SlideShare una empresa de Scribd logo
1 de 5
Descargar para leer sin conexión
Colegio de Educación Profesional Técnica.
Conalep Estado de México.
Tlalnepantla 1 #193.
Noticia 6.
Alumno: Jorge Rosas Guadarrama.
Grupo: 203
Fecha: 28/Abril/2014.
Compañías de internet alertan un grave error de
software que compromete la seguridad.
Las compañías de internet se apresuraron este jueves 10 de abril de
2014 a poner un parche a sus sistemas después de que se alertara de
un grave error de software en el método de encriptación Open SSL
que ha comprometido seriamente desde 2012 la seguridad de dos
tercios de las paginas web existentes. Open SSL es una api que
proporciona un entorno adecuado para encriptar datos enviados a otra
computadora dentro de una red y a la vez desencriptarlos por el
receptor, evitando el acceso a la información por intrusos con
utilización de Snifer. El conjunto de herramientas Open SSL es una
característica de FreeBSD que ofrece una capa cifrada de transporte
sobre la capa normal de comunicación, permitiendo la combinación
con muchas aplicaciones y servicios de red.
Definición.
Acrónimo de Secure Sockets Layer. El protocolo SSL permite un
intercambio de información entre el servidor web y el navegador del
usuario de forma segura. Mientras que el protocolo HTTP utiliza un
formato de dirección que empieza por http//, las direcciones en el SSL
empiezan por https://.
Utilización.
El Open SSL se emplea en la validación cifrada de clientes de correo,
transacciones basadas en web para pagos con tarjetas de crédito y en
casos en sistemas que requieran seguridad para la información que se
expondrá en la red. Uno de los usos más comunes de Open SSL es
ofrecer certificados para usar con aplicaciones de software. Estos
aseguran que la compañía o individuo son validos y no son
fraudulentos. Si el certificado no ha sido verificado por uno de las
diversas ‘‘autoridades certificadoras’’ o CA, suele generarse una
advertencia al respecto. Una autoridad de certificados es una
compañía que firma certificados para validar credenciales de
individuos o compañías. El proceso que se lleva tiene un costo
asociado y no es un requisito imprescindible para usar certificados,
aunque puede darles tranquilidad a los usuarios.
Ventajas.
 Seguridad Criptográfica: Establece una conexión segura entre dos
partes.
 Interoperatividad: Intercambio en forma exitosa parámetros de cifrado
sin tener conocimiento del código utilizado por el otro.
 Flexibilidad: Proporciona nuevos métodos de cifrado que evita la
creación de un protocolo nuevo y la implementación de una nueva
biblioteca de seguridad.
 Eficiencia: Incorpora ciertas facilidades que permiten mejorar el uso
de la red.
El fallo bautizado como hearthbleed, fue localizado por ingenieros de
Google y de la empresa de ciberseguridad Codecomicon la semana pasada
y el lunes por la noche los responsables de Open SSL dieron a conocer el
problema y una actualización que lo soluciona. Según la pagina
Hearthbleed.com, el error ponía al alcance de cualquier hacker el acceso a
unidades de información privada y protegida alojada en servidores que usan
Open SSL. El fallo afecto redes sociales, webs y correos electrónicos, la
página desde la que instalas un software o incluso página gubernamentales
podrían haber estado vulnerables se indica en Hearthbleed.com. Yahoo!
anunció este jueves que había puesto un parche a este fallo tras aparecer
como una de las páginas que estaban todavía expuestas. No se tiene
constancia de que ningún pirata informático se haya dado cuenta de esta
debilidad del sistema Open SSL, un hacker podría haber accedido a
información sin dejar rastro. Desde la red de seguridad Tor Project, afectada
por el error de software, se advirtió de que el fallo era tan alarmante que
recomendó a las personas que se mantuvieran alejados de internet
totalmente durante los próximos días hasta que las cosas se calmen.
Opinión Personal.
En estos casos que estamos vulnerables a un error de software lo
mejor es estar informados y prevenidos para saber que sucede y como
solucionar el problema para no tener consecuencias más adelante.

Más contenido relacionado

La actualidad más candente (15)

Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia de Abril
Noticia de AbrilNoticia de Abril
Noticia de Abril
 
Heartbleed
HeartbleedHeartbleed
Heartbleed
 
Compañias de internet alertan de un grave error de software que compromete la...
Compañias de internet alertan de un grave error de software que compromete la...Compañias de internet alertan de un grave error de software que compromete la...
Compañias de internet alertan de un grave error de software que compromete la...
 
Compu ...noticia 6
Compu ...noticia 6Compu ...noticia 6
Compu ...noticia 6
 
Convergencia unid 2
Convergencia unid 2Convergencia unid 2
Convergencia unid 2
 
Noticia
NoticiaNoticia
Noticia
 
taller aula digital
taller aula digital taller aula digital
taller aula digital
 
Power ser 2
Power ser 2Power ser 2
Power ser 2
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Client Side Exploration
Client Side ExplorationClient Side Exploration
Client Side Exploration
 
Abril
AbrilAbril
Abril
 
Ana ssl
Ana   sslAna   ssl
Ana ssl
 
Título del documento
Título del documentoTítulo del documento
Título del documento
 

Destacado

Händer i kungälv folderht2012
Händer i kungälv folderht2012Händer i kungälv folderht2012
Händer i kungälv folderht2012kungalvbibliotek
 
Intranet Easy Peasies by intranetworker
Intranet Easy Peasies by intranetworkerIntranet Easy Peasies by intranetworker
Intranet Easy Peasies by intranetworkerNordic Intranet Summit
 
Intranätet – Den sociala motorn i organisationen? - Intranätdagarna 2011
Intranätet – Den sociala motorn i organisationen? - Intranätdagarna 2011Intranätet – Den sociala motorn i organisationen? - Intranätdagarna 2011
Intranätet – Den sociala motorn i organisationen? - Intranätdagarna 2011svesv1
 
Seo
SeoSeo
Seofonh
 
Manual practico introductorio sws
Manual practico introductorio swsManual practico introductorio sws
Manual practico introductorio swsSujay
 
Presentación1
Presentación1Presentación1
Presentación1RoddgersGb
 

Destacado (12)

Rúbrica blog 2
Rúbrica blog 2Rúbrica blog 2
Rúbrica blog 2
 
Webbstjärnan ht14
Webbstjärnan ht14Webbstjärnan ht14
Webbstjärnan ht14
 
Sandra
SandraSandra
Sandra
 
Händer i kungälv folderht2012
Händer i kungälv folderht2012Händer i kungälv folderht2012
Händer i kungälv folderht2012
 
Intranet Easy Peasies by intranetworker
Intranet Easy Peasies by intranetworkerIntranet Easy Peasies by intranetworker
Intranet Easy Peasies by intranetworker
 
Intranätet – Den sociala motorn i organisationen? - Intranätdagarna 2011
Intranätet – Den sociala motorn i organisationen? - Intranätdagarna 2011Intranätet – Den sociala motorn i organisationen? - Intranätdagarna 2011
Intranätet – Den sociala motorn i organisationen? - Intranätdagarna 2011
 
Seo
SeoSeo
Seo
 
Presentació de recursos lingüístics per a l'hostaleria i el comerç
Presentació de recursos lingüístics per a l'hostaleria i el comerç Presentació de recursos lingüístics per a l'hostaleria i el comerç
Presentació de recursos lingüístics per a l'hostaleria i el comerç
 
Manual practico introductorio sws
Manual practico introductorio swsManual practico introductorio sws
Manual practico introductorio sws
 
Presentación1
Presentación1Presentación1
Presentación1
 
La migración
La migraciónLa migración
La migración
 
Ängelholm
ÄngelholmÄngelholm
Ängelholm
 

Similar a Noticia 6 (20)

Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Reporte
ReporteReporte
Reporte
 
noticia de abril
noticia de abrilnoticia de abril
noticia de abril
 
noticia de abril
noticia de abrilnoticia de abril
noticia de abril
 
Abril.pdf
Abril.pdfAbril.pdf
Abril.pdf
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia 6
Noticia 6 Noticia 6
Noticia 6
 
Noticia 6 hugo
Noticia 6 hugoNoticia 6 hugo
Noticia 6 hugo
 
Noticia6
Noticia6Noticia6
Noticia6
 
Noticia6
Noticia6Noticia6
Noticia6
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Marilin villanueva de la cruz
Marilin villanueva de la cruzMarilin villanueva de la cruz
Marilin villanueva de la cruz
 
Título del documento
Título del documentoTítulo del documento
Título del documento
 
NOTICIA DE ABRIL
NOTICIA DE ABRILNOTICIA DE ABRIL
NOTICIA DE ABRIL
 
NOTICIA DE ABRIL
NOTICIA DE ABRILNOTICIA DE ABRIL
NOTICIA DE ABRIL
 
Compu ...noticia 6
Compu ...noticia 6Compu ...noticia 6
Compu ...noticia 6
 

Más de RoddgersGb

dfhhfNoticia 1 agosto
dfhhfNoticia 1 agostodfhhfNoticia 1 agosto
dfhhfNoticia 1 agostoRoddgersGb
 
Tlalnepantla de ba1
Tlalnepantla de ba1Tlalnepantla de ba1
Tlalnepantla de ba1RoddgersGb
 
Microsoft office 2013
Microsoft office 2013Microsoft office 2013
Microsoft office 2013RoddgersGb
 
Noticia 1 agosto
Noticia 1 agostoNoticia 1 agosto
Noticia 1 agostoRoddgersGb
 
Colegio de educación profesional técnica
Colegio de educación profesional  técnicaColegio de educación profesional  técnica
Colegio de educación profesional técnicaRoddgersGb
 
Colegio de educación profesional técnica
Colegio de educación profesional  técnicaColegio de educación profesional  técnica
Colegio de educación profesional técnicaRoddgersGb
 
Mant a gabinete
Mant a gabineteMant a gabinete
Mant a gabineteRoddgersGb
 
Mant a impresora
Mant a impresoraMant a impresora
Mant a impresoraRoddgersGb
 
Tipos de impresoras
Tipos de impresorasTipos de impresoras
Tipos de impresorasRoddgersGb
 
Mantenimiento a teclado
Mantenimiento a tecladoMantenimiento a teclado
Mantenimiento a tecladoRoddgersGb
 
Mantenimiento a mouse
Mantenimiento a mouseMantenimiento a mouse
Mantenimiento a mouseRoddgersGb
 
Mantenimiento a mouse
Mantenimiento a mouseMantenimiento a mouse
Mantenimiento a mouseRoddgersGb
 
Mant a monitor
Mant a monitorMant a monitor
Mant a monitorRoddgersGb
 
Mant a monitor
Mant a monitorMant a monitor
Mant a monitorRoddgersGb
 

Más de RoddgersGb (20)

dfhhfNoticia 1 agosto
dfhhfNoticia 1 agostodfhhfNoticia 1 agosto
dfhhfNoticia 1 agosto
 
Tlalnepantla de ba1
Tlalnepantla de ba1Tlalnepantla de ba1
Tlalnepantla de ba1
 
Microsoft office 2013
Microsoft office 2013Microsoft office 2013
Microsoft office 2013
 
Noticia 1 agosto
Noticia 1 agostoNoticia 1 agosto
Noticia 1 agosto
 
Triptico
TripticoTriptico
Triptico
 
Historia word
Historia wordHistoria word
Historia word
 
Historia word
Historia wordHistoria word
Historia word
 
Colegio de educación profesional técnica
Colegio de educación profesional  técnicaColegio de educación profesional  técnica
Colegio de educación profesional técnica
 
Colegio de educación profesional técnica
Colegio de educación profesional  técnicaColegio de educación profesional  técnica
Colegio de educación profesional técnica
 
Mant a laptop
Mant a laptopMant a laptop
Mant a laptop
 
Mant a gabinete
Mant a gabineteMant a gabinete
Mant a gabinete
 
Noticia 8
Noticia 8Noticia 8
Noticia 8
 
Mant a impresora
Mant a impresoraMant a impresora
Mant a impresora
 
Tipos de impresoras
Tipos de impresorasTipos de impresoras
Tipos de impresoras
 
Mantenimiento a teclado
Mantenimiento a tecladoMantenimiento a teclado
Mantenimiento a teclado
 
Mantenimiento a mouse
Mantenimiento a mouseMantenimiento a mouse
Mantenimiento a mouse
 
Mantenimiento a mouse
Mantenimiento a mouseMantenimiento a mouse
Mantenimiento a mouse
 
Mant a monitor
Mant a monitorMant a monitor
Mant a monitor
 
Mant a monitor
Mant a monitorMant a monitor
Mant a monitor
 
Noticia 7
Noticia 7Noticia 7
Noticia 7
 

Último

CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 

Último (19)

CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 

Noticia 6

  • 1. Colegio de Educación Profesional Técnica. Conalep Estado de México. Tlalnepantla 1 #193. Noticia 6. Alumno: Jorge Rosas Guadarrama. Grupo: 203 Fecha: 28/Abril/2014.
  • 2. Compañías de internet alertan un grave error de software que compromete la seguridad. Las compañías de internet se apresuraron este jueves 10 de abril de 2014 a poner un parche a sus sistemas después de que se alertara de un grave error de software en el método de encriptación Open SSL que ha comprometido seriamente desde 2012 la seguridad de dos tercios de las paginas web existentes. Open SSL es una api que proporciona un entorno adecuado para encriptar datos enviados a otra computadora dentro de una red y a la vez desencriptarlos por el receptor, evitando el acceso a la información por intrusos con utilización de Snifer. El conjunto de herramientas Open SSL es una característica de FreeBSD que ofrece una capa cifrada de transporte sobre la capa normal de comunicación, permitiendo la combinación con muchas aplicaciones y servicios de red.
  • 3. Definición. Acrónimo de Secure Sockets Layer. El protocolo SSL permite un intercambio de información entre el servidor web y el navegador del usuario de forma segura. Mientras que el protocolo HTTP utiliza un formato de dirección que empieza por http//, las direcciones en el SSL empiezan por https://. Utilización. El Open SSL se emplea en la validación cifrada de clientes de correo, transacciones basadas en web para pagos con tarjetas de crédito y en casos en sistemas que requieran seguridad para la información que se expondrá en la red. Uno de los usos más comunes de Open SSL es ofrecer certificados para usar con aplicaciones de software. Estos aseguran que la compañía o individuo son validos y no son fraudulentos. Si el certificado no ha sido verificado por uno de las diversas ‘‘autoridades certificadoras’’ o CA, suele generarse una advertencia al respecto. Una autoridad de certificados es una compañía que firma certificados para validar credenciales de individuos o compañías. El proceso que se lleva tiene un costo asociado y no es un requisito imprescindible para usar certificados, aunque puede darles tranquilidad a los usuarios.
  • 4. Ventajas.  Seguridad Criptográfica: Establece una conexión segura entre dos partes.  Interoperatividad: Intercambio en forma exitosa parámetros de cifrado sin tener conocimiento del código utilizado por el otro.  Flexibilidad: Proporciona nuevos métodos de cifrado que evita la creación de un protocolo nuevo y la implementación de una nueva biblioteca de seguridad.  Eficiencia: Incorpora ciertas facilidades que permiten mejorar el uso de la red. El fallo bautizado como hearthbleed, fue localizado por ingenieros de Google y de la empresa de ciberseguridad Codecomicon la semana pasada y el lunes por la noche los responsables de Open SSL dieron a conocer el problema y una actualización que lo soluciona. Según la pagina Hearthbleed.com, el error ponía al alcance de cualquier hacker el acceso a unidades de información privada y protegida alojada en servidores que usan Open SSL. El fallo afecto redes sociales, webs y correos electrónicos, la página desde la que instalas un software o incluso página gubernamentales podrían haber estado vulnerables se indica en Hearthbleed.com. Yahoo! anunció este jueves que había puesto un parche a este fallo tras aparecer como una de las páginas que estaban todavía expuestas. No se tiene constancia de que ningún pirata informático se haya dado cuenta de esta debilidad del sistema Open SSL, un hacker podría haber accedido a información sin dejar rastro. Desde la red de seguridad Tor Project, afectada por el error de software, se advirtió de que el fallo era tan alarmante que recomendó a las personas que se mantuvieran alejados de internet totalmente durante los próximos días hasta que las cosas se calmen.
  • 5. Opinión Personal. En estos casos que estamos vulnerables a un error de software lo mejor es estar informados y prevenidos para saber que sucede y como solucionar el problema para no tener consecuencias más adelante.