Limited Entropy Dot Com Not so random thoughts on security featured by Eloi Sanfèlix

1Jun/081

Videos Shmoocon 2008

Leído (otra vez) en McGrew Security Blog, me entero de que se han subido los vídeos de las conferencias Schmoocon 2008. El link, este: http://www.shmoocon.org/2008/videos/.

Lo que hay... parece que un poco de todo. Yo de momento me he bajado un par, la de Practical Crypto for Hackers y la que va sobre el protocolo PEAP. Solo he visto la primera, y aunque no me ha aportado demasiado de nuevo está interesante... da un repaso a los distintos tipos de algoritmos de cifrado ( de flujo, simétricos, asimétricos ) y al final da un protocolo de plausible deniability.

Algo interesante que yo no había pensado es el efecto que tienen los sistemas de ficheros con journaling sobre el borrado seguro ( wiping ). Puesto que el journaling precisamente posibilita que se puedan recuperar los datos ante un fallo del sistema operativo antes de que se hayan escrito al disco, es posible que por mucho que hayas utilizado una herramienta de wiping teóricamente segura se puedan reconstruir tus datos a partir del fichero de journal.

A ver si me los meto en el ipod y tengo algo para pasar el rato durante los trayectos de tren Eindhoven-Delft y viceversa 🙂 Que lo disfrutéis.

Posted by Eloi Sanfèlix

Comments (1) Trackbacks (0)
  1. Con un wget -r ya tengo todos los videos de 2006, 2007 y 2008 muahahaha. Si es que las épocas de exámenes te dan ganas de todo menos de estudiar xD. Prometo ser bueno y dejármelas para luego. No me veré ni un tercio seguro pero las que más me llamen caerán.

    Sobre lo del journaling parece que sí afecta. Herramientas como wipe (http://wipe.sourceforge.net/) cuando se instala te avisa que no es segura sobre sistemas de ficheros con journaling. La verdad es que no he mirado mucho el tema pero con kgpg me viene un wipeador que dice funcionar bien pero nunca me he preocupado de saberlo realmente.


Leave a comment

No trackbacks yet.