LinuxParty
Está habilitado de forma predeterminada para nuevos túneles que utilizan Curve448, Curve25519, varios otros algoritmos de curva elíptica certificados por NIST, RSA-4096 y RSA-3072.
Hoy se lanzó la actualización principal 193 de IPFire 2.29 para esta distribución de firewall basada en Linux, potente, segura y de código abierto, diseñada para proteger las redes contra amenazas cibernéticas en evolución que introducen criptografía poscuántica.
Se cree que este algoritmo es seguro contra adversarios que poseen una computadora cuántica y, por lo tanto, refuerza la seguridad de los túneles que lo utilizan.
Después de IPFire 2.29 Core Update 192 , la versión IPFire 2.29 Core Update 193 presenta soporte para criptografía post-cuántica utilizando el Mecanismo de encapsulación de clave basado en red de módulos (ML-KEM) en túneles IPsec.
Esta función está habilitada de forma predeterminada para los túneles nuevos que utilizan Curve448, Curve25519, varios otros algoritmos de curva elíptica certificados por NIST y RSA-4096 y RSA-3072.
Además, la nueva versión de IPFire actualiza la lista predeterminada de cifrados para nuevos túneles, y utiliza de manera predeterminada AES-256 en modo GCM o CBC, o ChaCha20-Poly1305.
Esta opción garantizará el uso de criptografía moderna cuando esté disponible, pero IPFire seguirá siendo compatible con soluciones anteriores de otros proveedores. Por supuesto, puede habilitar esta opción para los túneles existentes en la página de configuración avanzada del túnel, explicó Michael Tremer, desarrollador de IPFire.
El algoritmo de criptografía AES-128 se ha eliminado de la lista de cifrados predeterminados de IPFire porque tiene una seguridad más débil, y los desarrolladores dijeron que la mayoría del hardware tiene aceleración para AES, mientras que AES-256 siempre debería lograr el mismo rendimiento.
La actualización principal 193 de IPFire 2.29 también viene con una cadena de herramientas actualizada que incluye GNU C Library 2.41 y GNU Binutils 2.44, firmware y microcódigos actualizados, soporte DNS sobre TLS para la lista de servicios predeterminados y algunas mejoras estéticas para la página de Grupos de Firewall.
Además de eso, esta versión de IPFire corrige un error con un número de serie incorrecto que impedía la renovación del certificado de host IPsec, elimina la lista de bloqueo de Botnet C2 discontinuada de abuse.ch y actualiza varios componentes y complementos.
Consulta la página de anuncio de lanzamiento para obtener más detalles sobre los cambios incluidos en IPFire 2.29 Core Update 193, que está disponible para descargar desde la misma página como imágenes ISO o USB.

-
Medicina.
- Cannabis: la cantidad
- ¿Imposible hallar una vacuna contra el VIH?
- Por qué la gente apaga la radio cuando está perdida en el coche
- Trabajar mucho reduce el interés por el sexo
- ¿Cómo sería el mundo sin seres humanos?
- El cerebro puede autorrepararse
- Células madre para reparar corazones dañados
- Ojo biónico que ''cura'' ceguera
- Los expertos confían en vencer al cáncer en un plazo de 'unos cinco o diez años'
- Predicción de errores humanos de la actividad cerebral
- Hallan un mecanismo que podría permitir eliminar recuerdos
- El riesgo de ''desintoxicarse''