LinuxParty
Está habilitado de forma predeterminada para nuevos túneles que utilizan Curve448, Curve25519, varios otros algoritmos de curva elíptica certificados por NIST, RSA-4096 y RSA-3072.
Hoy se lanzó la actualización principal 193 de IPFire 2.29 para esta distribución de firewall basada en Linux, potente, segura y de código abierto, diseñada para proteger las redes contra amenazas cibernéticas en evolución que introducen criptografía poscuántica.
Se cree que este algoritmo es seguro contra adversarios que poseen una computadora cuántica y, por lo tanto, refuerza la seguridad de los túneles que lo utilizan.
Después de IPFire 2.29 Core Update 192 , la versión IPFire 2.29 Core Update 193 presenta soporte para criptografía post-cuántica utilizando el Mecanismo de encapsulación de clave basado en red de módulos (ML-KEM) en túneles IPsec.
Esta función está habilitada de forma predeterminada para los túneles nuevos que utilizan Curve448, Curve25519, varios otros algoritmos de curva elíptica certificados por NIST y RSA-4096 y RSA-3072.
Además, la nueva versión de IPFire actualiza la lista predeterminada de cifrados para nuevos túneles, y utiliza de manera predeterminada AES-256 en modo GCM o CBC, o ChaCha20-Poly1305.
El algoritmo de criptografía AES-128 se ha eliminado de la lista de cifrados predeterminados de IPFire porque tiene una seguridad más débil, y los desarrolladores dijeron que la mayoría del hardware tiene aceleración para AES, mientras que AES-256 siempre debería lograr el mismo rendimiento.
La actualización principal 193 de IPFire 2.29 también viene con una cadena de herramientas actualizada que incluye GNU C Library 2.41 y GNU Binutils 2.44, firmware y microcódigos actualizados, soporte DNS sobre TLS para la lista de servicios predeterminados y algunas mejoras estéticas para la página de Grupos de Firewall.
Además de eso, esta versión de IPFire corrige un error con un número de serie incorrecto que impedía la renovación del certificado de host IPsec, elimina la lista de bloqueo de Botnet C2 discontinuada de abuse.ch y actualiza varios componentes y complementos.
Consulta la página de anuncio de lanzamiento para obtener más detalles sobre los cambios incluidos en IPFire 2.29 Core Update 193, que está disponible para descargar desde la misma página como imágenes ISO o USB.

-
Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Configuración paso a paso de una NAT con los iptables
- Snort para Windows, detección de Intrusos y seguridad.
- Detectar ROOTKITS en Linux
- 20 Ejemplos IPTables para nuevos Administradores de Sistemas
- IPTABLES para evitar ataques de Denegación de Servicio (DDoS)
- mod_security y mod_evasive en Linux para CentOS / RedHat
- Un Windows XP sin protección y conectado a Internet: el experimento que demuestra por qué no deberías hacerlo
- Contraseñas Aleatorias en Internet: Cómo Crear Claves Seguras Sin Complicarte
- DuckDuckGo ahora te permite ocultar imágenes generadas por IA en los resultados de búsqueda
- El analizador de protocolos de red de código abierto Wireshark 4.4.8 actualiza la compatibilidad de protocolos
- GNU Screen para los que les gustan la Paranoia del logeo.



