| Juan 的个人资料Seguridad en Sistemas Wi...照片日志列表 | 帮助 |
|
9月5日 ¿Los Agrement detendran a los malos?Decargando un software de auditoría me encontre con este agrement para poder descargar el software. Suena interesante no creen :-) en la parte de abajo pongo casi el 90% del agrement. El otro 10% son cosas del software. To accept this license, you must read and agree to all of the terms of the following license: ELIGIBILITY EXPORT RESTRICTIONS * I am not a citizen, national or resident of, and am not under the control of, the government of: Cuba, Iran, Sudan, Iraq, Libya, North Korea, Syria, nor any other country to which the United States has prohibited export. * I will not download or otherwise export or re-export the Programs, directly or indirectly, to the above mentioned countries nor to citizens, nationals or residents of those countries. * I am not listed on the United States Department of Treasury lists of Specially Designated Nationals, Specially Designated Terrorists, and Specially Designated Narcotic Traffickers, nor am I listed on the United States Department of Commerce Table of Denial Orders. * I will not download or otherwise export or re-export the Programs, directly or indirectly, to persons on the above mentioned lists. * I will not use the Programs for, and will not allow the Programs to be used for, any purposes prohibited by United States law, including, without limitation, for the development, design, manufacture or production of nuclear, chemical or biological weapons of mass destruction. 2月2日 Presidente de Rumania dice a Bill Gates que la piratería les ayudo a desarrollarse en ITEl presidente de Rumania dijo al presidente de Microsoft, Bill Gates, que la piratería ayudo a su país a desarrollar la industria IT. Lo anterior fue mencionado en la apertura del nuevo centro de tecnología en Rumania, Trainn Basescu Presidente de Rumania dijo a Gates que sin la piratería su país no tendría industria IT. “La piratería ayudo a las jóvenes generaciones a descubrir la computación. Esto abrió el camino al desarrollo IT en Rumania”, dijo el presidente. Bill Gates no realizó ningún comentario. El estudio global más reciente de piratería realizado por la British Software Alliance (BSA) encontró que 72 por ciento del software en Rumania es pirata, a pesar de que las leyes de derechos de autor fueron aprobadas hace 10 años. “El software pirata tienen muchas consecuencias económicas, tal como en la industria local la cual esta incapacitada para competir con la piratería del software de otro país, y con esto se pierden impuestos y ganancias de un derrama económica legitima en el mercado”, dice el reporte de BSA. 12月8日 Los infiltradosEstudiantes, objetivo de los criminales Al leer esta nota me vino a la cabeza la película de los infiltrados, tema que no es igual pero trata de temas donde la mafia empieza a adiestrar niños desde pequeños. En la nota se puede leer como los cyber criminales están entrenado e incitando a los jóvenes a caer en las redes del crimen con títulos como hackers. Este tema ya no es algo de las películas, es algo que se esta viviendo y que se esta llevando a cabo una investigación. La información es algo que ya se volvió muy valiosa y ahora las grandes mafias están volteando con demasiada atención. Muchos aún se preguntaran ¿Porqué le interesaria a alguien mi información? un buen ejemplo lo estamos viviendo en estos dias con los secuestros virtuales, la persona que llama sabe algunos datos y mediante intimidación algunas veces logra su objetivo. La información personal puede ser obtenida con facilidad com el CURP, actas de nacimiento, telefono, dirección entre otras cosas. Esto sólo es un pequeño ejemplo de la importancia de la información ahora imaginense si la información que se vendio de la base de datos del padrón electoral se haya vendio a malas manas. :-( La nota original puede ser leída en: 7月10日 Firefox vs Internet ExplorerLeyendo dos notas hoy me doy cuenta que Firefox sigue ganando adeptos. Primero Betanews comenta que firefox sigue creciendo en los Estados Unidos y en la segunda nota de W3Counter mencionan que según sus estadísticas los usuarios de firefox llegan a 25% mientras que los de Internet Explorer están en el 68%. El porcentaje sigue siendo alto para IE pero recordemos que Firefox a estado creciendo demasiado en los últimos años gracias a IE debido a que en los últimos meses se han detectado demasiados problemas en IE 5.5 y 6. Lo que me llama la atención de la estadística es lo poco que los usuarios usan IE 7 la cual es una nueva opción para los usuarios con XP y 2003. La gente debe saber que puede descargar la beta 3 de IE7 para aumentar la seguridad de su navegador y que los problemas en firefox están aumentando debido a que el uso de este se esta extendiendo cada día más. Mi recomendación personal es el utilizar IE7 beta 3 y otro navegador alternativo como firefox para cuando tengamos problemas con IE o viceversa. Pero bueno la batalla de navegadores continuará y Firefox seguirá creciendo mientras Microsoft no libere definitivamente IE7. Y para convencer a los usuarios de que lo usen utilizara las técnicas comerciales que ya conocemos forzar la instalación de IE7 en el SP3 de XP y SP2 de 2003 y un sin fin de propaganda. Desde mi punto de vista Firefox no morirá con IE7, Microsoft lo ha dejado evolucionar tanto que continuara en el mercado. Pero mientras microsoft no desaparezca IE 6 y 5.5 seguirá perdiendo adeptos. Pero algunos se preguntaran a que se debe el número de vulnerabilidades encontradas en IE, desde mi punto de vista se debe a que la gente utiliza más Internet Explorer que cualquier otro navegador si algún día Microsoft pierde la punta como por ejemplo con firefox veremos como la tendencia cambia y notaremos que Firefox será el nuevo li íder de problemas de vulnerabilidades pero ¿porqué esto?. Más que nada se deba a que la nueva forma de infectar equipos es mediante sitios Web y los intrusos entre más equipos infecten más recursos tendrán. Finalmente les comentó que actualmente ya se han detectado técnicas en los sitios web para detectar el navegador usado y como infectarlo sin importar si es explorer o firefox. 6月29日 ¿Qué es lo que más consultan los mexicanos en google?Estaba leyendo el blog de google méxico y me encontre con la nota de Los más buscados del mes y esta interesante que es lo que más visitan los mexicanos y otros países.
Como por ejemplo si vemos los mejores de brasil veremos en primer lugar al grupo méxicano RBD.
Otra que me llamo la atención fue el onceavo lugar de la AFI en la lista de la semana del 5 de JUNIO.
Son estadisticas pero es algo importante cuando se crean sitios maliciosos debido a que los intrusos introducen estas palabras en las páginas para que los buscadores las encuentre y aparezcan en primer lugar en la busqueda de los términos.
Si no me creen lean este reporte de SiteAdvisory de McAfee donde se usaron nombres de futbolistas para detectar sitios maliciosos.
Vean la estadistica a pesar de que Angola no es muy bueno en el futbol esta en primer lugar en la detección de sitios maliciosos vínculada a sus jugadores. ![]() 6月23日 Defacement a sitio de López ObradorZone-H esta publicando el día de hoy un defacement al sitio Web de López Obrador. En la mañana el servidor fue sacado de línea y hasta hace algunos momentos el sitio fue dado de alta nuevamente.
El sitio fue atacado por un aparente hacker mexicano denominado Hinx3 y otro de nombre Red-Point de cual desconozco el origen.
Fines politicos o no en el defecament no se aclara cual fue el fin..
Defacement del sitio de López Obrador
Sitio de López Obrador
6月12日 ¿Qué es un forense informático?Una de las cosas que me dedico a realizar aquí en la UNAM, le falta al reportaje pero para que se den una idea. :p fuente: El universal Rastrean en forma minuciosa los crímenes cibernéticos hasta dar con los culpables. Inicia una investigación, antes que nada revisa, entre otros elementos, las bitácoras y los archivos relevantes en el equipo de cómputo, y también identifica usuarios no autorizados Lunes 12 de junio de 2006 08:32 ¿Te son familiares los términos ‘espionaje industrial’, ‘fraude por internet’, ‘chantaje electrónico’, o ‘pornografía infantil’? Éstos son algunos crímenes informáticos que circulan por internet y que son investigados por la forensia informática. Es cosa de todos los días. Al observar el entorno de la red, de inmediato notamos que los ataques informáticos cada vez son más variados y peligrosos, al grado de hurgar información que, se cree, está totalmente segura. Indudablemente, esta situación ya se volvió crítica, por lo que no sólo se intenta detener los ataques sino encontrar quién o quiénes cometen estos —ya catalogados así— delitos informáticos. Con esto en mente e investigaciones especializadas se creó la forensia informática, una disciplina que obtiene y analiza información digital en redes y computadoras para ser utilizada como evidencia en casos civiles, criminales o administrativos. En una palabra: investiga crímenes informáticos. "Es una disciplina de reciente creación en el mundo, y en México se empezó a emplear el término en 2004", comenta Jorge Garibay, director de Auditoría de la Asociación Internacional de Auditores en Sistemas de Información (ISACA) México. Y por lo mismo, dice, en nuestro país es incipiente la legislación en torno a la materia. Los forenses informáticos recolectan evidencias digitales para examinarlas y determinar su origen y contenido, con "el objetivo de presentar la evidencia electrónica para demostrar cómo, cuándo y quién realizó el crimen computacional bajo investigación", agrega Garibay. Estos especialistas rastrean crímenes informáticos: "delitos que se realizan a través del uso o con el apoyo de tecnología de información", comenta Beatriz Alejandra Dueñas Arias, miembro de ISACA. En un crimen informático, la computadora puede ser la herramienta con la que se realizó un delito, o simplemente una fuente de evidencia digital. Así es el proceso Cuando el forense informático inicia una investigación, antes que nada revisa, entre otros elementos, las bitácoras y los archivos relevantes en el equipo de cómputo, y también identifica usuarios no autorizados, procesos y servicios maliciosos. En seguida, busca archivos o directorios inusuales o escondidos, verifica puntos de acceso no autorizados y, también, examina tareas programadas. En este punto, Dueñas acota que toda evidencia digital también puede ser utilizada para resolver homicidios, secuestros o tráficos de drogas. "Esto debido a que frecuentemente las víctimas o los sospechosos dejan rastros de sus acciones a través del uso de computadoras, teléfonos celulares, PDA o internet. La evidencia digital puede ayudar a determinar cuándo ocurrió un evento, dónde estaban las víctimas y el sospechoso, así como con quién se comunicaron", explica. Por supuesto, la pericia de los investigadores es apoyada por herramientas de software especializadas que recuperan información escondida por el delincuente, analizan el origen de correos electrónicos, descifran contraseñas y analizan bitácoras. "En el mercado podemos encontrar ENCASE y FTK, además de Carnivore, NetIntercept, NFR Security, NetWitness y Silent Runner, que extraen evidencia del tráfico de red", afirma Dueñas. Los afectados Los crímenes informáticos ocurren en cualquier momento, por lo que el cibernauta puede estar expuesto a ellos si no se toman las precauciones necesarias. "El crimen informático va en aumento y no sólo ataca a grandes organizaciones, por lo que cualquiera de nosotros podemos ser víctimas de los criminales informáticos, pero existen diversos métodos para protegernos", afirma Alfonso Ayala Colín, miembro activo de ISACA México. Leer con cuidado los procedimientos de subastas e investigar el prestigio de la compañía con la que se está realizando alguna transacción, son dos de los múltiples elementos para evitar ser víctima de los delitos informáticos. En el cuadro de la derecha se indican algunos lineamientos que impiden formar parte de las estadísticas. A propósito de estadísticas, una encuesta publicada en 2005 por el Centro de Respuesta a Incidentes (CERT) en Estados Unidos indica que 68% de los entrevistados dijo que sus organizaciones fueron víctimas de, por lo menos, un crimen electrónico o intrusión. De acuerdo con Ayala, el total estimado por pérdidas financieras en el vecino país del norte fue, en ese año, de 150 millones de dólares. En México, las estadísticas del CERT indican que en el año pasado se reportaron 557 intrusiones de seguridad informática. Pero ¿quiénes son los encargados de detener este tipo de delitos en nuestro país? Por una parte, el Departamento de Seguridad en Cómputo de la UNAM y algunas consultorías como XERTIX ofrecen servicios de forensia informática. Al aplicar la forensia informática, ISACA trabaja en conjunto con diversas asociaciones como ALAXIS (Asociación Latinoamericana de Profesionales de Seguridad Informática), afirma Garibay. Por su parte, "hace algunos años la Secretaría de Seguridad Pública creó la policía cibernética, que monitorea internet para identificar y desarticular organizaciones dedicadas al crimen informático, en especial los casos relacionados con la pornografía infantil", concluye Ayala. Contra delitos informáticos Estos procedimientos evitan ser una víctima más: 1. Leer con cuidado los procedimientos de subastas, las políticas de compras o servicios que se pretende contratar a través de internet. Por ejemplo, si se solicita dinero por anticipado para gastos de envío o información personal que no se requiera para el desarrollo de la compra o contratación del servicio, son signos inequívocos de fraude. 2. Investigar el prestigio de la compañía con la que se está realizando la negociación, antes de proporcionar el número de tarjeta. 3. No responder a ofertas especiales o promociones, de personas o empresas desconocidas, que llegan al email. 4. No creer en promesas de que se recibirá grandes cantidades de dinero a cambio de la cooperación del usuario. 5. Sólo comprar mercancía de empresas de amplio reconocimiento en el mercado. 6. Sospechar de llamadas telefónicas que piden información para dar soporte técnico o algún servicio, cuando no se haya solicitado. FUENTE: Asociación Internacional de Auditores en Sistemas de Información (Information Systems Audit and Control Association, ISACA), mayo de 2006. Crímenes cibernéticos más usuales Espionaje industrial. Se puede realizar al interferir los enlaces de telecomunicaciones o a través de acceso no autorizado a información confidencial corporativa, como números de cuenta de clientes bancarios, fórmulas de productos, planos o diseños. Fraude por internet. Es el robo de números de tarjetas de crédito o débito. Chantaje o engaño vía correo electrónico, como la muy mencionada "carta nigeriana". Sabotaje. Pueden ser ataques de negación de servicio. Pornografía infantil. Robo de propiedad intelectual. Robo de identidad. FUENTE: Asociación Internacional de Auditores en Sistemas de Información (Information Systems Audit and Control Association, ISACA), mayo de 2006. 6月2日 Microsoft habla de quitar la opción de salvar archivos en PDF de office 2007.Estaba leyendo que Microsoft había aceptado el quitar la opción de salvar archivos en PDF de 2007 debido a una petición de Adobe. Por lo que esta opción muy probablemente no vea la luz nunca. Bueno que se puede hacer era algo muy bueno.
6月1日 Los peores 25 productos tecnológicos de todos los tiemposPodemos encontrar entre estos a IE 6 y Millennium. Según PCWorld:
Los 100 mejores productos del añoEn la parte de seguridad encontramos Rootkit Revealer, Webroot Spy Sweeper, BitDefender, Según PCWorld esta es la lista:
5月29日 ¿Quién es el país con más software pirata en el mundo?Según una nota publicada hoy en el diario El Universal, vietnam es el primer lugar. México no se queda muy atras. Lean la nota. En México, las pérdidas derivadas por piratería de programas informáticos para PC ascendieron a 525 millones de dólares el año pasado. Así lo establece un estudio elaborado por IDC para la Business Software Alliance (BSA). El primer lugar en piratería de software lo tiene Vietnam, con una tasa de 90%. Es decir, de cada 10 programas instalados nueve son copias ilegales y la nación menos pirata es la de Estados Unidos con una tasa de 22%. Entre ambos extremos, México muestra una tasa de piratería de 65%, que se mantiene constante desde hace un año. La cifra mexicana es ligeramente inferior al promedio latinoamericano, ubicado en 68%. A nivel internacional, el estudio afirma que "la tasa mundial de piratería de software en PC se mantuvo constante en 35%, mientras que las pérdidas aumentaron más de mil 600 millones de dólares". El auge de los piratas preocupa a la industria legítima de programas informáticos, pues "por cada dos dólares invertidos en software para PC adquirido de manera legítima, hay un dólar de software obtenido ilegalmente", argumentan los analistas de IDC. Afecta la competitividad El uso ilegal de software genera un impacto económico negativo en los países afectados, pues debilita a las empresas locales desarrolladoras de programas informáticos, que deben competir no sólo con otras empresas legales, sino también con las pirata. "Los creadores mexicanos de soft- ware tienen que entrar al mercado nacional con un handycap en contra, que es pelear contra sus propios nacionales piratas. Entonces, ya no me hablen ni siquiera de exportar: se están peleando por el 35% del mercado", afirma Kiyoshi Tsuru, director general de BSA en México. El menor crecimiento del mercado de software genera menores impuestos y merma la generación de empleos formales. BSA estima que una reducción de 10 puntos de piratería en tres años generaría en México 35 mil puestos de trabajo e ingresos a la Secretaría de Hacienda por 300 millones de pesos. Tsuru agrega que es posible hacer la diferencia con acciones educativas de mediano y largo plazo, pues no es deseable recurrir sólo a la persecución de delitos. En algunos meses más se instrumentará un proyecto conjunto con la Secretaría de Economía, Amipci y Canieti. La nueva organización, vinculada al Prosoft, estará dedicada a la defensa de los creadores de software. 5月25日 200,000 descargas de Office 2007 Beta.Según un reporte de Microsoft se ha tenido más de 200,000 descargas de Office 2007 beta, lo cual alegra a Microsoft.
Hace 2 días trate de descargar Office 2007 beta pero debido a la cantidad de usuarios no me dejo descargarlo. Aparentemente el problema esta resuelto, probare y les comentare como esta.
Les recuerdo que lo pueden descargar de la siguiente liga:
5月24日 El URL de los espacios MSN cambiaActualiza tus favoritos ya que el equipo de MSN Spaces anunció el cambio de URL para todos los espacios de MSN. Apartir del 5 Junio de 2006 cambiaran con el propósito de mejorar los espacios en MSN por lo que los espacios cambiaran de la siguiente forma. http://spaces.msn.com/<nombre> a http://<nombre>.spaces.msn.com Ejemplificare esto con mi espacio. http://spaces.msn.com/lmjuan cambiará a http://lmjuan.spaces.msn.com Ya puedes probar esto en tú espacio, si tecleas el nuevo URL te mandar al viejo o actual URL por ejemplo si tecleas http://lmjuan.spaces.msn.com te mandar a http://spaces.msn.com/lmjuan pero a partir del 5 de Junio si tecleas http://spaces.msn.com/lmjuan te mandará a http://lmjuan.spaces.msn.com. Pero cuales son las ventajas, la principal es que con tu nuevo URL aumentara tu ranking en los buscadores como por ejemplo Google, ya que ahora tu blog será tratado como un URL independiente. fuente: http://spaces.msn.com/thespacecraft/Blog/cns!8AA773FE0A12B9E3!12563.entry Hackers en campaña contra el ConacultaEl día de ayer estaba leyendo esta noticia en el universal y hoy se las paso para que se enteren. El video donde se puede ver el hackeo a la página esta en la siguiente dirección: http://www.youtube.com/watch?v=3X_L0eIIjCc El sitio se encuentra en apache por lo que no puedo opinar mucho sobre como fue pero posiblemente mala configuración en el server o falta de actualizaciones. Hackers en campaña contra el Conaculta http://www.eluniversal.com.mx/cultura/48860.html La red, espacio para la protesta http://www.eluniversal.com.mx/cultura/48867.html Recordemos que hay varios tipos de hackers entre estos esta los de hacktivismo que al parecer fueron los que realizaron este ataque. 5月8日 Linux la amenaza europeaEscrito por un fanatico de Windows y de los EU...pero si que es fanatico.. Lo comico es que el servidor se encontraba en linux.. ShelleyTheRepublican.com : Hosted on LINUX!!! http://www.shelleytherepublican.com/2006/05/shelleytherepublicancom-hosted-on.html#links Bueno y finalmente sus conocimientos en windows los cuales yo creo que no son ciertos..:p http://www.shelleytherepublican.com/2006/05/linux-and-windows-compared-facts.html#links Bueno el artículo...disfrutelon ahh por cierto, no es humor negro es realidad creanloo..:p Linux: A European threat to our computers (by Tristan)En español lo pueden encontrar aqui. http://tec.fresqui.com/linux-es-el-cancer-de-america-traduccion 5月3日 Adquiere Corel a WinZip; termina gratuidad del programaEs una lastima pero que se puede hacer muchas cosas cambian pero recuerden que si quiere realizar un zip lo pueden hace en Windows XP o 2003 sin ningún software adicional.
Aproposito en la parte de ligas y blogs pueden encontrar la liga para obtener 450 Utilerías gratuitas para Windows Utilerías Gratis
La nota sobre la venta de winzip la pueden entotrar en El Universal.
Finalmente se encuentra la solución al cifrado que realizó un juez con un fallo.Hace algunos días hablamos sobre este tema. El día de hoy hispasec nos cuenta que fue lo que paso con este peculiar fallo en su nota de una-al-dia "El código Smith" vs. "El código Da Vinci". 4月28日 Novia de desarrollador de juegos reveló trabajo esclavizadoFuente:diarioTi
Frustrada de ver que su novio trabajaba 17 horas diarias como desarrollador de juegos en Electronic Arts, la joven Erin Hoffman decidió escribir un blog. Ahora, EA debe pagar indemnización. El novio de Erin, Leander Hasly, trabajaba tanto en el desarrollo de "El Señor de los Anillos: Batalla por la Tierra Media", que la joven finalmente optó por llevarle comida al trabajo, para poder verlo media hora al día.
Cansada de no poder pasar tiempo junto al hombre de su vida, Hoffman describió su situación en un blog que denominó "EA Spouse" (esposa EA). El blog causó una indignación generalizada contra EA, que incluyó una rebelión entre sus propios desarrolladores.
Estos días, los desarrolladores han ganado una demanda presentada contra la compañía, que deberá pagar las horas extras con efecto retroactivo. El tribunal dictaminó que EA había presionado a sus empleados, obligándoles a trabajar horas extras no remuneradas, y por aprovechar tal situación para cumplir con inaceptables volumenes de trabajo.
Actualmente, Erin Hoffman está felizmente casada con Leander. Después de la demanda contra EA, Leander aceptó otra oferta de trabajo. Ahora, Leander es programador y Erin es diseñadora en la compañía independiente de juegos 1st Payable Productions. 4月27日 Juez cifra mediante esteganografía una sentenciaMe todo leer esta nota de Kriptopolis en donde se menciona que le juez Peter Smith uso esteganografía para cifrar la sentencia, él es el juez que lleva el caso contra Dan Brown por plagio. Dan Brown es más conocido por su obra, "El Código Da Vinci.
Según BBC News, el juez ha prometido revelar la solución si alguien lo descifra, algo que "por otra parte no es nada difícil", en palabras del Juez Smith.
Incluso The Times entra al trapo y publica hoy que el párrafo 52 de la sentencia contiene una importante pista para el descifrado.
En Slashdot ya andan como locos tratando de romper el criptograma, pero por si algún lector decide adelantarse, aquí va la sentencia completa (pdf, 71 páginas, 400 KB).
Algo para lo inédito ya que espero no se vuelva a repetir imagínense las filas que se harían en las oficinas de expertos en descifrar si esto se vuelve cotidiano, sería un negocio redondo y con futuro no creen? :p 4月5日 Usando dos correos distintos en yahoo con un solo buzónYahoo esta dando la opción de poder utilizar dos usuarios de correo distintos y almacenar a los dos en el mismo buzón.
Por ejemplo alguien podría usar el correo cuenta1@yahoo.com y cuenta2@yahoo.com y recibir correos de las dos cuentas en el mismo buzón. Como hacer esto.
En OPCIONES/OPTIONS de correo ir a DIRECCIONES DE CORREO/MAIL ADDRESSES y en la parte de DIRECCION DE CORREO EXTRA dar clic en EMPEZAR donde nos preguntara por el nombre de la cuenta2@yahoo.com verificara si el nombre esta disponible.
Ya asignado te avisará si el proceso termino con exito. ahora para mandar un correo con uno u otro correo solo en la parte de correo a enviar DE o FROM selecciona la cuenta a usar y listo.
Esta nueva opción suena interesante para usar una en listas de correo y otra con gente de confianza y mediante reglas filtra a nuestro gusto. |
|
|