La electricidad y los aparatos electrónicos

Cables de electricidad, por Pittaya, con licencia CC by Es obvio decir que, sin electricidad, los aparatos electr贸nicos no existir铆an o, al menos, no funcionar铆an. Sin embargo, es algo menos habitual pensar en la electricidad como la amenaza m谩s peligrosa para los dispositivos electr贸nicos: pues as铆 es. En mi anterior ocupaci贸n, me enfrent茅 en multitud de ocasiones con verdaderas dificultades para convencer a mis clientes de que una correcta protecci贸n ante las variaciones en la tensi贸n (sobretensiones, ca铆das y, sobre todo, picos) era fundamental. Esa protecci贸n se basaba en el uso de sistemas de alimentaci贸n ininterrumpida (SAI o, en ingl茅s, UPS) fiables o simples regletas con el adecuado nivel de protecci贸n, s铆, pero tambi茅n en una revisi贸n general de la instalaci贸n el茅ctrica de la oficina, en algunos casos.

Leer el resto del artículo »

Publicada la norma ISO/IEC 27005:2008

Leo en el blog Seguridad y Gesti贸n que se ha publicado, recientemente, la norma ISO/IEC 27005:2008 Tecnolog铆as de la Informaci贸n - T茅cnicas de Seguridad - Gesti贸n de riesgos de seguridad de la informaci贸n. Una aportaci贸n m谩s al cat谩logo de normas para la gesti贸n de riesgos de IT.

He llegado desde el blog Apuntes de seguridad de la informaci贸n, desde donde, por cierto, he llegado tambi茅n a este documento en el que se recogen los Criterios de Seguridad por los que se debe regir el dise帽o, desarrollo, implantaci贸n y explotaci贸n de aplicaciones que vayan a ser usadas por la Administraci贸n General del Estado en el ejercicio de sus funciones. Una pena haber llegado a esto hoy, porque me habr铆a ahorrado bastante trabajo en la redacci贸n de unos criterios similares para una oferta que tuvimos que preparar la semana pasada para un organismo p煤blico. Lo bueno es haber constatado que lo que hice no se alejaba demasiado de lo que se incluye en ese documento del Consejo Superior de Inform谩tica.

El ataque del frío me deja frío

Nitrógeno Líquido En un mundo en el que la encriptación de la información personal y empresarial sigue siendo una utopía, en el que la gente va perdiendo por ahí llaves USB con todo tipo de datos confidenciales, en el que las contraseñas más habituales son tu DNI o la fecha de nacimiento de tu primogénito, en el que los gobiernos mandan por correo DVDs rebosantes de datos personales de los contribuyentes y en el que colocar un keylogger en un equipo es una cuestión trivial, no entiendo el revuelo organizado por el llamado "ataque del frío" (en inglés, cold boot attack) [PDF:2,46MB], que no es más que la posibilidad de mantener durante un tiempo la información contenida en la memoria RAM de un equipo apagado manteniéndola a muy baja temperatura gracias a, por ejemplo, un spray con nitrógeno líquido -o incluso un simple spray de aire, invertido-. Gracias a esta forma de acceder a la información de la RAM, sería posible, por ejemplo, recuperar las claves usadas por diversos programas de seguridad para desencriptar la información que protegen.

Leer el resto del artículo »

Suscríbete

cargando...
Sígueme en http://twitter.com