Skip to main content

Posts

Showing posts with the label auditar

Wycheproof proyecto para auditar librerías criptográficas

Wycheproof proyecto para auditar librerías criptográficas Varios investigadores de seguridad de Google han lanzado el proyecto Wycheproof, un conjunto de pruebas de seguridad que chequean la existencia de debilidades conocidas en bibliotecas de software criptogr�fico. Han desarrollado m�s de 80 casos de prueba que han descubierto m�s de 40 errores de seguridad (algunas pruebas o errores no son de c�digo abierto todav�a ya que est�n siendo arreglados por los proveedores). Por ejemplo, descubrieron que pod�an recuperar la clave privada de las implementaciones ampliamente utilizadas de DSA y ECDHC. Tambi�n ofrecen herramientas para comprobar proveedores de Java Cryptography Architecture como Bouncy Castle y los proveedores predeterminados en OpenJDK. La principal motivaci�n del proyecto es tener un objetivo alcanzable. Es por eso que llamaron al proyecto Wycheproof, la monta�a m�s peque�a del mundo. �Cuanto m�s peque�a es la monta�a, m�s f�cil es subirla! En criptograf�a, los errores suti...