Resultados 1 al 5 de 5

Seguridad en la Web 2.0

  1. #1 Seguridad en la Web 2.0 
    Iniciado
    Fecha de ingreso
    Oct 2009
    Mensajes
    11
    Descargas
    0
    Uploads
    0
    Hola a todos, soy nuevo, y aprovecho este post (aparte de su finalidad principal) para presentarme, soy Dani, de 24 años y madrileño, Ingeniero Tecnico en Informatica de Gestion por la UC3M, a falta de Inteligencia Artificial (muchas gracias profe, cuanto te quiero (matar)) y PFC, al cual ya le estoy dedicando tiempo y que versa sobre la seguridad en aplicaciones web 2.0.

    La primera parte, que es una introduccion y recopilacion de documentacion al respecto, ya esta practicamente finalizada, y fue realizada en colaboracion con una compañera, ella seguira profundizando en la investigacion, y yo por mi parte tenia pensado realizar un pequeño desarrollo relacionado con el tema (la seguridad en web 2.0, como veniamos diciendo), no necesariamente defensivo o "constructivo", pero preferiblemente. Aqui es donde esta el problema, mi tutor y yo andamos mas secos de ideas que el rio de mi pueblo... Se nos habia ocurrido algo sobre certificados ligeros, y un colega de la Uni sugirio hacer algo sobre timestamping, pero en vista de la avalancha de ideas decidimos recabar opiniones en foros especializados (como este) e incluso a los propios interesados (facebook, tuenti, myspace, linkedin, ...), pero resulta que los propios interesados no estan muy interesados y pasan de nosotros...

    Asique, yendo al grano, me gustaria que aportarais vuestras opiniones e ideas sobre que es necesario/util desarrollar para estas aplicaciones, si no es mucha molestia.

    Quiero aclarar tambien que no vengo aqui a que nadie me haga el trabajo ni a parasitar pidiendo y no dando nada a cambio, tengo intencion de participar activamente en la vida del foro y ayudar en lo que buenamente pueda (de echo creia que tenia ya una cuenta aqui, pero parece que no, o borrais las antiguas)

    Gracias de antemano, un saludo chic@s.
    Citar  
     

  2. #2  
    Co-Admin HackHispano.com Avatar de clarinetista
    Fecha de ingreso
    Jan 2004
    Ubicación
    HackHispano/SM
    Mensajes
    7.773
    Descargas
    31
    Uploads
    8
    Te dejo un texto de Sergio Hernando que he leído y te puede dar un enfoque claro en lo que buscas.

    http://www.sahw.com/wp/archivos/2006/11/24/la-web-20-necesita-una-seguridad-20/
    Citar  
     

  3. #3  
    Iniciado
    Fecha de ingreso
    Oct 2009
    Mensajes
    11
    Descargas
    0
    Uploads
    0
    Conozco..., pero es generalista y no aporta gran cosa, tambien es posible que no vea mas alla de mis narices ¿que puedo sacar de esa info? Lo primero que se me ocurre es una validacion de codigo estatica para ver que es seguro, pero es complicado y tiene sus limitaciones... ¿Alguna otra idea relacionada con un posible desarrollo?

    Gracias por la ayuda.
    Citar  
     

  4. #4  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.279
    Descargas
    7
    Uploads
    0
    Busca información sobre SSO (single sign on) y certificados de seguridad, hay varios frameworks útiles por ahí para la implementación de clientes y servidores de autentificación y acceso. Las administraciones públicas ya están trabajando intensamente en este sentido, estando las más competentes fuertemente interesadas en desarrollar esquemas de interoperabilidad eficientes. Incluso algunas firmas privativas se han comprometido ya a la elaboración de estándares interoperables, tal y como empiezan a obligar varias leyes (especialmente la española, pionera en estos menesteres, y de mayor calidad de detalle al respecto).

    Otra fuente importante de ideas (para mi gusto personal) puede provenir de las expuestas en El código 2.0. Mucho más filosóficas, pero sin olvidar la naturaleza inicial de la red de redes, así como la evolución que se le prevee en materia de intimidad, libertad, etc. No olvidemos nunca la premisa principal que se plantea en esta tesitura: se trata de un compromiso [equilibrado] entre seguridad y libertad.
    En este libro, el autor plantea la posibilidad de granularizar los datos a los que un tercero puede tener acceso. Es decir, nosotros podemos poseer una tarjeta criptográfica con todos nuestros datos protegidos (dni, nombre, nacionalidad, edad, etc.) pero a ellos se podría acceder, no sólo a todos de una vez, sino a "zonas" de información determinadas, en función de la aplicación que se le vaya a dar a la información o a qué organismo o entidad vaya destinada. No tiene por qué haber entidades que dispongan de toda nuestra información, ya que eso va en contra del ejercicio de nuestro derecho a la intimidad.

    Hay estudios muy interesantes que ponen en entredicho los actuales mecanismos de autenticación y validación de acceso (como los usados en el dnie británico o en el español). A fin de cuentas, serán estos mecanismos "más simples" los que se usarán en última instancia como pasarela de autentificación inicial para la web 2.0 mediante métodos de SSO. Es decir, mientras estés usando la tarjeta estarás identificado en una serie de sitios (2.0?) que lo soporten, y cosas por el estilo.

    No sé, son algunas ideas muy generalizadas, si tienes alguna duda un poco más técnica no dudes en plantearla.


    Salu2

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

  5. #5  
    Iniciado
    Fecha de ingreso
    Oct 2009
    Mensajes
    11
    Descargas
    0
    Uploads
    0
    Muchisimas gracias, ya mismo me pongo a mirarlo en profundidad.

    Un saludo.
    Citar  
     

Temas similares

  1. Seguridad y programacion? o seguridad?
    Por a4tech en el foro GENERAL
    Respuestas: 2
    Último mensaje: 19-12-2011, 14:58
  2. Respuestas: 0
    Último mensaje: 19-01-2009, 17:34
  3. Respuestas: 1
    Último mensaje: 09-11-2008, 21:36
  4. Respuestas: 0
    Último mensaje: 04-07-2008, 23:29
  5. Respuestas: 3
    Último mensaje: 27-06-2006, 05:12

Marcadores

Marcadores