Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Hashes y marcas de tiempo

5 tareas · 45 min · Principiante

Dos cosas convierten un archivo exportado en algo que se puede defender: una huella que demuestre que no cambió y una hora que se pueda poner en orden con las demás. Aquí comparas las huellas SHA-256 del manifiesto de una exportación con las que midió quien la recibió, y llevas tres fuentes con horas escritas de formas distintas a una sola hora común. El caso es de Curtiembres del Pubenza, empresa inventada; los archivos y sus huellas son ficticios, y las huellas se calcularon de verdad sobre ese contenido. Todo es lectura.

0 de 5 · 0%

Objetivo de la sala

Dos cosas convierten un archivo exportado en algo que se puede defender: una huella que demuestre que no cambió y una hora que se pueda poner en orden con las demás. Aquí comparas las huellas SHA-256 del manifiesto de una exportación con las que midió quien la recibió, y llevas tres fuentes con horas escritas de formas distintas a una sola hora común. El caso es de Curtiembres del Pubenza, empresa inventada; los archivos y sus huellas son ficticios, y las huellas se calcularon de verdad sobre ese contenido. Todo es lectura.

Una función hash toma un archivo, de cualquier tamaño, y devuelve una cadena corta que lo representa: la huella. Si cambia un solo byte del archivo, la huella cambia por completo; si el archivo es idéntico, la huella es idéntica. Por eso se calcula al exportar, se anota en el manifiesto y se recalcula en cada traspaso: es la prueba de que el archivo que llegó es el que salió.

Hoy se usa SHA-256. MD5 y SHA-1 tienen colisiones demostradas (se pueden fabricar dos archivos distintos con la misma huella), así que no sirven para demostrar que un archivo no fue alterado a propósito. La huella detecta cambios; no dice quién cambió el archivo ni cuándo.

Responde para continuar

Recalculas la huella de un archivo recibido y es distinta de la del manifiesto. ¿Qué puedes afirmar?

Ver pista de ayuda

La huella solo dice que el contenido cambió. No dice quién ni cuándo, y el tamaño puede seguir igual.

Abre la consola. La tabla manifiesto trae el nombre, el tamaño y la huella SHA-256 de cada archivo al exportar; recepcion trae lo que midió quien recibió el paquete. Comparar a ojo cadenas de 64 caracteres es lento y se presta a error; por eso se cruzan las dos tablas y se piden solo las filas en las que no coinciden.

Fíjate también en los bytes: en este caso el tamaño del archivo no delata el cambio.

Responde para continuar

Escribe el nombre del archivo cuya huella al recibirlo es distinta de la del manifiesto.

Ver pista de ayuda

Ejecuta `manifiesto | join kind=inner recepcion on archivo | where sha256_exportacion != sha256_recibido | project archivo`.

Tres fuentes cuentan lo mismo con horas escritas de formas distintas: dos en la hora de Colombia (UTC-5) y una en UTC. Además, un reloj estaba adelantado respecto del servidor de hora: lo que anotó como 21:47:10 ocurrió antes. Para ponerlos en orden hay que llevarlos todos a una sola zona (UTC) y corregir el desfase conocido.

La corrección se hace sobre una copia de trabajo y se anota aparte: la hora original queda tal como la escribió el sistema.

Responde para continuar

Escribe la hora UTC (HH:MM:SS) de la primera lectura del servidor de archivos, ya corregido el desfase de su reloj.

Ver pista de ayuda

Ejecuta `relojes`: resta lo que el reloj iba adelantado y suma 5 horas para pasar de UTC-5 a UTC.

Si ordenas las tres horas tal como están escritas, la fuente en UTC parece la primera (02:46) y los dos registros en hora local parecen posteriores (21:44 y 21:47). Es una ilusión de zona. Al llevar las tres a UTC y corregir el reloj, el orden real es otro.

El orden correcto de los eventos es lo que da el orden de los hechos en la cronología del caso; un orden mal calculado puede sostener una historia falsa.

Responde para continuar

Escribe el nombre de la fuente cuyo evento ocurrió primero una vez llevadas las tres horas a UTC y corregido el reloj adelantado.

Ver pista de ayuda

Convierte las tres horas a UTC y ordénalas. Quien tenga la hora UTC más temprana va primero.

Un reloj desfasado no invalida el registro: invalida comparar su hora tal cual con la de otras fuentes. Lo que se hace es medir el desfase contra el servidor de hora (si no está medido, se declara como incertidumbre), anotar la hora original, y calcular aparte la hora corregida con la fórmula escrita. Nunca se edita el registro original para «arreglar» la hora.

La regla es la misma que para todo lo que se exporta: lo original no se toca, se agrega encima lo que se interpreta.

Responde para continuar

El reloj de un servidor iba 45 segundos adelantado. ¿Cómo lo dejas documentado?

Ver pista de ayuda

Lo original no se edita; la interpretación se escribe aparte y con su fórmula.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad