Mostrando entradas con la etiqueta ESTANDART. Mostrar todas las entradas
Mostrando entradas con la etiqueta ESTANDART. Mostrar todas las entradas

1 de marzo de 2015

IETF. Regulariza que el cifrado RC4 no se utilice en las negociaciones TLS

Recientemente esta organización ha publicado una nueva regla bajo la numeración RFC7465 en la que buscan eliminar el cifrado RC4 de las conexiones TLS entre clientes y servidores debido a una serie de vulnerabilidades críticas que pueden llegar a romper la seguridad de este cifrado en la red, siendo una importante brecha de seguridad para los usuarios.
La IETF (Internet Engineering Task Force) es una organización que busca mejorar las conexiones de Internet mediante la publicación de una serie de reglas o estándares recomendados para su uso. 
Esta nueva norma es más bien corta si la comparamos con otras publicadas anteriormente para regular diferentes elementos de las conexiones de red. Podemos consultar los detalles sobre esta nueva regla desde el siguiente enlace. En ella queremos hacer especial énfasis en una frase determinada que os dejamos a continuación:
This document requires that Transport Layer Security (TLS) clients and servers never negotiate the use of RC4 cipher suites when they establish connections
La nueva regla RFC7465 indica que varias auditorías de seguridad han demostrado que el algoritmo RC4 es vulnerable a una serie de ataques debido a una serie de vulnerabilidades descubiertas en él (de las que se detallarán más adelante) y que por ello el uso de este algoritmo nunca debe ser utilizado para negociar conexiones entre servidores y clientes. Aunque la regla indique prohibición, en realidad se trata de una recomendación con el fin de poder utilizar estándares de seguridad lo más elevados posibles.
Los primeros indicios sobre las vulnerabilidades del algoritmo RC4 empezaron a dar sus frutos en 2001, cuando se empezaron a atacar las claves WEP de las redes Wi-Fi. Tras ello, en 2013 se pudo demostrar la debilidad de las conexiones TLS con este algoritmo mediante una serie de ataques, e incluso se ha hablado de la posibilidad de que la NSA rompa este cifrado en tiempo real, aunque esto no ha podido ser demostrado aún.
Los administradores de sistemas que tengan configuradas conexiones TLS utilizando el algoritmo RC4 deben cambiar el código de las negociaciones entre cliente y servidor para utilizar otro algoritmo más seguro y fiable como puede ser AES-GCM.
Sin embargo la regla no puede “obligar” a ello, por lo que la decisión final recaerá sobre estos administradores e indirectamente sobre los desarrolladores de navegadores web como Google Chrome que pueden optar por bloquear el 100% de las conexiones a través de este inseguro algoritmo. Una cosa está clara, y es que a medio plazo RC4 desaparecerá de la red a favor de otros algoritmos más seguros para establecer conexiones entre servidores y clientes.
Fuente: Redeszone.net

22 de febrero de 2015

MICROSOFT. Adoptará el estándar ISO/IEC 27018 para la privacidad en la nube

Microsoft ha adoptado el estándar ISO/IEC 27018 para aumentar la privacidad de los clientes en la nube. Este estándar es una de las normas internacionales de control de la nube (Cloud) que permiten proteger la privacidad de los datos personales almacenados en sus sistemas. Algunos de los productos que han adoptado este estándar son Microsoft Azure, Microsoft Office 365, Microsoft Dynamics CRM y Microsoft Intune.
Después del escándalo de las revelaciones de Edward Snowden del espionaje de la NSA a los principales servicios de Microsoft, los clientes dejaron de confiar en los servicios proporcionados por la compañía. Según Brad Smith, Consejero Delegado de Microsoft, los clientes utilizarán sólo los servicios en los que confían, y desde Microsoft creen que adoptando esta norma ISO podrán recuperar la confianza perdida.
Lo más relevante del cumplimiento de esta norma es que se adhieren a las garantías de seguridad y las políticas relativas a la modificación, traslado y eliminación de los datos personales almacenados en sus centros de datos. Microsoft promete bajo este estándar, que los clientes sabrán donde están sus datos e identificar si hay terceros que necesiten acceder a los datos de los clientes. Asimismo, Microsoft ha declarado que si hay un acceso no autorizado a la información (para visualizarla, modificarla o eliminarla) avisarán al cliente perjudicado de forma inmediata.
Aunque el cumplimiento de la norma ISO/IEC 27018 no terminará con las especulaciones acerca del espionaje masivo de la NSA, el cumplimiento de esta norma exige que las solicitudes de aplicaciones de la ley para divulgación de datos personales identificables deben darse a conocer a los clientes empresariales. Sin embargo, es probable que tal divulgación esté prohibida por la ley del país, por lo que nunca se comunicaría que se ha pedido información sobre un cliente en concreto.
Las cinco claves principales del estándar ISO/IEC 27018 son los siguientes:
  1.  Consentimiento: los proveedores de servicios no accederán a los datos personales para temas de publicidad o marketing a menos que el usuario lo requiera.
  2.  Control: los usuarios deben especificar cómo se usará la información que le ha proporcionado a la empresa.
  3. Transparencia: los proveedores de servicios informarán a sus clientes sobre dónde están sus datos y si utilizan otras empresas a modo de externalización de servicios.
  4.  Comunicación: los proveedores deben mantener un registro claro sobre cualquier incidente para posteriormente comunicárselo al cliente en cuestión.
  5.  Auditoría externa sobre el cumplimiento de las normativa ISO/IEC 27018.
Fuente: DataCenterDynamics

6 de diciembre de 2014

BLUETOOTH 4.2. Más seguro y más rápido

La pretensión del Bluetooth Special Interest Group es favorecer, además, la conectividad IP para la nueva especificación de Bluetooth a través de IPv6.
Más veloz y más segura. Así es como podríamos definir, en líneas generales, a la especificación Bluetooth 4.2 que acaba de ser “oficialmente adoptada” por Bluetooth SIG.
Las siglas de Bluetooth SIG corresponden a Bluetooth Special Interest Group.
Por un lado, se calcula que la transferencia de datos que se produce a través de Bluetooth 4.2 es unas 2,5 veces superior a la alcanzada en versiones previas. Esto implica que también es más eficiente que las alternativas anteriores.
Por otra parte, Bluetooth SIG asegura que “devuelve el control a manos de los consumidores” y que su nuevo nivel de privacidad dificulta “el seguimiento de un dispositivo a través de su conexión Bluetooth sin permiso”.
“Bluetooth 4.2 consiste en seguir haciendo de Bluetooth Smart la mejor solución para conectar toda la tecnología en tu vida”, dice el director ejecutivo de Bluetooth SIG, Mark Powell, “desde sensores personales a tu casa conectada”.
No en vano, Powell destaca que “un nuevo perfil conocido como IPSP habilita IPv6 para Bluetooth, abriendo completamente nuevas puertas para la conectividad de dispositivos”.
Aunque esto último es algo que no se concretará hasta finales de año.
Fuente: Silicon Week.es

16 de julio de 2014

5G. Telecos francesas se unen para impulsar el nuevo estándart

Alcatel-Lucent, Orange, Thales, Sequans Communications y eBlink crean el “Club France” para intentar ganar la carrera de la innovación frente a grandes jugadores asiáticos.
Europa y Asia llevan varios meses apostando por la investigación en la nueva tecnología de quinta generación (5G) para la transmisión de datos y liderar sus desarrollos.
Sin embargo, un grupo de empresas de telecomunicaciones francesas ha advertido que Europa podría caer por detrás de Asia en la carrera hacia el 5G. Para evitarlo se ha puesto en marcha una iniciativa conjunta, como recoge The Register.
Se trata de la asociación “Club France”, un esfuerzo encabezado por Alcatel-Lucent y entre cuyos miembros se incluyen Orange, Thales, Sequans Communications -fabricante de chips LTE- y eBlink -firma de estaciones base de conectividad-.
El objetivo estratégico del “Club France” es permitir a Francia jugar un papel pionero en el despliegue de 5G y asumir el liderazgo en los procesos de estandarización, decidiendo “lo que será la columna vertebral de la red de banda ancha del mañana”.
El CEO de Alcatel-Lucent, Michael Combes, ha puesto de manifiesto que la UE es un pez pequeño en el mercado 4G, con solo un 5% de los suscriptores en el mundo, y que Europa todavía esta lejos de tener un superecosistema digital.
El “Club France” es una respuesta a la temprana ventaja en 5G percibida por Samsung y Huawei, que gastarán cientos de millones en esta tecnología de aquí a 2018-2020.
Por otro lado, compañías surcoreanas colaborarán con la UE en políticas que contribuyan a crear un radioespectro para el 5G que permita la interoperabilidad global de las redes y estándares de la tecnología.
Fuente: Silicon News.es

17 de junio de 2014

ESTÁNDARES. Europa y Corea del Sur trabajarán juntas en el estándar del 5G

  Aunque se han desarrollado pruebas al respecto, aún no hay estándarse para las futuras redes 5G. Ahora, Corea del Sur y la Unión Europea (UE) han firmado una declaración conjunta por la que se han comprometido a desarrollar estándares para las redes 5G y en trabajar para reforzar su colaboración en el sector de las tecnologías de la información y la comunicación (TIC).
   "En la declaración conjunta, las dos partes acuerdan trabajar conjuntamente para reforzar su cooperación en el sector de las TIC, especialmente trabajando de un modo cercano para desarrollar tecnologías relacionadas, estándares y políticas para la red de quinta generación (5G)", han informado en un comunicado.
   De este modo, estos dos países trabajarán sobre todo para asentar y definir unos estándares mundiales de esta nueva tecnología. Para ello, formarán un grupo de trabajo que planeará y establecerá unos proyectos de investigación y desarrollo conjuntos.
   También han acordado formar un consenso global en la definición de una nueva red de tecnologías 5G, además de impulsar su cooperación bilateral en organizaciones y sedes internacionales, como la Unión Internacional de Telecomunicaciones (UIT) y la Conferencia Mundial de Radiocomunicaciones (CMR).
   "Ambas partes han admitido la importancia de la cooperación entre los sectores públicos y privados para el desarrollo de la red 5G y han expresado su apoyo para intercambios entre grupos industriales de Europa y Corea del Sur", han asegurado.
Fuente: Portaltic / EP

28 de febrero de 2014

QUALCOMM. Estandarización lenguaje objetos para que puedan comunicarse entre sí

MWC 2014. Entrevista con Eloy Fustero, director de desarrollo de negocio para España y Portugal de Qualcomm, una compañía que ha trasladado la experiencia de los chips Snapdragon a los automóviles.
Las posibilidades que ofrece combinar la experiencia de la industria móvil con la realidad propia del sector de la automoción no están pasando desapercibidas para las compañías tecnológicas. Lo vimos con CoPilot y lo estamos viendo también con Qualcomm, que ha decidido trasladar la lección aprendida por Snapdragon con smartphones, tabletas y los ecosistemas asociados a “otro sector móvil en sí mismo, que es el automóvil”, a través del primer modelo de esta familia de chips diseñado directamente para coches.
Una estrategia que, en opinión de Eloy Fustero, el director de desarrollo de negocio para España y Portugal de la compañía norteamericana comenzará a recoger sus frutos muy pronto porque “la tecnología está, los fabricantes de coches ya la han aceptado y es cuestión de que se desarrollen aplicaciones”. Así se lo ha hecho saber a nuestro director editorial, Pablo Fernández, en el transcurso de una entrevista que ha tenido lugar durante el Mobile World Congress 2014.
En ella, Fustero no sólo habla del coche como “extensión del hogar”, también lo hace de las propias casas digitales para las que pretende, junto a sus socios, “estandarizar un lenguaje común en el que los objetos del hogar que me rodean puedan entenderse, puedan descubrirse entre sí que están próximos y hablarse”. Otros temas abordados por el directivo son los trabajos de Qualcomm en materia de 3G, 4G y un LTE-Advanced que permite “mandar o recibir más contenidos” en plena era del 4K.
Fuente: Silicon Week

15 de septiembre de 2013

USB El próximo podría ser inalámbrico

La organización que define el estándar USB ha anunciado que ya prepara una versión inalámbrica que podría transmitir información a varios gigabits por segundo
El USB-IF –‘foro de implementadores de USB’– ha asegurado en un comunicado de prensa su intención de dar una nueva oportunidad a la interconexión sin cables. Ya lo intentaron una vez, hace casi una década, pero no tuvo éxito. Desde entonces miles de millones de dispositivos han adoptado las conexiones inalámbricas como su principal manera de comunicación. 

Objetivos y posibidades del nuevo estándart USB
  • Un USB inalámbrico permitiría conectar dispositivos entre sí sin necesidad de enchufarlos físicamente.
  • Más que una propuesta revolucionaria, facilitaría y estandarizaría las conexiones inalámbricas entre dispositivos.
  • Si las expectativas se cumplen, USB inalámbrico permitirá transferir archivos tan rápido como lo hacen los discos duros externos más modernos de la actualidad.
  • La organización responsable del estándar calcula que todavía tardarán un año en tenerlo listo.
Más información
Fuente: Innova