El ASIC aumenta la seguridad en el acceso a UPVNET

contraseñaCon el objetivo de mejorar la seguridad en el entorno de contraseñas de la UPVnet, se ha establecido el tamaño mínimo en 15 caracteres. Todo ello, con el fin de evitar una conocida vulnerabilidad de los sistemas Windows conocida como “Hashing débil de LAN Manager”.

Dicha medida sólo se aplicará inicialmente a las nuevas cuentas de UPVNET que se vayan creando, y se irá regularizando para el resto de contraseñas a medida que estas sean cambiadas por los usuarios.

Como efecto colateral, esto provocará que los sistemas con versiones obsoletas de Windows (Windows 95, Millenium y Windows 98), no podrán, a partir de ahora, iniciar sesión en UPVnet ya que estas versiones obsoletas de Windows soportan un tamaño máximo de contraseña de 14 caracteres. Esta limitación presenta una vulnerabilidad conocida como “Hashing débil de LAN Manager”, que permite que las contraseñas puedan ser descifradas mediante ataques de fuerza bruta.

Las versiones actuales de Windows: Windows XP, 2000 , Vista y Windows 7 admiten hasta 127 caracteres, y se estima que a partir de 15 caracteres ya es una longitud de contraseña segura.

Una forma de recordar estas claves de mayor longitud, es crear una contraseña basada en una frase fácilmente recordable. Por ejemplo:

  • De «3 eran 3 las hijas de Elena» obtenemos la contraseña «3eran3.LashijasdeElena»
  • De «Camarero, una de mero» obtenemos «Camarero!,1demero» o «Camarero?Tiene1Mero» o «1Camarero==1Mero»

 

Jornada para personal de la UPV (PAS, PDI) sobre el DNI electrónico (DNIe)

dnieSi eres personal de la  UPV (PAS,PDI), asiste a las jornadas gratuitas sobre el DNI electrónico.

Los próximos días 23 y 24 de noviembre en el aula 2.8 del Centro de Formación Permanente de 16:30 a 18:00 se celebraran las jornadas informativas sobre DNI electrónico.

Los asistentes serán obsequiados con un lector de DNI electrónico. Las plazas son limitadas.

>> Más información

Aprende a utilizar tu DNI electrónico

DNIeEl DNI electrónico permite acreditar física y electrónicamente, de forma inequívoca, la identidad de una persona. Lo que facilita, entre otras cosas, realizar trámites administrativos a través de Internet.

El Ministerio de Industria, Turismo y Comercio, desde la entidad pública red.es y a través del Plan Avanza, está fomentando el uso del DNI electrónico mediante reparto de lectores, campañas formativas, etc.

Continue reading «Aprende a utilizar tu DNI electrónico»

Cuentas temporales para operadores

mailEl servicio de cuentas temporales permite que las personas que visitan la UPV puedan conectarse a Internet. En sus 4 años de existencia, más de 8000 personas se han beneficiado de este servicio.

Ahora vamos a emplear este tipo de cuentas para facilitarle la vida a los operadores y técnicos informáticos de la UPV. La cuenta temporal de un día para Operadores es un servicio con las siguientes características:

  • siempre está disponible y no necesita de una petición previa
  • los técnicos que necesiten una cuenta temporal, sólo han de ir a su Intranet y obtener las credenciales para la misma
  • estas cuentas sólo se pueden utilizar durante un día. A las 12 de la noche del día en el que se han utilizado, desaparecen (cual Cenicienta…)
  • las contraseñas son complejas pero fáciles de recordar

De esta forma, cuando un técnico necesite acceder a un ordenador ajeno, podrá utilizar una de estas cuentas sin necesidad de exponer sus propias credenciales.

Más información:

http://www.upv.es/doc/usuario/cuentaoperador

Lectores de DNI electrónico gratuitos

El DNI electrónico es el documento que acredita física y digitalmente la identidad personal de su titular y permite la firma electrónica de documentos.

Dado que todos tenemos (o tendremos) un DNI electrónico, es un mecanismo cómodo y seguro para identificarnos en las aplicaciones informáticas. No obstante, es necesario contar con un lector de tarjetas para poder utilizarlos.

Lector DNI-e gratuitoRed.es, junto con la empresa Tractis, ha iniciado una campaña para regalar 300 000 lectores de DNI electrónico:

https://www.tractis.com/red-es/lectores

A partir del 1 de octubre podrás solicitar tu lector de tarjetas, pagando exclusivamente los gastos de envío: 2 €.

Continue reading «Lectores de DNI electrónico gratuitos»

Aprendiendo del spam

SpamÚltimamente me tiene descolocado el filtro Anti-Spam de la UPV. Tomemos como ejemplo 3 mensajes que he recibido últimamente:

De Para Asunto
Aisha Brand ocultado@spam.no Every woman will fall in love with you when she sees your size.
Frederick Parra ocultado@spam.no More orgasms
RealNetworks ocultado@spam.no [SPAM *****] Optimice el rendimiento de su PC en minutos

Aunque los dos primeros son claramente ‘spam‘ (correo basura) y el tercero es ‘comercial que puede ser interesante‘, para el filtro del servidor de correo es, justamente, lo contrario.

Continue reading «Aprendiendo del spam»