Crypto

Criptografía en IBM System z. ICSF, RMF, SMF y monitorización de recursos criptográficos

Hola,
He estado ojeando un par de redbooks de IBM que hablan de servicios criptográficos en System z (para la vieja guardia, los host o mainframe de IBM)

Los mainframe en general, cuyos buques estrella han sido tradicionalmente los host de IBM o las máquinas Unisys, son grandes sistemas transaccionales que dan cobertura a procesos críticos de [...]

TrueCrypt 5.0 disponible

Buenas,
El pasado 5 de febrero se puso a disposición de los usuarios la nueva versión de Truecrypt, numerada como 5.0

La gran ventaja que presenta la nueva versión es poder hacer cifrados completos en unidades de disco con autenticación anterior al arranque. También se han mejorado los ratios de escritura y lectura para este tipo de [...]

PKWare publica una versión gratuí­ta de SecureZIP

Buenas noticias para los usuarios de Windows, ya que los usuarios de Linux, i5/OS y z/OS, que también llevan su tiempo disfrutando de versiones comerciales del producto, no podrán beneficiarse de esta versión gratuíta, ofrecida únicamente para plataformas Microsoft.
PKWare, una empresa especializada en seguridad, y con bastante solera en el mundillo, ha publicado una versión [...]

Nuevos contenidos en CriptoRed. Abril 2006

Desde hace unos días, están disponibles los nuevos contenidos de CriptoRed, correspondientes a Abril de 2006.
En lo referente a documentación, los nuevos contenidos son

Análisis de ISO 27001: 2005
Buenas Prácticas en la Administración de la Evidencia Digital
Criterios de Evaluación de la Seguridad en Sistemas de Información: ISO 17799 y Common Criteria
ISM3 1.2: Information Security Management [...]

Nuevos contenidos en Criptored. Marzo 2006

Una nota rápida para comunicar que desde hace días están disponibles los contenidos de Criptored de Marzo.
En cuanto a documentos nuevos, tenemos estos tres:

Auditoría de Seguridad Informática: Abstract (actualizado)

4a Edición 0.7.0 del Libro Electrónico de Criptografía y Seguridad en Computadores
Versión 4.1 del Libro Electrónico de Seguridad Informática y Criptografía

La totalidad de contenidos, como siempre, en [...]

Nuevos contenidos en CriptoRed. Enero y Febrero de 2006

Aprovechando que Jorge me ha enviado el resumen, publico no sólo los contenidos de Febrero, sino los de Enero también, que el mes pasado no pude atender su publicación como suelo hacer. Además de estos dos resúmenes, en el blog hay publicados muchos resúmenes más para vuestra consulta.

Aprovecho estas líneas para saludar a Jorge, con [...]

El Gobierno Británico solicita a Microsoft una puerta trasera en Windows Vista

He visto la noticia en Slashdot, pero también se hacen eco menéame y la fuente meneada, Café Madrid Blog.
Según informa la BBC, a la cual yo personalmente le otorgo un grado de credibilidad bastante fiable y elevado, el Gobierno del Reino Unido está en conversaciones con Microsoft para estudiar la viabilidad de la incorporación de [...]

Estreno del CERT Virtual Training Environment

Interesante proyecto, como todo lo que procede de CERT (Carnegie Mellon University’s Computer Emergency Response Team)

Esta base de conocimientos, titulada Virtual Training Environment (VTE) es una gran biblioteca Web donde hay documentación sobre temas relativos a la gestión de la seguridad, como análisis forense, respuesta ante incidentes, criptografía, gestión de riesgos, de activos, firewalls, networking [...]

Extorsión criptoviral y ransomware. Desde el troyano AIDS a PGPcoder

Una de las posibles amenazas “in crescendo” para este año 2006 es posiblemente la consolidación de las técnicas y herramientas orientadas a la generación de ransonware. Muchos os preguntaréis que es eso del ransomware, así que lo explicaré brevemente.
El término procede del vocablo sajón ransom, que viene a significar el pago de cantidades monetarias para [...]

Nuevos contenidos en CriptoRed. Diciembre de 2005

Acabo de recibir el correo de la lista de avisos que D. Jorge Ramió remite a título informativo cuando aparecen nuevos contenidos en Criptored.
Muy esquemáticamente, ya que todos los detalles están en el histórico anual, os comento que además de toda la información sobre seminarios, congresos y cursos de formación, todos interesantísimos, los nuevos documentos [...]