Google libera su tecnología para crear llaves de seguridad

por | Feb 3, 2020

Las empresas y usuarios son cada vez más conscientes de la necesidad de extremar las precauciones a la hora de navegar por Internet y de proteger debidamente sus dispositivos conectados. Las llaves de seguridad FIDO son una manera de proporcionar una protección extra frente a prácticas como el phising, Se trata de unos dispositivos físicos con una apariencia similar a los USB que se conectan a los equipos y se encargan de realizar la autenticación de doble factor (2FA).

Con el objetivo de mejorar esta tecnología y acelerar su adopción, Google ha lanzado OpenSK, un proyecto Open Source para que cualquier organización o desarrollador pueda crear sus propias llaves de seguridad compatibles con FIDO U2F y FIDO2.

De momento, únicamente se podrá emplear el firmware de OpenSK en los chip de Nordic. Según explica Google en su blog de seguridad, la elección de Nordic como hardware de referencia inicial se debe a que “es compatible con todos los protocolos de transporte mencionados por FIDO2: NFC, Bluetooth Low Energy, USB y un núcleo de cifrado de hardware dedicado”.

Además de la propia tecnología, Google también facilita el modelo de una carcasa imprimible en 3D totalmente personalizable para proteger y transportar fácilmente la llave de seguridad.

OpenSK está desarrollado en lenguaje Rust y se ejecuta en TockOS que, según Google, “hace que el código sea menos vulnerable a los ataques lógicos, ya que proporciona un mejor aislamiento y abstracciones de sistema operativo más limpias en apoyo de la seguridad”. La compañía explica en su blog que esperan que con el tiempo este proyecto “brinde características innovadoras, criptografía incrustada más fuerte y fomente la adopción generalizada de tokens confiables resistentes al phishing y una web sin contraseñas”.

De momento, esta versión inicial de OpenSK se considera un proyecto de investigación experimental. Para más información puedes consultar el blog de seguridad de Google y este vídeo sobre OpenSK. El código fuente está disponible en este repositorio de GitHub.

COMPARTIR

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

Virtualización y sostenibilidad: VDI para ayudar al planeta

El cuidado de la casa común es una responsabilidad de todas las personas que habitamos este planeta, cada una desde su realidad y capacidad de actuación. Las hay que pueden hacer mucho porque su ámbito de influencia es muy grande, pero también están aquellas, que quizás por tener menor impacto, piensen que esto no va con ellas. Se equivocan, en esta partida todo suma y todos somos importantes.

VDI: El entorno más seguro para el trabajo híbrido

Hoy se celebra el Día Europeo la Protección de Datos. Con esta efeméride, la Comisión Europea, el Consejo de Europa y las autoridades de Protección de Datos de los estados miembros de la Unión Europea pretenden concienciar sobre la importancia de la privacidad, la protección de datos de los usuarios y el cumplimiento del Reglamento General de Protección de Datos (RGPD). Una regulación caracterizada por sus cuantiosas multas por incumplimiento desde su implementación en 2018.

Cómo evitar incidencias con las máquinas virtuales

La virtualización viene con una amplia gama de beneficios para las organizaciones. Ayuda a reducir los costos de TI y reduce el tiempo de inactividad, a la vez que aumenta la eficiencia y la productividad. También eleva la resiliencia de las redes, principalmente cuando ocurren desastres, y promueve operaciones más ecológicas.

Sin embargo, el uso de máquinas virtuales también tiene una serie de retos. La información debe estar debidamente securizada, las cargas de trabajo pueden mezclarse, las tareas de separación se pueden perder, entre otros desafíos. Es vital saber cómo prevenir estas dificultades, y eso es lo que se discutirá en este artículo. Empecemos.

Archivos


Mantente al día de toda la actualidad de UDS ENTERPRISE a través de nuestras redes sociales. ¡Síguenos!

Ir al contenido