<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4140046444023986414</id><updated>2012-01-06T16:42:56.881-08:00</updated><category term='vulnerabilidades'/><category term='BASIC'/><category term='control'/><category term='SQL'/><category term='Autoridad certificadora'/><category term='pornografia'/><category term='Herramienta de escaneo'/><category term='cortafuego'/><category term='Nmap'/><category term='adobe'/><category term='redes sociales'/><category term='Mobile security'/><category term='Mojamuto'/><category term='SQL injection'/><category term='robo'/><category term='Congreso'/><category term='vulnerabilidad'/><category term='Discovery'/><category term='firefox'/><category term='respaldo'/><category term='Foxit Reader'/><category term='OWASP'/><category term='seguridad de la informacion'/><category term='Backup'/><category term='iutc'/><category term='Politicas de seguridad'/><category term='snifing'/><category term='Mac'/><category term='sun'/><category term='video'/><category term='distros'/><category term='email'/><category term='respalda'/><category term='Menores'/><category term='solaris'/><category term='Gusano'/><category term='Sebastián Bortnik'/><category term='paseo'/><category term='Gmail Backup'/><category term='del otro lado del clic'/><category term='seguridad informatica'/><category term='escaneando puertos'/><category term='Caballo de Troya'/><category term='maturin'/><category term='vejug'/><category term='caripito'/><category term='Gmail'/><category term='programacion'/><category term='openssl'/><category term='lc5'/><category term='wireshark'/><category term='bash'/><category term='infantil'/><category term='seguridad en internet'/><category term='SUSCERTE'/><category term='seguridad web'/><category term='contraseña'/><category term='SmoothWall Express 3.0'/><category term='Hacking Etico'/><category term='Flu'/><category term='ubuntu'/><category term='salazar'/><category term='Lookout'/><category term='ruby'/><category term='ubuntu 8.10'/><category term='scanners'/><category term='desproteccion'/><category term='Enjuto'/><category term='niños'/><category term='EAL4+'/><category term='CA'/><category term='boylover'/><category term='Troyano'/><category term='spoofing'/><category term='Videos'/><category term='kmap'/><category term='pollak'/><category term='gambas'/><category term='address'/><category term='Spamming'/><category term='cheguaco'/><category term='Virus'/><category term='internet'/><category term='prey'/><category term='script'/><category term='VenCERT'/><category term='firewall'/><category term='thunderbird'/><category term='Android'/><category term='VOSUG'/><category term='jornadas de ciencia y tecnologia'/><category term='ES'/><category term='Network'/><category term='III Jornadas'/><category term='parental'/><category term='flisol'/><category term='códigos malicioso'/><category term='cookies'/><category term='rompimiento'/><category term='Ingenieria social'/><category term='SGSI'/><category term='Zenmap'/><category term='bbc'/><category term='CENIF'/><category term='nessus'/><category term='nubuntu'/><category term='botnet'/><category term='spoof'/><category term='concientizacion'/><category term='craking'/><category term='phishing'/><category term='PKI'/><category term='edgar'/><category term='mozilla'/><category term='opensolaris'/><category term='gnomint'/><category term='criptografia'/><category term='seguridad en aplicaciones web'/><category term='password'/><category term='pandora'/><title type='text'>|Falsos Positivos</title><subtitle type='html'>Blog de Edgar Salazar</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>45</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-6369349605221107028</id><published>2011-11-25T21:17:00.000-08:00</published><updated>2011-11-25T21:17:48.544-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OWASP'/><title type='text'>OWASP Appsec Tutorial Series</title><content type='html'>Amigos aca les pongo una serie de tutoriales de la OWASP, a medida que vayan sacando los publicare en esta entrada, espero que les guste, a titulo personal me parecieron muy buenos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;OWASP Appsec Tutorial Series - Episode 1: Appsec Basics&lt;/b&gt;&lt;br /&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/CDbWvEwBBxo" width="560"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;OWASP Appsec Tutorial Series - Episode 2: SQL Injection&lt;/b&gt;&lt;br /&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/pypTYPaU7mM" width="560"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;OWASP Appsec Tutorial Series - Episode 3: Cross Site Scripting (XSS) &lt;/b&gt;&lt;br /&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/_Z9RQSnf8-g" width="560"&gt;&lt;/iframe&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-6369349605221107028?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/6369349605221107028/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=6369349605221107028&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6369349605221107028'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6369349605221107028'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2011/11/owasp-appsec-tutorial-series.html' title='OWASP Appsec Tutorial Series'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/CDbWvEwBBxo/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-3917423219673028060</id><published>2011-10-14T19:25:00.000-07:00</published><updated>2011-11-25T21:03:40.380-08:00</updated><title type='text'>Hablando un poco sobre seguridad</title><content type='html'>Que tal amigos, tenia mucho tiempo que no&amp;nbsp;escribía&amp;nbsp;una entrada, esto dado a mis ocupaciones y cosas personales por lo que aveces no me da chance de ponerme a escribir cualquier tema que tenga pendiente de comentar por&amp;nbsp;acá.&lt;br /&gt;&lt;br /&gt;Hoy sin embargo&amp;nbsp;quería&amp;nbsp;compartir algo que me gusta hacer desde hace mucho tiempo y&amp;nbsp;básicamente&amp;nbsp;es dar charlas, ponencias, transmitir ideas, impartir e intercambiar conocimientos.&lt;br /&gt;&lt;br /&gt;Es una de las actividades que de verdad me gusta hacer, disfruto mucho&amp;nbsp;haciéndola&amp;nbsp;y me entretiene bastante.&amp;nbsp;Este año por naturaleza de mi trabajo y por las cosas de las cuales me ocupo me han citado a varias charlas, conversatorios, talleres dirigido a todo tipo de publico como niños, universitarios,&amp;nbsp;profesionales y a comunidades organizadas&amp;nbsp; donde a cada uno he llevado lo mejor de mi como ponente y como persona.&lt;br /&gt;&lt;br /&gt;Acá&amp;nbsp;les dejare alguno de los sitios donde he estado y algunas fotos.&lt;br /&gt;&lt;br /&gt;Pto Ordaz - Bolivar&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Charla a Universitarios y a&amp;nbsp;profesionales&amp;nbsp;sobre&amp;nbsp;Certificación&amp;nbsp;Electrónica&lt;/li&gt;&lt;li&gt;Charla de&amp;nbsp;Certificación&amp;nbsp;Electrónica&amp;nbsp;a miembros de la APN (Administración&amp;nbsp;Publica Nacional)&lt;/li&gt;&lt;li&gt;Charla Sobre Seguridad en Aplicaciones&amp;nbsp; Web - OWASP en la JINFOUNEG &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;San Felix - Bolivar&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Charla sobre Seguridad en Redes Sociales a Comunidad Organizada&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Maturin - Monagas&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Charla a Universitarios y a&amp;nbsp;profesionales&amp;nbsp;sobre&amp;nbsp;Certificación&amp;nbsp;Electrónica&lt;/li&gt;&lt;li&gt;Charla a Universitarios y Profesionales sobre seguridad en la Web 2.0&lt;/li&gt;&lt;li&gt;Charla de&amp;nbsp;Certificación Electrónica a miembros de la APN (Administración&amp;nbsp;Publica Nacional)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Pto la Cruz - Anzoategui&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Charla a Universitarios y a&amp;nbsp;profesionales&amp;nbsp;sobre&amp;nbsp;Certificación&amp;nbsp;Electrónica&lt;/li&gt;&lt;li&gt;Charla de&amp;nbsp;Certificación Electrónica a miembros de la APN (Administración&amp;nbsp;Publica Nacional)&lt;/li&gt;&lt;li&gt;Charla de Seguridad en Redes Sociales a niños y niñas&lt;/li&gt;&lt;li&gt;Ponencia sobre Seguridad en Aplicaciones Web - &amp;nbsp;OWASP a universitarios y profesionales&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Santa Ana de Coro - Falcon&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Charla a Universitarios y a&amp;nbsp;profesionales&amp;nbsp;sobre&amp;nbsp;Certificación&amp;nbsp;Electrónica&lt;/li&gt;&lt;li&gt;Charla a Universitarios y Profesionales sobre seguridad en la Web 2.0&lt;/li&gt;&lt;li&gt;Charla de Seguridad en Redes Sociales a niños y niñas&lt;/li&gt;&lt;li&gt;Charla sobre Seguridad en Redes Sociales a Comunidad Organizada&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;embed flashvars="host=picasaweb.google.com&amp;amp;hl=es&amp;amp;feat=flashalbum&amp;amp;RGB=0x000000&amp;amp;feed=https%3A%2F%2Fpicasaweb.google.com%2Fdata%2Ffeed%2Fapi%2Fuser%2Feddavid01%2Falbumid%2F5634446952834865521%3Falt%3Drss%26kind%3Dphoto%26hl%3Des" height="400" pluginspage="http://www.macromedia.com/go/getflashplayer" src="https://picasaweb.google.com/s/c/bin/slideshow.swf" type="application/x-shockwave-flash" width="600"&gt;&lt;/embed&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-3917423219673028060?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/3917423219673028060/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=3917423219673028060&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/3917423219673028060'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/3917423219673028060'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2011/10/charlas-2011.html' title='Hablando un poco sobre seguridad'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-823061851754742376</id><published>2011-08-09T06:39:00.000-07:00</published><updated>2011-08-09T06:39:13.258-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='contraseña'/><category scheme='http://www.blogger.com/atom/ns#' term='openssl'/><title type='text'>Como crear contraseñas seguras y de manera rapida.</title><content type='html'>Muchas veces pensamos unos buenos minutos y quemamos un montón de neuronas para crear contraseñas un tanto complejas, pero me ha pasado que esos minutos pueden llegar a ser&amp;nbsp; una hora, tal vez por que soy un&amp;nbsp; tanto paranoico con esto de las contraseñas, de manera tal que si cuento con muy poco tiempo creare una contraseña con lo que primero se me venga y tal vez no sea lo mas adecuado.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-XcKciJyNvU0/TkE2get_1YI/AAAAAAAABJU/qXDVtJm-ZX8/s1600/openssl.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-XcKciJyNvU0/TkE2get_1YI/AAAAAAAABJU/qXDVtJm-ZX8/s1600/openssl.png" /&gt;&lt;/a&gt;&lt;/div&gt;Nada mas fácil, practico y seguro que crear una contraseña con Open SSL.&lt;br /&gt;&lt;br /&gt;Para esto necesitamos tener instalado OpenSSL en nuestro sistema, si estamos en la consola de un GNU/Linux, específicamente de un Debian o Ubuntu seria de la siguiente manera.&lt;br /&gt;&lt;br /&gt;&lt;code&gt;sudo apt-get install openssl&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Una vez instalado OpenSSL podemos generar contraseñas aleatorias y de manera segura con el siguiente comando.&lt;br /&gt;&lt;br /&gt;&lt;code&gt;openssl rand -base64 12&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;y obtendremos la siguiente salida. &lt;br /&gt;&lt;br /&gt;&lt;code&gt;nB+gBKxkg3IenCDu&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Estamos claro que hay que tener mucho cuidado con el resguardo de las contraseñas sobre todo si pertenece a un servicio critico o si con esa contraseña se tiene acceso a información valiosa.&amp;nbsp; &amp;nbsp; &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-823061851754742376?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/823061851754742376/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=823061851754742376&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/823061851754742376'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/823061851754742376'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2011/08/como-crear-contrasenas-seguras-y-de.html' title='Como crear contraseñas seguras y de manera rapida.'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-XcKciJyNvU0/TkE2get_1YI/AAAAAAAABJU/qXDVtJm-ZX8/s72-c/openssl.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1901610478719200247</id><published>2011-06-05T09:37:00.000-07:00</published><updated>2011-06-05T09:37:20.049-07:00</updated><title type='text'>Los 12 principios del testeo de la OWASP Testing Guide</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-nNMjX6tvl0g/TdJptR-14gI/AAAAAAAAAFM/xfuQo1sSRJA/s1600/owasplogo.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="198" src="http://1.bp.blogspot.com/-nNMjX6tvl0g/TdJptR-14gI/AAAAAAAAAFM/xfuQo1sSRJA/s200/owasplogo.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;No existe la solución definitiva&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;La seguridad no consiste en comprar programas o “cacharros” y utilizarlos sin más. La seguridad está relacionada con las personas y los procedimientos, además de con la tecnología. No existe ninguna herramienta ni ningún appliance que simplemente por utilizarlo ya nos de seguridad. Las herramientas sirven para escalar nuestro trabajo (permitiéndonos hacer más con menos esfuerzo) y para implementar políticas de seguridad. Pero la solución definitiva no existe.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Hay que pensar estratégicamente, no tácticamente&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Cuando se detecta un fallo de seguridad no hay que “simplemente” solucionarlo, desplegar el parche y esperar el siguiente fallo. Es necesario aplicar a nuestro proceso de desarrollo las medidas correctivas que nos permitan reducir el número de fallos que se producen. La prevención es la mejor manera de proteger la seguridad de nuestros sistemas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El ciclo de desarrollo es la clave&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;La OWASP Testing Guide insiste a lo largo de toda la primera parte en que lo fundamental del análisis de seguridad es su integración en el ciclo de desarrollo de software. Es importante que desde la fase de definición de requerimientos y diseño de la aplicación se tenga la seguridad en mente.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Testear pronto y frecuentemente&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Cuanto antes comencemos a testear y cuanto más frecuentemente lo hagamos durante el proceso de desarrollo, mejor software produciremos, más robusto y con menos fallos. De esta forma también se reducirán los costes de programación al corregir los fallos en una fase inicial del desarrollo de la aplicación.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Comprender el alcance de la seguridad&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Analizar la seguridad de una web es un constante proceso de priorización. No podemos analizar exhaustivamente todos y cada uno de los puntos de una aplicación web por lo que debemos tener en cuenta dónde están los riesgos y priorizar en aquellos que más probablemente va a buscar un atacante y más impacto tienen en el negocio.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Desarrollar la mentalidad correcta&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Nadie tiene, al menos nadie que yo conozca, un nombre de 2049 caracteres, con caracteres como ‘, ; o #. Sin embargo, esto no significa que en un campo de entrada de un nombre de persona no pueda introducirse una cadena con esta longitud y con estos caracteres. Cuando se analiza la seguridad de un software hay que pensar “fuera de la caja”, hay que usar “pensamiento oblicuo” y ver de qué manera un atacante podría vulnerar el correcto funcionamiento de una aplicación introduciendo datos incorrectos. Normalmente se usan casos extremos, cero caracteres, miles de caracteres, caracteres infrecuentes, cadenas de formato, etc. Para realizar análisis de seguridad es imprescindible desarrollar la mentalidad correcta.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Dominar la materia&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;En este punto, OWASP se refiere a dominar los requerimientos de la aplicación que se está desarrollando. Aunque se haga uso de metodologías ágiles de programación, es importante que exista una documentación básica de los requerimientos de la aplicación que se está desarrollando, en forma de diagramas, pseudocódigo, actas de reunión, una wiki o cualquier otro método.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Utilizar las herramientas adecuadas&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;“Dame seis horas para cortar un árbol, y pasaré las primeras cuatro afilando el hacha.” Abraham Lincoln&lt;br /&gt;&lt;br /&gt;Las herramientas son un aspecto fundamental en un análisis de seguridad. Sin las herramientas adecuadas y su conocimiento se pierde eficiencia y eficacia y se invierte más tiempo es tareas repetitivas, dejando menos tiempo para el análisis.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El diablo está en los detalles&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Un análisis superficial de seguridad como el que nos ofrecen determinadas herramientas de seguridad, no es suficiente. Es conocido que en el campo de la seguridad los falsos positivos son muy frecuentes. Para realizar un análisis diligente es necesario verificar las vulnerabilidades que identifiquemos y estirar de todos los hilos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Utilizar el código fuente cuanto esté disponible&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;No siempre es posible disponer del código fuente de una aplicación cuya seguridad estamos analizando, sin embargo, la identificación de determinadas vulnerabilidades es más exhaustiva si el experto que analiza la web dispone del código y tiene los conocimientos necesarios para analizarlo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Desarrollar métricas&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Las métricas son un aspecto en ocasiones minusvalorado, pero fundamental en el campo de la seguridad. Si podemos medir, podemos mejorar. No es sencillo, pero es necesario desarrollar las métricas adecuadas para poder medir la seguridad de nuestras aplicaciones y la calidad del análisis y así poder establecer objetivos de mejora concretos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Documentar&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Documentar es una palabra temida en ocasiones por los técnicos. Sin embargo, documentar es un aspecto fundamental de cualquier aplicación y, por supuesto, de cualquier análisis de seguridad. Si la dirección de la organización no puede entender el problema existente, es improbable que disponga los recursos necesarios para solucionarlo. Igualmente, si no documentamos los problemas, no podremos calcular métricas y no tendremos referencia en el futuro de fallos pasados.&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;Fuente: &lt;a href="http://www.seinhe.com/posts/18-los-12-principios-del-testeo-de-la-owasp-testing-guide"&gt;Florencio Cano&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1901610478719200247?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1901610478719200247/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1901610478719200247&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1901610478719200247'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1901610478719200247'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2011/06/los-12-principios-del-testeo-de-la.html' title='Los 12 principios del testeo de la OWASP Testing Guide'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-nNMjX6tvl0g/TdJptR-14gI/AAAAAAAAAFM/xfuQo1sSRJA/s72-c/owasplogo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-392529652453471956</id><published>2011-05-04T19:31:00.000-07:00</published><updated>2011-05-04T19:31:19.155-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OWASP'/><title type='text'>Que es la OWASP Testing Guide</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/-FOfirsIS0Qs/TcIJ3H7_4xI/AAAAAAAAA40/HyYJ41CGh6U/s1600/owasp_ver_3.JPG" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="68" src="http://4.bp.blogspot.com/-FOfirsIS0Qs/TcIJ3H7_4xI/AAAAAAAAA40/HyYJ41CGh6U/s200/owasp_ver_3.JPG" width="200" /&gt;&lt;/a&gt;Determinadas aplicaciones web se están convirtiendo en un activo crítico en numerosas empresas por la información que procesan y almacenan. Ya no es raro encontrar soluciones ERP, CRM, bussiness inteligence, etc. vía web utilizadas por empresas de todos los tamaños. La seguridad de las mismas es un aspecto fundamental ya que la confianza de los clientes está en juego.&lt;br /&gt;Cuando analizamos la seguridad de una web entendemos el término “seguridad” en un sentido amplio. Analizar la seguridad de una aplicación web implica:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Comprobar si existen errores en la programación o en la configuración de la misma que permitan a un atacante vulnerar la confidencialidad, integridad, disponibilidad o trazabilidad de los datos.&lt;/li&gt;&lt;li&gt;Comprobar que el funcionamiento de la aplicación está conforme a los requerimientos definidos por la organización y está alineado con el negocio.&amp;nbsp;&lt;/li&gt;&lt;li&gt;Comprobar que el procesado y almacenamiento de datos cumple con la legislación y los compromisos contractuales referentes a la aplicación.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;En ocasiones un análisis de seguridad se realiza por ser requisito o estar recomendado por otro tipo de normativa, como la ISO 27001. Ésta norma, para quien todavía no la conozca, establece los requerimientos de un sistema de gestión de seguridad de la información (SGSI), y establece distintos controles relacionados con un análisis de seguridad web.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Por qué analizar la seguridad de una web?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Si proteger la confidencialidad, integridad, disponibilidad y trazabilidad de la información de una aplicación web no parecen suficientes motivos para revisar una aplicación web, pensemos en otros casos: &lt;b&gt;&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Daños a la imagen de la empresa&lt;/li&gt;&lt;li&gt;Responsabilidad legal, sanciones&lt;/li&gt;&lt;li&gt;Interrupción del servicio&lt;/li&gt;&lt;li&gt;Espionaje industrial&lt;/li&gt;&lt;/ul&gt;Estos argumentos se centran en los beneficios resultantes de evitar daños a la organización, sin embargo, realizar un análisis de seguridad de una aplicación web también ofrece un valor a la empresa que la distingue en el mercado. Realizar análisis periódicos de la seguridad de nuestra aplicación web por una empresa independiente es un buen argumento comercial para diferenciarse de la competencia y dar una seguridad extra a un potencial cliente que todavía tiene dudas.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Qué es OWASP y la OWASP Testing Guide?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;La &lt;b&gt;Open Web Application Security Project&lt;/b&gt; es una organización mundial sin ánimo de lucro que tiene como objetivo mejorar la seguridad del software en general, y especialmente de las aplicaciones web.&lt;br /&gt;&lt;br /&gt;OWASP es una entidad independiente que no respalda ni recomienda empresas ni productos comerciales concretos.&lt;br /&gt;&lt;br /&gt;La &lt;b&gt;OWASP Testing Guide&lt;/b&gt; es un marco de análisis de seguridad web desarrollado y documentado por OWASP. En su guía se diferencian dos partes fundamentales. En la primera parte se habla principalmente de teoría y filosofía del proceso de análisis de seguridad de aplicaciones. Se describen principios, técnicas y métodos básicos que pueden utilizarse durante un análisis de seguridad y se establece qué, cuándo y cómo testear. En la segunda parte se describen 66 controles de seguridad, divididos en 10 categorías.&lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-392529652453471956?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/392529652453471956/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=392529652453471956&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/392529652453471956'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/392529652453471956'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2011/05/que-es-la-owasp-testing-guide.html' title='Que es la OWASP Testing Guide'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-FOfirsIS0Qs/TcIJ3H7_4xI/AAAAAAAAA40/HyYJ41CGh6U/s72-c/owasp_ver_3.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-8917241472672217356</id><published>2011-01-20T19:12:00.000-08:00</published><updated>2011-01-20T19:12:14.975-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ES'/><category scheme='http://www.blogger.com/atom/ns#' term='Android'/><title type='text'>ES Gestor de Seguridad para Android</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.estrongs.com/images/tags/safe.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://www.estrongs.com/images/tags/safe.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_en.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_en.png" style="cursor: move;" width="213" /&gt;&lt;/a&gt;&lt;/div&gt;Siguiendo con la onda de escribir sobre aplicaciones de seguridad para Android les presento a ES Gestor de seguridad, es una aplicacion desarrollada por la empresa &lt;a href="http://www.estrongs.com/"&gt;ES trong&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;La aplicación se divide en tres partes, la primera de ella es un protector de aplicaciones la cual nos permite agregar una contraseña y seleccionar las aplicaciones que queremos proteger de manera tal de que no puedan ser abiertas por terceros y así mantener una privacidad adecuada en dichas aplicaciones.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_application%20protector.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_application%20protector.png" width="213" /&gt;&lt;/a&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_application%20protector_seetings.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_application%20protector_seetings.png" width="213" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Podemos detectar amenazas con la segunda opción, la cual nos permite un scaneo sobre la tarjeta SD y los paquetes instalados en el sistema, buena opción cuando no contamos con un antivirus en nuestro Android. &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_threat%20detector_sdcard.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_threat%20detector_sdcard.png" width="213" /&gt;&lt;/a&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_threat%20detector_package.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_threat%20detector_package.png" width="213" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;La tercera opción que nos ofrece el ES Gestor de Seguridad es la de bloqueo remoto, particularmente para mi la mas importante debido a su sencillez y eficacia, el bloqueo remoto nos permite bloquear mediante un SMS a el teléfono en caso de perdida bloqueando consigo la tarjeta SIM, Una vez bloqueado el teléfono nos llega un correo con el respaldo de los mensajes SMS y los contactos, además de la ubicación del teléfono mediante google map. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder2.png" width="133" /&gt;&lt;/a&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder2.png" width="133" /&gt;&lt;/a&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder_lock%20phone%20settings1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder_lock%20phone%20settings1.png" width="133" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Para bloquear el teléfono es necesario enviar un SMS a el  numero del teléfono extraviado y el contenido del mensaje tiene que ser  !ES! Password , el password tiene que ser establecido en la  configuración de la aplicación.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder_data%20catagory.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder_data%20catagory.png" width="213" /&gt;&lt;/a&gt;&lt;a href="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder_tutorial.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://www.estrongs.com/images/stories/sem/sem_en/es%20security%20manager_remote%20finder_tutorial.png" width="213" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-8917241472672217356?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/8917241472672217356/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=8917241472672217356&amp;isPopup=true' title='10 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/8917241472672217356'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/8917241472672217356'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2011/01/es-gestor-de-seguridad-para-android.html' title='ES Gestor de Seguridad para Android'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>10</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-3586708479397965072</id><published>2011-01-10T13:41:00.000-08:00</published><updated>2011-01-10T13:43:39.293-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking Etico'/><category scheme='http://www.blogger.com/atom/ns#' term='Flu'/><category scheme='http://www.blogger.com/atom/ns#' term='Troyano'/><title type='text'>Flu un troyano orientado a los procesos de Auditoria y  el haking Etico</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://a1.twimg.com/profile_images/1189079963/flu4.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://a1.twimg.com/profile_images/1189079963/flu4.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;Sobre Flu&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Flu project es un proyecto que nace de la inquietud de dos mentes por iniciar un proyecto en comunidad sobre la temática de la seguridad de la información y el malware, en el que todos los usuarios puedan participar para compartir sus conocimientos y aprender de otros usuarios.&lt;br /&gt;&lt;br /&gt;El proyecto consiste en el desarrollo de una aplicación para el control remoto de máquinas Windows a través del troyano Flu, orientado a la generación de botnets a través de la tecnología HaaS. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Qué es Haas?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El término HaaS (Hacking as a Service) deriva de las siglas SaaS, Software as a Service. SaaS es un modelo de distribución de software en donde se provee el servicio de mantenimiento y soporte del software que utilizan varios clientes desde un único punto (servidor).&lt;br /&gt;&lt;br /&gt;HaaS es una variante de SaaS orientada al Hacking. En el caso de este proyecto HaaS hace referencia a la generación de botnets a través de un troyano para entornos Windows.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Qué es Flu?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Flu es un troyano orientado a la construcción de botnets, también conocidas como redes de máquinas zombies. Se encuentra diseñado con una arquitectura cliente-servidor.&lt;br /&gt;&lt;br /&gt;El cliente consiste en un pequeño ejecutable programado en C# que permitirá infectar cualquier sistema operativo Windows, incluyendo Windows 7, para conseguir el control de la máquina en la que se hospeda.&lt;br /&gt;&lt;br /&gt;El servidor se encuentra desarrollado en PHP y corre sobre Apache. Su objetivo es enviar comandos a todos los clientes Flu que haya repartidos por Internet para obtener información de las máquinas en las que se encuentran instalados, y almacenarla en el servidor.&lt;br /&gt;&lt;br /&gt;La información de los usuarios podrá ser consultada desde el servidor en cualquier momento desde una interfaz gráfica desarrollada en HTML y PHP.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Cómo participar?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Se puede participar de diversas maneras, quizá la más interesante sea la de obtener el código fuente del proyecto y desarrollar alguna idea propia. Se agradecería que los cambios y desarrollos propios se comunicasen y así conseguir que otros usuarios puedan observar las mejoras y disfrutarlas.&lt;br /&gt;&lt;br /&gt;Otra manera de participar sería mediante la propuesta de ideas, funcionalidades que se podrían planificar y desarrollar para el proyecto. Las ideas se pueden proponer mediante el uso del foro, o enviando un correo.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Cuál es la finalidad?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;La finalidad del proyecto es que todos los usuarios que quieran aprender en el desarrollo de herramientas de administración remota se aprovechen de los conocimientos de otros usuarios.&lt;br /&gt;&lt;br /&gt;Así mismo, el proyecto tiene también la finalidad de concienciar a los usuarios sobre los peligros del malware, enseñando el funcionamiento del mismo de una manera sencilla a través de Flu y mostrando medidas de protección y desinfección.&lt;br /&gt;&lt;br /&gt;Este proyecto pretende que a partir de un enfoque de pequeños incrementos realizados por la comunidad se puedan ir obteniendo pequeñas nuevas versiones con nuevas funcionalidades. En la web del proyecto se llevará control completo de las versiones para que aquella persona que no pueda seguir el proyecto al día se pueda reenganchar siempre que lo desee.&lt;br /&gt;&lt;br /&gt;El proyecto es open source y Libre bajo licencia GPL V3&lt;br /&gt;&lt;br /&gt;Los Fundadores del proyecto son Pablo Gonzalez y Juan Antonio Calles.&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Webcast del proyecto&lt;/b&gt;&lt;br /&gt;&lt;object height="385" width="480"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Fvdo_S0cfYU?fs=1&amp;amp;hl=es_ES"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/Fvdo_S0cfYU?fs=1&amp;amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Fuente: http://www.flu-project.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-3586708479397965072?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/3586708479397965072/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=3586708479397965072&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/3586708479397965072'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/3586708479397965072'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2011/01/flu-un-troyano-orientado-los-procesos.html' title='Flu un troyano orientado a los procesos de Auditoria y  el haking Etico'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-3603720336033718667</id><published>2010-11-29T10:45:00.000-08:00</published><updated>2010-11-30T20:04:14.499-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VenCERT'/><category scheme='http://www.blogger.com/atom/ns#' term='Congreso'/><category scheme='http://www.blogger.com/atom/ns#' term='SUSCERTE'/><category scheme='http://www.blogger.com/atom/ns#' term='CENIF'/><title type='text'>1er Congreso Internacional de Seguridad de la Información</title><content type='html'>Del 22 al 26 de Noviembre de 2010 en Caracas se llevo a cabo el 1er Congreso Internacional de Seguridad de la Información, este fue realizado en el salón río Caroni del Hotel Gran Melia Caracas, promovido por SUSCERTE (Superintendencia de servicios de certificación electrónica).&lt;br /&gt;&lt;br /&gt;En el congreso se tocaron varios puntos como:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Certificación Electrónica&lt;/li&gt;&lt;li&gt;Gestión de Incidentes Telemáticos&lt;/li&gt;&lt;li&gt;Marco Legal en Materia de Seguridad de la Información&lt;/li&gt;&lt;li&gt;Informática Forense&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Este gran evento contó con ponentes nacionales e internacionales con el objetivo de divulgar y dar a conocer los aspectos relacionado con la seguridad de la información y el trabajo que se esta llevando actualmente en nuestro país&amp;nbsp; y en Latinoamerica. &lt;br /&gt;&lt;br /&gt;Entre los ponentes estuvieron:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Niurka Hernandez - SUSCERTE&lt;/li&gt;&lt;li&gt;Jorge Uyá - TB Security&lt;/li&gt;&lt;li&gt; Rafael Rico - MPPRE&lt;/li&gt;&lt;li&gt;Gabriel Moliné - VenCERT&lt;/li&gt;&lt;li&gt;Omar Alvarado - SUSCERTE&lt;/li&gt;&lt;li&gt;Oscar Lovera - PROCERT&lt;/li&gt;&lt;li&gt;Francis Ferrer - CENIF&lt;/li&gt;&lt;li&gt;Luis Enrique Hellin - New Technology Forensics&lt;/li&gt;&lt;li&gt;Matias Bevilacqua - CF Labs&lt;/li&gt;&lt;li&gt;German Realte - ADIC&amp;nbsp;&lt;/li&gt;&lt;li&gt;Jenny Vallenilla - CICPC&lt;/li&gt;&lt;li&gt;Entre otros...&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;embed flashvars="host=picasaweb.google.com&amp;amp;hl=es&amp;amp;feat=flashalbum&amp;amp;RGB=0x000000&amp;amp;feed=http%3A%2F%2Fpicasaweb.google.com%2Fdata%2Ffeed%2Fapi%2Fuser%2Feddavid01%2Falbumid%2F5545035505487692817%3Falt%3Drss%26kind%3Dphoto%26hl%3Des" height="267" pluginspage="http://www.macromedia.com/go/getflashplayer" src="http://picasaweb.google.com/s/c/bin/slideshow.swf" type="application/x-shockwave-flash" width="400"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;table style="width: 194px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td align="center" style="background: url(&amp;quot;http://picasaweb.google.com/s/c/transparent_album_background.gif&amp;quot;) no-repeat scroll left center transparent; height: 194px;"&gt;&lt;a href="http://picasaweb.google.com/eddavid01/1erCongresoInternacionalDeSeguridadDeLaInformacion?feat=embedwebsite"&gt;&lt;img height="160" src="http://lh5.ggpht.com/_PHbGhhXxiiQ/TPPsadOFxBE/AAAAAAAAA3Y/eiGrq6RA3oY/s160-c/1erCongresoInternacionalDeSeguridadDeLaInformacion.jpg" style="margin: 1px 0pt 0pt 4px;" width="160" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="font-family: arial,sans-serif; font-size: 11px; text-align: center;"&gt;&lt;a href="http://picasaweb.google.com/eddavid01/1erCongresoInternacionalDeSeguridadDeLaInformacion?feat=embedwebsite" style="color: #4d4d4d; font-weight: bold; text-decoration: none;"&gt;1er Congreso Internacional de Seguridad de la Informacion&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-3603720336033718667?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/3603720336033718667/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=3603720336033718667&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/3603720336033718667'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/3603720336033718667'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2010/11/1er-congreso-internacional-de-seguridad.html' title='1er Congreso Internacional de Seguridad de la Información'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/_PHbGhhXxiiQ/TPPsadOFxBE/AAAAAAAAA3Y/eiGrq6RA3oY/s72-c/1erCongresoInternacionalDeSeguridadDeLaInformacion.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-7420536264564903956</id><published>2010-11-29T08:47:00.000-08:00</published><updated>2010-11-29T08:47:41.718-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Lookout'/><category scheme='http://www.blogger.com/atom/ns#' term='Mobile security'/><category scheme='http://www.blogger.com/atom/ns#' term='Android'/><title type='text'>Protege tu dispositivo movil con  Lookout</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.droid-life.com/wp-content/uploads/2010/11/new_Lookout_Logo_White.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="86" src="http://www.droid-life.com/wp-content/uploads/2010/11/new_Lookout_Logo_White.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;Unas de las primeras app que instale para mi dispositivo móvil fue Lookout, esta app nos permite detectar la existencia de virus en nuestro dispositivo y analizar todas las descargas que hacemos de manera tal que pueda interrumpir la ejecución de alguna aplicación que pueda ser malware&amp;nbsp; (virus, troyanos, gusanos, rootkits) y pueda infectar nuestro dispositivo móvil.&lt;br /&gt;&lt;br /&gt;Además&amp;nbsp; de ser un anti-virus esta aplicación tiene dos funcionalidades mas, una es la de backup&amp;nbsp; la cual nos permite hacer el respaldo de todos los archivos de fotos, contactos, llamadas y mensajes directo en la nube y la otra es la de poder localizar nuestro dispositivo mediante GPS en caso de robo o perdida, también una vez visto nuestro dispositivo en el mapa podemos activar una alarma y el cel empezara a sonar en forma de sirena.&lt;br /&gt;&lt;br /&gt;Con acceder a &lt;a href="https://www.mylookout.com/"&gt;https://www.mylookout.com/&lt;/a&gt;, y usar nuestra cuenta podemos tener todos los servicios que nos ofrece esta poderosa herramienta.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://compixels.com/wp-content/uploads/2010/11/Lookout-Android-Antivirus.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://compixels.com/wp-content/uploads/2010/11/Lookout-Android-Antivirus.jpg" width="213" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_PHbGhhXxiiQ/TPPR1778iHI/AAAAAAAAA1M/6AVJY52_0Bg/s1600/Pantallazo4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/_PHbGhhXxiiQ/TPPR1778iHI/AAAAAAAAA1M/6AVJY52_0Bg/s320/Pantallazo4.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_PHbGhhXxiiQ/TPPSlNuiIfI/AAAAAAAAA1Q/5PXAfokTWFU/s1600/lookout1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/_PHbGhhXxiiQ/TPPSlNuiIfI/AAAAAAAAA1Q/5PXAfokTWFU/s320/lookout1.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_PHbGhhXxiiQ/TPPTP24MbdI/AAAAAAAAA1U/BMZWP0f81es/s1600/lookout2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/_PHbGhhXxiiQ/TPPTP24MbdI/AAAAAAAAA1U/BMZWP0f81es/s320/lookout2.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/TPPTWETBxqI/AAAAAAAAA1Y/JuxP1qlwTKw/s1600/Pantallazo3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/TPPTWETBxqI/AAAAAAAAA1Y/JuxP1qlwTKw/s320/Pantallazo3.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Para descargar:&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a href="market://search?q=pname:com.lookout"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/TPPUNm_XECI/AAAAAAAAA1c/0-KsRVhv3cU/s1600/qr-lookout-android.png" /&gt;&lt;/a&gt;&lt;/div&gt;&amp;nbsp;Buscar en el market: Lookout&lt;br /&gt;&lt;br /&gt;&lt;a href="https://www.mylookout.com/%20"&gt;https://www.mylookout.com/ &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-7420536264564903956?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/7420536264564903956/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=7420536264564903956&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7420536264564903956'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7420536264564903956'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2010/11/protege-tu-dispositivo-movil-con.html' title='Protege tu dispositivo movil con  Lookout'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_PHbGhhXxiiQ/TPPR1778iHI/AAAAAAAAA1M/6AVJY52_0Bg/s72-c/Pantallazo4.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-2338561227371558074</id><published>2010-10-19T09:07:00.000-07:00</published><updated>2010-10-19T12:38:27.765-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Discovery'/><category scheme='http://www.blogger.com/atom/ns#' term='Android'/><title type='text'>Network Discovery para Android</title><content type='html'>Navegando en la red, me conseguí con esta herramienta la cual es muy útil, Network Discovery es capaz de hacer un mapeo de la red y darnos la información util de los equipos que estén conectados a la misma, IP, dirección MAC, marca de la interfaz de red utilizada por el equipo, entre otras informaciones.&lt;br /&gt;&lt;br /&gt;A cada equipo conectado a la red le podemos hacer el barrido de puertos para determinar cuales puertos tiene abierto y cuales tiene cerrados. y nos da la opción de conectarnos a puertos http, ssh, Telnet.&lt;br /&gt;&lt;br /&gt;Lo genial que encontré en la aplicación es su sencillez y el buen desempeño que tiene, además por ser para dispositivos móviles con Android su movilidad hace que la tarea de mapear redes y hacer barridos de puerto sea algo fácil y agradable.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.cyrket.com/p/android/info.lamatricexiste.network/screenshots/1" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://www.cyrket.com/p/android/info.lamatricexiste.network/screenshots/1" width="179" /&gt;&lt;/a&gt;&lt;a href="http://cdn-1.androidzoom.com/screenshots/288-1.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://cdn-1.androidzoom.com/screenshots/288-1.jpg" width="179" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Para descargarlo a tu Android aquí dejo el código o puedes ir a el Market de Android y buscar Network Discovery.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="market://search?q=pname:info.lamatricexiste.network" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://chart.apis.google.com/chart?cht=qr&amp;amp;chs=135x135&amp;amp;chl=market://search?q=pname:info.lamatricexiste.network" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-2338561227371558074?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/2338561227371558074/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=2338561227371558074&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/2338561227371558074'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/2338561227371558074'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2010/10/network-discovery-para-android.html' title='Network Discovery para Android'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-4098464777738870691</id><published>2010-10-18T20:59:00.000-07:00</published><updated>2010-10-19T08:26:39.472-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SGSI'/><category scheme='http://www.blogger.com/atom/ns#' term='Politicas de seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad de la informacion'/><title type='text'>La seguridad de la información desde el punto de vista del Negocio II</title><content type='html'>&lt;b&gt;Beneficios del uso de políticas, buenas practicas de seguridad de la información y la adopción de un SGSI.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Existen numerosas e importantes razones para afrontar el desarrollo y la implantación de un Sistema de Gestión de la Seguridad:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Reducción de costes:&lt;/b&gt; Esta debería ser una de las principales motivaciones para llevar cabo la implantación de un SGSI, ya que incide directamente sobre la rentabilidad económica de una organización. No suele serlo porque lo que se ve en un principio es el coste del mismo, sin embargo, en un breve plazo, se puede observar como el SGSI evita varias situaciones que suponen un costo, a veces importante. Al detectar los principales focos de fallos y errores, y eliminarlos o reducirlos hasta donde es posible, se evitan costosos incidentes de seguridad, que hasta entonces se asumían como cosas que pasan. A veces se evitan incidentes que hubieran ocurrido de no haber tomado las medidas a tiempo, y eso es difícil de cuantificar, pero no por ello es menos real.&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;b&gt;Optimizar los recursos y las inversiones en tecnología&lt;/b&gt;: Con un SGSI las decisiones se tomarán en base a información fiable sobre el estado de los sistemas de información y a los objetivos de la organización. Habrá una motivación de negocio detrás de estas decisiones, por lo que la dirección podrá comprenderlas y apoyarlas de manera más consciente. La organización dejará de depender exclusivamente de la experiencia o pericia del responsable de informática, o más peligroso aún, del proveedor habitual de informática, a la hora de valorar las distintas opciones de compra.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Protección del negocio&lt;/b&gt;: Con un SGSI en marcha se evitan interrupciones en el flujo de ingresos, ya que se está asegurando de una manera eficaz la disponibilidad de los activos de información y, por lo tanto, de los servicios que la organización ofrece. Esto en cuanto a la actividad cotidiana, pero también se está preparado para recuperarse ante incidentes más o menos graves e incluso garantizar la continuidad del negocio, afrontando un desastre sin que peligre el negocio a largo plazo.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Mejora de la competitividad: &lt;/b&gt;Cualquier mejora en la gestión de la organización redunda en beneficio de la eficacia y la eficiencia de la misma, haciéndola más competitiva. Además hay que considerar el impacto que suponen el aumento de la confianza de los clientes en nuestro negocio, la diferenciación frente a los competidores y una mejor preparación para asumir retos tecnológicos.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Cumplimiento legal y reglamentario&lt;/b&gt;: Cada vez son más numerosas las leyes, reglamentos y normativas que tienen implicaciones en la seguridad de la información. Gestionando de manera coordinada la seguridad tenemos un marco donde incorporar los nuevos requisitos y poder demostrar ante los organismos correspondientes el cumplimiento de los mismos.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Mantener y mejorar la imagen corporativa&lt;/b&gt;: Los clientes percibirán la organización como una empresa responsable, comprometida con la mejora de sus procesos, productos y servicios. Debido a la exposición de cualquier organización a un fallo de seguridad que pueda acabar en la prensa, este punto puede ser un catalizador de esfuerzos, ya que nadie quiere que su marca quede asociada a un problema de seguridad o una multa por incumplimiento, por las repercusiones que acarrea.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/TL0XQ44YjXI/AAAAAAAAA1E/p32MHikZdEk/s1600/sgsi.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/TL0XQ44YjXI/AAAAAAAAA1E/p32MHikZdEk/s1600/sgsi.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-4098464777738870691?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/4098464777738870691/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=4098464777738870691&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/4098464777738870691'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/4098464777738870691'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2010/10/la-seguridad-de-la-informacion-desde-el.html' title='La seguridad de la información desde el punto de vista del Negocio II'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PHbGhhXxiiQ/TL0XQ44YjXI/AAAAAAAAA1E/p32MHikZdEk/s72-c/sgsi.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-365071342832583597</id><published>2010-09-27T22:11:00.000-07:00</published><updated>2010-09-27T22:11:12.884-07:00</updated><title type='text'>La seguridad de la información desde el punto de vista del Negocio I</title><content type='html'>Hay muchos y diversos motivos de por que la seguridad de la información debe ser tomada en cuenta&amp;nbsp; en cualquier organización independientemente de su tamaño o sector económico, algunos de los cuales se pueden leer o escuchar a través de la prensa, radio, hasta por la red social Twitter (Robo de información, casos de phishing en la banca, fraudes electrónico, filtraciones no deseadas de información, cortes en las comunicaciones, denegación de servicio etc.)&lt;br /&gt;&lt;br /&gt;Estos incidentes de seguridad que se ocasionan generan cuando mínimo molestos inconvenientes en la organización y en muchos casos son económicamente graves trayéndose así: paradas de producción, perdida de clientes, perdida de reputación, desventajas competitiva ante el mercado, perdida de oportunidades de negocios etc. Alejando así a la organización de los objetivos del negocio.&lt;br /&gt;&lt;br /&gt;Según el ultimo estudio realizado por&amp;nbsp; Espiñeira, Sheldon y Asociados, Firma miembro de PricewaterhouseCoopers, llamado Prácticas de Seguridad de Información de las empresas en Venezuela 2007 - 2008, en su sección "Incidente de seguridad de información: Impacto, causa y consecuencia" . Afirma que existe una notable ocurrencia de eventos relacionados con empleados, situación que coincide con consultas similares realizadas a nivel internacional, y que refuerza la premisa que las personas que conocen la organización son potencialmente más riesgosas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/TKEGFel_WvI/AAAAAAAAA04/YkpeTYSmoAA/s1600/Pantallazo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="218" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/TKEGFel_WvI/AAAAAAAAA04/YkpeTYSmoAA/s400/Pantallazo.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Además hay que tener en cuenta que, a pesar de que los ataques a sistemas informáticos reciben mucho mas atención por la prensa, existe un considerable porcentaje de incidentes con origen interno, es decir, ocasionados por algún empleado y que, a pesar de no contar habitualmente con una gran difusión, son potencialmente más dañinos por el conocimiento de primera mano que tienen los que los generan. Es decir, pueden entrar en los sistemas con facilidad, saben dónde está la información más útil o que puede ser utilizada para hacer daño a la organización, o simplemente sacan información que en&lt;br /&gt;caso de pérdida o filtración puede ocasionar problemas.&lt;br /&gt;&lt;br /&gt;Para decirlo de una manera breve, ¿se puede permitir las organizaciones no proteger su información?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La importancia de la seguridad de la información en un país como Venezuela donde hace falta planes de concienciación, campañas de promoción y formación es muy relevante debido a que es un tema directamente relacionado con la supervivencia del negocio y con el aseguramiento de los ingresos. Para un banco sería dramático que le fallaran sus sistemas información por unos minutos, pero tienen la capacidad de evitarlo, y en su caso, de solucionarlo. Pero para una PYME, un simple fallo en sus sistemas de información o la parada sus servidores en unas horas, puede ocasionar un trastorno importante, en muchos casos con repercusiones económicas, ya que se podría parar la actividad y se perderían encargos o ventas. En caso de desastres (incendio, inundación&amp;nbsp; o robo), puede significar incluso el cierre a corto plazo del negocio.&lt;br /&gt;&lt;br /&gt;Los nuevos avances han llegado a la disposición de las organizaciones, Nuevas tecnologías como: Informática móvil, redes inalámbricas, cloud computing, software de control, etc. Van incorporándose progresivamente a los negocios debido a sus evidentes ventajas, pero llevan consigo riesgos que no se consideran. Si además la empresa tiene empleados, el negocio corre un riesgo aún mayor.&lt;br /&gt;&lt;br /&gt;Se puede decir entonces que los riesgos siempre están presentes en una organización y son atraídos a través de distintos factores, estos riesgos pueden ser mitigados a través de la aplicación de controles, políticas y procedimientos de seguridad de la información, viendo la información en sus diferentes presentaciones como el principal activo de la organización y su columna vertebral. Evitar problemas es una manera muy barata de ahorrar costos, como tantos otros aspectos de la gestión de cualquier organización, la clave está en adoptar una solución proporcionada a las necesidades del negocio.&lt;br /&gt;&lt;br /&gt;Con la adopción de políticas de seguridad y buenas practicas que sean aplicadas adecuadamente en la organización dependiendo de los requerimientos y necesidades de la misma, se pueden tener varios beneficios, mejor aun si se implanta un SGSI (sistemas de gestión de seguridad de la información).&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Reducción de riesgo&lt;/li&gt;&lt;li&gt;Ahorro de costos&lt;/li&gt;&lt;li&gt;Optimización los recursos y las inversiones en tecnología&lt;/li&gt;&lt;li&gt;Protección del negocio&lt;/li&gt;&lt;li&gt;Mejora la competitividad&lt;/li&gt;&lt;li&gt;Cumplimiento legal y reglamentario&lt;/li&gt;&lt;li&gt;Mantener y mejorar la imagen corporativa&amp;nbsp;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&amp;nbsp;Mas sobre estos beneficios en la próxima entrada.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-365071342832583597?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/365071342832583597/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=365071342832583597&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/365071342832583597'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/365071342832583597'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2010/09/la-seguridad-de-la-informacion-desde-el.html' title='La seguridad de la información desde el punto de vista del Negocio I'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PHbGhhXxiiQ/TKEGFel_WvI/AAAAAAAAA04/YkpeTYSmoAA/s72-c/Pantallazo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1529499467032445850</id><published>2009-06-30T14:30:00.000-07:00</published><updated>2009-06-30T15:56:06.456-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vejug'/><category scheme='http://www.blogger.com/atom/ns#' term='jornadas de ciencia y tecnologia'/><category scheme='http://www.blogger.com/atom/ns#' term='control'/><category scheme='http://www.blogger.com/atom/ns#' term='III Jornadas'/><category scheme='http://www.blogger.com/atom/ns#' term='VOSUG'/><category scheme='http://www.blogger.com/atom/ns#' term='parental'/><title type='text'>III Jornadas de Ciencia y Tecnologia IUTC</title><content type='html'>Otra vez el equipo conformado por la Ing. &lt;a href="http://ksamira.wordpress.com/"&gt;Samira Khazmou&lt;/a&gt; y el Staff de alumnos de la cátedra de Seminario del Dpto de Informática del IUTC dan a conocer las fecha de la III Jornadas de Ciencia y Tecnología, 15 y 16 de Julio serán los días en que se celebrara estas jornadas donde encontraremos Varias ponencias y feria de stand ambos días.&lt;br /&gt;&lt;br /&gt;Aprovecho para decir que también estaré dando una ponencia sobre el Control Parental Sobre Software Libre.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://ksamira.files.wordpress.com/2009/06/festivaliutc2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 443px; height: 571px;" src="http://ksamira.files.wordpress.com/2009/06/festivaliutc2.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1529499467032445850?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1529499467032445850/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1529499467032445850&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1529499467032445850'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1529499467032445850'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/06/iii-jornadas-de-ciencia-y-tecnologia.html' title='III Jornadas de Ciencia y Tecnologia IUTC'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1734610566431873237</id><published>2009-05-26T22:52:00.000-07:00</published><updated>2009-05-26T23:12:41.410-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad web'/><category scheme='http://www.blogger.com/atom/ns#' term='concientizacion'/><category scheme='http://www.blogger.com/atom/ns#' term='del otro lado del clic'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad en internet'/><title type='text'>Del Otro Lado del Clic</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Creo mucho en el poder de la concientización, para ustedes este video.&lt;/span&gt;&lt;br /&gt;Lo que NO debes de hacer y las precauciones cuando se esta de cara a la internet.&lt;br /&gt;&lt;center&gt;&lt;object height="340" width="500"&gt;&lt;param name="movie" value="http://www.youtube.com/v/4WNa2eYDh6k&amp;amp;hl=es&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/4WNa2eYDh6k&amp;amp;hl=es&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="340" width="500"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1734610566431873237?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1734610566431873237/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1734610566431873237&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1734610566431873237'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1734610566431873237'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/05/del-otro-lado-de-el-clic.html' title='Del Otro Lado del Clic'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-7059650049870338852</id><published>2009-05-25T06:59:00.000-07:00</published><updated>2009-05-26T20:08:56.114-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='CA'/><category scheme='http://www.blogger.com/atom/ns#' term='PKI'/><category scheme='http://www.blogger.com/atom/ns#' term='criptografia'/><category scheme='http://www.blogger.com/atom/ns#' term='Autoridad certificadora'/><category scheme='http://www.blogger.com/atom/ns#' term='gnomint'/><title type='text'>Autoridad certificadora CA con GnoMint</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/ShtzAXACEVI/AAAAAAAAAjc/oiBt9SZb8KQ/s1600-h/gnomint-144x63.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 143px; height: 63px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/ShtzAXACEVI/AAAAAAAAAjc/oiBt9SZb8KQ/s400/gnomint-144x63.png" alt="" id="BLOGGER_PHOTO_ID_5339988233189200210" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Veamos que  dice la Wiki&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;En criptografía una Autoridad de certificación, certificadora o certificante (AC o CA por sus siglas en inglés Certification Authority) es una entidad de confianza, responsable de emitir y revocar los certificados digitales o certificados, utilizados en la firma electrónica, para lo cual se emplea la criptografía de clave pública. Jurídicamente es un caso particular de Prestador de Servicios de Certificación.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt; &lt;span style="font-weight: bold;"&gt;Nuestro ejemplo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Vamos a pensar un poco sobre el CA que vamos a crear,  En este ejemplo queremos crear una única Autoridad de Certificación Raíz de una empresa, por lo que el control de todos los certificados expedidos a partir de una sola base de datos. Esta Autoridad de Certificación Raíz emitirá certificados CA competente especializados (como se recomienda que una CA emite certificados con las mismas propiedades).&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;center&gt;&lt;embed type="application/x-shockwave-flash" src="http://picasaweb.google.com/s/c/bin/slideshow.swf" flashvars="host=picasaweb.google.com&amp;amp;hl=es&amp;amp;feat=flashalbum&amp;amp;RGB=0x000000&amp;amp;feed=http%3A%2F%2Fpicasaweb.google.com%2Fdata%2Ffeed%2Fapi%2Fuser%2Feddavid01%2Falbumid%2F5339994913684616545%3Falt%3Drss%26kind%3Dphoto%26hl%3Des" pluginspage="http://www.macromedia.com/go/getflashplayer" height="267" width="400"&gt;&lt;/embed&gt;&lt;/center&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Generar el Certificado de Raiz&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Lo Primero que tenemos que hacer es, crear una base de datos porque la ventana principal de gnoMint se publicará con la base de datos por defecto (~ / .gnomint / default.gnomint).&lt;/li&gt;&lt;li&gt;Luego que creemos nuestra base de datos procedemos a añadir nuestra autoridad certificadora CA para esto vamos a el menu hacemos clik en certificados luego en añadir y le damos en la primera opcion "Añadir Autoridad de Certidficacion Auto-Firmada".&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;GnoMint la proteccion de la base de datos&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt; Para evitar esta situación, gnoMint tiene dos diferentes alternativas, no excluyentes:&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Usted puede encriptar todos las claves privadas, asegurando la base de datos con una contraseña, de modo que sólo personas autorizadas pueden utilizar las claves privadas en la base de datos. Todas las claves privadas en la base de datos será cifrada utilizando un algoritmo AES256, en modo CTR. NSA considera AES, con 256 Bits de longitud de la clave, lo suficientemente seguro como para el archivo de la documentación TOP SECRET.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Otra alternativa es mantener la CA raíz de una clave privada protegida por contraseña en un archivo externo. Para aumentar la seguridad, este archivo puede residir en un dispositivo extraíble externos, tales como una pequeña unidad USB que normalmente se mantiene seguro y se usa sólo cuando  se necesite firmar con el certificado CA raíz.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Registrar solicitud de certificacion&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Basta con ir a el menu seleccionar certificados luego añadir y pulsar donde dice "Añadir solicitud de certificacion" , seleccionamos la propiedad de la solicitud si queremos que herede de una autoridad certificadora CA o no, luego hacemos elregistro de los datos que nos solicitan.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;La creacion de las firmas a partir de la solicitud de las certificacion&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Una vez hecho la solicitud del certificado, le damos le damos clik derecho a la solicitud y seleccionamos "Firmar", verificamos las propiedades del nuevo certificado y seleccionamos la autoridad certificadora CA que vamos a emplear para firmarlo.&lt;/li&gt;&lt;li&gt;seleccionamos las propiedades que queremos para nuestro nuevo certificado una vez hecho esto, nuestro nuevo certificado estara listo.&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;"&gt;Exportar el certificado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Podemos exportar haciendo clik derecho sobre el certificado ya firmado, seleccionamos exportar y tenemos las opciones de exportar:&lt;/li&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/ShxB3brvHtI/AAAAAAAAAkg/ZHHW1d6H67g/s1600-h/Pantallazo-Export+certificate+-+gnoMint.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 361px;" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/ShxB3brvHtI/AAAAAAAAAkg/ZHHW1d6H67g/s400/Pantallazo-Export+certificate+-+gnoMint.png" alt="" id="BLOGGER_PHOTO_ID_5340215678734376658" border="0" /&gt;&lt;/a&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/M5mrjCYLwVk&amp;amp;hl=es&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/M5mrjCYLwVk&amp;amp;hl=es&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-7059650049870338852?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/7059650049870338852/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=7059650049870338852&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7059650049870338852'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7059650049870338852'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/05/autoridad-certificadora-ca-con-gnomint.html' title='Autoridad certificadora CA con GnoMint'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PHbGhhXxiiQ/ShtzAXACEVI/AAAAAAAAAjc/oiBt9SZb8KQ/s72-c/gnomint-144x63.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-7558769254021971482</id><published>2009-05-23T09:06:00.000-07:00</published><updated>2009-05-23T10:25:06.791-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sun'/><category scheme='http://www.blogger.com/atom/ns#' term='opensolaris'/><category scheme='http://www.blogger.com/atom/ns#' term='EAL4+'/><category scheme='http://www.blogger.com/atom/ns#' term='solaris'/><title type='text'>Solaris se certifica en nivel de seguridad EAL4+</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/ShghEKaOlaI/AAAAAAAAAjU/y9Posc9brNU/s1600-h/son+solaris.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px; height: 79px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/ShghEKaOlaI/AAAAAAAAAjU/y9Posc9brNU/s200/son+solaris.jpg" alt="" id="BLOGGER_PHOTO_ID_5339053713645278626" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El sistema operativo de Sun Microsystems Solaris 10, con su módulo Trusted Extensions, ha obtenido la certificación Common Criteria para la Labelled Security Protection Profile (LSPP) con la Evaluation Assurance Level (EAL) 4+, que se traduce en uno de los niveles más altos de seguridad reconocido internacionalmente y que muy pocos sistemas operativos lo poseen. La certificación se aplica conjuntamente a las versiones preparadas para los microprocesadores SPARC y a las x86/64 de dicho sistema operativo. Los auditores canadienses también han incluido pruebas para varios niveles de seguridad del GUI de Gnome, ya que con frecuencia los sistemas de certificación sólo se han probado y certificado para el uso de línea de comandos.&lt;br /&gt;&lt;br /&gt;Con anterioridad Solaris había recibido previamente la certificación EAL4+ para el Controlled Access Protection Profile (CAPP) y para Role Based Access Control Protection Profile (RBACPP) para el Solaris Trusted Extensions. El código del sistema operativo OpenSolaris no ha sido certificado todavía, aunque ya se le ha incorporado el código del módulo Trusted Extensions. Common Criteria publicada como norma ISO/IEC 15408:2005, es un procedimiento normalizado internacionalmente para evaluar la seguridad informática. La certificación EAL es generalmente un requisito previo para poder desplegar un producto de seguridad en las áreas del gobierno, en organizaciones financieras y los sectores de la asistencia sanitaria.&lt;br /&gt;&lt;a href="http://www.heise-online.co.uk/security/Solaris-gets-another-Common-Criteria-certification--/news/111155"&gt;&lt;br /&gt;Fuente&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-7558769254021971482?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/7558769254021971482/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=7558769254021971482&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7558769254021971482'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7558769254021971482'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/05/solaris-se-certifica-en-nivel-de.html' title='Solaris se certifica en nivel de seguridad EAL4+'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PHbGhhXxiiQ/ShghEKaOlaI/AAAAAAAAAjU/y9Posc9brNU/s72-c/son+solaris.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-5234152163028072782</id><published>2009-04-28T19:23:00.001-07:00</published><updated>2009-04-28T20:19:16.172-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mac'/><category scheme='http://www.blogger.com/atom/ns#' term='distros'/><category scheme='http://www.blogger.com/atom/ns#' term='spoof'/><category scheme='http://www.blogger.com/atom/ns#' term='opensolaris'/><category scheme='http://www.blogger.com/atom/ns#' term='address'/><category scheme='http://www.blogger.com/atom/ns#' term='spoofing'/><title type='text'>Enmascarar Mac Address (Mac Spoofing)</title><content type='html'>Voy Explicar como enmascarar nuestra Mac Address (Mac Spoofing) en varios sistemas operativos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Linux:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1.- Abrir la Terminal y Teclear &lt;span style="font-style: italic;"&gt;ifconfig&lt;/span&gt;, para listar nuestras interfaces de red y saber cual utilizar.&lt;br /&gt;&lt;br /&gt;2.- sudo ifconfig [&lt;span style="font-style: italic;"&gt;Interfaz&lt;/span&gt;] down, para desactivar la interfaz.&lt;br /&gt; ejemplo: sudo ifconfig eth0 down&lt;br /&gt;&lt;br /&gt;3.-sudo ifconfig eth0 hw ether [&lt;span style="font-style: italic;"&gt;Mac Address&lt;/span&gt;], cambiamos la Mac address por otra&lt;br /&gt;ejemplo: sudo ifconfig eth0 hw ether 00:00:00:AA:AA:AA&lt;br /&gt;&lt;br /&gt;4.- sudo ifconfig [Interfaz] up, para activar o levantar la interfaz.&lt;br /&gt;ejemplo: sudo ifconfig eth0 up&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;BSD&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;Lo mismo vamos hacer para BSD solo que cambian un poquito los comandos.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;ifconfig xl0 down&lt;/li&gt;&lt;li&gt;ifconfig xl0 link 00:00:00:AA:AA:AA&lt;/li&gt;&lt;li&gt;ifconfig xl0 up&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;Se repite lo pasos, se desactiva, se cambia la Mac address y se vuelve a activar o levantar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Mac OS X&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;Nota: si la versión es anterior a Tiger antes hay que aplicar un parche al kernel.&lt;br /&gt;&lt;br /&gt;1.- sudo ifconfig en0 lladdr 00:00:00:AA:AA:AA&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;OpenSolaris&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt; pfexec ifconfig -a&lt;/li&gt;&lt;li&gt;pfexec ifconfig wpi0 down&lt;/li&gt;&lt;li&gt;pfexec ifconfig wpi0 ether 00:00:00:AA:AA:AA&lt;/li&gt;&lt;li&gt;pfexec ifconfig wpi0 up&lt;/li&gt;&lt;/ol&gt;Nunca sabemos para cuando sea bueno que tengamos que spoofear nuestra Mac Address ya sea por diversos motivos, es por eso que les presento la forma de hacerlo para varias distribuciones.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-5234152163028072782?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/5234152163028072782/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=5234152163028072782&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5234152163028072782'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5234152163028072782'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/04/enmascarar-mac-address-mac-spoofing.html' title='Enmascarar Mac Address (Mac Spoofing)'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-19257930959877749</id><published>2009-04-28T15:13:00.000-07:00</published><updated>2009-04-28T15:20:57.392-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='jornadas de ciencia y tecnologia'/><category scheme='http://www.blogger.com/atom/ns#' term='caripito'/><category scheme='http://www.blogger.com/atom/ns#' term='VOSUG'/><category scheme='http://www.blogger.com/atom/ns#' term='opensolaris'/><title type='text'>VOSUG en el 1er Festival Abierto de Ciencia y Tecnologia Caripito 2009</title><content type='html'>Hoy 28 de Abril inicia el 1er Festival Abierto de Ciencia y Tecnologia Caripito 2009, donde VOSUG (Venezuela OpenSolaris User Group) esta con su estan haciendo demostraciones de el sitema operativo OpenSolaris.&lt;br /&gt;&lt;br /&gt;aqui les dejo algunas fotos...&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;embed type="application/x-shockwave-flash" src="http://picasaweb.google.com/s/c/bin/slideshow.swf" flashvars="host=picasaweb.google.com&amp;amp;captions=1&amp;amp;RGB=0x000000&amp;amp;feed=http%3A%2F%2Fpicasaweb.google.com%2Fdata%2Ffeed%2Fapi%2Fuser%2Fjfexart%2Falbumid%2F5329858581946111777%3Fkind%3Dphoto%26alt%3Drss" pluginspage="http://www.macromedia.com/go/getflashplayer" width="400" height="267"&gt;&lt;/embed&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-19257930959877749?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/19257930959877749/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=19257930959877749&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/19257930959877749'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/19257930959877749'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/04/vosug-en-el-1er-festival-abierto-de.html' title='VOSUG en el 1er Festival Abierto de Ciencia y Tecnologia Caripito 2009'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-7105210300980220594</id><published>2009-04-28T14:13:00.000-07:00</published><updated>2009-04-28T19:23:41.361-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flisol'/><category scheme='http://www.blogger.com/atom/ns#' term='VOSUG'/><category scheme='http://www.blogger.com/atom/ns#' term='opensolaris'/><category scheme='http://www.blogger.com/atom/ns#' term='maturin'/><title type='text'>VOSUG en el FLISoL Maturín 2009, Mejor imposible!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://lh5.ggpht.com/_PHbGhhXxiiQ/SfdswDMtVbI/AAAAAAAAAfE/zYYftKMeS6Q/s640/HPIM2449.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 207px; height: 153px;" src="http://lh5.ggpht.com/_PHbGhhXxiiQ/SfdswDMtVbI/AAAAAAAAAfE/zYYftKMeS6Q/s640/HPIM2449.JPG" alt="" border="0" /&gt;&lt;/a&gt;El dia sabado 25 de Abril, se llevo a cabo en la ciudad de Maturin, el &lt;a href="http://www.flisol.net"&gt;Festival Latinoamericano de Instalacion de Software Libre&lt;/a&gt; 2009, donde el Grupo de Usuarios OpenSolaris de Venezuela tuvo una representativa participacion. La convocatoria fue hecha a partir de las 8:30 am hasta las 4:30 pm, a pesar de que ese dia fue soleado y caluroso, ya había gente a las 7:00 am, esperando afuera de las instalaciones con gran entusiasmo.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La asistencia fue masiva, y supero las expectativas de los organizadores, nos conseguimos con muchisimas personas interesadas en &lt;a href="http://www.opensolaris.org/"&gt;OpenSolaris&lt;/a&gt;, las preguntas mas frecuentes fueron:&lt;br /&gt;&lt;br /&gt;* Que diferencia hay entre Linux y OpenSolaris?&lt;br /&gt;* Por que usar OpenSolaris?&lt;br /&gt;* Como puedo participar en la comunidad?&lt;br /&gt;* Cuanto recurso de hardware necesita OpenSolaris?&lt;br /&gt;* Es difícil de instalar?&lt;br /&gt;* Para que puedo usar OpenSolaris?&lt;br /&gt;&lt;br /&gt;La instalacion de OpenSolaris con VirtualBox fue la favorita por los asistentes, ya que no tenian que particionar el disco duro, ademas de que solo tenian curiosidad por probar OpenSolaris, muchos comentaron que depende de eso verian la posibilidad de instalarlo nativamente.&lt;br /&gt;&lt;br /&gt;VOSUG en Maturín, estuvo representada por:&lt;br /&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;th&gt;Nombre&lt;/th&gt;&lt;th&gt;Rol&lt;/th&gt;&lt;/tr&gt;     &lt;tr&gt;&lt;td&gt;Jose Raul Salazar&lt;/td&gt;&lt;td&gt;    Ponencia – Fotografias&lt;/td&gt;&lt;/tr&gt;     &lt;tr&gt;&lt;td&gt;&lt;br /&gt;&lt;/td&gt;&lt;td&gt;    Copias de CD OpenSolaris 2008.11&lt;/td&gt;&lt;/tr&gt;     &lt;tr&gt;&lt;td&gt;&lt;a href="http://www.edgarsalazar.ve.tc/"&gt;Edgar Salazar&lt;/a&gt;&lt;/td&gt;&lt;td&gt;    Ponencia, Fotografias&lt;/td&gt;&lt;/tr&gt;     &lt;tr&gt;&lt;td&gt;&lt;br /&gt;&lt;/td&gt;&lt;td&gt;    Encargado de mercancia OpenSolaris&lt;/td&gt;&lt;/tr&gt;     &lt;tr&gt;&lt;td&gt;&lt;a href="http://www.jfexart.com.ve/"&gt;Jorge Salazar&lt;/a&gt;&lt;/td&gt;&lt;td&gt;    Ponencia, Instalacion y Demostracion&lt;/td&gt;&lt;/tr&gt;     &lt;tr&gt;&lt;td&gt;&lt;a href="http://gnusumosa.blogspot.com/"&gt;Junior Sumosa&lt;/a&gt;&lt;/td&gt;&lt;td&gt;    Instalación y Logística&lt;/td&gt;&lt;/tr&gt;     &lt;tr&gt;&lt;td&gt;Jesus Javier Salcedo&lt;/td&gt;&lt;td&gt;    Instalación y Logística&lt;/td&gt;&lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Agradecimientos a las siguientes personas y organizaciones por su colaboración:&lt;/p&gt; &lt;p&gt;Dario Leon – Lider de VOSUG&lt;br /&gt;Esteban Ramirez – Sun Microsystem&lt;br /&gt;Samuel Persaud – Debian Venezuela&lt;br /&gt;Leopoldo Marcano – Organizador del evento&lt;br /&gt;&lt;a href="http://ksamira.wordpress.com/"&gt;Samira Khazmou &lt;/a&gt;– Organizador del evento&lt;br /&gt;Frank Matinez – Apoyo en Stand&lt;br /&gt;Sulay Flores – Apoyo en Stand&lt;br /&gt;Instituto de Cultura del Estado Monagas  &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Algunas Fotos: &lt;/p&gt;&lt;br /&gt;&lt;embed type="application/x-shockwave-flash" src="http://picasaweb.google.com/s/c/bin/slideshow.swf" flashvars="host=picasaweb.google.com&amp;amp;RGB=0x000000&amp;amp;feed=http%3A%2F%2Fpicasaweb.google.com%2Fdata%2Ffeed%2Fapi%2Fuser%2Feddavid01%2Falbumid%2F5329837926557608353%3Fkind%3Dphoto%26alt%3Drss" pluginspage="http://www.macromedia.com/go/getflashplayer" width="400" height="267"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;p&gt;Fuente: &lt;a href="http://www.vosug.org.ve/"&gt;www.vosug.org.ve&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-7105210300980220594?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/7105210300980220594/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=7105210300980220594&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7105210300980220594'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7105210300980220594'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/04/vosug-en-el-flisol-maturin-2009-mejor.html' title='VOSUG en el FLISoL Maturín 2009, Mejor imposible!'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/_PHbGhhXxiiQ/SfdswDMtVbI/AAAAAAAAAfE/zYYftKMeS6Q/s72-c/HPIM2449.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1293742893603012940</id><published>2009-04-08T13:35:00.000-07:00</published><updated>2009-04-28T14:42:00.926-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='respalda'/><category scheme='http://www.blogger.com/atom/ns#' term='Gmail Backup'/><category scheme='http://www.blogger.com/atom/ns#' term='email'/><category scheme='http://www.blogger.com/atom/ns#' term='respaldo'/><category scheme='http://www.blogger.com/atom/ns#' term='Gmail'/><category scheme='http://www.blogger.com/atom/ns#' term='Backup'/><title type='text'>Respalda tu informacion de Gmail con Gmail Backup</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/Sd2B7RUa8XI/AAAAAAAAAYQ/F7axZO2ds6Y/s1600-h/wabi_logo.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 74px;" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/Sd2B7RUa8XI/AAAAAAAAAYQ/F7axZO2ds6Y/s400/wabi_logo.gif" alt="" id="BLOGGER_PHOTO_ID_5322553189883113842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Estos días amanecí preguntándome ¿que seria de mi si perdiera mi información de mis emails?, cosa que considero bastante importante, he tenido amigos que han sufrido de ataques de un hacker y pierden toda su información por no tener una política o costumbre de respaldo (Copias de seguridad).&lt;br /&gt;&lt;br /&gt;Para mi y para muchos que contamos con una cuenta en gmail tenemos una solución a la hora de hacer nuestros Backup en nuestra cuentas de correo.&lt;br /&gt;&lt;br /&gt;GMail Backup es una herramienta gratuita y multiplataforma para realizar cómodamente copias de seguridad de los mails almacenados en la cuenta de correo electrónico de Google. Funciona tanto en Windows como en Mac y GNU/Linux, incluso puede ser ejecutado desde un terminal en modo texto o utilizando una interfaz gráfica sencilla, actualmente se encuentra en la versión 0.107 y todavía sigue desarrollándose para sus mejoras.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/Sd-7OlnLZoI/AAAAAAAAAYw/ADPp984nGhU/s1600-h/Backupgmail.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 398px;" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/Sd-7OlnLZoI/AAAAAAAAAYw/ADPp984nGhU/s400/Backupgmail.png" alt="" id="BLOGGER_PHOTO_ID_5323179143864215170" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como único requisito, el usuario necesita tener habilitado IMAP en la configuración de su cuenta de GMail. El formato en el que se guardan los correos es EML, y contiene tanto el texto del mensaje como los archivos adjuntos.&lt;br /&gt;&lt;br /&gt;La aplicación se descarga en un paquete ZIP y al descomprimirlo nos encontramos con los dos ejecutables, uno para la herramienta en modo texto y el otro para la versión con GUI (interfaz gráfica de usuario). Si se opta por esta última sólo hay que ejecutar el archivo y esperar a que aparezca la ventana, rellenar todos los datos y comenzar el backup. En el caso de la versión en modo texto, al ejecutar el archivo también se deben especificar los datos referentes a la cuenta.&lt;br /&gt;&lt;br /&gt;En caso de usarlo en GNU/Linux o Mac y querer ejecutar la aplicación en modo texto, este sería el comando para realizar un backup de la cuenta:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;sh gmail-backup.sh backup directorio usuario@gmail.com contraseña AAAAMMDD AAAAMMDD&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Evidentemente hay que sustituir "directorio" por el directorio en el que se desean guardar todos los correos, "usuario" y "contraseña" por tu nombre de usuario y contraseña en GMail. Especificando al final del comando dos fechas en formato AAAAMMDD, la primera de ellas actuará como fecha inicial y la segunda como final para realizar sólo copia de seguridad de los mails recibidos entre esas dos fechas.&lt;br /&gt;&lt;br /&gt;Y el comando para realizar una restauración de los mails debe ser de la forma:&lt;br /&gt;&lt;code&gt;sh gmail-backup.sh restore directorio usuario@gmail.com contraseña&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Los usuarios de Windows también pueden ejecutarlo en modo texto, usando los mismos comandos que en las versiones para GNU/Linux y Mac, pero quitando el sh inicial y cambiando la extensión del ejecutable por .exe, que es el nombre de los ficheros.&lt;br /&gt;&lt;br /&gt;El programa crea un fichero llamado stamp en el directorio donde se guarda el backup, en el que anota la fecha en la que fue realizado por última vez, de modo que las siguientes veces sólo obtendrá los que todavía no hayan sido descargados.&lt;br /&gt;&lt;br /&gt;GMail Backup está todavía en desarrollo, aunque ya llevan varias versiones pre-finales para pulir todos los detalles y conseguir un funcionamiento estable en los tres sistemas operativos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.gmail-backup.com/download"&gt;&lt;br /&gt;&gt;&gt;Descargar Gmail Backup&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1293742893603012940?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1293742893603012940/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1293742893603012940&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1293742893603012940'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1293742893603012940'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/04/respalda-tu-informacion-de-gmail-con.html' title='Respalda tu informacion de Gmail con Gmail Backup'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PHbGhhXxiiQ/Sd2B7RUa8XI/AAAAAAAAAYQ/F7axZO2ds6Y/s72-c/wabi_logo.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-6502821806465384946</id><published>2009-04-01T15:59:00.000-07:00</published><updated>2009-04-01T17:31:28.508-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulnerabilidades'/><category scheme='http://www.blogger.com/atom/ns#' term='ubuntu 8.10'/><category scheme='http://www.blogger.com/atom/ns#' term='nessus'/><category scheme='http://www.blogger.com/atom/ns#' term='scanners'/><category scheme='http://www.blogger.com/atom/ns#' term='ubuntu'/><title type='text'>Instalar y configurar Nessus en Ubuntu 8.10</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_vvsFwRooO6Y/RiorPAvSaNI/AAAAAAAAAak/zhOEM3K4yws/s320/nessus.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 229px; height: 221px;" src="http://3.bp.blogspot.com/_vvsFwRooO6Y/RiorPAvSaNI/AAAAAAAAAak/zhOEM3K4yws/s320/nessus.jpg" alt="" border="0" /&gt;&lt;/a&gt;Nessus es uno de los scanners de vulnerabilidades más utilizados en el mundo, ya que no tiene costo por instalación y uso, y a la vez uno de los más respetados debido a la gran cantidad de información que es capaz de obtener de los sistemas que audita.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Originalmente fue desarrollado para funcionar únicamente sobre plataformas Unix, pero con el tiempo se abrió paso a la posiblidad de funcionar con la misma eficacia sobre sistemas Windows. Nessus es un software que trabaja en modo cliente-servidor. El servidor es quien se encarga de realizar todas las auditorías y el cliente es la interfaz por donde se le dan las indicaciones correspondientes, como por ejemplo IP o dominio de la máquina a escanear, tipo de auditoría, modo de informe, etc.&lt;br /&gt;&lt;br /&gt;La ventaja es que se puede tener el... servidor montado en una máquina&lt;br /&gt;Linux/Unix y el cliente se puede instalar en Windows.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Es una herramienta fundamental para todos quienes deseen darle un poco más de seguridad a sus sistemas ya que se encargará de decirnos la gran mayoría de problemas que tenemos, como explotarlos y mejor aún, como solucionarlos. Aunque&lt;br /&gt;quizá el mayor inconveniente es que todos los resultados los muestra únicamente en idioma inglés, por lo que hay que conocer bastante bien a nivel técnico las definiciones informáticas pertinentes. De acuerdo a Ron Gula, Gerente General de Teenable Security, la empresa detrás de Nessus, el problema de implementar múltiples idiomas es el soporte en caso de problemas y además que se debiesen traducir los más de 20 mil plugins con los que cuenta este software. Por ahora no tienen intenciones de trabajar con otro idioma aparte de inglés, por lo que habrá que acostumbrarse.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Instalacion&lt;/span&gt;&lt;br /&gt;Lo primero que tenemos que hacer, es instalar el cliente, el servidor y los plugins de Nessus.&lt;br /&gt;&lt;br /&gt;para eso podemos hacer por consola&lt;br /&gt;&lt;br /&gt;&lt;code&gt;sudo apt-get install nessus nessusd nessus-plugins&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;o buscar por synaptic: nessus&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SdP5Ap7RviI/AAAAAAAAAXg/VThfaai8PUc/s1600-h/Pantallazo-Gestor+de+paquetes+Synaptic+-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 230px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SdP5Ap7RviI/AAAAAAAAAXg/VThfaai8PUc/s400/Pantallazo-Gestor+de+paquetes+Synaptic+-1.png" alt="" id="BLOGGER_PHOTO_ID_5319869374504484386" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;nessus es el cliente, el nessusd es el servidor y nessus-plugins son los plugins que carga para realizar la auditoría.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora lo que tenemos que hacer es crear un usuario para nessus para eso usamos el comando&lt;br /&gt;&lt;code&gt;sudo nessus-adduser&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;hacemos como nos sale aqui en la foto.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SdP1Q0ZIVjI/AAAAAAAAAXY/dq-_hzXTWMM/s1600-h/Pantallazo-Terminal.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 327px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SdP1Q0ZIVjI/AAAAAAAAAXY/dq-_hzXTWMM/s400/Pantallazo-Terminal.png" alt="" id="BLOGGER_PHOTO_ID_5319865254145447474" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;luego ejecutamos el demonio con&lt;br /&gt;&lt;code&gt;sudo nessusd-D&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Listo ya pueden Usar Nessus.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_PHbGhhXxiiQ/SdQGOUPQF-I/AAAAAAAAAXo/m2ctV9ZHUjE/s1600-h/Pantallazo.png"&gt;&lt;img style="cursor: pointer; width: 400px; height: 250px;" src="http://4.bp.blogspot.com/_PHbGhhXxiiQ/SdQGOUPQF-I/AAAAAAAAAXo/m2ctV9ZHUjE/s400/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5319883902852012002" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SdQGfdatYaI/AAAAAAAAAX4/Nj372M7Ipx0/s1600-h/Pantallazo-2.png"&gt;&lt;img style="cursor: pointer; width: 400px; height: 250px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SdQGfdatYaI/AAAAAAAAAX4/Nj372M7Ipx0/s400/Pantallazo-2.png" alt="" id="BLOGGER_PHOTO_ID_5319884197373764002" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_PHbGhhXxiiQ/SdQGXTUwh6I/AAAAAAAAAXw/XwRY17khOdM/s1600-h/Pantallazo-1.png"&gt;&lt;img style="cursor: pointer; width: 400px; height: 250px;" src="http://4.bp.blogspot.com/_PHbGhhXxiiQ/SdQGXTUwh6I/AAAAAAAAAXw/XwRY17khOdM/s400/Pantallazo-1.png" alt="" id="BLOGGER_PHOTO_ID_5319884057225496482" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SdQGlexBcSI/AAAAAAAAAYA/57JXLfTNyMM/s1600-h/Pantallazo-Nessus+Setup-1.png"&gt;&lt;img style="cursor: pointer; width: 368px; height: 400px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SdQGlexBcSI/AAAAAAAAAYA/57JXLfTNyMM/s400/Pantallazo-Nessus+Setup-1.png" alt="" id="BLOGGER_PHOTO_ID_5319884300815003938" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-6502821806465384946?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/6502821806465384946/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=6502821806465384946&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6502821806465384946'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6502821806465384946'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/04/instalar-y-configurar-nessus-en-ubuntu.html' title='Instalar y configurar Nessus en Ubuntu 8.10'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_vvsFwRooO6Y/RiorPAvSaNI/AAAAAAAAAak/zhOEM3K4yws/s72-c/nessus.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-5918729124764095605</id><published>2009-03-25T18:20:00.000-07:00</published><updated>2009-03-25T19:09:03.655-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='robo'/><category scheme='http://www.blogger.com/atom/ns#' term='pollak'/><category scheme='http://www.blogger.com/atom/ns#' term='bash'/><category scheme='http://www.blogger.com/atom/ns#' term='prey'/><category scheme='http://www.blogger.com/atom/ns#' term='script'/><title type='text'>Prey: Y rastrea tu computador robado</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;El cóndor despliega sus alas&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bootlog.org/up/2009/03/prey-track-your-laptop-white-border.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 300px; height: 288px;" src="http://bootlog.org/up/2009/03/prey-track-your-laptop-white-border.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Prey es una pequeña y muy, muy simple aplicación que recolecta un lote información de tu computador, y la envía a una casilla de correo que hayas definido previamente. La idea es que la instales en tu laptop para que cuando llegue el día -- ojalá nunca -- en que desaparezca el tarro, cuentes con más información para rastrearlo, ya sea usando el IP, el nombre de la red WiFi a la que esté conectado, o bien la foto del impostor.&lt;br /&gt;&lt;br /&gt;Prey es un script bash por lo que obviamente el código es abierto, y de hecho está licenciado bajo la licencia SRTCRMCUC -- que explico más abajo, pero es básicamente la GPLv3 con un añadido -- para que hagas lo que quieras con él. Debería correr en cualquier variante *NIX (Linux, Mac, etc), pero por ahora sólo lo he probado en Ubuntu Intrepid 64 bit y en Mac OS Leopard.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;¿Qué información recoge Prey?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Información de red&lt;/span&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    La dirección IP pública y privada de donde esté conectado el PC.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    El IP del gateway de la red que está usando para salir a Internet.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    La dirección MAC de la tarjeta o controlador de red por el cual esté conectado a la red.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    El nombre e ESSID de la red WiFi a la que esté conectado, en caso que lo esté.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    Un listado de conexiones activas en el momento en que se ejecute el programa.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Información interna del PC&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt; Cuánto tiempo lleva encendido el aparato.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    Número de usuarios logeados.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    Un listado con los programas en ejecución.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    Un listado con los archivos modificados en la última hora (o el número de minutos que tú definas).&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Información del ladrón&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt; En caso que el PC tenga una webcam, una foto del impostor.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    Un pantallazo del escritorio, para que veas qué está haciendo.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;    El color de los calcetines que está usando el tipo.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Bueeeno, esa última por ahora no. :)&lt;br /&gt;&lt;br /&gt;Una vez que el programa hace la recolección te la envía por correo, y adicionalmente, si usas Linux puedes generar un cuadro de diálogo para jugar un poco con el infeliz. Puedes hacerle alguna pregunta, o amenazarlo o simplemente decirle que sus días están contados.&lt;br /&gt;&lt;br /&gt;Finalmente puedes botarlo del servidor gráfico para joder con él aún más.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bootlog.org/up/2009/03/prey-track-your-stolen-laptop.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 500px; height: 298px;" src="http://bootlog.org/up/2009/03/prey-track-your-stolen-laptop.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;¿Cómo funciona Prey?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El proceso es el siguiente: cada cierto intervalo de tiempo (pongámosle, 10 minutos) el programa se ejecuta y revisa si en la configuración pusiste una URL de checkeo o no. En caso que no lo hayas hecho, o que lo hayas hecho y la URL sí exista, el programa hará el proceso de recolección y envío de datos. Si definiste una URL que no existe, el programa se apagará para volver a ejecutarse en 10 minutos más.&lt;br /&gt;&lt;br /&gt;En otras palabras: puedes decirle a Prey que sólo te envíe la información cuando le dés el aviso (creando la URL de verificación que pusiste, después que te hayan robado el computador obviamente), o bien dejar ese campo vacío y que te mande la información cada vez que se ejecute. Si defines una URL, Prey no te enviará nada hasta que pongas algo ahí (lo importante es que tenga algo de texto, puede ser una letra o lo que quieras).&lt;br /&gt;&lt;br /&gt;La idea es que tengas la libertad de definir que se ejecute y esté siempre enviando la información, o bien sólo después que te roben el computador (que es lo que yo haría).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://bootlog.org/blog/linux/prey-stolen-laptop-tracking-script"&gt;Mas información sobre Prey&lt;/a&gt;&lt;br /&gt;&lt;a href="http://bootlog.org/downloads/prey-0.1.zip"&gt;&lt;br /&gt;Descargar Prey&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fuente:&lt;a href="http://bootlog.org/"&gt; Tomás Pollak&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-5918729124764095605?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/5918729124764095605/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=5918729124764095605&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5918729124764095605'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5918729124764095605'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/03/prey-y-rastrea-tu-computador-robado.html' title='Prey: Y rastrea tu computador robado'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-4117364953603199056</id><published>2009-03-24T15:10:00.000-07:00</published><updated>2009-03-30T13:31:56.266-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='desproteccion'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='redes sociales'/><category scheme='http://www.blogger.com/atom/ns#' term='Menores'/><title type='text'>Los menores ignoran su grado de desprotección en Internet</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.europarl.europa.eu/eplive/expert/photo/20081020PHT40026/pict_20081020PHT40026.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 356px; height: 512px;" src="http://www.europarl.europa.eu/eplive/expert/photo/20081020PHT40026/pict_20081020PHT40026.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Pertenecer a una red social implica tener un perfil más o menos público donde hacer un diario sobre estados de ánimo, viajes, amigos... y completarlo con fotos, vídeos y comentarios.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La estructura de información que esto genera alcanza una magnitud de la que no todos los usuarios son conscientes: El 43% tiene configurado su perfil de forma que todo el mundo puede verlo. Estas sociedades cibernéticas han enganchado ya a casi la mitad de los internautas en España. Facebook, Tuenti, MySpace y compañía se han convertido en las redes sociales más demandada por sus casi ocho millones de usuarios para compartir o subir fotos (el 71% utiliza esta aplicación), enviar mensajes privados (62%), comentar fotos de amigos (55%) y cotillear (46%).&lt;br /&gt;&lt;br /&gt;Los riesgos a los que están expuestos los usuarios de las redes, el 70% menores de 35 años, han sido recogidos en un estudio elaborado por la Agencia Española de Protección de Datos (AEPD) y el Instituto Nacional de Tecnologías de la Comunicación (INTECO), dependiente del Ministerio de Industria. Ambas organizaciones han querido alertar sobre los peligros en relación a la privacidad de datos personales y seguridad de la información en redes sociales y ofrecer algunas recomendaciones para todos los implicados.&lt;br /&gt;&lt;br /&gt;"El 37% de los usuarios tiene más de 50 contactos, pero ¿cuánta gente tiene más de 50 amigos?" Enrique Martínez, director de Inteco, explica esto en relación al crecimiento exponencial de las redes, cuyos adeptos en todo el mundo aumentaron un 21% entre 2007 y 2008 hasta alcanzar los 272 millones. El control de tal número de usuarios es muy complicado, sobre todo porque dos de las redes de más éxito en España, Facebook y Tuenti, no llegan a los tres años desde su creación, y menos aún desde que realmente han comenzado a implantarse de forma masiva. Aún así, Artemi Rallo, director de la AEPD, resaltó durante la presentación del estudio que ya les ha llegado la primera denuncia por suplantación de personalidad en una red social, uno de los riesgos a los que pueden enfrentarse los usuarios. Este problema, afirmó Rallo, puede ser menos importante cuando se trata de personas famosas, pero se agrava en el entorno escolar.&lt;br /&gt;&lt;br /&gt;Darse de baja también puede complicarse: "Así como el acceso es ciertamente fácil", apuntó Rallo, "la suspensión de la cuenta puede plantear confusión porque a veces puede no implicar la eliminación de toda la información del usuario".&lt;br /&gt;&lt;br /&gt;Los menores de edad son los usuarios más activos de las redes. Y también los más vulnerables. Aunque el 77% tiene un perfil público, el 59% no sabe hasta qué punto lo es. Además, por ley, los menores de 14 años no pueden dar ninguna información y no existe ninguna forma en la Red para controlar efectivamente la edad de los usuarios.&lt;br /&gt;&lt;br /&gt;La propiedad intelectual es también un asunto comprometido. En la mayoría de las redes, el contrato que se establece incluye la adquisición de los derechos de lo que en ella se publique, pero lo complicado y poco probable es que los usuarios lean este contrato: "A mí, que soy licenciado en Derecho, me llevaría unas tres horas leer el contrato detenidamente; al usuario medio de una red imagínese", dijo Rallo. Por esto ayer se instó a las redes a cambiar estas fórmulas de contrato por otras con un mensaje más comprensible y en el idioma correspondiente, ya que a veces sólo está disponible en inglés.&lt;br /&gt;&lt;br /&gt;En el estudio se recomienda un mayor control de los datos personales, que en muchos casos quedan indexados en los buscadores por lo que son accesibles al total de los internautas. Defendieron también un cambio en las configuraciones de los perfiles, que en muchos casos se encuentran por defecto en el nivel de mayor publicidad.&lt;br /&gt;&lt;br /&gt;La principal fuente de financiación de las redes sociales es la publicidad, que supone el 86% de sus ingresos. Éste es otro problema, porque en la mayoría de los casos la publicidad está demasiado contextualizada, y eso se debe a que el sistema indaga en el perfil del usuario para conocer sus gustos y preferencias a través de cookies.&lt;br /&gt;&lt;br /&gt;El objetivo del estudio es evitar los posibles delitos como suplantación de personalidad, ciberacoso o introducción de virus, y alertar a los usuarios, directivos de las redes sociales, etcétera, sobre estos riesgos y las necesidades de adaptarse a los cambios sociales dentro de la Red.&lt;br /&gt;&lt;br /&gt;Fuente: El Pais&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-4117364953603199056?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/4117364953603199056/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=4117364953603199056&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/4117364953603199056'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/4117364953603199056'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/03/los-menores-ignoran-su-grado-de.html' title='Los menores ignoran su grado de desprotección en Internet'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-6712773931706661614</id><published>2009-03-24T11:10:00.000-07:00</published><updated>2009-03-30T13:32:47.373-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pandora'/><category scheme='http://www.blogger.com/atom/ns#' term='botnet'/><category scheme='http://www.blogger.com/atom/ns#' term='bbc'/><title type='text'>BBC y su botnet: la caja de Pandora</title><content type='html'>&lt;div style="text-align: justify;"&gt;No se puede comentar mucho más de &lt;a href="http://www.sophos.com/blogs/gc/g/2009/03/12/bbc-break-law-botnet-send-spam/"&gt;lo escrito&lt;/a&gt; durante estos días sobre el experimento de la BBC en usar una botnet en vivo para demostrar de dónde viene el SPAM. De hecho, Larry Seltzer lo resume bastante bien en &lt;a href="http://www.eweek.com/c/a/Security/The-British-Botnet-Corporation-324874/"&gt;su artículo en Eweek.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como si fuera un programa de cámara oculta extrema, reporteros de la BBC junto a una empresa del país mostraron a sus telespectadores lo fácil que es tener una botnet y que consecuencias se pueden tener en lo relativo al envío de SPAM. Hasta aquí perfecto, puesto que el problema de las botnets (&lt;a href="http://blog.s21sec.com/2007/11/botnets-silent-threat-on-internet.html"&gt;The Silent Threat&lt;/a&gt;) es algo de lo que hay que concienciar antes de que sea demasiado tarde.&lt;br /&gt;&lt;br /&gt;&lt;object width="512" height="400"&gt;&lt;param name="movie" value="http://news.bbc.co.uk/player/emp/2.10.7938_7967/player.swf"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;param name="FlashVars" value="config_settings_showUpdatedInFooter=true&amp;amp;playlist=http://news.bbc.co.uk/media/emp/7930000/7938500/7938503.xml&amp;amp;config=http://news.bbc.co.uk/player/emp/config/default.xml?1.3.105_2.10.7938_7967_20090323125300&amp;amp;config_settings_language=default&amp;amp;config_settings_showFooter=true&amp;amp;config_plugin_fmtjLiveStats_pageType=eav6"&gt;&lt;embed src="http://news.bbc.co.uk/player/emp/2.10.7938_7967/player.swf" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" flashvars="config_settings_showUpdatedInFooter=true&amp;amp;playlist=http://news.bbc.co.uk/media/emp/7930000/7938500/7938503.xml&amp;amp;config=http://news.bbc.co.uk/player/emp/config/default.xml?1.3.105_2.10.7938_7967_20090323125300&amp;amp;config_settings_language=default&amp;amp;config_settings_showFooter=true&amp;amp;config_plugin_fmtjLiveStats_pageType=eav6" width="512" height="400"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;El problema es cuando las máquinas usadas en la botnet, son máquinas de personas totalmente ajenas al experimento, y en la mayoría de los casos, que ignoran lo que están haciendo sus máquinas (bueno, ¡realmente cambiaron el fondo de pantalla de forma educada para avisarles del tema!!). Es decir, que &lt;a href="http://www.darknet.org.uk/2009/03/malware-distributor-botnet-master-sentenced-to-4-years/"&gt;es delito que una persona tenga una botnet&lt;/a&gt; para enviar SPAM, pero no es delito que la BBC lo haga. ¿No está la BBC situando un peligroso precedente para que otras personas se puedan escudar en el 'es que es para hacer el bien'? Mal también para la empresa de seguridad que le ayudó, puesto que sabía desde el primer momento que mucha gente iba a estar en contra, no sólo por ser ilegal, sino por ser poco ético.&lt;br /&gt;&lt;br /&gt;Mucho más fácil hubiera sido si en vez de usar una botnet real, hubiera hecho una botnet con todos los ordenadores de sus empleados (en el trabajo y en casa), donde los empleados hubieran aceptado voluntariamente que se usaran sus máquinas para este programa de televisión, ¡pero nunca usando máquinas ajenas!&lt;br /&gt;&lt;br /&gt;Es el mismo argumento que siempre se ha usado cuando alguna persona hacía una intrusión en una máquina por curiosidad, o por poner un FTP de Warez o por algo parecido, pero sin hacer daño real a la máquina. El afectado (comprometido) siempre puede decir que es verdad que los daños que ha realizado a su máquina es cero, pero para estar seguro de ello se ha tenido que gastar X dinero contratando a una empresa especializada que pudiera comprobar los pasos del atacante (o simplemente reinstalando la máquina y todos sus datos). Si yo hubiera formado parte del experimento de la BBC, ¿cómo puedo estar seguro de que no me ha dejado nada instalado, no me ha robado información o no me va a denunciar mi ISP por enviar SPAM? Al final el que juega con fuego se quema.&lt;br /&gt;&lt;br /&gt;Fuente:&lt;br /&gt;David Barroso&lt;br /&gt;&lt;a href="http://blog.s21sec.com/"&gt;S21sec e-crime&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-6712773931706661614?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/6712773931706661614/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=6712773931706661614&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6712773931706661614'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6712773931706661614'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/03/bbc-y-su-botnet-la-caja-de-pandora.html' title='BBC y su botnet: la caja de Pandora'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-5757776785680477398</id><published>2009-03-17T19:24:00.000-07:00</published><updated>2009-03-17T20:57:44.469-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='jornadas de ciencia y tecnologia'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad en aplicaciones web'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='cheguaco'/><category scheme='http://www.blogger.com/atom/ns#' term='iutc'/><title type='text'>Reseña personal de las II Jornadas de Ciencia Y Tecnologia del IUTC</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SbazcKhI29I/AAAAAAAAAQM/m7Zt27EWKRk/s200/IIjornadas.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 134px; height: 200px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SbazcKhI29I/AAAAAAAAAQM/m7Zt27EWKRk/s200/IIjornadas.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;El 9 y 10 de Marzo se celebraron las II jornadas tecnologías en el IUT de Caripito, días de los cuales había mucho movimiento estudiantil lo cual fue bueno para las jornadas por que hubo suficiente asistencia para el evento, a las 8 y 40 aproximadamente estaría empezando el acto, unas palabras de algunos profesores para dar una introducción a esta jornada para luego dar pase a la primera ponencia que tenia como titulo, "OpenSolaris... Obtenlo, Usalo, Aprende y Compartelo", a cargó de esta ponencia estaba mi hermano &lt;a href="http://www.jfexart.com.ve/"&gt;Jorge F Salazar T.&lt;/a&gt; una ponencia muy interesante donde se reunían todas las bondades de este sistema operativo y de una grandiosa comunidad que esta detrás de ella. Luego de un refrigerio que estaría patrocinado por los organizadores del evento, cabe destacar que los organizadores del evento fueron los alumnos de la cátedra de Seminario que imparte la profesora &lt;a href="http://ksamira.wordpress.com/"&gt;Ing.Msc Samira Khazmou&lt;/a&gt;, vino la ponencia de mi amigo y colega &lt;a href="http://gnusumosa.blogspot.com/"&gt;Junior Sumosa&lt;/a&gt; que titulo su ponencia como "Diseño de Redes en Ambientes Simulados" donde destaco el uso de GNS3 como herramienta para el diseño logico de redes para su simulación por ultimo vino la ponencia encargada de cerrar el 1er día de las Jornadas, la cual estuvo titulado "Calentamiento Global" donde se hablo de este tópico y las palabras estuvieron a cargó de 2 alumnos de la cátedra de seminario de la carrera informatica de el IUTC los Bachilleres Anthony Rengel y Julio Leon.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Vino el 2do y ultimo día de las jornadas, empezó este ciclo de ponencias el Ing. Juan Carlos Montero quien estaría hablando de el Proceso enseñanza-aprendizaje haciendo uso de las TICs la cual también fue titulo de su ponencia, la verdad para esta ponencia de mi amigo Juan no pude estar ya que me encontraba en mis labores con Proyecto 2 en el Programa de Desarrolladores de Software, programa de capacitación que curso actualmente y que gracias a dios estoy terminando, disculpa esa Juan, luego vendría la ponencia de mi compañero de estudio y colega &lt;a href="http://www.samuelpersaud.tk/"&gt;Samuel Persaud&lt;/a&gt; cuya ponencia tuvo como titulo ¿Que es el SWL?, esta no pude verla desde el comienzo por las misma razones por la cual no pude ver la de Juan Carlos, pero si llegue como a la mitad de la ponencia donde Samuel hablaba de algunas herramientas que se usan en Windows  que en Linux existen su similar y mucho mejores. ¡Viva el Software Libre!, luego de esta estupenda ponencia vendría un merecido refrigerio, donde el publico también aprovechaba el tiempo libre para hacer sus votaciones para los mejores blogs realizados por los alumnos de la cátedra de seminario.&lt;br /&gt;&lt;br /&gt;A las 11: 10 am de dia 10  aproximadamente estaría empezando mi ponencia titulada "Seguridad en Aplicaciones Web" para esta ponencia decidí no hablar técnicamente si no usar la analogía como herramienta para el entendimiento de este tema que si bien es cierto tiende a confundir un poco, para esto me enfoque en contarle una historia de un personaje autoctono de la isla de margarita quien había decidido empezar su negocio en internet por que veía las grandes ventajas que esta ofrecía. este personaje se llama cheguaco, y algo que me impresiono es que vi mucha gente que le dio curiosidad sobre cheguaco ya que era un señor de una edad algo avanzada que tenia conocimientos de internet, el chatea, navega y todo lo de mas de un usuario normal, pero el solo no puede hacer un comercio electrónico, el decide contratar a una empresa qué desarrolla comercio electrónico y monta su web www.chegucaco.com.ve el esta muy contento de su pagina web pero acabo de de unos meses empieza a reportar perdida el se daba cuenta que vendía mas sombrero y sin embargo el ingreso era mucho menor luego de unas averiguaciones se dieron cuenta que era posible mediante un una vulnerabilidad llamada Cross Site Scripting o también llamada XSS la cual su principal objetivo es la inyeccion de de código arbitrario echo en javascript para cambiar los los valores de los elementos de un website. Para el caso de cheguaco fue cambiar el precio de su sombrero y así mediante una historia fui contando y haciendo los ataque a la pagina de cheguaco, el segundo ataque que se le realizo a la pagina de cheguaco fue el de Phishing, y luego varios ataque de SQL Injection donde se demostró como podíamos robarnos toda la base de datos de la web de cheguaco, luego estuve hablando sobre &lt;a href="http://www.owasp.org/"&gt;OWASP&lt;/a&gt; e &lt;a href="http://www.isecom.org/"&gt;ISECOM&lt;/a&gt;, para luego concluir con una frase la cual era la siguiente "Un sistema informático es inversamente proporcional a la estupidez del administrador” y un vídeo sobre la película Matrix donde hice una analogía de que nos pasa cuando estamos inseguros e indefensos y cuando estamos realmente seguros y con procesos de contingencias. Luego de terminar el publico aplaudió mucho cosa que me agrado y después vino el ciclo de preguntas, me hicieron mis cuantas preguntas espero que les haya aclarado la duda a los que preguntaron y también hice mis pregunticas y los que acertaban se ganaban un cd de alguna distro de seguridad que lleve para ese día.&lt;br /&gt;&lt;br /&gt;después de mi ponencia fuimos a almorzar, un almuerzo patrocinado por los alumnos de la catedra, la cual nos dio tiempo de hablar de tecnologías como los propios geek (jaja), echar bromas y tomarnos fotos.&lt;br /&gt;luego de todo esto, vendria el segundo ciclo de ponencia pautado para las 2 pm, quien estaria a cargo el lic. Diego Ordaz cuya ponencia tendría por nombre "Desarrollo de Aplicaciones Java Utilizando la arquitectura MVC" donde estaría hablando de esta estupenda metodología de desarrollo de software. luego vendría la ponencia de dos Bachilleres de la cátedra de Seminario, Lorena Longar y José Balmore quienes hablarían de el Satélite Simón Bolívar, cuya ponencia estaba titulada " Satélite Simón Bolívar... Una realidad Tecnológica.&lt;br /&gt;&lt;br /&gt;Después para culminar el acto, tomo la palabra la profesora Samira Khazmou para  hacer unas rifas de cd y franelas, dar gracias a todos los que colaboraron con el evento y orar algunas palabras de cierre de las II Jornadas de Ciencia y Tecnología.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Algunas fotos del evento&lt;br /&gt;&lt;embed type="application/x-shockwave-flash" src="http://picasaweb.google.com/s/c/bin/slideshow.swf" width="400" height="267" flashvars="host=picasaweb.google.com&amp;captions=1&amp;RGB=0x000000&amp;feed=http%3A%2F%2Fpicasaweb.google.com%2Fdata%2Ffeed%2Fapi%2Fuser%2Feddavid01%2Falbumid%2F5314359605059081761%3Fkind%3Dphoto%26alt%3Drss" pluginspage="http://www.macromedia.com/go/getflashplayer"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-5757776785680477398?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/5757776785680477398/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=5757776785680477398&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5757776785680477398'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5757776785680477398'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/03/resena-personal-de-las-ii-jornadas-de.html' title='Reseña personal de las II Jornadas de Ciencia Y Tecnologia del IUTC'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PHbGhhXxiiQ/SbazcKhI29I/AAAAAAAAAQM/m7Zt27EWKRk/s72-c/IIjornadas.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1093102739245827527</id><published>2009-03-14T11:08:00.000-07:00</published><updated>2009-03-17T20:00:12.579-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='adobe'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnerabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Foxit Reader'/><title type='text'>Adobe parchea a medias su vulnerabilidad casi un mes después, mientras  Foxit Reader lo soluciona en 10 días</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/Sbv4Pvatd-I/AAAAAAAAAQc/mJiryjk52wk/s1600-h/adobe_reader.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 175px; height: 175px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/Sbv4Pvatd-I/AAAAAAAAAQc/mJiryjk52wk/s200/adobe_reader.jpg" alt="" id="BLOGGER_PHOTO_ID_5313113134723856354" border="0" /&gt;&lt;/a&gt;La ShadowServer Fundation advirtió el día 19 de febrero de una potencial vulnerabilidad en Adobe Acrobat Reader que podría permitir a un atacante ejecutar código arbitrario. Al descubrirse el problema mientras estaba siendo aprovechado activamente por atacantes, se convierte en un grave 0day. Adobe reconoció la vulnerabilidad y esperó al día 10 de marzo para publicar parche solo para algunas versiones. Foxit Reader, afectada por un problema muy parecido, necesitó solo 10 días para solucionar el fallo.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Es más que probable que el fallo fuese conocido incluso desde hace bastante más tiempo, y que Adobe tuviese constancia de su existencia. Pero solo lo reconoció el mismo día en el que la ShadowServer lo hizo público. El día 23, para complicar el asunto, aparece un exploit público para múltiples lectores PDF, que permite una denegación de servicio aprovechando los flujos JBIG2, base del problema de Adobe. Este ejemplo daba muchas pistas a los atacantes sobre cómo crear un exploit que&lt;br /&gt;permitiese la ejecución de código.&lt;br /&gt;&lt;br /&gt;El día 26 de febrero, SourceFire (dueños del IDS snort) publica un parche rápido para mitigar el problema. El día 27, Secunia avisa a Foxit Reader, otro popular lector de PDF, de que también es vulnerable a este problema. 10 días después Foxit publica una actualización y lo soluciona. Adobe ha necesitado más de 20 días para publicar un parche para sólo algunas de sus versiones. Y contando desde que lo reconociera, que no significa que no estuviese al tanto desde bastante antes.&lt;br /&gt;&lt;br /&gt;Adobe lo soluciona un día antes del prometido, pero solo a medias. Publica la versión 9.1 para Windows, olvidando las ramas 8 y 7 para otros sistemas operativos.&lt;br /&gt;&lt;br /&gt;Para colmo, recientemente se ha descubierto una nueva forma mucho más sencilla de aprovechar la vulnerabilidad. Un nuevo vector de ataque que permite incluso ejecutar código sin necesidad de abrir el archivo con el lector. A través del explorador de Windows, simplemente mostrando una carpeta que contenga un documento PDF especialmente manipulado (y basándose en el servicio de indexación, que debería estar activo), sería posible ejecutar código en el sistema.&lt;br /&gt;&lt;br /&gt;Fuente:  www.hispasec.com&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1093102739245827527?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1093102739245827527/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1093102739245827527&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1093102739245827527'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1093102739245827527'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/03/adobe-parchea-medias-su-vulnerabilidad.html' title='Adobe parchea a medias su vulnerabilidad casi un mes después, mientras  Foxit Reader lo soluciona en 10 días'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PHbGhhXxiiQ/Sbv4Pvatd-I/AAAAAAAAAQc/mJiryjk52wk/s72-c/adobe_reader.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1666737638440153336</id><published>2009-03-11T15:12:00.000-07:00</published><updated>2009-03-17T19:58:50.124-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='Spamming'/><category scheme='http://www.blogger.com/atom/ns#' term='Enjuto'/><category scheme='http://www.blogger.com/atom/ns#' term='Mojamuto'/><title type='text'>El spam y el phishing, según Enjuto Mojamuto</title><content type='html'>&lt;div style="text-align: justify;"&gt;Hoy estuve revisando unos vídeos de Enjuto Mojamuto y me encontré con este, la verdad me reí mucho.&lt;br /&gt;&lt;br /&gt;Aparte quería decirle que no sean víctimas de los spam y el phishing, por favor pueden tener cuentas de correos mas seguros, no utilicen lo que todo el mundo usa (hotmail) por que para allá van el 80% los spam, no nos convirtamos en adictos al clik, quiero decir con esto que no le hagamos clik a lo primero que veamos o la publicidad engañosa, como por ejemplo la que estoy seguro que muchos conocen que es la que dice "Eres el ganador de 10000 $" u otras que son bien famosas..!, otra acotación que quería hacer es que podemos no ser víctimas del phishing si tenemos muy claro que nunca, pero nunca nuestra entidad bancaria nos va pedir nuestros datos por un email emitido supuestamente por la entidad bancaria. recordemos que el phishing esta basado en la ingeniería social lo que traduce que usa técnicamente el engaño como método para obtener datos confidenciales de terceros.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;preguntas:&lt;br /&gt;&lt;br /&gt;¿Podemos evitar el spam?&lt;br /&gt;R=  si, si podemos evitarlo o por lo menos en su mayoría, no dejando nuestro email en todos lados, usando cuentas de correo que eviten los spam, dejando de ser clik adictos. recordemos que internet existen robots que van por todas las paginas guardando los email que se consigan y estos son almacenados para utilizarlos para enviar spam o publicidad no solicitada.&lt;br /&gt;&lt;br /&gt;¿Podemos evitar el phishing?&lt;br /&gt;R= el phishing no es nada mas que un engaño que se envía por email diciéndole al usuario que necesitan los datos por (mantenimiento, seguridad, actualización etc..), cuando el usuraio ingrese los datos esos datos van a la base de datos o correo de el atacante, una solucion para esto es verificar si el origen del enlace es el verdadero y tener en cuenta que nuestra entidad bancaria nunca pedira los datos por correos, claro en este caso para el phishing bancario.&lt;br /&gt;&lt;/div&gt;&lt;center&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/ib9gVg-xzco&amp;amp;hl=es&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/ib9gVg-xzco&amp;amp;hl=es&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1666737638440153336?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1666737638440153336/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1666737638440153336&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1666737638440153336'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1666737638440153336'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/03/el-spam-y-el-phishing-segun-enjuto.html' title='El spam y el phishing, según Enjuto Mojamuto'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-248634646506752812</id><published>2009-03-11T14:48:00.000-07:00</published><updated>2009-03-17T19:57:48.098-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='infantil'/><category scheme='http://www.blogger.com/atom/ns#' term='niños'/><category scheme='http://www.blogger.com/atom/ns#' term='boylover'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='pornografia'/><title type='text'>¿Qué es un Boylover?</title><content type='html'>El título de este post es la copia exacta de uno de los avisos que se suma a los cientos de miles que existen en la Internet.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.batiburrillo.net/wp-content/uploads/2008/10/pornografia_infantil_no.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 352px; height: 601px;" src="http://blog.batiburrillo.net/wp-content/uploads/2008/10/pornografia_infantil_no.jpg" alt="" border="0" /&gt;&lt;/a&gt;El título de este post es la copia exacta de uno de los avisos que se suma a los cientos de miles que existen en la Internet.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;En ellos se invita a los cibernautas a ingresar a foros o comunidades privadas, en los que se distribuyen e intercambian libremente material pornográfico infantil, también llamados “PTHC forum”. En dichos foros el único requisito para ser admitido es aportar "NUEVO MATERIAL", es decir, fotos o videos de niños teniendo sexo, los cuales nunca antes se hayan visto y sean inéditos. Y en este rubro, todo material amateur es altamente codiciado.&lt;br /&gt;&lt;br /&gt;Una vez que el solicitante ha realizado su aporte y que éste ha sido “autenticado” por el moderador de dicho foro, es admitido como miembro pleno, teniendo la posibilidad de descargar (download) el material existente en dicho foro virtual, los cuales normalmente están cifrados o encriptados para "seguridad" de sus miembros.&lt;br /&gt;&lt;br /&gt;Según investigaciones realizadas por la Red Peruana contra la Pornografía Infantil (Peruvian Net against Chile Pornography), en la que han participado diversos informantes de las ciudades más importantes del país, en el Perú existirían más de 10 mil personas pertenecientes a foros de este tipo.&lt;br /&gt;&lt;br /&gt;Lo más preocupante de todo esto es que en dichos foros se distribuye material que ha sido producido recientemente, mediante cámaras digitales o por vía celular.&lt;br /&gt;En los materiales que suelen intercambiarse en dichos foros se utiliza comúnmente a niñas (en un 80%) y niños (en un 20%), los cuales son violentados sexualmente por uno o varios adultos, hombres (en un 90%) y mujeres (en un 10%). Es importante indicar que, aunque en “apariencia”, las víctimas de tan espantoso delito parecieran estar conformes y felices, y se indique, por parte de los victimarios, que dichos menores realizan los actos sexuales explícitos de manera voluntaria, ello no es ni será cierto. Hay que recordar que la violencia en un acto no sólo debe entenderse como una agresión física, sino que en estos casos, el adulto victimario suele utilizar una violencia psicológica, ya sea por su condición de tutor del niño o niña que está violando o por la dependencia emocional o económica que exista por parte de la víctima hacia su agresor.&lt;br /&gt;&lt;br /&gt;Hasta hace poco, la principal vía de intercambio de pornografía infantil por Internet era el ingreso a páginas Web que ofrecían tales contenidos. Hoy, si bien esta forma no ha disminuido, sí ha dejado de ser la principal vía para acceder a pornografía infantil, siendo superada por la comunidades y foros virtuales, que con ayuda de los correos electrónicos gratuitos (que hoy cuentan con mayor capacidad de almacenaje) y con los servicios de carga de videos y fotos “de forma anónima” que brindan empresas como megaupload o rapidshare, han convertido al Internet y al afán de lucro de estas empresas (las que sólo persiguen la venta de publicidad) en sus mejores cómplices.&lt;br /&gt;&lt;br /&gt;En la actualidad, el “ingenio” de estos cobardes ha superado todo bloqueador y filtro existente, y los ha convertido en verdaderos terroristas cibernéticos, dotados de un manto de impunidad por su supuesto anonimato.&lt;br /&gt;&lt;br /&gt;Queda entonces una gran tarea que realizar. Por un lado, las empresas que brindan los servicios de Internet, aquellas que ofrecen sus servicios de carga de imágenes y videos, las que ofrecen dominios gratuitos y las que brindan el uso de correos electrónicos gratuitos (Hotmail, yahoo, gmail, entre otros) deben entender que parte importante de su labor no sólo se limita a brindar un buen servicio, sino de dar seguridad a los usuarios impidiendo el uso de sus herramientas para la realización de crímenes tan abominables como la pornografía infantil y la explotación sexual comercial de niños, niñas y adolescentes. Por otro lado, los Estados deben unir esfuerzos en su lucha cotidiana contra estas redes, investigando y haciendo seguimiento a estos grupos para tratar de detener y encerrar a estos delincuentes. Del mismo modo, los usuarios deben convertir cada máquina, cada correo personal, cada nick, cada dominio, cada blog, cada espacio que posean, en una verdadera trinchera contra la Pornografía Infantil, denunciando cuanto espacio o foro de este tipo encuentren y dando a conocer el problema a todas sus redes de amigos y colegas.&lt;br /&gt;&lt;br /&gt;Aquí toda persona que mantenga silencio ante este problema se convierte automáticamente en un cómplice de este delito. Cada hombre o mujer, padre o madre, hermano o hermana, abuelo o abuela, amigo o amiga que sea indiferente, está avalando el abuso sexual a un niño, niña o adolescente que bien podría ser su hijo o hija. Y es que este delito no es un tema exclusivo de organismos defensores de los derechos de niño, ni de las autoridades, ni de las entidades sociales, sino que es uno que requiere de nuestra atención y participación.&lt;br /&gt;&lt;br /&gt;Seamos verdaderos soldados a favor de la niñez, no les demos tregua alguna a estas redes. Utilicemos todas y cada una de las herramientas que la tecnología nos da para enfrentar a estos seres que no guardan respeto alguno por estos niños, niñas y adolescentes que son utilizados para producir pornografía infantil. De nosotros depende, podemos ser la solución, pero si no actuamos, seremos cómplices del problema.&lt;br /&gt;&lt;br /&gt;Fuente: nopornoinfantil&lt;br /&gt;Por Dimitri N. Senmache Artola&lt;br /&gt;Presidente de la Red Peruana contra la Pornografía Infantil&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-248634646506752812?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/248634646506752812/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=248634646506752812&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/248634646506752812'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/248634646506752812'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/03/que-es-un-boylover.html' title='¿Qué es un Boylover?'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-3171471631229250486</id><published>2009-03-10T17:08:00.000-07:00</published><updated>2009-03-10T17:20:17.582-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='firefox'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='thunderbird'/><category scheme='http://www.blogger.com/atom/ns#' term='mozilla'/><title type='text'>La nueva versión de Firefox corrige otras ocho vulnerabilidades  (Thunderbird, olvidado)</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.macuser.com/images/firefox.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 183px; height: 181px;" src="http://www.macuser.com/images/firefox.png" alt="" border="0" /&gt;&lt;/a&gt;Apenas un mes después de corregir seis vulnerabilidades con la última 3.0.6, Mozilla lanza la nueva versión 3.0.7 de su navegador Firefox que soluciona otros ocho fallos de seguridad. Seis de ellos críticos.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La nueva versión de Firefox soluciona ocho vulnerabilidades aglutinadas en cinco boletines. Tres de estos boletines tienen carácter crítico (permite ejecución remota de código con solo visitar una página web), uno es considerado de alto riesgo y uno de carácter bajo.&lt;br /&gt;&lt;br /&gt;Específicamente, cada boletín:&lt;br /&gt;&lt;br /&gt;* Un problema de falsificación de URL usando caracteres de control invisibles.&lt;br /&gt;* Se ha actualizado la librería PNG para solucionar riesgos de seguridad con la memoria.&lt;br /&gt;* Riesgo de robo de datos a través de RDFXMLDataSource.&lt;br /&gt;* Un problema con el recolector de basura podría permitir ejecución de código.&lt;br /&gt;* Múltiples problemas de corrupción de memoria con evidencias de&lt;br /&gt;posibilidad de ejecución de código.&lt;br /&gt;&lt;br /&gt;Estos fallos, como de costumbre, también afectan al cliente de correo Thunderbird y SeaMonkey. Para los usuarios de Thunderbird, solo queda deshabilitar JavaScript para intentar mitigar solo algunos de estos problemas, o bien lanzarse a buscar las versiones en pruebas en los servidores FTP de la fundación Mozilla.&lt;br /&gt;&lt;br /&gt;Mozilla todavía no ha corregido las anteriores vulnerabilidades aparecidas en febrero y que se supone deberían haber sido solucionadas con la versión 2.0.0.20 de Thunderbird. Incluso un mes después todavía no está disponible para descarga desde el sitio oficial (sigue la 2.0.0.19 disponible desde finales de diciembre). Ahora, anuncia que en una futura versión 2.0.0.21 (para la que no se indica fecha) se solucionarán también esta tanda de problemas.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.hispasec.com"&gt;www.hispasec.com&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-3171471631229250486?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/3171471631229250486/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=3171471631229250486&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/3171471631229250486'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/3171471631229250486'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/03/la-nueva-version-de-firefox-corrige.html' title='La nueva versión de Firefox corrige otras ocho vulnerabilidades  (Thunderbird, olvidado)'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-6977315703788727894</id><published>2009-03-10T03:17:00.000-07:00</published><updated>2009-03-10T15:46:43.719-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='jornadas de ciencia y tecnologia'/><category scheme='http://www.blogger.com/atom/ns#' term='caripito'/><category scheme='http://www.blogger.com/atom/ns#' term='iutc'/><title type='text'>II Jornadas de Ciencia y Tecnología - IUT Caripito</title><content type='html'>&lt;span style="font-size:85%;"&gt;Los días 9 y 10 de Marzo se estará llevando a cabo la II Jornadas de Ciencia y Tecnología del IUT Caripito, organizadas por lo estudiante de la cátedra de Seminario de Ciencia y Tecnología de la carrera Informática del &lt;a href="http://www.iutcaripito.tec.ve/"&gt;IUT Caripito&lt;/a&gt; en conjunto con la &lt;a href="http://ksamira.wordpress.com/"&gt;Ing. Samira Khazmou&lt;/a&gt; quien es la tutora de dicha cátedra.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Para este evento fui invitado como ponente, invitación que confirme el dí&lt;/span&gt;&lt;span style="font-size:85%;"&gt;a de &lt;/span&gt;&lt;span style="font-size:85%;"&gt;ayer y donde asistiré en representación de la comunidad &lt;a href="http://es.opensolaris.org/"&gt;OpenSolaris&lt;/a&gt; y el &lt;a href="http://www.vosug.org.ve/"&gt;Grupo de Usuarios OpenSolaris de Venezuela&lt;/a&gt;, para el evento he preparado una presentación titulada: &lt;span style="font-style: italic;"&gt;OpenSolaris... obtenlo, usalo, aprende y compartelo&lt;/span&gt;. (estaré pendiente de publicarla luego). En dicho evento t&lt;/span&gt;&lt;span style="font-size:85%;"&gt;ambién estarán participando &lt;a href="http://gnusumosa.blogspot.com/"&gt;Junior Sumosa&lt;/a&gt; hablando sobre Redes y &lt;a href="http://edsalazar.blogspot.com/"&gt;Edgar Salazar&lt;/a&gt; sobre Seguridad &lt;/span&gt;&lt;span style="font-size:85%;"&gt;Informática, aunque estarán representando a otras organizaciones ellos también son miembros de &lt;a href="http://www.vosug.org.ve/"&gt;VOSUG&lt;/a&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Luego les comentaré sobre la experiencia (espero p&lt;/span&gt;&lt;span style="font-size:85%;"&gt;ublicar una&lt;/span&gt;&lt;span style="font-size:85%;"&gt;s fotos), acá les dejo los afiches realizados por Samira para el event&lt;/span&gt;&lt;span style="font-size:85%;"&gt;o.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SbazcKhI29I/AAAAAAAAAQM/m7Zt27EWKRk/s1600-h/IIjornadas.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 134px; height: 200px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SbazcKhI29I/AAAAAAAAAQM/m7Zt27EWKRk/s200/IIjornadas.png" alt="" id="BLOGGER_PHOTO_ID_5311630106971134930" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/Sbaz9Oni4oI/AAAAAAAAAQU/Jfx3LvID8YI/s1600-h/afiche2final.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 134px; height: 200px;" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/Sbaz9Oni4oI/AAAAAAAAAQU/Jfx3LvID8YI/s200/afiche2final.jpg" alt="" id="BLOGGER_PHOTO_ID_5311630675007431298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.jfexart.com.ve/"&gt;Jorge Salazar&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-6977315703788727894?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/6977315703788727894/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=6977315703788727894&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6977315703788727894'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6977315703788727894'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/03/ii-jornadas-de-ciencia-y-tecnologia-iut.html' title='II Jornadas de Ciencia y Tecnología - IUT Caripito'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PHbGhhXxiiQ/SbazcKhI29I/AAAAAAAAAQM/m7Zt27EWKRk/s72-c/IIjornadas.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-222454818724483139</id><published>2009-02-10T16:34:00.000-08:00</published><updated>2009-03-17T20:56:23.051-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cookies'/><category scheme='http://www.blogger.com/atom/ns#' term='robo'/><category scheme='http://www.blogger.com/atom/ns#' term='password'/><category scheme='http://www.blogger.com/atom/ns#' term='wireshark'/><category scheme='http://www.blogger.com/atom/ns#' term='snifing'/><title type='text'>Robo de Cookies con Wireshark</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/SPLYRiRQ_mI/AAAAAAAAAN0/7YOha-ys488/s200/100px-Wsicon.svg.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 100px; height: 100px;" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/SPLYRiRQ_mI/AAAAAAAAAN0/7YOha-ys488/s200/100px-Wsicon.svg.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;En un articulo anterior escribí sobre wireshark, sobre todo información básica sobre este software sniffer cuya función no es mas que  permitir ver, aun nivel bajo y detallado, qué está pasando en tu red.&lt;br /&gt;&lt;br /&gt;pero en este articulo escribiré sobre alguna información sobre algunas cosas  técnicas que deberíamos de saber para manejar este programa, aparte de hacer una demostración de Robo de Cookies.&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/y1Cz329irog&amp;amp;hl=es&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/object&gt;&lt;/div&gt;&lt;object width="425" height="344"&gt;&lt;embed src="http://www.youtube.com/v/y1Cz329irog&amp;amp;hl=es&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;La interfaz gráfica de Wireshark está principalmente dividida en las siguientes secciones (de arriba a abajo):&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;La barra de herramientas&lt;/span&gt;, donde tienes todas las opciones a realizar sobre la pre y pos captura.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;La barra de herramientas principal&lt;/span&gt;, donde tienes las opciones más usadas en Wireshark.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;La barra de filtros&lt;/span&gt;, donde podrás aplicar filtros a la captura actual de manera rápida.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;El listado de paquetes&lt;/span&gt;, que muestra un resumen de cada paquete que es capturado por Wireshark.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;El panel de detalles de paquetes&lt;/span&gt;, que una vez seleccionado un paquete en el listado de paquetes, muestra información detallada del mismo.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;El panel de bytes de paquetes&lt;/span&gt;, que muestra los bytes del paquete seleccionado, y resalta los bytes correspondientes al campo seleccionado en el panel de detalles de paquetes.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;La barra de estado&lt;/span&gt;, que muestra algo de información acerca del estado actual de Wireshark y la captura.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Interface:&lt;/span&gt; es la tarjeta de red que utilizaremos para realizar la captura de los paquetes.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Capture packets in promiscuous mode:&lt;/span&gt; opción bastante importante. Al estar seleccionada Wireshark captura TODOS los paquetes que la interfaz reciba/envíe. Cabe hacer una pequeña aclaración: cuando tu equipo está conectado detrás de un hub, la tarjeta de red recibe TODOS los paquetes que transmitan/reciban los equipos conectados al mismo hub. Esto es porque, cuando el hub recibe un paquete lo reenvía a todos los puertos conectados, y es el computador quien decide que hacer con ellos (si el paquete es para él, lo recibe; si el paquete es para otro equipo, lo ignora). Esto no sucede así cuando estamos usando un Switch, puesto que cuando usamos una red switcheada se verifica el destinatario del paquete, antes de enviarlo. Luego veremos cómo vulnerar una red switcheada, de momento prosigamos.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Limit each packet to:&lt;/span&gt; límita el tamaño máximo de cada paquete capturado.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Capture filter:&lt;/span&gt; aunque en la siguiente entrada aprenderemos a usar esta característica, no está de más decir que sirve para asignar un filtro a la captura. Los filtros son útiles para mostrar sólo la información deseada, por ejemplo: paquetes enviados por la IP XX.XXX.XXX.XX, o sólo paquetes HTTP, etc.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;File:&lt;/span&gt; aquí especificamos el archivo donde serán guardados los paquetes capturados. Es posible además separar los archivos cada vez que alcancen un tamaño, o cada cierto tiempo.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Stop capture: &lt;/span&gt;nos sirve para detener automáticamente una captura después de ciertas condiciones (tiempo, tamaño del archivo de captura y número de paquetes).&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify; font-weight: bold;"&gt;&lt;li&gt;En las opciones de visualización (Display Options), es posible configurar a Wireshark para:&lt;/li&gt;&lt;/ul&gt;&lt;ol style="font-style: italic; text-align: justify;"&gt;&lt;li&gt;Actualizar el panel de paquetes cada vez que se capture uno (Update list of packets in real time)&lt;/li&gt;&lt;li&gt;Realizar un scroll-down cada vez que se capture un paquete (Automatic scrolling in live capture)&lt;/li&gt;&lt;li&gt;Ocultar el diálogo de información de captura (Hide capture info dialog)&lt;/li&gt;&lt;/ol&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Por último, las opciones de resolución de nombres (Name resolution) le indican a Wireshark si debe o no intentar resolver las direcciones MAC, el nombre de red y nombre del tipo de transporte, de los paquetes capturados.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-222454818724483139?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/222454818724483139/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=222454818724483139&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/222454818724483139'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/222454818724483139'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/02/robo-de-cookies-con-wireshark.html' title='Robo de Cookies con Wireshark'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PHbGhhXxiiQ/SPLYRiRQ_mI/AAAAAAAAAN0/7YOha-ys488/s72-c/100px-Wsicon.svg.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1625828378563193845</id><published>2009-02-10T14:49:00.000-08:00</published><updated>2009-02-10T16:04:53.372-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cortafuego'/><category scheme='http://www.blogger.com/atom/ns#' term='firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='SmoothWall Express 3.0'/><category scheme='http://www.blogger.com/atom/ns#' term='salazar'/><category scheme='http://www.blogger.com/atom/ns#' term='edgar'/><title type='text'>SmoothWall Express 3.0 ... Uno de los Mejores</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SZIPxCxwKNI/AAAAAAAAAPs/q_q9blrd5Qs/s1600-h/frontpage.01.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 320px; height: 89px;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SZIPxCxwKNI/AAAAAAAAAPs/q_q9blrd5Qs/s320/frontpage.01.jpg" alt="" id="BLOGGER_PHOTO_ID_5301317046602049746" border="0" /&gt;&lt;/a&gt;El objetivo es disponer de un cortafuegos mediante hardware ideal para un usuario doméstico. Se trata de que la instalación sea sencilla y funcione perfectamente desde el principio, con la configuración por defecto. Si necesitas adaptarlo más a tus necesidades, lo podrás hacer después de una forma sencilla, mediante tu navegador habitual. El cortafuegos será completo, en el sentido de que además del firewall propiamente dicho, dispondrás de un proxy (Squid), un IDS o detector de intrusiones (Snort), herramientas de administración, servidor DHCP, gestión de IPs dinámicas, conexión a servidores horarios, posibilidad de VPN (red privada virtual), etc, etc.&lt;br /&gt;&lt;br /&gt;Si añado además que todo esto lo lograrás mediante un equipo Linux, es posible que te asustes y pienses que este proyecto excede tus posibilidades. Pero lo cierto es que no, porque no necesitas saber ni una palabra de Linux para que todo funcione al 100%.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Características del proyecto&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Las posibles topologías y configuraciones de una red son casi infinitas, así que te anticipo que aquí &lt;strong&gt;me limitaré al caso más sencillo&lt;/strong&gt;: tu PC viejo (cortafuegos) se conecta a Internet y tu PC nuevo se conecta al cortafuegos mediante un cable.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_PHbGhhXxiiQ/SZIQSCgFT2I/AAAAAAAAAP0/urVkfwWyiRc/s1600-h/smoothwall_p.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 263px;" src="http://2.bp.blogspot.com/_PHbGhhXxiiQ/SZIQSCgFT2I/AAAAAAAAAP0/urVkfwWyiRc/s320/smoothwall_p.png" alt="" id="BLOGGER_PHOTO_ID_5301317613463621474" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;Materiales necesarios&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Vas a necesitar:&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;ol style="text-align: justify;"&gt;&lt;li&gt;&lt;strong&gt;Tu viejo PC:&lt;/strong&gt; El mínimo recomendable es un Pentium (cualquier tipo de Pentium o AMD 586 o similares de Cyris o IBM, mejor con un procesador de 150 Mhz para arriba). En cuanto a RAM, cuanta más mejor, pero 32-64 MB sería el mínimo. ¿Disco duro? Ideal, más de 2GB (si es menor, menos sitio para ficheros de registro). Una unidad de CD-ROM facilita la instalación. No hace falta ratón. Teclado, tarjeta gráfica y monitor sólo hacen falta para la instalación, y pueden ser cualesquiera. Módem, sólo si te conectas a tu proveedor mediante uno. Tarjeta de red en el resto de casos.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Una segunda tarjeta de red:&lt;/strong&gt; Para instalarla tu viejo PC debe disponer de una ranura PCI libre. Tu nueva tarjeta ha de ser compatible con Linux, pero eso no representa ningún problema, porque sirven prácticamente todas. En mi caso compré la más barata que encontré (10 euros), Made in China y de chip, en principio, desconocido (la caja sólo exhibía un nada tranquilizador “compatible con Windows XP”). Sin embargo el cortafuegos (es decir, Linux) la reconoció de inmediato como portadora de un chip Realtek totalmente compatible. En mi caso el único problema que encontré fue con las interrupciones; mi viejo equipo estaba cargado de tarjetas y tuve que retirar algunas y reubicar otras (ensayo y error), hasta que todo funcionó.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Un cable de red cruzado:&lt;/strong&gt; Ojo aquí, porque no te va a servir el que viene con tu nueva tarjeta. Cuando se trata de unir equipo (viejo) con equipo (nuevo) necesitas que el cable sea cruzado, es decir, que los pines que “emiten” en uno vayan conectados a los que “reciben” del otro, y viceversa. En los envases de este tipo de cables suele figurar la palabra &lt;em&gt;Crossover&lt;/em&gt;. Para que te hagas una idea, a mí &lt;a href="http://www.kriptopolis.org/images/smooth_00.jpg" target="_blank"&gt;el cablecito en cuestión&lt;/a&gt; me costó 12 euros, pero sin él no hay nada que hacer. Comprobarás que has acertado cuando, tras encender y unir ambos equipos con este cable, veas que se iluminan las lucecitas de ambas tarjetas de red. Sin este requisito previo es inútil intentar nada.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;SmoothWall&lt;/strong&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Instalación&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Si tu viejo PC arranca desde el CD (revisa la BIOS a ver si puedes ajustarlo) la instalación es coser y cantar. Si no es el caso habrás de generar disquetes de arranque y el asunto se complica un poco, aunque está todo perfectamente explicado en la &lt;a href="http://www.smoothwall.org/docs/" target="_blank"&gt;documentación&lt;/a&gt;, tres pdfs muy recomendables en caso de problemas, pero en inglés. Por cierto, toda la instalación está en inglés, aunque prácticamente sólo necesitas elegir las opciones por defecto y aceptar todo. Aunque no distingas el inglés del chino, con las explicaciones y “cutre-fotos” que incluyo en el artículo tampoco deberías tener mayor problema.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Metes el CD y arrancas el equipo viejo. Al poco tiempo &lt;a href="http://www.kriptopolis.org/images/smooth_01.jpg" target="_blank"&gt;pantalla de presentación&lt;/a&gt; y a pulsar &lt;em&gt;Enter&lt;/em&gt;. Se te va a avisar, por &lt;a href="http://www.kriptopolis.org/images/smooth_02.jpg" target="_blank"&gt;activa&lt;/a&gt; y por pasiva, de que el disco duro va a ser formateado y que puedes despedirte de cualquier dato que tuvieras en él. Si a estas alturas no tienes claro esto, mejor no sigas y olvides todo el asunto. Insisto: tras la instalación el viejo PC será un cortafuegos, y no un PC al uso.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;El equipo se formatea, se crea el sistema de archivo linux, se instala lilo como gestor de arranque y se instalan todos los ficheros necesarios. Se pasa a buscar (Probe) la tarjeta de red del cortafuegos que usarás para conectar a ella tu equipo (el bueno, el que contiene tu sistema operativo y tus ficheros más queridos). Una vez detectada la primera tarjeta &lt;a href="http://www.kriptopolis.org/images/smooth_03.jpg" target="_blank"&gt;se te presenta la opción&lt;/a&gt; de aceptarla (OK) o seguir buscando (Skip) para elegir la segunda tarjeta disponible (en principio esto es indiferente y puedes aceptar la primera que se detecte).&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Una vez elegida la tarjeta de red se te presenta la opción de &lt;a href="http://www.kriptopolis.org/images/smooth_04.jpg" target="_blank"&gt;configurar su IP y su máscara de red&lt;/a&gt;. Esto puede sonar complicado, pero resulta tan sencillo como aceptar las opciones por defecto y pulsar OK.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Finalizada la operación el CD se expulsa y el sistema &lt;a href="http://www.kriptopolis.org/images/smooth_05.jpg" target="_blank"&gt;te pide ser rearrancado&lt;/a&gt;.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Tras el rearranque, viene la fase de configuración.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Configuración&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;A continuación se te pregunta si quieres restaurar una configuración previa desde un disquete (No), el teclado a usar (es), y el nombre de host (también nos vale el propuesto, &lt;em&gt;smoothwall&lt;/em&gt;). Si te conectas por un proxy aquí deben ir los datos (si no, en blanco y OK). Deshabilita RDSI (ISDN, en sajón) y también ADSL en mi caso (conexión a ONO por módem cable). Puede que aquí tengas que configurar la conexión que tú utilizas.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Lo más peculiar viene ahora, al elegir la configuración de Red. SmoothWall tiene un concepto un tanto “semafórico” de los colores de los interfaces de red. Así &lt;em&gt;GREEN&lt;/em&gt; es el interfaz que configuraste en la etapa anterior, al que enchufarás tu equipo real. &lt;em&gt;RED&lt;/em&gt; es el interfaz (la tarjeta) donde insertarás el cable por el que tu proveedor te conecta a Internet. &lt;em&gt;YELLOW&lt;/em&gt; no te importa mucho ahora; corresponde a la llamada &lt;em&gt;Zona Desmilitarizada (DMZ)&lt;/em&gt;, donde se ubican los servidores (web, mail) que han de tener acceso desde la Red.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;En nuestro caso, la configuración que nos interesa es &lt;em&gt;GREEN + RED&lt;/em&gt;, así que hay que pasar a &lt;em&gt;Card Assignments&lt;/em&gt; para detectar (Probe) &lt;a href="http://www.kriptopolis.org/images/smooth_06.jpg" target="_blank"&gt;tu segunda tarjeta&lt;/a&gt;, la que conectarás a Internet.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Ahora, a configurarla. &lt;em&gt;Address Setting&lt;/em&gt; -&gt; &lt;em&gt;Red&lt;/em&gt; -&gt; &lt;em&gt;OK&lt;/em&gt;. En mi caso, en &lt;a href="http://www.kriptopolis.org/images/smooth_07.jpg" target="_blank"&gt;esta pantalla&lt;/a&gt; elegí DHCP, porque mi equipo recibe una IP dinámica por esa vía. Si la tuya es fija, selecciona la opción correspondiente (&lt;em&gt;Static&lt;/em&gt;). El resto, queda tal cual.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Toca configurar el servidor DHCP (no el anterior, que era un cliente del de tu proveedor, sino el que dará una IP al equipo o equipos que enchufes al cortafuegos). &lt;a href="http://www.kriptopolis.org/images/smooth_08.jpg" target="_blank"&gt;Muchas casillas&lt;/a&gt;, pero basta seleccionar &lt;em&gt;Enabled&lt;/em&gt; y dejar igual el resto. Observa que tu equipo (el real), o equipos, obtendrán direcciones entre 192.168.0.100 y 192.168.0.200 con esta configuración.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Se te &lt;a href="http://www.kriptopolis.org/images/smooth_09.jpg" target="_blank"&gt;van a pedir ahora&lt;/a&gt; tres nombres de login y tres contraseñas. Anótalas. &lt;em&gt;Admin&lt;/em&gt; es el más importante, porque es el par login/password que te permitirá afinar la configuración a través de tu navegador web (sección siguiente). &lt;em&gt;Root&lt;/em&gt; te permite acceder al cortafuegos vía consola de comandos Linux (requeriría volver a conectar monitor y teclado al cortafuegos, pero tranquilo: no lo vas a necesitar para nada). Por último, &lt;em&gt;Setup&lt;/em&gt; te permite reconfigurar el cortafuegos desde consola (tampoco lo necesitarás prácticamente nunca; siempre puedes optar por reinstalar).&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Se acabó lo que se daba. El sistema &lt;a href="http://www.kriptopolis.org/images/smooth_10.jpg" target="_blank"&gt;pide ser arrancado&lt;/a&gt; de nuevo. De hecho, puedes pulsar OK y desconectar teclado y monitor de tu viejo PC, reconvertido ya a cortafuegos. Salvo labores de chequeo, reinstalación o similares, no necesitarás conectarle teclado y monitor nunca más. Eso sí: asegúrate antes de que tu BIOS te permite arrancar sin teclado conectado, porque si no el sistema se puede quedar detenido y el cortafuegos no llegar a funcionar.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;¿Has conectado el cable que une los dos PCs? Un extremo al equipo que vas a utilizar y el otro al interfaz que definiste como GREEN de tu nuevo cortafuegos. Al interfaz RED de éste conecta el cable de tu proveedor de Internet. Si dudas, puedes probar de nuevo cambiando los cables.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Puesta en marcha&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Tu ordenador “bueno” tiene conectado en su tarjeta de red el cable de red que viene de tu flamante cortafuegos. El cortafuegos (tu caduco PC) recibe el cable del proveedor y por su segunda tarjeta conecta con el equipo bueno. Sólo el ordenador bueno necesita monitor y teclado. Enciende ambos equipos.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Lo más probable es que el equipo bueno arranque antes que el cortafuegos, por lo que es fácil que te aparezca la red como desconectada y no puedas visitar Internet hasta que el cortafuegos acabe de arrancar (se debe a que aún no dispones de dirección IP, que ahora te tiene que dar tu cortafuegos).&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Pero, ¿cómo saber cuándo ha arrancado el cortafuegos, si ya no tiene monitor?. Fácil: por un lado, oirás un pitido compuesto de tres tonos; por otro, tu equipo “bueno” dispondrá de conectividad en cuanto el servidor DHCP del cortafuegos le dé una IP.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Obviamente esto debe suceder con independencia del sistema operativo de tu equipo “bueno” (en él puedes usar Windows, Linux o lo que quieras). Si no ocurre y sigues sin conexión a Internet, o bien el arranque del cortafuegos no se ha completado (necesitarás volver al principio, conectarle monitor y teclado e investigar qué ocurre) o bien la conexión entre ambos equipos no va según lo esperado (si las luces de ambas tarjetas de red -la del equipo nuevo y la del cortafuegos- funcionan prueba a intercambiar las conexiones en el cortafuegos. Si las luces de la tarjeta de red del equipo nuevo no encienden, probablemente falla el cable).&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Si todo funciona según lo esperado y puedes conectarte a Internet sin problemas, acude a un &lt;a href="http://scan.sygate.com/" target="_blank"&gt;servicio web de escaneo de puertos&lt;/a&gt; y comprueba que todos tus puertos (excepto el 8, 80 y 113 con la configuración por defecto), aparecen como &lt;em&gt;Blocked&lt;/em&gt;, es decir, invisibles.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Si es así, enhorabuena: has completado el proyecto con éxito, pero aún puedes afinar más tu configuración como te explico en la siguiente sección.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Ajuste fino&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Puede que no estés conforme con la configuración por defecto, que prefieras abrir o cerrar determinados puertos, poner en marcha tu proxy o tu detector de intrusiones, revisar tus ficheros de registro, ajustar la hora, instalar parches, etc, etc.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Si la instalación fue correcta, puedes hacer eso y más mediante tu navegador habitual, sin más que teclear la siguiente dirección:&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;&lt;a title="https://192.168.0.1:441" href="https://192.168.0.1:441/"&gt;https://192.168.0.1:441&lt;/a&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Se trata de una conexión segura con tu cortafuegos. Acepta el certificado y teclea la contraseña que elegiste para &lt;em&gt;admin&lt;/em&gt; durante la instalación. Te aparecerá la &lt;a href="http://www.kriptopolis.org/images/bienvenida.jpg" target="_blank"&gt;pantalla de bienvenida&lt;/a&gt; de tu nuevo cortafuegos.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Si observas bien, verás que se te indica que &lt;a href="http://www.kriptopolis.org/images/updates.jpg"&gt;existen actualizaciones&lt;/a&gt; sin instalar. Para instalarlas pulsa la pestaña &lt;em&gt;Maintenance&lt;/em&gt;. En el momento de escribir este artículo existen 8 actualizaciones disponibles. Pulsa sobre &lt;em&gt;info&lt;/em&gt; en la primera de ellas y descárgala a tu PC. Puedes instalarla desde el mismo interfaz (Examinar -&gt; Upload). Tras instalar la primera has de volver a arrancar el cortafuegos (no, no toques el botón de encendido del viejo PC; mejor usa la pestaña &lt;em&gt;Shutdown&lt;/em&gt; y luego &lt;em&gt;Reboot&lt;/em&gt;). Repite el proceso (incluido el rearranque) con las actualizaciones siguientes (siempre en orden consecutivo, de la 2 a la 8). Al finalizar, tu cortafuegos estará totalmente al día.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.smoothwall.org/get/index.php"&gt;&gt;&gt;Descargar SmoothWall Express 3.0 &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fuente:  &lt;a href="http://www.kriptopolis.org/"&gt;http://www.kriptopolis.org&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1625828378563193845?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1625828378563193845/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1625828378563193845&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1625828378563193845'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1625828378563193845'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2009/02/smoothwall-express-30-uno-de-los.html' title='SmoothWall Express 3.0 ... Uno de los Mejores'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PHbGhhXxiiQ/SZIPxCxwKNI/AAAAAAAAAPs/q_q9blrd5Qs/s72-c/frontpage.01.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-4229065352341444461</id><published>2008-12-06T14:43:00.000-08:00</published><updated>2009-03-17T20:55:01.032-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='contraseña'/><category scheme='http://www.blogger.com/atom/ns#' term='rompimiento'/><category scheme='http://www.blogger.com/atom/ns#' term='lc5'/><category scheme='http://www.blogger.com/atom/ns#' term='password'/><category scheme='http://www.blogger.com/atom/ns#' term='craking'/><title type='text'>Rompimiento remoto de contraseñas</title><content type='html'>&lt;div style="text-align: justify;"&gt;Hacking Etico y Rompimiento remoto de contraseñas  (Password Cracking)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este articulo lo escribí para el ezine del &lt;a href="http://www.elclangt.com/"&gt;El ClanGT&lt;/a&gt; y ahora lo pongo aquí. Para continuar quisiera hablarle primero sobre el Hacking Etico por que si bien es cierto esta practica la quiero dar a ver desde este punto de vista!&lt;br /&gt;&lt;br /&gt;Es interesante definir un par de figuras que se relacionan con el término de hacking ético: los hackers de sombrero blanco (white hat) y sombrero negro (black hat). Los hackers de sombrero negro son aquellos que intentan provocar un daño explotando una vulnerabilidad existente en un determinado sistema. Los hackers de sombrero blanco son aquellos que intentan mostrar el daño que causaría la explotación de una determinada vulnerabilidad en un sistema.&lt;br /&gt;&lt;br /&gt;El hacker ético experimentado pasa largas horas comprobando las nuevas aplicaciones que aparecen en el mercado buscando vulnerabilidades y la forma de explotarlas. Por supuesto, los hackers de sombrero negro también hacen lo mismo, por lo que muchas veces se convierte en una competición a ver quién es capaz de descubrir antes una vulnerabilidad, un hacker de sombrero blanco o uno de sombrero negro.&lt;br /&gt;&lt;br /&gt;Hackers éticos - Divulgar vulnerabilidades&lt;br /&gt;La divulgación de las vulnerabilidades de un sistema representa la culminación del trabajo de un hacker ético, pero existe una opinión confrontada ante este aspecto.&lt;br /&gt;&lt;br /&gt;Los profesionales de la seguridad informática opinan que si los hackers de sombrero negro ya conocen la vulnerabilidad, ¿por qué no publicarla? En caso contrario, estaríamos restringiendo el conocimiento a unos pocos y los sistemas de millones de empresas o personas podrían estar en peligro.&lt;br /&gt;&lt;br /&gt;Además, si los chicos malos no conocen la vulnerabilidad, tarde o temprano la descubrirán sin que se haya publicado ninguna notificación oficial, así pues conocer los detalles ayuda más a los hackers éticos que a los hacker de sombrero negro. Esta es una premisa fundamental derivada de que una seguridad efectiva no se puede basar en el oscurantismo, sino en la concienciación.&lt;br /&gt;&lt;br /&gt;Por otro lado, tenemos la opinión de los fabricantes de software, que ven la divulgación completa de los hallazgos desde un prisma completamente diferente, ya que el conocimiento público de vulnerabilidades podría peligrar las ventas de sus productos, por lo que propone que solamente los investigadores necesitan conocer los detalles de una determinada vulnerabilidad. Además, opinan que la divulgación completa solamente abre la puerta a mayores abusos y actos ilegales.&lt;br /&gt;&lt;br /&gt;En su contexto ambas partes tienen razón, pero lo que si es cierto es que la concienciación en seguridad es la mejor arma con la que se puede combatir, y para ello el oscurantismo no puede existir. Desde el punto de vista de la auditoría de seguridad informática, la identificación y comunicación de vulnerabilidades debe ser realizada a todas las partes implicadas, siendo el primer paso para establecer una correcta política de seguridad informática.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Las grandes organizaciones utilizan determinadas técnicas para probar si sus recursos están seguros: contratan a personas que imitan los pasos de un ciber-atacante, y de ese modo descubren sus fallas para remediarlas antes de que los intrusos reales las aprovechen para ingresar a sus sistemas o tengan acceso a su información.&lt;br /&gt;&lt;br /&gt;Por ejemplo, algunos de los métodos que se utilizan para comprometer una casilla de correo electrónico son:&lt;br /&gt;&lt;br /&gt;• Probar passwords comunes, lógicos y los conocidos de antemano del objetivo en versiones evolucionadas.&lt;br /&gt;• Probar passwords que el objetivo utiliza en otros lugares.&lt;br /&gt;• Apelar al vulnerable factor humano.&lt;br /&gt;• Grabar las pulsaciones del teclado mediante un keylogger de software o de hardware.&lt;br /&gt;• Sacar claves almacenadas en un proveedor de Internet.&lt;br /&gt;• Sacar claves en tránsito entre el servidor y la terminal (sniffing).&lt;br /&gt;• Por retrieve: enviarla o desviarla hacia otro e-mail, al que sí tenemos acceso.&lt;br /&gt;• Por explotación de una vulnerabilidad mediante exploits en la máquina del usuario o mediante shares.&lt;br /&gt;• Por sustracción de claves en aplicaciones y servidores de terceros.&lt;br /&gt;• Utilizando XSS o Cross Site Scripting.&lt;br /&gt;• Entrar vía log de HTTP_REFERER directo a la casilla sin clave.&lt;br /&gt;• Asalto físico a la máquina de la victima vía USB u otro puerto o unidad.&lt;br /&gt;• Evasión de pregunta secreta u otro dato a través de SQL Injection.&lt;br /&gt;• Métodos avanzados o complejos como Eavesdropping (ver el contenido de un monitor por emisión de radiación).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/CgP2cDM8_dI&amp;amp;hl=es&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/CgP2cDM8_dI&amp;amp;hl=es&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;Videotutorial - Rompimiento remoto de contraseña&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;a href="http://usuarios.lycos.es/edsalazar/PasswordCracking.pdf"&gt;&gt;&gt;Descargar articulo&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-4229065352341444461?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/4229065352341444461/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=4229065352341444461&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/4229065352341444461'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/4229065352341444461'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/12/rompimiento-remoto-de-contraseas.html' title='Rompimiento remoto de contraseñas'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-316652560980602709</id><published>2008-10-12T22:06:00.000-07:00</published><updated>2009-03-17T20:55:41.281-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='paseo'/><category scheme='http://www.blogger.com/atom/ns#' term='wireshark'/><category scheme='http://www.blogger.com/atom/ns#' term='snifing'/><title type='text'>Un paseo por Wireshark</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/SPLYRiRQ_mI/AAAAAAAAAN0/7YOha-ys488/s1600-h/100px-Wsicon.svg.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/SPLYRiRQ_mI/AAAAAAAAAN0/7YOha-ys488/s200/100px-Wsicon.svg.png" alt="" id="BLOGGER_PHOTO_ID_5256501510863388258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;Wireshark&lt;/span&gt;, antes conocido como Ethereal, es un analizador de protocolos utilizado para realizar análisis y solucionar problemas en redes de comunicaciones para desarrollo de software y protocolos, es utilizada como una herramienta didáctica para la educación. Cuenta con todas las características estándar de un analizador de protocolos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;Pagina web:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://www.wireshark.org/"&gt;http://www.wireshark.org/&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;Descargar:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://www.wireshark.org/download.html"&gt;http://www.wireshark.org/download.html&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;Instalacion :&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Si estamos en linux nos bastaría con ejecutar este comando por consola.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;usuario@Usuario1:~$ sudo aptitude install wireshark&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;una vez que instalemos wireshark podemos utilizarlo debemos de elegir el que sale con la opción (as root) ya que nos dar&lt;/span&gt;&lt;span style="font-size:85%;"&gt;á permiso para escoger con que interfaz trabajar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_PHbGhhXxiiQ/SPLfnKT32HI/AAAAAAAAAN8/VTWc-Umsno0/s1600-h/Pantallazo.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 188px; height: 116px;" src="http://4.bp.blogspot.com/_PHbGhhXxiiQ/SPLfnKT32HI/AAAAAAAAAN8/VTWc-Umsno0/s200/Pantallazo.png" alt="" id="BLOGGER_PHOTO_ID_5256509578970388594" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;Para ca&lt;/span&gt;&lt;span style="font-size:85%;"&gt;ptu&lt;/span&gt;&lt;span style="font-size:85%;"&gt;rar paquetes directamente de la interfaz de red, generalmente se necesitan permisos de ejecución e&lt;/span&gt;&lt;span style="font-size:85%;"&gt;s&lt;/span&gt;&lt;span style="font-size:85%;"&gt;pe&lt;/span&gt;&lt;span style="font-size:85%;"&gt;ciales. Es por esta razón que Wireshark es ejecutado co&lt;/span&gt;&lt;span style="font-size:85%;"&gt;n permisos de Superusuario. Tomando en cu&lt;/span&gt;&lt;span style="font-size:85%;"&gt;enta la gran cantidad de analizadores de protocolo que posee, los cuales son ejecutados cuando un paquete llega a la interfaz, el riesgo de un error en el código del analizador podría poner en riesgo la seguridad &lt;/span&gt;&lt;span style="font-size:85%;"&gt;del sistema (como por ejemplo permitir la ejecución de código externo).&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/rGIVem3FKUU&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;embed src="http://www.youtube.com/v/rGIVem3FKUU&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;La funciona&lt;/span&gt;&lt;span style="font-size:85%;"&gt;lidad&lt;/span&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;que provee Wireshark es similar a la de tcpdump, pero añade una interfaz gráfica y muchas opcio&lt;/span&gt;&lt;span style="font-size:85%;"&gt;nes d&lt;/span&gt;&lt;span style="font-size:85%;"&gt;e organización y filtrado de información. Así, permite ver todo el tráfico que pasa a través de&lt;/span&gt;&lt;span style="font-size:85%;"&gt; una red (usualmente una red Ethernet, aunque es compatible con algunas otras) &lt;/span&gt;&lt;span style="font-size:85%;"&gt;estableciendo la configuración en modo promiscuo. También incluye una versión basada en texto llamada tshark.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;Caracteristicas im&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;portantes de Wireshark &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Mantenido bajo la licencia GPL&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Tr&lt;/span&gt;&lt;span style="font-size:85%;"&gt;a&lt;/span&gt;&lt;span style="font-size:85%;"&gt;baja tanto&lt;/span&gt;&lt;span style="font-size:85%;"&gt; en modo promiscuo como en modo no promiscuo&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Puede capturar datos de la red o leer datos almacenados en un archivo (de   una captura previa)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Basado en la librería pcap&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Tiene una interfaz muy flexible&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Capacidades de filtrado muy ricas y frescas&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Admite el formato estándar de archivos tcpdump&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Reconstrucció&lt;/span&gt;&lt;span style="font-size:85%;"&gt;n de sesiones TCP&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Se ejecuta en más de 20 plataformas&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Es compatible con más de 480 protocolos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Puede leer archivos de captura de más de 20 productos&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-316652560980602709?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/316652560980602709/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=316652560980602709&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/316652560980602709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/316652560980602709'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/10/un-paseo-por-wireshark.html' title='Un paseo por Wireshark'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PHbGhhXxiiQ/SPLYRiRQ_mI/AAAAAAAAAN0/7YOha-ys488/s72-c/100px-Wsicon.svg.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-6443502280842663921</id><published>2008-10-12T18:30:00.000-07:00</published><updated>2009-05-12T16:15:43.033-07:00</updated><title type='text'>¿Quien soy?</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_PHbGhhXxiiQ/SZIDsQsAwsI/AAAAAAAAAPk/M0gc04tLMvM/s1600-h/edddded22.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 223px; height: 248px;" src="http://2.bp.blogspot.com/_PHbGhhXxiiQ/SZIDsQsAwsI/AAAAAAAAAPk/M0gc04tLMvM/s320/edddded22.JPG" alt="" id="BLOGGER_PHOTO_ID_5301303770297189058" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;Mi nombre es &lt;a href="http://www.edgarsalazar.ve.tc/"&gt;Edgar Salazar&lt;/a&gt;, tengo 22 años, nací en Caracas y actualmente resido en la ciudad de Maturín, Edo Monagas, Venezuela. Soy T.S.U. en Informática egresado del &lt;a href="http://www.iutcaripito.tec.ve/"&gt;Instituto Universitario de Tecnologia Caripito&lt;/a&gt; y &lt;/span&gt;&lt;span style="font-size:85%;"&gt;del el Programa de Capacitación denominado: Desarrollador de aplicaciones E-Business (auspiciados por el &lt;a href="http://www.mct.gob.ve/"&gt;Ministerio del Poder Popular para Ciencia y Tecnología (MCT)&lt;/a&gt; e &lt;a href="http://www.ibm.com/ve/"&gt;IBM de Venezuela, S.A.&lt;/a&gt;), &lt;/span&gt;&lt;span style="font-size:85%;"&gt;en estos momentos estoy estudiando Ingeniería en Sistemas en la &lt;a href="http://www.una.edu.ve/"&gt;Universidad Nacional Abierta U.N.A.&lt;/a&gt; y Culminando &lt;/span&gt;&lt;span style="font-size:85%;"&gt;un Diplomado de Telecomunicaciones y Control en el &lt;a href="http://www.psmmaturin.edu.ve/"&gt;Instituto Universitario Politecnico “Santiago Mariño”&lt;/a&gt;&lt;/span&gt; .&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;Desde hace ya un tiempo he tenido mucho interés en lo que respecta a la Seguridad Informática, es uno de los temas que me apasionan, para el 15 de septiembre de 2008  me certifique con la empresa &lt;a href="http://www.scientechsecurity.com/"&gt;ITelligence de Venezuela C.A&lt;/a&gt;, como Especialista en Seguridad Informática, actualmente soy miembro de la comunidad de &lt;a href="http://www.dragonjar.org/"&gt;DragonJar &lt;/a&gt;donde pienso escribir algunos artículos para el e-zine de esa comunidad; mi perfil tecnológico lo enfoco mas que todo a la Seguridad Informática aunque tambien tengo interes por la programación de aplicaciones web , aplicaciones stand alone, el diseño y la administración de base de datos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Para futuro algunas de mis metas son Hacer otros cursos en el área de Seguridad Informática, obtener el titulo de Ingeniero además certificarme Cobit y Cisa con &lt;a href="http://www.isaca.org/"&gt;Isaca&lt;/a&gt; ó Cissp con&lt;a href="https://www.isc2.org/"&gt; Isc²&lt;/a&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Mis objetivos con el blog son brindar información útil y relacionarme de alguna manera con las personas interesadas en la Seguridad Informática, la programación, el Software Libre y el uso de tecnologías emergentes. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://usuarios.lycos.es/edsalazar/CVEdgarSalazar1.pdf"&gt;&gt;&gt; Descargar Curriculo.&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-6443502280842663921?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/6443502280842663921/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=6443502280842663921&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6443502280842663921'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6443502280842663921'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/10/quien-soy.html' title='¿Quien soy?'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_PHbGhhXxiiQ/SZIDsQsAwsI/AAAAAAAAAPk/M0gc04tLMvM/s72-c/edddded22.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-5946526751014660990</id><published>2008-10-06T10:58:00.000-07:00</published><updated>2008-10-06T12:28:00.744-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Caballo de Troya'/><category scheme='http://www.blogger.com/atom/ns#' term='Spamming'/><category scheme='http://www.blogger.com/atom/ns#' term='Virus'/><category scheme='http://www.blogger.com/atom/ns#' term='códigos malicioso'/><category scheme='http://www.blogger.com/atom/ns#' term='Sebastián Bortnik'/><category scheme='http://www.blogger.com/atom/ns#' term='Gusano'/><title type='text'>Entrevista a Sebastián Bortnik</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:85%;"&gt;Hoy revisando algunos vídeos en &lt;a href="http://www.youtube.com/"&gt;youtube&lt;/a&gt; me conseguí con una entrevista que le hicieron a &lt;/span&gt;&lt;span class="description"&gt;&lt;span style="font-size:85%;"&gt;Sebastián Bortnik, un argentino Especialista en Seguridad Informática, me pareció interesante colocarla ya que habla de algunos conceptos básicos sobre algunos códigos maliciosos (Virus, Caballo de Troya, Gusano etc...), como también sobre Spamming y algunos tips de seguridad muy útiles para ponerlos en practica.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;Entrevista a Sebastián Bortnik&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/kk-c2a-uTEI&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;embed src="http://www.youtube.com/v/kk-c2a-uTEI&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=kk-c2a-uTEI"&gt;&lt;span style="font-size:85%;"&gt;1/4&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/h4t7trkgz-s&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;embed src="http://www.youtube.com/v/h4t7trkgz-s&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=h4t7trkgz-s"&gt;&lt;span style="font-size:85%;"&gt;2/4&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/g9W0LfZ0_Ho&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;embed src="http://www.youtube.com/v/g9W0LfZ0_Ho&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=g9W0LfZ0_Ho"&gt;&lt;span style="font-size:85%;"&gt;3/4&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/AJMhdETHaEU&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;embed src="http://www.youtube.com/v/AJMhdETHaEU&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=AJMhdETHaEU"&gt;&lt;span style="font-size:85%;"&gt;4/4&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-5946526751014660990?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/5946526751014660990/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=5946526751014660990&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5946526751014660990'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5946526751014660990'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/10/entrevista-sebastin-bortnik.html' title='Entrevista a Sebastián Bortnik'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-4939349534300851986</id><published>2008-09-02T10:47:00.001-07:00</published><updated>2008-09-03T19:11:17.851-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='nubuntu'/><title type='text'>nUbuntu</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/SL2Wxf02amI/AAAAAAAAAL0/wCTC8_oJFJg/s1600-h/thump_650148logo.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/SL2Wxf02amI/AAAAAAAAAL0/wCTC8_oJFJg/s400/thump_650148logo.png" alt="" id="BLOGGER_PHOTO_ID_5241511318430050914" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Que es &lt;span style="color: rgb(255, 0, 0);"&gt;n&lt;/span&gt;Ubuntu?&lt;/span&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;n&lt;/span&gt;Ubuntu o Network Ubuntu es un proyecto para coger la distribución Ubuntu existente y reconvertirla en un LiveCD e instalación completa con las herramientas necesarias para realizar pruebas de penetración en servidores y redes. La idea principal es conservar la facilidad de uso de Ubuntu, mezclándola con las populares herramientas para prueba de penetración, además del uso para examinación de redes y servidores.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;n&lt;/span&gt;Ubuntu, aunque sigue funcional y simplista, para acelerar el rendimiento general de la distro usa el ligero gestor de ventanas Fluxbox. Por ello, es una distribución de escritorio para usuarios avanzados de Linux.&lt;br /&gt;&lt;br /&gt;La distro incluye algunos de los programas de seguridad para Linux más usados, tales como Ethereal, nmap, dSniff, y Ettercap.&lt;br /&gt;&lt;br /&gt;El 18 de diciembre de 2005 nació &lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;n&lt;/span&gt;Ubuntu Project y apareció la primera versión de&lt;span style="color: rgb(255, 0, 0);"&gt; &lt;span style="font-weight: bold;"&gt;n&lt;/span&gt;&lt;/span&gt;Ubuntu: Testing 1.&lt;br /&gt;&lt;br /&gt;Actualmente se encuentra la version  &lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;n&lt;/span&gt;Ubuntu - 8.04&lt;br /&gt;&lt;br /&gt;El objetivo principal de &lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;n&lt;/span&gt;Ubuntu es crear una distribución que se deriva de la distribución Ubuntu, y añadir paquetes relacionados con la seguridad de ensayo, así como eliminar paquetes innecesarios.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pagina oficial de &lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;n&lt;/span&gt;ubuntu&lt;br /&gt;&lt;a href="http://www.nubuntu.org/"&gt;http://www.nubuntu.org&lt;/a&gt;&lt;br /&gt;Descarga&lt;br /&gt;&lt;a href="http://www.nubuntu.org/downloads.php"&gt;http://www.nubuntu.org/downloads.php&lt;/a&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;a href="http://www.nubuntu.org/downloads.php"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;embed type="application/x-shockwave-flash" src="http://picasaweb.google.com/s/c/bin/slideshow.swf" wmode="transparent" flashvars="host=picasaweb.google.com&amp;amp;RGB=0x000000&amp;amp;feed=http%3A%2F%2Fpicasaweb.google.com%2Fdata%2Ffeed%2Fapi%2Fuser%2Feddavid01%2Falbum%2FNubuntu%3Fkind%3Dphoto%26alt%3Drss%26" pluginspage="http://www.macromedia.com/go/getflashplayer" height="267" width="400"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;br /&gt;Algunos de los principales paquetes &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;Bluetooth Audit&lt;/li&gt;&lt;li&gt;Blue Snarfer&lt;/li&gt;&lt;li&gt;ObexFTP&lt;/li&gt;&lt;li&gt;Redfang&lt;/li&gt;&lt;li&gt;Asleap&lt;/li&gt;&lt;li&gt;Cisco Exploiter&lt;/li&gt;&lt;li&gt;Genkeys&lt;/li&gt;&lt;li&gt;Yersinia&lt;/li&gt;&lt;li&gt;Blind SQL Injection&lt;/li&gt;&lt;li&gt;HTTP SQL Bruteforce&lt;/li&gt;&lt;li&gt;SQL Inject&lt;/li&gt;&lt;li&gt;DNS Enum&lt;/li&gt;&lt;li&gt;Finger Google&lt;/li&gt;&lt;li&gt;Google Mail Enum&lt;/li&gt;&lt;li&gt;GooScan&lt;/li&gt;&lt;li&gt;Google Search&lt;/li&gt;&lt;li&gt;p0f&lt;/li&gt;&lt;li&gt;NBTScan&lt;/li&gt;&lt;li&gt;Samba Enum&lt;/li&gt;&lt;li&gt;Relay Scanner&lt;/li&gt;&lt;li&gt;SMTP Vrfy&lt;/li&gt;&lt;li&gt;SNMP Enum&lt;/li&gt;&lt;li&gt;ISR Forms&lt;/li&gt;&lt;li&gt;List URLs&lt;/li&gt;&lt;li&gt;Metasploit&lt;/li&gt;&lt;li&gt;ExploitTree&lt;/li&gt;&lt;li&gt;Autopsy&lt;/li&gt;&lt;li&gt;Foremost&lt;/li&gt;&lt;li&gt;RainbowCrack&lt;/li&gt;&lt;li&gt;Bkhive&lt;/li&gt;&lt;li&gt;Hash Collision&lt;/li&gt;&lt;li&gt;John&lt;/li&gt;&lt;li&gt;Ophcrack&lt;/li&gt;&lt;li&gt;Samdump2&lt;/li&gt;&lt;li&gt;coWPAtty&lt;/li&gt;&lt;li&gt;THC PPTP&lt;/li&gt;&lt;li&gt;Amap&lt;/li&gt;&lt;li&gt;Nmap&lt;/li&gt;&lt;li&gt;Onesixtyone&lt;/li&gt;&lt;li&gt;PBNJ&lt;/li&gt;&lt;li&gt;Driftnet&lt;/li&gt;&lt;li&gt;Wireshark&lt;/li&gt;&lt;li&gt;Dsniff&lt;/li&gt;&lt;li&gt;Ettercap&lt;/li&gt;&lt;li&gt;ARPSpoof&lt;/li&gt;&lt;li&gt;DNSSpoof&lt;/li&gt;&lt;li&gt;Kismet&lt;/li&gt;&lt;li&gt;Aircrack-ng&lt;/li&gt;&lt;li&gt;Void11&lt;/li&gt;&lt;li&gt;Hotspotter&lt;/li&gt;&lt;li&gt;More...&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-4939349534300851986?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/4939349534300851986/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=4939349534300851986&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/4939349534300851986'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/4939349534300851986'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/09/un-paseo-por-nubuntu.html' title='nUbuntu'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PHbGhhXxiiQ/SL2Wxf02amI/AAAAAAAAAL0/wCTC8_oJFJg/s72-c/thump_650148logo.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1263534264245117739</id><published>2008-08-12T12:28:00.000-07:00</published><updated>2008-11-12T13:32:25.272-08:00</updated><title type='text'>Videos Relacionados</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/CLGBnEo-ewI&amp;amp;hl=en"&gt;&lt;embed src="http://www.youtube.com/v/CLGBnEo-ewI&amp;amp;hl=en" type="application/x-shockwave-flash" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=CLGBnEo-ewI"&gt; REMOVE - Seguridad de la informacion&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/0w5-92Tvzt4&amp;hl=es&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/0w5-92Tvzt4&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/v/0w5-92Tvzt4&amp;hl=es&amp;fs=1"&gt;Hackers: - Seguridad de la informacion&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/tugD_Oxncp8&amp;hl=es&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/tugD_Oxncp8&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/v/tugD_Oxncp8&amp;hl=es&amp;fs=1"&gt;Robo de Targeta de Credito - Seguridad de la informacion&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/iwwzJQjyRSg&amp;hl=es&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/iwwzJQjyRSg&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/v/iwwzJQjyRSg&amp;hl=es&amp;fs=1"&gt;Seguridad Informática y Anti-Hacking (1 de 2)&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/zPekYbDOtG0&amp;hl=es&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/zPekYbDOtG0&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/v/zPekYbDOtG0&amp;hl=es&amp;fs=1"&gt;Seguridad Informática y Anti-Hacking (2 de 2)&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1263534264245117739?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1263534264245117739/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1263534264245117739&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1263534264245117739'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1263534264245117739'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/11/videos-relacionados.html' title='Videos Relacionados'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1257847274428565330</id><published>2008-06-25T19:18:00.000-07:00</published><updated>2008-11-13T08:04:34.929-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='kmap'/><category scheme='http://www.blogger.com/atom/ns#' term='escaneando puertos'/><category scheme='http://www.blogger.com/atom/ns#' term='Zenmap'/><category scheme='http://www.blogger.com/atom/ns#' term='Nmap'/><category scheme='http://www.blogger.com/atom/ns#' term='Herramienta de escaneo'/><title type='text'>Nmap</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Que es Nmap?&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Nmap es un escáner de puertos con el cual podremos comprobar los puertos abiertos de un determinado sistema.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Pagina Oficial de Nmap&lt;br /&gt;&lt;a href="http://insecure.org/nmap"&gt;http://insecure.org/nmap&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Descarga&lt;br /&gt;&lt;a href="http://insecure.org/nmap/download.html"&gt;http://insecure.org/nmap/download.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Por que es tan importante una herramienta de este tipo? &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Veamos de forma más especifica a nuestra herramienta Nmap , en donde el uso de este tipo de herramientas radica simplemente en el estudio de la seguridad de una determinada red o equipo.&lt;br /&gt;&lt;br /&gt;Sea de la forma que sea utilizado para un buen o mal fin, siempre se tratará de realizar una serie de pruebas con el afan de obtener datos precisos acerca del objetivo. Tratémoslo pues desde este punto, ya que puede servirnos también para protegernos,  que es lo que normalmente se conoce como defensa.&lt;br /&gt;&lt;br /&gt;Las metodologias para la preparacion de un ataque puden ser:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Realizar un barrido de una máquina o una red elegida como objetivo, observar que servicios ofrece, que sistemas operativo son los que implementan dichos servicios y trabajar sobre alguna vulnerabilidad conocida en cualquiera de ellos.&lt;/li&gt;&lt;li&gt;Realizar un barrido de cualquier red o máquina buscando un servicio o un sistema operativo (esto incluye la comprobacion de la version) de un servicio del que se conoce una vulnerabilidad.&lt;/li&gt;&lt;/ul&gt;Por ello, para un administrador preocupado por la seguridad de su sistema es importante realizar escaneos periódicos de su red, y buscar vulnerabilidades antes que lo hagan otros.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Trabajando con Nmap&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Comenzamos con un escaneo basico.&lt;br /&gt;&lt;br /&gt;Simple escaneo con Nmap&lt;br /&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 460px; height: 220px; text-align: left;"&gt;&lt;span&gt;shimomura@shimomura-laptop:~$ nmap 200.90.18.210&lt;br /&gt;&lt;br /&gt;Starting Nmap 4.53 ( http://insecure.org ) at 2008-06-25 23:20 VET&lt;br /&gt;Interesting ports on 200-90-18-210.genericrev.cantv.net (200.90.18.210):&lt;br /&gt;Not shown: 1637 closed ports, 72 filtered ports&lt;br /&gt;PORT    STATE SERVICE&lt;br /&gt;22/tcp  open  ssh&lt;br /&gt;53/tcp  open  domain&lt;br /&gt;80/tcp  open  http&lt;br /&gt;111/tcp open  rpcbind&lt;br /&gt;113/tcp open  auth&lt;br /&gt;&lt;br /&gt;Nmap done: 1 IP address (1 host up) scanned in 10.754 seconds&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Resultados&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Starting Nmap 4.53 ( http://insecure.org ) at 2008-06-25 23:20 VET&lt;/span&gt;&lt;br /&gt;- Version de Nmap, sitio de descarga, hora&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Interesting ports on 200-90-18-210.genericrev.cantv.net (200.90.18.210)&lt;br /&gt;&lt;span style="font-size:100%;"&gt;- IP de chequeo&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Not shown: 1637 closed ports, 72 filtered ports&lt;/span&gt;&lt;br /&gt;-Puertos cerrados que encontro y puertos filtrados&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;PORT    STATE SERVICE&lt;br /&gt;22/tcp  open  ssh&lt;br /&gt;53/tcp  open  domain&lt;br /&gt;80/tcp  open  http&lt;br /&gt;111/tcp open  rpcbind&lt;br /&gt;113/tcp open  auth&lt;/span&gt;&lt;br /&gt;-Indica los puertos que se encuentran abiertos&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Nmap done: 1 IP address (1 host up) scanned in 10.754 seconds&lt;/span&gt;&lt;br /&gt;-Cierra el informe diciendo que reviso una IP Address en tantos segundos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;Trabajando Nmap en un Entorno Visual&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El entorno grafico es sin duda mas atractivo, y por supuesto no es necesario memorizase los comandos, para este caso practico se utilize el Zenmap.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" target="_blank" href="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SGQkkwsLDpI/AAAAAAAAAB4/wLL378xlaUE/s1600-h/Pantallazo-1.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_PHbGhhXxiiQ/SGQkkwsLDpI/AAAAAAAAAB4/wLL378xlaUE/s400/Pantallazo-1.png" alt="" id="BLOGGER_PHOTO_ID_5216334482365943442" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/7oujsQqO_Fk&amp;amp;hl=en"&gt;&lt;embed src="http://www.youtube.com/v/7oujsQqO_Fk&amp;amp;hl=en" type="application/x-shockwave-flash" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Algunos Comandos de Nmap&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;# nmap IP&lt;br /&gt;[conocer que puertos tiene abiertos esa IP]&lt;br /&gt;&lt;br /&gt;# nmap -O IP&lt;br /&gt;[Conocer que tipo de sistema operativo, esta corriendo el host al que le realizamos el scan, agregar el parametro -O a el comando&lt;br /&gt;nmap.]&lt;br /&gt;&lt;br /&gt;#nmap -sP IP-255&lt;br /&gt;[En una red, 192.168.0.x, y queremos conocer que hosts se encuentran activos, fácilmente, lo podemos saber con nmap, esto lo podemos conocer y seria como un ping scan o escaneos mediante rangos IP.]&lt;br /&gt;&lt;br /&gt;#nmap -p 25,53 -sX -P0 -D 1.2.3.4,5.6.7.8IP&lt;br /&gt;[realiza un “Stealth Xmas Tree scan” (-sX) hacia el host 192.168.0.1, en los puertos 25(SMTP), 53(DNS), le indica al nmap que no genere pings hacia el host, y engaña al host (-D, Decoy), haciéndole creer que los scans se están generando desde los hosts 1.2.3.4 y 5.6.7.8.]&lt;br /&gt;&lt;br /&gt;#nmap -sX -O IP -oN scanresult.txt&lt;br /&gt;[Para hacer un stealth scan del tipo Xmas Tree, también deseamos conocer que sistema operativo esta corriendo el host de destino, y además podemos guardar el resultado de este scan en un archivo llamado "scanresult.txt"]&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1257847274428565330?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1257847274428565330/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1257847274428565330&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1257847274428565330'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1257847274428565330'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/06/nmap.html' title='Nmap'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PHbGhhXxiiQ/SGQkkwsLDpI/AAAAAAAAAB4/wLL378xlaUE/s72-c/Pantallazo-1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-1277103637161781510</id><published>2008-06-25T17:35:00.000-07:00</published><updated>2008-11-12T12:26:55.492-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='video'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='Videos'/><title type='text'>Videos</title><content type='html'>&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/7a32B4QO6u0&amp;amp;hl=en"&gt;&lt;embed src="http://www.youtube.com/v/7a32B4QO6u0&amp;amp;hl=en" type="application/x-shockwave-flash" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;a href="http://www.youtube.com/watch?v=7a32B4QO6u0"&gt; &lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=7a32B4QO6u0"&gt;Sql Injection en php Nuke&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/3KcpWJD7f84&amp;amp;hl=en"&gt;&lt;embed src="http://www.youtube.com/v/3KcpWJD7f84&amp;amp;hl=en" type="application/x-shockwave-flash" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=3KcpWJD7f84"&gt; Vulnerabilidad Sql en ASP&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/7oujsQqO_Fk&amp;amp;hl=en"&gt;&lt;embed src="http://www.youtube.com/v/7oujsQqO_Fk&amp;amp;hl=en" type="application/x-shockwave-flash" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=7oujsQqO_Fk"&gt; Nmap- Escaneando Puertos&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/rGIVem3FKUU&amp;hl=es&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/rGIVem3FKUU&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=7oujsQqO_Fk"&gt; Un paseo por Wireshark&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-1277103637161781510?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/1277103637161781510/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=1277103637161781510&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1277103637161781510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/1277103637161781510'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/06/videos.html' title='Videos'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-6587319976282418418</id><published>2008-03-05T14:47:00.000-08:00</published><updated>2008-11-13T08:04:35.201-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SQL injection'/><category scheme='http://www.blogger.com/atom/ns#' term='SQL'/><title type='text'>SQL Injection</title><content type='html'>&lt;div  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La inyección de código SQL pertenece al tipo de ataques de validación de entradas del usuario.Probablemente es una de las vulnerabilidades Web más importante de la historia. Se encuentra en un gran número de aplicaciones web y su potencial destructivo es enorme.&lt;/span&gt;     &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El motivo de que esté tan extendido este tipo de errores reside en la falta de concienciación de seguridad de los programadores. Los programadores principiantes (y no tan principiantes) descuidan el código por desconocimiento, descuidos o por propia comodidad. &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La lista de aplicaciones vulnerables a SQL injection es extensa, incluyendo tales como PHPNuke, PhpMyadmin, Moodle, WordPress, vBulletin, PhpBB, XOOPS, PostNuke... y muchas más. &lt;/span&gt; &lt;/p&gt;&lt;div face="arial" style="font-family: verdana; text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Por tanto es imprescindible para todo programador de Web y BBDD adquirir conocimientos de seguridad antes de iniciarse al desarrollo de tales aplicaciones.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;   &lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;h2  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Alcance de la vulnerabilidad&lt;/span&gt;&lt;/h2&gt;&lt;div face="arial" style="font-family: verdana; text-align: justify;"&gt;  &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div  style="text-align: justify;font-family:verdana;"&gt;    &lt;span style="font-size:100%;"&gt;Hemos comprobado cómo la inyección SQL puede burlar una identificación. Hemos visto únicamente la punta del iceberg, el potencial de esta vulnerabilidad asciende al desastre total. &lt;/span&gt; &lt;/div&gt;&lt;div face="arial" style="font-family: verdana; text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;¿qué peligros supone para el sistema vulnerable?&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Dependiendo de la configuración del servidor y del gestor de base de datos usados, las formas de explotarlo por lo general son mucho mayores. &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Inyección de sentencias múltiples&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En vez de introducir hack' or '1'='1 se podría introducir algo como hack' or '1'='1'; DELETE ALL TABLES;--- &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;De esa forma estamos terminando una consulta con el punto y coma ; y lo que venga después se interpreta como una nueva consulta. &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Al final escribimos --- porque así lo que viniese después en la consulta original se interpretaría como comentario, pues los tres guiones se utilizan para comentar código, de forma que no se interpretaría y el intérprete SQL no devolvería ningún error. &lt;/span&gt; &lt;/p&gt;&lt;div  style="text-align: justify;font-family:verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Ejemplos de ataques :&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div  style="text-align: justify;font-family:verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;-Obtención de la base de datos completa &lt;/b&gt;usando sentencias SELECT &lt;/span&gt; &lt;/p&gt;&lt;div  style="text-align: justify;font-family:verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;-Modificación o inserción de datos&lt;/b&gt; usando INSERT o UPDATE &lt;/span&gt; &lt;/p&gt;&lt;div  style="text-align: justify;font-family:verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;-Borrado de la base de datos&lt;/b&gt; usando DELETE &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;-Ejecución de comandos del sistema operativo&lt;/b&gt; usando &lt;i&gt;EXEC master.dbo.xp_cmdshell&lt;/i&gt; por ejemplo, el valor de pass sería &lt;i&gt;pass=hack' EXEC master.dbo.xp_cmdshell'cmd.exe dir c:'--&lt;/i&gt; &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;-Apagado remoto del servidor&lt;/b&gt; &lt;i&gt;pass=hack' EXEC master.dbo.xp_cmdshell'cmd.exe shutdown'--&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt; &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_PHbGhhXxiiQ/R88lwassLvI/AAAAAAAAABE/YZENPU4dZWM/s1600-h/Pantallazo.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/R88lwassLvI/AAAAAAAAABE/YZENPU4dZWM/s400/Pantallazo.jpg" alt="" id="BLOGGER_PHOTO_ID_5174396010602704626" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;Asi funciona la inyeccion SQL&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt; &lt;/div&gt;&lt;h2  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Técnicas avanzadas de inyección sin comillas&lt;/span&gt;&lt;/h2&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;No hemos profundizado en inyección SQL básica, y lo haremos menos aún en técnicas avanzadas. Pero es importante saber que existen para poder protegerse. Las comillas no son la única forma de inyección de código SQL. Comentamos a continuación otros métodos a tener en cuenta, así como de evadir los filtros de comillas de la aplicación web &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Sentencia LIKE&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;SELECT user FROM table WHERE apellido LIKE '$ape1'&lt;/i&gt; &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;pre style="margin-bottom: 0.5cm;"&gt;&lt;span style="font-size:100%;"&gt; &lt;/span&gt;&lt;span style="font-size:100%;"&gt;Introduciendo en ape1  los caracteres %% obtendremos todos los usuarios&lt;/span&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;b&gt;Funcion CHAR()&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;pre style="margin-bottom: 0.5cm;"&gt;&lt;span style="font-size:100%;"&gt; &lt;/span&gt;&lt;span style="font-size:100%;"&gt;Esta funcion en el interprete SQL se transforma en un valor ASCII. Asi  CHAR(0x27) &lt;/span&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;se convierte en una comilla simple una vez que la aplicación web envia la consulta a la base de datos. Un filtro centrado en las comillas podrá ser evadido de esta forma. &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Codificación URL y Unicode&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Uniendo distintos tipos de codificación y funciones SQL con imaginación también se pueden evadir los filtros de seguridad. Es igual poner CHAR(0x27) que poner cH%41r(0x68-0x41) . &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Comentarios:&lt;/b&gt; /* # --- para finalizar la sentencia &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Funciones de cadenas:&lt;/b&gt; Los ejemplos siguientes son semánticamente idénticos &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;  &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;- file.php?op=add&lt;/i&gt;   &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;- file.php?op=HEX(2781)&lt;/i&gt;  &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;- file.php?op=REVERSE(dda)&lt;/i&gt;   &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;- file.php?op=LEAST(0X6d75736963, 0x6e75736963)&lt;/i&gt;   &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;- file.php?op=GREATEST(0x61, 0x6d75736963)&lt;/i&gt;&lt;/span&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;b&gt;Blind Sqlinjection ( Inyección SQL a ciegas)&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div style="font-family: verdana; text-align: justify;"&gt; &lt;/div&gt;&lt;div face="verdana" style="text-align: justify;"&gt;       &lt;/div&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Un administrador desactiva SHOW_ERRORS y SHOW_WARNINGS para evitar mostrar información sobre posibles errores provocados en el interprete SQL. Esta información se usa habitualmente para conseguir información sobre la base de datos a atacar. Las técnicas de inyección a ciegas permiten ataques sin necesidad de esta información.&lt;/span&gt;&lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt; &lt;/p&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;br /&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/7a32B4QO6u0"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/7a32B4QO6u0" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;Una iyeccion SQL en ejecucion&lt;br /&gt;&lt;a href="http://youtube.com/watch?v=7a32B4QO6u0"&gt;http://youtube.com/watch?v=7a32B4QO6u0&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;span&gt;&lt;br /&gt;Localizando vulnerabilidades de inyección SQL en nuestro código fuente&lt;/span&gt;&lt;/span&gt;&lt;h2 style="font-weight: normal; font-family: verdana; text-align: justify;"&gt; &lt;/h2&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- No hay duda de que la mejor manera de evitar vulnerabilidades SQLinjection es escribir el código cuidadosamente, sin prisas, deteniéndose a pensar antes de escribir una línea dudosa, desconfiar de cualquier entrada del usuario, dedicando el tiempo que sea necesario hasta asegurarse de ello. Dedicaremos posteriormente un apartado a aprender a evitar la inyección SQL. &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;-Aún así, es muy difícil desarrollar una aplicación segura a la primera. Ni siquiera las grandes aplicaciones escritas por programadores expertos están libres de fallos. La falta de tiempo y el número de programadores implicados en la aplicación son factores habituales que juegan en contra de la seguridad. Por este motivo son necesarias las auditorías de código, para localizar vulnerabilidades en el código. &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- En general, la auditoría de código se considera la tarea más difícil y compleja a la que puede enfrentarse un programador. Actualmente existen empresas de seguridad informática que ofrecen servicios de auditoría de código a precios extremadamente altos, dependiendo de la aplicación. Sin embargo, en lo que respecta a la inyección SQL, la labor es mucho más fácil que con otros tipos de vulnerabilidades. &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- La auditoría puede realizarse &lt;b&gt;manualmente&lt;/b&gt; o mediante &lt;b&gt;herramientas&lt;/b&gt; existentes para tales fines. &lt;/span&gt; &lt;/p&gt;&lt;div face="verdana" style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;Auditoría de código mediante herramientas&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- Ofrecen resultados satisfactorios en la detección de vulnerabilidades fáciles de identificar, y cuando nos enfrentamos a una inmensa cantidad de código, usar estas herramientas nos ahorrarán mucho tiempo. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- Sin embargo hay muchos errores de lógica que estas herramientas son incapaces de hallar &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- Herramientas de auditoría de inyección SQL tenemos Acunetix Web Vulnerability Scanner y Netcraft, ambas de pago pero con versión de demostración de 30 días.&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt;  &lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/3KcpWJD7f84"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/3KcpWJD7f84" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;Iyeccion SQL&lt;br /&gt;&lt;a href="http://youtube.com/watch?v=3KcpWJD7f84"&gt;http://youtube.com/watch?v=3KcpWJD7f84&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;h2  style="text-align: justify;font-family:arial;"&gt;&lt;br /&gt;&lt;/h2&gt;&lt;h2 face="arial" style="text-align: justify;"&gt;&lt;span style="font-size:100%;"&gt;Seguridad contra SQL injection&lt;/span&gt;&lt;/h2&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;1. Magic_quotes&lt;/b&gt; Es una variable que se encuentra en el fichero .ini de configuración de PHP. Cuando su valor es On, todas las entradas por parámetros sufrirán la adición de la barra invertida delante de la comilla simple. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Es lo mismo que realiza la función &lt;b&gt;addslashes.&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Si entra user=pe'dro se convertirá en pe\'dro , de forma que el interprete SQL no tomará la comilla como parte sintáctica, sino como dato carácter. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La función inversa es &lt;b&gt;stripslashes.&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Estas prácticas son una medida de seguridad habitualmente recomendada por autores de código. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Sin embargo, &lt;b&gt;el autor de este curso NO ACONSEJA SU USO&lt;/b&gt;, pues a menudo lleva a errores una mala gestión de las barras. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En su lugar se propone usar la siguiente función. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;b&gt;2. Mysql_real_scape_string( $cadena)&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Evita todos los caracteres especiales de la $cadena argumento, teniendo en cuenta el juego de caracteres usado en la conexión, de forma que sea segura usarla con Mysql_query. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Coloca barras en los siguientes 7 caracteres:&lt;b&gt;\x00 \n \r \ ' “ \x1a&lt;/b&gt; que se consideran peligrosos pues pueden ser usados para varios tipos de ataques. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La función retorna la cadena con barras, pero la variable original $cadena entrada no se modifica. Algo parecido a esta función se puede realizar colocando comillas dobles de la forma &lt;i&gt;$sql=”SELECT * FROM tabla WHERE usuario =' “ $_POST[“usuario” ] ” ' “;&lt;/i&gt; &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;b&gt;3. Delimita siempre los valores en las consultas.&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Aunque el valor de tu consulta sea un entero, delímitalo siempre entre comillas simples. Una sentencia del estilo &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;pre  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;    &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;SELECT  user FROM table WHERE iduser= $id&lt;/i&gt;    es mucho más fácilmente inyectable que&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;SELECT  user FROM table WHERE iduser= ' $id '&lt;/i&gt; &lt;/span&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;Un ejemplo vulnerable de este tipo lo hemos visto en el código de SEDA 1.0 en unos de los apartados anteriores. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p style="text-align: justify; font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;b&gt;4. Verifica siempre los datos que introduce el usuario&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p face="arial" style="text-align: justify;"&gt;&lt;span style="font-size:100%;"&gt;Si esperas recibir un entero, no confíes en que lo sea, mejor veríficalo con &lt;b&gt;is_int()&lt;/b&gt;. Igualmente verifica si es un long con &lt;b&gt;is_long()&lt;/b&gt;, o un char, un varchar, o cualquier tipo con &lt;b&gt;gettype()&lt;/b&gt;. Si lo prefieres también puedes convertirlo al tipo de dato que esperas con &lt;b&gt;intval()&lt;/b&gt; ó &lt;b&gt;settype()&lt;/b&gt;. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Comprueba también la longitud de las cadenas con &lt;b&gt;strlen()&lt;/b&gt; o su formato con &lt;b&gt;strpos()&lt;/b&gt;. Con esto evitarás posibles técnicas avanzadas de inyección SQL. &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;b&gt;5. No pierdas el tiempo aplicando las reglas anteriores&lt;/b&gt; &lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Es muy pesado programar vigilando y revisando constantemente cada variable, cada tipo, cada caracter...Mejor create tus librerías propias, una clases que actúen como capa de abstracción de todas estas ideas necesarias a tener en cuenta constantemente. Programarás más rápido, evitarás descuidos y no importa si después de vacaciones no recuerdas estas técnicas, no tendrás que volver a repasarte todo lo que ya aprendiste, simplemente usar la seguridad que ya te programaste.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;/p&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt; &lt;/div&gt;&lt;div style="text-align: justify; font-family: verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt;6. PEAR Package DB - Paquete Bases de Datos PEAR&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;He querido retrasar la presentación de esta herramienta hasta el final del capítulo de Inyección SQL. El motivo es que cuando la veas, seguramente te preguntarás por qué has estado empleando tanto tiempo aprendiendo técnicas y reglas para escribir código seguro. El paquete DB del grupo PEAR va más allá de la seguridad. Es una capa de abstracción para bases de datos, con la cual no tendrás que preocuparte más por nada de lo que has visto en este curso. El inconveniente es que tendrás que depender siempre de sus paquetes. Pero la ventaja es la despreocupación. &lt;/span&gt;&lt;/div&gt;&lt;p style="font-family: verdana;"&gt; &lt;/p&gt; &lt;p align="justify"&gt;      &lt;/p&gt;&lt;style type="text/css"&gt;  &lt;!--   @page { size: 21cm 29.7cm; margin: 2cm }   P { margin-bottom: 0.21cm }  --&gt;  &lt;/style&gt;   &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-6587319976282418418?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/6587319976282418418/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=6587319976282418418&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6587319976282418418'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/6587319976282418418'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/03/sql-injection.html' title='SQL Injection'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PHbGhhXxiiQ/R88lwassLvI/AAAAAAAAABE/YZENPU4dZWM/s72-c/Pantallazo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-5725036394938211108</id><published>2008-02-13T17:57:00.000-08:00</published><updated>2008-02-13T22:58:51.606-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BASIC'/><category scheme='http://www.blogger.com/atom/ns#' term='gambas'/><category scheme='http://www.blogger.com/atom/ns#' term='programacion'/><title type='text'>Gambas, un entorno realmente productivo.</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://usuarios.lycos.es/edsalazar/Pantallazo-2.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 320px;" src="http://usuarios.lycos.es/edsalazar/Pantallazo-2.jpg" alt="" border="0" /&gt;&lt;/a&gt;Gambas es un lenguaje de programación libre derivado de BASIC. Es similar al producto de Microsoft Visual Basic y se distribuye con licencia GNU GPL.&lt;br /&gt;Aunque desde otro punto de vista, está muy inspirado también por Java.&lt;br /&gt;Permite crear formularios, botones de comandos, cuadros de texto o enlazar bases de datos como MySQL, PostgreSQL o SQLite.&lt;br /&gt;&lt;br /&gt;Es una herramienta sencilla e interesante para quienes les gusta la programación visual o gráfica.&lt;br /&gt;&lt;br /&gt;Gambas es un entorno de desarrollo integrado para la creación de todo tipo de aplicaciones sobre sistemas GNU/Linux. Basado en el lenguaje de programación BASIC, ofrece todas las facilidades para generar aplicaciones de todo tipo:&lt;br /&gt;&lt;br /&gt;•    Aplicaciones de texto&lt;br /&gt;•    Aplicaciones gráficas basadas en GTK+/Gnome y QT/KDE&lt;br /&gt;•    Servicios Web&lt;br /&gt;•    Gestión de bases de datos: MySQL, PostgreSQL, Firebird, SQLite, ODBC&lt;br /&gt;•    Redes: sockets, HTTP, FTP&lt;br /&gt;•    Trabajo con XML y XSLT&lt;br /&gt;•    Diseño gráfico en 2D y 3D: SDL, OpenGL&lt;br /&gt;•    Empaquetado y despliegue sencillo de aplicaciones en diferentes distribuciones&lt;br /&gt;•    Internacionalización: Soporte integrado de traducción de aplicaciones&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Un entorno realmente productivo&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Gambas aporta un entorno RAD, desarrollo rápido de aplicaciones, el cual permite el diseño rápido y efectivo de todos los elementos de la interfaz de usuario: formularios, menúes, iconos y cualquier otro elemento necesario.&lt;br /&gt;&lt;br /&gt;El mismo entorno aporta un editor con resaltado de texto y autocompletado de código, que simplifica el acceso a toda la funcionalidad de Gambas.&lt;br /&gt;El asistente de empaquetado y distribución simplifica la tarea de crear paquetes deb y rpm para distintas distribuciones, el asistente de traducción facilita la internacionalización de aplicaciones, los controles se adaptan automáticamente a entornos de idiomas que se escriben de derecha a izquierda.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://usuarios.lycos.es/edsalazar/Pantallazo.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px;" src="http://usuarios.lycos.es/edsalazar/Pantallazo.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Gambas es un lenguaje totalmente orientado a objetos, que facilita la estructuración, escalabilidad y mantenimiento de grandes aplicaciones. Permite un control total de procesos, permitiendo el acceso a todas las utilidades de un sistema GNU/Linux y puede llamar a funciones externas de otras librerías escritas en C.&lt;br /&gt;&lt;br /&gt;El depurador paso a paso integrado en el entorno y el veloz compilador a bytecode reducen de forma significativa el tiempo de diseño, programación y mantenimiento de aplicaciones. Así mismo, provee de sistema de acceso directo a servidores de control de versiones para la programación de aplicaciones en equipo y colaborativas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Independencia del entorno gráfico&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Gambas aporta dos componentes gráficos para trabajar con las librerías GTK+ y QT, las más utilizadas en entornos GNU/Linux. Ambos componentes disponen de la misma interfaz de programación, por lo cual un programa puede funcionar sobre ambas librerías sin cambiar una sola línea de código.&lt;br /&gt;&lt;br /&gt;Más aún, los programas escritos con Gambas detectan el escritorio en ejecución (Gnome, KDE, Xfce...) y adaptan su juego de iconos para ofrecer una apariencia homogenea al usuario con independencia de su escritorio preferido.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Independencia del sistema de bases de datos&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Gambas aporta un sistema de abstracción de conexiones a bases de datos mediante objetos que le permiten reutilizar el código para trabajar sobre los sistemas más populares de bases de datos: MySQL, PostgreSQL, FireBird, SQLite y a través de su componente ODBC con cualquier otro sistema de bases de datos en local o remoto.&lt;br /&gt;&lt;br /&gt;La facilidad para cambiar de un sistema a otro sin modificar código, amplia las posibilidades de escalabilidad de su aplicación, según crecen sus necesidades.&lt;br /&gt;&lt;br /&gt;El gestor de bases de datos integrado en el entorno de desarrollo simplifica las tareas de creación de bases, transferencia de datos entre distintas bases en procesos de migración, gestión de permisos de usuarios y generación automática de código para el despliegue de sus soluciones.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;La herramienta para cualquier propósito y necesidad&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://usuarios.lycos.es/edsalazar/Pantallazo-1.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 320px;" src="http://usuarios.lycos.es/edsalazar/Pantallazo-1.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Gambas permite crear servicios en segundo plano, aplicaciones gráficas de usuario y servicios Web, el uso de este entorno permite tener una base de conocimiento y código a ser reutilizada en cualquier situación y para cualquier necesidad. Basic es uno de los lenguajes más conocidos en el mundo lo cual garantiza la disponibilidad de programadores y la ayuda en su proyecto.&lt;br /&gt;Gambas es extensible mediante componentes, los mismos componentes pueden ser creados y redistribuídos en Gambas para aumentar la potencia y la adaptación del entorno a sus necesidades particulares.&lt;br /&gt;&lt;br /&gt;Gambas es software libre, lo que garantiza su mantenimiento y disponibilidad a lo largo del tiempo. Sus soluciones no quedarán limitadas en el tiempo por la decisión de otros proveedores. Únase ahora al grupo de empresas de desarrollo y programadores que han encontrado en el software libre su aliado ideal para ofrecer soluciones competitivas a bajo precio, sin costes adicionales en licencias para el cliente, con la flexibilidad, estabilidad, solidez y soporte del sistema operativo GNU/Linux a lo largo de todo el mundo, con la comunidad de desarrolladores global de mayores dimensiones en el planeta. Adapte el sistema a todas sus necesidades y a las de sus clientes, escale sistemas a cualquier tamaño sin preocuparse de las limitaciones de uso de versiones y coste adicional de licencias.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Componentes&lt;/span&gt;&lt;br /&gt;•    Un compilador.&lt;br /&gt;•    Un intérprete.&lt;br /&gt;•    Un archivador.&lt;br /&gt;•    Una interfaz gráfica de usuario GUI.&lt;br /&gt;•    Un entorno de desarrollo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Desarrollador:&lt;/span&gt; Benoit Minisini&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Última versión:&lt;/span&gt; 2.0.0 (2 de enero de 2008)&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;S.O.:&lt;/span&gt; GNU/Linux&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Género:&lt;/span&gt; Lenguaje de programación&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Licencia:&lt;/span&gt; GPL&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;En español:&lt;/span&gt; Sí&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="line-height: 115%;"&gt; &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-5725036394938211108?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/5725036394938211108/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=5725036394938211108&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5725036394938211108'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5725036394938211108'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/02/gambas-un-entorno-realmente-productivo.html' title='Gambas, un entorno realmente productivo.'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-7225819849053880230</id><published>2008-02-13T15:27:00.000-08:00</published><updated>2008-12-08T16:43:40.239-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ruby'/><category scheme='http://www.blogger.com/atom/ns#' term='gambas'/><category scheme='http://www.blogger.com/atom/ns#' term='Ingenieria social'/><title type='text'>Mis documentos</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Guia de usuarios para programar en Ruby&lt;br /&gt;Autor: &lt;/span&gt;Matz&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Formato: &lt;/span&gt;PDF&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Contenido:&lt;/span&gt; Programacion&lt;br /&gt;&lt;a href="http://eddavid01.hostinggratisvenezuela.com/guia-usuario-ruby.pdf" target="_blank" title="Descargar Guia de Ruby"&gt;Descargar Guia de Ruby&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para mas informacion&lt;br /&gt;&lt;a href="http://www.ruby-lang.org/es/"&gt;http://www.ruby-lang.org/es/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;La Ingenieria Social&lt;br /&gt;&lt;/span&gt;"Oportunidades que brindan las nuevas amenazas"&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Autor: &lt;/span&gt;Maximiliano Visentini&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Formato:&lt;/span&gt; PDF&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Contenido:&lt;/span&gt; Seguridad Informatica&lt;br /&gt;&lt;a href="http://usuarios.lycos.es/edsalazar/laingenieriasocial.pdf" target="_blank" title="Descargar Ingenieria Social"&gt;Descargar Ingenieria Social&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para mas informacion sobre el tema de ingenieria social&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29"&gt;http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_(seguridad_inform%C3%A1tica)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Criptografia y Seguridad en Computadores&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Autor:&lt;/span&gt; Manuel José Lucena López&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Formato:&lt;/span&gt; PDF&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Contenido:&lt;/span&gt; Seguridad Informatica&lt;br /&gt;&lt;a href="http://usuarios.lycos.es/edsalazar/cripto.pdf"&gt;Descargar Criptografia y Seguridad en Computadores&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Redes de Computadores&lt;br /&gt;Autor:&lt;/span&gt; José María Barceló Ordinas y Otros...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Formato: &lt;/span&gt;PDF&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Contenido: &lt;/span&gt;Redes&lt;br /&gt;&lt;a href="http://usuarios.lycos.es/edsalazar/SLRedes.pdf"&gt;Descargar Redes de Computadores&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-7225819849053880230?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/7225819849053880230/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=7225819849053880230&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7225819849053880230'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/7225819849053880230'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/02/mis-documentos.html' title='Mis documentos'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-8344008626614979552</id><published>2008-02-13T14:30:00.000-08:00</published><updated>2008-06-25T17:28:57.326-07:00</updated><title type='text'>Contactame</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;span style="font-size:100%;"&gt;Si deseas comunicarte conmigo puedes enviarme un mensaje a mi correo desde el siguiente formulario, es importante que especifiques tu nombre y dirección de correo electrónico para comunicarme contigo luego, gracias.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;form action="http://usuarios.lycos.es/edsalazar/mail.php" method="post"&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;table align="center" border="0"&gt;&lt;tbody&gt;&lt;tr  style="font-family:trebuchet ms;"&gt;&lt;td  width="100" align="left" style="font-family:trebuchet ms;"&gt;&lt;span style="font-size:100%;"&gt;Nombre:&lt;/span&gt;&lt;/td&gt;&lt;td width="150" align="center"&gt;&lt;span style="font-size:100%;"&gt;&lt;input name="nombre" maxlength="25" value="" type="text"&gt;&lt;/span&gt;&lt;/td&gt; &lt;/tr&gt;&lt;tr  style="font-family:trebuchet ms;"&gt;&lt;td width="100" align="left"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:trebuchet ms;"&gt;Email:&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/td&gt;&lt;td width="150" align="center"&gt;&lt;span style="font-size:100%;"&gt;&lt;input name="correo" maxlength="25" value="" type="text"&gt;&lt;/span&gt;&lt;/td&gt; &lt;/tr&gt;&lt;tr  style="font-family:trebuchet ms;"&gt;&lt;td  width="100" align="left" style="font-family:trebuchet ms;"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td width="150" align="center"&gt;&lt;br /&gt;&lt;/td&gt; &lt;/tr&gt;&lt;tr face="trebuchet ms"&gt;&lt;td face="trebuchet ms" width="100" align="left"&gt;&lt;span style="font-size:100%;"&gt; Mensaje:&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt;&lt;textarea name="mensaje" rows="3" cols="20"&gt;&lt;/textarea&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td  width="100" style="font-family:trebuchet ms;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/td&gt; &lt;td  width="150" align="right" style="font-family:trebuchet ms;"&gt;&lt;span style="font-size:100%;"&gt;&lt;input name="boton" value="Enviar" type="submit"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/td&gt;&lt;br /&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;/form&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-8344008626614979552?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/8344008626614979552/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=8344008626614979552&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/8344008626614979552'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/8344008626614979552'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/02/contactame.html' title='Contactame'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4140046444023986414.post-5416522116292842141</id><published>2008-01-11T11:54:00.000-08:00</published><updated>2008-11-12T13:33:23.263-08:00</updated><title type='text'>Mis Videdos</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://edsalazar.blogspot.com/2008/06/videos.html"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 262px; height: 200px;" src="http://4.bp.blogspot.com/_PHbGhhXxiiQ/SRs2ouAUfkI/AAAAAAAAAOs/qILF9RdALo0/s320/mivideo.jpeg" alt="" id="BLOGGER_PHOTO_ID_5267864262311968322" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://edsalazar.blogspot.com/2008/06/videos.html"&gt;Mis Videos&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://edsalazar.blogspot.com/2008/11/videos-relacionados.html"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 309px; height: 227px;" src="http://3.bp.blogspot.com/_PHbGhhXxiiQ/SRs5WYRM8eI/AAAAAAAAAO8/GbczC_vyxDo/s320/videosotro2.png" alt="" id="BLOGGER_PHOTO_ID_5267867245774434786" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://edsalazar.blogspot.com/2008/11/videos-relacionados.html"&gt;Videos relacionados&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4140046444023986414-5416522116292842141?l=www.3ddavid.com.ve' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.3ddavid.com.ve/feeds/5416522116292842141/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4140046444023986414&amp;postID=5416522116292842141&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5416522116292842141'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4140046444023986414/posts/default/5416522116292842141'/><link rel='alternate' type='text/html' href='http://www.3ddavid.com.ve/2008/11/mis-videdos.html' title='Mis Videdos'/><author><name>Edgar D Salazar T</name><uri>https://profiles.google.com/116731548603261795064</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh5.googleusercontent.com/-vB6uL-WWyXQ/AAAAAAAAAAI/AAAAAAAABN0/WbenKDic4Ek/s512-c/photo.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PHbGhhXxiiQ/SRs2ouAUfkI/AAAAAAAAAOs/qILF9RdALo0/s72-c/mivideo.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
