Conecta con nosotros

Noticias

Google entre los mejores en encriptación de datos

Publicado

el

encriptacionGoogle, Dropbox, SpiderOak y Sonic.net han sido valoradas como las mejores en cuanto a encriptación de datos. Según un estudio que acaba de publicar EFF, Electronic Frontier Foundation, estas cuatro compañías, siendo unas de las más grandes de la red, son las que implementan cinco de los mejores métodos de encriptación que hay actualmente.

Desde los espionajes másivos de la NSA (National Security Agency), han sido muchas las organizaciones que han decidido cambiar sus políticas de seguridad para intentar proteger un poco más a los usuarios de la incautación de su información. EFF incluso ha llegado a asegurar que la NSA habría pinchado las líneas de comunicaciones de los centros de datos de compañías tan voluminosas, en lo que a tráfico de datos se refiere, como Google o Yahoo.

En el informe se han valorado cinco protocolos de seguridad. En primer lugar, se ha tenido en cuenta la encriptación de las comunicaciones entre servidores y centros de datos. A continuación se mira que el cifrado por defecto de las páginas webs sea HTTPS (Hypertext Transfer Protocol Secure) y que sea complementado con el mecanismo de política de seguridad web HSTS (HTTP Strict Transport Security).

El siguiente punto que se evalúa es si cumple PFS (Perfect Forward Secrecy), conocido en castellano como secreto-perfecto-hacia-adelante, una propiedad de los sistemas criptográficos que garantiza que aunque un atacante descubriera la clave que se utiliza en un determinado momento, no pondría en riesgo la seguridad de las claves usadas con anterioridad. Con esto se consigue reducir a un espacio temporal mucho menor el impacto de un ataque a las claves.

Por último se tuvo en cuenta que los proveedores de servicio de correo electrónico implementaran STARTTLS. Este punto es un problema bastante grave actualmente, ya que algunas empresas lo aplican y otras no, consiguiendo con esto, que aunque un proveedor intente dar el servicio más seguro posible aplicando este protocolo, si el email va dirigido a otra compañía que no lo implementa, la comunicación estará expuesta a escuchas ilegales. La solución al problema radica en conseguir que haya el mayor número posible de proveedores de correo que lleven a cabo este cifrado en sus sistemas.

Para finalizar, decir que aunque en el informe hayan resultado “ganadoras” estas cuatro compañías que antes mencionábamos, otras muchas como Twitter, Yahoo!, Tumblr, Facebook o Linkedin, ya han anunciado oficialmente que han comenzado procesos para hacer sus sistemas más seguros.

eff_infografia

 

Lo más leído