma gratuita.
2 0 1 K 22
2 0 1 K 22
265 meneos
1089 clics

Como renovar tu certificado digital SSL (GoDaddy) [ENG]

Renovar tu certificado SSL es un proceso de varios pasos que depende del tipo de certificado y donde tienes tu sitio web. Aunque tu certificado se renueve automáticamente necesitas completar la renovación a través de tu cuenta.
156 109 4 K 415
156 109 4 K 415
8 meneos
158 clics

Qué es un certificado SSL y por qué debería importarte

"Comprometida una autoridad certificadora, todos sus certificados revocados". Suena mal, ¿verdad? Es probable que hayáis leído algo parecido a esto durante los últimos días a raíz de un descubrimiento de Google, o incluso con lo del desastre de Superfish y Lenovo. La cuestión es, ¿qué significa eso? ¿Qué es un certificado? ¿Qué es una autoridad certificadora (o CA)?
1 meneos
23 clics
1 0 9 K -102
1 0 9 K -102
3 meneos
75 clics

Los principales servidores de correo electrónico utilizan versiones de SSL vulnerables

La empresa de seguridad High-Tech ha estado analizando la seguridad de los principales servidores de correo electrónico gratuitos de la red con el fin de demostrar si se utilizaban conexiones realmente seguras o, de lo contrario, estas podían verse comprometidas por diferentes ataques de red. Según el estudio, además de otros muchos servidores, los tres servidores más utilizados por los internautas no protegen correctamente las conexiones.
2 meneos
40 clics

Miles de dispositivos perderán el acceso a la World Wide Web dentro de 3 días, cuando caduque uno de los primeros certificados SSL

El problema es que los primeros certificados raíz empezaron a expedirse hace ya, precisamente, dos décadas, por lo que ya han empezado a caducar. Concretamente, el primer certificado raíz expedido por Let's Encrypt, el IdentTrust DST Root CA X3, expirará dentro de tres días, el 30 de septiembre (a las 16:01:15 hora española, siendo exactos).
2 0 2 K 6
2 0 2 K 6
1 meneos
3 clics

Si usas Windows XP a partir del 30 de septiembre no podrás navegar en la red por culpa de un certificado SSL

Sólo los más mayores del lugar se acordarán del temido efecto 2000. En aquel momento crecía el temor a una parálisis generalizada como consecuencia de un fallo informático recorría todo el mundo. Y ahora en pleno 2021 algo similar puede volver a ocurrir con los dispositivos más antiguos, que dejarán de poder navegar en Internet con su navegador habitual. El fallo viene motivado por el hecho de que unos de los mayores proveedores de certificados HTTPS, Let's Encrypt, dejará de emplear un certificado raíz más antiguo a partir de la...
1 0 0 K 20
1 0 0 K 20
9 meneos
42 clics

Diferencia entre entidades certificadoras raíz, intermediarios y revendedores de certificados SSL [ENG]

Sucede de vez en cuando: alguna organización que vende certificados SSL de confianza pública hace algo monumentalmente estúpido, como generar, almacenar y luego divulgar intencionalmente todas las claves privadas de sus clientes (Trustico), permitiendo que las claves privadas sean robadas a través de XSS (ZeroSSL) , o más recientemente, explotando literalmente la ejecución remota de código en clientes ACME como parte de su proceso de emisión (HiCA, también conocido como QuantumCA).
5 meneos
510 clics

Las llaves inteligentes son tan malas que están matando gente, según una investigación

No me gustan las llaves inteligentes, también conocidas como llaves de proximidad, llaves sin contacto o como sea que te guste llamar a esas cosas que se usan para abrir y encender coches que en realidad no son llaves. Sin embargo, nunca imaginé lo malas que podían ser. Un reportaje de The New York Times asegura haber encontrado evidencia de que estas llaves podrían ser parcialmente responsables de la muerte de docenas de personas, debido a su diseño poco intuitivo.
4 1 10 K -51
4 1 10 K -51
9 meneos
209 clics

Heartbleed explicado para dummies

Asisto perplejo a las recientes noticias sobre vulnerabilidades encontradas en las implementaciones SSL/TLS tanto de Linux como de iOS. Por si no estáis enterados, os pongo en antecedentes.
5 meneos
106 clics

Let's Encrypt: HTTPS más sencillo

El Internet Security Research Group, ISRG, (organización formada por Mozilla Corporation, Cisco Systems, Akamai Technologies, Electronic Frontier Foundation, la Universidad de Michigan y IdenTrust) ha anunciado el proyecto Let's Encrypt, que pretende extender el uso del tráfico web cifrado (HTTPS), facilitando el proceso de instalación y configuración de los certificados SSL/TLS en los servidores web.
« anterior1234

menéame