Hace 5 años | Por bonobo a atsnew.com
Publicado hace 5 años por bonobo a atsnew.com

Hoy nos levantamos con una noticia interesante para todos aquellos preocupados por la seguridad en Internet, y es que la Wi-Fi Alliance acaba de anunciar el lanzamiento oficial del WPA3, el nuevo sistema de protección de redes inalámbricas. Se trata de una noticia de lo más esperada, sobre todo si tenemos en cuenta polémicas como el reciente problema de seguridad del protocolo WPA2 del que os hablamos a finales del año pasado.

Comentarios

Aokromes

#5 a caso lo dudas? obviamente necesitara nuevos cacharritos para hacernos gastar los euros.

k

#5 el artículo realmente no dice gran cosa.

Tampoco he entendido la diferencia entre personal y enterprise, están sugiriendo que el cifrado en la personal es más débil?

Shotokax

#11 desde luego, el artículo es pobre. En este enlace (en inglés) explica un poco más:

https://thehackernews.com/2018/06/wpa3-wifi-security-standard.html

#12 lo he mirado y hay un artículo de enero y otro que es posterior a este de ahora.

heffeque

#16 Entiendo que me estas dando la razón en que está duplicada.

Shotokax

#19 respecto a la de enero creo que sí porque aportan más o menos la misma información. La otra, como decía, es posterior.

anv

#17 Falso. Todo aquel software que no se mantiene, tiende a morir al cabo del tiempo
No si se sigue usando activamente. Podría darte como ejemplo "tar", o "rsync". Hay muchos más.

vickop

#26 Podría darte como ejemplo "tar", o "rsync"

rsync -> Última versión estable: 28 de enero de 2018
https://es.wikipedia.org/wiki/Rsync

tar -> No es un software como tal. Es la especificación de un formato de fichero. Las múltiples implementaciones se siguen manteniendo. El propio mandato tar del shell de linux es parte viva del proyecto GNU
https://www.gnu.org/software/tar/
https://es.wikipedia.org/wiki/Tar

Lo siento, pero tus ejemplos no cumplen con lo que dices.

kmon

Pues sigue sin dar mucha confianza. Estos van a estar siempre corrigiendo vulnerabilidades e introduciendo nuevas funcionalidades que traerán más vulnerabilidades que habrá que volver a corregir, asegurando la continuidad eterna de sus puestos de trabajo

anv

#3 No todos. Hay software muy específico que hace una sola cosa y que nadie ha intentado "mejorar" en muchas décadas. Si tenía problemas se corrigieron hace mucho y nadie incorporó nuevos porque no hacía falta "mejorar" nada.

El problema viene cuando aparece esa incesante necesidad de vender una versión nueva.

Shotokax

#7 eso que mencionas es software específico para temas de ingeniería habitualmente, de acuerdo, pero no creo que sea la norma general.

anv

#8 Es cierto. El problema con la norma general es que se ha vuelto todo muy comercial. Tu, tras años de desarrollo, puedes tener el programa perfecto para una aplicación determinada. Vendes miles de copias pero... ¿y después? ¿Te pones a hacer otro programa? No. Es más rentable hacerle "mejoras" aunque sean sólo estéticas. Aunque sean cosas que nadie ha pedido y que rara vez se vayan a usar. De esa forma podrás seguir ganando dinero vendiendo lo mismo.
Ojo, algunas veces se justifica seguir agregando cosas como podría ser un paquete de oficina. Pero muchas veces no, como podría ocurrir con un grabador de DVDs. Si graba, y lo hace bien, ¿qué más le vas a agregar? Sí, que a demás convierta formatos de video o cualqueir otra cosa que no tienen nada que ver pero se agrega porque hace falta seguir engordando el software para venderlo otra vez más.

D

#7 con lo bien que estábamos con Windows 95...

anv

#15 Windows 95 era de 16 bits pero windows NT 3.1 tenía una tecnología suficientemente buena. Después de todo el sistema operativo sólo es una base donde ejecutar las aplicaciones. No hace falta agregar más y más APIs. A lo sumo nuevas bibliotecas.

Jokessoℝ

Yo ya me conectaba a redes wifi abiertas en el año 2002 desde el coche con una PDA con wifi integrado, el primer aparato que lo traía. Las wifi en esas epocas eran tan raras que el 90% estaban abiertas. En una ciudad no había mas de 20 o 30.

Habíais nacido, imberbes?

D

#10 mi wireless era a 56Kbps

e

#14 Suertudo, el mio iba a 600 baudios

D

#20 Mi vecino modulaba abriendo y cerrando la puerta del microondas.

Shotokax

#32 la cosa es que los que yo he mirado, como comentaba, no parecen libres.

Shotokax

#25 los que he mirado no parecen libres.

Si la página es cifrada la contraseña también va cifrada, a no ser que la página esté pésimamente programada.

j

#29 Uno muy bueno libre y portable ( Gestor de contraseñas: KeePass Password Safe)

En la web que he enviado:

https://www.osi.es/es/herramientas-gratuitas?herramienta_selec%5B0%5D=118&page=1

En su web oficial:

https://keepass.info/download.html

Shotokax

#30 gracias por la información. Aún así me parece lamentable que esa web esté pagada con dinero público. Posiblemente sea una de esas que hacen para sisar con subcontratas.

j

#31 A mí por lo contrario me da garantía.
No me pesa que exista una web oficial sobre seguridad en internet. Siempre que pongan software libre o que cualquiera pueda tener acceso a ellos.

M

#25 los datos bancarios, el trafico entre tu y el servidor, van cifrados de extremo a extremo, de tu navegador al servidor del banco, si el banco usa https. Si no usa https cambia de banco y pon una demanda porque eso debe de estar penado.

Una conexion https, que incluso usa meneame, va cifrada de extremo a extremo.

heffeque

Duplicada. Ya hay 2 artículos más que hablan de la llegada de wpa3.

armando.s.segura

Dentro de un añito o 2, otro artículo contando los fallos de seguridad del WPA3.

Dentro de 4 o 5 años, nos descubrirán el WPA4, que será la hostia (con o sin cebolla) y procurará arreglar los fallos de seguridad del WPA3.

M

#4 y en unos años... Asi como trece años, no?

#13 dentro de un añito, o dos, o trece.

Anda que no han cambiado cosas en trece años, que son una eternidad en esto, y vosotros os quejais.

Que el WPA2 en la practica sigue siendo seguro, pero bueno

katinka_aäå

Espero que le hagan una auditoría mejor que la del WPS.

Por cierto, ¿cuáles son las vulnerabilidades del WPA2 que quieren corregir? ¿Son explotables por gente normal con el aircrack? ¿Mi wifi es segura?

D

y en unos años filtrarán otro bug para vendernos aparatos con WPA4

j

Interesante e ignorante sobre el no saber en la importancia sobre la seguridad en internet. Uno de los huecos mayores de seguridad es la utilización del Wi-Fi y más aún utilización de Wi-Fi en los lugares públicos. Al viajar los datos de forma aérea son muy susceptibles de poder obtenerlos, cambiarlos y controlarlos. Pagos por internet, acceso a cuentas de bancos, universidades, etc

Una página de interés sobre seguridad y con algunos recursos libres para utilizarlos:

https://www.osi.es/es/herramientas

Shotokax

#21 los datos de los bancos van cifrados. No es tan fácil falsearlos o robarlos.

El enlace que mandas es de una institución pública que sugiere software que no parece que sea libre. Si para aumentar mi seguridad tengo que instalar software cuyo código ni siquiera es público, mal vamos.

j

#23 Existe software libre.
Los datos de los bancos son cifrados en su web. Hasta que llega los datos a su web (por ejemplo de forma aérea en principio no van cifrados). Si mi contraseña la envío sin cifrar de forma aérea hasta llegar a la web, pues va sin cifrar.
Es decir yo puedo enviar datos cifrados (emisor) y al llegar al receptor también debiera de tener la decodificación de los datos para poder obtenerlos.