El ataque del frío me deja frío29 de Febrero de 2008 — Manuel Delgado
No quiero en ningún momento quitarle mérito a los expertos de la Universidad de Princeton que han realizado ese estudio y han destruido el mito de la volatilidad total de la memoria RAM. Asimismo, ninguna amenaza de seguridad ha de ser tomada a la ligera, sino analizada con sensatez. Sin embargo, tengo la sensación, a juzgar por las discusiones por email y en algún que otro foro y blog del que soy habitual, de que esta amenaza ha recibido mucha más atención por el gran público de lo que se merece. Si bien las implicaciones teóricas del asunto son importantes, no llego a entender cómo esto ha interesado a tanta "gente normal" que, seguramente, no podría decir qué significan las siglas PKI o PGP pero que, de pronto, se encuentran muy preocupados porque alguna agencia de espionaje americana pueda coger sus módulos RAM, meterlos en nitrógeno líquido y conservarlos durante días para poder escudriñar el contenido de sus chips con tranquilidad. Está claro que no hay como darle publicidad a un riesgo de seguridad para que la gente se sienta algo más insegura. Me remito a este artículo de Kriptópolis para más información sobre el asunto y sobre cuánto afecta de verdad al "usuario medio" de ordenadores. Sí son de agradecer, en cambio, acciones como las de PGP Corporation, que publicaron una nota sobre cómo pueden verse afectados sus productos por este ataque del frío, aun a pesar de que su nombre no se menciona en el estudio original. El secretismo, las meras relaciones públicas y el escurrir el bulto no son nunca buenos compañeros de viaje para las empresas de seguridad informática. Fotografía de dos botellas de nitrógeno líquido en medio de la calle en New York, cortesía de barcoder96 mediante una licencia Creative Commons by-sa. Un comentario a “El ataque del frío me deja frío”Haga un comentario |
Suscríbete
cargando...
Últimos artículosÚltimos comentarios
|
Nube de etiquetasblogs burocracia cambio canon canon digital carreteras chapuzas copia privada datos personales derechos de autor elecciones empresas enrique dans errores España Estados Unidos ETA Evaluaciones feeds gestión del cambio gestión del conocimiento Gestión empresarial Google impuestos Informática información Internet intervencionismo it itil liberalismo libertad Libros LISI literatura Música Manuel Delgado metodologÃas microsoft negocios partido popular periodismo PolÃtica policÃa pp privacidad PSOE Schneier seguridad SGAE Software teléfonos móviles terrorismo tráfico viajes Web 2.0 WordPress Yahoo zapatero zp Recomendaciones al azarHistórico de artículosVínculos recomendadosDesde el Exilio | Desde la Concha | Doce Doce | El Duende | El Valor de la TecnologÃa | Enrique Dans | In partibus infidelium | Javier Capitán | Lumen Dei | Malaprensa | Mensa España | Proyecto Seléucida | Red Liberal | Schneier on Security | Siracusa 2.0 | Sobre la LÃnea | Spanish Pundit | The Dilbert Blog | The Onion | TravesÃa del Desengaño | Wonkapistas | |
En un mundo en el que la encriptación de la información personal y empresarial sigue siendo una utopía, en el que la gente va perdiendo por ahí llaves USB con todo tipo de datos confidenciales, en el que las contraseñas más habituales son tu DNI o la fecha de nacimiento de tu primogénito, en el que 


¡Y qué decir de los ordenadores compartidos —por ejemplo en mi escuela— en los que no es imposible encontrarse cuentas de hotmail o gmail sin log-out! Como si no hubiese otras cosas más importantes y sencillas de hacer para acceder a datos confidenciales.
29 de Febrero de 2008 a las 19:28:35