miércoles, febrero 07, 2007
Pensado para las compras por Internet, encriptada de forma que tan solo un banco o su correspondiente entidad financiera pueda desencriptarlo este programa hace un "cambio de identidad" único sobre los datos del usuario. Único porque solo existirá esa identidad durante una única compra.
Identity Mixer es el programa en cuestión, ahora pasare a leerme la documentación del mismo a ver si especifica un poco más sobre lo que es capad.
Fuente: pc-actual
martes, febrero 06, 2007
Como habreis podido ver en la parte inferior de casa noticia ahora aparece un nuevo enlace a Comparte esta noticia, si haces click se abren los 6 principales servicodres de noticias que cualquier bloggero deveríamos conocer.
Así de forma rápida y sencilla podreis enviar vosotros en incluso yo misma la noticia a todos ellos.
¿Quereis conseguir esto mismo para vuestro blog? Pues con 6 sencillos pasos lo podeis conseguir, aqui os dejo el enlace.
Share This para Blogger
lunes, febrero 05, 2007
De la mano del boletín de Criptored me he enterado de varios eventos que se celebrarán a lo largo de los próximos meses a lo largo de la peninsula.
Mayo 20 al 24 de 2007: EUROCRYPT 2007 (Barcelona - España)
http://www.iacr.org/conferences/eurocrypt2007/
Junio 17 al 22 de 2007: 19th Annual FIRST Conference (Sevilla - España)
http://www.first.org/conference/2007/
Junio 21 al 22 de 2007: Workshop on the Arithmetic of Finite Fields WAIFI 2007 (Madrid - España)
http://www.waifi.org/
Julio 11 al 13 de 2007: Conference on RFID Security 07 en Universidad de (Málaga - España)
http://rfidsec07.etsit.uma.es/
Fuente: Hispasec
viernes, febrero 02, 2007
Ya ha salido el primer boletín, lo anuncié apenas hace una semana y en cuanto he podido dedicarle algo de tiempo aquí teneis el boletín, su pequeño indice es el siguiente:
- Introducción
- Artículo: Rootkits
- Preguntas de los lectores.
- Ideas, proyectos...
Creo que para ser el primero numero ha quedado bastante bien, espero vuestras respuestas y aportaciones para el segundo boletín.
Para acceder al archivo de boletines ya enviados pulsa aquí.
Para darte de alta en la lista y recibir puntualmente los próximos boletines, pulsa aquí.
jueves, febrero 01, 2007
No sé durante cuanto tiempo pero pese a que Mirror World esta siendo escrito bajo un servicio tan potente como puede ser Blogger hoy se ha caido y como mínimo ha sido durante más de 1 hora.
Todo esto me hace de nuevo plantearme el migrar a un servidor de pago. Hace tiempo que lo llevo pensando comprar un dominio y ofrecer muchos más servicios y secciones, este es otro acontecimiento que me anima ha plantearmelo de nuevo.
¿Alguien me dice como podría volcar la BD con todos los post que llevo ya escritos? Si se puede hacer probablemente me decantaría por hacer de este blog algo mas profesional.
El campo y software de virtualización va creciendo poco a poco y Visual Box es otro de los que quieren apuntarse a la lista de software a tener en cuenta para plataformas virtuales. Asemejandose mas a Virtual Pc que a la versatilidad y multiples funciones de VMWare no deja de ser un software, cuanto menos, para probar.
Visual Box 1.3.2
Los Hoaxes son mas bien una broma que un virus o técnica de phising.
He encontrado en la web de vsantivirus una larga lista de Hoaxes, si tienes ganas de reirte no dudes en pasarte a mirarlos.
Hoaxes
Ultimamente he tenido que estar mirando sobre las VPN's y me ha gustado bastante encontrar este artículo donde nos dan 10 consejos sobre su uso y características que han de tener que no vienen nada mal a la hora de elegir el producto mas seguro.
miércoles, enero 31, 2007
Gracias a Conduit he creado un navegador para el Blog, lo he creado lo mas pequeño posible para que no moleste en la barra de herramientas, gracias a el ahora podras recibir mensajes de MW instantaneos, buscar entre las noticias con el motor de Google y acceder directamente a las rss.
Una buena herramienta para quienes visitais a dirario el blog y para quienes quieren estar al día con todo lo referente a MW.
Para descargarla aqui teneis el enlace.
Navegador Mirror World
Salió el 26 de Enero ya la nueva Newsletter , como siempre una excelente recopilación de todo lo que hay que parchear de estos ultimos días con sus buenas explicaciones habituales y sus enlaces correspondientes.
Basico para estar al día en seguridad.
SecurityFocus Microsoft Newsletter #326
Si, VMWare ha sacado su version 3 de su software de conversion de fisico a virtual (p2v) y virtual a físico (v2p). Éste es un campo donde desde hace mucho tiempo ya que hay una herramienta muy potente y que muchas de las empresas ya la utilizan en sus planes de disaster recobery y backup en caliente, ya he hablado alguna vez del software de PlateSpin Power Convert aquí.
En respuesta a dicho software VMWare nos lanza su propio convert. He estado leyendo la documentación que te dejan desde la web de descarga y aunque àrece que por fin han decidido mejorar este software de conversión (antes lo tenian muy abandonado y con una utilidad bastante limitada) sigue teniendo muchas carencias que hacen que sea util solo para pequeñas plataformas.
-En primer lugar solo soporta el convertir (para ambos sentidos) sistemas operativos Windows.
-En segundo lugar el software que es descargable y gratuito sólo soporta que se haga conversiones en maquinas locales, si quieres hacer un backup a un ordenador remoto tienes que adquiriri la licencia del Converter Enterprise.
-En tercer lugar, es muy buena esa iniciativa de lanzar antes de comenzar la conversión un snapshot por si sucede algo en la red se puede recuperar desde ahí la máxima información posible. Esto PlateSpin no lo incorpora pero no obstante Platespin si que tiene un plan de contingencia en caliente que mediante el funcionamiento de 2 NAS remotas si se cayera una de las redes la otra pasaría a funcionar con un intervalo de tiempo realmente bajo. Esto es muy útil para las grandes empresas donde es necesario que los servicios funcionen constantemente y haya un plan de contingencia implacable.
Mi conclusión para esta nueva herramienta es que va a ser una herramienta de laboratio excelente para todos nosotros ya que se puede convinar con VMWare Server que tambien es gratuito, mientras que PlateSpin funciona bajo ESX Server y disponer de una máquina donde instalar dicho software es inalcanzable para la mayoría de nosotros (para quien no entienda esto que mire la hoja de compatibilidad de hardware).
Asi que ya sabeis iros bajando Converter y Server que pueden ser pruebas que den mucho de sí y muy divertidas.
Descargas:
VMWare Converter 3
VMWare Server
Datasheet about Converter
Documentación general de todos los productos VMWare
martes, enero 30, 2007
Cuando vas a buscar recursos para promocionar tu web lo primero que te ofrecen es darte de alta en miles de millones de buscadores. Hay programas y formularios que te dan de alta en los principales motores de busqueda y creo que cualquiera que ya llevamos tiempo en la red es lo primero que hacemos cuando abrimos orgullosos un sitio (o un blog o lo que sea).
De eso hace ya mas de 3 meses que lo hize, y creo que ya tengo suficientes estadísticas como para probar en conjunto con vosotros a darme de alta en mas buscadores.
Es una tarea ardua ya que los que os voy a listar hay que hacerlo de 1 en 1, he dedicado varias horas ya que no solo es darlo de alta sino lo que mas merito tiene es encontrar donde te dejan hacerlo.
Ahora que vamos a darnos de alta en unos cuantos buscadores de los cuales ignoramos si siquiera tienen visitas vamos a comprobar si realmente es útil ese gasto que te hacen hacer por las altas o no.
Os dejo el listado con enlace directo a los correspondientes formularios de alta, para ahorraros trabajo a ver si vosotros notais incremento de visitas o no.
Snap
Yahoo/altavista
Hispavista
Lycos
Biwe
Buscapique
Jopinet
Trovador
Ugabula
RedAragon
Salman
Califa
Mallorca Web
Galicia City
CarayGaray
Astrolabio
SBEL
Buscafacil
Deltiron
Comoestamos
Busco
Buscan
Si, menos los 3 o 4 primeros seguro no conoceis mas, lo mismo me ha pasado a mi hasta hoy. Ahora que ya estamos dados de alta a ver si realmente merece la pena tanto buscador o no.
Si merece la pena para la proxima más buscadores de suramerica (la mayoria de los puestos son Españoles) y mundiales.
En 1 mes la conclusión, espero os animeis y ver mas conclusiones.
En mi rutina habitual navegando por la red he encontrado este Manifiesto Bloggero Español, al cual yo con mi Blog nos hemos unido y apoyamos.
Si tienes un blog merece la pena que lo mires.
Encontrado gracias a: Camyna
Manifiesto Bloggero
lunes, enero 29, 2007
Esta mañana me he despertado con el telediario puesto (es lo que tiene quedarte dormida al lado dle pc que amaneces tal como lo dejaste con televisión encendida inclusive) y me ha sorprendido ver que como noticia de la mañana ha salido que Vista ya esta a la venta.
Es curioso que anuncien esto y no cuando sale alguna nueva version de Linux pero bueno, no se cuantos billetes tendria la publicidad subliminal que eso supone.
Asi que quienes realmente esteis con ganas de instalar este SO ya sabeis a gastaros dinero en el.
Una revista Sueca ha sacado una entrevista entre un supuesto "cliente" y el creador del troyano Haxdoor. Sorprende la profesionalidad con que brinda y vende sus servicios, no es muy larga y yo habría tratado de preguntarle algo mas pero lo cierto es que no deja de ser interesante:
Entrevista completa.
Si estas haciendo tu web o montando tu negocio en la red este artículo puede interesarte y mucho.
Trata sobre los distintos colores que mas se aconsejan utilizar en las webs y como influyen en nosotros a primera vista.
Colores que venden
No ha dejado de llamarme la atención este Issue en el cual nos explican porqué existen las técnicas forenses y nos da una visión que, si bien no es técnica, si nos aporta otros datos históricos o legales.
En conclusión un artículo muy distinto que no deja de ser muy interesante:
Journal of Digital Forensics, Security, and Law
viernes, enero 26, 2007
No se si os he hablado con anterioridad sobre esta curiosa web.
Se supone que es otra de esas escuelas donde entras sin saber cerrar ni una ventanita de windows y sales de alli siendo un guru de las técnicas mas oscuras.
No, en serio, en realidad no dicen nada de eso (aunque si hay web s de esas) pero centrandonos en lo que nos interesa estos documentos-lecciones no dejan de ser un punto por el que pasar y seguro que algo aprendes :)
http://www.hackerhighschool.org/lessons.shtml
Entre Barcelona y España se desarrollará este año la convocatoria de seguridad.
Marcamos el Evento para que, al ser en ambas ciudades, no faltemos ninguno a la cita. Si vais alguno por la de Madrid seguro nos cruzaremos :)
Cuando:
21 de Febrero en Madrid.
28 de Febrero en Barcelona.
Donde:
Hotel Palace. Plaza de las Cortes, 7 -28014 (Madrid)
Hotel Juan Carlos I. Avda. Diagonal, 661-671 08028 Barcelona
jueves, enero 25, 2007
Visto que no puedo atender a un Chat el cual requiere tanto tiempo como para poder estar pendiente de él lo suficiente he optado por un método mas antiguo y que he creido mejor, crear un boletín.
Con tan solo poner vuestra dirección de mail en el enlace de la derecha y despues confirmar que quereís daros de alta ya lo recibireís.
No tendrá, por el momento, una periodicidad establecida, solo se que hay muchas cosas que he ido dejando en el tintero y que me gustaría poco a poco ir ampliando y estube barajando durante estos días de "baja" las opciones eran o podcast o boletín.
He optado por el boletín ya que para hacer entrevistas, resolver las cuestiones que me vayais enviando y demas ideas que tengo en mente creo que va a resultar un formato mas cómodo.
Ahora solo espero que os animeis y os vayais apuntando porque en breves espero lanzar el primer boletín y quiero mas preguntas vuestras o lo que queraís aportar (artículos, teorías informáticas... lo que se os ocurra).
Animaros a ver si sale un boletín majo entre tod@s.
¿Quién no se ha imaginado mil veces su propio negocio? Yo creo que todos en un momento dado tenemos en mente esa idea gracias a la cual nos vamos ha hacer millonarios.
Pues esta Zine es una buena orientación para los que algun día nos lanzaremos al negocio propio. Enfocado a la informatica nos da ideas de negocio, como crearlo, como atraer gente... Una buena magacine para emprendedores o empresarios.
Baquía Magazine
Ya existen algunos Linux que se pueden meter en USB y hacer éste bootable para poder llevar tu Linux alla donde vayas.
Ahora quien nos ofrece una adaptación de su SO es Mandriva. Mejor no decir nada y os pongo directamente lo que ellos mismos dicen en su Boletín:
---------------------------------------------------------------------
Lanzamiento de Mandriva Flash, ¡se agotan las existencias!
Ha pasado bastante tiempo sin introducir un producto Mandriva
completamente nuevo, pero llegó la hora. Estamos orgullosos de
anunciarles Mandriva Flash. Mandriva Flash es una distribución
Mandriva Linux completa en una memoria USB de alta calidad con 2GB de
capacidad marca Dane-Elec. La puede llevar consigo y utilizar en
cualquier computadora que encuentre y que sea capaz de cargar
Mandriva, directamente de la memoria USB o con la ayuda de un CD
proporcionado si la computadora no soporta el arranque desde la
memoria USB. Flash se basa en Mandriva Linux 2007 y ofrece todas las
características de esta versión, incluyendo la aceleración del
escritorio 3D si el hardware la soporta. Como la memoria puede
escribirse, al contrario que los Live CD, puede guardar su
configuración y datos, y puede instalar paquetes adicionales y
actualizaciones a su Flash según sus necesidades y mantenerlos
seguros. Puede leer más sobre Flash en la página del producto y
adquirirlo en Mandriva Store - pero tendrá que esperar un poco ya que
hemos vendido todas las existencias. Sin embargo llegan nuevas
provisiones cada semana, por lo que si lo pide ahora no deberá tardar
mucho en llegar.
http://mandriva.com/es/linux/2007/flash
http://store.mandriva.com/product_info.php?products_id=277
------------------------------------------------------------------------
Todo ello por el modico precio de: 80 Euros.
En fin que hay ya otras distribuciones para USB, y si alguien tiene 80 euros de sobra y se lo compra pues ya sabe mi mail para que me cuente su experiencia.
miércoles, enero 24, 2007
Como ya empieza a ser tradición de nuevo quiero hacer eco de un articulo de seguridad que ha salido en security focus, esta vez nos hablan sobre los test de seguridad en aplicaciones locales.
Ultimamente los de Security Focus estan muy acertados y sus articulos suelen ser muy sustanciosos, no os lo perdais y pasad ya a verlo.
Testing Fault Injection in Local Applications
Si, he decidido cambiar la antigua frase popular a causa de mis ultimos 8 días en que he tenido que pasarlo postrada en la camita con mucha fiebre y un fuerte dolor de garganta...
En fin siento mucho no haber podido estar por aquí estos días pero esque una baja, es una baja.
Pasando lo malo ya estamos aquí de vuelta gracias a los mimitos de mis compañeras y chabal respetivamente.
La vuelta al trabajo, al blog y al frío que justo ahora nos nieva un temporal.
lunes, enero 15, 2007
Al mas puro estilo de aquellos tiempos en que el hacking estaba de moda ha nacido una nueva zine Wadal eZine. Desde aquí todo nuestro animo para que no se quede solo en ese primer numero perdido.
Wadal eZine 1
Despues de ver que no es oro todo lo que reluce he optado por volver al tradicionalismo de los chat flash. Espero poder estar de forma más activa y asi poder dar ese soporte gratuito a quienes los necesiten o poder recibir noticias, o lo que se os ocurra por ahí ya que veo que los comentarios andan un poco vacios :P
Por todos es sabido la fiebre de titulos que impera en todas partes, niveles y profesiones.
Por desgracia en informática es uno de los campos mas maltratados en este sentido, la "titulitis" es un hecho palpable que a más de uno habrá dejado ya en la cuneta laboral pese a ser el que mas experiencia tiene.
No voy a entrar en la discursión sobre hasta que punto es esto bueno, verdad o mentira. Me voy a centrar en dejaros aquí unos enlaces con información creada por segur-info sobre algunos titulos bastante interesantes y que ya estan en boca de muchos. A ver si os sirven y hasta os animais.
[1] Artículo 39 - Certificaciones de Seguridad
http://www.segu-info.com.ar/articulos/articulo39.htm
Artículo 52 - Estudiando CISA
http://www.segu-info.com.ar/articulos/articulo52.htm
Artículo 54 - Certificación CISSP
http://www.segu-info.com.ar/articulos/articulo54.htm
La lucha entre Explorer 7 y Firefox 2 con todos los conflictos, agujeros y diversas teorias que han surgido desde ambas salidas, ya empieza a tener cifras y son bastante favorables hacia nuestro oso/zorro. Personalmente me alegro de que por fin nuevas alternativas esten saliendo adelante.
Firefox 2.0 es más utilizado que Internet Explorer 7
jueves, enero 11, 2007
En realidad no es nueva, va por su cuarto numero ya pero yo he dado con ella hoy.
No conocía la zine RTM y hace bien poco sacaron su cuerto numero , no perdais detalle porque sus articulos son bastante apetecibles.
RTM 4
Hace ya un tiempecillo os hablé de que la Wikipedia estaba trabajando en un buscador que le hiziera competencia al omnipotente Google, ya podemos vislumbrar algo sobre este proyecto, pero no es el unico ni el mejor hay otros muchos buscadores de los que apenas sabemos nada que estan esperando nuestras curiosas visitas:
- Otras forma de buscar: ChaCha , hakia, Snap
- El futuro de los buscadores dicen que esta en la combinación de la IA con las busquedas esactas ya hay un proyecto latente en la red: Powerset.
- Y como no mencionar lo que se supone es el futuro competidor de Google: Search Wikia
Espero comentarios a ver si os animais :)
miércoles, enero 10, 2007
El título ya lo dice todo, pero hay que remarcarlo. Para quienes hace ya tiempo que no encontramos algo fresco con lo que recordar esos conocimientos ya llenandose de polvo o para aquellos que aún no conocen o no tienen las cosas muy claras este articulo es un jarro de agua fría sobre esos largísimos tomos que, para estudiarlo a fondo estan bien, pero para acordarse de lo principal aburren a cualquiera.
Sea cual sea tu visión yo te recomiendo que le heches un vistazo.
Cómo funciona el DNS
Como cada mes ha llegado el Boletín mensual de Enere de Microsoft con cuatro vulnerabilidades. Tres de ellas son de Office dejando solo una de ellas a Windows aunque con tan mala suerte de estar catalogada de crítica.
Para mas información: Hispasec
martes, enero 09, 2007
Ya se han conocido varios agujeros de seguridad en plataformas VMWare este agujero afecta a los certificados SSL y a los permisos internos a causa de un error en los archivos chmod.
Ya hay solución para este agujero, os recomiendo a esos Linuxeros y a esos administradores de ESX 3 que tomeis medidas, los privilegios son peligrosos y lo más curioso es que afecta a los desarrollados para plataformas Linux (el ESX trabaja bajo Linux o mas bien es un Linux en si mismo).
Información general de SecurityFocus
lunes, enero 08, 2007
Pues apenas ayer hablamos de la primera parte de esta entrega y ya hoy me he encontrado con la segunda colgada ya, para quienes disfrutamos con la primera:
Wireless Forensics 2
Las técnicas forenses son un campo que no deja de llamarme la atención y gustarme más y más cada día.
Ahora nos sorprende Security Focus con la primera parte d eun excelente artículo sobre técnicas forenses. Sin desperdicio:
Wireless Forensics
Apenas aún son unos pocos los que realmente tienen claro que es la Web 2.0 cuando ya se comienza ha hablar de la 3.0.
Redes inteligentes que según abenturan unos harán cambiar y dejar obsoletos los buscadores y medios hasta ahora conocidos creando nuevas empresas que saldran a flote.
En fin toda una gama de definiciones y de versiones que muchas veces no llegan ni a cumplirse.
Fuentes:
Mastermagacine
lanacion
viernes, enero 05, 2007
De la mano de Kriptopolis de nuevo me sorprendo al encontrar una herramienta que apunta alto.
El proyecto se llama OpenID y lo que trata es de que te des de alta en el y ya no tengas que hacerlo mas vayas a la web que vayas, que todas las webs tengamos un standart de formularios de alta y de ese modo dejar de molestar a los usuarios dandose de alta en 1000 sitios con 15000 nombres distintos.
Me ha gustado mucho la idea y no soy la única que parece que pronto la apoyará, para aquellos webmasters aqui el enlace a su manual OpenID Authentication, desde luego en las futuras webs que edite yo si apoyaré este proyecto un perfil universal.
En un ataque de frenesí incontrolado por el consumismo navideño y la consiguiente paga extra que nos suele llegar en estas fechas me hize con el poder de una consola wii.
He de matizar que nunca fueron de mi devoción las consolas, no son nada que me volviera especialmente loca ni que me absorviera demasiado tiempo, aunque hay muchos juegos de pc cuyo nombre no quiero acordarme que sí lograron abstraerme hasta durante semanas.
Pero he de quitarme el sombrero con esta consola, lo cierto es que es alucinante jugar con un aparato así y ver como tu movimientos se suceden en tiempo real a la vez que aprende de ellos.
Ella aprende de tí, de los movimientos e incluso de sí misma a la vez que tu vas cogiendo destreza de juego. Si a eso le sumamos unos graficos más que competitivos el resultado son horas de juego con un concepto de jugar totalmente distinto.
No os escribo esto para poneros los dientes largos pero esque nunca una consola me había sorprendido de verdad, hasta ahora lo unico que parecía evolucionar eran lo gráficos y parece que por fin las cosas junto con la Wii van a cambiar.
A quienes puedan hacerse con ella, no lo dudeis elegid jugabilidad no graficos a porrillo (aunque sobre gustos... no hay nada escrito).
jueves, enero 04, 2007
Pues si, parece ser que por fin ha nacido, para inaugurar el año, el bug global.
Todos, al parecer, tenemos nuestros sitios en peligro.
El bug es tan sencillo como que en un servidor haya alojado un archivo pdf que se abra en vez de descargarse. De ese modo en las verdiones acrobat 6.x y 7.x se puede ejecutar un codigo javascript arbitrario por el cual puede tomarse el control de los tres navegadores mas populares (Opera, Firefox y Explorer).
Como solución pues han sacado ya alguna que otra como codigos para que los pdf no se ejecuten desde servidor sino que solo puedan descargarse o actualizar a la versión 8.x lo cual aún no es posible para usuarios de Linux.
Leer mas sobre la noticia:
Kriptopolis
miércoles, enero 03, 2007
Como ya hizieran otros navegadores anteriormente (unos con más éxito que otros) es ahora el turno de Ópera, el cual ha incluido una nueva pestaña de seguridad en su versión 9.1 que alerta al usuario de sitios inseguros o de sitios de phising en tiempo real.
Opera adds security layer.
Actualizar nuestro Windows XP se puede convertir en toda una hazaña. Hace bien poco formatee un puesto y le puse el XP (no comenteis fueron por razones tecnicas-laborables) y me di cuenta de que realmente no te deja actualizarlo si no pasas por los correspondientes llamamientos de cerficados.
La solución llega bajo el nombre de WinUP 2.4 un programa que te lo pone al día con los minimos reinicios y de la forma mas cómoda y sencilla.
WinUP 2.4
viernes, diciembre 29, 2006
En estos días en que esta complicado encontrar noticias frescas que merece la pena comentar una nueva dirección web nos dará con que entretenernos.
Gracias por la información :)
Be virtual, My friend
miércoles, diciembre 27, 2006
He enontrado hoy una web donde lista varios sistemas operativos online de los que ya podemos disfrutar.
Sólo he probado uno que ya es bastante antiguo en la red y lo cierto es que no me ha decepcionado.
Con un escritorio que nos puede ser muy util como diario, notas, contactos y algunos que otros datos que nos guarda tras nuestra cuenta y del que podemos disponer alla donde vayamos.
Para los viajeros es una herramienta muy util.
Listado de SO , fuente: Baquia
Sistema operativo Craythur, es el primero que sale pero es el que más me ha gustado.
martes, diciembre 26, 2006
Pues si, lo dicho ya han logrado crear un robot que aprende a autorepararse a sí mismo e incluso aprende de cuanto le rodea.
Estos robots son muy utiles para las distintas misiones al espacio que quieren realizar, si se les rompe una articulación y ellos mismos se pueden reparar y continuar su labor, todo un abance.
Mas información: Mastermagacine
Universidad, biblioteca, diccionarios y todo eso no es suficiente para la fiebre Wiki, ahora nos anuncian que Wiki esta preparando en sus laboratorios un buscador que pueda hacer competencia a Google.
Mas: Wikiasari
viernes, diciembre 22, 2006
Ya he hablado alguna vez por aquí de que parece que hay todo un mundo de secretismo en torno a las técnicas forenses y parece que el campo se va abriendo al público.
Es ahora momento para Dres Venema y Farmer dos de los mas prestigiosos conocedores de las distintas técnicas forenses los que nos ponen a disposición de quienes queramos su nuevo libro online.
A ver si saco un ratito y me pongo a leerlo.
Forensic Discovery
Paseando hoy por la web he ido a topar con una sobre las "futuras casas domoticas" lo cierto es que me he llevado una desilusión ya que todo lo que sale en dicha casa yo creo que existe ya en el 60% de los hogares. Yo que me esperaban que hubieran creado (a precios asequibles) novedades como puertas con biometricos que tubieran incluso permisos asociados (tú entras, tú no y tú solo cuando haya alguno de los dueños ya en la casa). O me esperaba que me pusieran sensores de movimiento que fueran encendiendo las luces a tu paso, conectados a un reloj que según la hora que fuera las encendería con más o menos intensidad para no molestar al resto de habitantes....
Y en vez de eso me encuentro con algo así CASA INTERACTIVA
Una lastima a lo mejor necesitan ideas que son sencillas pero de lo mas útil, no se si mandarles una carta.
jueves, diciembre 21, 2006
Hoy ha nacido un nuevo proyecto, si entrais vereis que realmente esta muy nuevo (apenas he podido colgar aun cosillas) pero al ser un Wiki eso da la libertad de poder colaborar todo el mundo asi que espero que os animeis y hagamos este proyecto grande.
El Wiki es sobre Virtualización quiero intentar hacer un manual de referencia para con este mundo que promete ya que hay mucha documentación en la red pero nada en castellano asi que animaros y comenzad a colaborar que hasta el indice solo contiene unos primeros puntos.
MWVirtual <-- Animaros y entrad toda ayuda es buena.
Hacía ya mucho que no os traía algo de documentación en inglés, ya se que no sois muy amantes pero me ha parecido una Newsletter divertida para estos últimos días del año:
SecurityFocus Microsoft Newsletter #322
miércoles, diciembre 20, 2006
Ya han comenzado a salir esos artículos de opinión sobre que nos augurará el año próximo y lo cierto es que las noticias suenan esperanzadoras (ya me temia algun portada del tipo: 2007 el año de la Vista o algo así). Por ahora he topado con dos adelantos:
2007, el año del Hacker
2007, el año del Open Source según Unisys
Y seguro que si busco mas encontraría augurios de todo tipo. Yo no quería mojarme pero creo que finalmente lo haré y mi augurío es:
2007, el año en que la tecnología de la virtualización se consolidará.
Ya hay muchas empresas que la usan pero es una tecnología complicada de asumir y creo que por fin ha llegado su momento ya se la va conociendo y es uan alternativa para las empresas robusta y muy barata. Mi voto es para ellos creo que ha llegado el momento en que comenzará la virtualización masiva de las redes.
En cualquier caso espero seguir por aquí durante todo el 2007 con noticias y viviendo cada día la actualidad tecnología e informática.
Feliz Navidad a todos.
Con otras palabras pero mas o menos es lo que nos dicen, que Vista no es lo que pinta ya lo sabiamos todos pero cuando nos dicen que aun sera mas restrictivo para con el usuario ya me pregunto hasta donde quieren Microsoft llegar.
Quieren desafiar a este sistema que ya es inseguro en si mismo y ellos nos lo quieren hacer ver o por lo menos a los que no lo hayan "visto" ya.
La Free Software Fundation dice: Vista KK
martes, diciembre 19, 2006
Es una gran pregunta. Hay aún quien cree que el malware lo hacen aquellos chiquillos que se pasaban horas ante su ordenador creando su "monstruito" solo para enseñar al mundo lo inseguras que son las redes o mostrarnos su obra de arte con forma de codigo.
Eso ya pasó a la historia, aquellos bellos ideales ya apenas existen en la red. Ahora el malware tiene un precio, y no es nada barato: De compras en el supermercado del malware
Desde que dimos la noticia de que Stefan Esser dejaba el barco al mando de la seguridad de PHP ha saltado la liebre, y esque estan en el punto de mira.
Las estadisticas nos dicen que ha subido a 49% los sitios que son inseguros (el año pasado rondaba el 29% por lo que el ascenso es notable) , las causas pueden ser muchas pero la que mas suena es la gran afluencia de nuevos programadores los cuales aun sin demasiada experiencia lanzan aplicaciones y webs cuya seguridad es muy discutible.
Pero por si esto no fuera poco Stefan sigue publicando en su blog, con sus teorías acerca de la seguridad php y la gestión que se hace de la misma. Menos mal que de vez en cuando nos deleita también con algún que otro parche para esos agujeros.
Fuente: SecurityFocus
Blog de Steffan Esser.
Otra web más denunciada, Tele2 ha denunciado a la web bandaancha.st, ¿razones? pues he leido y releido lo que nos cuentan en su propia web y parece ser que es a causa de un post que un usuario hizo en sus foros. Un total atentado en contra de la libertad de expresión, porque un post, quieras que no solo son opiniones.
Desde aquí nuestro pequeño apoyo en estos días venideros.
Para leerlo mas de primera plana: Bandaancha
lunes, diciembre 18, 2006
Gracias a google no le perderemos de vista a Papa noel estos proximos días. Ha desarrollado un modulo gracias al cual podremos seguir su camino por el mundo y su rastro de regalos.
Sigue a papa noel.
Puede que para algunos estos textos sean de lo mas basico, pero lo cierto es que a mi me ha agradado bastante encontrar estos "paso a paso" tan variados. Desde la instalacion de un telefono VoIP pasando por montar tu red inalambrica casera.. hay de todo un poco.
Práctico
viernes, diciembre 15, 2006
En mi afan por navegar entre la actulalidad tecnológica he encontrado dos articulos en Security Focus sobre las contraseñas en IE y firefox, no tienen desperdicio, todo un banco de pruebas :)
Password Management Concerns with IE and Firefox, part one
Password Management Concerns with IE and Firefox, part two
jueves, diciembre 14, 2006
Si, y esque no les resulta ya suficiente robar por toda la cara cd a cd a los usuarios, que ahora el mismo ayuntamiento de Madrid no tiene bastante con tenernos endeudados para 35 años con sus obras parisinas en las carreteras que ha decidido soltarnos a una jauria de adolescentes con chalecos para decirnos lo que tenemos o NO que haer.
Tened cuidado en las oscuras calles madrileñas, si veis un chaleco amarillo con una calabera y un No en la solapa corred¡¡¡¡ o reiros un rato, tambien se puede :)
miércoles, diciembre 13, 2006
Ha salido ya el numero 6 de esta revista informatica sobre Linux. Ya la hemos mencionado por aqui otras veces (eso me hace pensar que hace ya unos 3 o 4 meses que escribo este blog).
Con un indice como este merece la pena visitarla:
- NIS & NFS, gestión de usuarios
- Revolucion gráfica en Linux
- Nota: CaFeCONF 2006
- Eventos
- Zona de Enlaces: GNOME-Files, KDE-Files y BOINC
- FANFLOSS: Entrevista a Franco Catrín
- Programación: El entorno de desarrollo MAEMO para el Nokia 770 (Parte I)
- Laboratorio: Cómo rescatar datos desde una partición Windows con un CD Ubuntu
- Taller: Quemando discos con Brasero
- Ojo del Novato: Temas relacionados con Linux vistos de una manera didactica
- Especial de Navidad: Juegos Libres
- AutoPackage: Una nueva forma de instalar programas en Linux
Ejemplar en pdf
Ejemplar en pdg comprimido con gzip
Es toda una lástima, uno de los eventos que más me gustan o por lo menos que más me han gustado desde que visito los distintos eventos informáticos es Mundo Internet y ahora se nos va...
Ya estaba yo ilusionada esperando la llegada de Mayo para poder ir a verlo y este año se celebrara en Málaga.
Las razones: completamente desconocidas, no dicen nada al respecto pero por lo menos las fechas se mantienen, seguirá siendo los días 14, 15 y 16 de Mayo mis felicitaciones a todos los Malageños. Habrá que ir pensando en un viajecito a las tierras andalusies :)
Para mas información al respecto ojead el extenso pdf que nos brindan:
http://aui.es/IMG/pdf_noviembre_06.pdf
De siempre se ha sabido que muchos generadores de claves e encriptadores usan generacion de numeros aleatorios. Pero para quienes leen sobre esto sabran que esta generación también esta sometida a reglas matemáticas (al fin y al cabo seguirmos hablando de un programa no una persona).
Ahora se ha anunciado Yuzoz, un sistema que genera numeros aleatorios de una forma que, como minimo, es sorprendente.
Para generar dichos numeros tiene en cuenta factores como: el viento solar, las nubes de venus, las amesiones radioactivas de Jupiter y un sinfin de datos que le llegan desde varios satelites.
Como ya os he dicho, sorprendente.
Fuente: Zdnet
sábado, diciembre 09, 2006
Hay todo un mundo oscuro de ocultismo tras las técnicas forenses he esta invirtiendo un poco de mi tiempo (si, es Sabado y puente pero hay gente que trabajamos) buscando documentación he visto que ya se ha desatado la fiebre de las certificaciones, aunque en su mayoría en Inglés. Pero si he podido encontrar un recurso gratuito y es toda una wiki con algunos ejemplos y documentos sobre el tema, daros una vuelta esta muy entretenido.
Forensicwiki
Si y encima gratis, todo un señor mail que nos ponen al alcanze de la mano: @abcdefghijklmnopqrstuvwxyzabcdefghijklmnopqrstuvwxyzabcdefghijk.com
¿Te gusta? pues no esperes y date de alta ya.
Fuente: Microsiervos
viernes, diciembre 08, 2006
Un agujero mas en lo que llevamos de año (si, ya estamos a punto de acabar, lo se) pero Microsoft no nos falla y segira su tradicion de antiseguro hasta las mismas campanadas.
Ahora nos soprenden con una vulnerabilidad en Word que puede hasta permitir ejecutar un codigo albitrario.
Su solución: No abras documentos de word "sospechosos".
Fuente: Hispasec
No he tratado aún por aqui mucho el tema del nuevo Winodws Vista que ya tenemos en el mercado. Unos recomiendan ir a Banckok donde te lo venden en la calle por 3 euros (y por lo "vista" hasta funciona) y aunque yo no quiero hacer de este blog otro foco mas de warez de la red esta vez me voy a dar un suspiro y os voy a poner donde poder descargar este SO completo y en español, id preparando vuestras maquinas virtuales.
Windows Vista FINAL Español
martes, diciembre 05, 2006
Por casualidad hoy me ha dado por visitar la web del pais (para quienes no sepan que es El País es un diario Español) y me he sorprendido con un muy interesante artículo sobre como las personas invidentes viven, día a día, en la red.
Tecnología a ciegas.
lunes, diciembre 04, 2006
Toda una herramienta en red, un potentisimo buscador para los programadores y desarrolladores.
Te lista los proyectos open source, textos, herramientas y sin mencionar su potente buscador de codigo.
Una verdadera joya que nos puede sacar a mas de uno de añgun que otro dolor de cabeza ante los compiladores.
Krugle
Local Cooling es un programa que instalas en tu ordenador y te va regulando el gasto de energía del mismo poniendote, mientras tanto, el numero de arboles, gasoil y KWh que estas ahorrando a tu bolsillo y a la naturaleza.
Yo lo encontre en dragonjar desde donde han creado un grupo en conjunto para ver cuanto logran salvar, que buena iniciativa ;)
http://www.localcooling.com/
viernes, diciembre 01, 2006
En esta web se han dedicado a recomipar la mas variopinta lista de navegadores, lo icerto es que me considero toda una ignorante de la materia ya que creo que solo conozco de ellos a 3 o 4 pero la lista es muy extensa y podeis encontrar toda serie de dinosaurios hasta los mas modernos.
Browsers
Fuente: Kriptopolis.
Por fin parece que han logrado vencer a las grandes compañías petroliferas y un coche electrico esta a punto de salir al mercado.
Su diseño es al mas puro estilo de un todoterreno-ranchera y su funcionamiento aún puede que resulte un poco incómodo ya que tardan alrededor de 6-7 horas en recargarse, pero su punto bueno es que puedes cambiar tu mismo la bateria en tan solo 10-15 minutos semejandose al tiempo que tardamos en repostar en una gasolinera.
Bueno, a ver si es cierto que nos sorprenden pronto sacando a la venta algo asi aquí en España, aunque si su precio se redujera sería un punto mas a su favor ya que en los Estados Unidos saldrá a la venta por un precio aproximado de $45,000. Siempre estara el consuelo de los millones que te ahorraras en gasolina y de lo mucho que ayudaras a la naturaleza.
Fuente: Revving up for the all-electric SUV
jueves, noviembre 30, 2006
Ya había leido varios comentarios similares pero cuando lees mucho durante un corto espacio de tiempo es cuando te animas a comenzar a creerte la noticia y esque C tiene los días contados.
De entre todos los lenguajes de programación que he conocido no he visto nunca uno ta odioso, si, no me gusta pero nada. Me parece de todo menos practico y, no, no es por los graves problemas que tube durante mis años de estudiante en los que mi profesor de dicho lenguaje me complicara la existencia hasta limites insospechados... :P
Bueno al grano que me lio, aqui os dejo un documento de todo un experto en el cual os dara 5 razones para olvidaros, a unos o quitaros la idea de la cabeza a otros, de estudiar C:
Die, C, die! 5 reasons to UN-learn C
Despues de unos días de descanso (si, que psas todos tenemos derecho a vacaciones no?) aqui volvemos con alguna que otra noticia .
Los chicos de Chaos Computer no dejan nunca de sorprenderme y ahora que los ordenadores, puertas e incluso coches comienzan a moverse mediante biometricos que detectan tus huellas dactilares para identificarte ellos logran poner a nuestra disposicion un manual sobre como lograr falsificar estas huellas.
How to make fingerprints?
jueves, noviembre 23, 2006
Tener tus maquinas virtualizadas y trabajar con ellas se le suma una nueva ventaja.
VMWare incluye muchas herramientas adicionales, como ya expuse hace unos días en VMWare lanza cientos de herramientas adicionales gratuitas.
Pero aparte se ha comprobado mediante unos honeypots que VMWare no ejecuta malware, es en si un antivirus que lo para, esto es causado porque el codigo del propio malware detecta que esta corriendo bajo VMWare y esto implica unas leves diferencias tecnicas en el ensablamiento de una maquina virtual a una fisica.
Fuente: SANS
Fueron famosos, entraron en la NASA (punto de mira de todo grupo hacker o hacker en singular con la curiosidad demasido activa), entraron en Hacienda Chilena, Movistar España, Ministerio de Justicia de Perú.
En fin su lista se alarga demasiado y ahora han vuelto a la calle.
Como ya viene siendo costumbre no pueden acercarse a un ordenador hasta que en 90 días se acabe su proceso, pero ambos ya estan en la calle.
Fuente: Rompecadenas
Pues lo dicho ni alli en nuestras "otras vidas" nos libramos de los virus, Second life el juego del que ultimamente no para de hablarse ha sufrido ya las primeras consecuencias de estas en el punto de mira.
Un virus que replica en su mundo virual sus objetos o sus preciados dolares. Incluso es capad de crear objetos, especialmente ropa.
Un virus que desestabiliza por completo la economía creada dentro del juego y que ha logrado tener los servidores caidos durante mas de 2 días (y para colmo en fin de semana) seguro que a mas de uno aún le durara el cabreo.
Fuente: Securityfocus
miércoles, noviembre 22, 2006
Seguro que mas de uno de nosotr@s cuando estabamos estudiando habremos recurido en algun momento a la famosa web de rincón del vago buscando ahorrar tiempo haciendo esos tediosos trabajos.
Hacia ya muchos años que no me paseaba por ella pero creo que ademas de un buen "recurso de estudiante" puede ser una buena herramienta de aprendizaje o repaso.
Mas de 2000 textos, aqui os pongo unos pocos aunque como siempre os recomeindo que os paseeis vosotros mismos por ella. Hay muchos ya viejitos pero nunca vienen mal revisarlos.
Red privada virtual
Arquitecturas avanzadas
Auditoria de sistemas informáticos
Auditoria operativa
Autómatas programables
Circuitos: montajes
Clases de robots
Controladores de dominio (Active directory)
Criptografía: Seguridad informática
Datamining
Datawarehousing
Informática forense
Inteligencia Artificial
Introducción a la Inteligencia Artificial
Montaje de un ordenador
Plan informático para una empresa
Robótica: Lenguajes de programación para la robótica
Telnet
martes, noviembre 21, 2006
Para quienes se pregunten ¿Qué es Veritas? pues... estan de suerte ;) para quienes diariamente nos peleamos con el, a todos ellos, en estos pasados días que tanta furia ha logrado desatar en mi, les dedico este decalogo a la hora de solucionar cosas con él.
Por cierto Veritas es un programa de Backups profesional y muy usado entre las empresas.
1.- Comprueba todo el Hardware, las conexiones de los discos TODAS (si, si hasta si estan bien enganchados), los cables... todo lo que pueda soltarse de los mismos.
2.- Comprueba la configuración de red y el dominio, si lo tiene.
3.- Aprende a usar la herramienta de Inventariar disco es muy util.
4.- No tengas miedo de eliminar Soportes y Dispositivos para volver a agregarlos despues, es como si reiniciaras el soporte, muchas veces con eso vale.
5.- No desactives esas molestas ventanitas de avisos y fallos, son también muy utiles ya que falla lo menos esperado en el momento menos esperado y solo ellas te podran ayudar a saber que pasó.
6.- Manten limpias las tareas.
7.- Manten limpio el historial.
8.- Revisalos periodicamente, detenteniendote, sobretodo, en los que dan fallidos (si, hay gente que los ve en rojo y como quedan feos entre los verdes los borra sin pensarlo más).
9.- Ten cuidado con los servidores de soporte si puedes evitar tener mas de uno, mejor que mejor ya que la cantidad de problemas que dan.... mejor ni imaginarlo.
10.- Y sobretodo paciencia el fallo mas absurdo con medidas precipitadas puede acabar siendo todo un oasis de días, incluso semanas desquiciadas y con backups perdidos y eso no lo podemos permitir.
Navegando por la red he encontrado un curioso blog donde su escritor nos va dejando decenas de mails de los que hay que desconfiar. La mayoría no colaríamos pero aun queda gente de "buen corazón" y poco entender que facilmente caería en algunos de ellos. Otros... sencillamente son para reir :)
Notefies tu blog de la desconfianza.
lunes, noviembre 20, 2006
Los primeros pasos no creo que hubieran ganado en el concurso de inteligencia artificial vida 9.0 que se celebro recientemente.
El primer premio fue para Paula Gaetano Adi una agentina que logra presentar un robot que suda, es su modo de responder al público.
Fuente: El país
Es arriesgado meter un chat en una web, pero ya en un blog aun mas pero lo cierto es que este me cautivó.
Es un chat basado en Ajax que con tan solo poner http://www.gabbly.com/* cambias el * por el nombre que quieras y automaticamente crea tu chat personalizado, sin instalaciones y lo mejor de todo es que aun no he visto proxy que lo pare ;)
Seguro que en el futuro cuando se comienze a popularizar ya lo incluiran en las listas de proxys pero por el momento disfrutemoslo.
Yo tratare de estar lo mas operativa posible.
Esta mañana cuando he realizado mi rutinaria vuelta por las distintas webs de noticias me ha sorprendido cnet.com con estas fotos y sus breves explicaciones sobre los primeros pasos de un robot. Sus padres podran esta orgullosos :)
Photos: How a robot learns to walk.
viernes, noviembre 17, 2006
El Top de sistemas y utilidades mas atacadas del año ya ha salido.
SANS ha publicado sus listas de los mas populares objetivos atacados aquí teneis su lista si cliais encima de cada uno de ellos tendreís mas información sobre los tipos de ataques y bulnerabilidades que aprobechan. Salta a la vista y comentarlo no es noticia que los primeros puestos estan ocupados por Microsft y su gama de productos.
Fuente: SANS Top 20
Tanto para las grandes expresas como para los usuarios con entornos virtualizados VMWare nos sorprende, una vez mas, con todo un repertorio de herramientas preconfiguradas e perinstaladas listas para descargar y usar.
Una auténtica maravilla para los aficionados a la virtualización.
Espero tener algo de tiempo este fin de semana y poder probar algunas, ya os ire contando ;), mientras tanto servios vosotros mismos.
VMWare Virtual Appliance Marketplace
jueves, noviembre 16, 2006
Dos nuevos adolescentes suben a los juzgados Americanos por ser sospechosos de haber irrumpido en los sistemas Cysco de la Nasa aprobechandose de unos agujeros de seguridad descubiertos por ellos mismos.
Casualmente uno de estos adolescentes es sospechoso y esta siendo investigado porque dio parte a la misma NASA de un fallo en su sistema de seguridad que permitia el acceso a mas de 53 maquinas del gobierno de lo cual se podia producir daños valorados en mas de $700,000 a nivel.
Esta clarisimo, si avisas de un agujero de seguridad, seguro que es porque lo has epxlotado primero... si, va en tono ironico.
Fuente: news.com.com
Si, la mayoria de ellas ya las conocemos y aunque a simple vista parece lo mas básico que un informático. Aunque me llama la atención en que de las miles de listas de normas de seguridad que hay por la red esta es la mas sincera, sino parate un segundo a leer la linea:
"Avoid hacker-bait apps like Internet Explorer and disable automatic scripting on your e-mail client."
¿Le acarreara represalias?
Kevin Mitnick's Security Advice
miércoles, noviembre 15, 2006
Hoy es la fecha en que Microsoft nos deleita con su cita mensual con varios boletines, nada menos que 6 este mes de los cuales cinco de ellos son criticos y uno mas calificado de importante.
Fuente: Hispasec
martes, noviembre 14, 2006
Todos juntitos pero no revueltos, un excelente recursos para aquellos que andamos interesandos en la virtualización. Han creado toda una biblioteca con videos, textos y presentaciones recolectadas de la web oficial y de la red en general. No tiene desperdicio pasad y serviros ;)
Por cierto si, es cierto, estan todos en inglés. Ando trabajando en un extenso texto sobre virtualización en castellano espero poder comenzar a poner algo cuanto antes.
White Papers VMWare
Si, realmente interesante calificaría yo este articulo sobre esta nueva tecnología que cada día esta mas cerca. Con un ejemplo sobre telefonía nos dice como afectará en la realidad a nuestras redes y muchas de nuestras tecnologías aun no maduras como puede ser la VoIP, os recomiendo su lectura aunque, como ultimamente siempre, esta en inglés.
The truth about the IPv6 transition
No tiene desperdicio este indice con mas de 20 bulnerabilidades de Windows exclusivamente.
Yo de vosotros no esperaría a hecharle un ojo aunque ya lleva desde el 8 de Noviembre colgado, para el proximo prometo estar mas atenta :)
SecurityFocus Microsoft Newsletter #316
lunes, noviembre 13, 2006
Intel comienza a fijar su mirada con los nanotubos quiere crear una tecnología de nanotubos de carbon que interconecte las plataformas de los chips de ese modo todavia lograrlos mas pequeños ya que estas tecnologías son mas esactas.
Fuente ZDNews: Intel eyes nanotubes for future chip designs
viernes, noviembre 10, 2006
Unos que luchan con fuerza, un evento donde el canon ha estado en boca de muchos (sino de todos) y a los que se les hecha de menos sin ni siquera estar aun.
Esperamos que para años venideros a la plataforma Todos contra el canon se le una el partido pirata que ya cada día le queda menos para surgir como tal, para mas información de lo que Todos contra el canon y sus representantes hacen solo hay que buscar SIMO en internet, la cita no falta, aquí os dejo una reseña.
Barrapunto
Partido pirata
martes, noviembre 07, 2006
Es un poco pesada, unos 12MB pero es uno de los documentos mas completos y entretenidos (para quienes gustemos de este tema) que he podido encontrar.
Ni que decir tiene que la pega es que esta en inglés pero... es nuestro sino.
Presentación Phising
lunes, noviembre 06, 2006
Como cada año, ha llegado el SIMO a madrid. Muchisima gente se da lugar en el SIMO cada año, la mas grande de las ferias de informatica en España.
Servidora tratara de ir entre semana, pues como todos sabemos o vas entre semana o sino tendras que sufrir los desvarios de quienes no saben que hacer los fines de semana y pasan por "regalitos".
En cualquier caso hay riesgo de que esta semana escriba poco ya que puede que me pase por alli en mis horas libres, espero poder corresponderos con un buen articulo sobre lo que me he encontrado.
A ver si este año regalan tambien dominios :)
sábado, noviembre 04, 2006
Ahora que parece que las flechas del copyright apuntan hacia google este se hace partidario de Creative Commons y les dona una alta cantidad de dinero, mas información en :
News.com
Como ya empieza a ser una tradición este va a ser el mes delos bugs del kernel, cada día prometen un agujero distinto, aqui os dejo la web:
Mes de los bug en el kernel
jueves, noviembre 02, 2006
Si, y ademas compensa economicamente por mandarle los bugs que encuentres, aqui teneis la noticia.
Google thanks bug hunters
Las 10 cosas mas peligrosas que los usuarios hacen Online.
Esta es una traducción de un articulo que ayer encontré en Dark Reading, para quienes gusten de leerlo en su versión original aquí les dejo el enlace:
He de reconocer que ni voy a dedicarme a poner una mera traducción de lo que nos pone en la web (para empezar porque mi ingles es muy justito J ) ya que considero que hay demasiadas cosas “obvias”.
La mayoría de los usuarios no son conscientes de el peligro que conlleva muchas actividades que realizan día a día en la red. Para quienes si somos conscientes, no esta de mas recordarlo ya que, por desgracia, nuestra labor suele ser hacer de “profes de cole” e impedir que hagan esas tareas con las consiguientes quejas y gruñidos.
Sin más mejor pasemos a ver esa lista:
1.- Abrir archivos incluidos en mails cuyo remitente desconocemos.
Desconocidos y para mayor miedo incluso conocidos.
Directores informáticos, consultores... cualquier profesional de la seguridad sabe que mediante los correos puede entrar cualquier tipo de código malicioso desde virus pasando por troyanos, gusanos... cualquier tipo de programa que puede hacer mucho daño o dejar puertas abiertas entra por el correo.
No voy ha hablar de cifras, pero si de cómo se suelen solventar estos problemas.
Primero los antispam, herramienta fundamental si no quieres que tus buzones se llenen de correos sobre viagras y médicos con consultas de dudoso prestigio. Como siempre es muy difícil combatir y siempre se acaban colando muchos de ellos pero estos programas pueden ayudarnos en muchas cosas más como son las black y white lists donde podemos poner las extensiones de servidores de correo o correos en particular que no admita de ese modo solo recibirían mails de extensiones previamente indicadas.
También, como reseña, se puede llevar un cierto control de lo que entra y sale vía mail con estos programas, lo cual en auditorias o en ciertas empresas podría ser de gran utilidad.
2.- Instalar programas no autorizados.
A estas alturas no se si en necesario explicar los peligros que conlleva que permitas a tus usuarios ejecutar programas de P2P o el famoso MSN.
Para poner medidas sobre esto lo mejor es:
- Configurar el firewall para que no permita descargas de .exe.
- Configurar el firewall para cerrar los puertos por los que estos programas trabajan.
- Desactivar los puertos USB y si puedes incluso CD’s o DVD’s.
Pero como en todo donde esta la ley esta la trampa siempre podrán:
- Descargárselo comprimido, que puede pasar.
- Cambiar los puertos al del http o cualquiera que funcione.
- Activarlos si tu contraseña de administrador no es muy potente o es conocida.
Como siempre la mejor norma ante esto es la paranoia, de vez en cuando escuchar los paquetes que pasan por la red o medir los picos de trafico nos puede llevar a algo “extraño”.
3.- Desactivar o desinstalar las herramientas de seguridad automáticas.
Que se actualice el antivirus, las descargas de parches o actualizaciones puede ser algo pesado en ocasiones. Hay que tener en cuenta que, por regla general, los usuarios saben de ordenadores tanto como programas tengan que usar (si, esto incluye el p2p y el msn) de ahí que esta situación no suela producirse pero al igual que las averías son siempre de lo mas sorprendente, los momentos de aburrimiento en una oficina pueden dar mucho de sí.
4.- Abrir mensajes de correos de remitente desconocido con código HTML o texto plato.
Admito que aquí hasta yo me sorprendí al leer el articulo original, era muy consciente de que en los mensajes HTML puede hacer controles Active X, Javascripts, macros y muchas sorpresas mas que pueden ejecutar un código el cual si nuestro sistema no esta bien parcheado y protegido puede darnos muchas noches en vela y amplios dolores de cabeza.
Mi sorpresa es en los mensajes de texto plano en mi ignorancia creía que se llamaban así porque únicamente contenían texto (ni código, ni descargas ni nada).
Así que de nuevo aconsejar lo mismo antivirus actualizado, sistema parcheado y, si puedes, hasta te recomiendo que quites la vista previa de mails que se incluye en los clientes de correo mas usados (ejemplo: Outlook).
5.- Navegar por webs de juegos, porno u otros sitios de dudosa legalidad.
Que vamos ha decir de aquí que no se haya hablado ya...
En estos tipos de web se nos puede “pegar” de todo, mucho ya mencionado arriba como el spyware, malware, virus, troyanos... Pero además la sorpresa puede llegarnos en forma de inacabables facturas cortesía de Dialers.
Mucho cuidado con estas webs, chapadlas sin piedad con una simple política de seguridad esto es muy fácil de evitar, todas las web que incluyan palabras como sex, xxx, o esos cientos que todos conocemos y nos libraremos de muchos problemas.
Además, en el curro se esta para currar¡¡¡¡ J
6.- Sacando tokens, contraseñas o tarjetas.
Una medida de seguridad muy evidente. Pasearse por algunas oficinas es un abanico de ingeniería social, post-it con contraseñas sobre las mesas. Ordenadores sin bloquear cuyos dueños se han ido a comer...
Que decir, a veces el método mas rápido de encontrar un agujero para entrar en una empresa es, sencillamente logrando darte un paseo por ella.
7.- Navegar por lugares desconocidos o sitios de poca confianza
Como ya hemos comentado últimamente en la web en los últimos meses Microsoft y Mozilla han estado parcheando agujeros de seguridad.
Además de los sitios arriba mencionados hay muchos otros de dudosa confianza, cuidado con los sitios de descargas ilegales los sitios en si tienen una clara tendencia a ejecutar códigos nada recomendables, y de lo que la mayoría de descargas procedentes de estos sitios contienen en el interior mejor ni hablar....
8.- Conectarse a una red wifi desconocida o de poca confianza.
Una red inalámbrica abierta o con contraseña poco fiable puede ser un aguajero de seguridad enorme.
Con tan solo un sniffer se puede sacar la contraseña WAP (eso ya es por todos conocido) si permites que los usuarios se conecten desde cualquier punto externo a la empresa vía wifi, o si tienen las conexiones activadas y se van conectando a redes sin saberlo.
Todo eso puede encaminar a atacantes a lograr entrar en tu empresa de una forma directa o indirecta (recordemos esos post-it en las pantallas, ahora puede ser ese archivo de Word en el escritorio cuyo nombre sea Contraseñas).
9.- Rellenar formularios, paginas de registro o scripts
La ignorancia ante la falta de seguridad es enorme, que tus usuarios vayan registrandose en webs o que lancen información delicada mediante esos formularios puede ser todo un peligro cuando las webs que lo requieren no tienen la suficiente seguridad, hay aun muchos sitios muy famosos que piden información relativamente delicada (o sencillamente personal o profesional que aun no sabes que les importara a ellos...) y lo hacen y envían mediante formularios html.
El peligro de siempre: sniffers, en cuanto capturen los paquetes tendrán la información, sin contar con que si se van registrando por las webs con sus mails de trabajo hay muchas posibilidades de que entren en esas grandes listas de spam y de vuelta al principio.
10.- Participar en salas de chat o en cualquier sitio en red donde haya mucha gente.
Estas suelen ser autenticas salas de Ingeniería social.
No vamos ha hablar del peligro que tienen salas de IRC o que puedan trabajar con Msn, supongamos que has leído todo el articulo y ya están los puertos cerrados y tus usuarios sin poder chatear, hay mas peligros...
Muchas webs se basan a si mismas en salas de chat via web, en los propios navegadores con controles Active X y mucho código Java logran emular salas de chat que si no has bloqueado todos estos contenidos ellos accederán sin saber que al igual que se cargan esas salas también lo pueden hacer todos esos bichos ya mencionados antes.
Si logran entrar en esas salas pon un par de velitas a Santa Procesadora para que algún espabilado gurú (o simplemente espabilado) no logre el password o cualquier dato comprometedor a cambio de 4 frases de amor eterno J
Para quienes visiten el texto original verán muchos cambios, creo haber enfocado de forma distinta pero sin querer perder la esencia del mismo. Espero os haya servido de ayuda y ahora.. a cerrar servicios.
Un saludo a todos.