Seguridad de la capa de transporte (Spanish Wikipedia)

Analysis of information sources in references of the Wikipedia article "Seguridad de la capa de transporte" in Spanish language version.

refsWebsite
Global rank Spanish rank
214th place
673rd place
1st place
1st place
1,686th place
1,904th place
low place
low place
6,731st place
7,219th place
low place
low place
low place
low place
2nd place
2nd place
153rd place
168th place
low place
low place
355th place
83rd place
1,216th place
1,948th place
24th place
40th place
low place
low place
low place
low place
67th place
118th place
low place
low place
low place
low place
low place
low place
low place
low place
low place
low place
low place
low place
low place
low place
low place
low place
low place
low place
117th place
130th place
low place
low place
916th place
687th place
149th place
128th place
3,029th place
2,537th place
8,237th place
low place
low place
low place
low place
low place
low place
low place
4,725th place
low place
low place
5,921st place
388th place
684th place
low place
low place
low place
low place
274th place
245th place
low place
low place
5,990th place
low place
34th place
84th place
low place
low place
207th place
808th place
low place
low place
low place
low place
23rd place
32nd place
low place
low place
low place
low place
low place
low place
low place
low place

apple.com

apple.com

  • Apple (10 de junio de 2009). «Features». Consultado el 14 de enero de 2013. 

developer.apple.com

arstechnica.com

bernat.im

vincent.bernat.im

blackhat.com

media.blackhat.com

blackhat.com

carbonwind.net

comodo.com

blogs.comodo.com

computing.co.uk

conceivablytech.com

cryptographyengineering.com

blog.cryptographyengineering.com

doi.org

dx.doi.org

educatedguesswork.org

gmane.org

article.gmane.org

googlechromereleases.blogspot.co.uk

googlechromereleases.blogspot.nl

googleonlinesecurity.blogspot.com

googleonlinesecurity.blogspot.com.au

h-online.com

hbarel.com

ietf.org

datatracker.ietf.org

  • RFC 5746 debe estar implementado para solucionar una falla en la renegociación que de otra forma rompe este protocolo.
  • Si las librerías implementan las mejoras listadas en el RFC 5746, esto violaría la especificación SSL 3.0, la que la IETF no puede cambiar a diferencia de TLS. Afortunadamente, la mayoría de las librerías actuales implementan las mejoras y no se preocupan por la violación que esto causa.
  • La falla de renegociación insegura rompe este protocolo. Si las librerías implementan las mejoras listadas en el RFC 5746, esto violaría la especificación SSL 3.0, la que la IETF no puede cambiar a diferencia de TLS. Afortunadamente, la mayoría de las librarías actuales implementan las mejoras y no se preocupan por la violación que esto causa.
  • el ataque CRIME significa que la compresión TLS no es segura, y que el ataque BREACH que requiere compresión HTTP puede ser usado para vencer la seguridad tanto de TLS y de SSL 3.0 que sea parcheado con el RFC 5746 cuando la compresión HTTP está habilitada.
  • RFC 5746 debe estar implementado en orden a resolver un defecto en la renegociación que de otra forma podría romper el protocolo.
  • RFC 6091: “Using OpenPGP Keys for Transport Layer Security (TLS) Authentication“
  • RFC 8446
  • RFC 5288
  • RFC 6655
  • RFC 6367
  • RFC 5932
  • RFC 4162
  • IETF RFC 5469
  • Estos certificados son actualmente X.509, pero el RFC 6091 también especifica el uso de certificados basados en OpenPGP.

tools.ietf.org

ietf.org

www1.ietf.org

imperialviolet.org

kuleuven.be

cosic.esat.kuleuven.be

microsoft.com

msdn.microsoft.com

technet.microsoft.com

mozilla.org

bugzilla.mozilla.org

developer.mozilla.org

blog.mozilla.org

msdn.com

blogs.msdn.com

msn.com

msnbc.msn.com

mwrinfosecurity.com

labs.mwrinfosecurity.com

netcraft.com

news.netcraft.com

netscape.com

home.netscape.com

nist.gov

csrc.nist.gov

onos.com

openssl.org

opera.com

my.opera.com

opera.com

perspectives-project.org

psu.edu

citeseer.ist.psu.edu

qualys.com

community.qualys.com

rhul.ac.uk

isg.rhul.ac.uk

  • AlFardan, Nadhem; Dan Bernstein, Kenny Paterson, Bertram Poettering y Jacob Schuldt. «On the Security of RC4 in TLS». Royal Holloway University of London. Consultado el 13 de marzo de 2013. 
  • AlFardan, Nadhem J.; Bernstein, Daniel J.; Paterson, Kenneth G.; Poettering, Bertram; Schuldt, Jacob C. N. (8 de julio de 2013). On the Security of RC4 in TLS and WPA (PDF). Archivado desde el original el 22 de septiembre de 2013. Consultado el 2 de septiembre de 2013. 

scarybeastsecurity.blogspot.com

sciencedirect.com

securityweek.com

serverfault.com

springer.com

link.springer.com

ssllabs.com

sweet32.info

switch.ch

theregister.co.uk

threatpost.com

trustworthyinternet.org

twitter.com

blog.twitter.com

usenix.org

  • AlFardan, Nadhem J.; Bernstein, Daniel J.; Paterson, Kenneth G.; Poettering, Bertram; Schuldt, Jacob C. N. (15 de agosto de 2013). On the Security of RC4 in TLS (PDF). 22nd USENIX Security Symposium. p. 51. Consultado el 2 de septiembre de 2013. «Plaintext recovery attacks against RC4 in TLS are feasible although not truly practical». 

utexas.edu

cs.utexas.edu

viaforensics.com

washingtonpost.com

web.archive.org

webcitation.org

ycombinator.com

news.ycombinator.com