Discusión:Transport Layer Security

De Wikipedia, la enciclopedia libre
Saltar a: navegación, búsqueda

Seguridad[editar]

Hola, ayer (dia 30 de Diciembre) en la Chaos Communication Congress se realizó una conferencia en la que se demostró que el actual SSL puede ser roto con fuerza bruta por una granja de PlayStation3 (200 Ps3). A la espera de que se aumente el número de bits de la clave o directamente se la dé como insegura sería bueno que se informase de ello en la página.

Nivel de detalle[editar]

¿ Hasta qué nivel hay que llevar el detalle de los artículos de la enciclopedia ? ¿ Todo lo posible o ser más generales y no caer en tecnicismos espécificos de cada matería ? Bueno esto es porque este artículo se podría ampliar bastante, basicamente con una explicación de como funciona el protocolo, pero caeríamos en un artículo muy expecífico y técnico.


Hola

Si todavía estás por ahí te respondo lo de TLS: Me parece que el tamaño del artículo de la wikipedia en inglés en:Transport Layer Security tiene un tamaño adecuado. Por el contrario, el nuestro es un esbozo, por lo que es más corto que lo que debiera ser.

Saludos Barcex 13:08 17 ene 2006 (CET)

Hola La verdad es que leer esta entrada y leer la que está en inglés es como la noche y el día. Si no se extiende el artículo, por lo menos (uno que conozca el tema) que se mantenga al día. JJ

SSL[editar]

SSL no debería estar en la capa de Transporte??.

Saludos


Si bien es un detalle mínimo, no debería decirse cable de par "trenzado" pues para una trenza se necesitarían tres cables. Los pares de cables en un cable UTP están torneados y no trenzados.

--Lmayala 14:58 12 oct 2007 (CEST)


Ciertamente, decir "trenzado" es una mala utilización de una palabra de significado distinto. Igual ocurre con otras muchas, como decir "electrónico" donde debería ser "informático"; por ejemplo "administración electrónica" en vez de "administración informática".

Sin embargo, creo que tampoco "torneado" es correcto. Según el Diccionario de la Real Academia (véase la primera acepción de "torcer", lo correcto sería "torcido".


Certicamara[editar]

El usuario Jugones55 ha eliminado dos veces el enlace a Certicamara, esta es una entidad emisora de certificados digitales tal como se puede verificar en http://www.certicamara.com/index.php?option=com_content&task=view&id=53— El comentario anterior es obra de 190.65.23.221 (disc. · contr. · bloq.), quien olvidó firmarlo. Jugones55 Jugones55 (dime) 23:03 17 nov 2008 (UTC)

Hola 190.65.23.221, creo que también has realizado ediciones con la ip 200.14.239.93, y te vuelvo a explicar que este enlace externo no cumple con las normas que se describen en el apartado Qué no debe ser enlazado descrito en la política sobre enlaces externos, la página a la que haces referencia tiene fines comerciales y en concreto en ella se realiza venta de productos (en este caso certificados), espero que con esto te haya aclarado el porque de estas reversiones. Un saludo. Jugones55 Jugones55 (dime) 23:07 17 nov 2008 (UTC)
Pues, entonces eliminemos todo el apartado porque todas esas entidades venden certificados,ninguna entidad los regala. Piensa un poquito antes de estar haciendo cosas sólo porque la norma lo dice, no tienes cerebro para meditar? Todas las entidades que están en ese apartado VENDEN los certificados digitales, ninguna los regala. Entonces los eliminamos todos??? -- 190.26.128.192 (discusión) 22:27 29 nov 2008 (UTC)
Lo que acabas de hacer es quitar el enlace del apartado en el que estaba, ahora no incumple la norma, estoy de acuerdo, no revertiré la edición más. Un saludo. Jugones55 Jugones55 (dime) 23:03 29 nov 2008 (UTC)

Descripción: ¿¿sólo el servidor es autenticado??[editar]

La Descripción dice:

"SSL proporciona autenticación y privacidad de la información entre extremos sobre Internet mediante el uso de criptografía. Habitualmente, sólo el servidor es autenticado (es decir, se garantiza su identidad) mientras que el cliente se mantiene sin autenticar."

¿Quién ha escrito esto? ¡Por supuesto que es posible que ambas partes presenten su certificado y se autentiquen una a la otra!

ibc (discusión) 11:03 2 dic 2011 (UTC)

Nada seguro: un estándar clave de Internet, quebrado por la NSA[editar]

La Agencia de Seguridad Nacional (NSA) de Estados Unidos, en colaboración con el gobierno británico, penetró la tecnología de encriptación que permite a millones de usuarios de Internet mantener la privacidad de sus correos electrónicos y datos confidenciales, reportaron diversos medios con información filtrada de la inteligencia estadounidense.

La NSA ha evadido o penetrado totalmente gran parte de la encriptación digital utilizada por las empresas y los usuarios habituales de la red, según informes publicados el jueves por The New York Times , el británico The Guardian y el portal de noticias ProPublica . Los informes describen cómo la NSA ha invertido miles de millones de dólares desde el año 2000 para lograr que los secretos de casi todo el mundo estén disponibles para aprovechamiento del gobierno.

Al hacer eso, la agencia estadounidense y su contraparte británico, el Cuartel General de Comunicaciones del Gobierno (GCHQ), construyeron poderosas supercomputadoras para romper los códigos de cifrado y se asociaron con empresas de tecnología -cuyo nombre no se mencionó- para insertar "puertas traseras en su software, según los informes. Esta práctica le daría al gobierno el acceso a la información digital de los usuarios antes de que se codificara y enviara por Internet.

Expertos en seguridad dijeron a las organizaciones de noticias que al penetrar los sistemas codificación se socava la seguridad en Internet y deja a los usuarios vulnerables a los piratas informáticos.

Las revelaciones provienen de documentos filtrados por el ex contratista de la NSA, Edward Snowden , quien buscó asilo en Rusia. Sus filtraciones, publicadas por primera vez por The Guardian, revelaron un amplio esfuerzo del gobierno estadounidense para recoger y analizar todo tipo de datos digitales que los estadounidenses envían dentro y fuera del país.

Los reportes del jueves describen cómo algunos de los "esfuerzos más intensos de la NSA se enfocaron en Secure Sockets Layer, un tipo de codificación utilizado ampliamente en la red por las tiendas en línea y las redes corporativas para dar seguridad a su tráfico de Internet. Uno de los documentos indicó que el GCHQ intentó durante años explotar el tráfico de compañías como Google, Yahoo, Microsoft y Facebook.

GCHQ , dijeron, desarrolló "nuevas oportunidades de acceso en las computadoras de Google en 2012 , pero indicaron que los documentos recién dados a conocer no daban detalles sobre el alcance del proyecto o a qué tipo de datos podría tener acceso. Fuente --mama21mama (discusión) 01:38 7 sep 2013 (UTC)

Enlaces externos:[editar]