tag:blogger.com,1999:blog-209613312007-10-02T12:12:20.137-05:00in/Security.orgAlainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comBlogger50125tag:blogger.com,1999:blog-20961331.post-61783417052206801162007-07-09T11:05:00.000-05:002007-07-09T11:23:27.039-05:00<div style="text-align: center;"><span style="font-size:180%;">Te lo explico con videos<br /><br /></span><div style="text-align: left;">una entrega de videos sobre el mundo de la (in)Seguridad Informatica<br /><br /><br /><br /><object height="350" width="425"><param name="movie" value="http://www.youtube.com/v/sexUus0igWs"><param name="wmode" value="transparent"><embed src="http://www.youtube.com/v/sexUus0igWs" type="application/x-shockwave-flash" wmode="transparent" height="350" width="425"></embed></object><br /></div></div><br /><br /><br /><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/8ZM1-ZC_EzA"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/8ZM1-ZC_EzA" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"></embed></object>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-66035579422029999912007-07-02T17:17:00.001-05:002007-07-02T17:21:30.424-05:00<div style="text-align: center;"><span style="font-size:180%;">Libros para Todos<br /><br /></span><div style="text-align: left;">pongo aqui libros..... por un post mio se me ocurrio poner la forma de como los busco y los que encuentro interesantes CLARO de Seguridad Informatica<br /><br /><b>buscadores</b><br /><br /><a href="http://www.rapidfox.net/" target="_blank">http://www.rapidfox.net</a><br /><br /><a href="http://www.shareminer.com/" target="_blank">http://www.shareminer.com</a><br /><br />bueno aca libros de seguridad<br /><br /><b>cissp</b><br /><br /><a href="http://rapidshare.com/files/29027280/For.Dummies.CISSP.for.Dummies.2nd.Edition.Apr.2007.eBook-BBL.rar" target="_blank">http://rapidshare.com/files/29027280/For.D...7.eBook-BBL.rar</a><br /><br /><br /><br /><a href="http://www.avaxhome.ru/ebooks/cissp_shon_harries.html" target="_blank">http://www.avaxhome.ru/ebooks/cissp_shon_harries.html</a><br /><br /><br /><br /><br /><b>blog's</b><br /><br /><a href="http://ebooksdigest.blogspot.com/" target="_blank">http://ebooksdigest.blogspot.com</a><br /><br /><a href="http://linkgrabber.blogspot.com/" target="_blank">http://linkgrabber.blogspot.com</a><br /><br /><b>Varios</b><br /><br /><a href="http://rapidshare.com/files/30096484/Addison_Wesley_-_Endpoint_Security__Apr_2007__By_CE.rar" target="_blank">http://rapidshare.com/files/30096484/Addis...2007__By_CE.rar</a><br /><br /><a href="http://rapidshare.com/files/30097773/McGraw_Hill_-_IT_Auditing__Dec_2006__By_CE.rar" target="_blank">http://rapidshare.com/files/30097773/McGra...2006__By_CE.rar</a><br /><br /><br /><br /><b>negocios web</b><br /><br /><a href="http://rapidshare.com/files/26546069/For_Dummies_-_Starting_an_Online_Business_for_Dummies__4th_ed_-_2005__By_CE.rar" target="_blank">http://rapidshare.com/files/26546069/For_D...2005__By_CE.rar</a><br /><br /><a href="http://rapidshare.com/files/26539837/For_Dummies_-_Web_Marketing_For_Dummies__Jan_2007__By_CE.rar" target="_blank">http://rapidshare.com/files/26539837/For_D...2007__By_CE.rar</a></div></div>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1165185330350250342006-12-03T16:00:00.000-06:002007-01-20T19:08:16.855-06:00<div style="text-align: center;"><span style="font-family: arial; color: rgb(255, 0, 0);font-size:180%;" >SIGUIENDO CON LAS EXTENSIONES FIREFOX...........</span><br /></div><br />una buena y la otra mmm pes no la probe<br /><br />http://checkpageforshit.com<br />despues de que google te avisa que paginas pueden tener spyware llega esta pagina en la cual introduces la url<br /><br />http://www.siteadvisor.com/download/ff.html<br /><br />de McAfee siendo mas popular el navegador del zorro se crean extensiones ahora le toco a McAfeeAlainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1165182764310197652006-12-03T15:51:00.000-06:002007-01-20T19:06:49.242-06:00<div style="text-align: center; font-family: courier new;"><span style="color: rgb(255, 0, 0);font-size:180%;" >Extensiones Firefox</span><br /></div><br /><s>Encontré</s> una extensión que me parece interesante. Se trata de <a href="https://addons.mozilla.org/firefox/3456/">WOT</a>, que nos indicará si la web que visitamos es confiable o si puede ser potencialmente insegura. Es una especie de "site advisor", pero que además tiene en cuenta la reputación que nosotros mismos le puedamos dar a los sitios web. Una vez instalada, nos mostrará con un icono la reputación de los sitios web que estemos visitando, indicándonos si es una web confiable o no por otros usuarios. También nos informa en los vínculos de las páginas de resultados de búsquedas de <a href="http://www.google.com/">Google</a>, <a href="http://www.yahoo.es/">Yahoo</a> y <a href="http://www.wikipedia.org/">Wikipedia</a>, entre otros sitios.<br /><br />Para "calificar" un sitio no es necesario salir del mismo. Simplemente hacemos clic en el icono de la barra de herramientas y podemos indicar si el sitio que visitamos es fraudulento, no apropiado para niños, etc. Pero esto no es todo. <a href="https://addons.mozilla.org/firefox/3456/">WOT</a> se basa también en una cantidad de sitios que poseen información sobre URLs de phishing y todo tipo de páginas fraudulentas, incluyendo <a href="http://www.phishtank.com/">PhishTank</a>. Según menciona su autor, <a href="https://addons.mozilla.org/firefox/3456/">WOT</a> actualmente tiene conocimiento de más de 11 millones de sitios dedicados al fraude online. Además, no es necesario registrarse para usar el servicio, solamente instalar la extensión. No viene mal un poco mas de seguridad en el navegador y es una iniciativa diferente.<br /><br />Probando un poco la extensión con algunos sitios dedicados al phishing, codificando la URL en octal, binario o hexadecimal, si bien el mecanismo anti-phishing de Firefox en algunos casos falla por no realizar la conversión a decimal de la URL (algo que estaría resuelto en la versión 2.0.0.1 <a href="http://zonafirefox.blogspot.com/2006/11/firefox-2001-en-pocos-das.html">que se libera en pocos diías</a>), <a href="https://addons.mozilla.org/firefox/3456/">WOT</a> me informa que el sitio es peligroso. Prueben con la siguiente página:<br /><br /><a href="http://58.65.80.76/sc/welcome/confirm.cfm.htm">http://58.65.80.76/sc/welcome/confirm.cfm.htm</a><br /><br />Al entrar en la página, saltan los dos filtros: el anti-phishing de Firefox y <a href="https://addons.mozilla.org/firefox/3456/">WOT</a>. Sin embargo, prueben entrar a la misma página codificando la URL en binario:<br /><br /><a href="http://977358924/sc/welcome/confirm.cfm.htm">http://977358924/sc/welcome/confirm.cfm.htm</a><br /><br />En este caso, no salta el filtro anti-phishing de Firefox. Sin embargo <a href="https://addons.mozilla.org/firefox/3456/">WOT</a> nos avisa que la página es insegura.<br /><br />Al parecer muchos sitios web inseguros fueron reportados a <a href="http://www.phishtank.com/">PhishTank</a> con sus respectivas URLs codificadas, ya que en varios casos Firefox sí me avisa de páginas codificadas que antes no lo hacía. Felizmente se viene la actualización con la solución a este y otros problemas en pocos días.<br /><br /><a style="font-weight: bold;" href="http://releases.mozilla.org/pub/mozilla.org/extensions/wot/wot-20061129-fx.xpi">Instalar WOT</a><br /><a href="https://addons.mozilla.org/firefox/3456/">https://addons.mozilla.org/firefox/3456/</a><br /><br />fuente:http://zonafirefox.blogspot.com/2006/12/wot-mas-seguridad-para-firefox.htmlAlainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1158012151738564142006-09-11T16:58:00.000-05:002006-09-11T17:02:31.770-05:00<div style="text-align: center; font-family: courier new;"><span style="font-family: arial;font-size:180%;" ><span style="color: rgb(255, 0, 0);">CONFIGURACION DE INTERNET EXPLORER</span></span><br /></div><br />Dado que el navegador Internet Explorer tiene la cuota más alta de mercado (por ahora), dado también que es un navegador que no podemos desinstalar en Windows XP, y dado también que es un navegador al que le afectan muchísimos bugs y errores de código, colocamos aquí un manual de configuración de Internet Explorer en su versión 0.1 y su correspondiente versión en pdf.<br /><br /><b>Prólogo</b><br />---------<br /><br />Dada la cantidad de vulnerabilidades, exploits y parches que han aparecido para Internet Explorer en estos dos últimos años es de vital importancia configurar nuestro navegador para evitar en la medida de lo posible futuros ataques y así poder mantener nuestros equipos más seguros.<br /><br />En este tutorial no escucharás consejos "fáciles" como "utilizar otro navegador", principalmente porque un navegador bien configurado no debe dar grandes problemas, y si los da, como dice el refrán, "a grandes males, grandes remedios".<br /><br />También decir que en Windows XP, Internet Explorer viene integrado con el sistema operativo, es decir, que NO se puede desinstalar. Así que conviene configurarlo, se vaya a utilizar o no.<br /><br />Internet Explorer es un navegador que da, y sigue dando buenos resultados. Dependiendo de la configuración obtendremos mejores o peores resultados. Todo depende de la buena conducta al navegar por Internet. Internet es como la televisión. Hay cosas buenas y cosas malas. En televisión hay programas muy buenos y programas que sólo sirven para que puedan poner anuncios entre medio. En Internet pasa lo mismo. Hay sitios bien construidos y sitios potencialmente peligrosos. En el 90% de los casos depende del usuario final, es decir, de nosotros.<br /><br />Los consejos que se van a dar aquí no son la solución a todos los problemas. Surgirán nuevas vulnerabilidades, exploits, etc... En cualquier caso son consejos para disfrutar aún más de la WWW (World Wide Web).<br /><br /><b>El portapapeles, al descubierto</b><br />------------------------------------------<br /><br />Internet Explorer permite capturar los datos del portapapeles desde una página Web. Aunque el uso malicioso de esta característica ya fue denunciado a finales del 2002, todavía se puede explotar esta vulnerabilidad, ya que en una instalación por defecto deja esta opción activa.<br />Aunque evidentemente tiene usos prácticos, imaginemos esta situación:<br /><br />Abrimos nuestro WebMail (Correo vía Web, como Hotmail por ejemplo). Tipeamos nuestro usuario, y cuando escribimos nuestra contraseña, la copiamos con el portapapeles (edición -->copiar).<br />Causa: Copiamos nuestra password al portapapeles.<br />Efecto: Al entrar en una Web maliciosamente construida, ésta podría ver los datos que tenemos en el portapapeles, es decir, nuestra contraseña.<br /><br />El objeto clipboardData es el que aporta esta funcionalidad. Se incorporó en la versión 5 de Internet Explorer. Básicamente admite tres métodos para interactuar con los datos del portapapeles, "getData" para capturar la información, "setData" escribe datos, y "clearData" para borrar el portapapeles.<br /><br />Realmente no es una vulnerabilidad, es una opción más de Internet Explorer, y como usuarios que somos, tenemos la opción de utilizarla o no. En nuestro caso la vamos a deshabilitar, ya que yo personalmente no le doy ningún uso.<br /><br />Para deshabilitar esta opción haremos lo siguiente:<br /><br />En el menú de IE, seleccionar “Herramientas” y acto seguido en “Opciones de Internet”<br /><br />Acto seguido pincharemos en la pestaña “Seguridad” y pulsaremos el botón “Nivel Personalizado”<br /><br />Deshabilitar la opción “Permitir operaciones de pegado por medio de una secuencia de comandos”, tal y como se muestra en la imagen<br /><br /><br /><div align="center"><img src="http://img197.imageshack.us/img197/3600/pegado8sx.jpg" alt="" border="0" /></div><br /><br />Podéis ver una prueba de concepto <a href="http://oeh.network-electronics.com/%7Eolegil/clipboard.html" target="_blank"><b>aquí</b></a><br /><br /><b>Deshabilitar el Active Scripting (JavaScript y ActiveX)</b><br />-------------------------------------------------------------------<br /><br />Los cambios que se hagan en este apartado influirán directamente en la visualización de muchos sitios de Internet. Generalmente casi todos los sitios de Internet pueden ser visualizados correctamente sin el uso de estos componentes (JavaScript y ActiveX).<br /><br />Para deshabilitar esta opción seguiremos estos pasos:<br /><br />1.- En el menú de IE, seleccionar “Herramientas” y acto seguido en “Opciones de Internet”<br /><br />2.- Acto seguido pincharemos en la pestaña “Seguridad” y pulsaremos el botón “Nivel Personalizado”<br /><br />3.- Deshabilitar la opción de Active Scripting tal y como se muestra en la imagen.<br /><br /><div align="center"><img src="http://img171.imageshack.us/img171/3563/activex4te.gif" alt="" border="0" /></div><br />4.- Aceptamos y confirmamos cambios<br /><br /><br />Los que necesiten ActiveX, pueden agregar los sitios a una lista segura. Una solución es incluir estos sitios en la zona de "Sitios de confianza".<br /><br /><b>Configuración de la zona “Sitios de Confianza”</b><br />------------------------------------------------------------<br /><br />En esta zona se pondrán los sitios Web que sepamos en todo momento que no van a afectar a ni a nuestro equipo ni a la privacidad de nuestros datos.<br /><br />Procederemos de la siguiente manera.<br /><br />1.- En el menú de IE, seleccionar “Herramientas” y acto seguido en “Opciones de Internet”<br /><br />2.- Acto seguido pincharemos en la pestaña “Seguridad”, marcaremos la opción “Sitios de Confianza” y pulsaremos el botón “Nivel Personalizado”<br /><br />3.- Seleccionaremos el nivel Mediano (medio) y pulsaremos el botón “Restablecer”<br /><br />4.- Aceptamos y confirmamos los cambios.<br /><br /><div align="center"><img src="http://img187.imageshack.us/img187/8132/confianza6fn.jpg" alt="" border="0" /></div><br /><br />Una vez que realicemos estos cambios, podremos incluir en esa zona los sitios Web que consideremos “seguros”.<br /><br />Nota: Para incluir las zonas de Internet en la pestaña “Sitios de Confianza”, desmarcaremos la casilla "Requerir comprobación del servidor (https:) para todos los sitios de esta zona".<br /><br /><b>Cookies</b><br />------------------<br /><br />Una Cookie es un fichero de texto. En él se almacena información referente las páginas Web que hemos visitado que algunos servidores piden a nuestro navegador que escriba en nuestro disco duro, con información acerca de lo que hemos estado viendo, configuración del site, nombres de usuario y contraseñas, etc.…<br /><br />Por defecto Internet Explorer coloca la configuración de las Cookies en un nivel “Medio”. Se recomienda ponerlo un nivel más alto, es decir, en el nivel “Medio-Alto”, tal y como muestra la imagen.<br /><br /><br /><div align="center"><img src="http://img457.imageshack.us/img457/9789/cookies0ty.jpg" alt="" border="0" /></div><br /><br /><br /><b>Archivos Temporales e Internet Explorer</b><br />-------------------------------------------------------<br /><br />Cuando navegamos por Internet, nuestro navegador crea una caché con las páginas visitadas. Esto es útil cuando navegamos varias veces por los mismos sitios. Nuestro navegador mirará primero en esa caché. Si encuentra el sitio lo muestra desde la caché y si tiene que actualizarlo, lo actualizará al instante. Así conseguimos experimentar más rapidez a la hora de cargar las páginas.<br /><br />Hoy en día, gracias a las velocidades de conexión, esta opción deja de tener protagonismo por muchos factores, de entre los cuales matizo los siguientes:<br /><br />Si visitamos páginas maliciosas (exploits) se guardarán en nuestra caché<br /><br />Los scripts que tengamos en la caché podrán ser invocados y ejecutados<br /><br />Para solucionar esto podemos hacer dos cosas:<br /><br /><b>No dar opción a guardar archivos temporales</b><br /><br /><div align="center"><img src="http://img111.imageshack.us/img111/1963/temp2jg.jpg" alt="" border="0" /></div><br /><br />Esto lo conseguimos bajando la cuota de disco en lo que se refiere a Archivos temporales. Lo mínimo que podemos poner es 1MB, y marcamos la opción, “Cada vez que se visita la página”. Con esto conseguimos que cuando visitemos cualquier página nuestro navegador visualice la última actualización del site.<br /><br />Problemas: Podemos experimentar una navegación más lenta, ya que no tendríamos caché para guardar páginas, pero gracias a las velocidades de conexión existentes en el mercado, prácticamente no existe diferencia.<br /><br /><b>Cambiar la ruta de acceso a Archivos Temporales</b><br /><br /><div align="center"><img src="http://img194.imageshack.us/img194/3529/temp29zf.jpg" alt="" border="0" /></div><br /><br />Todo script, sea malicioso o no, tiene que ser invocado por "ruta" completa y exacta. Podemos crear una carpeta nueva, y en las propiedades de Internet cambiamos la localización de los temporales de Internet a dicha carpeta. Al no encontrar una ruta exacta, los scripts no se ejecutarán.<br />Problemas: Recientemente me he encontrado con diversos Spyware y virus que creaban carpetas de Archivos temporales en las carpetas Temp de %SYSTEMROOT%, y del perfil de usuario. Con esto quiero decir que no es efectivo 100%.<br /><br /><b>Vaciar la carpeta Archivos Temporales</b><br /><br />Tanto si aplicamos las opciones anteriores, como si no lo hacemos, esta opción es de obligado cumplimiento para el navegante.<br /><br />Internet Explorer tiene una opción para borrar los archivos temporales una vez que se cierre el navegador. Con esta opción activada conseguiremos borrar scripts maliciosos que nos hayan inyectado desde cualquier Web.<br /><br /><div align="center"><img src="http://img165.imageshack.us/img165/3236/temp36hi.jpg" alt="" border="0" /></div><br /><br /><b>Ejecutar Internet Explorer con permisos mínimos</b><br />----------------------------------------------------------------<br /><br />Ejecutar nuestras aplicaciones con privilegios mínimos es fundamental en muchos casos:<br /><br />Ayudará a mantener nuestra privacidad<br /><br />Nos protegerá contra ataques<br /><br />Muchas vulnerabilidades no se ejecutarán, dado el mínimo nivel de privilegios<br /><br />FUENTE Y AUTOR<br />http://foro.elhacker.net/index.php/topic,119742.0.html<br />AUTOR <b><a href="http://foro.elhacker.net/index.php?action=profile;u=52110" title="Ver perfil de silverhack">silverhack</a></b><br /><br />Para poder ejecutar el navegador Internet Explorer con permisos mínimos podremos utilizar la herramienta de <a href="http://www.sysinternals.com/Utilities/PsExec.html" target="_blank">SysInternals psexec</a>. Es una herramienta con la cual podremos ejecutar comandos y aplicaciones de forma local y remota. En este caso vamos a utilizarla de forma local. El comando resultante para lanzar Internet Explorer con privilegios mínimos será:<br /><br /><b>psexec -l -d "C:\Archivos de Programa\Internet Explorer\iexplore.exe"</b>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1158011409393782852006-09-11T16:41:00.000-05:002006-09-11T16:50:09.426-05:00<div style="text-align: center;"><span style="font-family: georgia; color: rgb(255, 0, 0);font-size:180%;" ><span style="font-weight: bold;">GENERAR UNA CONTRASEÑA SEGURA</span></span><br /></div><br /><strong>Safepasswd</strong> es una herramienta a la que podremos acudir cuando necesitemos una contraseña y no sepamos cual poner, descartando contraseñas fáciles de averiguar por tus conocidos. <p>Dispone de una serie de variables como la longitud de caracteres o el tipo de contraseña a generar, donde puede elegirse entre fácil de recordar, letras, número, letras y números, y en hexadecimal. Tambien podemos activar la casilla de variación, donde nos mezcla mayúsculas con minúsculas.</p> <p>Definidos los parámetros, eligiremos el botón "New Password", donde se nos generará, cada vez que presionemos, una contraseña diferente y su correspondiente valoración de calidad por parte del sistema, esto es, el nivel de dificultad para ser asaltado.</p> <p>Como siempre, es recomendable usar contraseñas que poco o nada tengan que ver contigo, ya que con un poco de ingeniería social, podían dar con tu contraseña, que normalmente suelen ser fechas de cumpleaños, nombre de mascotas o cantantes favoritos y otras contraseñas fáciles de averiguar por tus amigos.</p> <a href="http://www.safepasswd.com/">SAFEPASSWD</a>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1156284723976637042006-08-22T17:04:00.000-05:002006-08-22T17:12:03.996-05:00<div style="text-align: center; font-weight: bold; font-family: lucida grande; color: rgb(255, 102, 102);"><span style="font-size:180%;">Borrar bien tus discos duros<br />Borrado seguro de ficheros<br /></span></div><br />La gran mayoría de usuarios no especializados, no tienen en cuenta el proceso que lleva a cabo la herramienta encargada de realizar el borrado de los datos. Documentos privados de cualquier tipo pueden ser recuperados por un experto mucho tiempo después de haber realizado una operación de eliminación de los ficheros. En contra de lo que mucha gente piensa, dichos ficheros pueden ser accesibles incluso tras una operación de formateo normal de un disco. Y no digamos después de haber vaciado la famosa papelera del sistema Windows. Aunque en nuestro ordenador no existan datos excesivamente confidenciales, nunca está de más asegurarse de que dicha información no va a caer ni por asomo en manos de terceros cuando la maquinaria ya esté obsoleta y tengamos que deshacernos de ella.<br /><br />Antecedentes<br /><br />¿Quién no ha tirado alguna vez un CD que ha quedado mal grabado a la papelera? ¿Alguno ha vendido hardware obsoleto en eBay? ¿Cuántas veces se han tirado sin más las cintas de BackUp a la basura cuando estas fallaban?<br /><br />Es sorprendente la cantidad de información que un "buscador" de información ajena puede llegar a encontrar en un simple CD mal grabado o en una cinta de datos aparentemente estropeada. No digamos ya la información residual que queda en un equipo revendido y con el disco "perfectamente" formateado. Según un estudio realizado por el Instituto de Tecnología de Massachusetts (MIT) en enero de 2003, donde un grupo de estudiantes compraron por menos de mil dólares un total de 158 discos duros en eBay y diversas casas de reventa de equipos, el volúmen de datos recuperados de equipos supuestamente "limpios" son ciertamente preocupantes: solamente una docena de esos discos estaban correctamente saneados. Del resto, los estudiantes del Instituto lograron recuperar información confidencial de todo tipo, entre la que cabe destacar datos contables, imágenes pornográficas, datos personales y bancarios, etc. Como dato curioso, cabe reseñar que en uno de esos discos "formateados" llegó a encontrase una base de datos con más de cinco mil números de tarjetas de crédito. Es por esto que la correcta destrucción de los datos se hace indispensable, no ya en entornos organizativos, donde dicha destrucción ha de realizarse bajo un estricto control y por imperativo legal, si no en entornos domésticos, donde una mala destrucción de cualquier dato confidencial puede llegar a manos malintencionadas por menos casualidad de la aparentemente parece.<br /><br />Borrado físico de la información<br /><br />Nos referiremos al borrado físico de la información contenida en un soporte cuando dicha información sea eliminada por medios meramente físicos. Dicho borrado será aplicable en mayor porcentaje a medios no reescribibles (CD, DVD,...) y el método a seguir debería ser el más destructivo posible. Por ejemplo, antes de tirar un CD susceptible de contener información confidencial a la basura, lo cortaremos con unas tijeras en pedacitos. Si conseguimos almacenar varios de estos soportes, podemos, en lugares destinados a esta función, optar por la disolución mediante agentes químicos o la cremación.<br /><br />La aplicación de este método de eliminación es aplicable también a determinados medios reescribibles, tales como cintas de plástico, CD y DVD regrablabes, disquetes, etc. Siempre será más seguro destruir físicamente un soporte de este tipo que intentar borrar de forma lógica su contenido. Cabe reseñar que el método citado debería evitarse sobre medios más complejos que los citados en último lugar. Por poner un ejemplo, se han llevado a cabo recuperaciones de datos en discos duros corroídos por ácido o quemados.<br /><br />Borrado lógico de la información<br /><br />Recurriremos al borrado lógico de la información cuando no sea fiable o posible la destrucción física de los datos de un soporte determinado. Este tipo de borrado, como puede llegar a suponerse, puede hacerse de numerosas maneras, unas más fiables que otras. La duración del proceso dependerá de la técnica aplicada, sin que el tipo de fiabilidad tenga nada que ver con la duración de la eliminación en sí misma. Cabe reseñar que el borrado de los datos se hace, en todos los casos, mediante sobreescritura de los mismos con diversos valores.<br /><br />Para hacernos una idea de los métodos más comunes utilizados en el borrado seguro de información, observaremos la tabla siguiente:<br /><br />Método de borrado<br /> <br /><br />Definición<br /> <br /><br />Nivel de seguridad<br /><br />Grado 1. Super Fast Zero Write<br /> <br /><br />Sobreescritura del soporte con un valor fijo (0x00) en cada tercer sector.<br /> <br /><br />Bajo<br /><br />Grad 2. Fast Zero Write<br /> <br /><br />Sobreescritura del soporte con un valor fijo (0x00) en cada sector.<br /> <br /><br />Bajo<br /><br />Grado 3. Zero Write<br /> <br /><br />Sobreescritura del soporte con un valor fijo (0x00) en todo el área al completo.<br /> Bajo<br /><br />Grado 4. Random Write<br /> <br /><br />Sobreescritura del soporte con valores aleatorios. Su fiabilidad aumenta con el número de pasadas.<br /> <br /><br />Medio<br /><br />Grado 5. Random & Zero Write<br /> <br /><br />Después de sobreescribir el soporte con valores aleatorios, se vuelve a sobreescribir de nuevo con un valor fijo (0x00), sobreescribe con valores aleatorios y termina con escritura de valor cero; este método es más seguro que Zero Write.<br /> <br /><br />Medio<br /><br />Grado 6. US Navy, NAVSO P-5239-26 – MFM<br /> <br /><br />Estándar de la Armada estadounidense (US Navy) NAVSO P-5239-26 para discos codificados con MFM (Modified Frequency Modulation). El método consiste en la escritura de un valor fijo (0xffffffff) sobre el soporte, después un valor fijo (0xbfffffff), y finalmente una serie de valores aleatorios. El área de datos se lee para verificar la sobreescritura. El método suele ser aplicado sobre disquetes.<br /> <br /><br />Medio<br /><br />Grado 7. US Navy, NAVSO P-5239-26 – RLL<br /> <br /><br />Estándar de la Armada estadounidense (US Navy) NAVSO P-5239-26 para discos codificados con RLL (Run Length Limited). Este método aplica la escritura de un valor fijo (0xffffffff) sobre el soporte grabado, un valor fijo (0x27ffffff), y finaliza con valores aleatorios. El área de datos se lee para verificar la sobreescritura. El método es aplicable a discos duros y soportes ópticos como el CD, DVD o el disco BlueRay.<br /> <br /><br />Medio<br /><br />Grado 8. Bit Toggle<br /> <br /><br />Sobreescritura de toda la zona de datos cuatro veces, primero con el valor (0x00), sigue con el valor (0xff), luego (0x00) y finaliza con (0xff).<br /> <br /><br />Medio<br /><br />Grado 9. Random Random Zero<br /> <br /><br />Sobreescritura del soporte dos veces con valores aleatorios, una vez más con un valor fijo (0x00). Vuelta a sobreescribir dos veces con valores aleatorios y una última vez con ceros; el método es más seguro que Random &amp; Zero Write.<br /> <br /><br />Medio<br /><br />Grado 10. US Department of Defense (DoD 5220.22-M)<br /> <br /><br />Este método de borrado fue introducido por el Departamento de Defensa de los EE.UU. (Pentágono) y es conocido como "DoD5220.22-M". El método consiste en la sobreescritura del soporte con un valor fijo determinado una vez (por ejemplo 0x00), seguidamente se escribe su valor complementario (0xff) una vez, y finalmente se repasa con valores aleatorios una vez. El disco se verifica para comprobar la escritura correcta de los valores.<br /> <br /><br />Medio<br /><br />Grado 11. US Air Force, AFSSI5020<br /> <br /><br />Estándar de las Fuerzas Aéreas de los EE.UU. (US Air Force) AFSSI5020. Este método de borrado primero sobreescribe el soporte con un valor fijo (0x00), después otro valor fijo (0xff), y finalmente un valor aleatorio constante. Se comprueba al menos un 10% del disco para verificar la sobreescritura.<br /> <br /><br />Medio<br /><br />Grado 12. North Atlantic Treaty Organization - NATO standard<br /> <br /><br />Estándar de borrado de la OTAN (North Atlantic Treaty Organization). Sobreescribe el soporte siete veces. Las primeras seis pasadas son de sobreescritura con valores fijos alternativos entre cada pasada (0x00) y (0xff). La séptima pasada sobreescribe con un valor aleatorio.<br /> <br /><br />Alto<br /><br />Grado 13. Peter Gutmann Secure Deletion<br /> <br /><br />El método fue creado po Peter Gutmann en 1996. Probablemente sea el método de borrado de datos más seguro que existe sin combinación con otros métodos. La sobreescritura del soporte se realiza grabando valores aleatorios cuatro veces sobre cada sector. Seguidamente se sobreescribirá todo el soporte con valores pseudoaleatorios sobre cada sector durante veintisiete pasadas. Para terminar, se escribirán valores aleatorios durante cuatro pasadas sobre cada sector. En total, se realizan treinta y cinco pasadas de sobreescritura.<br /> <br /><br />Alto<br /><br />Grado 14. US Department of Defense (DoD 5220.22-M) + Gutmann Method<br /> <br /><br />Método de alta seguridad consistente en 35 pasadas, complementables con iteraciones de Mersenne, para agilizar los procesos de borrado seguro mediante la generación de números pseudoaleatorios. Combina el Grado 13 y el 10.<br /> <br /><br />Muy Alto<br /><br />Obviamente, la aplicación de cada grado dependerá de la información a eliminar, siendo muchas veces una elección altamente subjetiva, como es fácil suponer.<br /><br />Software y aplicaciones<br /><br />Para la aplicación de los métodos de borrado descritos anteriormente, existen a nuestra disposición numerosos paquetes de software que, de una forma más o menos fiable, aplican dichos métodos sobre el soporte a borrar. Existen casi en igual medida una multitud de empresas dedicadas a ofrecer dicho servicio, aunque en su gran mayoría únicamente se limitan a ejecutar un software comercial sobre el soporte a tratar. El autor de este artículo recomienda el uso del paquete DBAN (Darik's Boot and Nuke), del cual incluimos la versión para disquete en la sección de descargas. El programa carga un núcleo con el inicio desde disquete de la máquina y nos ofrece herramientas de borrado que abarcan desde el borrado rápido hasta los citados DoD 5220-22.M o el método Gutmann. Permite el borrado de discos con sistema FAT, VFAT, NTFS, ReiserFS, EXT y UFS. El programa fue incluído en su día en el paquete de herramientas de seguridad de la NSA (Nuclear Security Administration) de los Estados Unidos.<br /><br /><br />DBAN<br /><br /><br /><br />A parte de los programas de borrado específicos, también podemos hacer uso de las herramientas que a nuestra disposición pone el Sistema Operativo Linux. Aunque en su mayoría son combinaciones de comandos aprendidos por personas muy conocedoras de este sistema, no está de más comentar un comando como dd. Dicho comando, aplicado en la forma, por ejemplo dd if=/dev/urandom of=/dev/hda aplica una capa extra de seguridad a la hora de formatear un disco duro (en el ejemplo copia datos aleatorios sobre todo el dispositivo /dev/hda).<br /><br />Queda claro después de la lectura de este documento que, al igual que existen numerosas formas de recuperar información de un dispositivo aparentemente sin datos e incluso parcialmente destrozado, también existen, en la misma proporción, acciones de eliminación de datos que imposibilitan su posterior y no consentida recuperación.<br /><br />Enlaces<br /><br />Darik´s Boot and Nuke -<br />http://dban.sourceforge.net/<br /><br />East-Tec Eraser -<br />http://www.east-tec.com/<br /><br />FrozenTech's LiveCD List -<br />http://www.frozentech.com/content/livecd.php<br /><br />Grad students uncover mountains of private data on discarded hard drives -<br />http://www.liberaliatempus.com/diskdrives-0129<br /><br />fuente:<a href="http://www.liberaliatempus.com/articulos/seguridad/borrado-seguro-de-ficheros.html">liberalia tempus</a>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1154029229385913482006-07-27T14:34:00.000-05:002006-07-27T14:40:29.400-05:00<div style="text-align: center;"><span style="font-family: courier new;font-size:180%;" ><span style="color: rgb(255, 0, 0); font-weight: bold;">NO MAS FRAUDE, TODOS CONTRA EL</span> <strong style="color: rgb(255, 0, 0); font-weight: bold;">phishing</strong></span><br /></div><br /><p>El Ministerio de Industria, Turismo y Comercio en colaboración con Panda y la Asociación de Internautas han puesto en marcha un servicio que pretende concienciar a los usuarios de Internet de la necesidad de protegerse ante los timos y fraudes en la red, especialmente el conocido como <strong>phishing</strong>.</p> <p>Para ello, en <a href="http://www.nomasfraude.es/">No más fraude</a> ofrecen toda una serie de información dedicada a los usuarios con menos experiencia, para que estos sean conscientes de todos los riesgos que pueden sufrir durante la navegación por Internet, y que pueden acabar con sus cuentas corrientes considerablemente mermadas.</p> <p>No solo ofrecen información sino que también podemos descargarnos gratuitamente una versión para Windows de Panda Antivirus o una versión para Linux de Panda DesktopSecure, además de poder denunciar desde la propia página los intentos de fraude que encontremos.</p>lo que todavia no he visto es si el antivirus es de prueba o en realidad es gratuito.<br />fuente:<a href="http://www.genbeta.com">genbeta</a>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1151796500481527202006-07-01T18:15:00.000-05:002006-07-01T18:37:39.746-05:00<div style="text-align: center;"><span style="font-style: italic;font-size:180%;" ><span style="font-weight: bold;">offtopic</span></span><br /><div style="text-align: left;"><br />Por casualidad o suerte como quieran llamarlo me encontre con libros haber quien los aprovecha:<br />http://2020ok.com/5.htm<br />http://www.gutenberg.org/catalog/<br />http://www.flazx.com/<br />http://www.zafar.se/bkz/wiki/view/43bafac8c8570f4f<br />http://www.ebooklobby.com/<br />http://inpics.net/index.html<br />http://www.librodot.com/index.php<br />http://www.chmpdf.com/archives/ebooks/<br />sera que las bibliotecas como tal <span style=""><b>desaparecerán?<br /><embed type="application/x-shockwave-flash" src="http://stat.radioblogclub.com/radio.blog/skins/mini/player.swf" width="180px" height="23px" bgcolor="#ECECEC" id="radioblog_player_1" flashvars="id=1&status=maximize&amp;playlistPath=http://www.radioblogclub.com/radio.blog.3.0/sounds/playlist.php?id=107091&filepath=http://msn.et.hotmail.free.fr/sounds/Shakira ft Wyclef Jean- Hips Don't Lie.rbs&amp;colors=body:#ECECEC;border:#BBBBBB;button:#999999;player_text:#999999;playlist_text:#999999;&amp;tracknum=36"></embed><br /></b></span></div></div>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1151294635828544572006-06-25T22:50:00.000-05:002006-06-25T23:03:55.853-05:00<div style="text-align: center;"><span style="font-family: arial;font-size:180%;" ><span style="font-weight: bold;">El Robo de Indentidad </span></span><br /><div style="text-align: left;"><br />navegando por ahi encontre este interesante articulo<br /><p class="pubHeading">INTRODUCCIÓN <a name="intro"></a></p> <p> En el transcurso de un día agitado, usted puede hacer un cheque en una tienda, comprar boletos para un partido de fútbol con su tarjeta de crédito, alquilar un auto, enviar por correo su declaración de impuestos, cambiar de proveedor de servicio de teléfono celular o solicitar una nueva tarjeta de crédito. Es muy probable que usted no piense demasiado sobre sus transacciones cotidianas, pero un ladrón de identidad puede estar haciéndolo con segundas intenciones. </p> <p> El robo de identidad es un delito serio. Las personas cuyas identidades han sido robadas pueden perder meses o años — y también miles de dólares — reparando los perjuicios que los ladrones han causado a sus registros de crédito y a su buen nombre. Mientras tanto, las víctimas pueden perder oportunidades de empleo, sus solicitudes de préstamo para estudios, vivienda o automóviles pueden ser rechazadas y hasta pueden ser arrestados por delitos que no cometieron. Entre los sentimientos que experimentan las víctimas al atravesar el arduo proceso de recuperación de su identidad se encuentran la humillación, la ira y la frustración. </p> <p> La Comisión Federal de Comercio ( <em>Federal Trade Commission, FTC</em>), trabajando conjuntamente con otras agencias gubernamentales y organizaciones, ha elaborado esta publicación para ayudarlo a solucionar los efectos causados por el robo de identidad. En este folleto se describen cuáles son los pasos a seguir, sus derechos legales, cómo manejar los problemas específicos con los que puede encontrarse en el proceso de reparar su reputación y a qué señales o indicadores deberá estar atento en el futuro.<br /></p><p>no dejo todo el texto ya que es muy largo pero cuando lo termine de leer pondre comnetarios acerca de el.</p><p>http://www.ftc.gov/bcp/conline/spanish/credit/s-idtheft.htm</p><p>ustedes tambien leanlo<br /></p> </div></div>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1149479478382066362006-06-04T22:46:00.000-05:002006-06-04T22:51:18.396-05:00<div style="text-align: center;"><span style="font-weight: bold;font-size:180%;" >Extensiones Firefox </span><br /></div>Navegar a través de Internet se vuelve cada día más peligroso: spyware, phishing, sitios no confiables... El uso de navegadores como Firefox u Opera mejora bastante la seguridad, pero nunca está de más garantizar nuestra navegación. Para ello, vamos a dar un pequeño repaso a una serie de extensiones para Firefox que nos permitirán disfrutar de la web de un modo más seguro.<br /><br />McAfee SiteAdvisor clasifica las página que visitamos dependiendo de su nivel de peligrosidad, la cual se calcula mediante unos bots automáticos que navegan por la página comprobando las descargas, los links hacia los que apunta,... Nos muestra el resultado en tres colores: verde, amarillo y rojo en la barra de estado, además de integrarse con los buscadores más importantes para mostrar ese estado antes de que visitemos la página al realizar una búsqueda.<br /><br />Netcraft toolbar y Google toolbar son capaces de decirnos si la página que visitamos es sospechosa de se un intento de phishing, es decir, de intentar capturar nuestros datos (nombres de usuario, contraseñas,...)<br /><br />Dr.Web antivirus impedirá que nos descarguemos ningún virus, ya que podemos indicarle que lo escanee antes, simplemente pulsando esa opción en el menú contextual.<br /><br />NoScript nos permitirá indicar a que dominios les permitimos ejecutar Javascript en nuestro navegador. Funciona de manera muy parecida al bloqueador de popups y es realmente recomendable su instalación, dando solo permisos a las páginas donde realmente sea necesario el uso de Javascript para realizar funciones importantes.<br /><br />Form SSL indicator es un script para Greasemonkey que nos mostrará si el destino de un formulario va a parar a una página cifrada, es decir, si estamos enviando nuestros datos en claro o cifrados.<br /><br />Para mí, estos son las extensiones imprescindibles. Hay muchas otras que pueden ser útiles como Password Maker, Flashblock o ShowpIP, pero las de la lista nos van a proteger mucho a la hora de navegar.<br />fuente: <a href="http://www.genbeta.com/archivos/2006/06/01-extensiones-de-seguridad-para-.php#more">genbeta</a><br />parece que toda la web se acopla mejor a este navegador.Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1148175982881519792006-05-20T20:41:00.000-05:002006-05-20T20:46:22.886-05:00<p style="text-align: center;"><span style="font-size:180%;">Encontrar Los virus de Windows desde Knoppix</span><span style="font-weight: bold;"><br /></span></p><p><span style="font-weight: bold;"></span>Mucha gente cree que únicamente puedes encontrar los virus de tu Windows ejecutándolo y haciendo la revisión de virus con tu antivirus correspondiente. Esto no es cierto, ya que <strong>puedes encontrar los virus de una unidad Windows desde otro sistema</strong>, sin ir más lejos puedes encontrarlos desde una distribución linux, por ejemplo Knoppix, que encima es Live, es decir, que la puedes ejecutar <strong>sin instalar nada en tu disco duro</strong>. Todo esto de forma gratuita, claro.</p> <p><img class="centro_sinmarco" alt="F-prot" src="http://www.genbeta.com/archivos/images/prot.gif" height="159" width="235" /></p> <p> </p><p>Uno de los programas más sencillos que realiza esta función en linux es <strong>F-Prot</strong>, disponible tanto en su versión de línea de comandos como en su versión gráfica. Para instalarlo sigue las opciones habituales de tu distribución, en el caso de Knoppix vete hasta el menú K -> Knoppix ->Utilidades -> Instalar software, selecciona fprot y comienza la instalación. Luego, para ejecutarlo, lo encontrarás en el menú K -> Knoppix -> Software Extra -> f-prot. Antes de nada selecciona la opción 4, <em>Do Online Update</em>, para recoger la última lista de definición de virus. Una vez actualizado, simplemente selecciona la partición de Windows y dale a <em>Scan</em>.</p> <p>Se generará en tu home un archivo con un nombre parecido a <code>report-fecha-de-escaneo.txt</code>, conteniendo los logs de la operación. Este archivo puede ser muy largo, y probablemente solo te interese la última parte, así que puedes buscar la palabra "Infections" en el archivo, que será dónde empiece la parte interesante.</p> <p>fuentes:<br /></p> <p><a href="http://hacks.oreilly.com/pub/h/2521">Hacks <span class="caps">O'R</span>eilly</a> <br /></p><p> <a href="http://www.knoppix.org/">Knoppix</a></p><a href="http://www.genbeta.com/archivos/2006/05/20-encontrando-los-virus-de-windo.php#more">Genbeta<br /> </a>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1148175180938849952006-05-20T20:05:00.000-05:002006-05-20T20:37:03.663-05:00<span style="font-size:180%;"><span style="font-weight: bold;">10 Distribuciones en un DVD Enfocadas a la Seguridad</span></span><br /><p><strong>SecureDVD</strong> es un (sorpresa) dvd que contiene 10 distribuciones linux, todas ellas en sus versiones live. Esta lista de distros se centra en la seguridad, siendo muchas de estas distribuciones específicas de este tema, o incluso específicas en un tema más concreto dentro de la seguridad. Aunque no es algo ni mucho menos importante para la seguridad, casi todas llevan entornos de escritorio, por lo que lo mencionaré por si le tienes manía a alguna de ellas. Como ya digo, si vas a usar estas distribuciones, casi mejor que lo hagas todo mediante la terminal, y aunque hay algunos programas que necesitan de entorno de escritorio no son la mayoría.</p> <p> </p><ul><li><a href="http://www.remote-exploit.org/index.php/BackTrack">BackTrack</a>. Distribución bastante modularizada basada en <span class="caps">SLAX, </span>conteniendo funcionalidades de Whax y Auditor (otras distribuciones) una de las más completas del <span class="caps">DVD.</span> Utiliza <span class="caps">KDE </span>como entorno de escritorio.</li></ul> <ul><li><a href="http://www.ussysadmin.com/operator/">Operator</a>. Distribución centrada en la seguridad en red. Está basada en Debian y también utiliza <span class="caps">KDE.</span></li></ul> <ul><li><a href="http://www.phlak.org/modules/news/">Phlack</a>. Contiene muchas aplicaciones dirigidas a la seguridad, así como una <a href="http://www.phlak.org/docs/">intensiva documentación</a>. Utiliza Fluxbox y <span class="caps">XFCE4 </span>como entornos de escritorio.</li></ul> <ul><li><a href="http://www.remote-exploit.org/index.php/Auditor">Auditor</a>. Completa distribución basada en Knoppix, pero más dirigida a la seguridad. Casi cualquier aplicación de testeo o de seguridad en general lo puedes encontrar aquí.</li></ul> <ul><li><a href="http://www.localareasecurity.com/"><span class="caps">LAS</span> Linux</a>. Otra distribución basada en Knoppix, esta vez el entorno es Fluxbox.</li></ul> <ul><li><a href="http://s-t-d.org/">Knoppix-STD</a>. Completísima colección de aplicaciones de seguridad, sus paquetes se cuentan por millares. Utiliza FluxBox.</li></ul> <ul><li><a href="http://www.e-fense.com/helix/index.php">Helix</a>. Otra Knoppix-based, especialmente dirigida a reparar daños y/o datos, se podría decir que actúa como "forense". Con <span class="caps">XFCE4.2 </span>y una gran cantidad de documentación sobre seguridad.</li></ul> <ul><li><a href="http://fire.dmzs.com/">Fire</a>. Otra distribución "forense": recuperación de datos, escaneado de virus y vulnerabilidades. También incluyen binarios listos para ejecutar desde cualquier otra distro de Linux, Windows o Sparc Solaris.</li></ul> <ul><li><a href="http://www.nubuntu.org/">nUbuntu</a>. Versión de Ubuntu centrada en la seguridad, a la cuál le han quitado aplicaciones de escritorio como OpenOffice o Evolution. También reemplazan Gnome por Fluxbox.</li></ul> <ul><li><a href="http://www.inside-security.de/insert_en.html">Insert</a>. Otra pequeña (60 megas) distribucion con muchos programas relativos a la seguridad y al mantenimiento, también incluyendo interfaz gráfica gracias a fluxbox.</li></ul> <p>fuentes<br /></p><p><a href="http://www.arturogoga.com/2006/05/09/securedvd-un-dvd-con-10-distros-de-linux/">arturogoga</a> <a href="http://www.securedvd.org/"><br /></a></p><p><a href="http://www.securedvd.org/">SecureDVD</a><a href="http://www.genbeta.com"> <br /></a></p><p><a href="http://www.genbeta.com/archivos/2006/05/18-securedvd-10-distribuciones-l.php#more"> genbeta</a></p><p><a href="http://www.securedvd.org/"><br /></a></p>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1147130767453371382006-05-08T17:31:00.000-05:002006-05-08T18:26:07.526-05:00<div style="text-align: center;"><span style="font-size:180%;"><span style="font-weight: bold;"><span style="font-style: italic;">Hablemos</span> de IN<span style="font-style: italic;">seguridaD</span></span></span><br /></div>en este blog hable sobre la <span style="font-weight: bold;">IN<span style="font-style: italic;">seguridaD</span></span> pero de manera superficial, pero por que no ver la <span style="font-weight: bold;">IN<span style="font-style: italic;">seguridaD</span></span> desde las tripas en estos dias tratare de poner textos ya enfocados mas a la <span style="font-weight: bold;">IN<span style="font-style: italic;">seguridaD</span></span> como tal.<br />lo que me recuerda que tendre que traducir algunos textos este blog pretende tener lo mas actual en cuanto informacion se refiere, bueno me despido por hoy.<br />DUDAS COMENTARIOS<br />alanovich[at]gmail.com<br />saludos.Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1146970479951730592006-05-06T21:52:00.000-05:002006-05-06T21:54:39.966-05:00<div style="overflow: auto; width: 100%;"><div style="text-align: center;"><span style="font-size:180%;"><b>Antispam??</b></span><br /></div><b>Las empresas de Internet están tomando medidas más agresivas para detener el flujo de correos electrónicos no deseados, conocidos como spam. En muchos casos, sin embargo, los consumidores se quejan de que este esfuerzo está filtrando lo bueno junto con lo malo.</b><br /><br /><br /> Fuente: THE WALL STREET JOURNAL<br /><br /><br />Se calcula que millones de miembros de AOL en EE.UU. no pudieron recibir correos de usuarios del servicio Gmail, de Google Inc. la semana pasada, porque AOL bloqueó mensajes de algunos nuevos servidores de Gmail temiendo que fuese spam.<br /><br />La actualización de un software de AOL recientemente resultó en la interrupción de correos que mencionaban a al menos 60 direcciones de Internet. Igualmente, una actualización de los filtros de spam de Verizon Communication Inc., empresa de telecomunicaciones que ofrece servicio de Internet en EE.UU., recientemente suscitó quejas generalizadas por parte de consumidores que no pudieron recibir o enviar mensajes. Las compañías atribuyeron estos problemas a fallas en el software o la comunicación, y en la mayoría de los casos los solucionaron en pocas horas.<br /><br />Las fuertes precauciones son necesarias, dicen las compañías, ya que el spam puede comprometer la seguridad en línea, un problema más serio que la molestia causada por un par de mensajes perdidos. Pero otros dicen que los incidentes son una perturbadora señal de que las medidas contra el correo basura pueden estar yendo demasiado lejos, contribuyendo a complicaciones como frustrar negocios inmobiliarios, bloquear transacciones bancarias y causar resentimiento en relaciones por no haber recibido respuestas a correos que en realidad nunca fueron recibidos.<br /><br />Recientemente Mark Fleischer, un agente inmobiliario de 24 años de Tampa, Florida, estaba esperando el sí de su cliente para seguir adelante con una oferta de US$175.000 luego de haberle enviado un correo con un listado de precios de propiedades similares. Pero Yahoo Inc. bloqueó la respuesta de cliente diciendo que seguía adelante con el acuerdo, y Fleischer perdió la venta. Yahoo dice que en estos casos intenta enviarle al remitente un mensaje alertándole sobre el correo no enviado.<br /><br />Casi un 20% del correo masivo legítimo enviado por empresas, que incluyen mensajes solicitando a clientes que se inscriban a diversos servicios en línea, es bloqueado por filtros de spam, según Ferris Research, una investigadora de mercados de San Francisco.<br /><br />La mayoría de los filtros usan técnicas que generalmente incluyen un análisis del lenguaje del correo, del servidor que envía el correo y mensajes anteriores del remitente.<br /><br />También están pidiendo ayuda a los clientes. AOL, una unidad de Time Warner Inc., guarda los mensajes que sus usuarios reportan como correo basura en una base de datos que luego analiza. Yahoo continuamente ajusta tecnología basándose en las repuestas de sus miembros a la opción "Esto es spam/No es spam".<br /><br />Estas medidas están generando victorias en la guerra contra el correo no deseado. La cantidad de mensajes de spam recibidos por el consumidor promedio cayó un 17% a 3,253 en 2005 con respecto a 2003, según Jupiter Research, y se espera que caiga a 1,640 para 2010. AOL dice que sus miembros reportan que la cantidad de spam en sus casillas ha caído más de un 75% desde fines de 2003.<br /><br />Aún así, algunos consumidores se han estado quejando debido a consecuencias no buscadas. La última complicación de Verizon dejó a Lauren Weinstein, un consultor de Woodland Hills, California, sin poder ayudar a un amigo a reparar su computadora a través del correo cuando el mensaje, junto con otros cuatro enviados a amigos que tenían cuentas de Verizon, fueron bloqueados.<br /><br />Samantha McManus, gerente de estrategia de negocios del grupo de seguridad tecnológica en Microsoft Corp., dice que el riesgo de que un correo regular sea rechazado ha crecido con la mejora de los filtros. "Tenemos que tomar decisiones constantemente sobre cuán agresivos queremos ser", dice. Este dilema ha impulsado a las compañías a usar técnicas cada vez más sofisticadas, que distinguen mejor los mensajes deseados de los no deseados.<br /><br />En los últimos años, Microsoft ha intentado prevenir el spam de sus usuarios de Hotmail con un programa llamado Sender ID, que permite comprobar que el mensaje proviene del servidor de donde dice provenir. Yahoo —pincipal portal de correo electrónico, con más de 54 millones de visitantes individuales al mes, según Nielsen/NetRatings— ha estado trabajando para instalar un servicio llamado DomainKeys, que genera una firma digital en el mensaje con la que Yahoo puede verificar la identidad del remitente.<br /><br /><b>LEIDO EN : <a href="http://www.laflecha.net/canales/blackhats/noticias/200605042/" target="_blank">http://www.laflecha.net/canales/blackhats/noticias/200605042/</a></b></div>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1146425182860659612006-04-30T14:24:00.000-05:002006-04-30T14:26:22.880-05:00<div style="text-align: center;"><span style="font-size: 14pt;">TrojanDownloader.Zlob.MJ. Descarga otros archivos</span><br /></div><br /><a href="http://www.vsantivirus.com/trojandownloader-zlob-mj.htm" target="_blank">http://www.vsantivirus.com/trojandownloader-zlob-mj.htm</a><br /><br /><b>Nombre:</b> TrojanDownloader.Zlob.MJ<br /><b>Nombre NOD32:</b> Win32/TrojanDownloader.Zlob.MJ<br /><b>Tipo:</b> Caballo de Troya<br /><b>Alias:</b> Zlob.MJ, TrojanDownloader.Zlob.MJ, Downloader.Zlob.mj, TR/Dldr.Zlob.MJ.1, Troj/Zlob-MJ, Trojan.Downloader.Zlob.MJ, Trojan.Popuper, TrojanDownloader.Win32.Zlob, Trojan-Downloader.Win32.Zlob.mj, W32/Malware, W32/Zlob.MJ!tr.dldr, Win32/TrojanDownloader.Zlob.MJ<br /><b>Fecha:</b> 21/abr/06<br /><b>Actualizado:</b> 29/abr/06<br /><b>Plataforma:</b> Windows 32-bit<br /><b>Tamaño:</b> 16,156 bytes<br /><br />Caballo de Troya que se vale de conocidas vulnerabilidades para ejecutarse, y cambiar la configuración del Internet Explorer, modificando las siguientes claves del registro, según la información obtenida de un archivo que descarga de un sitio remoto vía Internet:<br /><br /> HKCU\Software\Microsoft\Internet Explorer\Main\Start Page<br /> HKCU\Software\Microsoft\Internet Explorer\Main\Search Page<br /> HKCU\Software\Microsoft\Internet Explorer\Main\Search Bar<br /> HKCU\Software\Microsoft\Internet Explorer\SearchURL<br /> HKCU\Software\Microsoft\Internet Explorer\Search\SearchAssistant<br /><br />También agrega nuevos valores a las siguientes entradas del registro:<br /><br /> HKCU\Software\Microsoft\Internet Explorer\TypedURLs<br /><br />Intenta agregar enlaces a determinados sitios web, en la carpeta de favoritos de Internet, la cuál localiza examinando la siguiente entrada del registro:<br /><br /> HKCU\Software\Microsoft\Windows\CurrentVersion<br /> \Explorer\Shell Folders\Favorites<br /><br />Cuando se ejecuta, crea los siguientes archivos:<br /><br /> [carpeta de usuario]\Application Data\Microsoft\Crypto\rsa<br /> \[SID]\1c96f5e3071d2fe1fd8725ea7dbf2576_d94f23d0-c3c6-<br /> 4280-a7c4-148368e4a6d9<br /><br /> [carpeta de usuario]\Application Data\Microsoft\Protect<br /> \[SID]\425aa19b-9b80-40f8-abf7-c19903e19f7e<br /><br /> [carpeta de usuario]\Application Data\Microsoft\Protect<br /> \[SID]\Preferred<br /><br /> [carpeta de usuario]\Application Data\Microsoft\Protect<br /> \credhist<br /><br /> c:\windows\system32\hp[caracteres al azar].tmp<br /><br /> c:\windows\system32\msvol.tlb<br /><br /> c:\windows\system32\ncompat.tlb<br /><br /> c:\windows\system32\mssearchnet.exe<br /><br />Donde [SID] es un identificador de seguridad, un valor único que identifica a cada usuario, grupo, cuenta e inicio de sesión en una red, y [carpeta de usuario] es una de las siguientes:<br /><br />* Windows XP, 2000 (español e inglés)<br /><br /> c:\documents and settings\all users<br /> c:\documents and settings\[nombre usuario]<br />* Windows 95, 98, Me (español e inglés)<br /><br /> c:\windows\all users<br /> c:\windows<br /> c:\windows\profiles\[nombre usuario]<br />Las siguientes entradas en el registro son creadas o modificadas:<br /><br /> HKCR\CLSID\{4DA4616D-7E6E-4FD9-A2D5-B6C535733E22}<br /><br /> HKCU\Software\Microsoft\Internet Explorer\Main\Start Page<br /><br /> HKCU\Software\Microsoft\Internet Explorer\Search<br /> HKLM\SOFTWARE\Microsoft<br /> \Windows\CurrentVersion\Explorer\Browser Helper Objects<br /> \{4da4616d-7e6e-4fd9-a2d5-b6c535733e22}<br /><br /> HKLM\SOFTWARE\Microsoft<br /> \Windows\CurrentVersion\policies\explorer\run<br /> kernel32.dll = mssearchnet.exe<br /><br /><br /><b>Reparación manual</b><br /><br /><span style="color: blue;">NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas por el atacante remoto, pueden aplicarse cambios en el sistema no contemplados en esta descripción genérica.</span><br /><br /><br /><b>Sobre el componente troyano</b><br /><br />Nota: Recomendamos utilizar un programa tipo firewall (cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá la conexión de este y cualquier otro troyano con Internet, así como cualquier intento de acceder a nuestro sistema.<br /><br />ZoneAlarm (gratuito para su uso personal), además de ser un excelente cortafuegos, también impide la ejecución de cualquier adjunto con posibilidades de poseer virus (sin necesidad de tener que actualizarlo con cada nueva versión de un virus).<br /><br />Más información:<br /><br />Cómo configurar Zone Alarm 3.x<br /><a href="http://www.vsantivirus.com/za.htm" target="_blank">http://www.vsantivirus.com/za.htm</a><br /><br /><br /><b>Deshabilitar cualquier conexión a Internet o una red</b><br /><br />Es importante desconectar cada computadora de cualquier conexión a Internet, o red local, antes de proceder a su limpieza.<br /><br /><br /><b>Antivirus</b><br /><br />Para borrar manualmente el gusano, primero actualice sus antivirus con las últimas definiciones, luego siga estos pasos:<br /><br />1. Reinicie Windows en modo a prueba de fallos, como se indica en este artículo:<br /><br />Cómo iniciar su computadora en Modo a prueba de fallos.<br /><a href="http://www.vsantivirus.com/faq-modo-fallo.htm" target="_blank">http://www.vsantivirus.com/faq-modo-fallo.htm</a><br /><br />2. Ejecute sus antivirus en modo escaneo, revisando todos sus discos duros.<br /><br />3. IMPORTANTE: Tome nota del nombre de todos los archivos detectados como infectados.<br /><br />4. Borre todos los archivos detectados como infectados.<br /><br /><br /><b>Editar el registro</b><br /><br />Nota: algunas de las ramas en el registro aquí mencionadas, pueden no estar presentes ya que ello depende de que versión de Windows se tenga instalada.<br /><br />1. Ejecute el editor de registro: Inicio, ejecutar, escriba REGEDIT y pulse ENTER<br /><br />2. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:<br /><br /> HKEY_CURRENT_USER<br /> \Software<br /> \Microsoft<br /> \Windows<br /> \CurrentVersion<br /> \Run<br /><br />3. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Datos", busque y borre toda entrada que haga referencia a los archivos detectados en el punto 3 del ítem "Antivirus".<br /><br />4. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:<br /><br /> HKEY_LOCAL_MACHINE<br /> \SOFTWARE<br /> \Microsoft<br /> \Windows<br /> \CurrentVersion<br /> \Run<br /><br />5. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Datos", busque y borre toda entrada que haga referencia a los archivos detectados en el punto 3 del ítem "Antivirus".<br /><br />6. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:<br /><br /> HKEY_LOCAL_MACHINE<br /> \SOFTWARE<br /> \Microsoft<br /> \Windows<br /> \CurrentVersion<br /> \RunServices<br /><br />7. Haga clic en la carpeta "RunServices" y en el panel de la derecha, bajo la columna "Datos", busque y borre toda entrada que haga referencia a los archivos detectados en el punto 3 del ítem "Antivirus".<br /><br />8. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:<br /><br /> HKEY_CLASSES_ROOT<br /> \CLSID<br /> \{4DA4616D-7E6E-4FD9-A2D5-B6C535733E22}<br /><br />9. Haga clic en la carpeta "{4DA4616D-7E6E-4FD9-A2D5-B6C535733E22}" y bórrela.<br /><br />10. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:<br /><br /> HKEY_LOCAL_MACHINE<br /> \SOFTWARE<br /> \Microsoft<br /> \Windows<br /> \CurrentVersion<br /> \Explorer<br /> \Browser Helper Objects<br /> \{4da4616d-7e6e-4fd9-a2d5-b6c535733e22}<br /><br />11. Haga clic en la carpeta "{4DA4616D-7E6E-4FD9-A2D5-B6C535733E22}" y bórrela.<br /><br />12. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:<br /><br /> HKEY_LOCAL_MACHINE<br /> \SOFTWARE<br /> \Microsoft<br /> \Windows<br /> \CurrentVersion<br /> \policies<br /> \explorer<br /> \run<br /><br />13. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Datos", busque y borre toda entrada que haga referencia a los archivos detectados en el punto 3 del ítem "Antivirus".<br /><br />14. Use "Registro", "Salir" para salir del editor y confirmar los cambios.<br /><br /><br /><b>Borrar archivos temporales</b><br /><br />1. Cierre todas las ventanas y todos los programas abiertos.<br /><br />2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.<br /><br />Nota: debe escribir también los signos "%" antes y después de "temp".<br /><br />3. Cuando se abra la ventana del Explorador de Windows, pulse CTRL+E (o seleccione desde el menú "Edición", la opción "Seleccionar todo").<br /><br />4. Pulse la tecla SUPR y confirme el borrado de todo, incluyendo los ejecutables.<br /><br />5. haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".<br /><br />NOTA: Si se recibe un mensaje de que no se puede borrar todo, reinicie Windows en modo a prueba de fallos, como se indica en el siguiente artículo, y repita todos los pasos anteriores:<br /><br />Cómo iniciar su computadora en Modo a prueba de fallos.<br /><a href="http://www.vsantivirus.com/faq-modo-fallo.htm" target="_blank">http://www.vsantivirus.com/faq-modo-fallo.htm</a><br /><br /><br /><b>Borrar Archivos temporales de Internet</b><br /><br />1. Vaya al Panel de control, Opciones de Internet, General<br /><br />2. En Archivos temporales de Internet Haga clic en "Eliminar archivos"<br /><br />3. Marque la opción "Eliminar todo el contenido sin conexión"<br /><br />4. Haga clic en Aceptar, etc.<br /><br /><br /><b>Procedimiento para restaurar página de inicio y página de búsqueda en Internet Explorer</b><br /><br />1. Cierre todas las ventanas del Internet Explorer abiertas<br /><br />2. Seleccione "Mi PC", "Panel de control".<br /><br />3. Haga clic en el icono "Opciones de Internet".<br /><br />4. Seleccione la lengüeta "Programas".<br /><br />5. Haga clic en el botón "Restablecer configuración Web"<br /><br />6. Asegúrese de tener tildada la opción "Restablecer también la página inicio" y seleccione el botón SI.<br /><br />7. Haga clic en "Aceptar".<br /><br /><br /><b>Cambiar la página de inicio del Internet Explorer</b><br /><br />Cambie la página de inicio del Internet Explorer desde Herramientas, Opciones de Internet, General, Página de inicio, por una de su preferencia (o haga clic en "Página en blanco"). O navegue hacia una página de su agrado, haga clic en Herramientas, Opciones de Internet, General, y finalmente haga clic en "Usar actual".<br /><br /><br /><b>Cambiar las páginas de búsqueda del Internet Explorer</b><br /><br />1. Inicie el Internet Explorer.<br /><br />2. Haga clic en el botón "Búsqueda" de la barra de herramientas.<br /><br />3. En el panel que se despliega (Nuevo, Siguiente, Personalizar), seleccione "Personalizar".<br /><br />4. Asegúrese de marcar "Utilizar el asistente de búsqueda" (Use Search Assistant).<br /><br />5. Haga clic en el botón "Reiniciar" (Reset).<br /><br />6. Haga clic en el botón "Configuración de Autosearch" (Autosearch Settings).<br /><br />7. Elija un proveedor de búsquedas en el menú (Search Provider).<br /><br />8. Seleccione "Aceptar" hasta salir de todas las opciones.<br /><br />9. Reinicie su computadora.<br /><br /><br /><b>Información adicional</b><br /><br /><b>Activar el cortafuegos de Windows XP (Internet Conexión Firewall, ICF)</b><br /><br />Para activar ICF en Windows XP, siga estos pasos:<br /><br />1. Seleccione Inicio, Panel de Control, Conexiones de Red (o Conexiones de Red e Internet, Conexiones de Red).<br /><br />2. Haga clic con el botón derecho sobre las distintas conexiones disponibles para conectarse a Internet, y en "Conexión de Red de Area Local" y seleccione Propiedades en cada una de ellas.<br /><br />3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi equipo y mi red limitando o impidiendo el acceso a él desde Internet" en todos los casos.<br /><br />4. Seleccione Aceptar, etc.<br /><br /><br /><b>Mostrar las extensiones verdaderas de los archivos</b><br /><br />Para poder ver las extensiones verdaderas de los archivos y además visualizar aquellos con atributos de "Oculto", proceda así:<br /><br />1. Ejecute el Explorador de Windows<br /><br />2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú 'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u 'Opciones de carpetas'.<br /><br />3. Seleccione la lengüeta 'Ver'.<br /><br />4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar.<br /><br />5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar.<br /><br />En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.<br /><br />En Windows Me/2000/XP, en 'Archivos y carpetas ocultos', MARQUE 'Mostrar todos los archivos y carpetas ocultos' y DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.<br /><br />6. Pinche en 'Aplicar' y en 'Aceptar'.<br /><br /><br /><b>Limpieza de virus en Windows Me y XP</b><br /><br />Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema" como se indica en estos artículos:<br /><br />Limpieza de virus en Windows Me<br /><a href="http://www.vsantivirus.com/faq-winme.htm" target="_blank">http://www.vsantivirus.com/faq-winme.htm</a><br /><br />Limpieza de virus en Windows XP<br /><a href="http://www.vsantivirus.com/faq-winxp.htm" target="_blank">http://www.vsantivirus.com/faq-winxp.htm</a><br /><br /><b>Fuente:</b><a href="http://www.vsantivirus.com/trojandownloader-zlob-mj.htm" target="_blank">VSAntiVirus</a>.Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1146175707809627572006-04-27T17:06:00.000-05:002006-04-27T17:08:27.823-05:00<div style="text-align: center;"><span style="font-size:180%;"><b>Vulnerabilidad en Firefox</b></span><br /></div><b>Una vulnerabilidad del tipo "Zero day" (día cero), o sea hecha publica antes de que el problema haya sido solucionado, afecta al navegador Firefox, incluyendo su última versión 1.5.0.2 publicada hace apenas unos días.</b><br /><br /><br /><i>Por Angela Ruiz<br /><a href="mailto:angela@videosoft.net">angela@videosoft.net</a>.uy</i><br /><br /><br />En principio, el problema puede ocasionar el fallo del programa, aunque también podría ser utilizado para la introducción de código malicioso en el sistema afectado.<br /><br />El agujero fue reportado en Bugzilla la pasada semana (18/04/06), y puede ser utilizado para provocar el fallo del programa mediante el envío de código JavaScript modificado maliciosamente.<br /><br />La vulnerabilidad estaría provocada por un desbordamiento de búfer que afecta los componentes JS320.DLL y XPCOM_CORE.DLL.<br /><br />Una prueba de concepto ha sido publicada recientemente en Internet (24/04/06).<br /><br /><br /><b>Software afectado:</b><br /><br />- Mozilla Firefox 1.5.0.2 (todas las plataformas)<br /><br />Posiblemente versiones anteriores también sean afectadas.<br /><br /><br /><b>Soluciones:</b><br /><br />No se conocen soluciones oficiales al momento de esta alerta. Se recomienda deshabilitar JavaScript.<br /><br /><br /><b>Sugerencias:</b><br /><br />Cómo medida de precaución, el lector noSign nos sugiere la instalacion del plugin o extension NoScript en Firefox:<br /><br />Extension NoScript:<br /><a href="https://addons.mozilla.org/extensions/moreinfo.php?id=722" target="_blank">https://addons.mozilla.org/extensions/moreinfo.php?id=722</a><br /><br /><br /><b>Referencias:</b><br /><br />Mozilla Firefox Denial of Service PoC<br /><a href="http://www.milw0rm.com/exploits/1716" target="_blank">http://www.milw0rm.com/exploits/1716</a><br /><a href="http://www.securident.com/vuln/ff.txt" target="_blank">http://www.securident.com/vuln/ff.txt</a><br /><br /><br /><b>Créditos:</b><br /><br />Splices<br />Spiffomatic64<br />Securident Technologies<br /><br /><br /><b>FUENTE : <a href="http://www.vsantivirus.com/vul-firefox-240406.htm" target="_blank">http://www.vsantivirus.com/vul-firefox-240406.htm</a></b>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1145843553776814822006-04-23T20:45:00.000-05:002006-04-23T20:52:33.790-05:00<div style="text-align: center;"><span style="font-size:180%;"><span style="font-weight: bold;">Vulnerabilidad en IE </span></span><br /></div>La vulnerabilidad ha sido descubierta por Hai Nam Luke y está causada por un fallo de "condición de desincronización" (Race condition) cuando se carga una web que contenga archivos en formato Macromedia Flash (.swf).<br /><br />Este fallo hace que la dirección que muestra la "barra de direcciones" del Internet Explorer pueda no correspoder con el contenido real que estamos viendo en la ventana del navegador.<br /><br />Este tipo de vulnerabilidades pueden ser utilizadas en ataques phising para dar mayor veracidad a la falsa web o mail.<br /><br />La vulnerabilidad ha sido confirmada en sistemas con Internet Explorer 6.0 y 7 Beta 2 Preview sobre Windows XP SP1/SP2<br /><br />La gente de Secunia ha creado una demostración para comprobar el fallo:<br /><a href="http://secunia.com/Internet_Explorer_Address_Bar_Spoofing_Vulnerability_Test/" target="_blank">http://secunia.com/Internet_Explorer_Address_Bar_Spoofing_Vulnerability_Test/</a>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1145058174380384442006-04-14T18:40:00.000-05:002006-04-14T18:42:54.393-05:00<div style="text-align: center;"><span style="font-weight: bold;font-size:180%;" >P2P legal o ilegal </span><br /></div><br /><div style="overflow: auto; width: 100%;"><b>La operación denominada “<span style="text-decoration: underline;"><a href="http://foro.elhacker.net/index.php/topic,117734.0.html" target="_blank">Descargas en la Red</a></span>”, que se saldó el pasado sábado con la detención de 15 personas y el bloqueo de 17 páginas web, ha avivado la polémica en torno a las redes P2P y la legalidad de su utilización.</b><br /><br />Buena parte de las páginas investigadas ya han sido bloqueadas. Al entrar en algunas de ellas pueden leerse mensajes como "cerrada indefinidamente debido a una denuncia realizada por las entidades de gestión de derechos de autor".<br />La denuncia se basa en que las páginas cerradas ofrecían estas descargas con ánimo de lucro<br /><br />En concreto, no se trata de detenciones a usuarios de Internet por utilizar las redes P2P, ni siquiera por incluir enlaces a programas de intercambio de archivos. La denuncia se basa en que las páginas cerradas ofrecían estas descargas con ánimo de lucro. Según la información del Ministerio del Interior recibían 615 millones de visitas y unos beneficios anuales de 900.000 euros en publicidad.<br /><br /><b>Cómo afecta a los usuarios</b><br />Pese a que se trata de la operación más importante llevada a cabo en Europa en este sentido, no tiene porqué afectar directamente a los usuarios de redes P2P.<br /><br />"El artículo 270 del Código Penal sanciona, como modalidad del delito relativo a la propiedad intelectual, a quien, con ánimo de lucro y en perjuicio de tercero, reproduzca, plagie, distribuya o comunique públicamente, en todo o en parte, una obra literaria, artística o científica, o su transformación, interpretación o ejecución artística fijada en cualquier tipo de soporte".<br /><br />La cuestión para los usuarios reside en si el ánimo de lucro incluye el lucro cesante, es decir, el ahorro que supone no pagar para disfrutar del contenido protegido.<br /><br />Por el momento, los tribunales no han aceptado que descargar música para uso privado incluya ánimo de lucro cesante, lo que deja a los usuarios de redes P2P fuera de la aplicación del artículo 270 del Código Penal.<br />Esta operación no tiene porqué afectar directamente a los usuarios de redes P2P<br /><br />Si bien la ACAM (Asociación de Compositores y Autores de Música) se ha apresurado a anunciar en su página web que con estas detenciones <span style="text-decoration: underline;"><a href="http://www.acam.es/noticias_detalle.php?id=1544" target="_blank">queda demostrado que el intercambio de archivos P2P sí es delito en España</a></span>, <a href="http://www.filmica.com/david_bravo/" target="_blank"><span style="text-decoration: underline;">David Bravo puntualiza en su blog, varias cuestiones que pueden ser de utilidad para el usuario</span></a>.<br /><br /><b>Copias "ilegales"</b><br />Según datos de la Dirección General de la Policía, la copia de productos musicales destruyó 1.200 empleos directos y provocó una caída en las ventas en el año 2003 que rondaba el 30% respecto a 2001. Un total de 85 pequeñas y medianas empresas relacionadas con la producción y distribución de música tuvieron que echar el cierre durante ese año.<br /><br />Según sus cifras, el mercado legal de las redes de intercambio de descargas de música ha alcanzado la cifra de tres millones de transacciones, aunque también se menciona la cantidad de 350.000.000 de descargas no de pago en nuestro país a través de Internet.<br /><br /><div align="right">Fuente: <b><a href="http://www.20minutos.es/noticia/108443/0/descargas/emule/p2p/" target="_blank">http://www.20minutos.es/noticia/108443/0/descargas/emule/p2p/</a></b></div></div>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1144004716907864102006-04-02T14:02:00.000-05:002006-04-02T14:05:16.930-05:00<div style="text-align: center;"><span style="font-size:180%;"><b>Troyanos Personalizados</b></span><br /></div><b>El autor ofrecía a ciberdelincuentes la posibilidad de adquirir troyanos personalizados, indetectables para las soluciones antivirus tradicionales, y que tenían como objetivo el robo de datos personales y confidenciales.</b><br /><br />DIARIO Ti: TruPrevent de Panda Software detectó un nuevo troyano, Briz.A, que, tras un minucioso análisis por parte de los expertos de PandaLabs, reveló la existencia de un complejo sistema de creación y venta de malware “a la carta” diseñado para robar datos personales y confidenciales, así como para pasar desapercibidos para las soluciones antivirus tradicionales. Tras ello, y gracias a la colaboración entre RSA Security y Panda Software, se desmantelaron varios sitios web que albergaban el mencionado sistema de creación y venta de troyanos.<br /><br />La información robada por el troyano ocupa 2.033 ficheros que suman un espacio de 70,6 MB. De ellos, 62 MB son archivos de texto, lo que equivale a 62.000 páginas impresas. Los archivos están incluso organizados en diversas carpetas, en función de la nacionalidad de cada víctima.<br /><br />“Hemos quedado sorprendidos por la ingente cantidad de datos que uno solo de estos troyanos de encargo ha sido capaz de robar. Lo más preocupante es que no sabemos cuantos fueron generados y vendidos hasta que el sistema fue desmantelado, por lo que el número de empresas cuyos datos están ahora mismo en grave riesgo podría ser muy elevado”, afirma Luis Corrons, director de PandaLabs.<br />fuente:<br />http://www.diarioti.com/gate/n.php?id=11015Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1142730874427446362006-03-18T18:59:00.000-06:002006-03-18T19:16:42.556-06:00<div style="text-align: center;"><span style="font-size:180%;"><span style="font-weight: bold;">Recomendacion Dos Paginas Buenas</span></span><br /></div><br />Asi es dos paginas que ayudaran a ver los procesos de la computadora y la otra sobre archivos que veas sospechosos.<br />en processlibrary te dira si tienes duda de algun proceso cuando presiones ctrl+alt+supr veras lo procesos y en la pagina sabras si son malos o no .<br />mientras que en FileAdvisor seria lo mismo pero en cuestion que encuntres algun archivo en una carpeta que sinentas que es sospechoso vas a la pag y lo ves lo malo es que te tienes que registrarte primero.<br /><p align="left"><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://fileadvisor.bit9.com/services/search.aspx"><img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/8051/2114/320/AmWP25IT_1224758674.2.jpg" alt="" border="0" /></a><br /><span style="color: rgb(102, 102, 102);font-size:180%;" > </span></p><p align="left"><span style="color: rgb(102, 102, 102);font-size:180%;" ><a href="http://www.processlibrary.com/"><b><br /></b></a></span></p><p align="left"><span style="color: rgb(102, 102, 102);font-size:180%;" ><a href="http://www.processlibrary.com/"><b>ProcessLibrary.com:</b> Free Process Information<br /><span style="font-size:78%;">Find the latest information about spywares, adwares, trojans, viruses, system processes and common applications.<br /></span></a></span></p><p align="left"><br /></p><p align="left"><span style="color: rgb(102, 102, 102);font-size:180%;" ><a href="http://www.processlibrary.com/"><span style="font-size:78%;"><br /> </span></a> </span></p>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1142726346563132592006-03-18T16:59:00.000-06:002006-03-18T18:27:34.783-06:00<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.pctools.com/anti-virus/"><img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://photos1.blogger.com/blogger/8051/2114/320/pc-tools.jpg" alt="" border="0" /></a><br /><h2 style="text-align: center;" class="header2"><span style="font-weight: bold;">Revision De los Antivirus</span><br /></h2><h2 class="header2">PC Tools AntiVirus<br /></h2>Este antivirus es muy facil de usar ye que se pueden escoger dos formas de escaneo la completa que es la mas usada y dicen que la otra es escanear los archivos que quieras a la hora que quieras, no creo q sea nuevo pero....<br />muchas veces es complicado el uso de ste antivirus para el usuario medio, dentro de sus buenas caracteristicas es que cuenta con un buen antispyware y una excelente reparacion del regristro.<br />lo malo es que el proceso de escaneo es muy lento.<br />la pag oficial:<br />http://www.pctools.com/anti-virus/<br /><br /><br /><br /><br />.Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1142715845114673692006-03-18T14:55:00.000-06:002006-03-18T15:04:08.026-06:00<div style="text-align: center;"><span style="font-size:180%;"><span style="font-weight: bold;">Alerta de Virus</span></span><br /></div><div style="overflow: auto; width: 100%;"><b>En una suerte de atraco en versión ciberespacial, un nuevo virus informático bloquea los archivos de un ordenador con un código y luego pide a su dueño 300 dólares (248 euros) para revelárselo y así liberar a la máquina de su 'secuestro virtual', informaron expertos en seguridad informática. </b><br /><br />Conocido como el 'virus del rescate', fue descubierto el sábado por la empresa de seguridad informática LURHQ, que explicó que el nuevo programa se basa en un esquema similar utilizado hace 15 años. Los usuarios cuyos ordenadores han sido infectados reciben un mensaje de correo electrónico afirmando que sus archivos están encriptados y no se desbloquearán hasta que no se transfieran 300 dólares a una cuenta especial.<br /><br />El mensaje, escrito en mal inglés, detalla que avisar a la policía no contribuirá a desbloquear los archivos. LURHQ destacó que no ha podido determinar cómo se esparce este 'troyano', pero señalaron que podría ser a través de correos electrónicos infectados o por la visita a algunos sitios de internet. No obstante, LURHQ y Sophos, otra empresa de seguridad tecnológica, han descubierto la clave para desactivarlo -C:\Program Files\Microsoft Visual Studio\VC98-, un código disfrazado de archivo.<br /><br /><b>FUENTE : <a href="http://iblnews.com/story.php?id=11468" target="_blank">http://iblnews.com/story.php?id=11468</a><br /></b></div>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1142221712973690622006-03-12T21:30:00.000-06:002006-03-12T21:48:33.036-06:00<div id="titulo"><div style="text-align: center;"><span style="font-weight: bold;font-size:180%;" >Para los linuxeros</span><span style="font-weight: bold;">..............</span><br /></div><h1></h1>Asegurando un Linux recién instalado Por Barry O'Donovan Traducción al español por Raúl González Duque <br />el día 20 de Noviembre de 2004<p class="centrado"></p> </div> <h3>Introducción</h3> Desde la perspectiva de un profesional en la seguridad informática, hay bastantes distribuciones populares de Linux que son inseguras "recién instaladas", y muchos de los paquetes que se ponen a disposición del usuario ya están desfasados cuando estos los quieren utilizar. Dado que la seguridad de nuestro pc y mas concretamente la de la información que se almacena en este son de importancia prioritaria, hay una lista de pasos que se deberían seguir a la hora de instalar Linux para asegurar nuestro sistema operativo así como para ayudarnos a identificar intentos de comprometer esta seguridad o ataques que hayan tenido éxito. <p>Los pasos a seguir se indican en la siguiente lista, y cada uno de ellos se comenta en detalle en las secciones siguientes.</p><p>como el articulo es un poco largo les dejo el<span style="font-size:180%;"><a href="http://mundogeek.net/traducciones/odonovan.html"> link</a></span><br /></p>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.comtag:blogger.com,1999:blog-20961331.post-1142118902030265872006-03-11T16:18:00.000-06:002006-03-11T17:43:06.773-06:00<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/8051/2114/1600/virobot.jpg"><img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://photos1.blogger.com/blogger/8051/2114/320/virobot.jpg" alt="" border="0" /></a><br /><div style="text-align: center;"><span style="font-size:180%;"><span style="font-weight: bold;">la segunda entrega de antivirus......<br /><br /></span></span><div style="text-align: left;"><span style="font-size:100%;">el otro dia donde estoy haciendo el servicio me dijeron que habia que cambiar el antivirus, pero por cual ??? y saben cual fue el ViRobot yo me pregunte que tan bueno seria como para que toda la institucion lo pusiera???... bueno la revision es<br />Para un usuario medio la navegacion por el programa es muy sencilla es un programa mas para aquellos que casi no escanean su pc, entre sus cosas buenas esta el poder escanear sus mail's pop3 en tiempo real mientras de van descargando ya no tendras mas virus en tu inbox.<br />Ahora lo malo seria que este programa es que las pruebas que le han hecho no ha pasado muy bien.<br />al programa le toma escanear a un disco de 80 GB 45 min y el promedio para hacerlo es de 30 min.<br />info adicional:puedes escoger actualizarlo manualmente o automaticamente.<br />PAG OFICIAL:<span style="font-size:130%;"><a href="http://www.hauri.net/">hauri.net</a></span><br /><br /><br /></span></div><div style="text-align: left;"><span style="font-size:100%;"><span style="font-weight: bold;"></span></span><br /><span style="font-size:180%;"><span style="font-weight: bold;"></span></span></div></div>Alainhttp://www.blogger.com/profile/07439575049725078789noreply@blogger.com