TCP ofuscado (obfuscated TCP)

obstcp es una propuesta de Adam Langley (empleado de google) para mejorar la seguridad en interneis.

Cual es en general la propuesta ? pues una especie de TLS con certificados autofirmados.

Y qué ganamos ? pues que todo el tráfico esté ofuscado, de tal manera que solo lo entienden (facilmente) el que manda y el que recibe (dependiendo del sentido).

En teoría esto ayuda a que un ataque “Man-in-the-Middle” (MitM) sea menos probable, y que no sea posible que un proveedor de internet (tu BOFH, sysadmin, etc) pueda saber lo que andas haciendo en internet.

En la práctica si podría tu proveedor crear un MitM capturando certificados y enviando los suyos entre ambas partes, lo cual podría darle la posibilidad de entender que está pasando entre ambas terminales de la red. El esenario feo está realmente muy cerca, así como el proveedor podría crear sus certificados y mandarlos en vez de los originales, cualquiera en medio podría hacerlo !!, o sea, nomas hace falta parchar ettercap y ya recuperamos la funcionalidad !!

Obviamente el autor no está intentando convencernos de que ha decubierto el hilo negro, pero postula que obscureciendo el proceso de sniffeo mejoraría mucho la confidencialidad del tráfico de internet, pero como vemos no es realmente nada complejo darle la vuelta a la técnica, como sucede casi siempre con la “seguridad por obscuridad”.

Similar Posts

  • Another end of an era

    Muchas cosas tienen que acabar, y a veces un trabajo satisfactorio es de las cosas que quisiéramos que no terminaran, pero pasa… En un par de semanas laborales estaré dejando mi chamba actual para iniciar una etapa nueva. Fueron 7 años y días los que estuve en el IER y sirvieron mucho para hacer cosas…

  • mi primera impresion es que el expositor (Manuel Ceron) esta plenamente convencido de que hay un modelo de programacion que puede hacer todo, y que puede permitir la utilizacion de codigo inteligentemente, al grado de hacer cosas casi automaticas :-), gran error Sigue hablando de que en el SL hay varios lenguajes populares, todos incompatibles…

  • Snort 3.0

    Snort 3.0 Snort ha sido el pilar de la detección de intrusos para la gran mayoría de los que se dedican a la seguridad de redes. Existe una cantidad de productos comerciales, pero normalmente el costo de ellos es prohibitivo para el sysadmin promedio, y bueno, no tenemos que entrar en la discusión a cerca…

Leave a Reply

Your email address will not be published. Required fields are marked *