Google migrará a certificados de 2048 bits

Google ha anunciado la próxima actualización de sus claves de cifrado Secure Sockets Layer (SSL) a una longitud de 2048 bits, con el objetivo de fortalecer la seguridad de sus servicios. La actualización comenzará el 1 de agosto y espera completarse a finales de 2013 “garantizando el tiempo necesario para una implementación cuidadosa antes de fin de año”, explican, ya que puede existir algún conflicto potencial de software con la nueva clave

See the article here:
Google migrará a certificados de 2048 bits

StrongBox y DeadDrop, proyectos para asegurar las fuentes de información

Hoy The New Yorker dio a conocer un proyecto llamado Strongbox, que tiene por objetivo permitir que las fuentes compartan fugas de la organización o cualquier tipo de de noticias de manera segura, sin revelar la fuente o el origen. El sitio hace uso de la red TOR y cifra los archivos con PGP

More:
StrongBox y DeadDrop, proyectos para asegurar las fuentes de información

Google presenta plan para cambiar el modo de autenticación

Google ha publicado un borrador (slides) de su próximo plan de seguridad a cinco años que pretende autenticar el inicio de sesión de sus usuarios, para hacer frente a las amenazas de robo de datos, aunque ya reconoce que lograr una protección resistente requiere la colaboración de toda la industria. El citado borrador, que se conoció la semana pasada y se discutirá a fondo en la próxima Conferencia Google I/O que se celebra esta misma semana, explora el futuro de Google para los próximos… Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia

View article:
Google presenta plan para cambiar el modo de autenticación

GCHQ y el origen de la criptografía de clave pública

Por Alfonso Muñoz, 2005 Reedición actualizada En 1976 aparece el artículo revolucionario “New directions in Cryptography” (pdf), que sienta las bases de una nueva criptografía: la criptografía asimétrica o de clave pública. Sus autores, Whitfield Diffie y Martin Hellman, se hacen mundialmente conocidos, por plantear una manera efectiva de resolver el problema de distribución de claves.

Excerpt from:
GCHQ y el origen de la criptografía de clave pública

Extraer Digital Signatures de malware firmados

A veces, los atacantes firmar digitalmente su software malicioso.

View the original here:
Extraer Digital Signatures de malware firmados