Novedades Desafíos Papers y H-Zine Proyectos Foro
foros de discusión

Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> Seguridad en red LAN
DeadlySquid
post Sep 20 2008, 09:43 AM
Post #1


Conociendo el foro
**


Group: Hackerss Member
Posts: 16
Joined: 7-November 07
Member No.: 3,542



Hay alguna manera de asegurar el envio de datos si te encuentras en una red no segura? ejemplo, un cibercafé, una conexión compartida (un congreso por ejemplo), o una red wireless que tomes prestada? en caso de que exista un sniffer en dicha red?
Parece ser que la solución es crear un túnel ssh, pero hasta ahora he visto ejemplo de como crearlos para una aplicación especifica, como por ejemplo una conexión un server remoto con linux pero me gustaría saber si alguien lo ha hecho para el uso del web browser, el lector de correo electronico y programas de mensajeria.
De antemano, Gracias!
Go to the top of the page
 
+Quote Post
gercat
post Sep 21 2008, 07:22 AM
Post #2


Gatito
Group Icon


Group: Moderador Global
Posts: 1,478
Joined: 21-April 06
From: Catalunya
Member No.: 41



Hola DeadlySquid,

Si usas un navegador, puedes usar https y en principio el envío de datos estaría más seguro (por ejemplo gmail se puede configurar así).
Y para otras cosas relacionadas con el navegador, se podría buscar alguna web de estas que hacen de proxy, que también trabaje en modo https.

Y respecto los programas de mensajería, creo (no estoy seguro) que ya deben llevar su propio protocolo para enviar datos.


--------------------
No olvides dar un vistazo a la revista de Hackerss :)
H-Zine #1
H-Zine #2
H-Zine #3
H-Zine #4 (Diciembre 2008!!)
Go to the top of the page
 
+Quote Post
awk
post Sep 25 2008, 02:35 AM
Post #3


Recién llegado
*


Group: Hackerss Member
Posts: 6
Joined: 2-September 08
Member No.: 5,412



QUOTE(DeadlySquid @ Sep 20 2008, 09:43 AM) *
Hay alguna manera de asegurar el envio de datos si te encuentras en una red no segura? ejemplo, un cibercafé, una conexión compartida (un congreso por ejemplo), o una red wireless que tomes prestada? en caso de que exista un sniffer en dicha red?
Parece ser que la solución es crear un túnel ssh, pero hasta ahora he visto ejemplo de como crearlos para una aplicación especifica, como por ejemplo una conexión un server remoto con linux pero me gustaría saber si alguien lo ha hecho para el uso del web browser, el lector de correo electronico y programas de mensajeria.
De antemano, Gracias!


La unica forma de asegurar el envio de datos seguro es poniendo el mecanismo de seguridad a nivel de aplicacion (ya que la red es insegura, cualquier mecanismo que uses para asegurar la transmision de datos a este nivel puede ser intervenido).

Es decir, si tienes info confidencial que quieras enviar por mail, cifras el mail con tu aplicacion de correo y lo envias cifrado. Igual para archivos. Sin embargo ten en cuenta que tiene que ser hecho a nivel de aplicacion para asegurar un envio de datos seguro end2end.

https o ssh en redes no seguras son facilmente atacables con man in the middle a menos que existan mecanismos de autenticacion fuerte del lado del cliente y del servidor (autenticacion mutua).
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 

- Lo-Fi Version Time is now: 7th January 2009 - 01:54 PM