Archive for 22 de septiembre de 2009

TLS

septiembre 22, 2009

TLS: Transport Layer Security -Seguridad de la Capa de Transporte.

es un protocolo mediante el cual se establece una conexión segura por medio de un canal cifrado entre el cliente y servidor. Así el intercambio de informacion  se realiza en un entorno seguro y libre de ataques.

Normalmente el servidor es el único que es autenticado, garantizando así su identidad, pero el cliente se mantiene sin autenticar, ya que para la autenticación mútua se necesita una infraestructura de claves públicas (o PKI) para los clientes.

Este protocolo permiten prevenir escuchas (eavesdropping), evitar la falsificación de la identidad del remitente y mantener la integridad del mensaje en una aplicación cliente-servidor.

Los objetivos del protocolo son varios:

  • Seguridad criptográfica. El protocolo se debe emplear para establecer una conexión segura entre dos partes.
  • Interoperabilidad. Aplicaciones distintas deben poder intercambiar parámetros criptográficos sin necesidad de que ninguna de las dos conozca el código de la otra.
  • Extensibilidad. El protocolo permite la incorporación de nuevos algoritmos criptográficos.
  • Eficiencia. Los algoritmos criptográficos son costosos computacionalmente, por lo que el protocolo incluye un esquema de cache de sesiones para reducir el número de sesiones que deben inicializarse desde cero (usando criptografía de clave pública).

Fuente:

http://www.monografias.com/trabajos74/protocolo-tls-transport-layer-security/protocolo-tls-transport-layer-security.shtml

SSL

septiembre 22, 2009

SSL : Secure Socket Layer : Protocolo de Capa de Conexión Segura; es un protocolos criptograficos que proporcionan comunicaciones seguras  por una red, comúnmente Internet.

SSL proporciona autenticacion y privacidad de la información entre extremos sobre Internet mediante el uso de criptografia.

SSL implica una serie de fases básicas:

  • Negociar entre las partes el algoritmo que se usará en la comunicación
  • Intercambio de claves publicas  y autenticación basada en certificados digitales
  • Cifrado del tráfico basado en cifrado simetrico

Durante la primera fase, el cliente y el servidor negocian qué algoritmos criptográficos se van a usar. Las implementaciones actuales proporcionan las siguientes opciones:

  • Para criptografía de clave pública: RSA, Diffle-Hellman, DSA( Digital Signature Algorithm)
  • Para cifrado simétrico: RC2 , RC4, IDEA (International Data Encryption Algorithm), DES (Data Encryption Standard), Triple DES  o AES (Advanced Encryption Standard);
  • Con funciones hash: MD5 o de la familia SHA.

Fuente:

http://es.wikipedia.org/wiki/Transport_Layer_Security

REGISTRO MX

septiembre 22, 2009

los registros MX ( Mail eXchange Record)  (registro de intercambio de correo) es un tipo de registro, un recurso DNS que especifica cómo debe ser encaminado un correo electronico en Internet.

Los registros MX apuntan a los servidores  los cuales envian un correo electrónico, y a cuál de ellos debería ser enviado en primer lugar, por prioridad.

Registro MX  es la forma abreviada  para el registro de intercambio de correo, una entrada en una base de datos de nombres de dominio que identifica el servidor de correo que es responsable para el manejo de e-mails y el nombre de dominio.

Registro MX puede ser una prioridad ya que indica el orden en que los servidores de correo se debe utilizar.  Esto permite la utilización de la primaria y copia de seguridad de los servidores de correo.

Aqui hemos realizado un ejemplo preguntando por los MX que hay en el dominio google.com y esta es la respuesta.

cmd


Fuente:

http://www.rioserver.com/comunidad/index.php/categoryblog/100-que-son-los-registros-mx.html

http://es.wikipedia.org/wiki/MX_(registro)

WEB MAIL

septiembre 22, 2009

Un webmail es un cliente de correo electronico, que provee una interfaz web  por la que acceder al correo electronico.

webmail

El webmail permite listar, desplegar y borrar via un navegador web los correos almacenados en el servidor remoto.

Los correos pueden ser consultados posteriormente desde otro computador conectado a la misma red  y que disponga de un navegador web.

Generalmente también permite la redaccion y envío de correos mediante esta modalidad y no está limitado a la lectura de correo electronico.

La privacidad de los usuarios de webmail se lleva a cabo mediante la utilización de nombres de usuario y contraseña únicos.

Los principales servidores de webmail son:

hotmail

Ventajas de webmail

  • Los mensajes pueden leerse, escribirse y enviarse desde cualquier lugar con un navegador y conexión a internet.
  • Los mensajes no tienen que descargarse al ordenador.
  • Las cuentas de correo pueden crearse fácilmente, lo que permite crear cuentas para uso anónimo fácilmente.

Desventajas de webmail

  • El usuario tiene que estar conectado a Internet  mientras lee y escribe los mensajes.
  • Los servidores de webmail comerciales normalmente ofrecen espacio limitado para el almacenamiento de los mensajes y muestran propaganda en los mensajes
  • No se pueden guardar los mensajes en el disco duro.
  • Cuando la conexión a Internet es lenta, puede ser difícil enviar los mensajes.
  • Los mensajes enviados utilizando webmail son unas veinte veces más grandes, ya que el mensaje se envuelve en código html, por lo que hace más lento su uso.

Fuente:

http://es.wikipedia.org/wiki/Webmail

http://www.masadelante.com/faqs/que-significa-webmail