Feeds:
Entradas
Comentarios

Posts Tagged ‘TLS’

Supongo que a estas alturas conoceréis BEAST, y cuáles son sus riesgos.

A continuación, una demo que muestra cómo aprovechar BEAST para comprometer una cuenta de PayPal.

Read Full Post »

Hoy os presento una nueva extensión de Firefox relacionada con la seguridad, de nuevo con SSL/TLS. Certificate Patrol se encarga de monitorizar los certificados utilizados en las conexiones supuestamente seguras que establecemos con nuestro navegador, así como los cambios en los mismos.

Esta extensión detectará e informará, por ejemplo, cuando un certificado haya sido renovado, cuando la autoridad de certificación que firma un certificado dado cambie, etc. Todas estas situaciones (que se explican en detalle en la página oficial), podrían ser inocuas… o no. La extensión nos informará, y hará una estimación del riesgo que supone el cambio, dejando al usuario la decisión final sobre cómo actuar.

Nunca se es suficientemente precavido… sobre todo en vista de acontecimientos como el famoso caso del “Comodogate”.

Read Full Post »

Rescato la serie de extensiones de Firefox para recomendar una que, dados los tiempos que corren, resulta imprescindible: HTTPS Everywhere.

De la mano de nada más y nada menos que la gente de la Electronic Frontier Foundation y el proyecto Tor, esta extensión fuerza la utilización de SSL/TLS en una serie de dominios comunes que, aún cuando permiten el uso de esta modalidad, no lo implementan para todas las peticiones. Lo mejor es la facilidad de uso, pues esta extensión actúa de forma completamente transparente para el usuario, que no deberá preocuparse de nada.

HTTPS Everywhere

HTTPS Everywhere

Read Full Post »

A %d blogueros les gusta esto: