Cybersecurity News
Mostrando entradas con la etiqueta criptografía. Mostrar todas las entradas
Mostrando entradas con la etiqueta criptografía. Mostrar todas las entradas

Tixeo y Zerolynx firman un acuerdo para luchar contra el espionaje industrial




Tixeo, fabricante de software de videoconferencia segura multipunto y videocolaboración, ha firmado un acuerdo de distribución con el Grupo Zerolynx, especializado en ciberseguridad, inteligencia y seguridad patrimonial. Con este acuerdo ambas empresas unen fuerzas con el objetivo de ayudar a las empresas a protegerse del espionaje industrial, una tendencia al alza teniendo en cuenta las vulnerabilidades de los sistemas de videoconferencia tradicionales. 

Tixeo es una compañía 100% francesa que desarrolla soluciones innovadoras de videoconferencia segura multipunto y videocolaboración, ofreciendo máxima calidad HD/4K desde cualquier sistema (Windows, macOS, Linux, iOS y Android). La seguridad a todos los niveles se tiene en cuenta desde su concepción (Secure by design). Su tecnología única “SVC on demand” garantiza la estabilidad de las comunicaciones en cualquier situación pues se adapta a las variaciones de red, al rendimiento de la CPU y al tamaño de las ventanas de sus contactos, optimizando la calidad de las comunicaciones y garantizando una experiencia de usuario óptima. 

El software Tixeo ofrece un verdadero cifrado de extremo a extremo de cliente a cliente de las comunicaciones (vídeo/audio/chat/datos), así como un cifrado de los enlaces de comunicación entre el cliente y el servidor. Se comprueba toda la cadena de certificación, evitando así cualquier ataque por inyección de certificados. Otra ventaja de seguridad es que no hay que abrir puertos para utilizar la solución, la política de seguridad de la red no se ve afectada. Por último, a diferencia de otras soluciones de videoconferencia, no se han implementado capacidades de escucha (puertas traseras o backdoors).



Por su parte, Zerolynx es un grupo empresarial español, especializado en ciberseguridad, inteligencia y seguridad patrimonial. Entre su portfolio de servicios destaca su especialización en Red Team, Industrial Cybersecurity, Threat Hunting y DevSecOps.

Para Juan Antonio Calles, CEO de Grupo Zerolynx “Tixeo ofrece un nivel de seguridad sin precedentes, especialmente en entornos multipunto, manteniendo el cifrado de forma completa durante toda la comunicación, incluyendo su paso por el servidor.” Calles añade, “el acuerdo firmado nos permite cubrir una de las necesidades más demandadas por nuestros clientes, con el fin de proteger la confidencialidad de sus videoconferencias, y en especial, las comunicaciones de sus directivos”.

Por su parte Maribel Poyato, Country Manager de Tixeo en España asegura que “esta alianza estratégica es un gran paso para el posicionamiento de Tixeo en el mercado español como proveedor líder de soluciones de videoconferencia segura y Zerolynx es el socio ideal para ayudarnos a cumplir con este objetivo y acelerar nuestro crecimiento en España”.

Tixeo está disponible en la nube, en servidor interno o en servidor dedicado en la nube (ofertas TixeoCloud, TixeoServer o TixeoPrivateCloud respectivamente). La opción TixeoGateway ofrece una perfecta interoperabilidad para comunicarse con sistemas de videoconferencia tradicionales SIP o H.323. Además, Tixeo ofrece también la opción llave en mano TixeoRoom, ofreciendo además del software la posibilidad de equipar nuevas salas, reduciendo los gastos de instalación y gestión habitualmente asociados a los equipos propietarios.

Tixeo ha sido la primera solución de videoconferencia en obtener la certificación y cualificación de la ANSSI (Agencia Nacional de la Seguridad de los Sistemas de Información en Francia, equivalente al Centro Criptológico Nacional en España). 

TLS 1.3: más seguridad y velocidad en nuestras conexiones


El pasado 21 de marzo el Internet Engineering Task Force (IETF) finalmente publicó el documento que define el estándar TLS 1.3, no sin antes haber pasado por la friolera cantidad de 28 borradores que comenzaron allá por abril del 2014.

Las principales ventajas que trae esta nueva versión son mejoras en la seguridad y en la velocidad.

TLS se publicó por primera vez en 1999 con el objetivo de sustituir a SSL v3.0, aunque la última versión, TLS1.2, se había publicado en 2008. A pesar de tratarse de un sistema generalmente seguro, algunas partes del protocolo han estado relacionadas con diferentes fallos criptográficos. De este modo, cabía la posibilidad de que un administrador configurase de forma incorrecta un servidor exponiendo la información por culpa de posibles vulnerabilidades.

TLS 1.3 sigue la filosofía de reducir al máximo la superficie de ataque, aunque eso suponga reducir la compatibilidad con viejos métodos criptográficos que han demostrado ser inseguros. Por este motivo los errores de configuración dejan de tener cabida, facilitando así la vida al administrador que ya no tiene que preocuparse por qué funciones desactivar. Algunas de las funcionalidades presentes en TLS 1.2 que han sido eliminadas en el último estándar son:

  • RSA Key Transport, por no ser compatible con forward secrecy.
  • Cifradores en modo CBC, relacionadas con los ataques BEAST y Lucky 13.
  • RC4, que no se considera seguro para uso en HTTPs.
  • La función de hash SHA-1, sustituida por SHA-2.
  • Grupos arbitrarios de Diffie-Helman, relacionadas con la vulnerabilidad CVE-2016-0701.
  • Cifrados de “grado de exportación”, responsables de los ataques FREAK y LogJam.
 
Si quieres comprobar si la configuración de cifrado de tu servidor es segura, te recomendamos usar el SSL Server Test de Qualys SSL Labs, o cualquiera de las múltiples herramientas de línea de comandos disponibles, como puedan ser sslcan, sslyze, o tlssled.

La velocidad también se ha visto mejorada gracias a la eliminación de características legacy presentes en TLS 1.2. Así, anteriormente eran necesarios dos round-trips para realizar un handshake completo, mientras que ahora es posible realizar la misma función en un único round-trip.

Fuente: Cloudflare.com 


Además, se ha introducido el modo 0-RTT o zero round trip, que permite mandar datos cifrados al servidor en el primer mensaje cuando dicho servidor se ha visitado recientemente. Todas estas características se resumen en una reducción en la latencia y por tanto en un incremento de la velocidad de carga de las páginas web.

Si quieres saber si TLS 1.3 está soportado por tu navegador, sólo tienes que acceder al siguiente enlace. De momento, las buenas noticias son principalmente para los usuarios de Firefox y Chrome, pero no así para aquellos usuarios que utilizan Internet Explorer, Edge o Safari.