La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Protección de la Información

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 09-Nov-2009, 18:38   #1
Moderador Global
 
Fecha de Ingreso: 10-September-2008
Ubicación: Barcelona
Mensajes: 609
Gracias: 92
Agradecido 396 veces en 151 Mensajes
Seifreed llegará a ser famoso muy prontoSeifreed llegará a ser famoso muy pronto
Predeterminado MD5, SHA1 funciones de hash

Es algo bastante extendido en Internet. MD5 y SHA1 sirve para comprobar la integridad de un fichero.
Es decir si ese fichero ha podido ser modificado o no.
Naturalmente es un tema bastante importante ya que, con este tipo de métodos podemos verificar que realmente estamos descargando y usando algo que proviene de la fuente original y no ha sido modificado por terceros.
Empezaremos por MD5 de echo es el más conocido y extendido por Internet.
Que es MD5?
Es uno de los algoritmos de reducción criptográficos diseñados por el profesor
Ronald_Rivest Ronald_Rivest
del
MIT MIT
(Massachusetts Institute of Technology, Instituto Tecnológico de Massachusetts). Fue desarrollado en
1991 1991
como reemplazo del algoritmo
MD4 MD4
después de que
Hans_Dobbertin Hans_Dobbertin
descubriese su debilidad.A pesar de su amplia difusión actual, la sucesión de problemas de seguridad detectados desde que, en
1996 1996
,
Hans_Dobbertin Hans_Dobbertin
anunciase una colisión de hash plantea una serie de dudas acerca de su uso futuro.
Como comentaba antes, MD5 es el sistema más utilizado.
Comprobando MD5 en Windows
Veamos un ejemplo:
Nos queremos descargar una ISO de Debian, por ejemplo vamos a la página de descargas.
Pagina de descargas de Debian
Nos descargamos la ISO.
La página de descargas ya nos ofrece un fichero para comprobar las firmas que es este:
Fichero MD5
Vamos a sacar el MD5 de la imagen del CD de Debian en Windows. Yo lo he echo con el programa MD5SUM.
Lo podemos descargar de aqui:
MD5SUM
Después de descargarlo y probarlo nos sale esto:

Como veis nos da el hash, ahora vamos a comprobarlo con el hash que nos ofrecen:

Si miráis en la web que os he pasado antes la de Fichero MD5. Podemos ver que la firma ofrecida y la que hemos comprobado son iguales. Es decir, la ISO que tenemos es totalmente original.
Comprobando MD5 en Ubuntu:
Primero de todo instalaremos un paquete que nos hace falta:
sudo apt-get install sleuthkit
Instalamos el paquete y ya podemos comprobar la integridad del fichero.

Con esto obtenemos el hash MD5 en Ubuntu
Comprobando MD5 en MAC OS X
En MAC utilizaremos una herramienta que nos comprueba el hash, lo podemos encontrar aquí:
MD5
Lo utilizamos y calculamos el hash MD5 que queramos:

Ahora vamos por el SHA1.
Aunque no tan utilizado como el MD5, se tiende a migrar ya hacia el SHA1.
es un sistema de funciones hash criptográficas relacionadas de la
Agencia_de_Seguridad_Nacional_de_los_Estados_Unidos Agencia_de_Seguridad_Nacional_de_los_Estados_Unidos
y publicadas por el National Institute of Standards and Technology (NIST). El primer miembro de la familia fue publicado en
1993 1993
es oficialmente llamado SHA. Sin embargo, hoy día, no oficialmente se le llama SHA-0 para evitar confusiones con sus sucesores. Dos años más tarde el primer sucesor de SHA fue publicado con el nombre de SHA-1. Existen cuatro variantes más que se han publicado desde entonces cuyas diferencias se basan en un diseño algo modificado y rangos de salida incrementados: SHA-224, SHA-256, SHA-384, y SHA-512 (llamándose SHA-2 a todos ellos).
Vamos a ver como podemos comprobar la firma SHA1.
En la misma imagen de Debian.
Primero vemos como la página nos ofrece las firmas de hash
Hashes SHA1
Comprobando firmas sha1 en Windows
Para hacer la comprobación de sha1 nos tenemos que descargar el ejecutable, lo podemos encontrar aqui:
Sha1sum
Lo ejecutamos y comprobamos la firma

Ya tenemos nuestra firma SHA1 que podemos comprobar con nuestro fichero.
Comprobando Sha1 en Ubuntu.
Con el paquete que instalamos antes no haría falta instalar nada más.
Miremos como se hace:

Ya tenemos nuestra firma en sha1.
Comprobando Sha1 en MAC OS X
Por último en mac, para hacerlo utilizaremos la librería de openssl +sha1
veamos el comando sería así:
/usr/bin/openssl sha1 fichero
Asi que veamos un ejemplo:

Y hasta aquí todo, espero que desde ahora vigiléis lo que os bajais.

Saludos
__________________
Mi web:
http://www.seifreed.net
Asociación cultural y tecnológica:
http://www.badiatech.org
Cursos de informática:
aula.badiatech.org
Wikipedia asociación:
wiki.badiatech.org
Seifreed está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a Seifreed por este util Mensaje:
DragoN (20-Nov-2009)
Respuesta

Etiquetas
funciones, hash, md5, sha1

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 14:56.