OscarLage

#39 Si te soy sincero no utilizo gestores de contraseñas, en 2012 utilicé temporalmente uno para móvil y después de que se publicaran sus vulnerabilidades preferí dejar de utilizarlos. Realmente no soy una persona que utilice demasiados servicios digitales y no me cuesta tener contraseñas diferentes y con un nivel de seguridad adecuado al riesgo de cada servicio. No obstante un par de startups con las que colabora utilzan servicios como Keeper, aunque la verdad es que no me atrevo tampoco a recomendarlo porque no he analizado su seguridad ni me he informado al respecto. En cualqueir caso mejor certificados HW que contraseñas.
Con respecto a los servicios de almacenamiento en la nube suelen ser seguros por lo general, eso sí, en el caso de que necesites subir información sensible lo mejor es que la subas cifrada 😉

OscarLage

#38 La verdad es que no tengo una opinión formada al respecto, seguramente alguien con mayores conocimientos en economía y activos financieros podría intuir si realmente existe algún patrón anómalo en la estabilización del mercado actual. Muchos dicen que la burbuja ha cesado y que se ha normalizado su precio, quizás sea eso?

OscarLage

#36 Creo que Lightning es muy interesante como comentaba antes, además de todo el paradigma DeFi que se ha creado en los dos últimos años. Ambos ámbitos son muy interesantes pero como comentaba sobre ambos, deben de ir creciendo de forma controlada y demostrando su resisiliencia antes de llegar a las masas. Pero el día que lleguen van a poder atraer a muchos usuarios que a día de hoy sólo encuentran privacidad en el cash y que podrán tener una opción estable, ágil y segura al efectivo.

OscarLage

#35 Creo que marcó un antes y un después, que es realmente útil pero que no es sencillo de utilizar en el día a día, el propio Snowden tuvo un fallo en alguno de sus mensajes debido a la complejidad del sistema. Debemos crear sistemas más sencillos si queremos dotar a la ciudadanía de privacidad.

OscarLage

#34 La generación de las direcciones de bitcoin y otras redes en base técnicas de hashing combinadas nos permitiría generar nuevas claves asimétricas para los usuarios y mantener el protocolo tal cual, simplemente introduciendo un nuevo prefijo en la dirección para que en la validación se pueda conocer por parte del minero de que se trata de una dirección generada en base a un nuevo critposistema. Esto nos permitiría introducir algún algoritmo post-cuántico, mantener el protocolo con una mínima modificación, y proteger la integridad de los bloques anteriores ya que en la medida de que los nuevos bloques estén protegidos en su mayoría con usuarios que ya hayan migrado al nuevo criptosistema damos protección a todos los bloques anteriores.
No obstante los usuarios que no generaran nuevas identidades y migraran sus activos seguirían en peligro de que dichos activos protegidos por criptografía menos fuerte pudieran ser manipulados por terceros.
Con respecto al concurso del NIST desgraciadamente a pesar de que Francia y Alemania auditan periódicamente algoritmos o que ENISA lanza periódicamente informes con respecto a la criptografía… a día de hoy en gran medida dependemos de la investigación que realizan criptógrafos en todo el mundo combinada con la neutralidad de concursos extranjeros como el del NIST que son una referencia y en el que se basan muchas decisiones políticas.

OscarLage

#74 Seguro que complementas perfectamente lo que comento y agregas más información que puede ser de utilidad para la comunidad, anímate 👍

OscarLage

#33 Me parece una respuesta gubernamental a la falta de información que las criptomonedas descentralizadas les producen. Estos gobiernos no son muy favorables al efectivo o las criptomonedas descentralizadas por lo que creo que la apuesta es crear un híbrido que les permita tener un mínimo de control e información.

OscarLage

#26 Creo que lo importante es tener claro los riesgos e impacto de los mismos de cara a poder moderar la inversión, teniendo en cuenta dos premisas. La primera es que la seguridad total no existe y la segunda es que para la mayoría de mortales y empresas una serie de buenas prácticas de coste controlado limitan enormemente los riesgos.
Realmente cosas sencillas como las siguientes nos pueden ayudar enormemente y no tienen un gran coste para una organización: hacer copias de seguridad, controlar el acceso a aplicaciones críticas y áreas restringidas como el CPD, gestionar de forma segura toda la criptografía, formar y concienciar a los empleados (phishing, ingeniería social, etc.), monitorizar activos críticos, realizar una buena segmentación de la red, tener un firewall actualizado, activar seguridad en los endpoints y mantener al día aplicaciones y antivirus.
Pero lo dicho, eso sería lo mínimo para cualquier organización, pero a partir de ahí si nuestro riesgo es alto deberíamos auditar el software de terceros, desarrollar de forma segura el propio, SOC propio o de terceros, etc.

OscarLage

#66 Si buscamos una seguridad óptima deberíamos trabajar en redes abiertas y libres, y que además tengan una capacidad de cómputo grande que no permita “alquilar” capacidad de cómputo para generar temporalmente una “doble verdad” en la cadena. Estos ataques se han producido en cadenas secundarias con una capacidad de cómputo limitada en el que podría llegar a ser rentable alquilar la capacidad de cómputo necesaria para realizar un doble gasto.
Aun así, este tipo de ataques no son permanentes y todo se destapa una vez que se deja de tener esa mayoría en la red. Tampoco implican que cambies lo anterior, el punto inicial es aquel en el que comienza tu capacidad de cómputo superior a la del resto.
En cualquier caso, en redes permisionadas prácticamente no se utiliza el proof of work y por tanto lo que debemos primar es diseñar la red para que los propios participantes en la misma no tengan intereses comunes, para ello deberemos aplicar teoría de juegos y analizar los posibles conflictos a los que se puede enfrentar y ver si a los participantes les conviene de forma mayoritaria o incluso total en algunos casos alinearse para alterar el correcto funcionamiento de la red.

OscarLage

#23 Increíble reflexión@preparado, como te puedes imaginar no tengo respuestas a estas preguntas, pero comparto tu curiosidad en algunas de ellas. Realmente no sé hasta qué punto necesitamos un nuevo Internet o lo que necesitamos es cambiar la cultura a las empresas/desarrolladores y usuarios para valorar (pagar) por la seguridad y que sobre la capa actual de Internet las aplicaciones que operan sean robustas y no confíen para nada en el protocolo de transporte, asumiendo desde la capa de aplicación las responsabilidades oportunas.
La inteligencia artificial tiene múltiples usos, y junto a la digitalización ofrece muchas oportunidades, pero también riesgos. Hemos creado unas tecnologías como las redes sociales que compiten por nuestra atención y que están creando auténtica dependencia, falta de sueño, dificultad para concentrarse, etc. en la ciudadanía. Deberíamos de crear órganos que velen por la salud de los usuarios y sus intereses ya que de momento estos algoritmos de IA han demostrado que son muy eficientes en su cometido, pero que su objetivo es la rentabilidad de sus empresas y no el bienestar de los ciudadanos.

p

#116OscarLageOscarLage, muchisimas gracias por tu tiempo. La verdad es un placer intercambiar, aunque sea un ratito, impresiones contigo.
Si no es indiscrepcion, a que pregunta te refieres que compartes curiosidad?

Por otro lado, en cuanto a ciberseguridad en la ciudadania de a pie, creo que no bastaria con la capa de transporte (internet, ni la aplicacion, ya que incluso con signal, se puede infectar el dispositivo por otro camino para hacer capturas de pantalla de lo que se escribe, (fuente: filtraciones de hacking team)), y la complicidad del proveedor (vodafone, orange, telefonica) y la policia.

En cuanto a tu reflexion sobre un organo regulador, yo le suelo llamar en seguridad la nueva "capa politica" o "capa geopolitica" para diseño de arquitecturas donde es necesario analizar el (pais) donde estas, donde va la informacion, a quien beneficia y a quien perjudica.

Y si me permites, donde encajarias en cuanto al bitcoin el tema del control financiero que existe actualmente por parte de los Bancos Centrales y el Banco Internacional de Pagos (BPI). Quiero decir, hoy la emision de moneda esta en manos privadas, y por tanto el control de la economia

De nuevo, gracias por tu tiempo.