CIFRAR

    VPN para pobres

    blog1.jpg

    Con el título que encabezo esta entrada es como se define la herramienta de la que os voy a hablar sshuttle.

    Sshuttle es un proxy transparente que actúa como una VPN para pobres. Esto es porque Sshuttle no es, ni ofrece las posibilidades de una VPN. Lo que nos permite es enrutar el tráfico TCP y peticiones DNS a través de un túnel usando SSH. Esto nos puede venir muy bien cuando usamos una red pública, por motivos de seguridad. Una forma muy fácil de enrutar nuestro tráfico TCP es usando un proxy SOCKS con un simple comando: sss -Dpuerto servidor_ssh. El problema de este método es que el tráfico DNS, es decir, las peticiones que hacemos para resolver las IPs no van por el túnel y pueden ser fácilmente esnifadas y manipuladas. Además, cuando usamos un proxy SOCKS, tenemos que explícitamente cambiar la configuración de nuestro navegador para que use nuestro proxy. Es un paso más que tenemos que llevar a cabo y si usamos dos navegadores distintos tendríamos que hacer lo mismo en el segundo navegador, es decir, tenemos que configurar todos los programas que queramos que usen dicho proxy.

    Nov 23, 2012
    Linux

    Jugando con secretos

    62374.jpeg

    Normalmente no solemos poner vídeos / documentales en inglés, pero esta serie de vídeos que os voy dejar aquí explican de forma gráfica y sencilla distintos aspectos sobre criptografía. Acabo de ver el último vídeo, sobre como funciona el cifrado RSA y es genial. La serie se titula Gambling with secrets y está compuesta por ocho vídeos:

    Parte 1/8 - What is Cryptography?

    Parte 2/8 - Prime Factorization
    Parte 3/8 - Probability Theory & Randomness
    Parte 4/8 - Private Key Cryptography
    Parte 5/8 - Encryption Machines
    Parte 6/8 - Perfect Secrecy & Pseudorandomness
    Parte 7/8 - Diffie-Hellman Key Exchange
    Parte 8/8 - RSA Encryption
    Por cierto puedes activar los subtítulos en inglés.

    Sep 23, 2012
    videosSeguridadDocumental

    Seguridad entre terminales Android

    Os voy a dejar un par de aplicaciones para Android para cifrar la comunicación telefónica. así como  los mensajes SMS.

    Todo lo que necesitas es tener en tu terminal el software necesario, así como en el terminal al que llama o manda el mensaje.

    RedPhone, es la aplicación para cifrar la comunicación telefónica. Ahora se encuentra en su versión 0.1, así que supongo dicho software tendrá muchos errores.

    Jun 2, 2010
    AndroidSeguridad