Ciphers en Windows


El día de hoy ha sido muy difícil, en nuestros servidores de Oracle PMS se detectaron vulnerabilidades por el uso de criptografía evidentemente endeble y obsoleta. Por lo que fue necesario implementar algunos remedios.

Estos son algunos de los enlaces que me sirvieron para tal efecto:

https://blogs.technet.microsoft.com/askds/2015/12/08/speaking-in-ciphers-and-other-enigmatic-tonguesupdate/

https://www.howtogeek.com/221080/how-to-update-your-windows-server-cipher-suite-for-better-security/

https://support.microsoft.com/en-in/help/245030/how-to-restrict-the-use-of-certain-cryptographic-algorithms-and-protoc

https://www.nartac.com/Products/IISCrypto/

Estos fueron los valores de la funciones utilizadas:

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P521
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P521
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P521
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P521
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P521
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P521
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P521
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_NULL_SHA
TLS_RSA_WITH_DES_CBC_SHA
TLS_RSA_EXPORT1024_WITH_RC4_56_SHA
TLS_RSA_EXPORT1024_WITH_DES_CBC_SHA
TLS_RSA_EXPORT_WITH_RC4_40_MD5
TLS_RSA_WITH_NULL_MD5
TLS_DHE_DSS_WITH_DES_CBC_SHA
TLS_DHE_DSS_EXPORT1024_WITH_DES_CBC_SHA
SSL_CK_RC4_128_WITH_MD5
SSL_CK_DES_192_EDE3_CBC_WITH_MD5
SSL_CK_DES_64_CBC_WITH_MD5
SSL_CK_RC4_128_EXPORT40_WITH_MD5

Las cuales se introdujeron en los registros localizados en:

HKLM\System\CurrentControlSet\Control\Cryptography\Configuration\Local\Default\00010002

HKLM\System\CurrentControlSet\Control\Cryptography\Configuration\Local\SSL\00010002

Tienes iPhone y usas Paypal: ¡Actualiza tu aplicación!


PayPal una de las compañías mas importantes de pago por internet, ha resuelto el problema de seguridad en aplicación para iPhone, un problema que se hizo público en días anteriores y era un problema que permitiría a personas habilidosas interceptar contraseñas de usuarios del servicio. Sigue leyendo «Tienes iPhone y usas Paypal: ¡Actualiza tu aplicación!»

Los expertos en seguridad quieren acabar con PDF


Durante la conferencia Virus Bulletin 2010 los expertos en seguridad han votado para abolir el estándar PDF y reemplazarlo por un formato más seguro. Sigue leyendo «Los expertos en seguridad quieren acabar con PDF»

Nuevo Malware al descubierto.


Cortesía de:http://static.arstechnica.com

Microsoft  está alertando sobre la entrada de un nuevo malware, Rogue:MSIL/Zeven, este virus auto detecta el navegador del usuario, de esta manera puede imitar las alertas de virus de Internet Explorer, Firefox o Chrome y después imita un mensaje de alerta de infección por virus Malware de acuerdo al navegador detectado. Éstas páginas son muy similares a las reales, hay que ser muy cuidadoso para darse cuenta que no son páginas reales. Sigue leyendo «Nuevo Malware al descubierto.»

I Can Stalk U: El peligro oculto de las imágenes compartidas


I Can Stalk U es un sitio en Internet al estilo de Please Rob Me que dá la alerta sobre lo que se puede llegar a hacer público de manera involuntaria, cuando no se tiene el debido conocimiento del uso de los dispositivos. Sigue leyendo «I Can Stalk U: El peligro oculto de las imágenes compartidas»

Marchan hoy contra la Violencia en Tabasco


Ciudadanos de Tabasco y de todo el país iniciarán una caminata para exigir poner freno a la inseguridad. Sigue leyendo «Marchan hoy contra la Violencia en Tabasco»

Low Voltage Wiring 3° Edition


Low Voltage Wiring es un E-Book de la Editorial McGraw-Hill que consta de 417 paginas, en idioma ingles que no esta demás en nuestra colección, tanto para ingenieros en electricidad como para los que desean integrar conocimientos básicos en Domótica. Sigue leyendo «Low Voltage Wiring 3° Edition»