Tag Archive - Seguridad

¿Por qué asistir al Black Hat?

Para quienes no sepan lo que es el Black Hat es la conferencia anual sobre seguridad informática mas relevante de los últimos años. La conferencia que se presenta en 2 versiones, USA y Europa, y que a partir del año pasado es realizada en Barcelona – España, reúne desde expertos en cifrado de datos, y hasta hackers reconocidos a nivel mundial que durante el período de 4 días demuestran sus habilidades en VIVO, mientras realizan talleres y conferencias muy interesantes relacionadas con el camino que esta tomando este tema en internet.

En los últimos años hemos visto personajes como Joanna Rutkowska, realizando demostraciones de su trabajo, hackeos al kernel de Windows gracias a su “Red Pill

Continue Reading…

¿Como descubren las empresas que las han hackeado?

Me sorprendió ver el título de esta nota en una pregunta de Quora, y me hizo reflexionar acerca de este tema. Para algunos quizás esta pregunta sea muy fácil de responder sin tomar en cuenta factores determinantes en este aspecto.

Es muy común observar en la actualidad miles de empresas que no ofrecen al público un solo producto debido a la diversidad de servicios que estamos experimentando en internet, lo que ocasiona que el control del 100% de nuestra red en algunos casos sea imposible de alcanzar. Para esto se han desarrollado infinidad de herramientas para la detección de intrusos, alerta temprana entre otras que permiten alertarnos cuando algo “anormal” este sucediendo.

Continue Reading…

Foursquare agrega seguridad a su plataforma

La seguridad en las aplicaciones esta en boca de todos hoy en día, les comentamos cuando lo hizo Facebook y cuando lo hizo Twitter, ahora le toca a Foursquare, lo han anunciado a través de su Twitter

Continue Reading…

Twitter ayuda a sus usuarios permitiendo el https

Ya comentamos en su momento como forzar nuestros exploradores a usar https en nuestro Facebook. Ahora le toca a Twitter, desde el usuario oficial @twitter, nos informan que en su blog hay una nueva entrada, donde nos comentan la disponibilidad del uso de https en la famosa red social, adaptándose a los nuevos tiempos.

Aunque esto llega un poco tarde, ya que usuarios con un poco de malicia y tiempo libre llevan mucho tiempo haciendo uso de plugins para firefox que permiten realizar capturas de nuestros datos cuando nos conectamos a Wireless públicos, debemos

Continue Reading…

Actualización WordPress 3.1

Ya tenía tiempo escuchando de WordPress 3.1, y de sus tantos beneficios interesantes, además de los miles de Bugs que al parecer resuelve. WordPress 3.1 o lo que es lo mismo WordPress “Reinhardt” llamada de esta manera en honor al guitarrista Django Reinhardt. Según informa Matt en el blog oficial de WordPress, los números de WP 3.1 son asombrosos 820 Tickets solucionados, y unos 2000 commits a los repositorios. Así como también le da las gracias a todos los involucrados en le proyecto.

Facebook y como activar el Https en tu perfil

No es un secreto la cantidad de aplicaciones que existen para envenenar ARP, y para capturar tus contraseñas en las redes Wifi cuando te conectas en un hotel, en los buses de la EMT, entre otras muchas locaciones disponibles. Muy pocas Webs trabajan para evitar estas situaciones y cuando digo muy pocas me refiero a casi ninguna.

En el caso de Facebook, muchos de nosotros hasta nos esperamos que no hicieran nada para resolver tal situación, pero de muchas otras si. A diferencia de lo que la mayoría pensamos Facebook hace unas semanas no has sorprendido al incorporar la opción de usar Https en nuestro perfil de tal forma de cifrar el contenido de nuestra conexión y brindarnos un poco mas de anonimato a la hora de navegar en nuestro perfil.

Aunque la opción esta UN POCO BASTANTE ocult, los pasos vienen siendo los siguientes:

Account Settings => Account Security = Brose Facebook on Secure Https.

Hasta aquí todo parece muy bonito y eficiente, pero eso si deben tener en cuenta si eres de las personas que jugan en Facebook, ten en cuenta que debes desactivar esta opción cada vez que desees jugar.

Los principales ataques del segundo trimestre de 2008

La gente de Secure Computing se dió la tarea de sacar un reporte sobre los ataques más usuales que sufrieron las compañías en el segundo trimestre de 2008, acá se los traigo:

SAN JOSE, CA—Agosto 25, 2008— Secure Computing Corporation (NASDAQ: SCUR), compañía líder en Gateway de Seguridad Empresarial, publicó hoy el Reporte de Ataques en Internet del Segundo Trimestre 2008 elaborado por la compañía.

El cual contiene datos y análisis del equipo de investigación de Secure Computing. Entre otros hallazgos, el reporte muestra que mientras que el volúmen de spam y nuevos zombies han disminuido en el pasado trimestre, se ha incrementado los ataques a través de contenido Web malicioso y ataques de seguridad combinados tanto a empresas como a usuarios domésticos.

El reporte de Secure Computing establece que aunque el volúmen global de spam es arriba del 280% del Segundo trimestre del 2007, al mismo período del 2008, este ha decrecido un 40% este trimestre. Adicionalmente, en el Segundo trimestre del 2007 se observaron cerca de 300,000 nuevos zombies diarios, y durante el Segundo trimestre del 2008, Secure vio la mitad de esa cantidad. Aunque tanto el spam como los nuevos zombies han disminuido este año, los investigadores de Secure Computing apuntaron otras áreas que están incrementando la problemática y que incluyen:

Continue Reading…

Un minuto. Por Oswaldo Guillén

http://frankthetank.files.wordpress.com/2007/03/wit-and-wisdom-of-ozzie-guillen.jpgLo que pensaba de este señor, ha cambiado considerablemente luego de haber leído esto:

Oswaldo Guillén // Un minuto

Qué cantidad de venezolanos he visto desfilar este año en los juegos de exhibición de Arizona. Afortunadamente tengo a Carlos Subero conmigo, y él parece una enciclopedia del béisbol venezolano. Hace un par de días me sorprendió el talento de un joven campocorto de Texas, y más sorprendido quedé cuando Subero me dijo que era venezolano. Se llama Elvis Andruw y con toda seguridad será otro compatriota que pondrá muy en alto el talento y la calidad de los jugadores de nuestro país. Así como él he visto a muchos otros, tantos que no me atrevo a mencionar otro nombre por miedo a dejar alguno afuera. Hace apenas unos años era un acontecimiento cuando te encontrabas a un compatriota en estos partidos. Y les juro que preferiría escribir de béisbol, de los dos partidos que ha jugado Oney con Medias Blancas, de los criollos que he visto y saludado, de los dueños de Tiburones y otras personalidades que ya comienzan a verse por aquí en Arizona, pero qué va. La indignación me lo impide. Y no encuentro otra palabra para describir lo que sentí al escuchar al Presidente de Venezuela pidiendo guardar un minuto de silencio por un tipo que mataron en Ecuador

Continue Reading…

¡¡¡Descubre quién te bloquea o elimina del Messenger!!!

Por la situacion que esta ocurriendo en la web el dia de ayer y hoy me veo en la necesidad de repostear esto.

Si leía en la Maldita Internet un post bastante útil para muchas personas, pero muchas, que constantemente cometen el error de tratar de averiguar quién te tiene bloqueado, eliminado, no admitido o lo que sea en el MSN Messnger, y no terminan de entender que no solo no funciona, sino que además es problemático e inseguro. Les dejo el post textual de donde lo talfineo, está muy bueno.

Salvo que uses Jabber o Google Talk en exclusiva, estoy seguro que has recibido más de un correo en el que se te invita a averiguar qué contactos del MSN Messenger te tienen en no admitido o bloqueado. Durante esta semana, varias son las personas que me han preguntado sobre estos servicios para descubrir quien te tiene no admitido en el MSN Messenger, y aunque confieso que a título particular no me importa mucho el tema, pues viendo lo que hay me gustaría hacer algunos comentarios.
Yo no voy a hablar de casos concretos, sino de cosas generales. Si queréis leer un caso real, podéis echar un ojo a esta página donde se habla de Queblock.com o en esta otra que hablan de quienteadmite o en esta otra servicio presente en muchos buzones desde hace un mes o par de meses aproximadamente.
¿Es posible saber quien me ha bloqueado en su Messenger?

Continue Reading…

Windows y el cambio de huso horario en Venezuela

El día de ayer en donde trabajo, me encargaron de que toda las máquinas de la empresa estuviesen actualizadas con el cambio de huso horario que ocurrirá este 9 de diciembre de 2007 en Venezuela.

Me pareció interesante compartirlo con uds. ya que aprox. el 90% de los usuarios finales en el mundo usan Windows y me atrevería a decir que en Venezuela esa cifra es mayor.

El caso es que les voy a dejar varios links donde pueden verificar como es el procedimiento, unicamente si lo desean hacer manualmente para ir realizando pruebas o si trabajan en un empresa donde les pidan esto antes del la fecha. Para el que no le gusta meterse mucho con su computadora, el día 11 de diciembre a través de Windows Update saldrá un patch que hará todo automáticamente

En nuestras computadoras, al instalar Windows, debemos seleccionar la zona horaria en la que estará nuestra computadora (En el caso de Venezuela, GMT -4:00). Como nuestro “querido” gobierno le salió del forro un día cambiar el huso horario a GMT -4:30, (además que NO ES ESTANDAR) Microsoft y cualquier cantidad de compañias más deben sacar un parches para su software, ya que ese huso horario no existe.

Continue Reading…

La FIFA tomará medidas contra YouTube y prohibirá el acceso de videocámaras

La FIFA ha comenzado una cruzada para impedir la entrada (en los estadios de su tutela) de videocámaras o aparatos que permitan filmar imágenes que luego puedan ser colgadas de forma ilegal en “youtube” o páginas webs similares. En la madrugada del domingo al lunes, en el partido Colombia-Brasil de clasificación para el mundial de Suráfrica 2010, los efectos de esta medida se vieron reflejados en el estadio El Campín de Bogotá. Según el diario A folha de Sao Paulo los espectadores fueron cacheados a la entrada y muchos dispositivos (videocámaras, teléfonos móviles, cámaras de fotos…) fueron requisados por los miembros de seguridad privada del campo. Algunos asistentes al partido lograron burlar estas medidas, aunque dentro del estadio fueron confiscadas algunas cámaras. La medida tomada por la FIFA todavía no representa un problema en Europa ya que las fases de clasificación para el mundial aún no han comenzado.

Las razones que defiende la FIFA se amparan en la protección de los derechos audiovisuales, en el caso del Colombia-Brasil, los derechos protegidos pertenecían a la cadena colombiana Caracol.

Talfineado del Burro

Aumenta spam 50% en los últimos 18 meses.

En este caso no hablaré demasiado, pondré el link de la noticia para que lean algo que ya a mi parecer es alarmante, y les dejo la frase final del artículo, en la que David Mayer, Director de Producto de Ironport Systems dijo “La seguridad no es suficiente. Tenemos que educar a nuestros usuarios y aconsejarles lo peligroso que es dar “click” a cualquier link por atractivo que parezca”.
En esto también creo que influye mucho que los usuarios realmente no quieren aprender y no le dan la verdadera magnitud que tiene el spam, lean sobre esto y aprendan, no le den click a todo lo que vean, no abran cualquier correo, no reenvíen con el masacote de remitentes en la lista, etc.(aunque no todo se debe a esto, pero ayuda). Lo peor es que este montón de bastardos se hacen millonarios con sus clicks.

Aquí pueden aprender bastante sobre spam.

Talfineado de El Financiero.

Las 3 mujeres que cualquier computista desearía.

Talfineado de: Kriptopolis

Aqui les traigo a las 3 mujeres que cualquier computista desearía.

yo me quedo con Joanna Rutkowska.