Contenido Exclusivo

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

#UnDíaComoHoy se mejorararon las transacciones online

Cuando en su barra de navegación la URL comienza con HTTPS en lugar de HTTP, significa que el navegador está usando un esquema seguro para proteger la información que está siendo transferida. Este esquema HTTPS es el que toda transacción comercial en Internet debe de usar. A este esquema se le conoce como Capa de Conexión Segura (Secure Sockets Layer o SSL).

En enero de 1999, UnDíaComoHoy, el protocolo SSL 3.0 evolucionó al protocolo de Seguridad de la Capa de Transporte (Transport Layer Security o TLS). Tanto SSL como TLS son protocolos criptográficos que proporcionan comunicaciones seguras por un red, comúnmente por Internet.

Pero vamos por partes: el protocolo SSL fue desarrollado originalmente por Netscape. La versión 1.0 nunca se entregó públicamente; la versión 2.0 se presentó en febrero de 1995 pero “contenía una cantidad de fallas de seguridad que al final llevaron al diseño de la versión SSL 3.0”.

El borrador de 1996 de SSL 3.0 fue publicado por la Fuerza de Tareas de Ingeniería de Internet (IETF) como el histórico RFC 6101. Sin embargo, continúa reportando fallas, pues apenas en octubre del 2014 se generó una nueva vulnerabilidad sobre el protocolo SSL en su versión 3.0, llamada Vulnerabilidad de Poodle. No obstante, las versiones más nuevas de SSL/TLS están basadas en SSL 3.0.

Por su parte, el protocolo TLS 1.0 fue definido en el RFC 2246 en enero de 1999 y es una actualización de SSL versión 3.0. Como argumenta el RFC, “las diferencias entre este protocolo y SSL 3.0 no son dramáticas, pero son significativas al impedir la interoperabilidad entre TLS 1.0 y SSL 3.0”. TLS 1.0 incluye una forma en la cual la implementación puede conectarse en SSL 3.0, debilitando la seguridad.

Las versiones posteriores de TLS (v1.1 y v1.2) son significativamente más seguras, ya que corrigen muchas vulnerabilidades presentes en la versión 3.0 de SSL y TLS 1.0.

-José Luis Becerra, CIO México

Lo Más Reciente

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la...

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año...

Preponderante estrangula inversiones telco en México

El agente económico preponderante en telecomunicaciones (AEP-T) en México,...

Newsletter

Recibe lo último en noticias e información exclusiva.

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la única constante es el cambio. En ambos casos, nuestra capacidad de adaptación determina el éxito....

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies, expuso de qué manera su compañía está apoyando a las organizaciones con la infraestructura digital...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año como el mercado de talento tecnológico más grande de América Latina, según el informe anual...