Categories: Notícias

Com SSL sob ataque, IPsec vira alternativa de segurança para rede

Com o Secure Sockets Layer (SSL) sob vigilância contínua e as autoridades de certificação em busca de violações de dados, é hora de seu rival IPsec (Protocolo de Segurança IP, um conjunto de protocolos para ajudar a proteger os dados em uma rede) dar um passa à frente?

 

O IPsec tem algumas características essenciais, como suporte para vários algoritmos e aplicações, incluindo Voz sobre IP (VoIP). Isso fornece verificação de dados para autenticação. Contudo, o parâmetro nunca teve como objetivo o protocolo VPN, por causa das preocupações acerca de seu elemento client, e maior manutenção e gerenciamento do que o SSL, que é amplamente disponível comercialmente. Mesmo assim, algumas empresas estão reavaliando o IPsec e executando juntamente com o SSL, para obter maior segurança.

 

Segundo Rainer Enders, CTO da NCP Engineering Americas – empresa que vende produtos IPsec e SSL –, o “IPsec é um conjunto robusto de protocolos, visando aplicações bem mais seguras. Ele oferece mais segurança por meio de seu projeto – não pelo tipo de codificação, e sim, pela implementação”.

 

Enders afirma que o protocolo é mais seguro, em parte por algumas implementações do SSL ainda serem executadas em antigas versões de seu protocolo TLS (Transport Layer Security, um protocolo criptográfico).

 

Mas alguns especialistas afirmam que o IPsec se apoia na mesma rede do SSL, e que o modelo está em colapso.

 

O especialista em segurança Taher Elgamal, que chefia o desenvolvimento SSL na Netscape, também deu sua opinião: “acredito que o IPsec é um protocolo perfeito para uso, mas com ele estamos evitando o problema real. Quando utilizado, se faz necessário o uso de PKI [Public Key Infrastructure], então se o problema real não for avaliado, teremos com ele os mesmos problemas. Ainda existirão problemas com o CA”.

 

Consertar a infraestrutura do certificado de autoridade (CA) não é tão fácil. Moxie Marlinspike desenvolveu um modelo de autenticação de rede chamado Convergence que usa uma camada adicional de vigilância, conhecida como tabelião. Qualquer pessoa pode ser eleita a agir como tabelião, mas as empresas de segurança e especialistas em autenticação de rede provavelmente tomarão à frente, criando históricos de sites de certificados de SSL e os listando por consistências. Depois disso, os usuários decidirão se confiam ou não em um site, em vez de se apoiarem no navegador para realizar essa tarefa.

 

Então o IPsec decolará? “A vantagem do IPsec é ser construído dentro do IPv6. Ao usarem o protocolo, as empresas já o terão embutido, e podem usá-lo como comunicação de segurança interna”, afirmou Ben Greenberg, pesquisador sênior de ameaça à segurança na Fidelis.

 

Para finalizar, o especialista em segurança Dan Kaminsky afirmou: “O DNS SEC [extensão que autentica as informações do DNS que garante autenticidade e integridade] será a resposta para muitas das falhas essenciais em gerenciamento, e revitalizará o IPsec e corrigirá o SSL”.

 

Tradução: Alba Milena, especial para o IT Web | Revisão: Adriele Marchesini

 

Recent Posts

Web Summit Rio 2026: aquisição, GPUs fracionadas e meta de capacitar 3 milhões em IA marcam a semana

O Web Summit Rio 2026, realizado entre os dias 8 e 11 de junho no…

1 hora ago

Skyone lança agentes de IA prontos para operar após identificar que clientes travavam na adoção

A Skyone anunciou na noite de quarta-feira, 10 de junho, o lançamento da Vertical AI,…

2 horas ago

Reckitt anuncia Humberto Moisés como novo diretor de TI&D para a América Latina

Nesta quarta-feira, 10 de junho, Humberto Moisés anunciou que assumiu o cargo de diretor de…

2 horas ago

Segurança de software na era da IA: o programador no centro da crise

por Carlos Cabral A antiga chefe de segurança cibernética do governo Obama, Jen Easterly, tem…

3 horas ago

Oracle supera projeções no trimestre, mas ações recuam com plano de captar mais US$ 40 bilhões para expansão em IA

A Oracle divulgou na última quarta-feira, 10, resultados acima das expectativas para o quarto trimestre…

4 horas ago

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

17 horas ago