Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 15 Noviembre 2013, 17:59 pm



Título: HTTP 2.0 cifrado es la respuesta de IETF al espionaje de la NSA
Publicado por: wolfbcn en 15 Noviembre 2013, 17:59 pm
Las revelaciones de Edward Snowden están teniendo muchas consecuencias, una de ellas es la recomendación casi final de Internet Engineering Task Force (IETF) para que la próxima generación del protocolo de transferencia de hipertexto, HTTP 2.0, funcione únicamente a través de conexiones cifradas.

En una carta publicada en la lista de correo del W3C, anunciada a través de Twitter, Mark Nottingham de la IETF, describe en qué punto está el debate sobre el asunto. Hay un fuerte consenso para aumentar el uso de la codificación en la Red, pero no sobre cómo hacerlo.

LEER MAS: http://www.genbeta.com/web/http-2-0-cifrado-es-la-respuesta-de-ietf-al-espionaje-de-la-nsa


Título: Re: HTTP 2.0 cifrado es la respuesta de IETF al espionaje de la NSA
Publicado por: desikoder en 15 Noviembre 2013, 19:14 pm
Yo personalmente pienso que en lugar de ir implementando uno por uno en cada protocolo un cifrado ( pues esto solo hace lento el proceso y ademas crea nuevos puertos )

Con esto me refiero a que por ejemplo el puerto original del correo SMTP era el 25 , pero
las versiones del correo cifradas ya utilizan otros puertos , y solo se disminuyen asi los puertos disponibles

Mi idea personal es implementar un cifrado al nivel de TCP/IP , es decir , que tu envies tu HTTP o lo que sea tranquilo sin necesidad de implementar cifrado , pero que el protocolo de transporte cifre los datos contenidos en los paquetes

Yo creo que si eso se pusiese en practica se resolveria gran parte de todo el tinglado de la NSA
Lo siguiente seria asegurarse bien en quien confias online y yo creo que con estas 2 cosas se combatiria bastante el espionaje ...


Título: Re: HTTP 2.0 cifrado es la respuesta de IETF al espionaje de la NSA
Publicado por: oPen syLar en 15 Noviembre 2013, 20:22 pm
¿Ahora si se van a preocupar por cifrar el HTTP? Es un poco tarde... @$#!&