<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8401274826043598106</id><updated>2012-01-11T08:35:15.462-08:00</updated><category term='flash'/><category term='Inyeccion de codigo SQL'/><category term='RFP'/><category term='Delitos Informaticos'/><category term='DNS'/><category term='Youtube'/><category term='pornografia'/><category term='XXS'/><category term='Outlook'/><category term='Buenos Aires'/><category term='Microsoft Windows Server 2003 R2'/><category term='SIP'/><category term='ESET'/><category term='Cisco'/><category term='parches'/><category term='Wine'/><category term='Windows'/><category term='Gratis'/><category term='Apple'/><category term='Desktop training'/><category term='Web'/><category term='Microsiervos'/><category term='Rootkits'/><category term='Red'/><category term='Libro rojo del cibercrimen'/><category term='BD'/><category term='RSS'/><category term='Estándares'/><category term='ActiveX'/><category term='Jhonny Lee'/><category term='Grafico'/><category term='IPV4'/><category term='COSO-Enterprise Risk Management / SOX'/><category term='typo3'/><category term='Solaris'/><category term='Asterix'/><category term='Sincronizar'/><category term='Clones'/><category term='clave'/><category term='Laptop'/><category term='IGoogle'/><category term='injection'/><category term='PAS 99'/><category term='J2SE'/><category term='EEUU'/><category term='Celular'/><category term='Etico'/><category term='MSSQL'/><category term='Web Server'/><category term='SMS'/><category term='NIST Serie 800'/><category term='CobiT'/><category term='New York'/><category term='MSN'/><category term='SPAM'/><category term='trimestral'/><category term='mysql'/><category term='ArCert'/><category term='Windows Liv eMail'/><category term='Normas ISO del SC27'/><category term='BS'/><category term='Hacker'/><category term='Wii'/><category term='programacion'/><category term='Gmail'/><category term='Blogger'/><category term='IIS'/><category term='wordpress'/><category term='infantil'/><category term='USB'/><category term='InnoDB'/><category term='Diagramas'/><category term='BS 25999.BS 25777'/><category term='ITIL'/><category term='Drupal'/><category term='Firefox'/><category term='Europa'/><category term='contraseña'/><category term='Symantec'/><category term='Canonical'/><category term='Seguridad'/><category term='network'/><category term='Free'/><category term='HabeasData'/><category term='Dav'/><category term='Intel'/><category term='Blog'/><category term='GCBA'/><category term='Bind'/><category term='desafio'/><category term='GSM'/><category term='challenge'/><category term='Yahoo messenger'/><category term='Qdig'/><category term='America latina'/><category term='Nic'/><category term='Iphone'/><category term='NoScript'/><category term='Kriptopolis'/><category term='Podcast'/><category term='ISO'/><category term='IT'/><category term='UNE 71502:2004'/><category term='Los Angeles'/><category term='Ezines'/><category term='hacking'/><category term='Falcon'/><category term='Leyes'/><category term='Hotmail'/><category term='Oracle'/><category term='ISO/IEC 20000'/><category term='Bots'/><category term='Codigo Penal'/><category term='Wiimote Project'/><category term='Outlook Express'/><category term='Mercado Seguridad'/><category term='CLIKJAKING'/><category term='2012'/><category term='Vulnerabilidad'/><category term='Larrabee'/><category term='SMTP'/><category term='Responsable'/><category term='Mozilla'/><category term='Bloggers'/><category term='chicago'/><category term='Virus'/><category term='xoops'/><category term='Live Messenger'/><category term='Surface'/><category term='Revistas electronicas'/><category term='BS 7799-3'/><category term='trafico'/><category term='SSL'/><category term='Celulares'/><category term='DVD'/><category term='Yahoo'/><category term='España'/><category term='Facebook'/><category term='Certificacion'/><category term='Firewall ssh  TCP Wrappers Cfengine NTP Kerberos sudo Ident Xhost'/><category term='apache'/><category term='Mail'/><category term='hack'/><category term='Worm'/><category term='Herramientas'/><category term='CSO'/><category term='Websense'/><category term='Certificados'/><category term='Informatica'/><category term='DeltaSynch'/><category term='Standars'/><category term='Java'/><category term='Procesador'/><category term='Google'/><category term='awareness'/><category term='XXS-angrep'/><category term='WinPatrol'/><category term='PHP'/><category term='GoogleVoice'/><category term='Pizarras interactivas'/><category term='wikipedia'/><category term='Fixed'/><category term='Sun'/><category term='Maria'/><category term='Base de Datos'/><category term='3D'/><category term='sql'/><category term='Linux'/><category term='DNSSERVER'/><category term='Flickr'/><category term='IPV6'/><category term='Tools'/><category term='microsoft'/><category term='RTS'/><category term='IE'/><category term='Psystar'/><category term='Sistemas'/><category term='Ubuntu'/><category term='PHP5'/><category term='Aplicaciones'/><category term='url filtradas'/><category term='Password'/><category term='Crisis financiera'/><category term='Digital Playword'/><title type='text'>TXT_SAVE</title><subtitle type='html'>Textos sobre Seguridad de la Informacion y mas</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default?start-index=101&amp;max-results=100'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>423</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7938777379837985886</id><published>2010-06-03T17:59:00.001-07:00</published><updated>2010-06-03T17:59:18.451-07:00</updated><title type='text'>El próximo 13 de Julio de 2010 se pro...</title><content type='html'>&lt;p&gt;El pr&amp;oacute;ximo 13 de Julio de 2010 se producir&amp;aacute; la retirada del soporte t&amp;eacute;cnico ampliado para Windows XP Service Pack 2 y Windows 2000, lo que entre otras cosas implica, a no ser que contraten servicios espec&amp;iacute;ficos para ello, que dejar&amp;aacute;n de estar disponibles las actualizaciones de seguridad para ambas plataformas. He seleccionado un par de enlaces en los que se habla de este asunto. El primero se titula&amp;nbsp;&lt;i&gt;&lt;a href="http://lastwatchdog.com/microsoft-security-support-windows-xp-service-pack/" target="_blank"&gt;Microsoft to end security support for Windows XP Service Pack 2&lt;/a&gt;&lt;/i&gt;, y el segundo (que enlaza a este &amp;uacute;ltimo) lo escribe la gente de McAfee bajo el t&amp;iacute;tulo&lt;i&gt;&lt;a href="http://www.avertlabs.com/research/blog/index.php/2010/05/13/ending-xp-service-pack-2-and-windows-2000-security-support-and-its-implications/" target="_blank"&gt;Ending XP Service Pack 2 and Windows 2000 security support and its implications&lt;/a&gt;&lt;/i&gt;.&lt;/p&gt;&lt;p&gt;La obsolescencia de los sistemas es una realidad que no suele copar titulares pero que tiene implicaciones muy severas en la inform&amp;aacute;tica empresarial, incluyendo -c&amp;oacute;mo no- la seguridad. Los sistemas operativos no se pueden mantener eternamente por parte de los fabricantes, con lo que siempre existe un momento en el que hay que plantearse la puesta fuera de servicio de la m&amp;aacute;quina o la actualizaci&amp;oacute;n a un sistema operativo que s&amp;iacute; est&amp;eacute; soportado. Esto es algo que ocurre continuamente, ya que es parte inexorable del ciclo de vida que cada fabricante imprime a sus productos, y requiere a los responsables de TI a planificar en consecuencia teniendo en cuenta estas limitaciones.&lt;br&gt;&lt;br&gt; Los pr&amp;oacute;ximos sistemas Windows que van a quedarse sin soporte de seguridad son Windows 2000 y Windows XP Service Pack 2. Con la excepci&amp;oacute;n de las instalaciones no est&amp;aacute;ndar que comentaremos despu&amp;eacute;s (entendiedo como no est&amp;aacute;ndar las no desplegadas como escritorios) las actualizaciones a XP SP3 deber&amp;iacute;an ser poco traum&amp;aacute;ticas. Por otro lado, XP no es un sistema de servidor y no suele ser utilizado para aplicaciones cr&amp;iacute;ticas, si bien es cierto que al ser usados como escritorios l&amp;oacute;gicamente est&amp;aacute;n expuestos a las amenazas externas, especialmente la troyanizaci&amp;oacute;n. Pese a que en uno de los art&amp;iacute;culos enlazados se cifra en un 50% el n&amp;uacute;mero de sistemas XP empresariales en SP2, no deber&amp;iacute;a ser excesivamente complejo traer estos equipos a SP3, con la mencionada salvedad de las instalaciones especiales.&lt;/p&gt;&lt;p&gt;Las migraciones Windows 2000 quiz&amp;aacute;s sean un poco m&amp;aacute;s problem&amp;aacute;ticas. Para empezar hay parte de la familia Windows 2000 que est&amp;aacute; siendo activamente empleada como servidores y por tanto, es de esperar que contengan aplicaciones empresariales que podr&amp;iacute;an tener un grado de criticidad relevante para el negocio. Tampoco me cabe duda que habr&amp;aacute; instalaciones en las que se demore la actuaci&amp;oacute;n a consecuencia de falta de presupuesto, por priorizaci&amp;oacute;n inadecuada o por que las aplicaciones empresariales no puedan ser migradas a servidores m&amp;aacute;s recientes. Si la m&amp;aacute;quina est&amp;aacute; expuesta al tr&amp;aacute;fico de Internet, el panorama se torna m&amp;aacute;s oscuro a&amp;uacute;n.&lt;/p&gt;&lt;p&gt;En cualquiera de esos casos, sea para Windows XP o para Windows 2000, es de prever que no todo el mundo arregle la papeleta a tiempo y que el parque de m&amp;aacute;quinas sin parchear cuando se agote el soporte estar&amp;aacute; todav&amp;iacute;a m&amp;aacute;s expuesto a ataques, siendo el incremento de la exposici&amp;oacute;n exponencial seg&amp;uacute;n avancen los ciclos de parcheo y las vulnerabilidades que se den a conocer para ambas plataformas. Tambi&amp;eacute;n es indudable que hay m&amp;aacute;quinas en las que se instal&amp;oacute; el sistema operativo de una manera m&amp;aacute;s estanca, como por ejemplo cajeros autom&amp;aacute;ticos, terminales de venta, equipos industriales, SCADA y otros terminales donde no es sencillo realizar actualizaciones al no ser las instalaciones convencionales, con lo que no debemos caer en el error de pensar que los planes de migraci&amp;oacute;n ser&amp;aacute;n sencillos para todos.&lt;/p&gt;&lt;p&gt;De lo que no me cabe duda alguna es que cuando se agote el soporte extendido, y seg&amp;uacute;n vaya avanzando el tiempo, existir&amp;aacute;n m&amp;aacute;quinas sin actualizar expuestas a amenazas, y que las probabilidades de que esas m&amp;aacute;quinas sean comprometidas ser&amp;aacute;n mucho mayores comparadas a las m&amp;aacute;quinas actualizadas operando en igualdad de condiciones.&lt;/p&gt;&lt;p&gt;Fuente: &lt;a href="http://www.sahw.com/wp/archivos/2010/05/16/el-final-del-soporte-de-seguridad-en-windows-2000-y-xp-service-pack-2-y-sus-implicaciones/" rel="nofollow" target="_blank"&gt;sahw.com&lt;/a&gt;&lt;/p&gt;&lt;br&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7938777379837985886?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7938777379837985886/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7938777379837985886&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7938777379837985886'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7938777379837985886'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/06/el-proximo-13-de-julio-de-2010-se-pro.html' title='El próximo 13 de Julio de 2010 se pro...'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4943162249452080663</id><published>2010-05-23T18:54:00.001-07:00</published><updated>2010-05-23T18:54:02.091-07:00</updated><title type='text'>Más novedades de Google, esta vez con...</title><content type='html'>&lt;div class="entry-body"&gt;&lt;div class="item-body"&gt;&lt;div&gt;&lt;p&gt;M&amp;aacute;s novedades de Google, esta vez con respecto a Android. Y es que ayer, durante la segunda jornada del Google I/O, la empresa present&amp;oacute; las nuevas caracter&amp;iacute;sticas de la que ser&amp;aacute; la s&amp;eacute;ptima versi&amp;oacute;n de Android desde su lanzamiento: Android 2.2, de nombre en clave Froyo (yogur helado). A continuaci&amp;oacute;n pod&amp;eacute;is encontrar algunas de estas novedades. &lt;br&gt;&lt;/p&gt;&lt;div style="text-align:center"&gt;&lt;br&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Entre 2 y 5 veces m&amp;aacute;s veloz que Android 2.1, gracias al nuevo compilador just in time Dalvik&lt;/li&gt;&lt;li&gt;El navegador es ahora entre 2 o 3 veces m&amp;aacute;s veloz en el procesamiento de JavaScript, gracias al motor V8&lt;/li&gt;&lt;li&gt;Mejoras en la gesti&amp;oacute;n de memoria que permite recuperar hasta 20 veces m&amp;aacute;s cantidad de memoria&lt;/li&gt;&lt;li&gt;Basado en la versi&amp;oacute;n 2.6.32 del kernel Linux&lt;/li&gt;&lt;li&gt;Soporte de Flash 10.1 integrado&lt;/li&gt;&lt;li&gt;Posibilidad de convertir el tel&amp;eacute;fono en un punto de acceso WiFi utilizando nuestra conexi&amp;oacute;n 3G&lt;/li&gt;&lt;li&gt;Posibilidad de compartir la conexi&amp;oacute;n con un PC Windows o Linux mediante cable USB&lt;/li&gt;&lt;li&gt;Actualizaci&amp;oacute;n autom&amp;aacute;tica de aplicaciones&lt;/li&gt;&lt;li&gt;Posibilidad de instalar las aplicaciones en la SD&lt;/li&gt;&lt;li&gt;Posibilidad de utilizar el flash LED durante la grabaci&amp;oacute;n de v&amp;iacute;deos&lt;/li&gt;&lt;li&gt;Nuevas APIs y servicios para los desarrolladores&lt;/li&gt;&lt;/ul&gt;&lt;img height="1" src="http://feeds.feedburner.com/%7Er/mundogeekfeed/%7E4/gUdaaS567_g" width="1"&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;span class="item-star link star unselectable"&gt;&lt;br&gt;&lt;br&gt;Fuente&amp;gt; mundogeek&lt;br&gt;&lt;/span&gt;&lt;br&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4943162249452080663?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4943162249452080663/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4943162249452080663&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4943162249452080663'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4943162249452080663'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/05/mas-novedades-de-google-esta-vez-con.html' title='Más novedades de Google, esta vez con...'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-8211788493493206869</id><published>2010-04-28T05:34:00.001-07:00</published><updated>2010-04-28T05:34:26.740-07:00</updated><title type='text'>En pocos años, los teléfonos móviles ...</title><content type='html'>&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;En pocos a&amp;ntilde;os, los tel&amp;eacute;fonos m&amp;oacute;viles han pasado de simples terminales con las que hacer y recibir llamadas y mensajes a peque&amp;ntilde;os ordenadores de bolsillo en los que consultar el correo, navegar por la Red o almacenar archivos personales. Este cambio de funciones ha hecho a los tel&amp;eacute;fonos m&amp;aacute;s vulnerables a ataques de ciberdelincuentes y ha alertado a las empresas de software de seguridad ha poner freno a &amp;eacute;stas.&lt;br&gt;&lt;br&gt;Por ello, la compa&amp;ntilde;&amp;iacute;a de software de seguridad&amp;nbsp;&lt;a href="http://www.eset.es/index.php?option=com_content&amp;amp;task=view&amp;amp;id=334&amp;amp;Itemid=" style="color:#2244bb" target="_blank"&gt;ESET ha elaborado&lt;/a&gt;&amp;nbsp;un dec&amp;aacute;logo de h&amp;aacute;bitos b&amp;aacute;sicos de seguridad para que los usuarios mantengan la protecci&amp;oacute;n e integridad de los datos que almacena y transmiten a trav&amp;eacute;s de sus m&amp;oacute;viles.&lt;br&gt;&lt;br&gt;&lt;b&gt;Estas son las diez reglas de oro para proteger tu tel&amp;eacute;fono:&lt;/b&gt;&lt;br&gt;&lt;br&gt;&lt;/font&gt;&lt;/font&gt;&lt;ol&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;Activa el acceso a su dispositivo mediante PIN. Si el terminal lo permite, establece tambi&amp;eacute;n un c&amp;oacute;digo para el desbloqueo del mismo, de forma que se impida su uso por parte de terceros, as&amp;iacute; como el acceso a los datos almacenados en caso de p&amp;eacute;rdida o robo.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;Realiza una copia de seguridad de los datos de tu terminal. Te permitir&amp;aacute; tener a salvo los datos de agenda, fotos, v&amp;iacute;deos, documentos almacenados, descargas realizadas, etc., y poder restaurarlos en caso de que el tel&amp;eacute;fono sea infectado.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;Activa las conexiones por bluetooth, infrarrojos y WiFi s&amp;oacute;lo cuando vayas a utilizarlas, de forma que no se conviertan en puertas abiertas a posibles atacantes. Si el modelo te lo permite, establece contrase&amp;ntilde;as para el acceso a su terminal a trav&amp;eacute;s de estas conexiones.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;Aseg&amp;uacute;rate siempre de que los equipos a los que te conectas est&amp;aacute;n limpios y no te transmitir&amp;aacute;n archivos infectados.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;No insertes tarjetas de memoria en tu terminal sin haber comprobado antes que est&amp;aacute;n libres de ficheros infectados.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;Descarga s&amp;oacute;lo aplicaciones de sitios de confianza o de las tiendas oficiales (como Apple Store, Ovi de Nokia, etc.) y certificadas por los fabricantes.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;No accedas a los enlaces facilitados a trav&amp;eacute;s de mensajes SMS/MMS no solicitados y que impliquen la descarga de contenidos en su terminal.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;Descon&amp;eacute;ctate siempre de los servicios web que requieran contrase&amp;ntilde;a antes de cerrar tu navegador web.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;Instala un software antivirus que te permita la detecci&amp;oacute;n de amenazas en tu tel&amp;eacute;fono, de forma que impida su ejecuci&amp;oacute;n y transmisi&amp;oacute;n a otros equipos.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;li&gt;&lt;font face="arial, sans-serif"&gt;&lt;font size="2"&gt;Apunta el n&amp;uacute;mero IMEI (Identidad Internacional de Equipo M&amp;oacute;vil) de tu tel&amp;eacute;fono. Este n&amp;uacute;mero, &amp;uacute;nico para cada m&amp;oacute;vil en todo el mundo, permite a las operadoras desactivar el tel&amp;eacute;fono en caso de robo, incluso si se le cambia la tarjeta SIM. Para ver ese c&amp;oacute;digo, marca *#06#. El tel&amp;eacute;fono te devolver&amp;aacute; el c&amp;oacute;digo IMEI.&lt;/font&gt;&lt;/font&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-8211788493493206869?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/8211788493493206869/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=8211788493493206869&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8211788493493206869'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8211788493493206869'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/04/en-pocos-anos-los-telefonos-moviles.html' title='En pocos años, los teléfonos móviles ...'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1029728103422305755</id><published>2010-04-14T07:41:00.001-07:00</published><updated>2010-04-14T07:41:09.189-07:00</updated><title type='text'>RIM quiere competir con Android</title><content type='html'>La empresa RIM, la empresa que manufactura las PDAs Blackberry, ha comprado la unidad de software QNX (antes empresa independiente) a su matriz, Harman International. De esta manera, RIM adquiere el control sobre el sistema operativo QNX, un sistema operativo de tiempo real POSIX con implementaci&amp;oacute;n microkernel&lt;br&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1029728103422305755?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1029728103422305755/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1029728103422305755&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1029728103422305755'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1029728103422305755'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/04/rim-quiere-competir-con-android.html' title='RIM quiere competir con Android'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2186253621108886320</id><published>2010-02-14T16:51:00.000-08:00</published><updated>2010-02-14T17:08:05.953-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='contraseña'/><category scheme='http://www.blogger.com/atom/ns#' term='Password'/><category scheme='http://www.blogger.com/atom/ns#' term='clave'/><title type='text'>Las claves mas usadas</title><content type='html'>Después de una "búsqueda" con aplicaciones del estilo phishing, Key logger y otros dan hace un tiempo este listado de Claves mas usadas.&lt;br /&gt;&lt;br /&gt;A) 123456&lt;br /&gt;B) 12345&lt;br /&gt;C) 123456789&lt;br /&gt;D) Password&lt;br /&gt;E) iloveyou&lt;br /&gt;F) princess&lt;br /&gt;G) rockyou&lt;br /&gt;H) 1234567&lt;br /&gt;I) 12345678&lt;br /&gt;J) abc123&lt;br /&gt;&lt;br /&gt;de igual manera Google con sus app dio a conocer las mas usadas, y que no deja usarlas, dio a conocer en un gráfico.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TjubH3IqxC4/S3iePWks4BI/AAAAAAAAH8M/KmU0zGMaZ5g/s1600-h/passwords.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 308px; height: 400px;" src="http://4.bp.blogspot.com/_TjubH3IqxC4/S3iePWks4BI/AAAAAAAAH8M/KmU0zGMaZ5g/s400/passwords.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5438270536644616210" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2186253621108886320?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2186253621108886320/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2186253621108886320&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2186253621108886320'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2186253621108886320'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/02/las-claves-mas-usadas.html' title='Las claves mas usadas'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TjubH3IqxC4/S3iePWks4BI/AAAAAAAAH8M/KmU0zGMaZ5g/s72-c/passwords.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3723988511837246742</id><published>2010-01-18T12:22:00.000-08:00</published><updated>2010-01-18T12:24:53.720-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gratis'/><category scheme='http://www.blogger.com/atom/ns#' term='SMS'/><category scheme='http://www.blogger.com/atom/ns#' term='GoogleVoice'/><category scheme='http://www.blogger.com/atom/ns#' term='Free'/><title type='text'>SMS desde linea de comandos</title><content type='html'>Enviar mensajes SMS desde una de nuestras aplicaciones o scripts siempre es una necesidad, la forma más fácil y obvia es sencillamente hacerlo a través de gateways de correo que algunos proveedores celulares ofrecen. Lo cual es común en USA y Europa, por ejemplo si alguien desea enviar un SMS a un celular de TMobile en USA sólo debe de poner como destinatario una dirección e-mail de esta forma 1234567890@tmomail.net donde 1234567890 es el número del celular al que deseamos enviar el mensaje.&lt;br /&gt;&lt;br /&gt;Sin embargo esa opción no está disponible en todo el mundo, algunos carriers no la ofrecen y en su reemplazo solamente nos permiten enviar mensajes SMS a través de interfases web que requieren usualmente que resolvamos un captcha. Lo cual hace demasiado complicado automatizar ese proceso a través de un script con curl. Un ejemplo de ello es Claro.&lt;br /&gt;&lt;br /&gt;Buscando una forma de resolver este problema es que encontré la librería pygooglevoice, dicha librería permite a cualquiera que tenga una cuenta de Google Voice el enviar/recibir mensajes SMS  de manera gratuita a cualquier parte del mundo. ¿Aplicaciones?, muchas, desde sistemas de monitoreo y alarma a sistemas interactivos de información usando mensajes SMS (podríamos por ejemplo crear nuestro propio clon de twitter).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La instalación es sencilla, aquí los pasos de cómo hacerla en un Ubuntu 8.04 (Hardy):&lt;br /&gt;&lt;br /&gt;$ wget http://pygooglevoice.googlecode.com/files/pygooglevoice-0.5.tar.gz&lt;br /&gt;$ sudo apt-get install python-simplejson&lt;br /&gt;$ tar -zxvf pygooglevoice-0.5.tar.gz&lt;br /&gt;$ cd pygooglevoice-0.5&lt;br /&gt;$ sudo python setup.py install&lt;br /&gt;$ cd&lt;br /&gt;&lt;br /&gt;Listo con esos pasos tenemos instalada la librería y un utilitario llamado "gvoice" que nos permite administrar nuestra cuenta Google Voice desde la línea de comandos. Pero como nuestro objetivo es poder enviar mensajes SMS a números telefónicos de cualquier parte del mundo (bueno sólo carriers GMS están soportados), de manera automatizada, podemos usar un sencillo script en Python como este que viene de ejemplo:&lt;br /&gt;&lt;br /&gt;from googlevoice import Voice&lt;br /&gt;from googlevoice.util import input&lt;br /&gt;&lt;br /&gt;voice = Voice()&lt;br /&gt;voice.login()&lt;br /&gt;&lt;br /&gt;phoneNumber = input(’Number to send message to: ‘)&lt;br /&gt;text = input(’Message text: ‘)&lt;br /&gt;&lt;br /&gt;voice.send_sms(phoneNumber, text)&lt;br /&gt;&lt;br /&gt;Luego podremos ejecutarlo y el script nos preguntará nuestro e-mail en gmail que es usado como credencial en Google Voice, el password, el número telefónico al cual queremos enviarle un mensaje de texto y finalmente el mensaje de texto. Aunque este es un ejemplo bastante trivial las aplicaciones del mismo son enormes. Hay que tener presente que este escript no limita el tamaño del mensaje, así que si este excede los 140 caracteres será truncado.&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3723988511837246742?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3723988511837246742/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3723988511837246742&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3723988511837246742'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3723988511837246742'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/01/sms-desde-linea-de-comandos.html' title='SMS desde linea de comandos'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-336795532363198562</id><published>2010-01-08T12:59:00.000-08:00</published><updated>2010-01-08T13:06:54.384-08:00</updated><title type='text'>video CCNA Ciwsc</title><content type='html'>Cisco ademas de publicar versiones en español de materiales de cursos por ejemplo CCNA y exámenes tambien ofrece juegos de aprendizaje para ayudar en la preparación y entrenamiento de los exámenes de certificación.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Juego Multijugador de Cisco en español&lt;br /&gt;Juegue en línea con otros jugadores o contra el ordenador, y vea si sus estudios han producido beneficios! Prepárese para su certificación y diviértese al mismo tiempo! Esta versión contiene las preguntas desde CCNA. Oprima la opción "CCNA (es)" para jugar en español &lt;br /&gt;&lt;br /&gt;Acceso a Juego (requiere registro)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Todos los juegos en su version completa estan en la web en Ingles. &lt;br /&gt;Entre los juegos disponibles tenemos:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Network Defenders &lt;br /&gt;- The Cisco Subnet Game &lt;br /&gt;- Cisco myPlanNet 1.0 &lt;br /&gt;- Subnet Troubleshooting Game &lt;br /&gt;- The Binary Game &lt;br /&gt;- Otros&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-336795532363198562?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/336795532363198562/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=336795532363198562&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/336795532363198562'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/336795532363198562'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/01/video-ccna-ciwsc.html' title='video CCNA Ciwsc'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7933023764632628271</id><published>2010-01-08T12:49:00.000-08:00</published><updated>2010-01-18T12:20:29.860-08:00</updated><title type='text'>Ping Labs y su Fallo de Screensaber para Ubuntu y  Debian</title><content type='html'>El ataque de la señora de la limpieza en Ubuntu y Debian Desktop «&lt;br /&gt; &lt;br /&gt;  &lt;br /&gt;Con este simpático nombre han bautizado los chicos de PING Labs a un ataque que afecta a Ubuntu y Debian –y posiblemente a muchas otras distribuciones de GNU/Linux. Este ataque permitiría acceder sin problemas a las sesiones bloqueadas con un salvapantallas.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;El nombre del ataque se debe a la facilidad con la que se puede ejecutar, cualquiera que pase por delante del ordenador puede hacerlo. Basta con pulsar las teclas «Alt+PetSis+F». Eso sí, la probabilidad de que el ataque concluya con éxito es más bien nula.&lt;br /&gt;&lt;br /&gt;¿A qué se debe esta vulnerabilidad? El núcleo Linux captura algunas combinaciones de teclas, todas activadas mediante «Alt+petSis», para realizar ciertas funciones de emergencia. La vulnerabilidad se debe a una de esas funciones: la conocida como OOM Killer.&lt;br /&gt;&lt;br /&gt;¿Qué es y cómo funciona el OOM Killer?&lt;br /&gt;&lt;br /&gt;Esta función sirve para liberar memoria de forma automática. Resulta muy útil cuando el sistema se ha quedado sin memoria y acceder a él se torna muy complicado. Mediante esta combinación, el núcleo decide qué proceso puede matar para que así se libere memoria y puedas retomar el control del sistema.&lt;br /&gt;&lt;br /&gt;El problema llega cuando el núcleo decide que el proceso que debe morir es el del salvapantallas: éste se cierra y la señora de la limpieza (o cualquiera con muy mala virgen que pase por allí) puede acceder a nuestro escritorio.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;¿Debemos preocuparnos por esta vulnerabilidad?&lt;br /&gt;&lt;br /&gt;No. Que el núcleo seleccione al salvapantallas es muy poco probable.&lt;br /&gt;&lt;br /&gt;La selección del proceso que debe morir se realiza de forma muy cuidadosa, mediante un algoritmo público que establece una puntuación a cada proceso. Una vez ha obtenida la puntuación para todos los procesos, matará al que la tenga más alta. A grandes rasgos, la puntuación será más alta cuanta más memoria consuma y cuanto más reciente sea el proceso. &lt;br /&gt;&lt;br /&gt;Un proceso como el del salvapantallas no es un candidato que vaya a cumplir ninguna de las dos máximas que comentamos, ya que su consumo de memoria es más bien escaso, y se ejecuta desde el inicio de la sesión del usuario.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;¿Este problema tiene solución?&lt;br /&gt;&lt;br /&gt;Sí y muy sencilla. Los procesos pueden ser inmunes a esta característica. Basta con que el sistema establezca el valor de /proc/PID/oom_adj para el proceso que deseen inmunizar a OOM_DISABLE –una constante que, según la documentación, equivale a -17). &lt;br /&gt;&lt;br /&gt;El salvapantallas debería tener establecida esa variable con ese valor para asegurar al 100% que esa situación no se va a producir nunca, algo que seguramente se encargarán de revisar en próximas actualizaciones.&lt;br /&gt;&lt;br /&gt;En el caso de que vuestro entorno de trabajo sea tan hostil que intenten acceder a vuestra sesión de esta forma, lo más seguro es que acaben matando al resto de aplicaciones antes que al propio salvapantallas, de forma que se cierre la propia sesión antes de que consigan acceder a ella. He intentado reproducir este ataque varias veces y no he conseguido acceder a la sesión en ninguna ocasión.&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7933023764632628271?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7933023764632628271/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7933023764632628271&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7933023764632628271'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7933023764632628271'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/01/ping-labs-y-su-fallo-de-screensaber.html' title='Ping Labs y su Fallo de Screensaber para Ubuntu y  Debian'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5252489584696341326</id><published>2010-01-08T12:48:00.000-08:00</published><updated>2010-01-18T12:31:31.986-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IPV6'/><category scheme='http://www.blogger.com/atom/ns#' term='2012'/><category scheme='http://www.blogger.com/atom/ns#' term='IPV4'/><title type='text'>IPV6 para el 2012</title><content type='html'>Los valores teóricos dan a entender que habrá 3.706.650.624 IPs direccionables a través de IPv4. El día 1 de enero del año 2000, se habían ocupado 1.615 millones, lo que viene a ser un 44% del total y diez años después hay nada menos que 2.985 millones de direcciones usadas y 722 millones libres.&lt;br /&gt;&lt;br /&gt;Sin embargo; la tasa de crecimiento anual ha pasado de sólo 79 millones en el año 2000 hasta nada menos que 203 millones en 2009. Ello deja claro que estamos hablando de un tiempo máximo de 2-3 años como la tendencia se mantenga.&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5252489584696341326?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5252489584696341326/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5252489584696341326&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5252489584696341326'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5252489584696341326'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/01/ipv6-para-el-2012.html' title='IPV6 para el 2012'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1081288989298136569</id><published>2010-01-08T12:32:00.000-08:00</published><updated>2010-01-08T12:34:06.428-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Celulares'/><category scheme='http://www.blogger.com/atom/ns#' term='GSM'/><title type='text'>Hack GSM</title><content type='html'>El NY Times se hace eco de la charla dada por el experto en criptografía alemán Karsten Nohl en el CCC de Berlín. En un intento de mostrar las debilidades del sistema A51/1 usado para codificar las comunicaciones GSM y así forzar a las compañías de telefonía móvil a adoptar un sistema de cifrado más seguro ha hecho público el algoritmo que permite descifrar las comunicaciones GSM en tiempo récord (cuestión de horas) gracias al uso de tablas pre-computadas y hardware especifico como FPGAs que cualquiera puede adquirir por unos pocos cientos de euros. Los interesados apreciaran el vídeo de la conferencia disponible para descarga bajo torrent:&lt;br /&gt;http://rnmshot.dvrdns.org/26C3_Torrents/26C3_Day1_GSM_Part1.ogg.torrent&lt;br /&gt;http://rnmshot.dvrdns.org/26C3_Torrents/26C3_Day1_GSM_Part2.ogg.torrent&lt;br /&gt;http://rnmshot.dvrdns.org/26C3_Torrents/26C3_Day1_GSM_Part2.ogg.torrent&lt;br /&gt;Via Slashdot&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1081288989298136569?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1081288989298136569/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1081288989298136569&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1081288989298136569'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1081288989298136569'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2010/01/hack-gsm.html' title='Hack GSM'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1129396697312447169</id><published>2009-11-11T12:49:00.001-08:00</published><updated>2009-11-11T12:49:45.165-08:00</updated><title type='text'>Los Siete Principios Rectores de RSA</title><content type='html'>Los Siete Principios Rectores de RSA para la construcción de una estrategia de seguridad sistémica&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;RSA afirma que ha llegado el momento de que los líderes en seguridad&lt;br /&gt;para las empresas definan estrategias sistémicas que no solo permitan a&lt;br /&gt;sus organizaciones proporcionar seguridad de forma eficaz en el&lt;br /&gt;cambiante entorno actual, sino que además les proporcionen los medios&lt;br /&gt;para ofrecerles una infraestructura de la información más segura en el&lt;br /&gt;futuro. Este sistema reconoce productos independientes, pero insta a&lt;br /&gt;los actores del mercado de la seguridad a que busquen la forma en la&lt;br /&gt;que puedan funcionar juntos para resolver problemas comunes y dar lugar&lt;br /&gt;a nuevas oportunidades.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;A continuación se incluyen ejemplos concretos de aplicación de los Siete Principios Rectores en la propia actividad de RSA:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;1. La seguridad debe estar incorporada en la infraestructura de TI:&lt;br /&gt;según el primer principio, la seguridad no debe estar meramente&lt;br /&gt;integrada en la infraestructura, sino incorporada en ella. Esta&lt;br /&gt;creencia rige las principales iniciativas de RSA, incluido su trabajo&lt;br /&gt;en colaboración con Cisco. Los equipos de RSA y Cisco han aunado&lt;br /&gt;fuerzas para incorporar los mecanismos de prevención de pérdida de&lt;br /&gt;datos a dispositivos como la pasarela de seguridad para correo&lt;br /&gt;electrónico Cisco IronPort®. RSA y VMware también han formado una&lt;br /&gt;alianza tecnológica para incorporar los controles de seguridad&lt;br /&gt;esenciales a la infraestructura virtual, y ayudar así a las&lt;br /&gt;organizaciones a reducir el riesgo y aumentar su seguridad global.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;2. Desarrollo de ecosistemas de soluciones: es preciso formar&lt;br /&gt;ecosistemas que permitan a los productos y servicios de múltiples&lt;br /&gt;organizaciones funcionar de forma conjunta para resolver problemas de&lt;br /&gt;seguridad comunes. RSA ha invertido en la comunidad RSA&lt;br /&gt;eFraudNetworkTM: un ecosistema creado en colaboración con miles de&lt;br /&gt;instituciones financieras de todo el mundo para localizar el fraude&lt;br /&gt;cuando migra entre las instituciones financieras internacionales, o&lt;br /&gt;dentro de estas.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;3. Creación de una seguridad sin fisuras, transparente: una seguridad&lt;br /&gt;considerablemente transparente para los usuarios y sistemas que debe&lt;br /&gt;proteger es de vital importancia para salvar la distancia entre el&lt;br /&gt;grado de desarrollo tecnológico y la capacidad de las personas para&lt;br /&gt;seguirlo. Este objetivo de crear una seguridad sin fisuras y&lt;br /&gt;transparente motivó la asociación tecnológica de RSA y First Data&lt;br /&gt;Corporation, la empresa de procesamiento de pagos más importante del&lt;br /&gt;mundo. RSA y First Data han anunciado recientemente un servicio que&lt;br /&gt;proporciona seguridad a la información de las tarjetas de crédito&lt;br /&gt;procedente de los comercios porque evita a estos la necesidad de&lt;br /&gt;almacenar tales datos en sistemas de TI. Este servicio se ha integrado&lt;br /&gt;en el sistema de procesamiento de pagos de First Data, haciéndolo&lt;br /&gt;transparente para los comercios y sus clientes.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;4. Garantía de la correlación y la funcionalidad basada en el contenido&lt;br /&gt;de los controles de seguridad: el acceso a la información del usuario&lt;br /&gt;medio está creciendo de manera exponencial al número de normas y&lt;br /&gt;requisitos que regulan la protección de dicha información. En el&lt;br /&gt;Critical Incident Response Center (CIRC) de EMC, la gestión de la&lt;br /&gt;información sobre la seguridad está centralizada, de modo que es&lt;br /&gt;posible correlacionar datos de los controles de la información (como la&lt;br /&gt;prevención de la pérdida de datos), los controles de identidad (como la&lt;br /&gt;autenticación basada en el riesgo), y los controles de infraestructura&lt;br /&gt;(como los sistemas de gestión de parches, configuración y&lt;br /&gt;vulnerabilidad). Este avanzado enfoque de las operaciones de seguridad&lt;br /&gt;ha sido ideado para acelerar la obtención de la inteligencia que los&lt;br /&gt;analistas de seguridad necesitan para distinguir un evento de seguridad&lt;br /&gt;benigno de algo más peligroso para la empresa.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;5. La seguridad debe estar orientada de fuera hacia dentro y viceversa:&lt;br /&gt;RSA piensa que la seguridad debe incluir un enfoque bilateral que&lt;br /&gt;proteja tanto el perímetro (de fuera hacia dentro) como la propia&lt;br /&gt;información (de dentro hacia fuera). Dado que los usuarios acceden a la&lt;br /&gt;información desde distintos dispositivos dentro y fuera de la red y en&lt;br /&gt;la nube, la política y los controles de seguridad deben aplicarse a la&lt;br /&gt;información a medida que esta se desplaza por la infraestructura.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;6. La seguridad tiene que ser dinámica y basarse en el riesgo: los&lt;br /&gt;actos de los delincuentes y estafadores que operan en este medio no&lt;br /&gt;están previstos en ninguna normativa o reglamento, por lo que pueden&lt;br /&gt;perpetrar ataques cada vez más creativos. Para luchar contra esta&lt;br /&gt;realidad, las organizaciones tienen que poder correlacionar de forma&lt;br /&gt;dinámica la información procedente de una serie de fuentes y reaccionar&lt;br /&gt;en tiempo real ante los riesgos asociados a la infraestructura y la&lt;br /&gt;información. RSA ya ha anunciado la oferta de nuevos servicios de&lt;br /&gt;consulta y asesoramiento para ayudar a las empresas a aplicar o mejorar&lt;br /&gt;sus operaciones de seguridad, de modo que puedan gestionar de forma más&lt;br /&gt;eficaz los programas de cumplimiento de las TI y el riesgo.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;7. Para que sea efectiva, la seguridad tiene que ser autodidacta: el&lt;br /&gt;carácter dinámico de las infraestructuras de TI y de los ataques&lt;br /&gt;maliciosos a los están expuestas está dejando atrás la capacidad de las&lt;br /&gt;personas para seguir su velocidad y complejidad. Por este motivo, la&lt;br /&gt;estrategia de seguridad de la información debe ser dinámica y tener en&lt;br /&gt;cuenta los comportamientos. Para contribuir a la consecución de este&lt;br /&gt;objetivo, RSA también ha anunciado una asociación con Trend Micro que&lt;br /&gt;permitirá aprovechar la inteligencia en tiempo real sobre spyware,&lt;br /&gt;virus, spam y otros datos generados en los centros Threat Resource de&lt;br /&gt;dicha empresa. Esta información vital se está adaptando para su uso en&lt;br /&gt;el Anti-Fraud Command Center de RSA al objeto de aumentar la protección&lt;br /&gt;en el punto extremo de los clientes del RSA FraudActionsm Anti-Trojan&lt;br /&gt;Service.&lt;br&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1129396697312447169?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1129396697312447169/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1129396697312447169&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1129396697312447169'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1129396697312447169'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/11/los-siete-principios-rectores-de-rsa.html' title='Los Siete Principios Rectores de RSA'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2572708203641631895</id><published>2009-05-21T19:39:00.000-07:00</published><updated>2009-05-21T19:40:53.838-07:00</updated><title type='text'>Ataque Web</title><content type='html'>Como explicar una Ataque basado en la Web? pues Symantec nos da una mano &lt;br /&gt;&lt;br /&gt;&lt;a href="http://eval.symantec.com/mktginfo/enterprise/white_papers/b-whitepaper_web_based_attacks_03-2009.en-us.pdf"&gt;Symantec&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2572708203641631895?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2572708203641631895/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2572708203641631895&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2572708203641631895'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2572708203641631895'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/05/ataque-web.html' title='Ataque Web'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3509349421152494271</id><published>2009-05-21T19:35:00.000-07:00</published><updated>2009-05-21T19:38:45.729-07:00</updated><title type='text'>Fusil</title><content type='html'>Escrito en Python. Veo que una de las bibliotecas mas conocida para tecnicas de Fuzzing actualiza sus modulos : &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Aplicaciones:&lt;br /&gt;fusil-clamav: ClamAV antivirus.&lt;br /&gt;fusil-firefox: Firefox.&lt;br /&gt;fusil-imagemagick: Image Magick.&lt;br /&gt;fusil-mplayer: Mplayer.&lt;br /&gt;fusil-ogg123: Ogg/Vorbis.&lt;br /&gt;fusil-vlc: VLC.&lt;br /&gt;&lt;br /&gt;- Librerias:&lt;br /&gt;fusil-gettext: Librería Gettext .&lt;br /&gt;fusil-gstreamer: Librería Gstreamer .&lt;br /&gt;fusil-libc-printf: Librería función printf().&lt;br /&gt;fusil-poppler: Librería poppler.&lt;br /&gt;&lt;br /&gt;- Lenguajes programación:&lt;br /&gt;fusil-php: Aplicaciones en PHP.&lt;br /&gt;fusil-python: Aplicaciones en Python.Otros:&lt;br /&gt;fusil-wizzard: Comandos de Linux.&lt;br /&gt;fusil-zzuf: Sockets de red.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hora de actualizar las nuestras y a Testear App ;)&lt;br /&gt;&lt;a href="http://fusil.hachoir.org/trac"&gt;Web&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3509349421152494271?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3509349421152494271/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3509349421152494271&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3509349421152494271'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3509349421152494271'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/05/fusil.html' title='Fusil'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-8875308765260717925</id><published>2009-05-21T19:28:00.000-07:00</published><updated>2009-05-21T19:34:09.671-07:00</updated><title type='text'>Listado de aplicaciones de seguridad</title><content type='html'>Nunca esta demás recordarlas, y voy a agregar como herramienta de seguridad una herramienta Manager de Políticas y Procedimientos  &lt;a href="http://download.cnet.com/Policy-Procedure-Manager/3000-2076_4-10154760.html"&gt;"Manager"&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-8875308765260717925?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/8875308765260717925/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=8875308765260717925&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8875308765260717925'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8875308765260717925'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/05/listado-de-aplicaciones-de-seguridad.html' title='Listado de aplicaciones de seguridad'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5079468994029085510</id><published>2009-05-21T19:15:00.000-07:00</published><updated>2009-05-21T19:17:48.730-07:00</updated><title type='text'>Provox y Moblin van de la mano</title><content type='html'>&lt;a href="http://www.youtube.com/watch?v=vsCpIeLLoT8&amp;feature=player_embedded"&gt;Moblin&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5079468994029085510?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5079468994029085510/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5079468994029085510&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5079468994029085510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5079468994029085510'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/05/provox-y-moblin-van-de-la-mano.html' title='Provox y Moblin van de la mano'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4936277027637838857</id><published>2009-05-21T18:43:00.000-07:00</published><updated>2009-05-21T18:46:46.797-07:00</updated><title type='text'>Microsoft y LOPD 2009</title><content type='html'>Actualizacion de la publicacion del 2002 por parte de Microsoft del Libro ‘La Protección de Datos Personales' ahora con el titulo ‘La Protección de Datos Personales: Soluciones en entornos Microsoft, versión 2.0’ que abarca todos los avances de LOPD. Se puede descargar desde technet.microsoft.com/es-es/security/default.aspx en el apartado ‘Información destacada'&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4936277027637838857?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4936277027637838857/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4936277027637838857&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4936277027637838857'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4936277027637838857'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/05/microsoft-y-lopd-2009.html' title='Microsoft y LOPD 2009'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-6504912693072233270</id><published>2009-04-14T18:54:00.000-07:00</published><updated>2009-04-14T18:56:28.972-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IT'/><title type='text'>7 Tendencias tecnológicas para el 2009</title><content type='html'>En Techweek ha publicado un resumen de lo que consideran son las siete tendencias tecnológicas que están cambiando la informática y que concretamente son estas:&lt;br /&gt;&lt;br /&gt;   1. Green IT, la «informática verde y ecológica»&lt;br /&gt;   2. SaaS y Cloud Computing, el software como servicio y la computación en nube&lt;br /&gt;   3. Gobierno IT, uniendo tecnololgía y negocio&lt;br /&gt;   4. Web 2.0, la evolución de la web&lt;br /&gt;   5. Tecnología móvil corporativa, convergencia digital&lt;br /&gt;   6. Gestión del rendimiento, un seguimiento histórico&lt;br /&gt;   7. Gestión de contenidos y/o gestión de activos digitales&lt;br /&gt;&lt;br /&gt;Fuente: http://www.techweek.es/gestion-ti/informes/1005337003501/tendencias-tecnologicas-cambiando-informatica.1.html?utm_source=newsletter&amp;utm_medium=email&amp;utm_campaign=20090414&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-6504912693072233270?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/6504912693072233270/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=6504912693072233270&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6504912693072233270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6504912693072233270'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/04/7-tendencias-tecnologicas-para-el-2009.html' title='7 Tendencias tecnológicas para el 2009'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1796113946278316786</id><published>2009-03-15T17:10:00.000-07:00</published><updated>2009-03-15T17:31:26.358-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Crisis financiera'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>% y mas %, seguridad, datos, dinero, inversiones todo apunta al empleado</title><content type='html'>Es real que solo cuando pasa es cuando se dan cuenta de la importancia. Cuando en varias ocasiones avisas en tu trabajo que X  aplicación esta en estado critico y no te prestan atención, acudís a diferentes métodos de persuasión para hacer entender algo que en primer medida solo va a ser de privilegio para quien reportas, ahora bien esto te puede salir bien o no, en las mayorías de los casos el mejor "Maestro" es el daño por si mismo. Solo cuando la aplicación, que avisastes una y otra vez, queda fuera de servicio y cada minuto que pasa ese dinero perdido para la empresa, es cuando salís corriendo a solucionar y luego te preguntan...Sabes como solucionarlo definitivamente? &lt;br /&gt;Es de publico conocimiento que la crisis finaciera ha tocado en todos lados, en la vida real y como siempre los avivados que lucran con esta escuza, y esto lleva a otra gran lucha de la gente de seguridad de la información el "Control de personal de la empresa". En algunas ocasiones son personal dados de baja en otras personal mal pago o también personal descontento por la sumatoria de las anteriores, en definitiva de cualquier flanco es un punto de Inseguridad sobre la información de la empresa.&lt;br /&gt;He visto que ya han salido varios estudios sobre el tema, creo que uno de los mas serio es el de Symantec, que refleja : &lt;br /&gt;&lt;br /&gt;Entre los individuos que perdieron su empleo a lo largo de 2008 y 2009, quienes la mayoría (un 59 por ciento), reconoció haber robado información confidencial de la compañía para la que trabajaba.&lt;br /&gt;Entre los principales motivos por lo que se realizan estos actos destaca, sobre todo, la mala relación por su antiguo superior en la compañía.&lt;br /&gt;En cuanto a los principales métodos para extraer esta información, son muy diversos, aunque la mayor parte (el 53 por ciento) prefiere una simple copia en CD o DVD, mientras que el 42 por ciento escoge un disco USB para perpetrar sus acciones. Por su parte, un 38 por ciento envió información confidencial por correo electrónico a una cuenta personal.&lt;br /&gt;&lt;br /&gt;El responsable de seguridad sobre la información de la empresa, es un EMPLEADO, por ende este guardando su profesionalismo y responsabilidad, debe afrontar también estos temas.&lt;br /&gt;Creo firmemente que como la toma de consenticiacion en la seguridad de la información es la CHARLA y ESCUCHA, de ambas partes y en este caso del Empleado y del Empleador. Ya que sin empleado no hay empleador y sin estos dos no hay empresa.&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1796113946278316786?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1796113946278316786/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1796113946278316786&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1796113946278316786'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1796113946278316786'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/03/y-mas-seguridad-datos-dinero.html' title='% y mas %, seguridad, datos, dinero, inversiones todo apunta al empleado'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2862120443508267779</id><published>2009-02-02T18:51:00.000-08:00</published><updated>2009-02-02T19:08:41.156-08:00</updated><title type='text'>Por que un empleado le cuesta seguir las reglas de seguridad?</title><content type='html'>....los motivos son muchos pero existen 3 razones que abarcan casi su totalidad.....&lt;br /&gt;Basado en una "riña laboral", me dio a lugar pensar por que el empleado es aséptico de las normativas de seguridad, pues bien acá van esas 3 razones en las cuales se apaña cualquier empleado al momento de consultarle por su no cumplimiento:&lt;br /&gt;&lt;br /&gt;- Las reglas no son dadas a conocer; Las reglas de seguridad de la información en la empresa están desarrolladas pero las mismas no son dadas a conocer a los nuevos empleados ni informados a los empleados de planta. No estaría demás decir que esta razón, puede también ser disuelta con una buena campaña de concienciación, si el resultado de esta es bueno los mismos empleados solicitaran las normativas de seguridad.&lt;br /&gt;&lt;br /&gt;- Las normativas dadas a conocer no tienen quien haga un control; motivo por el cual el empleado por diversos causas deja de cumplirlas. Así como una buena campaña de concienciación, existe formas de Check list automáticos para saber si las mismas son cumplidas por el personal (Harding sobre OS, Check list básico de seguridad, IS sobre la empresa, etc.) .&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Las normativas son concideradas un freno para la productividad; Esto solo sucede por que los empleados no tiene conciencia de la importancia de las normativas o por que realmente son normativas que actúan en contra de la productividad, para estos casos siempre es tener las normativas en periodos de adopción, periodo de puesta en marcha,periodo de producción y un periodo de revisión.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Por ende, no hay ninguna terapia de compañeros de trabajo , ni nada parecido que haga funsionar las normativas de seguridad, sino el conocimiento y entendimiento de las partes sobre ellas.&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2862120443508267779?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2862120443508267779/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2862120443508267779&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2862120443508267779'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2862120443508267779'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/02/por-que-un-empleado-le-cuesta-seguir.html' title='Por que un empleado le cuesta seguir las reglas de seguridad?'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-8451567029439374122</id><published>2009-01-13T10:01:00.001-08:00</published><updated>2009-01-27T17:04:15.508-08:00</updated><title type='text'>Curse of Silence</title><content type='html'>&lt;p&gt;&lt;br /&gt; Un Bug dentro de la app de SMS/MMS en dispositivos con OS  Symbian S60 pone en jacke a Nokia. Dicho vulnerabilidad fue dada a conocer  en Chaos Communication Congress en diciembre del 2008. La han bautizado como “Curse of Silence” y hace que el terminal afectado no pueda recibir ningún SMS / MMS.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt; La vulnerabilidad del sistema reside a la hora de recibir un SMS con un email de más de 32 caracteres en total seguido de un espacio y ajustando el protocolo de envío como TP-Protocol-Identifier como “Internet Electronic Mail”.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt; Si se manda una vez a cualquier versión de symbian S60 desde las versiones 2.6, 2.8 hasta la reciente 3.1 (en esta ocasión 11 veces) el móvil deja automáticamente de recibir cualquier mensaje corto o multimedia y sólo puede arreglarse haciendo un hard-reset o lo que viene a ser un formateo y reinstalación del sistema operativo para dejarlo como si viniera de fábrica.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a title="Me encanta estos videitos" href="http://www.youtube.com/watch?v=GuOGn8ATa9U" id="mu00"&gt;Video demostrativo&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;a href='http://www.copygator.com/?via=b'&gt;&lt;img src='http://i.copygator.com/?cg=8490d' border=0/&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-8451567029439374122?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/8451567029439374122/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=8451567029439374122&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8451567029439374122'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8451567029439374122'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/01/curse-of-silence.html' title='Curse of Silence'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3326524210882334395</id><published>2009-01-03T19:50:00.000-08:00</published><updated>2009-01-03T19:55:31.524-08:00</updated><title type='text'>COBIT</title><content type='html'>&lt;a name="Definición"&gt;    Cobit&lt;br /&gt;Nunca esta demas recordar, no?&lt;br /&gt;&lt;br /&gt;&lt;h4 class="wikiTitle"&gt;Definición&lt;/h4&gt;   &lt;/a&gt;   &lt;p style="text-align: justify;"&gt;&lt;em style="color: rgb(0, 153, 0);"&gt;Control Objectives for Information and related Technology&lt;/em&gt;&lt;span style="color: rgb(0, 153, 0);"&gt; &lt;/span&gt;(COBIT, por sus siglas en inglés) y &lt;em&gt;Objetivos de Control para la Información y Tecnologías Relacionadas &lt;/em&gt;(por sus siglas, en castellano), es un estandar abierto desarrollado y promovido por el Instituto de Gobernancia de &lt;abbr title="Tecnologías de la Información" lang="es"&gt;TI&lt;/abbr&gt;. Este instituto provee un estándar que generalmente es aplicado y aceptado en buenas prácticas de seguridad de &lt;acronym title="Tecnologías de la Información" lang="es"&gt;TI&lt;/acronym&gt;,  con el fin de apoyar las necesidades gerenciales en cuanto a monitoreo de los niveles apropiados de seguridad de &lt;acronym title="Tecnologías de la Información" lang="es"&gt;TI&lt;/acronym&gt; que se deben seguir en las organizaciones.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;El Modelo de Madurez en el cual se basa COBIT, consiste en un método que evalua el grado de control sobre los procesos de TI de una organización en una escala de 0 a 5, donde el menor (0) significa "No existe" y el mayor "Optimizado" (5).&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify; font-weight: bold;"&gt;La escala de madurez es la siguiente: &lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;&lt;em&gt;0 &lt;span style="font-weight: bold;"&gt; No existe&lt;/span&gt;: Los procesos gerenciales no son aplicados&lt;/em&gt;: No existen procesos reconocidos. La organización  no ha  reconocido  que  existe un problema que debe ser resuelto. &lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;&lt;em&gt;1&lt;span style="font-weight: bold;"&gt;  Inicial&lt;/span&gt;: Los procesos son AdHoc y desorganizados&lt;/em&gt;: Existe la evidencia de que la organización ha reconocido que existe un problema y la necesidad de resolverlo. No existen procesos estandarizados aunque sí procedimientos ad-hoc que tsuelen ser aplicados de forma individual o como caso base y de manera desorganizada. &lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;&lt;em&gt;2  &lt;span style="font-weight: bold;"&gt;Repetitivo:&lt;/span&gt; Los procesos siguen un  patrón regular:&lt;/em&gt; Los procesos se han desarrollado a un determinado nivel y procedimientos similares son seguidos por diferentes personas que realizan la misma tarea dentro de la empresa. No hay entrenamiento o comunicación formal de estos procedimientos. Las responsabilidades están en manos del individuo. &lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;3&lt;em&gt;  &lt;span style="font-weight: bold;"&gt;Definido:&lt;/span&gt; Los procesos están documentados y comunicados: &lt;/em&gt;Los procedimientos han sido estandarizados, documentados y comunicados por medio de entrenamiento. Sin embargo, está pendiente el cumplimiento de dichos procesos por cada individuo, con lo cual es poco probable que las desviaciones sean detectadas. Los procedimientos por si solos no son sofisticados pero son la formalización de mejores prácticas.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;&lt;em&gt;4 &lt;span style="font-weight: bold;"&gt; Gerenciado&lt;/span&gt;: Los procesos son monitoreados  y  medidos: &lt;/em&gt;Es posible la medición y monitorización conforme a los procedimientos y realizar acciones donde existan procesos que no parezcan estar funcionando con efectividad. Los procesos están bajo constantes mejoras y se proveen de buenas prácticas. Las herramientas de automatización son empleadas de manera limitada o fragmentada. &lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;em&gt;5 &lt;span style="font-weight: bold;"&gt; Optimizado&lt;/span&gt;: Basados en mejores prácticas y están automatizadas&lt;/em&gt;: Los procesos han sido refinados a nivel de mejores prácticas, basados en resultados de mejoras continuas y modelos de madurez respecto de otras organizaciones. Las TI son usadas para automatizar de manera integral el flujo de trabajo, suministrando herramientas para mejorar la efectividad y la calidad, haciendo que la organización se adapte de manera rápida a los cambios del entorno.&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3326524210882334395?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3326524210882334395/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3326524210882334395&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3326524210882334395'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3326524210882334395'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/01/cobit.html' title='COBIT'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-6465922439902453194</id><published>2009-01-03T19:35:00.000-08:00</published><updated>2009-01-03T19:38:14.916-08:00</updated><title type='text'>23%</title><content type='html'>&lt;span style="font-size:100%;"&gt;&lt;span style="font-family: arial;"&gt;Siguiendo&lt;/span&gt; con la Onda del %, agrego esta informacion muuy valiosa, mas que el % ya que de acuerdo a un estudio privado, las maniobras crecieron tres puntos porcentuales en el último año. El delito que más se expandió es el robo de información&lt;br /&gt;&lt;br /&gt;El fraude corporativo en la Argentina alcanza a 23%, lo que implica una suba de tres puntos comparado con el año pasado, y una de las modalidades que más creció fue el robo de información.&lt;br /&gt;&lt;br /&gt;Las cifras surgen de una encuesta internacional realizada por la empresa Kroll -dedicada a la prevención y mitigación de riesgo- que arrojó que la pérdida promedio de las compañías debido al fraude creció en el mundo un 22%, debido a la escasez de controles y el escenario económico adverso.&lt;br /&gt;El informe precisó que el tipo de fraude que más creció en el mundo fue el robo de información, que alcanzó a 27%, contra un 22% del año pasado, y el incumplimiento de reglamentos y normas, que pasó de 19 a 25% en ese lapso.&lt;br /&gt;&lt;br /&gt;"Sólo dos de las diez categorías de fraude relevadas por la encuesta -lavado de dinero y fraude mediante compras- disminuyó anualmente, aunque sólo un 1%", puntualizó.&lt;br /&gt;&lt;br /&gt;Con respecto a la Argentina, se indicó que el fraude "pasó del 20 al 23% promedio, de acuerdo con las estimaciones realizadas por la filial local de Kroll entre las dos encuestas (2007-2008)". El relevamiento detalló que la pérdida promedio por compañía debido a fraude subió un 15 por ciento.&lt;br /&gt;"Analizando el fraude respecto de la facturación, se detecta una disminución en aquellos, que impactan hasta en un 10%. Esto se ve contrapesado por el incremento de las perdidas que representan entre el 10 y el 20% del total facturado", indica el informe publicado por la agencia DyN.&lt;br /&gt;&lt;br /&gt;Matías Nahón, directivo de Kroll Argentina, comentó que "los resultados demuestran que el fraude no sólo se ha extendido sino que va en aumento, y esperamos ver un mayor incremento a medida que se recrudezcan las condiciones para los negocios".&lt;br /&gt;El informe señala que las principales causas del fraude en Argentina están relacionadas con conflictos de intereses entre los empleados -ya sean jerárquicos o no- y la empresa."Acuerdos con proveedores, creación de empresas ficticias, entre otras, son las modalidades más frecuentes, llegando al 50% de los casos" explicó.&lt;br /&gt;&lt;br /&gt;Entre los tipos de fraude más comunes en los países menos desarrollados, las compañías internacionales declaran haber sido victimas de: robo de activos físicos (46%), conflicto de intereses en la dirección local (43%); malversación financiera (38%), corrupción y soborno (34 por ciento).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A su vez, el trabajo indica que "estos datos coinciden con las principales causas de fraude en nuestro país, siendo el robo de activos físicos el más común".&lt;br /&gt;"Uno de los tipos de fraude que registró un aumento significativo en la Argentina, en concordancia con las tendencias internacionales, es el robo de información" remarcó.&lt;br /&gt;&lt;br /&gt;Fuente: www.infobaeprofesional.com&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-6465922439902453194?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/6465922439902453194/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=6465922439902453194&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6465922439902453194'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6465922439902453194'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/01/23.html' title='23%'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1789065277923962709</id><published>2009-01-01T19:04:00.000-08:00</published><updated>2009-01-01T19:08:31.765-08:00</updated><title type='text'>Video de Seguridad Informatica</title><content type='html'>No soy de colocar en este Blog vídeos, pero creo este merece un lugar. Es una publicidad sobre Seguridad Informática echa por la gente de ISC para el congreso de Infosec.&lt;br /&gt;Buenas ideas para poder desarrollarlas en el  trabajo, ja! si te dejan.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=UPs5JCg910E"&gt;Vídeo&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1789065277923962709?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1789065277923962709/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1789065277923962709&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1789065277923962709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1789065277923962709'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/01/video-de-seguridad-informatica.html' title='Video de Seguridad Informatica'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7422302168180139039</id><published>2009-01-01T15:15:00.000-08:00</published><updated>2009-01-01T15:18:33.065-08:00</updated><title type='text'>OpenCL Programacion Paralela</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.geekets.com/index.php?feedimage=wp-content/uploads/2008/12/opencl.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 425px; height: 318px;" src="http://www.geekets.com/index.php?feedimage=wp-content/uploads/2008/12/opencl.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;OpenCL&lt;/strong&gt;, es un estándar abierto para la programación paralela de sistemas heterogéneos. Es decir, &lt;strong&gt;OpenCL&lt;/strong&gt; (&lt;strong&gt;Open Computación Language&lt;/strong&gt;) es el primer estándar abierto, libre de regalías (un programador no deberá pagar por nada por utilizar este estandar), usado en la &lt;strong&gt;programación paralela de sistemas heterogéneos&lt;/strong&gt;. &lt;span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;OpenCL&lt;/strong&gt; proporciona un entorno de programación uniforme para que los desarrolladores de software puedan escribir de forma eficientes, código tanto para portátiles de alto rendimiento, como para servidores, ordenadores de escritorio y dispositivos de mano.&lt;/p&gt;  &lt;p&gt;&lt;span&gt;&lt;span&gt;&lt;strong&gt;OpenCL&lt;/strong&gt; permite a los desarrolladores de software aprovechar una combinación diversa de &lt;strong&gt;CPUs, GPUs&lt;/strong&gt;, &lt;strong&gt;procesadores Cell&lt;/strong&gt; y otros procesadores paralelos. &lt;strong&gt;OpenCL&lt;/strong&gt; consiste en una &lt;strong&gt;API&lt;/strong&gt; para coordinar cómputos paralelos y un lenguaje de programación para especificar dichos cómputos. Específicamente, el estándar &lt;strong&gt;OpenCL&lt;/strong&gt; define:&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;- Un subconjunto del lenguaje de programación C99 con algunas extensiones (aritmética con vectores, etc.)&lt;br /&gt;- Una API para coordinar algoritmos con paralelismo de datos que pueden ejecutarse en sistemas heterogéneos (CPUs y GPUs).&lt;br /&gt;- Requisitos de precisión numérica basadas en el estándar IEEE 754.&lt;br /&gt;- Interoperabilidad eficiente con OpenCL y DirectX. &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;OpenCL&lt;/strong&gt; soporta una amplia gama de aplicaciones, desde aplicaciones embebidas, software comercial o soluciones HPC, a través de técnicas de bajo nivel, alto rendimiento y abstracción portable. Mediante la creación de una eficiente interfaz de programación, &lt;strong&gt;OpenCL&lt;/strong&gt; conseguirá crear una capa que permitirá realizar computación paralela de forma independiente de la plataforma que se use.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;OpenCL&lt;/strong&gt; está siendo desarrollado por el &lt;strong&gt;Grupo khronos&lt;/strong&gt; con la participación de muchos líderes en la industria, empresas y instituciones, entre las que podemos destacar &lt;strong&gt;3Dlabs, Activision Blizzard, AMD, Apple, ARM, Barco, Broadcom, Codeplay, Electronic Arts, Ericsson, Freescale, HI, IBM, Intel, Tecnologías de la imaginación, Instituto de Kestrel, Motorola, Movidia, Nokia, NVIDIA, QNX, RapidMind, Samsung, algas, Takumi, Texas Instruments&lt;/strong&gt; y la &lt;strong&gt;Universidad de Umeå&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Fuente: &lt;a target="_blank" href="http://www.khronos.org/opencl/"&gt;Kronos&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7422302168180139039?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7422302168180139039/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7422302168180139039&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7422302168180139039'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7422302168180139039'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2009/01/opencl-programacion-paralela.html' title='OpenCL Programacion Paralela'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1360410926769675216</id><published>2008-11-01T19:04:00.001-07:00</published><updated>2008-11-01T19:04:12.190-07:00</updated><title type='text'>Gusano en FaceBook</title><content type='html'>&lt;p&gt;Fortinet, una compañía dedicada a la seguridad informática &lt;strong&gt;ha detectado un gusano malicioso en Facebook que utiliza Google Reader y Picasa &lt;/strong&gt;para que los usuarios descarguen el código malicioso en sus ordenadores. El engaño comienza cuando los usuarios de Facebook &lt;strong&gt;reciben un mensaje de uno de sus contactos&lt;/strong&gt;, que posee un enlace para que reproduzcamos un vídeo, lo extraño es que&lt;strong&gt; al momento de reproducirlo nos pedirá que instalemos un códec especial&lt;/strong&gt;.&lt;/p&gt; &lt;p&gt;Como ya todos se habrán dado cuenta, &lt;strong&gt;dicho códec no es más que un troyano que contiene varias piezas de malware, entre las que se incluye una copia de un gusano. &lt;/strong&gt;Una vez que el ordenador es infectado, &lt;strong&gt;envía el mismo mensaje a todos sus contactos, &lt;/strong&gt;con la misma invitación a reproducir el mismo vídeo, algo muy común hoy en día en la Web 2.0.&lt;/p&gt; &lt;p&gt;Vale aclarar que el salto de Facebook a Google Reader o Picasa sirve para darle al usuario la sensación de que el vídeo se encuentra alojado en alguno de los servicios de Google, por lo que se supone que debería ser seguro, a ello se le suma que el mensaje ha sido enviado por un amigo&lt;strong&gt;, aumentando así las posibilidades de que se descargue dicho códec.&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Vía: &lt;a target="_blank" href="http://www.hoytecnologia.com/noticias/gusano-malicioso-ataca-Facebook/82500"&gt;HoyTecnología&lt;/a&gt;&lt;/p&gt;  &lt;div class="flockcredit" style="text-align: right; color: #CCC; font-size: x-small;"&gt;Blogged with the &lt;a href="http://www.flock.com/blogged-with-flock" style="color: #999; font-weight: bold;" target="_new" title="Flock Browser"&gt;Flock Browser&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1360410926769675216?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1360410926769675216/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1360410926769675216&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1360410926769675216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1360410926769675216'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/11/gusano-en-facebook.html' title='Gusano en FaceBook'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3316465300442651445</id><published>2008-10-09T11:28:00.000-07:00</published><updated>2008-10-09T11:30:24.748-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='NoScript'/><category scheme='http://www.blogger.com/atom/ns#' term='CLIKJAKING'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>NoScript con solucion a Clickjacking para Firefox</title><content type='html'>&lt;strong&gt;NoScript&lt;/strong&gt; ha sido actualizado a la versión &lt;strong&gt;1.8.2.1&lt;/strong&gt;, en la cual incorporan una nueva característica llamada &lt;strong&gt;ClearClick&lt;/strong&gt;, cuya finalidad está centrada en impedir que el usuario se convierta en víctima del &lt;strong&gt;ClickJacking&lt;/strong&gt;. &lt;p&gt;La funcionalidad de &lt;strong&gt;ClearClick&lt;/strong&gt; se da del siguiente modo: cada vez que el usuario interactúa con una página, ya sea por medio del ratón o teclado, y esta tiene un elemento que está obstruyendo (ya sea transparente o camuflado), &lt;strong&gt;NoScript&lt;/strong&gt; saldrá al ataque con una ventana que te dirá que acción -realmente- estás por ejecutar.&lt;/p&gt; &lt;p&gt;En la ventana emergente que nos brindará &lt;strong&gt;ClearClick&lt;/strong&gt;, podremos ver el texto/imagen con el enlace real, y el enlace que se estaba anteponiendo (&lt;strong&gt;ClickJacking&lt;/strong&gt;), pudiendo bloquear incluso el ataque de forma permanente en ese sitio.&lt;/p&gt; &lt;p&gt;Si actualizan o instalan la última versión de &lt;strong&gt;NoScript&lt;/strong&gt;, podrán asegurarse de que están protegidos contra esta forma de ataque que ya está dando dolores de cabeza a algunos usuarios.&lt;/p&gt;Fuente: http://www.blogantivirus.com/clearclick-la-solucion-al-clickjacking-para-usuarios-de-firefox&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3316465300442651445?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3316465300442651445/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3316465300442651445&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3316465300442651445'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3316465300442651445'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/10/noscript-con-solucion-clickjacking-para.html' title='NoScript con solucion a Clickjacking para Firefox'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7966073490426103423</id><published>2008-09-28T17:13:00.000-07:00</published><updated>2008-09-28T17:19:06.503-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='CLIKJAKING'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>De Moda CLICKJAKING</title><content type='html'>Veo de una  nueva forma de ataque conocida como CLICKJAKING, ahora bien en que consiste esta modalidad :&lt;br /&gt;Clickjacking , una vulnerabilidad descubierta por Jeremiah Grossman y Robert Hansen que afecta a TODOS los navegadores actuales (menos a links, lynkx y parecidos) y permite a un atacante tomar control de los vínculos que nuestro navegador con solo visitar una sitio malicioso. El bug no tiene relación con JavaScript así que deshabilitarlo no ayudará de mucho.&lt;br /&gt;&lt;p&gt;El problema es grave y no parece resolverse con un simple parche, con esta vulnerabilidad un atacante puede forzar a hacer click en cualquier vinculo (sitios con virus, spyware… o anuncios…) sin que el usuario se dé cuenta de lo que está sucediendo.&lt;/p&gt; &lt;p&gt;Para poner un ejemplo sencillo un atacante podría por ejemplo obligarnos a visitar enlaces de AdSense (aumentando las ganancias del usuario malicioso), se podría ofertar automáticamente en sitios como MercadoLibre o eBay, robar nuestra información personal, bancaria, etc… Con el hecho de hacernos visitar la url que ellos decidan las acciones que nos podemos realizar sin darnos cuenta solo son limitadas por la imaginación del atacante.&lt;/p&gt; &lt;p&gt;Jeremiah Grossman y Robert Hansen , ya se han puesto en contacto con las empresas responsables de los principales navegadores Microsoft, Mozilla y Apple para solucionar el problema aunque advierten que no hay una solución sencilla hasta el momento pero están trabajando en una.&lt;/p&gt; &lt;p&gt;En este caso No-Script no puede hacer mucho para protegernos (comos e comenta en e&lt;a target="_blank" href="http://blog.segu-info.com.ar/2008/09/firefox-y-noscript-vs-clickjacking.html"&gt;ste post de segu-info&lt;/a&gt;), solo nos queda esperar una actualización de seguridad para nuestro navegador.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Para Mas Información:&lt;/strong&gt;&lt;br /&gt;&lt;a target="_blank" title="Permanent Link to Clickjacking" rel="bookmark" href="http://ha.ckers.org/blog/20080915/clickjacking/"&gt;Clickjacking&lt;/a&gt;&lt;br /&gt;&lt;a target="_blank" href="http://blogs.adobe.com/psirt/"&gt;Adobe Product Security Incident Response Team (PSIRT)&lt;/a&gt;&lt;br /&gt;&lt;a target="_blank" href="http://www.kriptopolis.org/clickjacking"&gt;Clickjacking: ¿un secreto a voces?&lt;/a&gt;&lt;br /&gt;&lt;a target="_blank" href="http://blog.segu-info.com.ar/2008/09/clickjacking-investigadores-alertan-por.html"&gt;Clickjacking&lt;/a&gt;&lt;br /&gt;&lt;a target="_blank" title="Permanent Link: Clickjacking and NoScript" href="http://hackademix.net/2008/09/27/clickjacking-and-noscript/"&gt;Clickjacking and NoScript&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7966073490426103423?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7966073490426103423/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7966073490426103423&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7966073490426103423'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7966073490426103423'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/09/de-moda-clickjaking.html' title='De Moda CLICKJAKING'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-8402260969995290070</id><published>2008-09-28T15:48:00.000-07:00</published><updated>2008-09-28T15:50:36.699-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ESET'/><category scheme='http://www.blogger.com/atom/ns#' term='Aplicaciones'/><title type='text'>Aplicaciones de Seguridad FAKE</title><content type='html'>Desde ESET nos informan de un buen listado, a tener en cuenta, de aplicaciones de Seguridad para nuestras PC que no lo son ; )&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Advanced Privacy Guard&lt;/li&gt;&lt;li&gt;Adware Delete&lt;/li&gt;&lt;li&gt;AntiMalware Suite&lt;/li&gt;&lt;li&gt;AntiRogue Killer&lt;/li&gt;&lt;li&gt;AntiSpy Hunter&lt;/li&gt;&lt;li&gt;Antispyware 2008 XP&lt;/li&gt;&lt;li&gt;Antispyware Pro XP&lt;/li&gt;&lt;li&gt;Antivirus XP 2008 / 2009&lt;/li&gt;&lt;li&gt;Antivirus Lab 2009&lt;/li&gt;&lt;li&gt;Antivirus Protection&lt;/li&gt;&lt;li&gt;Antivirus Security&lt;/li&gt;&lt;li&gt;AntiVirXP08&lt;/li&gt;&lt;li&gt;Avatod Antispyware&lt;/li&gt;&lt;li&gt;Cleaner 2009&lt;/li&gt;&lt;li&gt;Doctor AntiVirus 2008&lt;/li&gt;&lt;li&gt;Internet Antivirus&lt;/li&gt;&lt;li&gt;Internet Security Deluxe&lt;/li&gt;&lt;li&gt;Malware Crush&lt;/li&gt;&lt;li&gt;Micro Antivirus&lt;/li&gt;&lt;li&gt;MicroAV Security Center&lt;/li&gt;&lt;li&gt;MS Antivirus 2008 / 2009&lt;/li&gt;&lt;li&gt;PC Protection Center 2008&lt;/li&gt;&lt;li&gt;PCAntispy&lt;/li&gt;&lt;li&gt;Registry Doctor 2008&lt;/li&gt;&lt;li&gt;Security Scanner 2008&lt;/li&gt;&lt;li&gt;Smart Antivirus 2009&lt;/li&gt;&lt;li&gt;Spy Devastator&lt;/li&gt;&lt;li&gt;Spyware Detector&lt;/li&gt;&lt;li&gt;Spyware Scanner 2008&lt;/li&gt;&lt;li&gt;System Sweeper&lt;/li&gt;&lt;li&gt;Total Antivirus&lt;/li&gt;&lt;li&gt;Total Secure 2009&lt;/li&gt;&lt;li&gt;Ultimate Cleaner&lt;/li&gt;&lt;li&gt;Virus Protect Pro&lt;/li&gt;&lt;li&gt;Virus Remover 2008&lt;/li&gt;&lt;li&gt;Win Antivirus 2008&lt;/li&gt;&lt;li&gt;Win Defender 2008&lt;/li&gt;&lt;li&gt;Win Protector&lt;/li&gt;&lt;li&gt;WinX Security Center&lt;/li&gt;&lt;li&gt;XLG Privacy Control Center&lt;/li&gt;&lt;li&gt;XP Protector 2009&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-8402260969995290070?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/8402260969995290070/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=8402260969995290070&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8402260969995290070'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8402260969995290070'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/09/aplicaciones-de-seguridad-fake.html' title='Aplicaciones de Seguridad FAKE'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7527286460246579344</id><published>2008-08-30T20:31:00.000-07:00</published><updated>2008-08-30T20:32:50.705-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Acceso local, seguridad nula</title><content type='html'>&lt;div class="entry-body"&gt;&lt;div&gt;&lt;div class="item-body"&gt;&lt;div&gt;&lt;p&gt;No sé cuántas veces más habremos de repetir esta igualdad para que quede bien grabada en nuestras mentes. &lt;/p&gt; &lt;p&gt;De ese modo nadie se sorprendería por la existencia y disponibilidad de artilugios como el &lt;a target="_blank" href="http://www.csistick.com/details.html" rel="nofollow"&gt;CSI Stick&lt;/a&gt; o el &lt;a target="_blank" href="http://www.testersandtools.com/Test-Um-LB110-Lil-Buttie-Phone-Test-Set-Phone-Line-Tester.php" rel="nofollow"&gt;Lil' Buttie LB110&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;El primero (CSI Stick) se conecta a un teléfono móvil y obtiene una copia de todos sus datos (agenda, llamadas, fotos, mensajes, etc...). El segundo (Lil' Buttie LB110) se conecta con unas pinzas de cocodrilo a los cables expuestos de cualquier línea telefónica convencional y permite escuchar y grabar las conversaciones e incluso hacer llamadas. &lt;/p&gt; &lt;p&gt;El primero se supone destinado a los cuerpos de seguridad. El segundo a los técnicos de mantenimiento telefónico. Sin embargo ambos pueden adquirirse libremente.&lt;/p&gt; &lt;p&gt;Por tanto, lo repetiremos una vez más: &lt;strong&gt;Acceso local significa acceso total&lt;/strong&gt;. Y eso con independencia de que se trate de un &lt;a target="_blank" href="http://www.kriptopolis.org/cofee-microsoft-invita" rel="nofollow"&gt;PC&lt;/a&gt; (con cualquier sistema operativo), una PDA, un teléfono móvil o fijo, o cualquier otros dispositivo que pueda contener o intercambiar información. &lt;strong&gt;La única vacuna conocida es el cifrado&lt;/strong&gt;... y eso siempre que sea completo y haya sido bien implementado.&lt;/p&gt;&lt;p&gt;Fuente: Kriptopolis&lt;br /&gt;&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7527286460246579344?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7527286460246579344/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7527286460246579344&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7527286460246579344'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7527286460246579344'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/08/acceso-local-seguridad-nula.html' title='Acceso local, seguridad nula'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-8990059571757248293</id><published>2008-08-26T18:41:00.000-07:00</published><updated>2008-08-26T18:44:04.863-07:00</updated><title type='text'>Herramientas Defcon 16</title><content type='html'>&lt;p&gt;A continuación les dejo un listado de herramientas de seguridad lanzadas en la reunión de hackers “DEFCON 16” en la Vegas&lt;/p&gt; &lt;p&gt;Beholder – by Nelson Murilo and Luis Eduardo&lt;br /&gt;# Descripción: An open source wireless IDS program&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://www.beholderwireless.org/"&gt;http://www.beholderwireless.org/&lt;/a&gt;&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:bh@beholderwireless.org"&gt;bh@beholderwireless.org&lt;/a&gt;&lt;/p&gt; &lt;p&gt;The Middler – by Jay Beale&lt;br /&gt;# Descripción: The end-all be-all of MITM tools&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://www.themiddler.com/"&gt;http://www.themiddler.com/&lt;/a&gt; (Online?)&lt;br /&gt;# Preface Link: &lt;a target="_blank" href="http://www.intelguardians.com/themiddler.html"&gt;http://www.intelguardians.com/themiddler.html&lt;/a&gt;&lt;/p&gt; &lt;p&gt;ClientIPS – by Jay Beale&lt;br /&gt;# Descripción: An open source inline “transparent” client-side IPS&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://www.clientips.org/"&gt;http://www.ClientIPS.org/&lt;/a&gt; (Online?)&lt;/p&gt; &lt;p&gt;Marathon Tool – by Daniel Kachakill&lt;br /&gt;# Descripción: A Blind SQL Injection tool based on heavy queries&lt;br /&gt;# Download Link: &lt;a target="_blank" href="http://www.codeplex.com/marathontool"&gt;http://www.codeplex.com/marathontool&lt;/a&gt; (Gracias Chema &lt;img src="http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif" alt=";-)" /&gt; )&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:dani@kachakil.com"&gt;dani@kachakil.com&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;&lt;/span&gt;The Phantom Protocol – by Magnus Brading&lt;br /&gt;# Descripción: A Tor-like protocol that fixes some of Tor’s major attack vectors&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://code.google.com/p/phantom"&gt;http://code.google.com/p/phantom&lt;/a&gt;&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:brading@fortego.se"&gt;brading@fortego.se&lt;/a&gt;&lt;/p&gt; &lt;p&gt;ModScan – by Mark Bristow&lt;br /&gt;# Descripción: A SCADA Modbus Network Scanner&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://modscan.googlecode.com/"&gt;http://modscan.googlecode.com/&lt;/a&gt;&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:mark.bristow@gmail.com"&gt;mark.bristow@gmail.com&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Grendel Scan – by David Byrne&lt;br /&gt;# Descripción: Web Application scanner that searches for logic and design flaws as well as the standard flaw seen in the wild today (SQL Injection, XSS, CSRF)&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://grendel-scan.com/"&gt;http://grendel-scan.com/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;iKat – interactive Kiosk Attack Tool (This site has an image as a banner that is definitely not safe for work! – You have been warned) by Paul Craig&lt;br /&gt;# Descripción: A web site that is dedicated to helping you break out of Kiosk jails&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://ikat.ha.cked.net/"&gt;http://ikat.ha.cked.net&lt;/a&gt;&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:paul.craig@security-assessment.com"&gt;paul.craig@security-assessment.com&lt;/a&gt;&lt;/p&gt; &lt;p&gt;DAVIX – by Jan P. Monsch and Raffael Marty&lt;br /&gt;# Descripción: A SLAX based Linux Distro that is geared toward data/log visualization&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://code.google.com/p/davix/"&gt;http://code.google.com/p/davix/&lt;/a&gt;&lt;br /&gt;# Download Link: &lt;a target="_blank" href="http://www.geekceo.com/davix/davix-0.5.0.iso.gz"&gt;http://www.geekceo.com/davix/davix-0.5.0.iso.gz&lt;/a&gt;&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:jan.monsch@iplosion.com"&gt;jan.monsch@iplosion.com&lt;/a&gt; and &lt;a target="_blank" href="mailto:raffy@secviz.org"&gt;raffy@secviz.org&lt;/a&gt;&lt;/p&gt; &lt;p&gt;CollabREate – by Chris Eagle and Tim Vidas&lt;br /&gt;# Descripción: An IDA Pro plugin with a server backend that allows multiple people to collaborate on a single RE (reverse engineering) project.&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://www.idabook.com/defcon"&gt;http://www.idabook.com/defcon&lt;/a&gt;&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:cseagle@gmail.com"&gt;cseagle@gmail.com&lt;/a&gt; and &lt;a target="_blank" href="mailto:tvidas@gmail.com"&gt;tvidas@gmail.com&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Dradis – by John Fitzpatrick&lt;br /&gt;# Descripción: A tool for organizing and sharing information during a penetration test&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://dradis.sourceforge.net/"&gt;http://dradis.sourceforge.net&lt;/a&gt;&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:john.fitzpatrick@mwrinfosecurity.com"&gt;john.fitzpatrick@mwrinfosecurity.com&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Squirtle – by Kurt Grutzmacher&lt;br /&gt;# Descripción: A Rouge Server with Controlling Desires that steals NTLM hashes.&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://code.google.com/p/squirtle"&gt;http://code.google.com/p/squirtle&lt;/a&gt; (Live?)&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:grutz@jingojango.net"&gt;grutz@jingojango.net&lt;/a&gt;&lt;/p&gt; &lt;p&gt;WhiteSpace – by Kolisar&lt;br /&gt;# Descripción: A script that can hide other scripts such as CSRF and iframes in spaces and tabs&lt;br /&gt;# Download Link: DEFCON 16 CD&lt;/p&gt; &lt;p&gt;VoIPer – by nnp&lt;br /&gt;# Descripción: VoIP automated fuzzing tool with support for a large number of VoIP applications and protocols&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://voiper.sourceforge.net/"&gt;http://voiper.sourceforge.net/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Barrier – by Errata Security&lt;br /&gt;# Descripción: A browser plugin that pen-tests every site that you visit.&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://www.erratasec.com/"&gt;http://www.erratasec.com&lt;/a&gt;&lt;br /&gt;# Correo: &lt;a target="_blank" href="mailto:sales@erratasec.com"&gt;sales@erratasec.com&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Psyche – by Ponte Technologies&lt;/p&gt;&lt;p&gt; # Descripción: An advanced network flow visualization tool that is not soley based on time.&lt;br /&gt;# Pagina: &lt;a target="_blank" href="http://psyche.pontetec.com/"&gt;http://psyche.pontetec.com/&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a target="_blank" href="http://psyche.pontetec.com/"&gt;Fuente: &lt;/a&gt;&lt;a href="http://comunidad.dragonjar.org/index.php?topic=339.msg887#msg887"&gt;dragonjar&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-8990059571757248293?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/8990059571757248293/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=8990059571757248293&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8990059571757248293'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8990059571757248293'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/08/herramientas-defcon-16.html' title='Herramientas Defcon 16'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7208638286080719790</id><published>2008-08-24T19:26:00.000-07:00</published><updated>2008-08-24T19:37:03.956-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SSL'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Mail'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><category scheme='http://www.blogger.com/atom/ns#' term='Gmail'/><title type='text'>HTTPS en Gmail</title><content type='html'>Sabias por que? De repente, núnca te lo preguntastes? ok&lt;br /&gt;&lt;p&gt;Existe una herramienta que automáticamente roba los ID de sesiones no cifradas y permite usurpar una cuenta de correo &lt;b class="highlighted1"&gt;Google.&lt;/b&gt; Se ha presentado a los hackers en la última conferencia &lt;a target="_blank" href="https://www.defcon.org/"&gt;&lt;b class="highlighted0"&gt;Defcon&lt;/b&gt;&lt;/a&gt; en Las Vegas. &lt;/p&gt; &lt;p&gt;Dias atras, &lt;b class="highlighted1"&gt;Google&lt;/b&gt; presentó una nueva funcionalidad en Gmail que permite a los usuarios cambiar en forma permanente y el uso de SSL para cada acción relacionada con Gmail, y no sólo, la autenticación. Los usuarios que no activaron esa opción, ahora tienen una gran razón para hacerlo. Ya que Mike Perry, el autor de dicha herramienta esta planificando liberarla. &lt;/p&gt; &lt;p&gt;Al acceder a Gmail, la página web envía una cookie (un archivo de texto claro) que contiene el ID de la sesión hacia el navegador. Este archivo hace posible que el sitio web pueda saber que usted está autenticado y mantenerlo conectado durante dos semanas, a menos que usted manualmente pulse la tecla para salir. Cuando usted cierra su sesion este cookie se elimina. &lt;/p&gt; &lt;p&gt;Aunque al acceder a Gmail se obliga a usar la autenticación a través del cifrado SSL (Secure Socket Layer), usted no está seguro, ya que vuelve a la forma regular después (sin cifrado) luego de la autenticación. Según &lt;b class="highlighted1"&gt;Google&lt;/b&gt; este comportamiento fue escogido debido a los bajos de ancho de banda los usuarios, ya que las conexiones SSL son más lentas.&lt;/p&gt; &lt;p&gt;El problema radica en el hecho de que cada vez que accede a Gmail, incluso para ver una simple imagen, el navegador también envía la cookie al sitio web de &lt;b class="highlighted1"&gt;Google&lt;/b&gt;. Esto hace posible que un atacante haga un sniffing (huela) de tráfico en la red para insertar una imagen que sirve el URL http://&lt;b class="highlighted2"&gt;mail&lt;/b&gt;.&lt;b class="highlighted1"&gt;google&lt;/b&gt;.com y fuerza al navegador a enviar el archivo del cookie, por lo tanto, obtener su período de sesiones de identificación. Una vez que esto sucede el atacante puede acceder a la cuenta sin la necesidad de una contraseña. Las personas que leen sus e-&lt;b class="highlighted2"&gt;mail&lt;/b&gt; desde redes wifi (inalámbricas) públicas son más vulnerables a éste tipo de ataques que los que utilizan las redes cableadas.&lt;/p&gt; &lt;p&gt;Perry dijo que notificó a &lt;b class="highlighted1"&gt;Google&lt;/b&gt; sobre esta situación hace más de un año y aunque &lt;b class="highlighted1"&gt;Google&lt;/b&gt; ha hecho esta opción disponible (usar sesiones SSL), no está satisfecho con la falta de información. "&lt;b class="highlighted1"&gt;Google&lt;/b&gt; no ha explicado por qué utilizar esta nueva función es tan importante", dijo. Perry explicó que las consecuencias de no informar a los usuarios son que: "Esto da a las personas que habitualmente acceder a Gmail con un URL que comienza con https: / /  un falso sentido de seguridad, porque piensan que están seguros aunque realmente no lo están. " &lt;/p&gt; &lt;p&gt;Si usted accede a su cuenta de Gmail desde distintos lugares y le gustaría beneficiarse de esta opción sólo cuando usted está usando redes sin garantía, puede forzarlo manualmente usando la siguiente dirección &lt;a target="_blank" href="https://mail.google.com/"&gt;https://&lt;b class="highlighted2"&gt;mail&lt;/b&gt;.&lt;b class="highlighted1"&gt;google&lt;/b&gt;.com&lt;/a&gt;. Esto acceder a la versión de Gmail con SSL y será persistente durante todo su período de sesiones y no sólo durante el proceso de autenticación.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7208638286080719790?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7208638286080719790/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7208638286080719790&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7208638286080719790'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7208638286080719790'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/08/https-en-gmail.html' title='HTTPS en Gmail'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2077298651924353829</id><published>2008-08-17T22:59:00.000-07:00</published><updated>2008-08-17T23:00:59.752-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='ArCert'/><title type='text'>Arcert</title><content type='html'>&lt;div align="justify"&gt;Un organismo del Estado dedicado a la&lt;strong&gt; seguridad de sistemas de tecnologías de la información y la comunicación&lt;/strong&gt; (TIC) será relanzado para mejorar las acciones preventivas ante los ataques de los delincuentes informáticos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;El equipo de coordinación de emergencias en redes teleinformáticas de la Argentina (&lt;strong&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;a href="http://www.arcert.gov.ar/"&gt;Arcert&lt;/a&gt;&lt;/span&gt;&lt;/strong&gt;) tiene “previsto un nuevo relanzamiento o revalorización de los objetivos y misión (…) de determinadas atribuciones, que traten no de imponer sino de marcar un poco más la obligatoriedad y de lograr el compromiso de las autoridades públicas para la gestión de los reportes y el tratamiento de los incidentes informáticos”, dijo el coordinador de este ente, Gastón Franco.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En declaraciones a la &lt;strong&gt;revista digital&lt;/strong&gt; especializada en gobierno electrónico &lt;a href="http://www.puntogov.com/"&gt;&lt;strong&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;PuntoGov&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;, el funcionario explicó que Arcert va a seguir dependiendo orgánicamente de la Oficina Nacional de Tecnologías de Información (ONTI), dependiente de la Subsecretaria de Tecnologías de Gestión.&lt;br /&gt;Consultado por las principales trabas en materia de seguridad en el Estado, Franco admitió que “faltan los procesos de detección cuando en los organismos se sufren incidentes informáticos. Esto suele pasar –señaló-- porque faltan procedimientos de monitoreo y control de determinadas conductas en las redes”.&lt;br /&gt;En ese sentido, apuntó que “es necesario un mejor entendimiento de la problemática de seguridad. Para eso –recordó-- desde Arcert estamos debatiendo si se pueden hacer controles preventivos. Ante un nuevo incidente, ver si podemos prevenir aquellos que pueden afectar a los organismos gubernamentales. Hoy no tenemos esa atribución, pero es parte de lo que hoy se está debatiendo de cara a la recategorización de la entidad”.&lt;br /&gt;Franco explicó que los sistemas informáticos gubernamentales son uno de los principales objetivos de los delincuentes informáticos, porque “los organismos del Estado cuentan con información muy sensible y son blanco de ataque precisamente por contener esta información. Estamos hablando de datos tributarios y financieros de los ciudadanos, por ejemplo, que son blanco de interés para generar bases de datos y luego venderlas”.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;“Todos los días hay alguna que otra actividad maliciosa que tiene algún impacto sobre el Estado”, advirtió. “Vemos mucho malware, que son archivos específicos destinados a causar daño en un lugar puntual y se hostean en una alguna PC que no necesariamente se aloja una máquina del Estado sino en alguna que está en Argentina. También vemos phishing (estafas en línea) mayoritariamente, que están hosteados en Argentina y que afectan a entidades financieras externas y también casos de defaced (alteración o sustitución de una página web gubernamental) contra páginas web tanto comerciales como de gobierno en la Argentina”.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Franco afirmó que “es importante recibir cada vez más reportes de aquellos que sufran ataques porque tal vez para no sentirse expuestos no denuncian la existencia de un incidente. Muchas veces –se quejó-- nos enteramos por otros canales y luego los organismos terminan confirmando que habían sufrido un ataque. Hace falta mayor conciencia acerca de las ventajas de reportar los incidentes”.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;Fuente &lt;a href="http://www.infobaeprofesional.com/notas/69712-Relanzaran-un-ente-para-mejorar-la-seguridad-informatica.html&amp;amp;cookie"&gt;Infobaeprofesional.com&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2077298651924353829?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2077298651924353829/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2077298651924353829&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2077298651924353829'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2077298651924353829'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/08/arcert.html' title='Arcert'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-6336037689169712</id><published>2008-08-09T19:15:00.000-07:00</published><updated>2008-08-09T19:16:44.386-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DNS'/><category scheme='http://www.blogger.com/atom/ns#' term='Bind'/><category scheme='http://www.blogger.com/atom/ns#' term='DNSSERVER'/><title type='text'>Bind ? DNS server ?</title><content type='html'>Cual? nose, toodos siguen igual de vulnerables , por más que allas puesto el último parche a tú DNS Server.&lt;br /&gt;&lt;p&gt;Era sabido que el parcheo de los servidores DNS frente a la &lt;a target="_blank" href="http://www.kriptopolis.org/fallo-critico-dns-obliga-parchear-internet" rel="nofollow"&gt;vulnerabilidad&lt;/a&gt; presentada por &lt;a target="_blank" href="http://www.kriptopolis.org/hablo-kaminsky" rel="nofollow"&gt;Kaminsky&lt;/a&gt; representaba sólo un alivio temporal, pero nadie sospechó que durará tan poco.&lt;/p&gt; &lt;p&gt;Hoy mismo, &lt;a target="_blank" href="http://tservice.net.ru/%7Es0mbre/old/?section=notes&amp;amp;item=about" rel="nofollow"&gt;Evgeniy Polyakov&lt;/a&gt; se ha encargado de demostrar (exploit incluido) cómo un servidor DNS corriendo BIND con la última versión perfectamente parcheada continúa siendo vulnerable al envenenamiento de la caché.&lt;/p&gt; &lt;p&gt;El propio Polyakov se encarga de desmentir que se trate de una vulnerabilidad exclusiva de BIND, sino que todo el sistema DNS, aún parcheado, continúa siendo vulnerable, sólo que ahora se requiere un poco más de tiempo... que quizás incluso pudiera acortarse mediante un ataque distribuido.&lt;/p&gt; &lt;p&gt;Para Polyakov tampoco &lt;a target="_blank" href="http://www.dnssec.net/" rel="nofollow"&gt;DNSSEC&lt;/a&gt; supone ninguna solución definitiva, aunque sí otro alivio temporal más duradero. Sin embargo otros expertos (como &lt;a target="_blank" href="http://cr.yp.to/djb.html" rel="nofollow"&gt;Bernstein&lt;/a&gt;) opinan que su seguridad es sorprendentemente baja y su funcionamiento mucho más lento y pesado. Polyakov contraataca diciendo que el sistema &lt;a target="_blank" href="http://cr.yp.to/djbdns.html" rel="nofollow"&gt;DJBDNS&lt;/a&gt;, ideado por Berstein, también &lt;a target="_blank" href="http://tservice.net.ru/%7Es0mbre/blog" rel="nofollow"&gt;es vulnerable&lt;/a&gt;...&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-6336037689169712?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/6336037689169712/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=6336037689169712&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6336037689169712'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6336037689169712'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/08/bind-dns-server.html' title='Bind ? DNS server ?'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-6018154927894392324</id><published>2008-08-09T19:05:00.000-07:00</published><updated>2008-08-09T19:06:14.613-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Procesador'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Intel'/><category scheme='http://www.blogger.com/atom/ns#' term='Larrabee'/><title type='text'>Larraabee</title><content type='html'>&lt;p&gt;Los detalles de esta nueva arquitectura han sido lanzados por Intel en una conferencia sobre ‘Larrabee’ en la SIGGRAPH 2008. Los detalles incluyen un nuevo acercamiento de renderizacion de 3D basada en software, un modelo de programación de muchos núcleos y análisis de desempeño para bastantes aplicaciones.&lt;span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;El primer producto basado en Larrabee se enfocara al mercado de gráficos mediante computadores personales y se espera que salga en el 2009 o 2010. Larrabee sera la primera arquitectura “many-core” x86 de Intel en la industria, significando que sera basado en un arreglo de muchos procesadores. Los procesadores individuales son similar a los anteriores de Intel.&lt;/p&gt; &lt;p&gt;Se espera que Larrabee empiece a sacudir un poco a la industria, promoviendo esfuerzos para crear y optimizar el software para docenas, cientos y miles de núcleos que se espera que alimenten a los computadores en un futuro. Intel tiene algunos grupo de trabajo internos, proyectos y esfuerzos relacionados con software trabajando en paralelo para acelerar dicha transición, sin embargo las investigaciones de escalas a teras ha sido la inversión mas larga en las investigaciones en tecnología de Intel y se han hecho investigaciones en conjunto con más de 400 universidades, DARPA y otras compañías como Microsoft y HP para ayudar a mover la industria en esa dirección.&lt;/p&gt; &lt;p&gt;Con el tiempo, la consistencia de la arquitectura de Intel y por ende, la libertad que le ofrece a los desarrolladores otorgada por Larrabee, nos proveerán de una innovación masiva en muchas áreas y segmentos del mercado, asegura Intel. Por ejemplo, mientras los juegos actuales siguen evolucionando para ofrecernos más realismo, lo hacen con un framework de trabajo limitado y rígido. Trabajando directamente con algunos de los expertos mundiales en gráficos 3D, Larrabee les dará a los desarrolladores de juegos y de APIs un espacio en blanco donde ellos pueden innovar como nunca antes visto.&lt;/p&gt; &lt;p&gt;Las primeras implementaciones de la arquitectura Larrabee estarán enfocadas a aplicaciones de gráficos discretas que soporten DirectX y OpenGL. Adicional mente, una nueva gama de aplicaciones paralelas de alto rendimiento incluyendo aplicaciones científicas y de ingeniería se beneficiaran del modelo de programación nativo de C/C++ que trae Larrabee.&lt;/p&gt; Puedes leer las diferentes caracteristicas de Larrabee en el &lt;a target="_blank" href="http://doi.acm.org/10.1145/1360612.1360617"&gt;paper publicado por Intel en la ACM.&lt;/a&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-6018154927894392324?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/6018154927894392324/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=6018154927894392324&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6018154927894392324'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6018154927894392324'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/08/larraabee.html' title='Larraabee'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-6287986326854710826</id><published>2008-08-08T19:44:00.000-07:00</published><updated>2008-08-08T19:45:39.167-07:00</updated><title type='text'>Banco Ciudad Argentina Buneos aires</title><content type='html'>&lt;p&gt;La entidad otorgó un crédito solicitado con una firma falsa, esto derivó en la deuda del préstamo y un juicio contra la “supuesta” acreedora del mismo. &lt;/p&gt; &lt;p&gt;El Banco Provincia de Buenos Aires fue condenado por proceder de manera negligente al entregar un crédito, tramitado de manera fraudulenta, que derivó en su falta de pago y la inclusión como deudora y un posterior juicio ejecutivo a quien figuraba como titular del mismo.&lt;/p&gt; &lt;p&gt;Los jueces Hugo Molteni, Ricardo Li Rosi y Fernando Posse Saguier, integrantes de la Sala A de la Cámara Nacional de Apelaciones en lo Civil, tomaron esta decisión en la causa, “Centric, Olga c/ Banco Provincia de Buenos Aires s/ daños y perjuicios”,y confirmaron la sentencia de primera instancia.&lt;br /&gt;&lt;span&gt;&lt;/span&gt;&lt;br /&gt;Los jueces sostuvieron que “un precavido proceder hubiera impuesto albergar razonables sospechas en torno a la verdadera identidad de quien suscribía, antes que suponer que dicha desemejanza obedeciera a una modificación de la firma por el mero transcurso del tiempo”, según publica Diario Judicial.&lt;/p&gt; &lt;p&gt;Sucede que el crédito de u$s45 mil fue emitido con una firma falsa. “Es innegable que, al igual que la demandante, la entidad bancaria accionada también fue víctima de una maniobra delictiva”, explicaron los magistrados. &lt;/p&gt; &lt;p&gt;Sin embargo, eso no alcanza para eximirla de responsabilidad ya que incumplió su “obligación de verificar adecuadamente la identidad de las personas con quienes se entabló la relación comercial”.&lt;/p&gt; &lt;p&gt;“Aunque no puede pretenderse que el empleado que recaba los datos despliegue una actividad investigativa a fin de determinar si el documento de identidad se corresponde con la persona que lo presenta, se impone -en cambio- un actuar diligente en punto a la verificación de la imagen y rúbrica de quien presenta tal instrumento”, agregaron.&lt;/p&gt; &lt;p&gt;El gerente y el encargado de créditos de la sucursal del banco declararon que había un trato habitual con la actora. Para los jueces esos indica que “debieron inexorablemente advertir que quien se presentaba a gestionar el mutuo y posteriormente a suscribirlo no era en rigor la aquí demandante”.&lt;/p&gt; &lt;p&gt;Los jueces sostuvieron que no habría responsabilidad del banco si la firma hubiera tenido un grado de imitación casi perfecto que hiciera imposible advertir su falsedad. “Empero, no es éste el supuesto que se presenta en la especie, donde no se aprecia una falsificación con acentuado parecido a la rúbrica genuina”, refutaron.&lt;/p&gt; &lt;p&gt;También fue condenado el ex cónyuge de la actora, también deudor del crédito. En coincidencia con el fallo de primera instancia, los camaristas señalaron que él “no podía desconocer que no era aquélla quien se presentó junto con él a gestionar el préstamo y luego a suscribir el contrato.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-6287986326854710826?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/6287986326854710826/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=6287986326854710826&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6287986326854710826'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6287986326854710826'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/08/banco-ciudad-argentina-buneos-aires.html' title='Banco Ciudad Argentina Buneos aires'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5762799813434705192</id><published>2008-07-28T21:38:00.001-07:00</published><updated>2008-07-28T21:38:22.953-07:00</updated><title type='text'>OS en Celulares</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;En el mercado actual  tenemos ...&lt;br/&gt;&lt;/p&gt;&lt;br /&gt;&lt;h2&gt;iPhone OS&lt;/h2&gt;&lt;br /&gt;&lt;p&gt;El sistema operativo del iPhone de Apple. En concreto se trata de&lt;br /&gt;una versión reducida de Mac OS X optimizada para procesadores ARM que&lt;br /&gt;actualmente se encuentra en su versión 2.0, liberada el 11 de Julio de&lt;br /&gt;2008.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Oficialmente no se pueden instalar programas que no hayan sido&lt;br /&gt;firmados por Apple, para lo cuál hace falta pagar para entrar a formar&lt;br /&gt;parte del iPhone Developer Program (descargar el SDK, por otro lado, si&lt;br /&gt;es gratuito). Es posible, no obstante, desarrollar aplicaciones web&lt;br /&gt;para Safari o instalar aplicaciones de terceros mediante jailbreaking a&lt;br /&gt;través de los programas &lt;a title='Instalar aplicaciones sin firmar en iPhone 3G / Liberar iPhone' href='http://blog.iphone-dev.org/post/42931306/pwnagetool-2-0-1' target='_blank'&gt;PwnageTool&lt;/a&gt; y &lt;a title='Instalar aplicaciones sin firmar en iPhone 3G / Liberar iPhone' href='http://winpwn.com/index.php/Main_Page' target='_blank'&gt;WinPwn&lt;/a&gt;, que también permiten liberar el iPhone de primera generación.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;span/&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Se trata de un buen sistema operativo, con una interfaz muy&lt;br /&gt;interesante, como nos tiene acostumbrados Apple, aunque es una lástima&lt;br /&gt;el hardware sobre el que corre el sistema, que tiene muchas carencias,&lt;br /&gt;y las restricciones auto impuestas:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;restricciones sobre el hardware en el que correrá el sistema&lt;/li&gt;&lt;li&gt;restricciones sobre el software que puede ejecutar el sistema&lt;/li&gt;&lt;li&gt;restricciones sobre las aplicaciones que se pueden ejecutar en&lt;br /&gt;segundo plano, o lo que es lo mismo, restricciones en la multitarea&lt;br /&gt;(que se pueden subsanar de nuevo con PwnageTool y WinPwn)&lt;/li&gt;&lt;li&gt;y restricciones sobre los operadores con los que poder utilizar el teléfono.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;h2&gt;Windows Mobile&lt;/h2&gt;&lt;br /&gt;&lt;p&gt;El sistema operativo de Microsoft para móviles. Se trata de un&lt;br /&gt;sistema escrito desde cero que tan solo tiene en común con los Windows&lt;br /&gt;de escritorio el nombre y algunas convenciones de la interfaz de&lt;br /&gt;usuario.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Se encuentra en su versión 6.1, de Abril de 2008, estando la versión&lt;br /&gt;7 prevista para la segunda mitad de 2009. Windows Mobile 7 pretende ser&lt;br /&gt;revolucionario, dando mayor protagonismo a la pantalla táctil (de nuevo&lt;br /&gt;Apple muestra el camino a seguir). Se podrá interactuar con el sistema&lt;br /&gt;realizando movimientos sobre la pantalla que el teléfono detectará&lt;br /&gt;utilizando la cámara. El aspecto de la interfaz será más parecido a&lt;br /&gt;Vista.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;En la actualidad ya existen teléfonos que corren Windows Mobile y&lt;br /&gt;cuentan con pantalla táctil, como el HTC Touch Diamond, que utiliza la&lt;br /&gt;interfaz de usuario TouchFLO 3D diseñada por HTC y que algunos&lt;br /&gt;consideran uno de los mayores competidores del iPhone.&lt;/p&gt;&lt;br /&gt;&lt;h2&gt;BlackBerry OS&lt;/h2&gt;&lt;br /&gt;&lt;p&gt;Se trata de un sistema operativo multitarea desarrollado por la&lt;br /&gt;compañía Research In Motion (RIM), creadores de los BlackBerry. Es un&lt;br /&gt;sistema operativo orientado principalmente al entorno empresarial que&lt;br /&gt;soporta el perfil MIDP 1.0 para desarrollo de aplicaciones Java para&lt;br /&gt;dispositivos móviles, además de parte de MIDP 2.0 desde la versión 4.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Es posible desarrollar software para la plataforma utilizando MIDP o&lt;br /&gt;bien utilizando el API propietario de RIM, pero si la aplicación hace&lt;br /&gt;uso de determinadas funciones debe ser firmada por RIM para poder&lt;br /&gt;ejecutarse. &lt;br/&gt;&lt;/p&gt;&lt;br /&gt;&lt;h2&gt;Symbian&lt;/h2&gt;&lt;br /&gt;&lt;p&gt;El sistema operativo sobre el que corren la mayoría de los&lt;br /&gt;smartphones, y por lo tanto el sistema operativo que cuenta con más&lt;br /&gt;aplicaciones en su haber. Según un estudio de Febrero de 2008 Symbian&lt;br /&gt;cuenta con un 65% de mercado, frente al 12% de Windows Mobile, 11% de&lt;br /&gt;BlackBerry OS, 7% de iPhone OS y 5% de Linux.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Cuenta con varias interfaces de usuario siendo la más popular S60; especialmente interesante por permitir desarrollo en Python.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Actualmente Symbian se encuentra en la versión 9.5, aunque aún no&lt;br /&gt;existen teléfonos que lo incorporen (tampoco la versión 9.4, que&lt;br /&gt;posiblemente esté incluido con el próximo Nokia 5800 XpressMedia, con&lt;br /&gt;pantalla táctil y que es la apuesta de Nokia para competir con el&lt;br /&gt;iPhone). Desde la versión 9.1 es necesario que las aplicaciones estén&lt;br /&gt;firmadas para poder utilizar ciertas funciones del teléfono, aunque es&lt;br /&gt;posible saltarse esta limitación utilizando distintos métodos.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Nokia, que ya contaba con un 48% de las acciones de Symbian, anunció&lt;br /&gt;recientemente la compra de la compañía. También hicieron pública su&lt;br /&gt;intención de que Symbian pase a ser software libre en un futuro&lt;br /&gt;próximo, para lo cual ya ha creado una fundación sin ánimo de lucro que&lt;br /&gt;se encargue de la estandarización de Symbian, la Fundación Symbian.&lt;/p&gt;&lt;br /&gt;&lt;h2&gt;Android&lt;/h2&gt;&lt;br /&gt;&lt;p&gt;La plataforma de Google para móviles. Es libre (licencia Apache&lt;br /&gt;versión 2) y está basado en Linux y Java. Por ahora no es más que una&lt;br /&gt;promesa, puesto que no se ha presentado ningún movil que lo utilice. Se&lt;br /&gt;especula que HTC podría ser el primer fabricante en utilizar este&lt;br /&gt;sistema operativo, a finales de año, e incluso se rumorea un nombre&lt;br /&gt;para este modelo: el HTC Dream.&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5762799813434705192?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5762799813434705192/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5762799813434705192&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5762799813434705192'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5762799813434705192'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/os-en-celulares.html' title='OS en Celulares'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1358266078812607100</id><published>2008-07-28T20:49:00.001-07:00</published><updated>2008-07-28T20:49:42.625-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SIP'/><category scheme='http://www.blogger.com/atom/ns#' term='Asterix'/><title type='text'>DoS para Asterix</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;Se han encontrado dos vulnerabilidades en Asterisk, ambas calificadas como críticas, que podrían permitir a un atacante local o remoto causar una denegación de servicio en los sistemas vulnerables.&lt;/p&gt; &lt;p&gt;Asterisk es una aplicación de una central telefónica (PBX) de código abierto. Como cualquier PBX, se pueden conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectarlos a un proveedor de VoIP para realizar comunicaciones con el exterior. Asterisk es ampliamente usado e incluye un gran número de interesantes características: buzón de voz, conferencias, IVR, distribución automática de llamadas, etc. Además el software creado por Digium está disponible para plataformas Linux, BSD, MacOS X, Solaris y Microsoft Windows.&lt;br/&gt;&lt;span/&gt;&lt;br/&gt;A continuación se explican con más detalle las vulnerabilidades encontradas y corregidas:&lt;/p&gt; &lt;p&gt;* Por medio del envío masivo de peticiones POKE a un sistema vulnerable, un atacante podría acaparar todos los números de llamada (líneas) asociados con el protocolo IAX2, impidiendo el procesamiento del resto de llamadas o peticiones, provocando una denegación de servicio. El fallo está causado porque, de acuerdo con el protocolo IAX2, una vez que el servidor recibe una petición de POKE, este mandaría una respuesta PONG y se quedaría esperando por un paquete ACK con el mismo número de llamada, manteniendo ocupada esa línea. El problema ha sido solucionado usando única y exclusivamente el número de llamada 1 (línea 1) para las peticiones POKE y descartando los paquetes ACK para dicha línea.&lt;/p&gt; &lt;p&gt;El investigador que descubrió la vulnerabilidad hizo público un exploit tan solo dos días después de informar al equipo de Digium acerca de la misma y sin dar tiempo suficiente para la creación de un parche. A los desarrolladores de Asterisk, que se enteraron de la existencia del exploit por medio de terceras partes, no les ha gustado esta forma de proceder y la han tachado de irresponsable al poner en riesgo la usabilidad de los sistemas afectados.&lt;/p&gt; &lt;p&gt;* En cuanto a la segunda vulnerabilidad descubierta, está provocada por la falta de un método de validación de destino (handshake) en el protocolo usado para el envío de actualizaciones del firmware, y podría permitir que un atacante remoto falsificase la dirección desde la que se envía dicha petición, causando que el paquete de actualización mandado por el servidor (con un tamaño de 1040 bytes) tuviera como destino una dirección falsificada. Por medio de múltiples peticiones a distintos servidores, un atacante remoto podría dirigir a un sistema una gran cantidad de paquetes de actualización no deseados, causándole una denegación de servicio.&lt;/p&gt; &lt;p&gt;A continuación se muestra una lista de los productos afectados por los dos problemas de seguridad:&lt;/p&gt; &lt;p&gt;Asterisk Open Source 1.0.x, 1.2.x y 1.4.x.&lt;br/&gt;Asterisk Business Edition A.x.x, B.x.x y C.x.x.&lt;br/&gt;La versión pre-release de AsteriskNOW.&lt;br/&gt;Asterisk Appliance Developer Kit 0.x.x.&lt;br/&gt;s800i (Asterisk Appliance) 1.0.x.&lt;/p&gt; &lt;p&gt;Se recomienda actualizar a las siguientes versiones no vulnerables de los distintos productos:&lt;/p&gt; &lt;p&gt;Para Asterisk Open Source actualizar a las versiones 1.2.30 ó 1.4.21.2,&lt;br/&gt;disponibles desde:&lt;br/&gt;ftp://ftp.digium.com/pub/telephony/asterisk&lt;/p&gt; &lt;p&gt;Para Asterisk Business Edition actualizar a las versiones B.2.5.4, C.1.10.3 ó C.2.0.3, disponibles desde:&lt;br/&gt;http://downloads.digium.com/&lt;/p&gt; &lt;p&gt;Para s800i (Asterisk Appliance) actualizar a la versión 1.2.0.1.&lt;/p&gt; &lt;p&gt;Más información&lt;/p&gt; &lt;p&gt;Asterisk Project Security Advisory AST-2008-010: Asterisk IAX ‘POKE’ resource exhaustion&lt;br/&gt;http://downloads.digium.com/pub/security/AST-2008-010.html&lt;/p&gt; &lt;p&gt;Asterisk Project Security Advisory AST-2008-011: Traffic amplification in IAX2 firmware provisioning system&lt;br/&gt;http://downloads.digium.com/pub/security/AST-2008-011.html&lt;/p&gt; &lt;p&gt;Exploit público para la vulnerabilidad en el protocolo IAX2 de Asterisk&lt;br/&gt;http://downloads.securityfocus.com/vulnerabilities/exploits/30321.pl&lt;/p&gt;Tags Technorati: &lt;a rel='tag' href='http://technorati.com/tag/SIP' class='performancingtags'&gt;SIP&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Asterix' class='performancingtags'&gt;Asterix&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1358266078812607100?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1358266078812607100/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1358266078812607100&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1358266078812607100'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1358266078812607100'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/dos-para-asterix.html' title='DoS para Asterix'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7500708612791967880</id><published>2008-07-28T20:34:00.001-07:00</published><updated>2008-07-28T20:34:35.576-07:00</updated><title type='text'>Gmail y HTTPS</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Desde el pasado jueves se encuentra disponible la posibilidad de cifrar toda la comunicacion mediante https desde el navegador al server de Google.&lt;br/&gt;Opciones&amp;gt;Conexion del navegadir&amp;gt;Usar siempre https&lt;br/&gt;&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7500708612791967880?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7500708612791967880/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7500708612791967880&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7500708612791967880'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7500708612791967880'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/gmail-y-https.html' title='Gmail y HTTPS'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1697837735937960130</id><published>2008-07-26T18:19:00.001-07:00</published><updated>2008-07-26T18:19:44.020-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='America latina'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>5 pasos para frustar robos de información en la empresa</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;strong&gt;&lt;span style='font-size: 130%; color: rgb(51, 204, 0);'&gt;&lt;br/&gt;&lt;br/&gt;1. Establecer Políticas de Seguridad que cubran toda la Información de la Compañía.&lt;br/&gt;&lt;/span&gt;&lt;/strong&gt;Esto&lt;br /&gt;incluye identificar al propietario de la información y señalar a que&lt;br /&gt;personas se les permite acceder a ella y en qué momento. Estas&lt;br /&gt;políticas deben contemplar a empleados fijos y temporales, clientes,&lt;br /&gt;proveedores, socios, contratistas y a cualquier otra persona asociada a&lt;br /&gt;la empresa.&lt;div align='justify'&gt;&lt;br/&gt;&lt;strong&gt;&lt;span style='color: rgb(51, 204, 0);'&gt;&lt;span style='font-size: 130%;'&gt;2. Asegurar el "Elemento Humano".&lt;/span&gt;&lt;br/&gt;&lt;/span&gt;&lt;/strong&gt;Las&lt;br /&gt;personas son el elemento más importante de un programa de Seguridad de&lt;br /&gt;la Información. Al fin y al cabo, la difusión de información está bajo&lt;br /&gt;su control. El entrenamiento y conocimiento de la seguridad, por ende,&lt;br /&gt;es esencial. Los empleados necesitan ser asesorados sobre las amenazas,&lt;br /&gt;represalias y responsabilidades del manejo de la información. Los&lt;br /&gt;contratos de confidencialidad (NDAs, no-disclosure agreement) son el&lt;br /&gt;medio más adecuado para advertir a los empleados sobre sus&lt;br /&gt;responsabilidades. Si un empleado expone secretos intencionalmente, el&lt;br /&gt;NDA permite terminar el contrato o demandar. La verificación de&lt;br /&gt;antecedentes ayuda a identificar empleados que puedan comprometer&lt;br /&gt;información sensible de la industria antes que ellos se vendan a otras&lt;br /&gt;empresas. Entrevistas y contratos de despido pueden recordarles a los&lt;br /&gt;empleados sus responsabilidades al dejar la empresa.&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;&lt;span style='color: rgb(51, 204, 0);'&gt;&lt;span style='font-size: 130%;'&gt;3. Utilizar Barreras Físicas de Seguridad.&lt;/span&gt;&lt;br/&gt;&lt;/span&gt;&lt;/strong&gt;Las&lt;br /&gt;barreras físicas, incluyendo puertas, entradas, cajas de seguridad,&lt;br /&gt;cajones y archivos con llave pueden ser utilizados para controlar el&lt;br /&gt;acceso a la información. La entrada a personas debe ser permitida&lt;br /&gt;mediante guardias de seguridad, llaves, distintivos, accesos con tokens&lt;br /&gt;y biométricos. Arrojar apropiadamente la basura, incluyendo los&lt;br /&gt;residuos provenientes de destructores de papel es una práctica que&lt;br /&gt;permite mantener la información sensible fuera del alcance de los&lt;br /&gt;"recolectores de información", así como también de algunos empleados&lt;br /&gt;que examinan los residuos de las oficinas. Tengan en cuenta que las&lt;br /&gt;destructoras de papel no son 100% seguras, ya que los documentos pueden&lt;br /&gt;ser reconstruidos en forma manual o digital. &lt;/div&gt;&lt;div align='justify'&gt;&lt;br/&gt;&lt;strong&gt;&lt;span style='font-size: 130%; color: rgb(51, 204, 0);'&gt;4. Actualizar sus Herramientas Electrónicas de Seguridad.&lt;/span&gt;&lt;/strong&gt;&lt;br/&gt;La&lt;br /&gt;información debe ser protegida tanto en el sitio de almacenamiento como&lt;br /&gt;en las redes de transmisión de datos y telecomunicaciones. Esto&lt;br /&gt;requiere una combinación de resguardos que incluya controles de acceso,&lt;br /&gt;autenticación, encriptación y detección de intrusos. Los controles de&lt;br /&gt;acceso (claves en PCs y redes, firewalls y aplicaciones de control)&lt;br /&gt;previenen el acceso no autorizado a los recursos de información. Estos&lt;br /&gt;controles pueden aplicarse también a registros, documentos&lt;br /&gt;individuales, o sistemas completos.&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;&lt;span style='font-size: 130%; color: rgb(51, 204, 0);'&gt;5. Adoptar una Estrategia para Planes de Contingencia y Manejo de Incidentes.&lt;br/&gt;&lt;/span&gt;&lt;/strong&gt;El&lt;br /&gt;paso final de un programa de seguridad de información es prepararse&lt;br /&gt;para lo peor y así poder responder a los incidentes que se presenten.&lt;br /&gt;Esto incluye obtener pólizas de seguros y establecer procedimientos&lt;br /&gt;para manejo de incidentes.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Fuente: &lt;a href='http://www.etek-reycom.com.ar/'&gt;Juan Carlos Vuoso&lt;/a&gt;&lt;br/&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1697837735937960130?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1697837735937960130/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1697837735937960130&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1697837735937960130'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1697837735937960130'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/5-pasos-para-frustar-robos-de.html' title='5 pasos para frustar robos de información en la empresa'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-657333395465973635</id><published>2008-07-26T17:58:00.001-07:00</published><updated>2008-07-26T17:58:09.934-07:00</updated><title type='text'>Seguridad Informatica mas 30 en Argentina</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;div align='justify'&gt;&lt;strong&gt;&lt;span style='font-size: 130%;'&gt;En&lt;br/&gt;Latinoamérica se proyecta un 20% para el 2008 y el 55% de las empresas&lt;br/&gt;argentinas han indicado que la inversión en seguridad encabeza su lista&lt;br/&gt;de prioridades.&lt;/span&gt;&lt;/strong&gt; &lt;/div&gt;&lt;br/&gt;&lt;div align='justify'&gt;De acuerdo al&lt;strong&gt; estudio&lt;/strong&gt; publicado por&lt;strong&gt;&lt;span style='color: rgb(51, 204, 0);'&gt; IDC&lt;/span&gt;&lt;/strong&gt; “&lt;strong&gt;&lt;span style='color: rgb(51, 204, 0);'&gt;Argentina Semiannual Security Software Tracker&lt;/span&gt;&lt;/strong&gt;”,&lt;br/&gt;el mercado local presentó un crecimiento del 30% el último año respecto&lt;br/&gt;a las inversiones del 2006. Alcanzando un valor de US$ 16,5 millones&lt;br/&gt;durante el 2007.&lt;br/&gt;Al analizar la performance de todo el año, IDC&lt;br/&gt;proyecta para el 2008 un crecimiento del 25% en este mercado,&lt;br/&gt;alcanzando un valor superior a los US$ 20,5 millones.&lt;br/&gt;Dentro del universo que engloba las tecnologías de &lt;strong&gt;software de seguridad&lt;/strong&gt;,&lt;br/&gt;los mercados que lideraron la inversión en seguridad durante el 2007&lt;br/&gt;fueron el sector de Finanzas y el de Telecomunicaciones. Se destaca&lt;br/&gt;también una importante participación de las áreas de Manufactura y&lt;br/&gt;Retail. El manejo de información de estos sectores es clave para la&lt;br/&gt;operatoria diaria del negocio y resguardar la seguridad de los datos se&lt;br/&gt;torna algo indispensable.&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;&lt;span style='font-size: 130%;'&gt;"En&lt;br/&gt;Argentina, la inversión en seguridad continúa liderando la lista de&lt;br/&gt;prioridades dentro de la agenda IT. Sin lugar a dudas, la toma de&lt;br/&gt;conciencia avanza firmemente día a día", indicó Mariana Zamoszczyk,&lt;br/&gt;Senior Analyst de Software y Servicios de IT para IDC Cono Sur.&lt;br/&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br/&gt;De&lt;br/&gt;hecho, para respaldar esta tendencia puede observarse que el 55% de las&lt;br/&gt;empresas en Argentina han indicado que la inversión en seguridad&lt;br/&gt;encabeza su lista de prioridades (Fuente: Argentina IT Investment&lt;br/&gt;Trends 2007).&lt;br/&gt;&lt;br/&gt;“Por otro lado, la carrera contra las amenazas&lt;br/&gt;actuales y la creciente presión del marco regulatorio hacen necesario&lt;br/&gt;prestar atención y fortalecer la inversión en seguridad”, señaló la&lt;br/&gt;analista. &lt;a href='http://bp1.blogger.com/_8ZsiCavYwaM/SIcd9yQlj5I/AAAAAAAAAxM/n_esS2YtFe4/s1600-h/seguridad_argentina.jpg'&gt;&lt;img border='0' src='http://bp1.blogger.com/_8ZsiCavYwaM/SIcd9yQlj5I/AAAAAAAAAxM/n_esS2YtFe4/s400/seguridad_argentina.jpg' alt='' style='margin: 0px auto 10px; display: block; text-align: center;' id='BLOGGER_PHOTO_ID_5226178839887318930'/&gt;&lt;/a&gt; &lt;/div&gt;&lt;br/&gt;&lt;div align='justify'&gt;&lt;strong&gt;Gráfico Security Market in Argentina U$&lt;/strong&gt;&lt;br/&gt;&lt;a href='http://bp0.blogger.com/_8ZsiCavYwaM/SIceY34c3RI/AAAAAAAAAxU/rW1S5SbVK_c/s1600-h/seguridad_argentina2.jpg'&gt;&lt;img border='0' src='http://bp0.blogger.com/_8ZsiCavYwaM/SIceY34c3RI/AAAAAAAAAxU/rW1S5SbVK_c/s400/seguridad_argentina2.jpg' alt='' style='margin: 0px auto 10px; display: block; text-align: center;' id='BLOGGER_PHOTO_ID_5226179305253166354'/&gt;&lt;/a&gt; Fuente &lt;a href='http://www.tynmagazine.com/70221-Present%C3%B3-un-crecimiento-del-30.note.aspx'&gt;tynmagazine.com&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-657333395465973635?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/657333395465973635/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=657333395465973635&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/657333395465973635'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/657333395465973635'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/seguridad-informatica-mas-30-en.html' title='Seguridad Informatica mas 30 en Argentina'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_8ZsiCavYwaM/SIcd9yQlj5I/AAAAAAAAAxM/n_esS2YtFe4/s72-c/seguridad_argentina.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4093546392209416404</id><published>2008-07-25T22:08:00.001-07:00</published><updated>2008-07-25T22:08:37.102-07:00</updated><title type='text'>Analisis Forence Cisco</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;En este post se van a tratar las prácticas forenses que se deben aplicar a un router Cisco o basados en Cisco.&lt;br/&gt;&lt;br /&gt;En primer lugar hay que tener muy claro porque motivos se ataca un router.&lt;br/&gt;&lt;p style='text-align: justify;'&gt;Los principales motivos son los siguientes:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Porque atacar un router:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Realizar un ataque de denegación de servicios (DoS) al router y a la red a la que pertenece.&lt;/li&gt;&lt;li&gt;Comprometer otros routers a través de el.&lt;/li&gt;&lt;li&gt;Desviar firewalls de red, IDS o otros servicios.&lt;/li&gt;&lt;li&gt;Monitorizar y grabar el tráfico entrante o saliente de la red.&lt;/li&gt;&lt;li&gt;Redirigir el tráfico de la red a otro punto.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p&gt;&lt;span id='more-2862'/&gt;También hay que tener claro la filosofía&lt;br /&gt;de trabajo de un router Cisco. Esta compuesto principalmente por dos&lt;br /&gt;memorias donde almacena los datos:&lt;/p&gt;&lt;br /&gt;&lt;p style='text-align: justify;'&gt;Las memorias son:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Memoria RAM:&lt;/strong&gt;&lt;br/&gt;&lt;br /&gt;Es una memoria no persistente, quiere decir que lo que esta almacenado en ella se borra al apagar el equipo.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;En ella se almacena:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Configuración activa.&lt;/li&gt;&lt;li&gt;Tablas dinámicas: ARP, Routing, NAT, Violaciones ACL, estadísticas protocolos…&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p style='text-align: justify;'&gt;&lt;strong&gt;Memoria Flash:&lt;/strong&gt;&lt;br/&gt;&lt;br /&gt;Es persistente, aun apagando el equipo, esta memoria no se borra.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;En esta memoria se almacena:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Configuración de arranque.&lt;/li&gt;&lt;li&gt;Archivos del sistema IOS.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p style='text-align: justify;'&gt;Para empezar el análisis tenemos que&lt;br /&gt;tener en cuenta, basándonos en los datos relativos a la filosofía de&lt;br /&gt;trabajo del router, una metodología concreta, que consiste en:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;No apagar ni reiniciar el router, evidentemente perderemos todos&lt;br /&gt;los datos almacenados en la RAM. Que son todos los datos que importan&lt;br /&gt;para el análisis, sin estés datos, el análisis no tiene sentido.&lt;/li&gt;&lt;li&gt;Aislar el router de la red, sobre todo si el ataque ya se ha&lt;br /&gt;realizado. Siempre con el cuidado de no desconectar la alimentación. En&lt;br /&gt;algunas casos se puede realizar sin aislar pero después de recoger&lt;br /&gt;información, para monitorizar si la actividad continua.&lt;/li&gt;&lt;li&gt;Conectarse para realizar el análisis forense a través del puerto&lt;br /&gt;consola del router y no a través de la red, porque se corrompería la&lt;br /&gt;escena.&lt;/li&gt;&lt;li&gt;Grabar la sesión completa de análisis de la consola en un archivo de log.&lt;/li&gt;&lt;li&gt;Ejecutar comandos que muestran configuraciones, pero nunca ejecutar comandos de configuración del router.&lt;/li&gt;&lt;li&gt;Una vez extraída la información volátil, podemos analizar las&lt;br /&gt;vulnerabilidades del router y escanear sus servicios a través de la red.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p style='text-align: justify;'&gt;Después de tener en cuenta estas&lt;br /&gt;recomendaciones, pasamos a los comandos que tenemos que utilizar en la&lt;br /&gt;consola para extraer la configuración activa y las tablas dinámicas. La&lt;br /&gt;sesión de consola en la que se ejecuten estés comandos, debe ser&lt;br /&gt;grabada.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Los comandos son:&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;show clock detail&lt;/li&gt;&lt;li&gt;show version&lt;/li&gt;&lt;li&gt;show running-config&lt;/li&gt;&lt;li&gt;show startup-config&lt;/li&gt;&lt;li&gt;show reload&lt;/li&gt;&lt;li&gt;show ip route&lt;/li&gt;&lt;li&gt;show ip arp&lt;/li&gt;&lt;li&gt;show users&lt;/li&gt;&lt;li&gt;show logging&lt;/li&gt;&lt;li&gt;show ip interface&lt;/li&gt;&lt;li&gt;show interfaces&lt;/li&gt;&lt;li&gt;show tcp brief all&lt;/li&gt;&lt;li&gt;show ip sockets&lt;/li&gt;&lt;li&gt;show ip nat translations verbose&lt;/li&gt;&lt;li&gt;show ip cache flow&lt;/li&gt;&lt;li&gt;show ip cef&lt;/li&gt;&lt;li&gt;show snmp user&lt;/li&gt;&lt;li&gt;show snmp group&lt;/li&gt;&lt;li&gt;show clock detail&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p style='text-align: justify;'&gt;También podemos utilizar una&lt;br /&gt;herramienta automatizada para recabar esta información, se trata de&lt;br /&gt;CREED (Cisco Router Evidence Extraction Disk). Un disco auto arrancable&lt;br /&gt;que ejecuta un script para obtener esta información, ejecutando estos&lt;br /&gt;comandos:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;# terminal length 0&lt;br/&gt;&lt;br /&gt;# dir /all&lt;br/&gt;&lt;br /&gt;# show clock detail&lt;br/&gt;&lt;br /&gt;# show ntp&lt;br/&gt;&lt;br /&gt;# show version&lt;br/&gt;&lt;br /&gt;# show running-config&lt;br/&gt;&lt;br /&gt;# show startup-config&lt;br/&gt;&lt;br /&gt;# show reload&lt;br/&gt;&lt;br /&gt;# show ip route&lt;br/&gt;&lt;br /&gt;# show ip arp&lt;br/&gt;&lt;br /&gt;# show users&lt;br/&gt;&lt;br /&gt;# show logging&lt;br/&gt;&lt;br /&gt;# show interfaces&lt;br/&gt;&lt;br /&gt;# show ip interfaces&lt;br/&gt;&lt;br /&gt;# show access-lists&lt;br/&gt;&lt;br /&gt;# show tcp brief all&lt;br/&gt;&lt;br /&gt;# show ip sockets&lt;br/&gt;&lt;br /&gt;# show ip nat translations verbose&lt;br/&gt;&lt;br /&gt;# show ip cache flow&lt;br/&gt;&lt;br /&gt;# show ip cef&lt;br/&gt;&lt;br /&gt;# show snmp users&lt;br/&gt;&lt;br /&gt;# show snmp groups&lt;br/&gt;&lt;br /&gt;# show clock detail&lt;br/&gt;&lt;br /&gt;# exit&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Después de obtener está información pasaremos a encontrar las&lt;br /&gt;vulnerabilidades o servicios por los que se ha podido comprometer la&lt;br /&gt;seguridad del router.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Para analizar vulnerabilidades utilizamos herramientas como: Router Audit Tool (RAT) y Nipper.&lt;br/&gt;&lt;br /&gt;Para analizar servicios utilizamos: nmap, Cisco Torch, Cisco Snmp Tool…&lt;/p&gt;&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4093546392209416404?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4093546392209416404/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4093546392209416404&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4093546392209416404'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4093546392209416404'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/analisis-forence-cisco.html' title='Analisis Forence Cisco'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2958936448652066918</id><published>2008-07-20T14:52:00.001-07:00</published><updated>2008-07-20T14:52:43.686-07:00</updated><title type='text'>Discos Parcialmente Cifrados, parcialmente vulnerables</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;En más de una ocación al momento de recomendar una aplicación de encriptacion, nombro a TrueCrypt. Como absolutamente todo, nada es totalmente invulnerable, es el caso a comentar.&lt;br/&gt;Un trabajo de la Universidad de Washington y Bruce Schneier, titulado&lt;br /&gt;Defeating Deniable File Systems: A TrueCrypt Case Study (que será&lt;br /&gt;presentado oficialmente el próximo día 29 en HotSec 2008, pero que ya&lt;br /&gt;puede ser descargado desde el sitio de Schneier), demuestra que los&lt;br /&gt;usuarios que utilizan particiones cifradas o discos virtuales cifrados,&lt;br /&gt;en la creencia de que trabajando sobre ellas sus documentos&lt;br /&gt;permanecerán inaccesibles para quien no disponga de la clave, pueden&lt;br /&gt;estar muy equivocados.&lt;br/&gt;&lt;p&gt;Los investigadores afirman haber recuperado documentos Word y datos&lt;br /&gt;de Google Desktop que se habían creado sobre particiones, discos&lt;br /&gt;virtuales o dispositivos USB cifrados, a partir de los datos&lt;br /&gt;disponibles en partes del sistema sin cifrar.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;En su opinión, el tratamiento de este problema es complicado, aunque ha sido mejorado en &lt;a target='_blank' href='http://www.truecrypt.org/'&gt;TrueCrypt 6&lt;/a&gt; respecto a la versión anterior.&lt;/p&gt;&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2958936448652066918?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2958936448652066918/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2958936448652066918&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2958936448652066918'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2958936448652066918'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/discos-parcialmente-cifrados.html' title='Discos Parcialmente Cifrados, parcialmente vulnerables'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7812090757012918983</id><published>2008-07-17T07:07:00.001-07:00</published><updated>2008-07-17T07:07:26.630-07:00</updated><title type='text'>Fallo en Gmail</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;em&gt;Un sencillo procedimiento ha revelado que &lt;a href='http://www.muycomputer.com/FrontOffice/ZonaPractica/Especiales/especialDet/_wE9ERk2XxDA0vdjPfH3oxoRM-A7dfAvcOeifyfl4V0ppiYgEHfbfMGvRSHEVhkXH'&gt;es posible conocer el nombre real de cualquier usuario de Gmail&lt;/a&gt;,&lt;br /&gt;un hecho que puede no preocupar a algunos, pero que presenta un peligro&lt;br /&gt;potencial para la privacidad de los usuarios y del sistema. El fallo&lt;br /&gt;afecta también a Google App Domain, y parece que ya está empezando a&lt;br /&gt;ser usado por algunos spammers para mandar mensajes de spam&lt;br /&gt;personalizados, y por lo tanto más peligrosos a la hora de conseguir la&lt;br /&gt;confianza de los receptores&lt;br/&gt;&lt;br/&gt;Un post en el blog de Holden, deja al descubierto un fallo de seguridad en Gmail &lt;/em&gt;&lt;em&gt;&lt;br /&gt;un hecho que puede no preocupar a algunos, pero que presenta un peligro&lt;br /&gt;potencial para la privacidad de los usuarios y del sistema. El fallo&lt;br /&gt;afecta también a Google App Domain, y parece que ya está empezando a&lt;br /&gt;ser usado por algunos spammers para mandar mensajes de spam&lt;br /&gt;personalizados, y por lo tanto más peligrosos a la hora de conseguir la&lt;br /&gt;confianza de los receptores.&lt;br/&gt;&lt;br/&gt;Fuente: http://blog.holdenkarau.com/2008/07/gaping-whole-in-gmail-privacy.html&lt;br/&gt;&lt;br/&gt;&lt;/em&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7812090757012918983?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7812090757012918983/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7812090757012918983&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7812090757012918983'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7812090757012918983'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/fallo-en-gmail.html' title='Fallo en Gmail'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5407581657728247260</id><published>2008-07-12T19:45:00.001-07:00</published><updated>2008-07-12T19:45:47.723-07:00</updated><title type='text'>Auditoria Unix/Linux</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;a href='http://www.rootkit.nl/projects/lynis.html' target='_blank'&gt;&lt;b class='highlighted0'&gt;Lynis&lt;/b&gt; &lt;/a&gt;es&lt;br /&gt;una excelente herramienta orientada a hacer una breve, pero completa,&lt;br /&gt;audioría de cualquier máquina Linux o Unix para indicarnos si hay algún&lt;br /&gt;problema que pueda afectar a la seguridad del sistema operativo. Es&lt;br /&gt;tremendamente sencillo y muy útil para quienes quieren ver cual es el&lt;br /&gt;nivel de riesgo de ua máquina en particular.&lt;br /&gt;&lt;p&gt;Esta herramienta no se trata de una utilidad de "hardening", ya que&lt;br /&gt;no hace ningún cambio en el sistema consultado, simplmente imprime en&lt;br /&gt;pantalla un reporte con las fallas posibles.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Los sistemas operativos en los cuales se ha probado son:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;- CentOS 5&lt;br/&gt;- Debian 4.0&lt;br/&gt;- Fedora Core 4 and higher&lt;br/&gt;- FreeBSD 6.x, 7.0&lt;br/&gt;- Mac OS X 10.x (Tiger, Leopard)&lt;br/&gt;- Mandriva 2007&lt;br/&gt;- OpenBSD 4.x&lt;br/&gt;- OpenSolaris&lt;br/&gt;- OpenSuSE&lt;br/&gt;- PcBSD&lt;br/&gt;- Red Hat, RHEL 5.x&lt;br/&gt;- Slackware 12.1&lt;br/&gt;- Ubuntu 7.04, 7.10, 8.04&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5407581657728247260?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5407581657728247260/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5407581657728247260&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5407581657728247260'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5407581657728247260'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/auditoria-unixlinux.html' title='Auditoria Unix/Linux'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5645473464992217372</id><published>2008-07-12T18:59:00.001-07:00</published><updated>2008-07-12T18:59:00.687-07:00</updated><title type='text'>5 Software Free VPN</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;ol&gt;&lt;li&gt;&lt;div align='justify'&gt;&lt;a href='https://secure.logmein.com/products/hamachi/vpn.asp' onclick='zT(this,&amp;apos;1/XJ&amp;apos;)'&gt;&lt;span style='font-size: 130%; color: rgb(51, 204, 0);'&gt;&lt;strong&gt;Hamachi&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;: Hamachi is free VPN software that uses a mediation server to establish peer-to-peer connections over UDP.&lt;br/&gt;&lt;br/&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align='justify'&gt;&lt;a href='http://openvpn.net/download.html' onclick='zT(this,&amp;apos;1/XJ&amp;apos;)'&gt;&lt;span style='font-size: 130%; color: rgb(51, 204, 0);'&gt;&lt;strong&gt;OpenVPN&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style='font-size: 130%;'&gt;:&lt;/span&gt; OpenVPN is SSL-based open source VPN software. OpenVPN runs on Windows, Linux and Mac OS X operating systems.&lt;br/&gt;&lt;br/&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align='justify'&gt;&lt;a href='http://compnetworking.about.com/od/vpn/p/ciscovpnclient.htm'&gt;&lt;span style='font-size: 130%; color: rgb(51, 204, 0);'&gt;&lt;strong&gt;Cisco VPN Client&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;:&lt;br /&gt;The Cisco VPN client software supports IPSec connections to Cisco VPN&lt;br /&gt;concentrators. This VPN software application runs on Windows, Linux and&lt;br /&gt;Mac OS X.&lt;br/&gt;&lt;br/&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align='justify'&gt;&lt;a href='http://www.tinc-vpn.org/' onclick='zT(this,&amp;apos;1/XJ&amp;apos;)'&gt;&lt;span style='font-size: 130%; color: rgb(51, 204, 0);'&gt;&lt;strong&gt;Tinc VPN Daemon&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;:&lt;br /&gt;The free Tinc VPN software enables virtual private networking via&lt;br /&gt;low-level daemon / network device configuration. Designed originally&lt;br /&gt;for Linux / Unix networks, Tinc also works on Windows computers.&lt;br/&gt;&lt;br/&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align='justify'&gt;&lt;a href='http://www.freeswan.org/' onclick='zT(this,&amp;apos;1/XJ&amp;apos;)'&gt;&lt;span style='font-size: 130%; color: rgb(51, 204, 0);'&gt;&lt;strong&gt;FreeS/WAN&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;:&lt;br /&gt;FreeS/WAN is an IPSec VPN software solution for Linux networks. Active&lt;br /&gt;development of FreeS/WAN has stopped, making this solution of interest&lt;br /&gt;mainly to students and researchers.&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5645473464992217372?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5645473464992217372/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5645473464992217372&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5645473464992217372'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5645473464992217372'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/5-software-free-vpn.html' title='5 Software Free VPN'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3733254798882350111</id><published>2008-07-12T18:25:00.001-07:00</published><updated>2008-07-12T18:25:30.002-07:00</updated><title type='text'>Speedy y SUS DNS</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Con nueva cuenta de Speedy me encuentro con un problema "nuevo". DNS que dejan de funsionar, osea con modem activo verifico el ingreso a paginas web mediante su número IP, dejando claro el problema enminente de DNS de Speedy, a lo cual busque una solución con OpenDNS, asi que dejo su dirección web donde explica , hasta para Router Wifi, como se debe configurar estos DNS Servers.&lt;br/&gt;&lt;br/&gt;&lt;a href='https://www.opendns.com'&gt;OpenDNS&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3733254798882350111?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3733254798882350111/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3733254798882350111&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3733254798882350111'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3733254798882350111'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/speedy-y-sus-dns.html' title='Speedy y SUS DNS'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7014441556010095172</id><published>2008-07-08T10:41:00.001-07:00</published><updated>2008-07-08T10:41:35.976-07:00</updated><title type='text'>IBM SOC</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;IBM inauguró en Brasil el primer &lt;span style="font-weight: bold; color: rgb(51, 204, 0);"&gt;Centro de Operaciones de Seguridad&lt;/span&gt; (&lt;span style="font-weight: bold;"&gt;SOC&lt;/span&gt; por sus siglas en inglés), para atender a los usuarios del mundo especialmente a los de Latinoamérica; el SOC contiene soporte en 3 idiomas (inglés, español y portugués) y cuenta con una integración con otros SOC ubicados en Estados Unidos, Australia, Japón Canadá y Bélgica. El SOC trabajará a mano con el X-Force para detectar vulnerabilidades y amenazas de hackers en todo el mundo.&lt;/span&gt;&lt;/span&gt;  &lt;/div&gt; &lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;&lt;span style="font-size: 130%;"&gt;El Centro de Operaciones de Seguridad tiene como objetivo anticipar las amenazas y asegurar a los clientes de cualquier suspicacia de ataque. El nuevo centro de Seguridad brinda un portafolio de servicios de monitoreo y gestión de la infraestructura de seguridad, análisis de vulnerabilidades y un servicio de gestión de logs. Asimismo, todos los servicios están disponibles en el herramienta on-line por medio de la cual el cliente puede controlar sus operaciones 24 horas por día.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;p style="margin-right: 0.1cm; margin-bottom: 0.1cm; text-align: justify;" lang="es-ES"&gt; &lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;Como la operación de estos centros es integrada virtualmente, en cada intervalo de tiempo uno de ellos asume la operación de los demás, responsabilizándose por la gestión y conducción de los servicios. SOC cuenta con un equipo con skills técnicos específicos del área de seguridad de la información.&lt;br /&gt;La expectativa de IBM con el nuevo SOC es engrandecer la base de clientes mundiales. Hoy, las empresas que más tienen la visión de encontrar un mecanismo de retorno de inversión en estos servicios provienen del sector Financiero, Industrial, Público y de la pequeña y mediana empresa, por el hecho de contar con una operación muy centralizada en Internet y pasibles de riesgos de invasión.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-size: 10pt;"&gt;Visto en &lt;a href="http://addictware.com.mx/index.php?option=com_content&amp;amp;task=view&amp;amp;id=177&amp;amp;Itemid=31"&gt;addictware.com.mx&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7014441556010095172?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7014441556010095172/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7014441556010095172&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7014441556010095172'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7014441556010095172'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/ibm-soc.html' title='IBM SOC'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-6236570694414345144</id><published>2008-07-08T08:06:00.000-07:00</published><updated>2008-07-08T08:10:31.254-07:00</updated><title type='text'>Vigilar los E-mails</title><content type='html'>Ayer el diario la nacion publico un art. titulado "Vigilar los&lt;br /&gt;e-mails, un derecho de las empresas" en donde me parece se&lt;br /&gt;puede malinterpretar la nueva ley 26.388 o bien el sentido del art.&lt;br /&gt;&lt;a href="http://seguinfo.blogspot.com/2008/07/vigilar-los-e-mails-un-derecho-de-las.html" target="_blank"&gt;http://seguinfo.blogspot.com&lt;wbr&gt;/2008/07/vigilar-los-e-mails&lt;wbr&gt;-un-derecho-de-las.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;A razon de eso un usuario hace un comentario debajo del post del blog&lt;br /&gt;en donde pregunta "donde quedo el derecho a la privacidad?".&lt;br /&gt;&lt;br /&gt;Me parece importante destacar que desde hace tiempo las&lt;br /&gt;organizaciones preveen q los correos *corporativos* son de la&lt;br /&gt;organizacion y como tal tienen derecho a controlar su contenido y que&lt;br /&gt;no haya abusos de los mismos. La jurisprudencia tb dice lo mismo (y&lt;br /&gt;la nueva ley tb) en muchos casos (si bien hay casos encontrados).&lt;br /&gt;Esto sucede cuando la organizacion ha informado expresamente al&lt;br /&gt;empleado y el mismo acusa conocimiento de ello.&lt;br /&gt;No es q se viola la privacidad del usuario sino que el usuario sabe y&lt;br /&gt;reconoce q es lo q puede hacer y q no. Si no obstante eso, abusa de&lt;br /&gt;los privilegios, la organizacion puede tomar medidas.&lt;br /&gt;&lt;br /&gt;Por eso siempre insistimos aqui q NO se inscriban en foros ni grupos&lt;br /&gt;(este incluido) con sus correos corporativos ya que pueden estar&lt;br /&gt;violando las politicas de su organizacion al publicar info de la&lt;br /&gt;misma.&lt;br /&gt;&lt;br /&gt;fuente :  ForoSi&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-6236570694414345144?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/6236570694414345144/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=6236570694414345144&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6236570694414345144'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6236570694414345144'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/vigilar-los-e-mails.html' title='Vigilar los E-mails'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7206816736462931869</id><published>2008-07-07T23:28:00.001-07:00</published><updated>2008-07-07T23:28:42.925-07:00</updated><title type='text'>Un hombre, Argentino</title><content type='html'>&lt;div class="entry-body"&gt;&lt;div&gt;&lt;div class="item-body"&gt;&lt;div&gt;&lt;p&gt;Suele dictar conferencias en universidades e institutos de medio mundo y fue premio Konex en 2003. Desde 2005 se dedica a una investigación que podría poner los pelos de punta en los sistemas de seguridad: desde las operaciones bancarias hasta los gobiernos; desde el uso de la firma digital hasta el de la tarjeta de crédito. Lo que el matemático argentino está a punto de develar es el modo de quebrar ciertas claves hipercomplejas que protegen casi todo lo que circula en las redes de la información global.&lt;/p&gt; &lt;p&gt;Detrás de ese cuerpo de 67 años, excedido de peso, hay un chico que arma un Lego inmenso como el universo. Un día de éstos, animado en su labor y en nombre de la ciencia, pondrá en riesgo la seguridad mundial. La tecnología es la motivación de Hugo Scolnik. Pero la matemática es su pasión. Y de ella habla entusiasmado.&lt;br /&gt;&lt;span&gt;&lt;/span&gt;&lt;br /&gt;Para entender mejor a qué se dedica Scolnik es oportuno rememorar la película Juegos de guerra (War Games), de 1983, en la que un adolescente se introducía en la red de computadoras del ejército norteamericano y casi provocaba un conflicto nuclear con la Unión Soviética. &lt;/p&gt; &lt;p&gt;Desde aquellas épocas el mundo teme a la inseguridad en los sistemas electrónicos de computadoras en red. Los hackers, los fraudes y las intrusiones siguen existiendo y para mitigar la pesadilla digital existe una ciencia cuya genealogía se remonta a las civilizaciones de la antigüedad: la criptografía, el arte de cifrar y descifrar mensajes ocultos. Esta disciplina está basada en la matemática de la más sofisticada complejidad.&lt;/p&gt; &lt;p&gt;Históricamente utilizada en la guerra, actualmente se emplea para resguardar la privacidad de mensajes y códigos, cosa de que el mundo virtual, cada vez más entramado en la vida cotidiana de las sociedades, siga girando.&lt;/p&gt; &lt;p&gt;El asunto es que ese girar manso del planeta puede desbarrancarse en cualquier momento. Es que en algún lugar de la facultad de Ciencias Exactas Hugo Scolnik está a punto de dar con el método que acabe con la seguridad de los sistemas. &lt;/p&gt; &lt;p&gt;Reconocido mundialmente, el matemático argentino se dedica a investigar la factorización de números gigantes, tanto que superan las 300 cifras. Licenciado en Ciencias Matemáticas de la UBA (1964) y Doctor en Matemática por la Universidad de Zurich (1970), sus campos de investigación son Criptografía, Robótica, Optimización No Lineal, modelos matemáticos y métodos numéricos. Asesor en seguridad informática, desde 2005 Scolnik trabaja en la investigación de un método de factorización que, de dar resultado, permitiría descifrar cualquier clave RSA –considerado el sistema criptográfico más seguro del mundo– en un tiempo breve.&lt;/p&gt; &lt;p&gt;Factorizar significa descomponer una expresión matemática en los factores que la componen. Factorizar el número 100, por ejemplo, da como resultado 2, 2, 5, 5. Esto es: 2.2.5.5= 100. Sin embargo, con números gigantes como los que se utilizan en RSA, la cantidad de cálculos que se requieren hace que sea impracticable.&lt;/p&gt; &lt;p&gt;–Con los métodos tradicionales –ilustra Scolnik–, intentar factorizar una clave de las normales RSA llevaría unos 300 millones de años. Supongo que alguien se murió antes de ese lapso.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;A SEGURO SE LO LLEVARON PRESO&lt;/strong&gt;. El sistema criptográfico de claves RSA es una de las últimas fronteras de la matemática. Creadas en 1977 en Estados Unidos por Ron Rivest, Adi Shamir y Len Adleman (RSA corresponde a la inicial de cada apellido), sus claves son un algoritmo asimétrico cifrador de bloques, que se compone de una clave pública –la cual se distribuye– y otra privada, que es guardada en secreto por su propietario. Este tipo de claves se utilizan en operaciones electrónicas habituales como transacciones bancarias y contratos digitales. La seguridad del algoritmo radica en que hasta hoy no existen maneras rápidas conocidas de factorizar un número gigante en sus factores primos utilizando computadoras y métodos tradicionales. &lt;/p&gt; &lt;p&gt;Las claves RSA avanzan en complejidad con un número que indica la longitud en números decimales, por ejemplo RSA 160, RSA200, RSA 576, RSA 1024, RSA 2048. A través de distintos métodos, los matemáticos del mundo, en competencia contra los hackers más preparados, tratan de romper el sistema de cifrado. Lo cual implica crear otra nueva clave aún más compleja. La ciencia de la criptografía avanza en la medida en que los propios especialistas descifran, es decir, descubren. &lt;/p&gt; &lt;p&gt;Fernando Acero es un teniente coronel de la aeronáutica española, director de A0 Soft Servicios Informáticos y Editoriales, y miembro del Comité Científico del Observatorio de Voto Electrónico (OVE) de la Universidad de León. Con el debido respeto que inspiran esas medallas, y en diálogo con Crítica de la Argentina, el hombre planta una advertencia: &lt;/p&gt; &lt;p&gt;–Si Scolnik logra su objetivo, las empresas deberían cambiar sus sistemas de cifra, lo que puede suponer un cambio de software y hardware. El RSA es usado como sistema mayoritario para el cifrado asimétrico en todo el mundo, en las infraestructuras de clave pública, en los documentos de identidad electrónicos y en comunicaciones seguras a través de internet. Actualmente, todo el mundo usa sistemas de cifra en su vida cotidiana, por lo que el problema es global. Es evidente que tanto los bancos como organismos gubernamentales tendrían que adaptar sus sistemas.&lt;br /&gt;Desde el Departamento de Computación de la Facultad de Ciencias Exactas, Scolnik dice estar en una última etapa de su trabajo: &lt;/p&gt; &lt;p&gt;–Sí, este tipo de investigación es una amenaza a la seguridad RSA. Pero bueno. Sea acá o en otras partes, si no es uno es otro –dice el matemático–. Yo entiendo que quebrar RSA tendría muchas implicaciones complicadas. Por ejemplo, España ya tiene una tarjeta chip equivalente al DNI argentino que tiene una RSA 1024. Malasia también. &lt;/p&gt; &lt;p&gt;–En ámbitos especializados ya se está hablando de que las RSA 1024 podrían caer…&lt;/p&gt; &lt;p&gt;–Sí. Pero las compañías financieras grandes usan RSA 2048.&lt;/p&gt; &lt;p&gt;En general, por ejemplo, en la Argentina, en el caso de las Fuerzas Armadas, estamos hablando de 4096. Yo tengo software de hasta 8192. Lo que pasa es que el tipo de método que estoy investigando, si llega a dar resultado, va a funcionar para cualquier longitud. No va a tener una traba. Entonces, pasar de 1024 a la 2048 no va remediar la situación. El problema va a ser para el método de las RSA. Lo sabremos dentro de un tiempo.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;AGARRATE, CATALINA&lt;/strong&gt;. –¿Bancos y financieras serían los afectados de su descubrimiento?&lt;/p&gt; &lt;p&gt;–Principalmente. Y algunos gobiernos. También se usan certificados digitales en Canadá para votar. Creo que el problema más grande es en el ámbito de los contratos. Existe una ley de firma digital que dice que si yo te mando un documento firmado digitalmente y te digo que te voy a pagar 10.000 pesos, eso es como si lo hubiera firmado ante un escribano público. Te tengo que pagar 10.000 pesos. Si uno quiebra RSA, entonces uno hace un contrato trucho donde dice que en vez de 10.000 son 50.000. Y está firmado digitalmente por mí. Por tanto, yo me la tengo que bancar porque la ley lo dice.&lt;/p&gt; &lt;p&gt;–Pero antes que suceda un desfalco habría un cambio tecnológico…&lt;/p&gt; &lt;p&gt;–Habría un cambio tecnológico si se anuncia que eso va a pasar. Suponé que alguien sabe quebrar RSA y no dice nada. Agarra y quiebra un día una transferencia bancaria. Podrán investigar cómo fue, quién lo hizo, fue un problema, un error. No hace nada más. Un solo delito. Después comete otro, en otro país, en otro lugar, en otro escenario posible, distanciado en el tiempo. &lt;/p&gt; &lt;p&gt;Sin provocar pánico. Simplemente algo que quedó como esas cosas que uno nunca sabe muy bien adónde fueron a parar. Entonces, si no se anuncia, no hay un cambio tecnológico, no hay un warning (advertencia), no hay nada. Hay escenarios muy complejos que se pueden dar. No nos adelantemos. Todavía no está quebrado.&lt;/p&gt; &lt;p&gt;Consultado por este medio, el especialista español Fernando Acero aporta una lista de 12 claves RSA quebradas desde 1991 en laboratorios y universidades. La lista incluye una RSA 100 en abril de 1991; una RSA 640 en noviembre de 2005 y una RSA 200 en mayo de 2005.&lt;/p&gt; &lt;p&gt;–¿Que se quiebre una RSA quiere decir que esa extensión ya no sirve más porque fue descubierta?&lt;/p&gt; &lt;p&gt;–Sí y no –responde Scolnik–. Hay que ver cuánto esfuerzo demandó todo eso. Porque en el caso de la RSA 640 fue todo un equipo en Alemania de varias universidades y unos cientos de investigadores. O sea, que se haya quebrado una clave de 640 no quiere decir que otra de la misma extensión se pueda quebrar así nomás. No es que se llega a un método con el que se aprieta un botón y en cinco minutos tiene la clave. En todos los casos, requiere un esfuerzo gigantesco con métodos tradicionales. ¿Qué es lo que estoy tratando de hacer yo? Estoy tratando de encontrar un método que sea mucho más rápido para cualquier longitud.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;EL DÍA DESPUÉS DE MAÑANA&lt;/strong&gt;. –¿Cómo imagina la concreción de su método de factorización? ¿Que se publique y se terminen las claves RSA? ¿Sería algo equivalente a cuando en Duro de matar los ladrones abren la bóveda del banco?&lt;/p&gt; &lt;p&gt;–No. Implicaría un cambio de tecnología. Me parece que pasa continuamente cuando se vende un medicamento y después descubren que tiene efectos contraproducentes. Hay casos dramáticos y hay otros que no son tan espantosos pero que se puede determinar que son malos para la salud. &lt;/p&gt; &lt;p&gt;–Lo cual requiere para las empresas una fuerte inversión. &lt;/p&gt; &lt;p&gt;–Sí, principalmente sería un cambio en el software y de certificados digitales que contengan otra tecnología. RSA es uno de los sistemas de clave pública. Hay otros conocidos en dispositivos móviles, del tipo teléfonos celulares, como el de curvas elípticas, donde las claves son mucho más pequeñas. De todas formas, me parece que hay dos temas. Por un lado está el resultado teórico. Y por el otro, si uno pone o no a disposición de la gente la metodología para quebrar. &lt;/p&gt; &lt;p&gt;El software es muy difícil. Por más que uno publique un trabajo científico, no quiere decir que lo vayan a aplicar así nomás. Está lleno de detalles y de cosas que cuestan sangre, sudor y lágrimas. Una cosas es que uno lo ponga en la web y diga “Bajate este programa” y otra cosa es que uno demuestre cosas más teóricas sin demasiada explicitación, con lo cual la gente todavía no va a poder hacerlo. Me parece que hay que dar un tiempo también a un cambio tecnológico. &lt;/p&gt; &lt;p&gt;–¿Ésta es la última etapa de la investigación?&lt;/p&gt; &lt;p&gt;–¿Será?&lt;/p&gt; &lt;p&gt;Acodado sobre el pequeño escritorio, Scolnik duda con la mirada de ojos pequeños, cansados, detrás de los anteojos de marco grueso. Y dispara:&lt;/p&gt; &lt;p&gt;–Se van abriendo muchos caminos. Uno mismo tiene que ir descartando opciones. Hay muchas cosas que yo francamente las sigo con la esperanza de que den algo y después me doy cuenta de que la cosa por ahí no puede funcionar. Entonces tengo que volver para atrás y cambiar de idea. Pero eso es un proceso normal en una tarea de investigación. Uno se equivoca mucho. Es una de las cosas lindas de transmitir a los estudiantes. Porque un estudiante agarra un trabajo científico publicado y dice “¡Pero este tipo es un genio, está todo maravilloso del principio al fin!”. Y el tipo ese se equivocó, lloró, se peleó con la mujer, le pasó de todo.&lt;br /&gt;El hombre será matemático y podrá poner el mundo al revés. Pero se toma su tiempo para bromear:&lt;/p&gt; &lt;p&gt;–Me preguntó Martín Hellman, uno de los padres de la criptografía de clave pública: “Si tenés éxito, ¿qué haces?”. Una posibilidad: me convierto en chorro internacional Empiezo a interceptar claves públicas de bancos y empiezo a hacer transferencias. Hago que un banco me firme contratos en los que me pagan 10.000 dólares por minuto. Qué sé yo. Se puede hacer cualquier zafarrancho. La otra opción es publicarlo científicamente. Los dos son caminos muy complicados.&lt;/p&gt; &lt;p&gt;Fuente:&lt;br /&gt;&lt;a target="_blank" href="http://www.criticadigital.com/impresa/index.php?secc=nota&amp;amp;nid=7572"&gt;http://www.criticadigital.com/impresa/index.php?secc=nota&amp;amp;nid=7572&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7206816736462931869?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7206816736462931869/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7206816736462931869&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7206816736462931869'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7206816736462931869'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/un-hombre-argentino.html' title='Un hombre, Argentino'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2814689838563359937</id><published>2008-07-07T23:10:00.001-07:00</published><updated>2008-07-07T23:10:55.731-07:00</updated><title type='text'>Boletines Julio Microsoft</title><content type='html'>Los cuatro han sido clasificados como "Importantes". Dos  boletines están relacionados con problemas en Microsoft  Windows, uno con Exchange Server y el cuarto con SQL Server.&lt;br /&gt;&lt;br /&gt;El primer problema afecta a Windows Vista y Windows Server  2008, y su explotación permite la ejecución remota de código,  pero con la interacción del usuario o si se establece  determinada configuración que no está marcada por defecto.  Suponemos esa es la razón de que no se lo considere crítico.&lt;br /&gt;&lt;br /&gt;De los cuatro boletines listados, esa es la única  vulnerabilidad que puede llegar a ejecutar código no deseado.  &lt;p&gt;  Otro de los problemas que afectan a Windows, está relacionado    con un error que permite spoofing, o sea la falsificación de    la dirección IP de origen en determinados paquetes de datos.&lt;br /&gt; &lt;br /&gt;  No se aclara que versiones de Windows son específicamente    afectadas, pero todo hace suponer que todas lo son, aunque no    existirán actualizaciones para versiones no soportadas. &lt;/p&gt;   El boletín relacionado con la versión de SQL Server de    Microsoft, describe al menos una vulnerabilidad que puede    permitir una elevación de privilegios. Afectaría a SQL Server    2000 Desktop Engine y Windows Internal Database (WYukon)    Service Pack 2, tanto en versiones de 32 como 64 bits, así    como todas las versiones de servidor de SQL Server.&lt;br /&gt; &lt;br /&gt;  El error en Exchange Server también puede provocar una    elevación de privilegios y afecta a Microsoft Exchange 2003    SP2 y Exchange 2007, SP0 y SP1.&lt;br /&gt; &lt;br /&gt;  Cómo siempre, este avance revela información limitada sobre    los problemas solucionados, cuyos detalles estarán    disponibles recién cuando se publiquen los boletines y las    actualizaciones estén disponibles.&lt;br /&gt; &lt;br /&gt; &lt;br /&gt;  * Relacionados:&lt;br /&gt; &lt;br /&gt;  Microsoft Security Bulletin Advance Notification for July 2008&lt;br /&gt;  &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-jul.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms08-jul.mspx&lt;/a&gt;&lt;br /&gt; &lt;br /&gt; &lt;br /&gt;  * Sobre los niveles de severidad:&lt;br /&gt; &lt;br /&gt;  Los siguientes parámetros son los utilizados por Microsoft    para catalogar sus boletines, de acuerdo a la importancia o    urgencia de las actualizaciones:&lt;br /&gt; &lt;br /&gt;  * Crítico. Una vulnerabilidad cuya explotación puede permitir    la propagación de un gusano de Internet sin la intervención    del usuario.&lt;br /&gt; &lt;br /&gt;  * Importante. Una vulnerabilidad cuya explotación podría    comprometer la confidencialidad, la integridad o la    disponibilidad de datos y archivos del usuario, o de los    recursos del sistema.&lt;br /&gt; &lt;br /&gt;  * Moderado. La explotación de una vulnerabilidad está    significativamente mitigada por factores como la    configuración por defecto, la intervención del usuario o la&lt;br /&gt;  dificultad para realizarla.&lt;br /&gt; &lt;br /&gt;  * Baja. Una vulnerabilidad cuya explotación es muy difícil, o    cuyo impacto es mínimo.&lt;br /&gt; &lt;br /&gt; &lt;br /&gt;  * Más información:&lt;br /&gt; &lt;br /&gt;  Microsoft Security Bulletin Advance Notification&lt;br /&gt;  &lt;a href="http://www.microsoft.com/technet/security/bulletin/advance.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/advance.mspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2814689838563359937?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2814689838563359937/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2814689838563359937&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2814689838563359937'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2814689838563359937'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/07/boletines-julio-microsoft.html' title='Boletines Julio Microsoft'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-254696070338121479</id><published>2008-06-05T05:52:00.000-07:00</published><updated>2008-06-05T05:53:04.812-07:00</updated><title type='text'>Ataques desde Internet</title><content type='html'>Un informe sobre el estado de Internet en el mundo revela que el 50% de los ataques de denegación de servicio que sufre la red proceden de sólo cuatro países: China, Estados Unidos, Taiwan y Venezuela. Asimismo, el informe, elaborado por la empresa de telecomunicaciones Akamai, ofrece datos sobre el funcionamiento y la penetración per capita de Internet en los tres primeros meses de este año.&lt;br /&gt;&lt;p&gt;Como era de esperar, Corea del Sur está a años luz del resto del mundo por su desarrollo de la red, con un 64% de conectados mediante banda ancha de alta velocidad. Estados Unidos posee la mayor cantidad de direcciones IP en el mundo (97 millones), sin embargo los mayores índices de penetración se registran en los países nórdicos, con Suecia a la cabeza (0,4 direcciones IP por persona).&lt;/p&gt; &lt;p&gt; Un estudio sobre el estado de la red elaborado por Akamai ha puesto de manifiesto que la mitad de los ataques de negación de servicio que sufre la red se generan en cuatro países: China, Estados Unidos, Taiwán y Venezuela. Asimismo, revela que el desarrollo de la red en Corea del Sur, donde el 64% de los internautas se conectan a redes de banda ancha de alta velocidad. Estados Unidos, sin embargo acapara el mayor número de direcciones IP del mundo, mientras que los mayores índices de penetración corresponden a los países del norte de Europa. &lt;/p&gt; &lt;p&gt;Una quinta parte de todo el tráfico de Internet del mundo pasa a través de los servidores de la Akamai Technologies. Esta empresa, con base en Cambridge, Estados Unidos, posee 34.000 servidores vigilando el tráfico y 950 redes en 70 países. Esto hace que sus datos sean de los más completos a la hora de hacer una radiografía de la red. Esos datos han sido revelados ahora en su primer informe sobre “El Estado de Internet”. &lt;/p&gt; &lt;p&gt;Es la primera vez que la empresa hace públicos estos datos sobre el comportamiento y el funcionamiento en Internet. Según su director de inteligencia de mercado, David Belson, que ha compilado los datos, la idea de este gigante de las telecomunicaciones es hacer informes trimestrales usando la privilegiada información a la que tiene acceso. Hasta ahora, había que ser cliente de la empresa o pagar para tener acceso a estos datos. &lt;/p&gt; &lt;p&gt;Uno de los datos destacados por el informe es que más del 50% de los ataques de denegación de servicio (ataque DoS) lanzados en los tres primeros meses de este año se originaron sólo en cuatro países: China, Estados Unidos, Taiwán y Venezuela. El ataque DoS es un ataque a un sistema de ordenadores o red que provoca que un servicio o recurso sea inaccesible a los usuarios legítimos. &lt;/p&gt; &lt;p&gt;Quizá el ataque DoS más mediático de los últimos tres meses fue el sufrido por la página de la Iglesia de la Cienciología. Fue llevado a cabo por un grupo llamado “Anónimo” y generó un tráfico de ataque de 220 Mbps, pequeño en comparación con otros ataques, pero con mucha repercusión. &lt;/p&gt; &lt;p&gt;&lt;strong&gt;Interrupciones de la red &lt;/strong&gt;&lt;/p&gt; &lt;p&gt;El estudio también hace referencia a alguna de las crisis más importantes sufridas por la red en los últimos meses. Entre enero y febrero quedaron cortados cuatro cables submarinos en el Mediterráneo. Fueron arrastrados por las anclas de un barco y redujo la comunicación por banda ancha en un 75% entre Europa y Oriente Medio. &lt;/p&gt; &lt;p&gt;Los datos más interesantes proporcionados por Akamai son los referentes a la penetración de Internet y el uso de la banda ancha en varios países. Cada uno de los dispositivos conectados Internet tiene una única dirección IP (Protocolo de Internet). Esto no es una norma inflexible, ya que hay usuarios individuales que pueden tener varias direcciones IP. Contando las direcciones únicas conectadas a la red y comparándolas con la base de datos geográfica de direcciones IP es posible determinar cuántos dispositivos conectados a Internet hay en cada país. &lt;/p&gt; &lt;p&gt;Así, el país donde había más direcciones IP únicas es Estados Unidos (97 millones), seguido de lejos por China (32 millones) y Japón (25 millones). Akamai considera que en el mundo hay unos 1.000 millones de usuarios al día, aunque sólo hay 300 millones de direcciones únicas IP. &lt;/p&gt; &lt;p&gt;Pese a la preponderancia de los Estados Unidos en número de IPs, los porcentajes más elevados de penetración corresponden a los países escandinavos, con Suecia a la cabeza (0,40 direcciones IP por persona), seguido de Noruega (0,37), Islandia (0,37) y Finlandia (0,35) &lt;/p&gt; &lt;p&gt;&lt;strong&gt;Más velocidad &lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Como suele ser habitual, Corea del Sur lidera el ranking de conexiones más rápidas. El 64% de sus conexiones a Internet se realiza allí mediante banda ancha de alta velocidad. El competidor más cercano en este apartado son Japón (48%), Hong Kong (35%) y Suecia (29%). Llama la atención el pobre resultado de Estados Unidos, con un corto 20%. En Corea del Sur y Estados Unidos, el 60% de las conexiones se hacen a velocidades de 5 o más megas por segundo &lt;/p&gt; &lt;p&gt;Los datos en cuanto la velocidad de conexión hay que tomarlos con precaución, ya que sólo se refieren a los tres primeros meses de este año y contienen algunas anomalías en la red que no se pueden explicar hasta pasado un tiempo. En Túnez, por ejemplo, el número de conexiones a 2 megas por segundo subieron un 29% en comparación con el último trimestre del año pasado. &lt;/p&gt; &lt;p&gt;Mientras que la velocidad se dispara en la mayor parte del mundo, todavía hay países en los que Internet va muy lento. Ruanda “lidera” este otro ranking. En este país casi la totalidad de las conexiones van a menos de 256 Kbps. Le siguen las Islas Salomón (97%), Etiopia y Cuba (94%).&lt;br /&gt;&lt;/p&gt; &lt;p&gt;Fuente:&lt;br /&gt;  Por  Raúl Morales&lt;br /&gt;&lt;a href="http://www.tendencias21.net/" target="_blank"&gt;http://www.tendencias21.net&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-254696070338121479?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/254696070338121479/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=254696070338121479&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/254696070338121479'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/254696070338121479'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/06/ataques-desde-internet.html' title='Ataques desde Internet'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3957653943317711476</id><published>2008-06-05T05:49:00.000-07:00</published><updated>2008-06-05T05:50:01.264-07:00</updated><title type='text'>Andriod 100% Opensource</title><content type='html'>En contra de algunos informes, todo lo que hace que Android sea Android, incluyendo todos los principales componentes de la plataforma y las bibliotecas necesarias para portar Androide a nuevos dispositivos serán Open Source, bajo las licencias estándar de uso común, dijo Google.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;¿Que será abierto?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;En &lt;a href="http://blogs.zdnet.com/Burnette/?p=579"&gt;Zdnet&lt;/a&gt; confirman que tras hablar con tres empleados de Google, queda claro que el núcleo de la plataforma Android será 100% open source. Incluso los códecs multimedia, que normalmente suelen ser cerrados, serán abiertos. La única excepción parece ser el uso de la licencia de software Apache (ASL v2). Esta es la misma licencia Open Source que utilizan otros muchos proyectos, como el servidor HTTP Apache, Tomcat, Harmony y muchos otros proyectos de la comunidad Open Source.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El software que ya esté bajo licencia de software libre seguirá usando esa licencia. En particular esto incluye mejoras de Google para el Kernel de Linux. Linux utiliza la GNU GPL v2 de forma que las mejoras en el núcleo seguirán usando la misma licencia.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Cualquier software que use Eclipse, como el plugin Eclipse Tools, será licenciado bajo la Licencia Pública Eclipse (EPL) ya que esa es la que utiliza Eclipse.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Google optó por la licencia de Apache ya que da a los OEM's y a los desarrolladores de aplicaciones la libertad de utilizar cualquier licencia que deseen para su propio software. Mientras que Google alienta a todos a usar código abierto de ser posible, no es requerido por la licencia. Incluso Google cuenta entre sus planes crear algunas aplicaciones de forma cerrada, como su GMAIL. Estos programas no son parte del núcleo del sistema de Android pero pueden ser incluidos con los teléfonos Android.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Debemos recordar que hasta la fecha, todo el software incluido en nuestros celulares era cerrado y había sido patentado. El hecho de poder elegir usar aplicaciones libres en nuestros teléfonos en un futuro no muy lejano es simplemente alentador.&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3957653943317711476?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3957653943317711476/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3957653943317711476&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3957653943317711476'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3957653943317711476'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/06/andriod-100-opensource.html' title='Andriod 100% Opensource'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4042741643726325915</id><published>2008-06-05T05:17:00.000-07:00</published><updated>2008-06-05T05:26:44.092-07:00</updated><title type='text'>Ley de delitos Informáticos</title><content type='html'>Finalmente luego de muchos años se reforma el Código Penal en materia de delitos informáticos. En concreto se legislan los siguientes delitos: &lt;p&gt;- distribución y tenencia con fines de distribución de pornografía infantil;&lt;/p&gt; &lt;p&gt;- violación de correo electrónico;&lt;/p&gt; &lt;p&gt;- acceso ilegítimo a sistemas informáticos;&lt;/p&gt; &lt;p&gt;- daño informático y distribución de virus;&lt;/p&gt; &lt;p&gt;- daño informático agravado;&lt;/p&gt; &lt;p&gt;- e interrupción de comunicaciones&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4042741643726325915?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4042741643726325915/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4042741643726325915&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4042741643726325915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4042741643726325915'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/06/ley-de-delitos-informticos.html' title='Ley de delitos Informáticos'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7053793705992375426</id><published>2008-06-01T07:29:00.000-07:00</published><updated>2008-06-01T07:30:38.254-07:00</updated><title type='text'>PHP Suhosin</title><content type='html'>PHP Suhosin excelente patch de seguridad para servidores compartidos&lt;br /&gt;31 Mayo, 2008 (09:12)  &lt;a title="Ver todas las entradas en PHP" href="http://www.volkanrivera.com/esp/?cat=5" rel="category tag"&gt;PHP&lt;/a&gt;, &lt;a title="Ver todas las entradas en Seguridad" href="http://www.volkanrivera.com/esp/?cat=9" rel="category tag"&gt;Seguridad&lt;/a&gt;  By: Volkan Rivera&lt;br /&gt;Debido a la naturaleza colaborativa del desarrollo de PHP (hay decenas de programadores involucrados de distintas regiones del planeta), es muy difícil que errores en la programación de PHP en sí mismo sean detectables, incluso para los programadores del PHP Core, y por ello se introduce algunas veces errores en funciones de PHP que pueden permitir a un atacante remoto escalar privilegios en el server, o instalar troyanos aprovechando un buffer overflow en alguna función de PHP. Para tratar de contener éste tipo de fallas es que existe un proyecto llamado &lt;a href="http://www.hardened-php.net/suhosin/" target="_blank"&gt;Suhosin&lt;/a&gt;, que se encarga de proteger a los usuarios de PHP de vulnerabilidades conocidas o desconocidas que forman parte del código PHP en sí mismo. Para lograr tal fin Suhosin viene en dos partes que pueden utilizarce en forma separada o conjunta. La primera parte es un pequeño parche al PHP Core (el núcleo del lenguaje), que implementa unas cuantas medidas de protección básica de bajo nivel contra vulnerabilidades debidas a buffer overflow o problemas con el formato de los string (cadenas de texto). La segunda parte de Suhosin es una poderosa extensión que implementa medidas de protección adicionales como puede ser bloquear o desactivar funciones de PHP en caso de necesidad.&lt;br /&gt;Si se usa un hosting compartido, es una muy buena idea instalar Suhosin, porque jamas uno puede estar seguro del código de un cliente que paga por hosting casi nada, y que le resulta extremadamente fácil saltar de un hosting a otro debido a la tremenda oferta existente. Debido a ello no le presta mucha atención a la seguridad de su código.&lt;br /&gt;Adicionalmente a instalar Suhosin, una muy buena medida complementaria es deshabilitar la función &lt;a href="http://us2.php.net/manual/en/function.eval.php" target="_blank"&gt;eval()&lt;/a&gt; de PHP que abre las puertas a que cualquiera que consiga inyectar código en un script PHP puede ejecutar código PHP arbitrário sobre el server. Muchas veces themes o plugins de Joomla, Mambo o WordPress, traen troyanos ocultos por una función &lt;a href="http://us2.php.net/base64_decode" target="_blank"&gt;base64_decode()&lt;/a&gt;, que es luego ejecutada por eval(), hable sobre ello en diciembre del año pasado en un post de éste blog llamado "&lt;a href="http://www.volkanrivera.com/esp/?p=69" target="_blank"&gt;Troyanos en themes de WordPress&lt;/a&gt;", pero parece que la técnica se ha vuelto tan popular para ocultar troyanos que es aplicada en todo script que pretende infectar un webserver.&lt;br /&gt;Entonces para evitar problemas debemos instalar Suhosin y deshabilitar eval(), de esa forma si alguien tiene un site infectado nos llamara para reportar que "el server tiene un error", porque su página no se ve bien. Para conseguir el objetivo anterior debemos de hacer éstos simple pasos en nuestro Debian (en Ubuntu sólo añadir sudo delante de cada comando):&lt;br /&gt;&lt;br /&gt;PHP Suhosin excelente patch de seguridad para servidores compartidos&lt;br /&gt;31 Mayo, 2008 (09:12)  &lt;a title="Ver todas las entradas en PHP" href="http://www.volkanrivera.com/esp/?cat=5" rel="category tag"&gt;PHP&lt;/a&gt;, &lt;a title="Ver todas las entradas en Seguridad" href="http://www.volkanrivera.com/esp/?cat=9" rel="category tag"&gt;Seguridad&lt;/a&gt;  By: Volkan Rivera&lt;br /&gt;Debido a la naturaleza colaborativa del desarrollo de PHP (hay decenas de programadores involucrados de distintas regiones del planeta), es muy difícil que errores en la programación de PHP en sí mismo sean detectables, incluso para los programadores del PHP Core, y por ello se introduce algunas veces errores en funciones de PHP que pueden permitir a un atacante remoto escalar privilegios en el server, o instalar troyanos aprovechando un buffer overflow en alguna función de PHP. Para tratar de contener éste tipo de fallas es que existe un proyecto llamado &lt;a href="http://www.hardened-php.net/suhosin/" target="_blank"&gt;Suhosin&lt;/a&gt;, que se encarga de proteger a los usuarios de PHP de vulnerabilidades conocidas o desconocidas que forman parte del código PHP en sí mismo. Para lograr tal fin Suhosin viene en dos partes que pueden utilizarce en forma separada o conjunta. La primera parte es un pequeño parche al PHP Core (el núcleo del lenguaje), que implementa unas cuantas medidas de protección básica de bajo nivel contra vulnerabilidades debidas a buffer overflow o problemas con el formato de los string (cadenas de texto). La segunda parte de Suhosin es una poderosa extensión que implementa medidas de protección adicionales como puede ser bloquear o desactivar funciones de PHP en caso de necesidad.&lt;br /&gt;Si se usa un hosting compartido, es una muy buena idea instalar Suhosin, porque jamas uno puede estar seguro del código de un cliente que paga por hosting casi nada, y que le resulta extremadamente fácil saltar de un hosting a otro debido a la tremenda oferta existente. Debido a ello no le presta mucha atención a la seguridad de su código.&lt;br /&gt;Adicionalmente a instalar Suhosin, una muy buena medida complementaria es deshabilitar la función &lt;a href="http://us2.php.net/manual/en/function.eval.php" target="_blank"&gt;eval()&lt;/a&gt; de PHP que abre las puertas a que cualquiera que consiga inyectar código en un script PHP puede ejecutar código PHP arbitrário sobre el server. Muchas veces themes o plugins de Joomla, Mambo o WordPress, traen troyanos ocultos por una función &lt;a href="http://us2.php.net/base64_decode" target="_blank"&gt;base64_decode()&lt;/a&gt;, que es luego ejecutada por eval(), hable sobre ello en diciembre del año pasado en un post de éste blog llamado "&lt;a href="http://www.volkanrivera.com/esp/?p=69" target="_blank"&gt;Troyanos en themes de WordPress&lt;/a&gt;", pero parece que la técnica se ha vuelto tan popular para ocultar troyanos que es aplicada en todo script que pretende infectar un webserver.&lt;br /&gt;Entonces para evitar problemas debemos instalar Suhosin y deshabilitar eval(), de esa forma si alguien tiene un site infectado nos llamara para reportar que "el server tiene un error", porque su página no se ve bien. Para conseguir el objetivo anterior debemos de hacer éstos simple pasos en nuestro Debian (en Ubuntu sólo añadir sudo delante de cada comando):&lt;br /&gt;&lt;br /&gt;# apt-get install php5-suhosin&lt;br /&gt;# echo "suhosin.executor.disable_eval=On" &gt;&gt; /etc/php5/apache2/php.ini&lt;br /&gt;# /etc/init.d/apache2 force-reload&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y listo, ya tenemos a nuestro servidor un poquito más protegido que antes, ahora al menos los troyanos no se ejecutaran tan fácilmente, los forzamos a ser más visibles. Complementariamente siempre es buena idea deshabilitar las fuciones que permiten ejecutar comandos del sistema con los privilegios del usuario del webserver (en Debian www-data), para ello edite el archivo /etc/php5/apache2/php.ini busque la línea que diga "disable_functions" y agregue la lista de funciones shell que desea deshabilitar separadas por comas, una buena idea es poner éstos valores:&lt;br /&gt;disable_functions = exec, system, escapeshellcmd&lt;br /&gt;No hay que olvidar reiniciar el apache, para que los cambios en el php.ini tengan efecto. Espero que toda esta información les haya sido de utilidad y los ayude a proteger sus servidores web.&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7053793705992375426?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7053793705992375426/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7053793705992375426&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7053793705992375426'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7053793705992375426'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/06/php-suhosin.html' title='PHP Suhosin'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-15664128707807329</id><published>2008-05-30T08:41:00.001-07:00</published><updated>2008-05-30T08:41:08.723-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><title type='text'>GAE al público</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;El día de hoy el nuevo producto Google App Engine, ha comenzado ha estar disponible a cualquiera que lo desee, se acabo la lista de espera. Sólo basta registrarce en &lt;a href='http://appengine.google.com/' target='_blank'&gt;http://appengine.google.com/&lt;/a&gt;, y se podra acceder al paquete incial que ofrece 500 MB de espacio para almacenar de la aplicación/datos y suficiente poder de computo y ancho de banda para servir 5 millones de páginas al mes. Si se desea algo más de espacio o poder de cómputo Google ofrece la siguiente lista de precios tentativa (publicada en &lt;a href='http://www.google.com/intl/en/press/annc/20080527_google_io.html' target='_blank'&gt;Google Press Center&lt;/a&gt;):&lt;/p&gt; &lt;ul&gt;&lt;li&gt;$0.10 - $0.12 por CPU core la hora&lt;/li&gt;&lt;li&gt;$0.15 - $0.18 por GB/mensual de almacenamiento&lt;/li&gt;&lt;li&gt;$0.11 - $0.13 por GB de tráfico de salida.&lt;/li&gt;&lt;li&gt;$0.09 - $0.11por GB de tráfico de entrada.&lt;/li&gt;&lt;/ul&gt; El paquete de inicio será libre por siempre con las limitaciones conocidas de espacio y ancho de banda. Adicionalmente Google ha liberado dos extensiones al API, una es para manipulación de imágenes (que permitirá a los desarrolladores escalar, rotar y cortar imágenes en el server), y otra es memcache, que permitirá un más rápido renderizado de las páginas.&lt;br/&gt;&lt;br/&gt;Fuente: &lt;a href='http://googlesystem.blogspot.com/2008/05/google-app-engine-open-for-developers.html'&gt;GoogleSystem&lt;/a&gt; &lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Google' class='performancingtags'&gt;Google&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/GAE' class='performancingtags'&gt;GAE&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-15664128707807329?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/15664128707807329/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=15664128707807329&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/15664128707807329'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/15664128707807329'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/gae-al-pblico.html' title='GAE al público'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3347960137595093235</id><published>2008-05-27T05:45:00.001-07:00</published><updated>2008-05-27T05:45:23.026-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='America latina'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Mercado Seguridad'/><title type='text'>Webcasts de Microsoft gratuitos sobre seguridad</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Los ya clásicos Webcasts (o seminarios Web) de Microsoft, los cuales&lt;br /&gt;se tratan de eventos en directo vía Internet brindados por expertos de&lt;br /&gt;Microsoft, llegan esta semana con dos temas relacionados con la&lt;br /&gt;seguridad. Con los Webcasts podrá ver ejemplos, escuchar charlas de&lt;br /&gt;capacitación y hacer las preguntas que desee a los expertos. Debe&lt;br /&gt;registrarse previamente para poder asistir a los eventos, haciendo esto&lt;br /&gt;recibirá las instrucciones para participar. Los dos temas de esta&lt;br /&gt;semana serán:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Licenciamiento de productos de seguridad con &lt;a href='http://www.microsoft.com/spain/forefront/default.mspx' target='_blank'&gt;Microsoft Forefront&lt;/a&gt; (&lt;span lang='ES-AR'&gt;30 de Mayo, 14:00hs EST)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;Características de seguridad de Windows Vista (&lt;span lang='ES-AR'&gt;3 de Junio, 17:00hs EST)&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p&gt;De acuerdo a lo que se menciona según sus propios organizadores , en&lt;br /&gt;esta sesión se conversará acerca de muchas de las innovadoras&lt;br /&gt;filosofías de diseño y estrategias de desarrollo que hacen que Windows&lt;br /&gt;Vista sea hoy en día el sistema operativo Windows más seguro. Se&lt;br /&gt;describirán las funciones de seguridad como &lt;a target='_blank' href='http://technet.microsoft.com/en-us/magazine/cc162523.aspx'&gt;Windows Service Hardening&lt;/a&gt;, que restringe las...&lt;/p&gt;&lt;br /&gt;&lt;p&gt;actividades anormales de los servicios críticos de Windows que&lt;br /&gt;podrían permitir la instalación de software malicioso o el ataque a&lt;br /&gt;otras computadoras. Se darán ejemplos de varias funciones de seguridad&lt;br /&gt;a nivel de usuario dentro de la interfaz de Windows Vista, además de&lt;br /&gt;las optimizaciones antispyware (filtro de programas espía) y&lt;br /&gt;anti-phishing (filtro de suplantación de identidad) en Windows Internet&lt;br /&gt;Explorer 7. Se mostrará como Windows Firewall ha pasado por mejoras&lt;br /&gt;significativas, que incluyen la funcionalidad mejorada UI, filtro de&lt;br /&gt;entrada y salida, filtro por aplicación y soporte completo para la&lt;br /&gt;versión IP 6 (IPv6). También se tratarán aquí las otras mejoras de&lt;br /&gt;seguridad disponibles en Windows Vista, como Windows BitLocker Drive&lt;br /&gt;Encryption, protección de datos y soporte para Smart Card&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Haga click en los siguientes enlaces para:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;- &lt;a href='http://microsoft.researchexpress.net/tracking/mail_tracking.asp?id_usuario=1591809&amp;amp;id_evento=2&amp;amp;amp;id_envio=13659&amp;amp;amp;id_shot=50023&amp;amp;amp;desc=&amp;amp;amp;url=http://www.microsoft.com/latam/technet/video/webcast.aspx' target='_blank'&gt;Revisar su horario local&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3347960137595093235?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3347960137595093235/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3347960137595093235&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3347960137595093235'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3347960137595093235'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/webcasts-de-microsoft-gratuitos-sobre.html' title='Webcasts de Microsoft gratuitos sobre seguridad'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2886710575361798678</id><published>2008-05-23T13:59:00.001-07:00</published><updated>2008-05-23T13:59:53.906-07:00</updated><title type='text'>Ciudad de Buenos Aires con videovigilancia en lugares públicos</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;div class='content'&gt;&lt;br /&gt;  &lt;p&gt;Ley 2.602 - Se regula la utilización por parte del Poder Ejecutivo de videocámaras para grabar imágenes en lugares públicos &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Buenos Aires, 6 de diciembre de 2007.&lt;br/&gt;&lt;br /&gt;Publicación en el &lt;span class='caps'&gt;B.O.&lt;/span&gt;: 12/05/2008&lt;br/&gt;&lt;br /&gt;Ley 2.602 - Se regula la utilización por parte del Poder Ejecutivo de videocámaras para grabar imágenes en lugares públicos &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Buenos Aires, 6 de diciembre de 2007.&lt;br/&gt;&lt;br /&gt;Publicación en el &lt;span class='caps'&gt;B.O.&lt;/span&gt;: 12/05/2008 &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;La Legislatura de la Ciudad Autónoma de Buenos Aires sanciona con fuerza de Ley: &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Título I - Disposiciones generales &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 1° - Objeto. La presente ley regula la utilización por&lt;br /&gt;parte del Poder Ejecutivo de videocámaras para grabar imágenes en&lt;br /&gt;lugares públicos y su posterior tratamiento, estableciendo&lt;br /&gt;específicamente el régimen de garantías de los derechos fundamentales y&lt;br /&gt;libertades públicas de los ciudadanos que habrá de respetarse&lt;br /&gt;ineludiblemente en las sucesivas fases de grabación y uso de las&lt;br /&gt;imágenes. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 2° - Principios generales para la utilización de&lt;br /&gt;videocámaras. La utilización de videocámaras está regida por el&lt;br /&gt;principio de proporcionalidad y razonabilidad, en su doble versión de&lt;br /&gt;procedencia y de intervención mínima. La procedencia determina que sólo&lt;br /&gt;podrá emplearse la videocámara cuando resulte adecuado, en una&lt;br /&gt;situación concreta, para asegurar la convivencia ciudadana, la&lt;br /&gt;utilización pacífica de las vías y espacios públicos, la elaboración de&lt;br /&gt;políticas públicas de planificación urbana, así como para la prevención&lt;br /&gt;de faltas e infracciones relacionadas con la seguridad pública. La&lt;br /&gt;intervención mínima exige la ponderación en cada caso, entre la&lt;br /&gt;finalidad pretendida y la posible afectación por la utilización de la&lt;br /&gt;videocámara al derecho a la propia imagen, a la intimidad y a la&lt;br /&gt;privacidad de las personas, de conformidad con los principios&lt;br /&gt;consagrados en nuestra Constitución Nacional y de la Ciudad Autónoma de&lt;br /&gt;Buenos Aires. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Título II - De las videocámaras instaladas por el Poder Ejecutivo &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 3° - Principios para la disposición de videocámaras. La&lt;br /&gt;instalación de videocámaras por parte del Poder Ejecutivo será&lt;br /&gt;procedente en la medida en que resulten de utilidad concreta a fin de&lt;br /&gt;proporcionar información necesaria para adoptar eventuales medidas de&lt;br /&gt;gobierno relacionadas con la utilización del espacio público. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 4° - Límites a la utilización de videocámaras. El Poder&lt;br /&gt;Ejecutivo no podrá utilizar videocámaras para tomar imágenes del&lt;br /&gt;interior de propiedades privadas, salvo por autorización judicial&lt;br /&gt;expresa. Podrán instalarse videocámaras en espacios públicos de acuerdo&lt;br /&gt;a los principios establecidos en la presente Ley, salvo cuando se&lt;br /&gt;afecte de forma directa y grave la intimidad de las personas. En ningún&lt;br /&gt;caso las videocámaras podrán captar sonidos. En el supuesto que en&lt;br /&gt;forma accidental se obtuviesen imágenes cuya captación resulte&lt;br /&gt;violatoria de la presente ley, las mismas deberán ser destruidas&lt;br /&gt;inmediatamente por quien tenga la responsabilidad de su custodia. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 5° - Alcance analógico. Las referencias a videocámaras&lt;br /&gt;contenidas en esta Ley, se entenderán hechas a cualquier medio técnico&lt;br /&gt;análogo y, en general, a cualquier sistema que permita las grabaciones&lt;br /&gt;previstas en esta ley. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 6° - Efectos jurídicos. La captación y almacenamiento de&lt;br /&gt;imágenes en los términos previstos en esta ley, así como las&lt;br /&gt;actividades preparatorias, no se considerarán intromisiones ilegítimas&lt;br /&gt;en el derecho a la intimidad personal y familiar y a la propia imagen,&lt;br /&gt;siempre y cuando no contradigan lo establecido en la Constitución&lt;br /&gt;Nacional, la Constitución de la Ciudad, la Ley N° 25.326 y la Ley N°&lt;br /&gt;1.845. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 7° - (Vetado por el Decreto N° 46/08, publicado en el &lt;span class='caps'&gt;B.O.&lt;/span&gt; N° 2852, de fecha 17/1/08) &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 8° - (Vetado por el Decreto N° 46/08, publicado en el &lt;span class='caps'&gt;B.O.&lt;/span&gt; N° 2852, de fecha 17/1/08) &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 9° - Utilización de las grabaciones. La obtención de&lt;br /&gt;imágenes según lo establecido en la presente Ley no tendrá por objetivo&lt;br /&gt;la formulación de denuncias judiciales por parte de la autoridad de&lt;br /&gt;aplicación. Sin perjuicio de esto, la autoridad de aplicación pondrá la&lt;br /&gt;cinta o soporte original de las imágenes en su integridad a disposición&lt;br /&gt;judicial con la mayor celeridad posible.&lt;br/&gt;&lt;br /&gt;Si la grabación captara hechos que pudieran ser constitutivos de&lt;br /&gt;infracciones administrativas, se remitirán al órgano competente,&lt;br /&gt;igualmente de inmediato, para el inicio del oportuno procedimiento&lt;br /&gt;sancionatorio. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 10 - Límites en la utilización de las grabaciones. El&lt;br /&gt;acceso a toda información obtenida como consecuencia de las grabaciones&lt;br /&gt;será restrictivo a aquellos funcionarios que el Poder Ejecutivo&lt;br /&gt;individualmente determine, por razón de su función específica. Se&lt;br /&gt;prohíbe la cesión o copia de las imágenes salvo en los supuestos&lt;br /&gt;previstos en la presente ley. Cualquier persona que por razón del&lt;br /&gt;ejercicio de sus funciones tenga acceso a las grabaciones deberá&lt;br /&gt;observar la debida reserva, confidencialidad y sigilo en relación con&lt;br /&gt;las mismas, siéndole de aplicación, en caso contrario, lo dispuesto en&lt;br /&gt;la legislación penal. Cuando no haya lugar a exigir responsabilidades&lt;br /&gt;penales, las infracciones a lo dispuesto en la presente Ley serán&lt;br /&gt;sancionadas con arreglo al régimen disciplinario correspondiente a los&lt;br /&gt;infractores y, en su defecto, con sujeción al régimen de sanciones en&lt;br /&gt;materia de protección de datos de carácter personal. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 11 - Destrucción de las grabaciones. Las grabaciones serán&lt;br /&gt;destruidas en el plazo que la autoridad de aplicación determine,&lt;br /&gt;teniendo especialmente en cuenta los plazos de prescripción de las&lt;br /&gt;acciones judiciales. En ningún caso podrán ser destruidas antes de los&lt;br /&gt;treinta (30) días hábiles desde su captación, mientras que no deberán&lt;br /&gt;destruirse las grabaciones que estén relacionadas con infracciones&lt;br /&gt;penales o administrativas en materia de seguridad pública, con una&lt;br /&gt;investigación policial en curso o con un procedimiento judicial o&lt;br /&gt;administrativo abierto.&lt;br/&gt;&lt;br /&gt;Los períodos de feria judicial son considerados como días inhábiles. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 12 - Autoridad de aplicación. El Poder Ejecutivo determina&lt;br /&gt;de acuerdo a las competencias establecidas por la Ley de Ministerios,&lt;br /&gt;el Ministerio que se desempeñará como autoridad de aplicación, el que&lt;br /&gt;tendrá a su cargo la custodia de las imágenes obtenidas y la&lt;br /&gt;responsabilidad sobre su ulterior destino, incluida su inutilización o&lt;br /&gt;destrucción. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 13 - Registro. La autoridad de aplicación competente debe&lt;br /&gt;crear un Registro en el que figuren todas las videocámaras que se hayan&lt;br /&gt;instalado, especificando su estado operativo y otros datos que puedan&lt;br /&gt;resultar de interés a su juicio. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 14 - Garantías.&lt;br/&gt;&lt;br /&gt;a) La existencia de videocámaras, así como la autoridad responsable de&lt;br /&gt;su aplicación, debe informarse mediante un cartel indicativo de manera&lt;br /&gt;clara y permanente, excepto orden en contrario por parte de autoridad&lt;br /&gt;judicial.&lt;br/&gt;&lt;br /&gt;b) Toda persona interesada podrá ejercer, ante autoridad judicial&lt;br /&gt;competente, los derechos de acceso y cancelación de las grabaciones en&lt;br /&gt;que razonablemente considere que figura, acreditando los extremos&lt;br /&gt;alegados. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 15 - Instalaciones que requieran la afectación de&lt;br /&gt;propiedades privadas. El/los propietario/s de los bienes afectados por&lt;br /&gt;las instalaciones reguladas en esta Ley, o quienes los posean por&lt;br /&gt;cualquier título, están obligados a facilitar y permitir su colocación&lt;br /&gt;y mantenimiento, sin perjuicio de la necesidad de obtener, de parte de&lt;br /&gt;la autoridad de aplicación, en su caso, la autorización judicial&lt;br /&gt;correspondiente, y de las indemnizaciones que procedan según las leyes&lt;br /&gt;vigentes. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 16 - Plazos. El Poder Ejecutivo, en el plazo de dos (2)&lt;br /&gt;meses desde la entrada en vigor de esta Ley, aprobará las disposiciones&lt;br /&gt;reglamentarias necesarias para su ejecución y desarrollo. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Título &lt;span class='caps'&gt;III &lt;/span&gt;- De las videocámaras instaladas en espacios privados de acceso público &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 17 - (Vetado por el Decreto N° 46/08, publicado en el &lt;span class='caps'&gt;B.O.&lt;/span&gt; N° 2852, de fecha 17/1/08) &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 18 - Obligaciones: Aquellos establecimientos privados que&lt;br /&gt;instalen videocámaras en los espacios de acceso público están obligados&lt;br /&gt;a guardar las imágenes que las mismas registren por el término mínimo&lt;br /&gt;de treinta (30) días, las que podrán ser requeridas por autoridad&lt;br /&gt;judicial en caso de existir una investigación de un hecho ilícito en&lt;br /&gt;curso que pueda ser esclarecido por las mismas. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 19 - Alcance. El uso e instalación de videocámaras por&lt;br /&gt;parte de los particulares está regido, en lo pertinente, por los&lt;br /&gt;artículos 4°, 5°, 9° y 14 de la presente ley. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;CLÁUSULA &lt;span class='caps'&gt;TRANSITORIA PRIMERA&lt;/span&gt;: En el plazo&lt;br /&gt;de dos (2) meses a partir de la entrada en vigor de la presente ley, la&lt;br /&gt;autoridad de aplicación procederá a confeccionar los informes acerca de&lt;br /&gt;las instalaciones de videocámaras actualmente existentes, así como a&lt;br /&gt;destruir aquellas grabaciones que no reúnan las condiciones legales&lt;br /&gt;para su conservación. &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Artículo 20 - Comuníquese, etc. de Estrada - Bello &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span class='caps'&gt;RESOLUCI&lt;/span&gt;ÓN N° 62 - &lt;span class='caps'&gt;LCABA&lt;/span&gt;/08 &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Se acepta veto &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Buenos Aires, 17 de abril de 2008.&lt;br/&gt;&lt;br /&gt;Artículo 1° - Se acepta el veto a los artículos 7°, 8° y 17 del&lt;br /&gt;Proyecto de Ley N° 2.602, sancionada por la Legislatura de la Ciudad&lt;br /&gt;Autónoma de Buenos Aires en la sesión de fecha 6 de diciembre de 2007.&lt;br/&gt;&lt;br /&gt;Artículo 2° - Comuníquese, etc. Santilli - Pérez &lt;/p&gt;  &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2886710575361798678?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2886710575361798678/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2886710575361798678&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2886710575361798678'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2886710575361798678'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/ciudad-de-buenos-aires-con.html' title='Ciudad de Buenos Aires con videovigilancia en lugares públicos'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2850906625669265787</id><published>2008-05-21T05:42:00.001-07:00</published><updated>2008-05-21T05:42:14.245-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Celular'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Seguridad en los Celulares</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Me encuentro, con una casi completa lista de consejos para tener en cuenta para adoptar en nuestro celular.&lt;br/&gt;&lt;p&gt;# Desactive el bluetooth o infrarrojos mientras no los vaya a utilizar.&lt;/p&gt; &lt;p&gt;# Configure el dispositivo en modo oculto, para que no pueda ser descubierto por atacantes.&lt;/p&gt; &lt;p&gt;# No acepte conexiones de dispositivos que no conozca para evitar transferencias de contenidos no deseados.&lt;/p&gt; &lt;p&gt;# Instale un antivirus y manténgalo actualizado para protegerse frente al código malicioso.&lt;/p&gt; &lt;p&gt;# Ignore / borre SMS o MMS de origen desconocido que inducen a descargas o accesos a sitios potencialmente peligrosos.&lt;/p&gt; &lt;p&gt;# Active el acceso mediante PIN (al bluetooth y al móvil) para que sólo quién conozca este código pueda acceder a las funcionalidades del dispositivo.&lt;/p&gt; &lt;p&gt;# Bloquee la tarjeta SIM en caso de pérdida para evitar que terceros carguen gastos a su cuenta.&lt;/p&gt; &lt;p&gt;# No descargue software de sitios poco fiables o sospechosos para impedir la entrada por esta vía de códigos potencialmente maliciosos.&lt;/p&gt; &lt;p&gt;# Lea los acuerdos de usuario del Sw que instala por si se advierte de la instalación de componentes no deseados (software espía).&lt;/p&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://www.jbex.net/consejos-de-seguridad-con-movil-celular.html'&gt;JBEX&lt;/a&gt; &lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Celular' class='performancingtags'&gt;Celular&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2850906625669265787?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2850906625669265787/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2850906625669265787&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2850906625669265787'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2850906625669265787'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/seguridad-en-los-celulares.html' title='Seguridad en los Celulares'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3231988004764759644</id><published>2008-05-20T05:58:00.001-07:00</published><updated>2008-05-20T05:58:45.398-07:00</updated><title type='text'>Lo de siempre ...</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;No es la primera vez que se hace un estudio de este caso, y lamentablemente sigue dando igual.&lt;br/&gt;Se han publicado los resultados de un estudio, demostrando que los usuarios no tienen cuidado a la hora de escoger una contraseña para el acceso a un servicio de forma segura. Da igual que existan herramientas gratuitas para generar contraseñas aleatorias para generar contraseñas con suficiente fortaleza como para evitar accesos indeseados. Dentro de los resultados las diez contraseñas más utilizadas han sido estas: &lt;p&gt;1 - password&lt;br/&gt;2 - 123456&lt;br/&gt;3 - qwerty&lt;br/&gt;4 - abc123&lt;br/&gt;5 - letmein&lt;br/&gt;6 - monkey&lt;br/&gt;7 - myspace1&lt;br/&gt;8 - password1&lt;br/&gt;9 - blink182&lt;br/&gt;10 - (nombre de pila)&lt;/p&gt; &lt;p&gt;Suena raro que se utilicen contraseñas tan comunes, como por ejemplo ‘&lt;em&gt;&lt;strong&gt;qwerty&lt;/strong&gt;&lt;/em&gt;’ o ‘&lt;em&gt;&lt;strong&gt;123456&lt;/strong&gt;&lt;/em&gt;’, pero como aclarábamos anteriormente, hoy en día los usuarios no les prestan la atención que se merece un tema como este. Lo que facilitan aún más el trabajo de pequeños ‘hackers’ o gente con ganas de molestar.&lt;/p&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;&lt;p align='center'&gt;Fuente: &lt;a href='http://www.sync-blog.com/sync/2008/05/top-10-most-com.html'&gt;Sync&lt;/a&gt;&lt;/p&gt;&lt;div align='center'&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/password' class='performancingtags'&gt;password&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/clave' class='performancingtags'&gt;clave&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3231988004764759644?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3231988004764759644/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3231988004764759644&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3231988004764759644'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3231988004764759644'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/lo-de-siempre.html' title='Lo de siempre ...'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3004671712140591016</id><published>2008-05-20T05:45:00.001-07:00</published><updated>2008-05-20T05:45:27.143-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='America latina'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Asi ve Cisco a Argentina </title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;El documento reveló que hay poca conciencia sobre la necesidad de software, passwords o claves de acceso múltiples para la protección de datos&lt;/p&gt; &lt;p&gt;La semana pasada, Cisco reveló los resultados de la primera edición de su Índice de Seguridad para América Latina, en el que Argentina obtuvo el puntaje más bajo.&lt;/p&gt; &lt;p&gt;El documento, llamado “Cisco Security Index”, fue elaborado a partir de una serie de encuestas e investigaciones a 600 especialistas en IT del continente, y apunta a dar cuenta de las percepciones y perspectivas que hay en la región respecto a las políticas de protección informática.&lt;br/&gt;&lt;span/&gt;&lt;br/&gt;En promedio, el puntaje fue de 64, lo que para los analistas demuestra que “aún cuando las empresas están haciendo un buen trabajo implementando políticas de seguridad de la información, hay mucho por hacer”. Al tope del listado se ubicaron México (66), Venezuela (64) y Chile (64), mientras que Argentina y Colombia, ambos con 62 puntos, fueron los peor rankeados. &lt;/p&gt; &lt;p&gt;&lt;strong&gt;En zona de Descenso&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;El país obtuvo tan pocos puntos porque la mayoría de los encuestados reconocieron tener el menor nivel de políticas de seguridad informática aprobadas de manera oficial, en comparación con los demás países latinoamericanos. &lt;/p&gt; &lt;p&gt;Al mismo tiempo, el 24% admitió que “nunca” reportan a la gerencia los problemas que pueda haber con la Seguridad de la Información. A ello se le suma que sólo el 67% de los encargados dijo que sus empresas cuentan actualmente con un software para control de acceso para proteger su información. &lt;/p&gt; &lt;p&gt;Por otro lado, tampoco es un estándar el uso de passwords y claves de acceso múltiples: el 65% afirmó que estas cuestiones los tienen sin cuidado. Esto no sucede en países como Brasil o México, donde tales prácticas se implementan en el 99% y 85% de los casos, respectivamente. &lt;/p&gt; &lt;p&gt;Así mismo, Argentina es la nación con menor preocupación por la amenaza de hackers y cibercriminales. Algo similar sucede en lo que se refiere al riesgo que puede representar el acceso no autorizado a datos por parte de los empleados: un 41% está algo preocupado, mientras que otro 20% no lo está en lo absoluto. &lt;/p&gt; &lt;p&gt;Siguiendo el mismo rumbo de análisis, la Argentina también es la nación menos preocupada por la posibilidad de ataques del tipo phishing/pharming, dado que apenas el 40% de los encuestados los señalan como dificultades acuciantes, en comparación con el 68% de los venezolanos y el 60% de los brasileños.&lt;/p&gt; &lt;p&gt;&lt;a href='http://www.ciscoredaccionvirtual.com/redaccion/comunicados/ver_comunicados.asp?Id=1486' target='_blank'&gt;&lt;br/&gt;&lt;/a&gt;&lt;/p&gt;Fuente: &lt;a href='http://www.ciscoredaccionvirtual.com/redaccion/comunicados/ver_comunicados.asp?Id=1486'&gt;Ciscoredaccion&lt;/a&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/seguridad' class='performancingtags'&gt;seguridad&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Cisco' class='performancingtags'&gt;Cisco&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3004671712140591016?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3004671712140591016/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3004671712140591016&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3004671712140591016'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3004671712140591016'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/asi-ve-cisco-argentina.html' title='Asi ve Cisco a Argentina '/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4448844568255729858</id><published>2008-05-19T05:57:00.001-07:00</published><updated>2008-05-19T05:57:17.138-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='Fixed'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Debian vulnerable en su criptográfia, como ?</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;El problema encontrado en OpenSSL de Debian puede ser considerado, lamentablemente, un verdadero acontecimiento criptográfico. La criptografía es una ciencia compleja, y con el ánimo de aclarar las graves y extensas consecuencias del fallo, hemos redactado una serie de preguntas frecuentas para intentar, aun tratándose de un tema tan complejo, arrojar algo de luz.&lt;p&gt;¿Qué ha pasado exactamente?&lt;/p&gt;&lt;p&gt;Alguien (por error) del equipo de Debian eliminó una línea de código en el paquete OpenSSL de Debian que ayudaba a generar la entropía al calcular el par de claves pública y privada. Las claves sólo se calculaban tomando como semilla el PID del proceso. Al estar limitado a 32.768 semillas (tantos como PIDs de proceso son posibles) para la generación de números seudoaleatorios, el número de claves posibles es pequeño. Se han estado generando las mismas claves dentro de este número limitado de posibilidades desde septiembre de 2006. Como son pocas y de entropía pobre, se puede deducir la clave privada a partir de la pública porque el espacio de primos es muy pequeño y está precalculado. Ya se han generado listas disponibles para todos con la clave pública (del espacio a que han quedado limitado después del fallo) y su correspondiente privada. Para los usuarios de este OpenSSL de Debian sin entropía suficiente, se han roto las reglas de la criptografía asimétrica en la que por ahora confiamos todos y que sustentan las bases de la (poca) seguridad y confianza que pueda existir en Internet.&lt;/p&gt;&lt;p&gt;¿Es tan grave como parece?&lt;/p&gt;&lt;p&gt;Es más grave. Mucho más grave. Podríamos considerar que la criptografía de Debian en los últimos dos años ha sido una pantomima. Y es grave además porque no se resuelve por completo parcheando. Esa no es la solución definitiva. Hay que regenerar claves, revocar las antiguas, certificarlas en el caso de SSL, comprobar dónde fueron a parar claves generadas con Debian... No es un bug en un programa que eventualmente quedará obsoleto porque todo el mundo estará parcheado. Habrá administradores que no comprueben la debilidad sus claves, servidores SSL que jamás certifiquen de nuevo sus claves, claves perdidas de usuarios que dejen la puerta abierta a servidores SSH... También es grave porque arrastra a decenas de programas y sistemas que se valen de claves generadas con OpenSSL. SSL, SSH, OpenVPN, DNSSEC... Alguien lo ha calificado de "apocalipsis criptográfico". Además los principales perjudicados son los servidores que precisamente hayan buscado más seguridad con la criptografía de clave pública, porque contenían información crítica.&lt;/p&gt;&lt;p&gt;El SANS Internet Storm Center ha elevado el nivel de alerta general a 'amarillo'. No ocurre a menudo.&lt;/p&gt;&lt;p&gt;¿Cómo ha podido ocurrir?&lt;/p&gt;&lt;p&gt;Ha sido todo un desafortunado error. Aunque surgirán las teorías conspiratorias porque el código abierto ha estado ahí durante dos años, no ha sido hasta que Luciano Bello se ha dado cuenta que se ha corregido el fallo y se ha dado la voz de alarma. Pero el daño ya está hecho. Dos años de claves débiles generándose en cientos de miles de sistemas. Ha pasado desapercibido porque en general cualquier programa es complejo, pero la criptografía lo es aún más. Además, Bruce Schneier dijo algo así como 'Good security looks the same as bad security' ('La buena seguridad se ve igual que la mala', frase aplicable aún más a la criptografía).&lt;/p&gt;&lt;p&gt;Kurt Roeckx fue quien planteó en un principio borrar líneas que consideraba problemáticas. Existe un correo de 2006 en una lista pública, en el que Roeckx plantea en una lista de OpenSSL qué pasaría si las eliminara. Pregunta si resultaría en una posible pérdida de aleatoriedad. La respuesta no oficial desde OpenSSL es que "no mucho" y que es partidario de borrarlas si ayuda en la depuración. Y era cierto, esas líneas no suponían problema: el problema es que en Debian se borraron más líneas de la cuenta, de las habladas en la conversación y para colmo los cambios no se enviaron a OpenSSL para que fueran revisados.&lt;/p&gt;&lt;p&gt;¿Se soluciona parcheando?&lt;/p&gt;&lt;p&gt;No. No se trata de un fallo de seguridad al uso. Ha existido una fuente de claves inseguras que se han esparcido durante dos años. Hay que comprobar y regenerar claves. El fallo fue anunciado a la vez que el parche, pero hay que tener en cuenta, que las primeras versiones de los parches para Debian y Ubuntu contenían regresiones. Han publicado nuevas actualizaciones para los propios parches que es necesario aplicar también.&lt;/p&gt;&lt;p&gt;¿Qué pasa si tengo un servidor web con acceso por HTTPS?&lt;/p&gt;&lt;p&gt;Si las claves han sido generadas con la versión de OpenSSL con el problema, las consecuencias son que alguien se puede hacer pasar por el servidor porque tendrá la privada de forma instantánea a partir de la pública. Además, cualquiera que haya tenido acceso a una conversación cifrada con el servidor, podría también descifrarla. Esto es así porque la clave simétrica que se utiliza para el cifrado ha sido intercambiada con la ayuda de claves asimétricas débiles. Un administrador debe además revocar la clave, generar una nueva, enviarla a la Autoridad Certificadora (que cobra por certificar) e instalarla. La catástrofe hubiese sito total, si una Autoridad Certficadora, hubiese generado claves y firmado certificados con estas claves débiles, pues el problema se extendería hacia abajo a todos sus clientes, en cuyos certificados ya no se podría confiar. Al parecer han comprobado que las principales Autoridades no se ven afectadas.&lt;/p&gt;&lt;p&gt;¿Qué pasa con SSH?&lt;/p&gt;&lt;p&gt;Los administradores que controlan sus sistemas a través de SSH se suelen autenticar a través de su clave privada y el servidor de SSH almacena la pública correspondiente. Esto es más seguro que usar una sola contraseña simétrica para autenticarse. El servidor cifra una cadena con la clave pública del que pretende autenticarse y se la envía, si puede descifrarla le deja pasar. En este caso puede que la clave pública sea realmente pública o no. En el primer caso, deducir la privada es instantáneo, y en el segundo caso, si no se conoce la pública, se debe hacer un ataque de fuerza bruta sobre un espacio de claves muy pequeño, algo que tarda unos 20 minutos con un ordenador de hoy día. Se ha creado un exploit para esto.&lt;/p&gt;&lt;p&gt;Todos los administradores que permitan a sus usuarios utilizar la clave privada para acceder a sus sistemas a través de SSH, deben auditar las claves para saber si son de las "débiles". Los administradores de SSH también se encuentran ante una tarea concienzuda, peligrosa, (y que deben emprender ya) incluso si no utilizan Debian, porque puede que sus claves hayan sido generadas en una distribución Debian y exportadas.&lt;/p&gt;&lt;p&gt;Los administradores de SSH comprobarán, con total seguridad, como los intentos de acceso ilegítimo se multiplican en estos días.&lt;/p&gt;&lt;p&gt;¿A Windows le pasó lo mismo?&lt;/p&gt;&lt;p&gt;No. Se demostró que el generador de números aleatorios de Windows era débil, pero la diferencia es que según el estudio, había que conocer el estado previo del generador para saber el siguiente cálculo. Esto podría permitir descifrar conversaciones SSL entre dos sistemas. Pero para poder llegar a tener acceso a esa información inicial de la que se deducirían el resto de "estados del algoritmo", un atacante necesitaría poder tener acceso como administrador en el sistema. Digamos que para poder aprovechar el problema del algoritmo y poder descifrar la información, necesitaría tener el total control de la máquina para llegar a conocer un estado, con lo que el sistema ya estaría comprometido en sí.&lt;/p&gt;&lt;p&gt;Conclusiones&lt;/p&gt;Lo peor no está ocurriendo ahora. Lo verdaderamente grave ha podido ocurrir antes (en los últimos dos años si alguien ha conocido este error y lo hubiese mantenido en secreto) y después (lo que nos espera a medida que se vaya descubriendo que sistemas importantes ha generado claves débiles).&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;span style='text-decoration: underline;'&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br/&gt;&lt;a target='_blank' href='http://www.hispasec.com/unaaldia/3492/comentar'&gt;http://www.hispasec.com/unaaldia/3492/comentar&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;&lt;span style='text-decoration: underline;'&gt;&lt;span style='text-decoration: underline;'&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br/&gt;&lt;br/&gt;The Debian OpenSSL disaster&lt;br/&gt;&lt;a target='_blank' href='http://blog.drinsama.de/erich/en/linux/2008051401-debian-openssl-desaster.html'&gt;http://blog.drinsama.de/erich/en/linux/2008051401-debian-openssl-desaster.html&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Random number generator, uninitialised data and valgrind&lt;br/&gt;&lt;a target='_blank' href='http://marc.info/?l=openssl-dev&amp;amp;m=114651085826293&amp;amp;w=2'&gt;http://marc.info/?l=openssl-dev&amp;amp;m=114651085826293&amp;amp;w=2&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;The Bug&lt;br/&gt;&lt;a target='_blank' href='http://metasploit.com/users/hdm/tools/debian-openssl/'&gt;http://metasploit.com/users/hdm/tools/debian-openssl/&lt;/a&gt;&lt;br/&gt;&lt;a target='_blank' href='http://wiki.debian.org/SSLkeys'&gt;http://wiki.debian.org/SSLkeys&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Debian and Ubuntu users: fix your keys/certificates NOW&lt;br/&gt;&lt;a target='_blank' href='http://isc.sans.org/diary.html?storyid=4420'&gt;http://isc.sans.org/diary.html?storyid=4420&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;una-al-dia (14/05/2008) Graves problemas en el algoritmo que genera los números aleatorios en Debian&lt;br/&gt;&lt;a target='_blank' href='http://www.hispasec.com/unaaldia/3490'&gt;http://www.hispasec.com/unaaldia/3490&lt;/a&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Debian' class='performancingtags'&gt;Debian&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/OpenSSL' class='performancingtags'&gt;OpenSSL&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Vulnerabilidad' class='performancingtags'&gt;Vulnerabilidad&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4448844568255729858?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4448844568255729858/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4448844568255729858&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4448844568255729858'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4448844568255729858'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/debian-vulnerable-en-su-criptogrfia.html' title='Debian vulnerable en su criptográfia, como ?'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3507148295385115126</id><published>2008-05-19T05:12:00.001-07:00</published><updated>2008-05-19T05:12:35.971-07:00</updated><title type='text'>5 Hackers detenidos</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p class='cosNoticia'&gt;&lt;font size='2' face='Verdana, Arial, Helvetica, sans-serif' color='#000000'&gt;Estos&lt;br /&gt;'piratas informáticos' -cinco estudiantes, dos de ellos de 16 años-&lt;br /&gt;sustituían sin autorización los contenidos de las páginas atacadas con&lt;br /&gt;mensajes reivindicativos o de ciberprotesta, y habían "tumbado" la web&lt;br /&gt;de una empresa de telefonía y sitios gubernamentales de EEUU,&lt;br /&gt;Latinoamérica y Asia, según ha informado la Dirección General de la&lt;br /&gt;Policía y la Guardia Civil.&lt;br/&gt;&lt;br/&gt;Las detenciones se han practicado en&lt;br /&gt;las provincias de Barcelona, Burgos, Málaga y Valencia, y los&lt;br /&gt;arrestados, que no se conocían personalmente, coordinaban sus acciones&lt;br /&gt;a través de Internet y mantenían contactos con otros miembros del grupo&lt;br /&gt;en el extranjero, principalmente en Latinoamérica.&lt;br/&gt;&lt;br/&gt;Este grupo,&lt;br /&gt;al que se atribuyen más de 21.000 "ataques" a otras tantas páginas web&lt;br /&gt;en un periodo de dos años, ostentaba el quinto puesto en el ranking&lt;br /&gt;mundial de 'hackers', según una página web que mantiene una base de&lt;br /&gt;datos de ataques cibernéticos a sitios de Internet.&lt;br/&gt;&lt;br/&gt;En el caso&lt;br /&gt;del ataque a la web de Izquierda Unida, la investigación se inició a&lt;br /&gt;principios de marzo, tras la denuncia de de un proveedor de servicios&lt;br /&gt;que alojaba la página de esta formación política. Su servidor fue&lt;br /&gt;atacado y quedaron inutilizados quince portales web ubicados en el&lt;br /&gt;mismo, tras lo que la página de IU quedó inaccesible a los pocos días&lt;br /&gt;de las elecciones generales y su contenido fue sustituido por una&lt;br /&gt;caricatura de dos líderes políticos de otros grupos firmada por los&lt;br /&gt;'hackers'.&lt;br/&gt;&lt;br/&gt;La dirección de Izquierda Unida ha trasmitido su&lt;br /&gt;felicitación a los responsables de la investigación por la detención de&lt;br /&gt;los autores del ataque, que se autodefinían como un laboratorio de&lt;br /&gt;investigación en seguridad informática.&lt;br/&gt;&lt;br/&gt;Uno de los ellos había&lt;br /&gt;publicado artículos relacionados con técnicas de 'hacking' en foros de&lt;br /&gt;seguridad informática conocidos a nivel mundial e incluso diseñaba sus&lt;br /&gt;propios programas maliciosos que explotan fallos de seguridad y&lt;br /&gt;vulnerabilidades de los sistemas, como los llamados 'exploits' o&lt;br /&gt;'troyanos'.&lt;br/&gt;&lt;br/&gt;La operación ha sido coordinada por el Grupo de&lt;br /&gt;Seguridad Lógica de la Brigada de Investigación Tecnológica de la&lt;br /&gt;Policía Nacional y ha contado con la colaboración de agentes de la&lt;br /&gt;Brigada Provincial de Policía Judicial de Burgos, Málaga, Valencia y&lt;br /&gt;Sabadell. A lo largo de la investigación se han practicado cuatro&lt;br /&gt;registros en los que han sido intervenidos veinte equipos informáticos&lt;br /&gt;y diversa documentación que está siendo analizada.&lt;br/&gt;&lt;br/&gt;La Dirección&lt;br /&gt;General de la Policía y la Guardia Civil destaca que la actuación&lt;br /&gt;policial haya coincidido con la celebración del Día Internacional de&lt;br /&gt;Internet, cuyo objetivo es promover la importancia de las Tecnologías&lt;br /&gt;de la Información y la Comunicación en una sociedad global.&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p class='cosNoticia'&gt;&lt;font size='2' face='Verdana, Arial, Helvetica, sans-serif' color='#000000'&gt;&lt;strong&gt;FUENTE&lt;/strong&gt; :http://www.lavanguardia.es/lv24h/20080517/53465234300.html&lt;/font&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3507148295385115126?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3507148295385115126/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3507148295385115126&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3507148295385115126'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3507148295385115126'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/5-hackers-detenidos.html' title='5 Hackers detenidos'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5230039293007748152</id><published>2008-05-19T05:11:00.001-07:00</published><updated>2008-05-19T05:11:26.489-07:00</updated><title type='text'>Hack by Paypal? </title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;Según reporta Netcraft, compañía que brinda servicios de seguridad&lt;br /&gt;en Internet, un investigador finlandés descubrió una vulnerabilidad del&lt;br /&gt;tipo Cross-Site-Scripting (XSS) en PayPal.com, que permite a un&lt;br /&gt;atacante agregar su propio contenido al sitio, y de ese modo robar las&lt;br /&gt;credenciales de los usuarios que accedan a él.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;PayPal.com, el popular sitio de pagos vía Internet, es una de las&lt;br /&gt;primeras compañías que adoptó certificados EV (Extended Validation o&lt;br /&gt;Validación Extendida). Internet Explorer, desde su versión 7, Firefox y&lt;br /&gt;Opera, incluyen soporte para los mismos. Cuando los sitios EV presentan&lt;br /&gt;el certificado, la barra de direcciones del navegador se muestra en&lt;br /&gt;verde.&lt;br/&gt;&lt;br /&gt;&lt;span id='more-5135'/&gt;&lt;br/&gt;&lt;br /&gt;Harry Sintonen, quien descubrió la vulnerabilidad, afirma que la&lt;br /&gt;cuestión es muy crítica, porque “fácilmente se pueden robar las&lt;br /&gt;credenciales de los usuarios,” a pesar de que la dirección visitada&lt;br /&gt;comienza con HTTPS: (que indica un protocolo seguro).&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Durante años hemos estado alertando que al visitar un sitio de&lt;br /&gt;transacciones comerciales, se prestara atención a ese detalle. El mismo&lt;br /&gt;PayPal insiste con ello en su página, para evitar que los usuarios sean&lt;br /&gt;estafados por sitios falsos. Sin embargo, en este caso, el sitio es el&lt;br /&gt;original, la dirección es segura, se muestra como segura, y así debería&lt;br /&gt;serlo.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;La vulnerabilidad es más grave que otras similares, por el hecho de&lt;br /&gt;que las páginas afectadas utilizan una extensión de la validación SSL,&lt;br /&gt;y además, gracias a los certificados EV, la barra de direcciones&lt;br /&gt;permanece verde, lo que indica que el sitio y su contenido es seguro, y&lt;br /&gt;pertenece a PayPal, lo que hace que los visitantes no sospechen nada&lt;/p&gt;&lt;br /&gt;&lt;p&gt;El problema es que mediante la vulnerabilidad descubierta, aún&lt;br /&gt;estando en la página original, alguien podría robar toda nuestra&lt;br /&gt;información cuando hacemos alguna transacción.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Si bien los certificados SSL proporcionan un gran nivel de&lt;br /&gt;fiabilidad cuando se trata de confirmar la propiedad del sitio, no&lt;br /&gt;pueden garantizar que un sitio esté libre de otros problemas de&lt;br /&gt;seguridad, incluyendo un Cross-Site-Scripting como en este caso. Este&lt;br /&gt;tipo de fallo, permite eludir las restricciones para ejecutar scripts&lt;br /&gt;(archivos de comandos), en ventanas pertenecientes a diferentes&lt;br /&gt;dominios.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Existe la preocupación de que los atacantes pueden aprovechar este&lt;br /&gt;malentendido en la importancia de la barra de direcciones de color&lt;br /&gt;verde para su propio beneficio, desacreditando la confianza inculcada&lt;br /&gt;por los certificados de Validación Extendida, tecnología anti-phishing&lt;br /&gt;fuertemente defendida por PayPal, tanto como para desaconsejar el uso&lt;br /&gt;de navegadores que no la soportan.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;La vulnerabilidad viene a la luz, apenas un mes después que PayPal&lt;br /&gt;publicara en su blog, un enfoque práctico para la gestión del&lt;br /&gt;“phishing”, que ensalza como medida de prevención, el uso de estos&lt;br /&gt;certificados. Allí, PayPal describe a los navegadores que no soportan&lt;br /&gt;certificados EV como “inseguros”, anunciando además que bloqueará el&lt;br /&gt;acceso al sitio a los mismos.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Los usuarios deben ser conscientes de que ahora, una barra de&lt;br /&gt;direcciones de color verde, o un protocolo HTTPS, no garantiza el&lt;br /&gt;origen del contenido de una página si existe una vulnerabilidad como la&lt;br /&gt;ahora reportada.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Al momento de publicarse esta noticia, no hay comentarios de PayPal sobre este tema.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Referencias:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;PayPal XSS Vulnerability Undermines EV SSL Security&lt;br/&gt;&lt;br /&gt;http://tinyurl.com/3evfgp (Netcraft)&lt;/p&gt;&lt;br /&gt;&lt;p&gt;(c) Video Soft - http://www.videosoft.net.uy&lt;br/&gt;&lt;br /&gt;(c) VSAntivirus - http://www.vsantivirus.com&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5230039293007748152?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5230039293007748152/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5230039293007748152&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5230039293007748152'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5230039293007748152'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/hack-by-paypal.html' title='Hack by Paypal? '/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-545348459994799419</id><published>2008-05-15T05:06:00.001-07:00</published><updated>2008-05-15T05:06:27.030-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><title type='text'>Troyano en Actualización Windows</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;Una falsa actualización de Microsoft, descarga un troyano que simula una infección. Lo irónico, es que la misma dice ser una actualización para la “Herramienta de eliminación de software malintencionado” de Windows.&lt;/p&gt; &lt;p&gt;Se han reportado varios sitios o páginas (MySpace y otros), infectados con un script, que hace que cada vez que el usuario haga clic en determinados lugares de la página, se descargue un archivo llamado KB89O831.exe (note que entre el 9 y el 8, existe una letra “O” y no un número cero).&lt;br/&gt;&lt;span/&gt;&lt;br/&gt;Cuando se ejecuta, el archivo muestra en pantalla una ventana con el título “Automatic Updates”, que simula ser una actualización de Microsoft para la herramienta de eliminación de malware: “Windows Malicious Software Removal Tool - May 2008 (KB890830)” &lt;br/&gt;&lt;/p&gt;&lt;p&gt;Mientras ello sucede, los siguientes archivos son creados en la carpeta del sistema del equipo del usuario: &lt;/p&gt; &lt;p&gt;wmsdkns.exe (91,563 bytes)&lt;br/&gt;winfrun32.bin (4 bytes) &lt;/p&gt; &lt;p&gt;Al mismo tiempo, se desactiva en la políticas del sistema (modificando el registro de Windows), el Administrador de tareas, y una clave es agregada en la entrada “Winlogon” del registro para que se ejecute WMSDKNS.EXE en cada reinicio del sistema.&lt;/p&gt; &lt;p&gt;A partir de allí, se presentarán al usuario falsas advertencias de infecciones, instándolo a que descargue un falso antivirus “el único capaz de desinfectarlas”.&lt;/p&gt; &lt;p&gt;KB89O831.exe es detectado por ESET NOD32 como Win32/TrojanDownloader.FakeAlert.CV&lt;/p&gt; &lt;p&gt;Fuente:(c) Video Soft - http://www.videosoft.net.uy&lt;br/&gt;Fuente: (c) VSAntivirus - http://www.vsantivirus.com&lt;/p&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Windows%20Update' class='performancingtags'&gt;Windows Update&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-545348459994799419?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/545348459994799419/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=545348459994799419&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/545348459994799419'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/545348459994799419'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/troyano-en-actualizacin-windows.html' title='Troyano en Actualización Windows'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2106435024453447840</id><published>2008-05-14T04:51:00.001-07:00</published><updated>2008-05-14T04:51:59.207-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Parches Microsoft Mayo</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;blockquote&gt;La empresa Microsoft ha publicado cuatro boletines de seguridad correspondientes al mes de mayo, tres de ellos calificados como “crítico” y el restante como “moderado”.&lt;br/&gt;&lt;br/&gt;Resumen&lt;br/&gt;A continuación se presenta un resumen de los boletines publicados:&lt;br/&gt;&lt;br/&gt;MS08-026: CRÍTICA Vulnerabilidades en Microsoft Word podrían permitir la ejecución de código arbitrario en forma remota.&lt;br/&gt;&lt;br/&gt;MS08-027: CRÍTICA Una vulnerabilidad en Microsoft Publisher podría permitir la ejecución de código arbitrario en forma remota.&lt;br/&gt;&lt;br/&gt;MS08-028: CRÍTICA Una vulnerabilidad en Microsoft Jet Database podría permitir la ejecución de código arbitrario de forma remota.&lt;br/&gt;&lt;br/&gt;MS08-029: MODERADA Una vulnerabilidad en Microsoft Malware Protection Engine podría permitir un ataque de Denegación de Servicio (DoS).&lt;br/&gt;&lt;br/&gt;Versiones Afectadas&lt;br/&gt;Para cada uno de los boletines mencionados, se ven afectados los siguientes productos:&lt;br/&gt;&lt;br/&gt;MS08-026:&lt;br/&gt;Microsoft Office 2000 Service Pack 3&lt;br/&gt;Microsoft Office XP Service Pack 3&lt;br/&gt;Microsoft Office 2003 Service Pack 2&lt;br/&gt;Microsoft Office 2003 Service Pack 3&lt;br/&gt;2007 Microsoft Office System&lt;br/&gt;2007 Microsoft Office System Service Pack 1&lt;br/&gt;Microsoft Word Viewer 2003&lt;br/&gt;Microsoft Word Viewer 2003 Service Pack 3&lt;br/&gt;Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats&lt;br/&gt;Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Service Pack 1&lt;br/&gt;Microsoft Office 2004 for Mac&lt;br/&gt;Microsoft Office 2008 for Mac&lt;br/&gt;&lt;br/&gt;MS08-027:&lt;br/&gt;Microsoft Office 2000 Service Pack 3&lt;br/&gt;Microsoft Office XP Service Pack 3&lt;br/&gt;Microsoft Office 2003 Service Pack 2&lt;br/&gt;Microsoft Office 2003 Service Pack 3&lt;br/&gt;2007 Microsoft Office System&lt;br/&gt;2007 Microsoft Office System Service Pack 1&lt;br/&gt;&lt;br/&gt;MS08-028:&lt;br/&gt;Microsoft Windows 2000 Service Pack 4&lt;br/&gt;Windows XP Service Pack 2&lt;br/&gt;Windows XP Professional x64 Edition&lt;br/&gt;Windows Server 2003 Service Pack 1&lt;br/&gt;Windows Server 2003 x64 Edition&lt;br/&gt;Windows Server 2003 with SP1 for Itanium-based Systems&lt;br/&gt;&lt;br/&gt;MS08-029:&lt;br/&gt;Windows Live OneCare&lt;br/&gt;Microsoft Antigen for Exchange&lt;br/&gt;Microsoft Antigen for SMTP Gateway&lt;br/&gt;Microsoft Windows Defender&lt;br/&gt;Microsoft Forefront Client Security&lt;br/&gt;Microsoft Forefront Security for Exchange Server&lt;br/&gt;Microsoft Forefront Security for SharePoint&lt;br/&gt;Standalone System Sweeper located in Diagnostics and Recovery Toolset 6.0&lt;br/&gt;&lt;br/&gt;Detalle&lt;br/&gt;MS08-026: Varias vulnerabilidades en Microsoft Word podrían permitir la ejecución remota de código si un usuario abre un archivo Word especialmente construido. Un atacante que aproveche con éxito estas vulnerabilidades podría tomar control completo del sistema afectado. Luego, el atacante podría instalar programas, visualizar, modificar, o borrar datos; o crear cuentas nuevas de usuario con todos los permisos.&lt;br/&gt;&lt;br/&gt;MS08-027: Una vulnerabilidad en Microsoft Publisher podrían permitir la ejecución remota de código si un usuario abre un archivo Publisher especialmente construido. Un atacante que aproveche con éxito esta vulnerabilidad podría tomar control completo del sistema afectado. Luego, el atacante podría instalar programas, visualizar, modificar, o borrar datos; o crear cuentas nuevas de usuario con todos los permisos.&lt;br/&gt;&lt;br/&gt;MS08-028: Una vulnerabilidad en Microsoft Jet Database Engine en Windows podría permitir a un atacante que tomar control completo del sistema afectado.Luego, el atacante podría instalar programas, visualizar, modificar, o borrar datos; o crear cuentas nuevas de usuario con todos los permisos.&lt;br/&gt;&lt;br/&gt;MS08-029: Dos vulnerabilidades en Microsoft Malware Protection Engine podrían ser explotadas por un atacante construyendo un archivo especialmente modificado el cual, al ser recibido y escaneado por el Microsoft Malware Protection Engine, podría ocasionar una denegación de servicio.&lt;br/&gt;&lt;br/&gt;Impacto&lt;br/&gt;El impacto de las vulnerabilidades presentadas en cada boletín se incluye en los resúmenes precedentes.&lt;br/&gt;&lt;br/&gt;Recomendaciones&lt;br/&gt;Se recomienda aplicar los parches correspondientes al boletín en los sistemas afectados. El proveedor de los sistemas afectados ofrece además diversas herramientas para la automatización del proceso de actualización. Para más información, consulte la información suministrada por el proveedor.&lt;br/&gt;&lt;br/&gt;Referencias&lt;br/&gt;&lt;br/&gt;Para más información sobre este boletín consultar el siguiente sitio:&lt;br/&gt;http://www.microsoft.com/technet/security/bulletin/ms08-may.mspx&lt;br/&gt;&lt;br/&gt;&lt;div align='center'&gt;Fuente: ArCERT&lt;/div&gt;&lt;/blockquote&gt;&lt;div align='center'&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Microsoft' class='performancingtags'&gt;Microsoft&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2106435024453447840?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2106435024453447840/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2106435024453447840&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2106435024453447840'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2106435024453447840'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/parches-microsoft-mayo.html' title='Parches Microsoft Mayo'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4592438770647074363</id><published>2008-05-14T04:44:00.001-07:00</published><updated>2008-05-14T04:44:52.575-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Ubuntu'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Vulnerabilidad OpenSSH Ubuntu</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;p&gt;Si no tienes instalado openssh-server y nunca usaste openssh-client es seguro que no tendrás problema. Pero por las dudas puedes hacer la comprobación con este método. Te recomiendo que lo hagas, porque yo estaba seguro que en mi PC de escritorio jamás había usado OpenSSH y al comprobar por medio del script me dió que el sistema era vulnerable y ahí recordé que una vez sincronicé el iPhone usando OpenSSH. Así que a probar.&lt;/p&gt; &lt;p&gt;Primero abre una Terminal.&lt;/p&gt; &lt;p&gt;Nos descargamos el script de comprobación desde el servidor de Debian:&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;code&gt;wget -c http://security.debian.org/project/extra/dowkd/dowkd.pl.gz&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Lo descomprimimos:&lt;/p&gt; &lt;p&gt;&lt;code&gt;&lt;strong&gt;gunzip dowkd.pl.gz&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p&gt;y le damos permiso de ejecución:&lt;/p&gt; &lt;p&gt;&lt;code&gt;&lt;strong&gt;chmod u+x dowkd.pl&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p&gt;Luego lo ejecutamos:&lt;/p&gt; &lt;p&gt;&lt;code&gt;&lt;strong&gt;./dowkd.pl user&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p&gt;&lt;code&gt;&lt;strong&gt;./dowkd.pl host hostname&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p&gt;Si nos aparece algo similar a esto: &lt;strong&gt;&lt;code&gt;/home/&lt;em&gt;username&lt;/em&gt;/.ssh/id_dsa.pub:1: weak key&lt;/code&gt;&lt;/strong&gt;&lt;code&gt; &lt;/code&gt;significa que nuestra clave ssh se encuentra comprometida.&lt;code&gt; &lt;/code&gt;Si no ves las palabras "&lt;strong&gt;weak key&lt;/strong&gt;" no tienes problemas&lt;code&gt;.&lt;/code&gt;&lt;strong&gt;&lt;code&gt;&lt;br/&gt;&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Como lo soluciono?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Seguimos desde la Terminal:&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;code&gt;sudo apt-get update&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;code&gt;sudo apt-get upgrade&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Verás que existen actualizaciones para los paquetes openssl y openssh, Acepta las actualizaciones y ahora vamos a regenerar las nuevas claves.&lt;/p&gt; &lt;p&gt;Si el "weak key" apareció al ejecutar el primer script:&lt;/p&gt; &lt;p&gt;&lt;code&gt;&lt;strong&gt;&lt;code&gt;ssh-keygen -t dsa -b 1024&lt;/code&gt;&lt;/strong&gt;&lt;/code&gt;&lt;/p&gt; &lt;p&gt;Si apareció en el segundo script:&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;code&gt;sudo rm /etc/ssh/ssh_host_{dsa,rsa}_key*&lt;/code&gt;&lt;br/&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;code&gt;sudo dpkg-reconfigure -plow openssh-server&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Hecho esto, corremos los scripts nuevamente para ver si se solucionó el problema.&lt;/p&gt; &lt;p&gt;En el caso de no haberse solucionado mira el archivo donde está la clave con error (en mi caso la salida de la terminal era /&lt;strong&gt;home/eduardo/.ssh/authorized_hosts:1: weak key&lt;/strong&gt;) y abre con Gedit el archivo en cuestión (en mi caso&lt;strong&gt; /home/eduardo/.ssh/authorized_hosts&lt;/strong&gt;) y borra la linea afectada (en mi caso 1). Antes un backup del archivo con otro nombre.&lt;/p&gt; &lt;p&gt;Vuelve a ejecutar el script hasta que las dichosas palabritas &lt;strong&gt;weak key&lt;/strong&gt; no aparezcan.&lt;/p&gt;&lt;p align='center'&gt;Fuente:  &lt;a href='http://ubuntu-tutorials.com/2008/05/13/openssh-openssh-vulnerabilities-confirm-fix-instructions/'&gt;Ubuntu-Tutorials&lt;/a&gt;&lt;br/&gt;&lt;/p&gt;&lt;div align='center'&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Ubuntu' class='performancingtags'&gt;Ubuntu&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4592438770647074363?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4592438770647074363/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4592438770647074363&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4592438770647074363'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4592438770647074363'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/vulnerabilidad-openssh-ubuntu.html' title='Vulnerabilidad OpenSSH Ubuntu'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5540800234010036003</id><published>2008-05-12T08:12:00.001-07:00</published><updated>2008-05-12T08:12:49.429-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Jhonny Lee'/><title type='text'>Pantalla Tactil de Jhonny Lee</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Excelente articulo de como armar la "Pantalla Tactil" de Jhonny Lee.&lt;br/&gt; &lt;blockquote&gt;Ya hemos hablado reiteradas veces en La Comunidad DragonJAR sobre los proyectos que realizó Jhonny Lee con el Control Remoto del Nintendo Wii, pues este semestre se me presento la oportunidad para realizar la pantalla táctil de bajo costo utilizando el WiiRemote y aquí les dejo un pequeño manual paso a paso de como lo hice.&lt;br/&gt;&lt;br/&gt;&lt;img src='http://www.dragonjar.org/wp-content/uploads/2008/05/wiimote.jpg' style='max-width: 800px;'/&gt;&lt;br/&gt;&lt;br/&gt;Pantalla Táctil de Bajo Costo con el Wiimote&lt;br/&gt;&lt;br/&gt;¿Que necesitamos?&lt;br/&gt;Control Remoto de Nintendo Wii (Wiimote)&lt;br/&gt;1 Resistencia de 15 a 30 ohmios&lt;br/&gt;1 LED emisor de infrarrojo&lt;br/&gt;1 Pulsador&lt;br/&gt;1 Porta Pilas&lt;br/&gt;1 Carcasa de Lapicero (o marcador)&lt;br/&gt;20 Centímetros de Cable Fino&lt;br/&gt;1 Pila de 3 Voltios o 2 de 1.5&lt;br/&gt;Conector Bluetooth (con su respectivo software, en este caso BlueSoleil)&lt;br/&gt;Software de Jhonny Lee (Requiere .NET Framework 2.0)&lt;br/&gt;&lt;br/&gt;Lo primero que vamos a realizar es el lápiz con el LED infrarrojo (si no te funciona con los que venden en las tiendas de electrónica intenta con el de un control remoto viejo) entonces guiándonos este sencillo diagrama que hice con Ktechlab (un entorno integrado para diseñar circuitos de código abierto el cual por cierto recomiendo).&lt;br/&gt;&lt;br/&gt;Circuito&lt;br/&gt;&lt;br/&gt;&lt;img src='http://www.dragonjar.org/wp-content/uploads/2008/05/circuito.jpg' style='max-width: 800px;'/&gt;&lt;br/&gt;&lt;br/&gt;Como podemos apreciar el circuito necesario para el lápiz es bastante fácil de realizar, solo necesitamos conectar la fuente de 3V (en este caso las pilas) y la resistencia a una de las patas del LED, el pulsador en la otra y colocar los 2 porta pilas uno en cada cable.&lt;br/&gt;&lt;br/&gt;Imagen del montaje:&lt;br/&gt;&lt;br/&gt;&lt;img src='http://www.dragonjar.org/wp-content/uploads/2008/05/wiimote21.jpg' style='max-width: 800px;'/&gt;&lt;br/&gt;&lt;br/&gt;Revisa que el LED prenda, como es infrarrojo y no podemos ver esa luz puedes usar la cámara de algún celular para ver si efectivamente funciona el LED.&lt;br/&gt;&lt;br/&gt;Metemos ese circuito en la carcasa de marcador o lapicero y toda la parte de hardware estaría lista (revisa de nuevo si funciona el LED con la cámara por si se daño al montarlo en la carcasa).&lt;br/&gt;&lt;br/&gt;Ahora pasemos al software&lt;br/&gt;Lo primero que tenemos que hacer es configurar apropiadamente el conector bluetooth e instalar los drivers y software de este.&lt;br/&gt;&lt;br/&gt;&lt;img src='http://www.dragonjar.org/wp-content/uploads/2008/05/wiimote3.jpg' style='max-width: 800px;'/&gt;&lt;br/&gt;&lt;br/&gt;bluetooth&lt;br/&gt;&lt;br/&gt;Una vez tengamos debidamente configurado el bluetooth buscamos los dispositivos bluetooth que se encuentren cerca (para nuestro caso vamos a “Bluetooth Places” luego en “Search”), en ese momento oprimes el botón A y B del Wiimote.&lt;br/&gt;&lt;br/&gt;&lt;img src='http://www.dragonjar.org/wp-content/uploads/2008/05/wiimote411.jpg' style='max-width: 800px;'/&gt;&lt;br/&gt;&lt;br/&gt;Te debe aparecer el dispositivo “Nintendo RVL-CNT-01″ le das click derecho y conectar (o como sea en tu software de Bluetooth)…&lt;br/&gt;&lt;br/&gt;Ahora solo tenemos que colocar el Wiimote en una posición que abarque toda la proyección (si se usa vídeo beam) o la pantalla (si lo usas en una pantalla recuerda que solo sirve en pantallas de cristal liquido como la de los portátiles ya que el vidrio de los monitores CRT reflejan el infrarrojo y causa interferencia) teniendo en cuenta que el Wiimote solo tiene un rango de 45 grados (el principio es difícil conseguir una buena posición pero después de unas cuantas pruebas ya lo haces de una).&lt;br/&gt;&lt;br/&gt;Después de esto abres el Software de Jhonny Lee le das en “Calibrar”, aparecerán 4 puntos en pantalla a los cuales debes hacer click con el lápiz que hemos fabricado y si todo esta bien tendrás tu pantalla táctil de bajo costo.&lt;br/&gt;&lt;br/&gt;&lt;img src='http://www.dragonjar.org/wp-content/uploads/2008/05/wiimote5.jpg' style='max-width: 800px;'/&gt;&lt;br/&gt;&lt;br/&gt;Probando la Pantalla Tactil&lt;br/&gt;&lt;br/&gt;Si al hacer click en alguna parte te sale el cursor movido debes posicionar bien el control y volver a calibrar el software.&lt;br/&gt;&lt;br/&gt;El resultado final…&lt;br/&gt;&lt;br/&gt;Bueno ahora los costos&lt;br/&gt;Control de Nintendo Wii = $90.000 pesos (unos 50 dolares + o -) en San Andresito (bastante negociado ya que el precio al publico que tenían era de 140.000)&lt;br/&gt;Conector Bluetooth por USB = De $25.000 pesos (unos 15 dolares+ o -)&lt;br/&gt;Materiales para el apuntador = unos $5000 pesos (3 dolares + o -)&lt;br/&gt;&lt;br/&gt;Total = $110.000 pesos (unos 65 dolares + o -)&lt;br/&gt;&lt;br/&gt;Por ese precio tienes una pantalla táctil muy útil para uso personal o en instituciones educativas a un costo bastante razonable.&lt;br/&gt;&lt;br/&gt;Eso es todo espero que se animen y hagan su propia pantalla táctil a bajo costo.&lt;/blockquote&gt;&lt;br/&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://www.dragonjar.org/montando-la-pantalla-tactil-a-bajo-costo-de-jhonny-lee.xhtml'&gt;DragonJar&lt;/a&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Jhonny%20Lee' class='performancingtags'&gt;Jhonny Lee&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5540800234010036003?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5540800234010036003/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5540800234010036003&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5540800234010036003'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5540800234010036003'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/pantalla-tactil-de-jhonny-lee.html' title='Pantalla Tactil de Jhonny Lee'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5422119707912476530</id><published>2008-05-12T07:38:00.001-07:00</published><updated>2008-05-12T07:38:40.785-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='Rootkits'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Mercado Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Root/Administrator no es mas Root/Administrator</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Desde la  publicacion por parte de "Clear Hat", se viene un nuevo concepto de trato con respeto a lo conocido hasta ahora como manejo de usuario de OS por Categorias.&lt;br/&gt;No es nuevo el concepto de desarrollar "Virus" que hagan uso de espacios en Memoria reservados al hardware o en direcciones  asociadas. Ahora bien, esta nueva forma difiere en la exiustensia de un Keylogging y ademas el uso de direcciones Virtuales, el uso de procesadores de mas de un nucleo trae estos nuevos aires.&lt;br/&gt;La forma como opera ésta nueva clase de malware (virus, troyano, rootkit, etc.) es usando las características de virtualización de los nuevos procesadores para esconder en porciones de memoria protegida y dejar al malware en una posición practicamente indetectable para los actuales sistemas antivirus, dado que ésta nueva forma de esconder malware esta relacionada al hardware, éste tipo de amenaza son posibles de infectar y esconderse exitosamente en todos los sistemas operativos que se basen sobre la arquitectura PC, es decir tanto Windows como Unix (Linux, OS X, FreeBSD, etc.). Aunque ésta técnica no es nueva ya que en el 2006 la investigadora Joanna Rutkowska, introdujo un rootkit llamado Blue Pill (estaba inspirada en Matrix), que hacía uso de las capacidades de virtualización de los procesadores AMD para ocultar dicho malware y hacerlo 100% indetectable a cualquier contra medida conocida. Lo novedoso del programa de Embleton y Sparks es que éste incluye un keylogging (registro de todas las téclas que se pulsan) y un programa de comunicaciones que transmite la información robada al diseñador del malware.&lt;br/&gt;&lt;br/&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://www.pcworld.com/businesscenter/article/145703/hackers_find_a_new_place_to_hide_rootkits.html'&gt;PCWorld&lt;/a&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Rootkits' class='performancingtags'&gt;Rootkits&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5422119707912476530?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5422119707912476530/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5422119707912476530&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5422119707912476530'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5422119707912476530'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/rootadministrator-no-es-mas.html' title='Root/Administrator no es mas Root/Administrator'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-8968299975735463770</id><published>2008-05-09T10:55:00.001-07:00</published><updated>2008-05-09T10:55:45.020-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='Blogger'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='RSS'/><category scheme='http://www.blogger.com/atom/ns#' term='Delitos Informaticos'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Mercado Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>CERT, un blogger mas</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;CERT  lanza un blog de Analisis de Vulnerabilidades. Un nuevo RSS para mi Google Reader&lt;br/&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://www.cert.org/blogs/vuls/'&gt;CERT&lt;/a&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/CERT' class='performancingtags'&gt;CERT&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-8968299975735463770?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/8968299975735463770/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=8968299975735463770&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8968299975735463770'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8968299975735463770'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/cert-un-blogger-mas.html' title='CERT, un blogger mas'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7563922086402900425</id><published>2008-05-09T10:50:00.001-07:00</published><updated>2008-05-09T10:50:57.315-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hotmail'/><category scheme='http://www.blogger.com/atom/ns#' term='Dav'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='DeltaSynch'/><category scheme='http://www.blogger.com/atom/ns#' term='Outlook Express'/><title type='text'>Microsoft deja a DAV para Outlook Express</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Lo antes mensionado(&lt;a href='http://zarzafl.blogspot.com/2008/04/dav-x-deltasynch.html'&gt;DAV da paso a DeltaSynch&lt;/a&gt;) ahora tiene fecha, el 30 de junio deja de dar soporte de Correo Hotmail a traves de DAV. &lt;br/&gt;DAV erá utilizado por Outlook Express, por ejemplo como otros mailers también, para chequear cuentas de Hotmail.&lt;br/&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://emailsupport.spaces.live.com/Blog/cns%215D6F5A79A79B6708%215359.entry'&gt;Microsoft&lt;/a&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/DAV' class='performancingtags'&gt;DAV&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/DeltaSynch' class='performancingtags'&gt;DeltaSynch&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Hotmail' class='performancingtags'&gt;Hotmail&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Outlook%20Express' class='performancingtags'&gt;Outlook Express&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7563922086402900425?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7563922086402900425/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7563922086402900425&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7563922086402900425'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7563922086402900425'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/microsoft-deja-dav-para-outlook-express.html' title='Microsoft deja a DAV para Outlook Express'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5719867582333898004</id><published>2008-05-08T13:59:00.001-07:00</published><updated>2008-05-08T13:59:30.908-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='Delitos Informaticos'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Mercado Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Los 10 principales errores de seguridad TI</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Aunque en más del 90% de los casos la culpa sea de los empleados, en muchas ocasiones son los propios departamentos o responsables de TI los causantes de las brechas en la seguridad.&lt;br/&gt;&lt;br/&gt;Diario Ti: GFI desvela los principales errores de seguridad que cometen los departamentos informáticos de las PYMEs. Si bien en el 99% de los casos, las brechas de seguridad y otros problemas informáticos en las empresas son causados por los usuarios finales, muchas veces, y en contra de lo esperado, el último culpable resulta ser el propio departamento o responsable informático de la compañía.&lt;br/&gt;&lt;br/&gt;“Los responsables informáticos y administradores de red también pueden cometer errores, y esto sucede especialmente en las PYMEs", afirma David Vella, Director de Gestión de Producto de GFI, “la mayoría, sin embargo, opinan que estos profesionales son infalibles en materia tecnológica, a diferencia de los usuarios finales cuyos fallos se deben habitualmente a la falta de soltura para desenvolverse en el ámbito TI o para entender la lógica subyacente a la seguridad informática".&lt;br/&gt;&lt;br/&gt;Demasiada carga de trabajo, poco tiempo para acometerla y la presión para ajustarse a estrictos plazos de entrega, así como de mantener contentos a los superiores, lleva a los administradores informáticos a cometer errores de diagnóstico que en algunas ocasiones pueden resultar fatales. Para evitarlos, GFI detalla los diez principales errores o descuidos que cometen los administradores de red:&lt;br/&gt;&lt;br/&gt;- Conectar sistemas TI a Internet antes de protegerlos. Este es un error clásico. Los ordenadores no están diseñados para conectarse a Internet nada más salir de la caja de embalaje. Antes de adquirir una línea de teléfono, un cable Ethernet o una tarjeta inalámbrica para un puesto de trabajo, es recomendable instalar al menos una solución de protección contra virus y detección de spyware, así como un programa para prevenir la instalación de software malicioso.&lt;br/&gt;&lt;br/&gt;- Conectar a Internet sistemas de prueba con cuentas y contraseñas por defecto. Es el sueño de un hacker, ya que dejar las claves y cuentas por defecto facilita enormemente su acceso a la red informática de la empresa.&lt;br/&gt;&lt;br/&gt;- No actualizar los sistemas operativos de los equipos corporativos. Existen múltiples agujeros de seguridad en los sistemas operativos. Ningún software es perfecto y, una vez que se encuentra una vulnerabilidad, ésta se explota en muy poco tiempo, por lo que es conveniente instalar los parches de seguridad disponibles lo antes posible.&lt;br/&gt;&lt;br/&gt;- Falta de una adecuada autentificación de los usuarios que solicitan servicios técnicos por teléfono. Facilitar a los usuarios contraseñas por teléfono o cambiárselas en respuesta a una solicitud telefónica o personal cuando el usuario no se ha identificado debidamente puede ser la mejor manera de reducir las solicitudes de soporte al área TI, pero facilita enormemente la labor de los hackers involucrados en tareas de ingeniería social.&lt;br/&gt;&lt;br/&gt;- No mantener ni probar las copias de seguridad. La pereza es una de las mayores amenazas de seguridad; sin embargo, la creación de copias de seguridad adecuadas es mucho más fácil que recopilar los datos desde cero.&lt;br/&gt;&lt;br/&gt;- No confirmar que el plan de recuperación ante desastres realmente funciona. Una vez que se tienen las copias de seguridad, hay que verificar si funcionan, si son buenas y si se tiene un plan de recuperación ante desastres. Si las tres respuestas son negativas, nos encontramos ante un problema.&lt;br/&gt;&lt;br/&gt;- No implantar o actualizar programas de detección de virus. ¿Qué sentido tiene tener soluciones anti-virus y anti-spyware si no se actualizan? Las soluciones actualizadas aseguran que las últimas modalidades de software malicioso serán detectadas inmediatamente.&lt;br/&gt;&lt;br/&gt;- No formar a los usuarios en materia de seguridad. Los usuarios necesitan conocer las amenazas a las que deben enfrentarse. Los empleados no formados en temas de seguridad, son aquellos que suelen ser víctimas de virus, spyware y ataques de phising, diseñados para corromper sistemas o filtrar información personal a terceros sin el consentimiento del usuario. No hay que dar por sentados los conocimientos de los usuarios, ni confiar demasiado en ellos.&lt;br/&gt;&lt;br/&gt;- Hacerlo todo uno mismo. Las grandes compañías cuentan con departamentos informáticos específicos, pero los administradores TI de las PYMEs muchas veces se encuentran solos ante el peligro. Estos últimos deben pedir consejo y ayuda en caso de necesidad y si se topan con cualquier problema, ya que la ayuda externa, aunque a veces costosa, asegura un trabajo bien hecho a la primera.&lt;br/&gt;&lt;br/&gt;- Fallos a la hora de reconocer las amenazas internas. Demasiada confianza puede aniquilar la seguridad informática de la empresa. Los empleados descontentos pueden causar grandes problemas si no se les monitoriza adecuadamente. Los responsables TI deberían monitorizar la actividad de la red, especialmente el uso de dispositivos portátiles como iPods, memorias USB, etc. Seguramente ninguna empresa querrá que sus datos se vendan a la competencia por un empleado airado.&lt;br/&gt;&lt;div align='center'&gt;Fuente : diarioti&lt;br/&gt;&lt;/div&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Errores%20de%20Seguridad' class='performancingtags'&gt;Errores de Seguridad&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5719867582333898004?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5719867582333898004/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5719867582333898004&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5719867582333898004'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5719867582333898004'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/los-10-principales-errores-de-seguridad.html' title='Los 10 principales errores de seguridad TI'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4678288833745117152</id><published>2008-05-08T13:50:00.001-07:00</published><updated>2008-05-08T13:50:39.235-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BS'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>BS 25999-2 Castellano</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Ayer miércoles, 7 de Mayo, tuvo lugar en el Hotel Meliá Castilla de Madrid la presentación de la norma “BS 25999-2: Gestión de la Continuidad de negocio. La especificación”, en su versión en castellano.&lt;br/&gt;El evento Organizado por la filial española del British Standars Institution (BSI) &lt;a href='http://www.bsigroup.es/' id='l::z10'&gt;http://www.bsigroup.es/&lt;/a&gt; contó para dicho evento con la presencia de diferentes ponentes expertos en materia de continuidad de negocio tanto del Business Continuity Institute (BCI) &lt;a href='http://www.thebci.org/' id='l::z17'&gt;http://www.thebci.org/&lt;/a&gt; , como de otras empresas de los sectores de la banca, formación o consultoría.&lt;br/&gt;&lt;br/&gt;Esta norma va a permitir en adelante certificar la implantación de planes de continuidad de negocio contra la norma BS 25999- parte I de gran implantación en el mercado norteamericano, europeo y asiático.&lt;br/&gt;&lt;br/&gt;Sin duda esta iniciativa ha tenido en consideración las demandas de varias entidades y empresas que venian solicitando la obtención de un sello de certificación, con reconocimiento en el mercado, que viniese a reconocer los esfuerzos desarrollados por las empresas en la implementación de sus estrategias de continuidad de negocio acorde a la BS 25999. Este Sistema aporta como mayor ventaja y según los creadores del estandar, la de incluir dentro de un proceso de mejora continua “PDCA” la gestión de la continuidad del negocio haciendo de este modo que el plan de continuidad del negocio al que este sistema se aplica este permanentemente actualizado y testado para el caso de la ocurrencia de un incidente o desastre.&lt;br/&gt;&lt;br/&gt;La implementación de este sistema de gestión de continuidad de negocio va a permitir en primer lugar incrementar la resiliencia o “capacidad de aguante” de la organización ante la ocurrencia de una contingencia o desastre de la organización así como el poder garantizar en mayor medida una continuidad aceptable de las operaciones criticas de la organización para los casos de paradas prolongadas del servicio principal abaratando los costes de recuperación.&lt;br/&gt;Otro tipo de ventajas de la implantacion de este sistema de gestión y la certificación del mismo son:&lt;br/&gt;· Apoyo a la organización en el cumplimiento de los requerimientos regulatorios en materia de continuidad de negocio (LOPD, BASILEA II, SOX, Mfid, etc…)&lt;br/&gt;· Obtención de un elemento competitivo diferenciador de la competencia&lt;br/&gt;· Reducción de los esfuerzos y costes derivados de la ejecución de auditoria interna y de proveedores&lt;br/&gt;· Permite obtener una justificación interna de los gatos realizados para su implantación&lt;br/&gt;· Obtención de la confianza de los directivos, clientes, accionistas y resto de stakeholders en la "supervivencia" del negocio&lt;br/&gt;&lt;br/&gt;Con tantas ventajas no cabe sino esperar que este estándar sea “adoptado” por la gente de ISO, como ya ha sucedido anteriormente con otros estándares que el BSI ha publicado en materia de seguridad (por todos es conocido el paso de BS 7799 a la ISO 17799, actual 27001), dando así una mayor visión internacional a esta solución de continuidad y “unificándose” así las distintas iniciativas que de carácter sectorial han implementado otras entidades o paises.&lt;br/&gt;Cabe destacar en este sentido los comentarios de Agustín Lerma, Product Manager de la BS 25999 en España, quién dentro del acto de preesntación de la BS 25999-2, aseguró que en caso de darse una transición de la norma BS 25999 a ISO la misma se hará, como ha ocurrido en otros casos, de "forma tranquila" de tal forma que las empresas que hayan obtenido la certificación de BSI para sus planes de continuidad no resulten perjudicadas.&lt;br/&gt;&lt;div align='center'&gt;Fuente: S21Sec&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/BS' class='performancingtags'&gt;BS&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4678288833745117152?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4678288833745117152/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4678288833745117152&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4678288833745117152'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4678288833745117152'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/bs-25999-2-castellano.html' title='BS 25999-2 Castellano'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1553354514626244914</id><published>2008-05-08T10:02:00.001-07:00</published><updated>2008-05-08T10:02:54.198-07:00</updated><title type='text'>Criptored actualizado</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Breve resumen de las novedades producidas durante el mes de abril de&lt;br /&gt;2008 en CriptoRed, la Red Temática Iberoamericana de Criptografía y&lt;br /&gt;Seguridad de la Información. &lt;p&gt;1. NUEVOS DOCUMENTOS PARA DESCARGA LIBRE DESDE CRIPTORED Y CÁTEDRA UPM APPLUS+&lt;/p&gt;&lt;p&gt;*&lt;br /&gt;Implementación de una herramienta SIM (Security Information Management)&lt;br /&gt;en la red de la Universidad Técnica Particular de Loja (María Paula&lt;br /&gt;Espinoza Vélez, artículo pdf, 10 páginas, Ecuador)&lt;br/&gt;http://www.criptored.upm.es/guiateoria/gt_m538a.htm&lt;/p&gt;&lt;p&gt;*&lt;br /&gt;Proceso de implementación de una Infraestructura de Clave Pública PKI&lt;br /&gt;(María Paula Espinoza Vélez, artículo pdf, 11 páginas, Ecuador)&lt;br/&gt;http://www.criptored.upm.es/guiateoria/gt_m538b.htm&lt;/p&gt;&lt;p&gt;* Seguridad para la red inalámbrica de un campus universitario (María Paula Espinoza Vélez, artículo pdf, 12 páginas, Ecuador)&lt;br/&gt;http://www.criptored.upm.es/guiateoria/gt_m538c.htm&lt;/p&gt;&lt;p&gt;*&lt;br /&gt;Introducción a la criptografía cuántica: alternativas y retos actuales&lt;br /&gt;(Fernando Acero Martín, presentación pdf, 31 diapositivas, España)&lt;br/&gt;http://www.lpsi.eui.upm.es/GANLESI/2007_2008/gconferencia_fa.htm&lt;/p&gt;&lt;p&gt;* Hackers y Crackers vs Certificaciones (Roberto Gómez Cárdenas, presentación pdf, 49 diapositivas, México)&lt;br/&gt;http://www.criptored.upm.es/guiateoria/gt_m626k.htm&lt;/p&gt;&lt;p&gt;* Amenazas y defensas de seguridad en las redes de próxima generación (Walter Baluja García, artículo pdf, 10 páginas, Cuba)&lt;br/&gt;http://www.criptored.upm.es/guiateoria/gt_m189f.htm&lt;/p&gt;&lt;p&gt;*&lt;br /&gt;Un modelo simplificado para la atención de incidentes de seguridad&lt;br /&gt;informática: PTIARA (Jeimy Cano Martínez, artículo pdf, 7 páginas,&lt;br /&gt;Colombia)&lt;br/&gt;http://www.criptored.upm.es/guiateoria/gt_m142d1.htm&lt;/p&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;a target='_blank' href='http://www.criptored.upm.es/paginas/historico2008.htm#abr08'&gt;Fuente : http://www.criptored.upm.es/paginas/historico2008.htm#abr08&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1553354514626244914?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1553354514626244914/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1553354514626244914&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1553354514626244914'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1553354514626244914'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/criptored-actualizado.html' title='Criptored actualizado'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-8543042110058688917</id><published>2008-05-08T10:00:00.001-07:00</published><updated>2008-05-08T10:00:02.266-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='Sun'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Solaris'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>SSH de Sun Solaris 9 y 10 con Fallas</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Se ha encontrado una vulnerabilidad en SSH incluido en Sun Solaris 9 y 10 que podría permitir que un usuario local sin privilegios consiguiera acceso sin autorización a la sesión X11 de otro usuario. Esto podría permitir la ejecución de código con los privilegios de dicho usuario o la revelación de información sensible relacionada con la sesión del usuario. &lt;p&gt;El problema está causado porque SSH permitiría que un usuario local secuestrase las conexiones X reenviadas forzando el valor :10 en DISPLAY de ssh, incluso cuando otro proceso está escuchando en el puerto asociado. &lt;/p&gt;&lt;p&gt;Según versión y plataforma, las actualizaciones Interim Security Relief (ISR) están disponibles desde: &lt;br/&gt;http://sunsolve.sun.com/tpatches &lt;/p&gt;&lt;p&gt;Para SPARC Plataforma: &lt;br/&gt;* Solaris 9 instalar IDR137882-03 o superior. &lt;br/&gt;* Solaris 10 instalar IDR137880-04 o superior. &lt;/p&gt;Para x86 Plataforma: &lt;br/&gt;* Solaris 9 instalar IDR137883-03 o superior. &lt;br/&gt;* Solaris 10 instalar IDR137881-04 o superior. &lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;span style='text-decoration: underline;'&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br/&gt;&lt;a target='_blank' href='http://www.hispasec.com/unaaldia/3482/comentar'&gt;http://www.hispasec.com/unaaldia/3482/comentar&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;&lt;span style='text-decoration: underline;'&gt;&lt;span style='text-decoration: underline;'&gt;Más Información:&lt;/span&gt;&lt;/span&gt;&lt;br/&gt;&lt;br/&gt;Security Vulnerability in Solaris SSH May Allow Unauthorized Access to X11 Sessions&lt;br/&gt;&lt;a target='_blank' href='http://sunsolve.sun.com/search/document.do?assetkey=1-66-237444-1'&gt;http://sunsolve.sun.com/search/document.do?assetkey=1-66-237444-1&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;CVE-2008-1483&lt;br/&gt;&lt;a target='_blank' href='http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1483'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1483&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Fuente: Kriptopolis&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Sun' class='performancingtags'&gt;Sun&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Solaris' class='performancingtags'&gt;Solaris&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-8543042110058688917?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/8543042110058688917/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=8543042110058688917&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8543042110058688917'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8543042110058688917'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/ssh-de-sun-solaris-9-y-10-con-fallas.html' title='SSH de Sun Solaris 9 y 10 con Fallas'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2302072482165034206</id><published>2008-05-04T14:39:00.001-07:00</published><updated>2008-05-04T14:39:18.054-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Yahoo'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><title type='text'>yahoo no es de Microsoft </title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;El gigante informático Microsoft, lo ha intentado con todas sus ganas, pero no ha conseguido hacer una oferta que Yahoo considerara justa.&lt;br/&gt;&lt;br/&gt;Microsoft llegó a ofrecer 5.000 millones de dólares más, 33$ por acción, pero Yahoo rechazó la oferta ya que quería 37$ por cada acción. Steve Ballmer le ha hecho saber al presidente de Yahoo la retirada de la oferta de compra.&lt;br/&gt;&lt;br/&gt;    Pese a nuestros mejores esfuerzos, incluyendo un aumento de casi 5.000 millones de dólares en la oferta, Yahoo no ha aceptado.&lt;br/&gt;    Tras una cuidadosa consideración, creemos que las cifras demandadas por Yahoo no tienen sentido para nosotros, y es lo mejor para los accionistas de Microsoft, sus empleados y otros accionistas que retiremos nuestra propuesta.&lt;br/&gt;&lt;br/&gt;Todo continuará en calma de momento, Microsoft no ha podido dar el gran golpe en el mercado de Internet que pretendía. Mejor que todo continúe así, Yahoo se mantiene en el tercer lugar con un alto potencial, y multitud de servicios como Flickr que son muy populares en Internet.&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Microsoft' class='performancingtags'&gt;Microsoft&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Yahoo' class='performancingtags'&gt;Yahoo&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2302072482165034206?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2302072482165034206/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2302072482165034206&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2302072482165034206'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2302072482165034206'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/yahoo-no-es-de-microsoft.html' title='yahoo no es de Microsoft '/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7813874305966906088</id><published>2008-05-04T14:25:00.001-07:00</published><updated>2008-05-04T14:25:17.791-07:00</updated><title type='text'>Peritaje Informático</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Según la compañía de seguridad Recovery Labs, el número de solicitudes de peritaje informático para investigar fugas intencionadas de información ha aumentado considerablemente con respecto al año anterior.&lt;br /&gt;&lt;br /&gt;Con respecto a los datos del año pasado, la compañía destaca que el espionaje es el motivo que más aumenta a la hora de solicitar un peritaje informático, aumentando en 17 puntos porcentuales hasta un 20%. Se convierte así en el segundo motivo más frecuente de solicitud de peritaje, por detrás del sabotaje, que baja de un 60% a un 48,75%.&lt;br /&gt;&lt;br /&gt;El resto de motivos por lo que se solicita este tipo de informes son el uso indebido de datos (16%), abuso de material informático (7,5%), robo de indentidad (5%) y uso indebido de Internet (2,5%).&lt;br /&gt;&lt;br /&gt;Según Juan Martos, Responsable del Departamento de Informática Forense de Recovery Labs, “El hecho de que las investigaciones informáticas más solicitadas estén directamente relacionadas con pérdidas de datos críticos para las empresas, contrasta con la creciente preocupación de las grandes compañías por proteger su información”.&lt;br /&gt;Y es que, a pesar de contar con medidas de seguridad de la información cada vez más eficaces, los empleados desleales constituyen unos de los principales riesgos para la información de la empresa. Casos de sabotaje, como el de un empleado que, con el fin de hacer el máximo daño posible, elimina todos los datos de su equipo antes de abandonar la empresa o, casos de espionaje en los que un trabajador envía información crítica a una compañía de la competencia, ponen de manifiesto el peligro que este tipo de amenazas suponen para la continuidad de la empresa.&lt;br /&gt;&lt;br /&gt;Para ayudar a las empresas a proteger su información, Recovery Labs ofrece una serie de consejos, entre los que se encuentran bloquear los puertos USB de los equipos informáticos de los empleados, instalar programas que controlen el uso de los puertos de conexión, establecer permisos especiales de acceso, lectura o modificación para los documentos con información confidencial, o utilizar software de encriptación en los ficheros que se desee proteger.&lt;br /&gt;&lt;br /&gt;Si estas medidas no son suficientes y la fuga de información ya se ha producido, es necesario demostrarlos ante un tribunal de Justicia, para lo que se hace imprescindible la actuación y el testimonio de peritos informáticos.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7813874305966906088?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7813874305966906088/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7813874305966906088&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7813874305966906088'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7813874305966906088'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/peritaje-informtico.html' title='Peritaje Informático'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2836339319984524588</id><published>2008-05-04T06:54:00.001-07:00</published><updated>2008-05-04T06:54:11.706-07:00</updated><title type='text'>Video Symantec</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br/&gt;Un video de Luis Fuertes, Enterprise Marketing Manager de Symantec&lt;br /&gt;España donde habla sobre las últimas amenazas de seguridad en Internet.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;div class='youtube-video'&gt;&lt;object width='425' height='355'&gt;&lt;param value='http://www.youtube.com/v/FIsi_vD84xE&amp;amp;hl=es' name='movie'&gt; &lt;/param&gt;&lt;param value='transparent' name='wmode'&gt; &lt;/param&gt;&lt;embed width='425' height='355' wmode='transparent' type='application/x-shockwave-flash' src='http://www.youtube.com/v/FIsi_vD84xE&amp;amp;hl=es'&gt; &lt;/embed&gt; &lt;/object&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2836339319984524588?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2836339319984524588/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2836339319984524588&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2836339319984524588'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2836339319984524588'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/video-symantec.html' title='Video Symantec'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2973802246495786296</id><published>2008-05-04T06:45:00.001-07:00</published><updated>2008-05-04T06:45:03.417-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><category scheme='http://www.blogger.com/atom/ns#' term='Fixed'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>PHP Fixed</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Un nuevo Fixed para PHP 5.&lt;br/&gt;Lista:&lt;br/&gt;Security Fixes 		&lt;ul&gt;&lt;li&gt;Fixed possible stack buffer overflow in FastCGI SAPI. (Andrei Nigmatulin)&lt;/li&gt;&lt;li&gt;Properly address incomplete multibyte chars inside escapeshellcmd() (Ilia, Stefan Esser)&lt;/li&gt;&lt;li&gt;Fixed security issue detailed in CVE-2008-0599. (Rasmus)&lt;/li&gt;&lt;li&gt;Fixed a safe_mode bypass in cURL identified by Maksymilian Arciemowicz. (Ilia)&lt;/li&gt;&lt;li&gt;Upgraded PCRE to version 7.6 (Nuno)&lt;/li&gt;&lt;/ul&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://www.php.net/ChangeLog-5.php#5.2.6'&gt;PHPNET&lt;/a&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Php' class='performancingtags'&gt;Php&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Fixed' class='performancingtags'&gt;Fixed&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Seguridad' class='performancingtags'&gt;Seguridad&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2973802246495786296?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2973802246495786296/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2973802246495786296&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2973802246495786296'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2973802246495786296'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/php-fixed.html' title='PHP Fixed'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4976519917702480081</id><published>2008-05-04T06:41:00.001-07:00</published><updated>2008-05-04T06:41:37.774-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='J2SE'/><category scheme='http://www.blogger.com/atom/ns#' term='Java'/><category scheme='http://www.blogger.com/atom/ns#' term='RTS'/><title type='text'>Java Real-timeSystem Free Evaluation</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Sun entrega la posibilidad de probar el Java RTS, como una extensión base para J2SE 5.0.&lt;br/&gt;Java RTS fue diseñado para ayudar al momento del Debug tomando control casi absoluto sobre la aplicación, entre las caracteristicas podemos destacar:&lt;br/&gt;&lt;br/&gt;- Nuevo seguimiento de Threads en tiempo real&lt;br/&gt;- Nueva forma de manejo sobre la Memoria&lt;br/&gt;- Acceso directo a Memoria fisica&lt;br/&gt;&lt;br/&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://java.sun.com/javase/technologies/realtime/rts/?cid=222965'&gt;JavaRTS&lt;/a&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Java' class='performancingtags'&gt;Java&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/RTS' class='performancingtags'&gt;RTS&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/J2SE' class='performancingtags'&gt;J2SE&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4976519917702480081?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4976519917702480081/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4976519917702480081&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4976519917702480081'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4976519917702480081'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/java-real-timesystem-free-evaluation.html' title='Java Real-timeSystem Free Evaluation'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3615763287273333860</id><published>2008-05-04T06:10:00.001-07:00</published><updated>2008-05-04T06:10:06.092-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Wine'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Wine</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;La última versión de wine (a free implementation of Windows on Unix). Esta última versión incorpora los siguientes cambios:&lt;br/&gt;&lt;br/&gt;Actualización automática del directorio WINEPREFIX&lt;br/&gt;  La ayuda de Wine (winehelp) usa ahora Richedit&lt;br/&gt;  Mejoras en el soporte IME&lt;br/&gt;  Correcciones en el audio quartz&lt;br/&gt;  Implementación para más funciones Gdiplus&lt;br/&gt;  Corrección de diversos bugs&lt;br/&gt;&lt;br/&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://www.winehq.org/?announce=0.9.61'&gt;Wine&lt;/a&gt;&lt;br/&gt;Descarga: &lt;a href='http://www.winehq.org/site/download'&gt;Wine&lt;/a&gt;&lt;br/&gt;&lt;/div&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Wine' class='performancingtags'&gt;Wine&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Linux' class='performancingtags'&gt;Linux&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Windows' class='performancingtags'&gt;Windows&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3615763287273333860?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3615763287273333860/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3615763287273333860&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3615763287273333860'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3615763287273333860'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/wine.html' title='Wine'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-1017314872542912315</id><published>2008-05-01T21:21:00.001-07:00</published><updated>2008-05-01T21:21:35.654-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Red'/><category scheme='http://www.blogger.com/atom/ns#' term='Diagramas'/><title type='text'>Graficos de Red</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Les gustaria tener unar referencia grafica de Redes? muy bien, aca les va ...&lt;br/&gt;&lt;br/&gt;&lt;div align='center'&gt;&lt;a href='http://www.ratemynetworkdiagram.com/index.php?z=1'&gt;RateMyNetworkDiagram&lt;/a&gt;&lt;br/&gt;&lt;/div&gt;&lt;br/&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Diagramas' class='performancingtags'&gt;Diagramas&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Red' class='performancingtags'&gt;Red&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-1017314872542912315?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/1017314872542912315/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=1017314872542912315&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1017314872542912315'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/1017314872542912315'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/graficos-de-red.html' title='Graficos de Red'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-8967193409003610646</id><published>2008-05-01T21:07:00.001-07:00</published><updated>2008-05-01T21:07:34.430-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Inyeccion de codigo SQL'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='MSSQL'/><category scheme='http://www.blogger.com/atom/ns#' term='Blog'/><title type='text'>Microsoft en su Blog de Seguridad Niega a la gravedad de fallos en IIE y MSSQL </title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br/&gt; &lt;blockquote&gt;En una entrada del blog del equipo de seguridad del centro de respuestas de Microsoft, la compañía niega que los recientes ataques de inyección de código SQL que han permitido que miles de sitios se conviertan en potenciales peligros de infección para los visitantes, se deban a fallos nuevos o desconocidos en sus productos Internet Information Services o Microsoft SQL Server.&lt;br/&gt;&lt;br/&gt;Por el contrario, Bill Sisk, integrante del Microsoft Security Response Center, dice que los ataques fueron posibles debido a las malas prácticas de quienes son responsables de dichos sitios.&lt;br/&gt;&lt;br/&gt;Los ataques, que aún se están llevando a cabo, han afectado a más de medio millón de páginas Web, comprometiéndolas de tal forma, que las mismas son capaces de enviar malwares a quienes las visitan.&lt;br/&gt;&lt;br/&gt;La mayoría de los sitios comprometidos son muy populares. La extensa lista incluye desde páginas de muchos organismos gubernamentales, como los del gobierno británico, hasta el sitio de las Naciones Unidas, entre muchos otros.&lt;br/&gt;&lt;br/&gt;Lo único que se requiere para infectarse, es visitar una de estas páginas sin tener las últimas versiones actualizadas del sistema operativo, del navegador, o de otros programas como reproductores multimedia, etc.&lt;br/&gt;&lt;br/&gt;La presencia de un producto antivirus que pueda ser capaz de reaccionar sin necesidad de una actualización de firmas, mediante la detección avanzada de códigos maliciosos utilizando técnicas heurísticas, es hoy día algo fundamental.&lt;br/&gt;&lt;br/&gt;Si el usuario no tiene estas protecciones, mientras visualiza las páginas comprometidas, un código en JavaScript es inyectado y puede ser ejecutado si encuentra alguna de por lo menos ocho vulnerabilidades conocidas en aplicaciones de Windows.&lt;br/&gt;&lt;br/&gt;Si tiene éxito, el archivo descarga otros malwares, desde otros servidores maliciosos, los cuáles varían continuamente.&lt;/blockquote&gt;&lt;br/&gt;&lt;div align='center'&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/MSSQL' class='performancingtags'&gt;MSSQL&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Microsoft' class='performancingtags'&gt;Microsoft&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-8967193409003610646?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/8967193409003610646/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=8967193409003610646&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8967193409003610646'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/8967193409003610646'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/microsoft-en-su-blog-de-seguridad-niega.html' title='Microsoft en su Blog de Seguridad Niega a la gravedad de fallos en IIE y MSSQL '/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4755334310668614856</id><published>2008-05-01T15:44:00.001-07:00</published><updated>2008-05-01T15:44:56.409-07:00</updated><title type='text'>Rapishare y AnimalCaptcha</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;Hoy veo que Rapishare ya esta haciendo uso de Animal CAPTCHA.&lt;br/&gt;&lt;p&gt;El avance de la temporada en pruebas Voight-Kampff podría ser este &lt;a href='http://www.teoriza.com/captcha/example.php' target='_blank'&gt;&lt;strong&gt;Animal CAPTCHA&lt;/strong&gt;&lt;/a&gt;,&lt;br /&gt;donde un programa decide si eres humano o replicante mediante fotos de&lt;br /&gt;animales, en vez de con aburridos o ilegibles gráficos de&lt;br /&gt;letras-y-números retorcidos y deformados en todas direcciones.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Hay más explicaciones acerca de cómo funciona, así como el código&lt;br /&gt;PHP completo, que ha sido licenciado bajo Creative Commons, aquí: &lt;a href='http://gonzo.teoriza.com/2008/04/30/animal-captcha-10-script-php-que-general-captcha-grafico-con-animales/#comment-50728' target='_blank'&gt;Animal Captcha 1.0: captcha gráfico con animales, script PHP&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt;&lt;p&gt;&lt;br/&gt;&lt;/p&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4755334310668614856?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4755334310668614856/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4755334310668614856&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4755334310668614856'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4755334310668614856'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/05/rapishare-y-animalcaptcha.html' title='Rapishare y AnimalCaptcha'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3825179165240292641</id><published>2008-04-29T21:07:00.001-07:00</published><updated>2008-04-29T21:07:01.865-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='America latina'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Mercado Seguridad'/><title type='text'>Mercado de seguridad de redes informáticas en América Latina</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br/&gt;&lt;blockquote&gt;Los factores son el aumento gradual de la vulnerabilidad de las redes y la brecha entre la demanda y la capacidad de los proveedores de dar soluciones.&lt;br/&gt;&lt;br/&gt;Los crecientes ataques informáticos a nivel mundial, sumado a una mayor conciencia respecto a la necesidad de infraestructuras de seguridad completas y sólidas, incrementó en forma significativa la demanda de soluciones de seguridad de redes desde 2004 en América latina, de acuerdo a un informe privado.&lt;br/&gt;&lt;br/&gt;Otro factor que impulsó este mercado ha sido el aumento del trabajo móvil, que requiere mejores soluciones de seguridad para proteger a las computadoras portátiles, teléfonos inteligentes y PDAs.&lt;br/&gt;&lt;br/&gt;El análisis de la consultora Frost &amp;amp; Sullivan, "Mercados de Seguridad de Redes en América Latina", señala que el mercado obtuvo ingresos por 186,1 millones de dólares en 2007 y se estima que llegará a 598,4 millones de dólares en 2013.&lt;br/&gt;&lt;br/&gt;Esta proyección resulta especialmente reveladora al considerar que la mayoría de los proveedores de seguridad de redes comenzó sus operaciones en América Latina a principios de 2000, y que la región comenzó a invertir significativamente en soluciones de seguridad recién en 2002.&lt;br/&gt;&lt;br/&gt;"Algunos de los factores esenciales del mercado de seguridad de redes en América Latina son el crecimiento gradual de la vulnerabilidad de las redes, y la brecha entre la demanda y la capacidad de los proveedores de ofrecer soluciones adecuadas", señala Marcelo Kawanami, Gerente de Industria de Frost &amp;amp; Sullivan.&lt;br/&gt;&lt;br/&gt;"A medida que la infraestructura de TI se hace más compleja, se necesitarán soluciones más robustas para asegurar su protección", agregó.&lt;br/&gt;&lt;br/&gt;En el corto plazo, se espera que se fortalezcan dos tendencias actuales: el paso de soluciones IDS a IPS y el paso de IPSec VPN a soluciones SSL VPN. Ambos, IPS y SSL VPN, son tecnologías modernas y, por lo tanto, incluyen capacidades avanzadas.&lt;br/&gt;&lt;br/&gt;Además, los paquetes que integran múltiples soluciones en un sólo producto están creciendo en popularidad y empujando el despliegue del mercado. En consonancia con la tendencia mundial, la mayoría de los proveedores de América Latina está desarrollando dispositivos de gestión unificada de amenazas (UTM, por sus siglas en inglés) como una forma de penetrar mejor en las pequeñas y medianas empresas que comienzan a interesarse por la seguridad de redes.&lt;br/&gt;&lt;br/&gt;"Es probable que el paisaje competitivo usual de la seguridad de redes global en América Latina sufra cambios considerables en los próximos años, sobre todo en el espacio de VPN SSL", advierte Kawanami. "Al mismo tiempo, el espacio competitivo actual está muy concentrado, con el 50 por ciento del mercado en manos de dos de los principales participantes", agregó.&lt;br/&gt;&lt;br/&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://www.infobaeprofesional.com/notas/65280-Crece-el-mercado-de-seguridad-de-redes-informaticas.html'&gt;Infobae&lt;/a&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;br/&gt;&lt;div align='center'&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Mercado%20Seguridad' class='performancingtags'&gt;Mercado Seguridad&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Seguridad' class='performancingtags'&gt;Seguridad&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/America%20latina' class='performancingtags'&gt;America latina&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3825179165240292641?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3825179165240292641/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3825179165240292641&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3825179165240292641'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3825179165240292641'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/mercado-de-seguridad-de-redes.html' title='Mercado de seguridad de redes informáticas en América Latina'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5854384331675632976</id><published>2008-04-29T21:03:00.001-07:00</published><updated>2008-04-29T21:03:06.553-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Codigo Penal'/><category scheme='http://www.blogger.com/atom/ns#' term='Delitos Informaticos'/><category scheme='http://www.blogger.com/atom/ns#' term='Leyes'/><title type='text'>Ley de Delitos informáticos</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;En 22/4/2008 se llevó a cabo reunión conjunta entre las comisiones de Comunicaciones e Informática y de Legislación Penal, de la Cámara de Diputados de la Nación. Se analizo el &lt;a href='http://www.delitosinformaticos.com.ar/blog/wp-content/uploads/2008/01/od-959-2007-n.pdf' target='_blank'&gt;proyecto de delitos informáticos con media sanción del Senado&lt;/a&gt; y se decidió aprobarlo.&lt;br/&gt;&lt;br/&gt;En concreto el proyecto penaliza la pedofilia a través de Internet, la violación a la privacidad en sus mas diversas formas, la interceptación de correo electrónico, el daño informático, la estafa informática, la fabricación y distribución de virus, la interrupción de comunicaciones (incluyendo los ataques tipo DoS), la alteración de pruebas en soportes informáticos y las falsedades digitales. Es mas que esperado teniendo en cuenta que el código penal data de 1921!!!!&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://www.google.com/reader/view/#stream/user%2F01657173302655347710%2Flabel%2Fseguridahttp://www.delitosinformaticos.com.ar/blog/2008/04/22/avanza-el-proyecto-de-ley-de-delitos-'&gt;Delitos Informáticos&lt;/a&gt;&lt;/div&gt;&lt;br/&gt;&lt;div align='center'&gt;Technorati Tags: &lt;a rel='tag' href='http://technorati.com/tag/Leyes' class='performancingtags'&gt;Leyes&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/Ley%20Delitos' class='performancingtags'&gt;Ley Delitos&lt;/a&gt;, &lt;a rel='tag' href='http://technorati.com/tag/delitos%20informaticos' class='performancingtags'&gt;delitos informaticos&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5854384331675632976?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5854384331675632976/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5854384331675632976&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5854384331675632976'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5854384331675632976'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/ley-de-delitos-informticos.html' title='Ley de Delitos informáticos'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3579179520478767173</id><published>2008-04-29T20:54:00.001-07:00</published><updated>2008-04-29T20:54:52.051-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Blogger'/><category scheme='http://www.blogger.com/atom/ns#' term='SPAM'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Blog'/><title type='text'>Blog Spam en Blogger</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;En el blog del &lt;a href='http://securitylabs.websense.com/content/Blogs/3073.aspx' target='_blank'&gt;laboratorio de Websense&lt;/a&gt;&lt;br /&gt;han publicado de forma detallada el proceso automatizado que utilizan&lt;br /&gt;los spammers para burlar la captcha de Blogger y generar blogs spam.&lt;br /&gt;Muchos detalles técnicos se me escapan pero la idea general se entiende.&lt;br/&gt;&lt;br/&gt;&lt;img src='http://i246.photobucket.com/albums/gg91/blog_txt/captchablogger.jpg' style='max-width: 800px;'/&gt;&lt;br/&gt;Diariamente miles de blogs y comentarios spam son generados de forma&lt;br /&gt;automática por robots, la mayoría de las veces estos nuevos sitios nos&lt;br /&gt;redireccionan hacia páginas que &lt;a href='http://spamloco.net/2008/02/xp-antivirus-protection-programa-falso.html' target='_blank'&gt;contienen diversos malwares&lt;/a&gt;. Google está al tanto de la situación y se encuentra en plena campaña de lucha para detectar &lt;a href='http://www.blogdaddy.com/splogs-spam-blogs' target='_blank'&gt;splogs&lt;/a&gt; y eliminar los comentarios que los spammers generan, JMiur de &lt;a href='http://vagabundia.blogspot.com/' target='_blank'&gt;Vagabundia&lt;/a&gt; me lo confirmó por e-mail hacia algunos días luego de descubrir que muchos de los &lt;a href='http://spamloco.net/2008/04/blogger-recibe-y-elimina-comentarios.html' target='_blank'&gt;comentarios eliminados por Blogger&lt;/a&gt; de forma automática y sin aviso al propietario del blog, efectivamente eran comentarios maliciosos generados por robots.&lt;br/&gt;&lt;br/&gt;La&lt;br /&gt;técnica implementada por los spammers tiene grandes ventajas ya que&lt;br /&gt;evitan publicar directamente las URL de sus sitios que generalmente son&lt;br /&gt;detectados y bloqueados por los filtros anti-spam. Además no sólo están&lt;br /&gt;utilizando direcciones del tipo .blogspot.com, también aprovechan&lt;br /&gt;abreviadores de direcciones gratuitos como tinyurl.com.&lt;br/&gt;&lt;br/&gt;Es&lt;br /&gt;recomendable que todos los usuarios de Blogger eliminen manualmente&lt;br /&gt;estos comentarios que se reciben para evitar que alguna visita&lt;br /&gt;desprevenida termine siendo la víctima de un spammer. La detección&lt;br /&gt;anti-spam de Google se mejora día a día pero no es 100% efectiva, el&lt;br /&gt;servicio es el más utilizado del mundo en lo que refiere a &lt;a href='http://spamloco.net/2007/11/cual-es-la-mejor-plataforma-para-blogs.html' target='_blank'&gt;plataformas de blogs&lt;/a&gt;&lt;br /&gt;y controlarlo no debe ser sencillo, además como el juego del gato y el&lt;br /&gt;ratón los spammers siempre están mejorando sus técnicas de ataque para&lt;br /&gt;burlar los filtros de seguridad.&lt;br/&gt;&lt;div align='center'&gt;Fuente: &lt;a href='http://spamloco.net/2008/04/spammers-como-generan-el-spam-en.html'&gt;SpamLoco&lt;/a&gt;&lt;br/&gt;&lt;/div&gt;&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3579179520478767173?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3579179520478767173/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3579179520478767173&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3579179520478767173'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3579179520478767173'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/blog-spam-en-blogger.html' title='Blog Spam en Blogger'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-520660628398145142</id><published>2008-04-26T15:34:00.000-07:00</published><updated>2008-04-26T15:35:29.203-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Websense'/><category scheme='http://www.blogger.com/atom/ns#' term='SPAM'/><category scheme='http://www.blogger.com/atom/ns#' term='Bloggers'/><category scheme='http://www.blogger.com/atom/ns#' term='Blog'/><title type='text'>Spammers usan Blogger</title><content type='html'>&lt;p&gt;Los spammers están utilizando sus redes de máquinas zombis (botnets), para crear falsos blogs en Blogger, el servicio gratuito de Google. Las entradas apuntan a sitios de spam.&lt;/p&gt; &lt;p&gt;De acuerdo a una investigación de la empresa de seguridad Websense, una gran botnet es utilizada para superar la protección de los captchas (imágenes deformadas que muestran caracteres que deben ser ingresados manualmente), los que son utilizados por Google para impedir el registro automático en sus blogs.&lt;br /&gt;&lt;span&gt;&lt;/span&gt;&lt;br /&gt;Cómo se ha visto en casos similares de ataques a servicios de correo gratuito, como Hotmail, Gmail y Yahoo! entre otros, la tasa de éxito para eludir esta protección es relativamente baja (en este caso, se cree que existe de un 8 a un 13 por ciento de éxitos). Aunque la cifra parece pequeña, la misma es lo suficientemente alta como para que una extensa red de máquinas zombis puedan crear un número significativo de blogs.&lt;/p&gt; &lt;p&gt;Dado que muchos filtros bloquean mensajes que contienen enlaces a sitios que se sabe envían spam, o desde donde se descarga malware, los spammers están utilizando nuevos trucos para ocultar las verdaderas direcciones. Uno de esos trucos es el uso del botón “Voy a tener suerte” de Google junto a una búsqueda creada de forma inteligente. También han sido utilizados redireccionamientos a la publicidad AdSense de Google, para engañar a los filtros de spam.&lt;/p&gt; &lt;p&gt;Al hacer uso de las facilidades de Blogger para tener un blog redirigido a un sitio web totalmente diferente, los spammers han logrado obtener un gran número de direcciones URL con el dominio blogspot.com que redireccionan a sus sitios.&lt;/p&gt; &lt;p&gt;Estas URL son enviadas en muchos correos electrónicos y no hay manera práctica de que un filtro de spam pueda decidir si esa URL enlaza a un verdadero blog. Esto solo puede hacerse siguiendo cada vínculo y estudiando las páginas web visitadas desde cada enlace.&lt;/p&gt; &lt;p&gt;Referencias:&lt;/p&gt; &lt;p&gt;Google’s ‘Blogger’ under attack by streamlined Anti-CAPTCHA operations for spam&lt;br /&gt;http://securitylabs.websense.com/content/Blogs/3073.aspx&lt;/p&gt; &lt;p&gt;Blogs de Yahoo utilizados para spam&lt;br /&gt;http://www.eset.com.uy/eset/?subaction=showfull&amp;amp;id=1208991932&amp;amp;n=2&lt;/p&gt; &lt;p&gt;El captcha de Hotmail, vulnerado en 6 segundos&lt;br /&gt;http://www.vsantivirus.com/16-04-08.htm&lt;/p&gt; &lt;p&gt;Los “spammers” asaltan el correo gratuito&lt;br /&gt;http://www.vsantivirus.com/mm-captchasbroken.htm&lt;/p&gt; &lt;p&gt;¿Ha sido roto el captcha de Gmail?&lt;br /&gt;http://www.vsantivirus.com/11-03-08.htm&lt;/p&gt; &lt;p&gt;Google detiene el uso de “Goolag Scanner”&lt;br /&gt;http://www.vsantivirus.com/25-02-08.htm&lt;/p&gt; &lt;p&gt;Google, páginas de error 404 y malwares&lt;br /&gt;http://www.vsantivirus.com/22-02-08.htm&lt;/p&gt; &lt;p&gt;Spammers rusos vulneran protección de Gmail&lt;br /&gt;http://www.vsantivirus.com/vul-captcha-gmail.htm&lt;/p&gt; &lt;p&gt;(c) Video Soft - http://www.videosoft.net.uy&lt;br /&gt;(c) VSAntivirus - http://www.vsantivirus.com&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-520660628398145142?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/520660628398145142/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=520660628398145142&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/520660628398145142'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/520660628398145142'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/spammers-usan-blogger.html' title='Spammers usan Blogger'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-3839595111984350860</id><published>2008-04-25T15:26:00.000-07:00</published><updated>2008-04-25T15:32:21.149-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WinPatrol'/><category scheme='http://www.blogger.com/atom/ns#' term='ActiveX'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><title type='text'>WinPatrol ahora "mira" ActiveX</title><content type='html'>Control de  WinPatrol en ActiveX, cuenta ahora con una nueva combinación de opciones de visualización para los controles ActiveX que incluye:&lt;br /&gt;&lt;div id="result_box" dir="ltr"&gt;&lt;br /&gt;  * Lista de todos los controles ActiveX incluidos los no utilizados por Internet Explorer&lt;br /&gt;  * Sólo ver los controles ActiveX utilizado por Internet Explorer&lt;br /&gt;  * Cambiar la no-Microsoft ActiveX control de encendido / apagado.&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i246.photobucket.com/albums/gg91/blog_txt/wpvista72.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px;" src="http://i246.photobucket.com/albums/gg91/blog_txt/wpvista72.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;Fuente : &lt;a href="http://www.securitycadets.com/2008/04/announcing-winpatrol-2008-with-activex-control/"&gt;securitycadets&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-3839595111984350860?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/3839595111984350860/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=3839595111984350860&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3839595111984350860'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/3839595111984350860'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/winpatrol-ahora-mira-activex.html' title='WinPatrol ahora &quot;mira&quot; ActiveX'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7928935280407368097</id><published>2008-04-25T10:24:00.000-07:00</published><updated>2008-04-25T10:37:50.027-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IIS'/><category scheme='http://www.blogger.com/atom/ns#' term='Web Server'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>IIS Vulnerables segun un avizo de PandaLabs</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i246.photobucket.com/albums/gg91/blog_txt/SmallSimulated.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px;" src="http://i246.photobucket.com/albums/gg91/blog_txt/SmallSimulated.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="texto-detalle"&gt;Según informa PandaLabs, una vulnerabilidad de los servidores Internet Information Server está posibilitando un ataque hacker masivo que ya ha afectado al menos a 282.000 páginas web, y que puede seguir afectando a muchas más.&lt;br /&gt;&lt;br /&gt;A través de dicho problema de seguridad, los hackers pueden inyectar código SQL en todas las páginas que se encuentren alojadas en un servidor web. Dicho código está diseñado para redirigir a todos los visitantes de las páginas manipuladas a un sitio web malicioso, desde el que intentarán analizar el sistema en busca de otras vulnerabilidades que permiten descargar todo tipo de amenazas.&lt;br /&gt;&lt;br /&gt;La situación se agrava por el hecho de que la mayor parte de las páginas afectadas no resultan sospechosas en absoluto y tienen, además, un elevado tráfico web.&lt;br /&gt;&lt;br /&gt;Panda Security aconseja a los webmasters que tengan sus páginas alojadas en servidores Internet Information Server comprobar, lo antes posible, si sus páginas web han podido verse afectadas. El procedimiento es sencillo, ya que se trata de buscar una cadena de código específica en el código fuente de las páginas, asociada a una etiqueta IFRAME.&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;span class="texto-detalle"&gt;Fuente: &lt;a href="http:/http://pandalabs.pandasecurity.com/archive/IFRAMES-Attack-_210021002100_-_2800_Update_2900_.aspx"&gt;PandaLabs&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7928935280407368097?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7928935280407368097/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7928935280407368097&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7928935280407368097'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7928935280407368097'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/iis-vulnerables-segun-un-avizo-de.html' title='IIS Vulnerables segun un avizo de PandaLabs'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-4255678261443433358</id><published>2008-04-24T13:16:00.000-07:00</published><updated>2008-04-24T13:18:50.933-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GCBA'/><category scheme='http://www.blogger.com/atom/ns#' term='Buenos Aires'/><category scheme='http://www.blogger.com/atom/ns#' term='Laptop'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Laptops del Gobierno de la Ciudad de Buenos Aires, Backup? Bien Gracias</title><content type='html'>Se llevaron 6 laptops pertenecientes a la Jefatura de Gabinete con valiosa información. Funcionarios dijeron que tenían back up pero no cifrado o sistemas de rastreo o destrucción de datos en caso de robo. &lt;p&gt;En una noticia que bien podría encuadrarse en el ámbito de la política, los policiales pero también de la seguridad informática, &lt;b&gt;un grupo de ladrones ingresó el domingo a las oficinas de la Jefatura del Gobierno de la ciudad de Buenos Aires y se llevó seis laptops con valiosa información de gestión como presupuestos y planeamiento.&lt;/b&gt; &lt;/p&gt; &lt;p&gt; El hecho ocurrió el domingo a las 22 horas pero se dio a publicidad recién ayer. Al parecer se trato de un robo muy planificado ya los ladrones sabían perfectamente que equipos debían llevarse, por lo que se entiende que lo que buscaban era información y no objetos de valor o dinero. Las computadoras pertenecían a la Subsecretaría de Control de Gestión, del Departamento de Sistemas. &lt;/p&gt; &lt;p&gt;El Jefe de Gobierno Mauricio Macri, señaló que se trataba de un hecho mafioso pero que ningún sabotaje va detener las investigaciones que se están realizando.&lt;br /&gt;&lt;b&gt;El jefe de Gabinete del gobierno porteño, Horacio Rodríguez Larreta, agregó que el golpe fue: "Quirúrgico, direccionado y profesional, era claro que sabían que computadoras y que datos debían buscar”.&lt;/b&gt; &lt;/p&gt; &lt;p&gt; &lt;b&gt;Ambos funcionarios aseguraron que la información tenía back up así que no se perderá. Sin embargo, nadie mencionó si estaba cifrada o si las máquinas tenían incorporada algún &lt;a href="http://nexmedia.com.ar/index.php?option=com_content&amp;amp;task=view&amp;amp;id=556&amp;amp;Itemid=58" target="_self"&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;sistema de rastreo o incluso destrucción de la información&lt;/span&gt;&lt;/a&gt; en caso de robo, como los que ha implementado hace poco tiempo en el país LoJack. El hecho de que tengan back up implica que esa información estaba guardada en otro lugar y no se perderá, pero no significa que los ladrones o quienes los hayan enviado puedan acceder a esa información tan importante para la gestión de gobierno.&lt;/b&gt; &lt;/p&gt; &lt;p&gt; Sorprende que en un lugar clave como es el Gobierno de la Ciudad de Buenos Aires, no se hayan tomado ese tipo de medidas de seguridad informática que desde hace tiempo ya se vienen implementando en el ámbito empresario. Más teniendo en cuenta que la información es el&lt;a href="http://nexmedia.com.ar//index.php?option=com_content&amp;amp;task=view&amp;amp;id=337&amp;amp;Itemid=58" target="_self"&gt;&lt;span style="color: rgb(0, 0, 255);"&gt; activo más preciado y estratégico en estos tiempos&lt;/span&gt;&lt;/a&gt; .&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="text-align: center;"&gt;Fuente: Nexmedia&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-4255678261443433358?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/4255678261443433358/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=4255678261443433358&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4255678261443433358'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/4255678261443433358'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/laptops-del-gobierno-de-la-ciudad-de.html' title='Laptops del Gobierno de la Ciudad de Buenos Aires, Backup? Bien Gracias'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-6982787914925887243</id><published>2008-04-24T13:13:00.000-07:00</published><updated>2008-04-24T13:14:51.489-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Psystar'/><category scheme='http://www.blogger.com/atom/ns#' term='Iphone'/><category scheme='http://www.blogger.com/atom/ns#' term='Apple'/><category scheme='http://www.blogger.com/atom/ns#' term='Clones'/><category scheme='http://www.blogger.com/atom/ns#' term='Digital Playword'/><title type='text'>Apple Ataca "Guerra de Clones"</title><content type='html'>Los llamados por algunos Iclones, que no son más que copias del Iphone de Apple, son el objetivo principal de la empresa, ya que luego de estudiarlo por un tiempo estos equipos si son perjudiciales para la empresa, así que por lo tanto han lanzado toda su artillería a los distribuidores de estos equipos.&lt;br /&gt;&lt;br /&gt;La primera victima ha sido Digital Playword quien ha debido retirar de la venta todos los equipos imitación del Iphone, firmar un acuerdo donde no podrá vender estos equipo y además deberá entregar información como por ejemplo de donde los han sacado y a cuanto los vendieron, además de eso la empresa tuvo que pagar por los daños y perjuicios causados a Apple, algo totalmente justo a mi modo de ver.&lt;br /&gt;&lt;br /&gt;Luego de ver todo lo que ha hecho Apple para eliminar a sus clones, viene la duda sobre si harán algo con la empresa Psystar.&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-6982787914925887243?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/6982787914925887243/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=6982787914925887243&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6982787914925887243'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6982787914925887243'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/apple-ataca-guerra-de-clones.html' title='Apple Ataca &quot;Guerra de Clones&quot;'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-6503959080252899226</id><published>2008-04-24T10:56:00.000-07:00</published><updated>2008-04-24T11:03:33.081-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IGoogle'/><category scheme='http://www.blogger.com/atom/ns#' term='Bloggers'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Blog'/><title type='text'>IGoogle</title><content type='html'>Soy un usuario de Google y sus App, es por ello que me gusto al verlo y quiero dejarlo a disposición este vídeo Explicativo de IGoogle.&lt;br /&gt;Como diría un Español en la presentación de su libro "Bloggers" ...&lt;br /&gt;"...Existe la unidad 1.0, 2.0 y la 3.0. La 1.0 es la unidad de excitencía en la Web, la 2.0 la unidad Blogers y la 3.0 la unidad de las redes sociales. Pero en cada una de estas existe la X.5, la que esta migrando , entrando, iniciándose en la nueva unidad...."""&lt;br /&gt;Para la unidad 1.5 les va este Vídeo de IGoogle&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Pbf0dlESX8E&amp;hl=es&amp;color1=0x006699&amp;color2=0x54abd6"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/Pbf0dlESX8E&amp;hl=es&amp;color1=0x006699&amp;color2=0x54abd6" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-6503959080252899226?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/6503959080252899226/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=6503959080252899226&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6503959080252899226'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6503959080252899226'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/igoogle.html' title='IGoogle'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-6270692470212957664</id><published>2008-04-23T11:05:00.000-07:00</published><updated>2008-04-23T11:07:30.455-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mozilla'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Un parche para Firefox introduce una nueva vulnerabilidad</title><content type='html'>La última versión del navegador Firefox, la 2.0.0.14 corrige una sola vulnerabilidad, algo nada habitual teniendo en cuenta que cada nueva versión soluciona normalmente entre 4 y 8 vulnerabilidades. El problema de seguridad que corrige, además, tiene su origen en una actualización anterior.&lt;p&gt;Apenas dos semanas después de anunciar la versión 2.0.0.13, Mozilla volvía a lanzar una nueva versión que corregía una sola vulnerabilidad, la MFSA 2008-20. Esta de describía como una denegación de servicio a través del recolector de basura de JavaScript. Según el anuncio, este parche corrige ciertos problemas de inestabilidad que pueden llevar a que la aplicación deje de responder. El problema es que se sabe que bajo ciertas circunstancias, 'cuelgues' de esta misma naturaleza han podido llegar a ser explotables en el pasado, y por tanto, permitir la ejecución de código. Parece que Mozilla se ha curado en salud y ante los problemas de inestabilidad y la posibilidad de explotación, se ha adelantado a lanzar una nueva versión que corrige el fallo.&lt;/p&gt;&lt;p&gt;Curiosamente esta potencial vulnerabilidad que podría permitir ejecución de código, ha sido introducida por un parche anterior, el MFSA 2008-15, aplicado en la versión 2.0.0.13 del navegador. O sea, el código introducido para solucionar un problema corregido en 2.0.0.13 ha provocado no solo inestabilidad en el navegador, sino que ha introducido una nueva vulnerabilidad potencialmente aprovechable para ejecutar código.&lt;/p&gt;&lt;p&gt;Al compartir código, Thunderbird también se ve afectado. Como viene siendo habitual, el fallo está corregido en una hipotética versión 2.0.0.14 de Thunderbird no disponible desde el sitio oficial, que en un declarado proceso de abandono, todavía anuncia la 2.0.0.12 como la última versión del cliente de correo.&lt;/p&gt;No es la primera vez que esto ocurre con un navegador. El 8 de agosto de 2006 Microsoft publicó el boletín MS06-042. En él se recomendaba la aplicación de un parche acumulativo para Internet Explorer que solucionaba ocho problemas de seguridad. Dos semanas después se hizo público que, inadvertidamente, este parche había introducido una nueva vulnerabilidad crítica. En principio se detectaron ciertos problemas en la navegación tras la aplicación del parche, pero poco después se advirtió de que en realidad se trataba de una vulnerabilidad crítica para Internet Explorer. Investigadores de eEye comenzaron a indagar en este error y descubrieron que era aprovechable para la ejecución de código arbitrario. La versión del parche que lo solucionaba apareció el día 24 de agosto. A consecuencia de este descubrimiento, eEye y Microsoft se enzarzaron en una serie de acusaciones por el hecho de revelar información en un momento que Microsoft no consideraba adecuado.&lt;br /&gt;&lt;div style="text-align: center;"&gt;Fuente: Kriptopolis&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-6270692470212957664?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/6270692470212957664/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=6270692470212957664&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6270692470212957664'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/6270692470212957664'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/un-parche-para-firefox-introduce-una.html' title='Un parche para Firefox introduce una nueva vulnerabilidad'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7088252082949216847</id><published>2008-04-23T10:49:00.000-07:00</published><updated>2008-04-23T10:52:31.064-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sincronizar'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsiervos'/><title type='text'>Windows Live Mesh</title><content type='html'>&lt;p&gt;  &lt;a href="https://www.mesh.com/Welcome/LearnMore.aspx" target="_blank"&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;Windows Live Mesh&lt;/span&gt;&lt;/a&gt; es una de las mayores apuestas de Microsoft en el terreno de la Web 2.0 y abre a la compañía un camino todavía inexplorado y donde rivales como Google le han sacado impresionantes ventajas, el de las aplicaciones en línea. &lt;/p&gt; &lt;p&gt; &lt;b&gt;Live Mesh permite sincronizar archivos, como fotos y documentos, de la computadora, celulares y diversos dispositivos de manera que los mismos son almacenados online, permitiendo a los usuarios acceder a la información en cualquier momento y desde cualquier lugar.&lt;/b&gt; &lt;/p&gt; &lt;p&gt; El proyecto Live Mesh ha sido liderado por el arquitecto jefe de software de Microsoft, Ray Ozzie, y tiene ya más de dos años de trabajo. &lt;/p&gt; &lt;p&gt;Aunque no deja de ser una apertura del gigante de Redmond hacia las herramientas online, el sistema sólo trabajará por ahora con Windows XP y Windows Vista y está previsto que Microsoft lance una versión compatible con Mac. Es decir que a diferencia de las aplicaciones de Google online por ejemplo, para utilizarlo es necesario contar con software de Microsoft o en su defecto de Apple. &lt;/p&gt; Por el momento 10.000 testeadores de EE.UU. están probando la nueva herramienta, aunque la idea de Microsoft es lanzar un modo de prueba de gran disponibilidad durante el transcurso de este año.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;Fuente: &lt;a href="https://www.mesh.com/Welcome/LearnMore.aspx"&gt;Mesh&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7088252082949216847?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7088252082949216847/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7088252082949216847&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7088252082949216847'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7088252082949216847'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/windows-live-mesh.html' title='Windows Live Mesh'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5269253304667686873</id><published>2008-04-22T11:24:00.000-07:00</published><updated>2008-04-22T11:32:29.130-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Nic'/><category scheme='http://www.blogger.com/atom/ns#' term='infantil'/><category scheme='http://www.blogger.com/atom/ns#' term='pornografia'/><title type='text'>Nic.Ar contra la pornografía infantil</title><content type='html'>NIC Argentina con el objetivo de combatir la pornografía infantil, ha incorporado un banner “Contra la pornografía infantil”. Haciendo click sobre este encontrarán enlaces a instituciones de todo el mundo que luchan contra este flagelo.&lt;br /&gt;&lt;br /&gt;Si  desea sumarse a la lucha contra la pornografía infantil, incorpore a su sitio el banner “Contra la pornografía infantil”.&lt;br /&gt;&lt;br /&gt;De conocer alguna institución de lucha contra la pornografía infantil, envíenos la información vía mail con la finalidad de incrementar la lista de instituciones que luchan contra este flagelo.&lt;br /&gt;&lt;br /&gt;La problemática no esta delimitada por fronteras, informese; solicite asistencia y, en su caso, denuncie.&lt;br /&gt;&lt;br /&gt;Para incorporar a su sitio el banner “Contra la pornografía infantil” solo debe bajar el logo del tamaño y/o forma que mejor se adapte a su sitio.&lt;br /&gt;&lt;br /&gt;Sitios de organizaciones que se ocupan del tema:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a target="_blank" href="http://www.abusosexualinfantil.com.ar/"&gt;Abuso Sexual Infantil&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a target="_blank" href="http://www.asociacion-acpi.org/index.htm"&gt;Asociación ACPI&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a target="_blank" href="http://www.pedofilia-no.org/"&gt;Pedofilia No&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a target="_blank" href="http://www.adoptar.org.ar/adopcion.asp?es=Pornografia%20Infantil&amp;amp;idioma=es"&gt;Adoptar&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;División DELITOS EN TECNOLOGÍAS Y ANALISIS CRIMINAL&lt;br /&gt;Cavia 3350, Piso 1º, Capital Federal&lt;br /&gt;te:4370-5899&lt;br /&gt;e mail: analisis_criminal@policiafederal.gov.ar&lt;br /&gt;&lt;br /&gt;Fuente:  &lt;a href="http://www.nic.ar/por.html"&gt;Nic&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5269253304667686873?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5269253304667686873/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5269253304667686873&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5269253304667686873'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5269253304667686873'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/nicar-contra-la-pormografa-infantil.html' title='Nic.Ar contra la pornografía infantil'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2945586089503264383</id><published>2008-04-21T21:15:00.000-07:00</published><updated>2008-04-21T21:35:14.849-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tools'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Windows Hacking Tools</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i246.photobucket.com/albums/gg91/blog_txt/6z7jqwy.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://i246.photobucket.com/albums/gg91/blog_txt/6z7jqwy.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:verdana;"&gt;Windows Haking Herramientas software es específicamente diseñados para sistema Windows. información sobre seguridad y Ehical Hacking curso de Appin Conocimiento Solutions es el primer paso para tomar para todos aspiran seguridad de la información profesionales. Aquí son algunas características clave de "información sobre seguridad y éticos Hacking Course": · Pioneer producto de la información de la seguridad y éticos Hacking · presentaciones desde Introducción a la información de la seguridad y éticos Hacking al ordenador Forenses · Interactive Live Comunicará&lt;br /&gt;&lt;table style="border: 1px solid rgb(53, 53, 53); padding: 0px; background-color: rgb(93, 124, 186); font-family: Arial,Helvetica,sans-serif; font-size: 11px; width: 171px; height: 47px;" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr style="background-color: rgb(255, 255, 255);"&gt;&lt;td style="padding: 5px;" align="center"&gt;&lt;strong&gt;&lt;a style="color: rgb(51, 51, 51);" href="http://www.esnips.com/doc/4f44d2f1-ede7-48b1-b5df-475b59504995/Windows.Hacking.Tools/?widget=documentIcon"&gt;Windows.Hacking.To...&lt;/a&gt;&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="padding: 5px; font-size: 9px; color: rgb(255, 255, 255);" valign="bottom"&gt;Hosted by &lt;a href="http://www.esnips.com/" style="color: rgb(255, 255, 255);"&gt;eSnips&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2945586089503264383?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2945586089503264383/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2945586089503264383&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2945586089503264383'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2945586089503264383'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/windows-hacking-tools.html' title='Windows Hacking Tools'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-2419508557797473332</id><published>2008-04-21T20:39:00.000-07:00</published><updated>2008-04-21T20:41:46.512-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='Etico'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Microsoft quiere a los Hackers Eticos</title><content type='html'>En una acción nunca vista hasta ahora de parte de alguna gran empresa, Microsoft se comprometió públicamente a no presentar demandas o cargos, contra los “hackers éticos” que de manera responsable, encuentren e informen de los fallos de sus servicios en línea.&lt;br /&gt;&lt;br /&gt;La promesa fue hecha este fin de semana en la conferencia de seguridad ToorCon que se realiza en Seattle, y es considerada por muchos analistas como una medida muy importante y al mismo tiempo audaz.&lt;br /&gt;&lt;br /&gt;Según las leyes en la mayoría de los países, aquellos investigadores que busquen errores en servidores de Internet pertenecientes a otros, pueden llegar a enfrentar graves penas, aún cuando lo hagan con el único propósito de descubrir e informar de alguna vulnerabilidad.&lt;br /&gt;&lt;br /&gt;No son pocos los casos de quienes han sufrido demandas y acciones legales por esta acción, de tal modo que la actitud de Microsoft puede crear un precedente muy interesante. La nueva filosofía de la empresa es valorar estas acciones cuando las mismas realmente estén haciéndole un favor no solo a la compañía, sino a todos los usuarios que usen sus servicios, en lugar de llamar a la policía.&lt;br /&gt;&lt;br /&gt;Quien hizo el anuncio, la encargada de la estrategia de seguridad de Microsoft, Katie Moussouris, también afirmó que la compañía está colaborando con la elaboración de un nuevo estándar propuesto a la IOS (International Organization for Standardization), que proteja a los que llama “hackers éticos”, aquellos que responsablemente revelan vulnerabilidades a las empresas para que las solucionen.&lt;br /&gt;&lt;br /&gt;La idea es hacer de Internet un sitio más seguro, gracias al trabajo de legiones de investigadores independientes que pueden toparse con agujeros e informen de su existencia para repararlos. “Queremos apoyar a la gente que realmente están ayudándonos, en lugar de perseguirlos,” afirmó Moussouris en la conferencia.&lt;br /&gt;&lt;br /&gt;Actualmente, muchos investigadores prefieren no avisar de los agujeros de seguridad en los sitios web, por miedo a ser encarcelados, o tener que pagar grandes cifras por demandas judiciales, como ya ha sucedido.&lt;br /&gt;&lt;br /&gt;Aunque aún muchos lo critican, también es cierto que Microsoft ha trabajado duro para lograr un equilibrio entre la liberación de sus parches de seguridad de la manera más rápida posible, asegurándose además que los mismos no afecten a otros productos, lo que siempre requiere un tiempo de pruebas.&lt;br /&gt;&lt;br /&gt;Es muy probable que la nueva estrategia de Microsoft, sea realmente beneficiosa para la seguridad en la red.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;Fuente: &lt;a href="http://www.theregister.co.uk/2008/04/21/microsoft_oks_online_flaw_finding/"&gt;Microsoft&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-2419508557797473332?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/2419508557797473332/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=2419508557797473332&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2419508557797473332'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/2419508557797473332'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/microsoft-quiere-los-hackers-eticos.html' title='Microsoft quiere a los Hackers Eticos'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-9215140026250018753</id><published>2008-04-21T20:14:00.000-07:00</published><updated>2008-04-21T20:15:39.348-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Google Hacking Tool Taller</title><content type='html'>Video ---&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_355587"&gt;&lt;object style="margin:0px" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=rootsecuregooglehackingtooltaller-1208306113974590-9"/&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slideshare.net/swf/ssplayer2.swf?doc=rootsecuregooglehackingtooltaller-1208306113974590-9" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;&lt;a href="http://www.slideshare.net/?src=embed"&gt;&lt;img src="http://static.slideshare.net/swf/logo_embd.png" style="border:0px none;margin-bottom:-5px" alt="SlideShare"/&gt;&lt;/a&gt; | &lt;a href="undefined" title="View this slideshow on SlideShare"&gt;View&lt;/a&gt; | &lt;a href="http://www.slideshare.net/upload"&gt;Upload your own&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;img style="visibility:hidden;width:0px;height:0px;" border=0 width=0 height=0 src="http://counters.gigya.com/wildfire/CIMP/Jmx*PTEyMDg4MzQwNjE3ODcmcHQ9MTIwODgzNDA2NTk2NyZwPTEwMTkxJmQ9Jm49.jpg" /&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-9215140026250018753?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/9215140026250018753/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=9215140026250018753&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/9215140026250018753'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/9215140026250018753'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/google-hacking-tool-taller.html' title='Google Hacking Tool Taller'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-5474010812801175526</id><published>2008-04-21T14:03:00.000-07:00</published><updated>2008-04-21T14:05:37.748-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='DVD'/><title type='text'>DVD "Autodestructible"</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i246.photobucket.com/albums/gg91/blog_txt/dvd.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://i246.photobucket.com/albums/gg91/blog_txt/dvd.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;&lt;/span&gt;&lt;br /&gt;&lt;p align="justify"&gt;El avance de la tecnología no deja de sorprendernos, en ésta ocasión &lt;strong&gt;una compañía alemana ha creado un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;dvd&lt;/span&gt; que deja de funcionar a las 48 horas de sacarlo de su precinto.&lt;/strong&gt;&lt;/p&gt; &lt;p align="justify"&gt;El disco es capaz de “&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;autodestruirse&lt;/span&gt;” gracias a una cobertura química que hace que el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;dvd&lt;/span&gt; sea ilegible a los 2 días. El coste es barato, menos de 4 euros, y la empresa inventora piensa que podría tener una &lt;strong&gt;gran repercusión en el mundo de los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;videoclubs&lt;/span&gt;,&lt;/strong&gt; ya que los usuarios podrían ahorrarse el &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;siempre&lt;/span&gt; molesto acto de ir a devolver la película.&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-5474010812801175526?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/5474010812801175526/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=5474010812801175526&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5474010812801175526'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/5474010812801175526'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/dvd-autodestructible.html' title='DVD &quot;Autodestructible&quot;'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8401274826043598106.post-7271811535173086896</id><published>2008-04-20T12:28:00.000-07:00</published><updated>2008-04-20T12:35:04.343-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Web'/><category scheme='http://www.blogger.com/atom/ns#' term='IE'/><category scheme='http://www.blogger.com/atom/ns#' term='Virus'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Virus para Firefox?</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TjubH3IqxC4/SAuZ5N-mRHI/AAAAAAAAEms/FvoNlYnnHvU/s1600-h/use-ie-you-dope.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TjubH3IqxC4/SAuZ5N-mRHI/AAAAAAAAEms/FvoNlYnnHvU/s320/use-ie-you-dope.png" alt="" id="BLOGGER_PHOTO_ID_5191412203758437490" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;No. Solo una burda modificación del W32-USBworm, llamado ahora como W32-AHKHea.&lt;br /&gt;&lt;script type="text/javascript"&gt;&lt;!--    google_ad_client = "pub-4404029828812115";    google_ad_width = 468;    google_ad_height = 60;    google_ad_format = "468x60_as";    google_ad_type = "text_image";    google_ad_channel ="";    google_page_url = document.location;    google_color_border = "6699CC";    google_color_bg = "003366";    google_color_link = "FFFFFF";    google_color_url = "AECCEB";    google_color_text = "AECCEB";   //--&gt;&lt;/script&gt;Este curioso virus envia una alerta mostrando una imagen indicandote que uses Internet Explorer.                                                        &lt;script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;        &lt;/script&gt;&lt;br /&gt;Si te aparece este mensaje al intentar iniciar Firefox, no lo desinstales! Este mensaje es causado por un virus para Windows que se transmite a traves de dispositivos USB. Además de bloquearte el acceso a Firefox, también bloquea los sitios de Orkut y YouTube, mostrándote avisos como estos:&lt;br /&gt;&lt;br /&gt;En Orkut:&lt;br /&gt;     ORKUT IS BANNED. Orkut is banned you fool, The administrators didnt write this program guess who did?? MUHAHAHA!!&lt;br /&gt;&lt;br /&gt;En YouTube (similar al de Orkut):&lt;br /&gt;     YOUTUBE IS BANNED. youtube is banned you fool, The administrators didnt write this program guess who did?? MUHAHAHA!!&lt;br /&gt;&lt;br /&gt;Será que su creador tampoco es muy afin a las redes sociales?&lt;br /&gt;De todas formas el virus no es de alto riesgo y se puede eliminar fácilmente de la siguiente manera:&lt;br /&gt;Lo mejor es iniciar Windows en modo a prueba de fallos así nos aseguramos de que no hayan procesos ejecutándose o que no se vuelvan a ejecutar si los terminamos. Luego realizas lo siguiente:  &lt;p&gt;1) Elimina la carpeta C:\heap41a por completo  &lt;/p&gt; &lt;p&gt;2) Elimina el contenido de la carpeta temporal. Para localizarla puedes ir a Inicio - Ejecutar, escribes %Temp%\ y presionas Enter. &lt;/p&gt; &lt;p&gt;3) En el registro de Windows (Inicio - Ejecutar - regedit) buscas la siguiente clave: &lt;/p&gt; &lt;p&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run    “winlogon”=”C:\\heap41a\\svchost.exe C:\\heap41a\\std.txt”      Y la eliminas.      Luego reinicia el sistema y tendrás a Firefox nuevamente ejecutándose sin problemas.&lt;/p&gt; &lt;p&gt; En cuanto a los dispositivos USB, es recomendable que nunca utilices la ejecución automática para prevenir este tipo de virus, además de eliminar el autorun.inf y el ejecutable el que hace referencia el autorun.&lt;/p&gt; &lt;p style="text-align: center;"&gt;Fuente: &lt;a href="http://www.zonafirefox.net/" target="_blank"&gt;http://www.zonafirefox.net&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;blog_TXT&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8401274826043598106-7271811535173086896?l=zarzafl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zarzafl.blogspot.com/feeds/7271811535173086896/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8401274826043598106&amp;postID=7271811535173086896&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7271811535173086896'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8401274826043598106/posts/default/7271811535173086896'/><link rel='alternate' type='text/html' href='http://zarzafl.blogspot.com/2008/04/virus-para-firefox.html' title='Virus para Firefox?'/><author><name>Facundo Leonardo Zarza</name><uri>http://www.blogger.com/profile/09925154967131286515</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TjubH3IqxC4/SAuZ5N-mRHI/AAAAAAAAEms/FvoNlYnnHvU/s72-c/use-ie-you-dope.png' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
