Mostrando entradas con la etiqueta Cifrado de datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Cifrado de datos. Mostrar todas las entradas

Cifrando Dropbox

Posted: 24/5/11 by komz in Etiquetas: , ,
0

Gracias a SbD compartimos una forma de securizar los ficheros que alojamos en la "nube" dentro del Dropbox aplicandoles una capa de cifrado a los datos que almacenamos. Tal vez la primera opción que se nos viene a la cabeza es cifrar los datos en nuestro PC y luego subierlos TrueCrypt o , el problema es que, como va auto-contenido en un solo fichero, cualquier pequeño cambio supone volver a subir todo el fichero contenedor.

En este post explicaré como configurar EncFS bajo Windows sobre una carpeta Dropbox. EncFS al ser un sistema de cifrado fichero-a-fichero, se convierte en el socio perfecto para Dropbox ya que por cada fichero que se creé o se modifique, únicamente será ese fichero el que sea sincronizado.

El objetivo final será tener una unidad nueva donde poder meter ficheros de forma transparente que estará lincada a una carpeta sincronizada con Dropbox.

El primer requisito para que todo funcione es bajar e instalar Dokan que es un port de Fuse para Windows.

La instalación es muy sencilla, primero aceptamos condiciones


Seleccionamos los componentes que deseamos instalar


Comprobamos que la instalación haya ido bien


Una vez hecho eso, vamos a la pagina web del proyecto encfs4win donde podremos descargarnos encfs4win. La instalación es sencilla, no hay un setup por lo que tan solo debemos descargar el .zip y descomprimir en una carpeta.

encfs4win se puede emplear tanto por línea de comandos como mediante un tray en la barra de herramientas. Usaremos el tray porque resulta mas intuitivo. Debemos ejecutar 'encfsw.exe'


Si hacemos click sobre el tray (la llave blanca) encontramos las opciones para crear un contenedor cifrado.

Seleccionamos 'Open/Create'


Ahora seleccionamos una carpeta que se encuentre bajo la jerarquía de carpetas sincronizadas de Dropbox, en este caso 'ciphercosas'



Ahora toca configurar bajo qué unidad se va a montar (al estilo de TrueCrypt) y la contraseña que queremos emplear



Y et voila, con eso podremos montar vía tray la carpeta con los ficheros cifrados (que está sincronizada en Dropbox) bajo la unidad K, y todo lo que almacenemos ahí permanecerá cifrado. Como curiosidad veamos el aspecto que tiene la carpeta 'en crudo' de Dropbox


Como se puede ver, no solo el contenido de los ficheros se encuentra cifrado, además el nombre del fichero también es ilegible.

fuente: securitybydefault.com

0

Debido a que que estos pequeños ordenadores (moviles /smartphones) se han vuelto más comunes y con unas características más sofisticadas, se han convertido también en víctimas potenciales a los ataques, les traemos (gracias a ESET),un decálogo de hábitos básicos de seguridad para que los usuarios mantengan la protección e integridad de los datos que almacena y transmiten a través de sus teléfonos móviles:

1. Active el acceso a su dispositivo mediante PIN. Si su terminal lo permite, establezca también un código para el desbloqueo del mismo, de forma que se impida su uso por parte de terceros, así como el acceso a los datos almacenados en caso de pérdida o robo.

2. Realice una copia de seguridad de los datos de su terminal. Le permitirá tener a salvo los datos de agenda, fotos, vídeos, documentos almacenados, descargas realizadas, etc., y poder restaurarlos en caso de que el teléfono sea infectado.

3.Active las conexiones por bluetooth, infrarrojos y WiFi SOLO cuando vaya a utilizarlas, de forma que no se conviertan en puertas abiertas constantemente a posibles atacantes. Si su modelo lo permite, establezca contraseñas para el acceso a su terminal a través de estas conexiones. Además, para evitar rastreos, establezca la conexión Bluetooth de manera que no se muestre públicamente el teléfono, lo que se conoce como “modo oculto”.

4.Asegúrese siempre de que los equipos a los que se conecta están limpios y no le transmitirán archivos infectados.

5. No inserte tarjetas de memoria en su terminal sin haber comprobado antes que están libres de ficheros infectados.

6. Descargue sólo aplicaciones de sitios de confianza o de las tiendas oficiales (como Apple Store, Ovi de Nokia, etc.) y certificadas por los fabricantes.

7. No acceda a los enlaces facilitados a través de mensajes SMS/MMS no solicitados y que impliquen la descarga de contenidos en su terminal.

8. Desconéctese siempre de los servicios web que requieran contraseña antes de cerrar su navegador web.

9. Instale un software antivirus que le permita la detección proactiva de amenazas en su terminal, de forma que impida su ejecución y transmisión a otros equipos.

10. Conozca y apunte el número IMEI (International Mobile Equipment Identity, Identidad Internacional de Equipo Móvil) de su teléfono. Este número, único para cada móvil en todo el mundo, permite a las operadoras desactivar el teléfono en caso de robo, incluso si se le cambia la tarjeta SIM. Para ver ese código, marque *#06#. El teléfono le devolverá el código IMEI.

Desde Vulnerability Team exortamos a seguir estos consejos, para que su dispositivo móvil este más protegido, y por lo tanto la información que tenga allí se mantenga segura.

fuente: blogs.eset-la.com

Post to Twitter

0

Facebook añadirá cifrado de datos para evitar que la información personal de los usuarios, como los ID, pueda ser compartida por aplicaciones de terceros. Las medidas llegan justo después de que saliera a la luz que aplicaciones desarrolladas por otras compañías bajo el paraguas de Facebook Connect, la API que facilita la conexión con la red social, habrían compartido información privada con empresas de publicidad.


La exposición de estos datos personales fue debida a que el ID del usuario se está compartiendo en la cabecera que se envía y recibe a través del protocolo HTTP. Varios de los juegos más populares, como FarmVille y Texas HoldEm Poker estaban involucrados en esta fuga de datos.

Nuestros planes pasan por habilitar la encriptación de los parámetros que se intercambian con estas aplicaciones. Lo haremos durante las próximas semanas, trabajando en conjunción con la comunidad de desarrolladores de los distintos SDK de Facebook. Una vez que finalicemos su diseño, intentaremos que la transición hacia estos parámetros encriptados sea lo más rápida posible.

fuente: eweekeurope.es