miércoles, 19 de junio de 2013

Tercera lección del curso de privacidad y protección de comunicaciones digitales en MOOC Crypt4you "Comunicaciones seguras mediante mensajería instantánea"

Dentro del curso gratuito de Privacidad y Protección de Comunicaciones Digitales que se encuentra en el MOOC Crypt4you, se publica la Lección 3 "Comunicaciones seguras mediante mensajería instantánea", a cargo del experto invitado Luis Delgado, Consultor de seguridad independiente, involucrado en proyectos del sector de defensa, entidades financieras e importantes ISPs.

Hoy día las comunicaciones instantáneas están cada vez más presentes en nuestra vida cotidiana. Aplicaciones como Skype, Whastapp o Google Talk, tienen millones de usuarios en todo el mundo. En esta lección que nos ha preparado el profesor invitado Luis Delgado, se profundiza en los protocolos y herramientas más comunes en comunicaciones instantáneas, destacando diferentes aspectos de privacidad de la información, suplantación de los interlocutores, etc. Comprobarás como existen opciones para hacer tus comunicaciones instantáneas más seguras, lejos de miradas indiscretas.

Lección 3: Comunicaciones seguras mediante mensajería instantánea
     Apartado 1. Introducción
     Apartado 2. Arquitectura general
     Apartado 3. Protocolo MSNP
     Apartado 4. Skype
     Apartado 5. Protocolo OSCAR
     Apartado 6. Protocolo YMSG
     Apartado 7. Ejemplos de protocolos seguros que han sido propuestos
     Apartado 8. Análisis de seguridad
     Apartado 9. XMPP
     Apartado 10. OTR
     Apartado 11. PIDGIN
     Apartado 12. Referencias

Accesos directos:
Lección 3:
Comunicaciones seguras mediante mensajería instantánea
MOOC Crypt4you (2 cursos: Privacidad y Protección de Comunicaciones Digitales y El Algoritmo RSA)
Se recuerda que el formato del MOOC Crypt4you es dinámico y, por tanto, el contenido de las lecciones puede experimentar cambios, siendo posible la inclusión de nuevas lecciones o bien la reordenación de las mismas dentro del índice publicado.
La siguiente entrega del curso será la Lección 4. "Protección de comunicaciones en dispositivos móviles", a cargo de expertos invitados de la empresa Taddong.


Jorge Ramió, Alfonso Muñoz
Editores de Crypt4you

martes, 18 de junio de 2013

Debian aconseja no confiar en el dominio debian-multimedia.org

El dominio no-oficial de software de terceros "debian-multimedia.org" fue abandonado hace unos meses por sus administradores. Posteriormente, el dominio expiró y fue registrado el día 1 de enero de este año por alguien ajeno a la organización Debian y desconocido por estos.

Anteriormente el dominio era usado para apuntar al repositorio no oficial de software multimedia para Debian. Tras una discusión en la lista de mantenedores de paquetes se llegó a un acuerdo para que no se usara el dominio "debian-multimedia.org" y pasara a usarse el dominio "deb-multimedia.org".

Sin embargo, el dominio anterior podría encontrarse en la lista de fuentes de paquetes (source.list) de muchas distribuciones, sobre todo antiguas. Debido a que las intenciones del nuevo propietario del dominio no se conocen, Debian ha optado por alertar a sus usuarios e insta a borrar la entrada correspondiente en el archivo de fuentes de paquetes.

Un repositorio que se encuentre en el archivo sources.list y no sea controlado por alguien de la organización o reconocido por ellos, como es el caso, es totalmente inseguro ya que se podría utilizar para distribuir malware. Es por esto que Debian recomienda eliminar las ĺíneas concernientes a este repositorio del archivo sources.list.

En primer lugar, para comprobar si se tiene, se podría ejecutar esta orden en el terminal:

grep -i debian-multimedia.org /etc/apt/sources.list 
/etc/apt/sources.list.d/*

Si devuelve algo (debian-multimedia.org), quiere decir que existe un archivo con este repositorio en alguna de sus líneas y debería ser eliminado.

Se recuerda también que no solo la distribución Debian está afectada ya que existen multitud de distribuciones basadas en Debian que aprovechan los mismos repositorios de paquetes e incluso podrían contener la entrada mencionada en el archivo sources.list.

Más información:

Debian - Remove unofficial debian-multimedia.org repository from your sources

on package duplication between Debian and debian-multimedia

Software distributions based on Debian



David García

Antonio Sánchez
asanchez@hispasec.com