LinuxParty

NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado
 

Está habilitado de forma predeterminada para nuevos túneles que utilizan Curve448, Curve25519, varios otros algoritmos de curva elíptica certificados por NIST, RSA-4096 y RSA-3072.

Hoy se lanzó la actualización principal 193 de IPFire 2.29 para esta distribución de firewall basada en Linux, potente, segura y de código abierto, diseñada para proteger las redes contra amenazas cibernéticas en evolución que introducen criptografía poscuántica.

Se cree que este algoritmo es seguro contra adversarios que poseen una computadora cuántica y, por lo tanto, refuerza la seguridad de los túneles que lo utilizan.

Después de IPFire 2.29 Core Update 192 , la versión IPFire 2.29 Core Update 193 presenta soporte para criptografía post-cuántica utilizando el Mecanismo de encapsulación de clave basado en red de módulos (ML-KEM) en túneles IPsec.

Esta función está habilitada de forma predeterminada para los túneles nuevos que utilizan Curve448, Curve25519, varios otros algoritmos de curva elíptica certificados por NIST y RSA-4096 y RSA-3072.

Además, la nueva versión de IPFire actualiza la lista predeterminada de cifrados para nuevos túneles, y utiliza de manera predeterminada AES-256 en modo GCM o CBC, o ChaCha20-Poly1305.

Esta opción garantizará el uso de criptografía moderna cuando esté disponible, pero IPFire seguirá siendo compatible con soluciones anteriores de otros proveedores. Por supuesto, puede habilitar esta opción para los túneles existentes en la página de configuración avanzada del túnel, explicó Michael Tremer, desarrollador de IPFire.

El algoritmo de criptografía AES-128 se ha eliminado de la lista de cifrados predeterminados de IPFire porque tiene una seguridad más débil, y los desarrolladores dijeron que la mayoría del hardware tiene aceleración para AES, mientras que AES-256 siempre debería lograr el mismo rendimiento.

La actualización principal 193 de IPFire 2.29 también viene con una cadena de herramientas actualizada que incluye GNU C Library 2.41 y GNU Binutils 2.44, firmware y microcódigos actualizados, soporte DNS sobre TLS para la lista de servicios predeterminados y algunas mejoras estéticas para la página de Grupos de Firewall.

Además de eso, esta versión de IPFire corrige un error con un número de serie incorrecto que impedía la renovación del certificado de host IPsec, elimina la lista de bloqueo de Botnet C2 discontinuada de abuse.ch y actualiza varios componentes y complementos.

Consulta la página de anuncio de lanzamiento para obtener más detalles sobre los cambios incluidos en IPFire 2.29 Core Update 193, que está disponible para descargar desde la misma página como imágenes ISO o USB.

No estás registrado para postear comentarios



Redes:



   

 

Suscribete / Newsletter

Suscribete a nuestras Newsletter y periódicamente recibirás un resumen de las noticias publicadas.

Donar a LinuxParty

Probablemente te niegues, pero.. ¿Podrías ayudarnos con una donación?


Tutorial de Linux

Filtro por Categorías