<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21555208</atom:id><lastBuildDate>Fri, 27 Jan 2012 16:26:33 +0000</lastBuildDate><category>Libros</category><category>Windows XP</category><category>Visual Studio</category><category>Fedora</category><category>ePad</category><category>IAG</category><category>SQL Injection</category><category>SVG</category><category>Cisco</category><category>BSQLi</category><category>Apple</category><category>Gtalk</category><category>Curiosidades</category><category>documentación</category><category>VPN</category><category>Dust</category><category>Cursos</category><category>Websticia</category><category>FTP</category><category>Mac OS X</category><category>Eventos</category><category>email</category><category>Twitel</category><category>Humor</category><category>Porno</category><category>iOS</category><category>Apache</category><category>fingerpinting</category><category>Cagadas</category><category>Troyanos</category><category>Cloud computing</category><category>footprinting</category><category>Huawei</category><category>IBM</category><category>Windows Vista</category><category>Telefónica</category><category>PDF</category><category>mitm</category><category>Londres</category><category>Criptografía</category><category>Fingerprinting</category><category>Opera</category><category>HPP</category><category>OpenOffice</category><category>HPC</category><category>metasploit</category><category>System Center</category><category>Citrix</category><category>IIS</category><category>USB</category><category>Windows Server</category><category>Música</category><category>Windows Phone 7</category><category>Seguridad Informática</category><category>socket</category><category>anonymous</category><category>Firefox</category><category>Seguridad Física</category><category>patentes</category><category>Botnets</category><category>CMS</category><category>Seguridad</category><category>Internet Explorer</category><category>Tempest</category><category>GPRS</category><category>MetaShield Protector</category><category>XBOX</category><category>.NET</category><category>Excel</category><category>iWork</category><category>NAP</category><category>IDS</category><category>Iphone</category><category>No Lusers</category><category>CSPP</category><category>Voip</category><category>Oracle</category><category>BlackSEO</category><category>Steve Jobs</category><category>RedHat</category><category>Access</category><category>Hosting</category><category>DNIe</category><category>Chrome</category><category>Lockpicking</category><category>SDL</category><category>Live</category><category>Entrevistas</category><category>Terminal Services</category><category>Surface</category><category>Steganografía</category><category>CSRF</category><category>Forefront</category><category>LOPD</category><category>Spam</category><category>Facebook</category><category>SenderID</category><category>hardware</category><category>RDP</category><category>Multimedia</category><category>Blind LDAP Injection</category><category>foolish</category><category>Debian</category><category>Office</category><category>ISV Magazine</category><category>BlueTooth</category><category>Comics</category><category>Google</category><category>Open Source</category><category>Identidad</category><category>PHP</category><category>Coldfusion</category><category>TomCat</category><category>Google Chrome</category><category>pentesting</category><category>Joomla</category><category>Kioskos Interactivos</category><category>hardening</category><category>Active Directory</category><category>Linux</category><category>sniffers</category><category>Sharepoint</category><category>Xpath injection</category><category>kernel</category><category>Ubuntu</category><category>Informática64</category><category>P2P</category><category>esteganografía</category><category>SPF</category><category>Wordpress</category><category>Metro</category><category>DNS</category><category>Novell</category><category>JSP</category><category>html5</category><category>bootkits</category><category>IE9</category><category>PPTP</category><category>Apolo</category><category>Análisis Forense</category><category>Connection String Parameter Pollution</category><category>rumor</category><category>código penal</category><category>Spectra</category><category>Estafas</category><category>fútbol</category><category>Rootkits</category><category>Poker</category><category>anonimato</category><category>Orange</category><category>RSS</category><category>e-mail</category><category>Mac</category><category>Safari</category><category>Longhorn</category><category>Hackin9</category><category>antimalware</category><category>Moodle</category><category>Técnicoless</category><category>ciberguerra</category><category>MSDOS</category><category>blogs</category><category>dkim</category><category>RFI</category><category>PCWorld</category><category>wikileaks</category><category>IE7</category><category>SMS</category><category>Lion</category><category>Captchas</category><category>MySQL</category><category>ODF</category><category>Sony</category><category>MS SQL Server</category><category>Cracking</category><category>TPM</category><category>Metadatos</category><category>MVP</category><category>Gmail</category><category>XML</category><category>FreeBSD</category><category>smartphone</category><category>Kerberos</category><category>Momentus Ridiculous</category><category>Maltego</category><category>LDAP</category><category>ICA</category><category>Exchange Server</category><category>Virtualización</category><category>hacked</category><category>Juegos</category><category>UAC</category><category>IE8</category><category>ssl</category><category>GPS</category><category>Blind SQL Injection</category><category>evilgrade</category><category>Hacking</category><category>hacktivismo</category><category>Hijacking</category><category>Espías</category><category>OOXML</category><category>Hastalrabo de tontos</category><category>XSS</category><category>solidaridad</category><category>Suse</category><category>HOLS</category><category>tuenti</category><category>e-goverment</category><category>Bitlocker</category><category>BING</category><category>Software Libre</category><category>Wireless</category><category>Windows Mobile</category><category>GSM</category><category>Phishing</category><category>Windows 8</category><category>Fugas de Datos</category><category>winsocket</category><category>deception</category><category>ingeniería social</category><category>Calendario_Torrido</category><category>SQL Server</category><category>ipad</category><category>Secure Boot</category><category>Hotmail</category><category>Firewall</category><category>Buffer Overflow</category><category>e-crime</category><category>3G</category><category>Gentoo</category><category>Blind XPath Injection</category><category>spoofing</category><category>LDAP Injection</category><category>Twombola</category><category>Virus</category><category>PGP</category><category>SQLi</category><category>Wacom</category><category>Windows live</category><category>Android</category><category>Técnico-less</category><category>Reactos</category><category>Yahoo</category><category>Windows TI Magazine</category><category>exploiting</category><category>Windows 7</category><category>Singularity</category><category>Patchs</category><category>Internet</category><category>Herramientas</category><category>Messenger</category><category>David Hasselhoff</category><category>Shodan</category><category>IE IE9</category><category>Music</category><category>Sun Solaris</category><category>IBERIA</category><category>FOCA</category><category>Java</category><category>Privacidad</category><category>ENS</category><category>Malware</category><category>Reto Hacking</category><category>Sun</category><category>PKI</category><category>scada</category><category>SEO</category><category>switching</category><category>BarrelFish</category><category>SSOO</category><category>Webmails IE</category><category>IE</category><category>Webmails</category><category>JBOSS</category><category>Liniux</category><category>futbolín</category><category>WiFi</category><title>Un informático en el lado del mal</title><description>Seguridad Informática, Hacking, Pentesting, LDAP Injection, Blind LDAP Injection, SQL Injection, Blind SQL Injection, Heavy Queries, Connection String Parameter Pollution, FOCA, Metadatos, Spectra, Técnicoless, Citrix, Terminal Services, Excel, Tocar los WebOS, No Lusers, Libros de Seguridad Informática, Cursos de Hacking, Informática 64  y Chema Alonso</description><link>http://www.elladodelmal.com/</link><managingEditor>noreply@blogger.com (Maligno)</managingEditor><generator>Blogger</generator><openSearch:totalResults>2302</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ElLadoDelMal" /><feedburner:info uri="elladodelmal" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>ElLadoDelMal</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:browserFriendly>¡Saludos Malignos!</feedburner:browserFriendly><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5632195924811068542</guid><pubDate>Fri, 27 Jan 2012 06:00:00 +0000</pubDate><atom:updated>2012-01-27T07:00:08.499+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">David Hasselhoff</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 120: El virus EULA de David Hasselhoff</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-BPq-EWdefm0/TyG3M2OKK8I/AAAAAAAAJYs/gglrVllLKLQ/s1600/EULA_KITT.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-BPq-EWdefm0/TyG3M2OKK8I/AAAAAAAAJYs/gglrVllLKLQ/s1600/EULA_KITT.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Seguro que muchos de vosotros os habréis hecho la misma pregunta que yo.... &lt;i&gt;&lt;b&gt;¿Qué llevó a David Hasselhoff a hacerse la famosa fotos con los perros?&lt;/b&gt;&lt;/i&gt; ¿Fue la foto con los perros la culpable de que cenase después hamburguesas con vodka? Esta es una explicación posible de mi invención sobre el posible germen que traería después el &lt;a href="https://www.facebook.com/pages/El-ataque-David-Hasselhoff/140500382662691"&gt;ataque David Hasselhoff.&lt;/a&gt;..&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5632195924811068542?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-Vyl1Dz9pz4:nfkPxgjDO7U:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-Vyl1Dz9pz4:nfkPxgjDO7U:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=-Vyl1Dz9pz4:nfkPxgjDO7U:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-Vyl1Dz9pz4:nfkPxgjDO7U:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-Vyl1Dz9pz4:nfkPxgjDO7U:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-Vyl1Dz9pz4:nfkPxgjDO7U:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-Vyl1Dz9pz4:nfkPxgjDO7U:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/-Vyl1Dz9pz4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/-Vyl1Dz9pz4/no-lusers-120-el-virus-eula-de-david.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-BPq-EWdefm0/TyG3M2OKK8I/AAAAAAAAJYs/gglrVllLKLQ/s72-c/EULA_KITT.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/no-lusers-120-el-virus-eula-de-david.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8159372822177561385</guid><pubDate>Thu, 26 Jan 2012 06:25:00 +0000</pubDate><atom:updated>2012-01-26T07:27:42.413+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Herramientas</category><category domain="http://www.blogger.com/atom/ns#">P2P</category><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">PGP</category><category domain="http://www.blogger.com/atom/ns#">Dust</category><category domain="http://www.blogger.com/atom/ns#">blogs</category><category domain="http://www.blogger.com/atom/ns#">anonimato</category><category domain="http://www.blogger.com/atom/ns#">RSS</category><category domain="http://www.blogger.com/atom/ns#">Open Source</category><category domain="http://www.blogger.com/atom/ns#">Software Libre</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><title>DUST: Manual de Usuario (III de IV)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div align="justify"&gt;
**************************************************************************************************&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-i-de-iv.html"&gt;DUST: Manual de Usuario (I de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-ii-de-iv.html"&gt;DUST: Manual de Usuario (II de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-iii-de-iv.html"&gt;DUST: Manual de Usuario (III de IV)&lt;/a&gt;&lt;br /&gt;
- DUST: Manual de Usuario (IV de IV)&lt;br /&gt;
**************************************************************************************************&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Añadir clave púbilca PGP a un blog (continuación)&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Así, una vez creada, basta con seleccionar el fichero donde se ha guardado la clave pública que hemos visto cómo se generaba en el apartado anterior&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Afi_yPvFHaE/TxwX_gouV8I/AAAAAAAAJXM/pySuYgx1RpA/s1600/dust9_.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-Afi_yPvFHaE/TxwX_gouV8I/AAAAAAAAJXM/pySuYgx1RpA/s640/dust9_.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Figura 11: Selección del fichero de la clave pública PGP&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Ahora, si se mira la información del blog al que estamos suscritos, no solo habrá fuentes redundante Http, sino que también habrá una fuente redundante P2P con una clave Pública PGP.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-wjs8LnpDpow/TxwW__9fbQI/AAAAAAAAJWU/PnyQGyHrI0Q/s1600/dust10.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-wjs8LnpDpow/TxwW__9fbQI/AAAAAAAAJWU/PnyQGyHrI0Q/s640/dust10.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 12: Fuentes de datos para el blog al que estamos suscritos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
A partir de este punto, cuando &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; actualice el blog buscará feeds tanto en las URLs especificadas cómo ficheros en la red P2P que contengan en el nombre el hash SHA-1 de la clave pública asociada. Se descargará esos ficheros y comprobará si están firmados por la clave privada asociada a esa clave pública. En tal caso actualizará el blog con los nuevos posts y buscará también las imágenes referenciadas por los posts. En la opción de &lt;i&gt;Log&lt;/i&gt; podemos seguir una traza de todo lo que &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; va haciendo.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-erI1Djy8N5o/TxwXBnSWgTI/AAAAAAAAJWc/NUvoBvWp4xQ/s1600/dust11.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-erI1Djy8N5o/TxwXBnSWgTI/AAAAAAAAJWc/NUvoBvWp4xQ/s640/dust11.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 13: Log de actividad en Dust&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
En la &lt;i&gt;Figura 13&lt;/i&gt; se puede ver cómo se ha intentado una actualización después de añadir la clave pública PGP a las fuentes del blog y que encuentra contenido por ambas URLs y, de momento, nada por P2P. Podemos apreciar que se busca una cadena de caracteres hexadecimales, esta cadena es el hash SHA-1 de la clave pública PGP.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Publicar un blog por P2P con Dust&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Para que los usuarios que tienen asociada una clave pública a un blog reciban contenido de ese blog por la red P2P, es necesario que el dueño de la clave privada PGP asociada a esa clave pública de suscripción (éste puede ser el blogger original o terceras partes) publique el blog desde &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt;. Este proceso realiza los siguientes pasos:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;1.- Descarga las imágenes asociadas al feed actual.&lt;br /&gt;2.- Firma cada imagen con la clave privada.&lt;br /&gt;3.- Cambia el nombre de la imagen por el del SHA-1 de la URL de la imagen, que se obtiene del atributo src de cada img tag del contenido del post que la referencia.&lt;br /&gt;4.- Guarda el fichero con la imagen generada en el directorio shared/ con nombre {hash}.{extension original}.asc&lt;br /&gt;5.- Modifica el feed. Borra los atributos src de todas las imágenes y añade/modifica el atributo alt a los img tags de cada post para que contengan una referencia a la red donde buscar y la cadena a buscar.&lt;br /&gt;6.-Firma el feed con la clave privada.&lt;br /&gt;7.-Guarda el fichero feed firmado en shared/ bajo el nombre {canal}-{timestamp de la creación}-{hash de clave pública}.xml.asc&lt;/i&gt;&lt;/blockquote&gt;
¿Por qué se le dan nombres tan raros a las imágenes? Era un método cómodo para evitar colisiones en el nombre del fichero, salvo que sea la misma imagen.&lt;br /&gt;
&lt;br /&gt;
¿Por qué se le pone al feed el hash de la clave pública, no bastaba con el nombre del canal?. Es una forma de discriminar ficheros del mismo canal pero firmados por distintos autores. Quizás a alguien le interesa suscribirse a un blog que tiene canales de publicación X, Y y Z, cada uno con su clave pública, pero a otro solo interesa sólo suscribirte a lo que se dice en el blog por Y. En este caso sólo asocias a tu suscripción la clave pública de Y, de forma que las búsquedas por P2P sólo devolverían lo que firma Y y no lo que firman X y Z.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
¿Por qué se modifica el feed a la hora de publicar? Se añade o modifica a las imágenes el atributo &lt;i&gt;alt&lt;/i&gt; para que cuando alguien descargue ese feed pueda también buscar y descargar las imágenes relacionadas. El atributo &lt;i&gt;src&lt;/i&gt; se borra debido a que a la hora de (re)publicar no se tiene en cuenta si el feed que se (re)publica se obtuvo a través de HTTP  o de P2P. En el caso de un feed que viene por P2P, una vez descargado, se modifica el valor &lt;i&gt;src&lt;/i&gt; de las imágenes para que apunten a la ruta local donde estarán esas imágenes cuando se descarguen. Es por ello que hace falta eliminar el valor de &lt;i&gt;src&lt;/i&gt; al publicar, para evitar publicar en Internet el espacio de nombres de tu sistema de ficheros, ya que podría contener algo como “C:\Users\{tu usuario}\...” o “/home/{tu usuario}/...”.&lt;br /&gt;
&lt;br /&gt;
Para publicar un blog tenemos que darle a la opción &lt;i&gt;Publicate blog&lt;/i&gt; del menú emergente de un blog. A continuación irán apareciendo tres cuadros de diálogo. En el primero se especifica el archivo donde se encuentra contenida la clave privada PGP que se usará para firmar. En el segundo se introduce la contraseña para acceder a la clave privada. En el tercero se pide la clave pública PGP asociada a esa clave privada.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-o3YEWT4b_Tg/TxwXC9I3MmI/AAAAAAAAJWk/JzN0BxnPG5Q/s1600/dust12.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-o3YEWT4b_Tg/TxwXC9I3MmI/AAAAAAAAJWk/JzN0BxnPG5Q/s640/dust12.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 14: Opción de publicar el blog&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-qO6NtgqO5UA/TxwXE4p9_9I/AAAAAAAAJWs/uTk9INxfhPQ/s1600/dust13.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-qO6NtgqO5UA/TxwXE4p9_9I/AAAAAAAAJWs/uTk9INxfhPQ/s640/dust13.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 15: Selección de clave privada PGP&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-8ZmDzXegozo/TxwXGnHRzKI/AAAAAAAAJW0/rozbwtSvHCI/s1600/dust14.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-8ZmDzXegozo/TxwXGnHRzKI/AAAAAAAAJW0/rozbwtSvHCI/s640/dust14.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 16: Contraseña de acceso a la clave privada PGP&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br/&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-QHa6q2_93m8/TxwXI-p-3xI/AAAAAAAAJW8/I2xEutjKfy8/s1600/dust15.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-QHa6q2_93m8/TxwXI-p-3xI/AAAAAAAAJW8/I2xEutjKfy8/s640/dust15.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 17: Selección de fichero que contiene la clave pública&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
**************************************************************************************************&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-i-de-iv.html"&gt;DUST: Manual de Usuario (I de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-ii-de-iv.html"&gt;DUST: Manual de Usuario (II de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-iii-de-iv.html"&gt;DUST: Manual de Usuario (III de IV)&lt;/a&gt;&lt;br /&gt;
- DUST: Manual de Usuario (IV de IV)&lt;br /&gt;
**************************************************************************************************&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8159372822177561385?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e4vgJP_HyPY:n5nLrSNg3ss:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e4vgJP_HyPY:n5nLrSNg3ss:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=e4vgJP_HyPY:n5nLrSNg3ss:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e4vgJP_HyPY:n5nLrSNg3ss:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e4vgJP_HyPY:n5nLrSNg3ss:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e4vgJP_HyPY:n5nLrSNg3ss:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e4vgJP_HyPY:n5nLrSNg3ss:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/e4vgJP_HyPY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/e4vgJP_HyPY/dust-manual-de-usuario-iii-de-iv.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-Afi_yPvFHaE/TxwX_gouV8I/AAAAAAAAJXM/pySuYgx1RpA/s72-c/dust9_.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-iii-de-iv.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5041816953985933860</guid><pubDate>Wed, 25 Jan 2012 06:02:00 +0000</pubDate><atom:updated>2012-01-25T07:02:00.292+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ENS</category><category domain="http://www.blogger.com/atom/ns#">e-goverment</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">Spectra</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Libro Esquema Nacional de Seguridad con Microsoft</title><description>&lt;div align="justify"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Ya tenemos publicado otro libro dentro de la &lt;a href="http://www.informatica64.com/libros.aspx"&gt;colección de Informática64&lt;/a&gt;. En esta ocasión, &lt;a href="http://www.informatica64.com/libros.aspx?id=ens"&gt;Esquema Nacional de Seguridad con Microsoft&lt;/a&gt;, es un texto que &lt;a href="http://www.elladodelmal.com/2011/05/libro-de-aplicacion-del-esquema.html"&gt;ya conocéis&lt;/a&gt; pero que hemos sacado en un tirada pequeña para los que nos gusta tener la colección en papel. El libro cuenta cómo se debe aplicar el &lt;i&gt;&lt;b&gt;Esquema Nacional de Seguridad&lt;/b&gt;&lt;/i&gt; en la administración pública española y en los proyectos que tengan que realizarse en ella con tecnologías Microsoft.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es un texto que nos ha venido muy bien como guía de referencia básica a la hora de entender qué sistemas de autenticación, monitorización o conexión remota, por poner algunos ejemplos, deben implementarse y cómo deben ser implementados, dependiendo de los requisitos de seguridad que marca el &lt;i&gt;&lt;b&gt;Esquema de Seguridad Nacional&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.informatica64.com/libros.aspx?id=ens" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-kaA46dZd51c/Tx1piMwD7_I/AAAAAAAAJXU/P1WezLvyl7c/s640/PortadaENS.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5041816953985933860?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0HbCQL-fFbY:OAoQTjiP-Pk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0HbCQL-fFbY:OAoQTjiP-Pk:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=0HbCQL-fFbY:OAoQTjiP-Pk:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0HbCQL-fFbY:OAoQTjiP-Pk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0HbCQL-fFbY:OAoQTjiP-Pk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0HbCQL-fFbY:OAoQTjiP-Pk:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0HbCQL-fFbY:OAoQTjiP-Pk:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/0HbCQL-fFbY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/0HbCQL-fFbY/libro-esquema-nacional-de-seguridad-con.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-kaA46dZd51c/Tx1piMwD7_I/AAAAAAAAJXU/P1WezLvyl7c/s72-c/PortadaENS.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/libro-esquema-nacional-de-seguridad-con.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8404252891187769113</guid><pubDate>Tue, 24 Jan 2012 05:50:00 +0000</pubDate><atom:updated>2012-01-24T06:50:05.004+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Metro</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">Lion</category><title>Windows 8, el interfaz Metro y la Start Screen, la ley de Fitts, los equipos híbridos y los sistemas operativos anfíbios</title><description>&lt;div style="text-align: justify;"&gt;
Una de las cosas que más echa para atrás de inicio a muchos IT Pros o CTOs es el famoso &lt;i&gt;&lt;b&gt;&lt;u&gt;Interfaz Metro &lt;/u&gt;&lt;/b&gt;&lt;/i&gt;que se ha metido en la &lt;i&gt;&lt;b&gt;Start Screen&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt;. Con la estética de &lt;i&gt;&lt;b&gt;Windows Phone&lt;/b&gt;&lt;/i&gt;, a muchos informáticos les recuerda a un teléfono móvil o a un tablet para jugar más que un sistema operativo para trabajar. Aunque no hay que preocuparse en demasía, ya que uno de los botones mágicos de ese interfaz &lt;i&gt;&lt;b&gt;Metro&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; en la &lt;i&gt;&lt;b&gt;Start Screen&lt;/b&gt;&lt;/i&gt; es el de &lt;i&gt;&lt;b&gt;Desktop&lt;/b&gt;&lt;/i&gt;, que lleva directamente al famoso entorno gráfico que los amantes de &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; conocen, y que aún no sabemos cómo será en la ya cercana &lt;i&gt;beta&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ncPUR4Z_sCU/Tx27a9X7iII/AAAAAAAAJYM/fUYZlAiAwx4/s1600/Window8_Start_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-ncPUR4Z_sCU/Tx27a9X7iII/AAAAAAAAJYM/fUYZlAiAwx4/s640/Window8_Start_1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Start Screen de Metro en Windows 8. Desktop es una App en él.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Sí que es cierto que no existe la &lt;i&gt;&lt;b&gt;Barra de Inicio&lt;/b&gt;&lt;/i&gt; que lleva en los sistemas &lt;i&gt;&lt;b&gt;Microsoft Windows&lt;/b&gt;&lt;/i&gt; desde &lt;i&gt;&lt;b&gt;Windows 95&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Windows NT&lt;/b&gt;&lt;/i&gt;, y que cuando se pulsa sobre el botón situado en la misma ubicación se navega a la &lt;i&gt;&lt;b&gt;Start Screen&lt;/b&gt;&lt;/i&gt;. La pregunta que muchos se hacen es... ¿por qué ha hecho esto &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt;? La respuesta a esta pregunta está en la &lt;b&gt;&lt;i&gt;Ley de Fitts&lt;/i&gt;&lt;/b&gt; y los &lt;i&gt;&lt;b&gt;equipos híbridos&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ley de Fitts&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
La &lt;a href="http://es.wikipedia.org/wiki/Ley_de_Fitts"&gt;Ley de Fitts&lt;/a&gt; se utiliza como base de referencia a la hora de diseñar sistemas de interacción humano-máquina, es decir, cuando hay que diseñar interfaces de usuario. Los estudios de &lt;i&gt;&lt;b&gt;Paul Fitts&lt;/b&gt;&lt;/i&gt; son utilizados en la creación de sistemas ergonómicos, a la hora de medir la comodidad o la facilidad de uso de un sistema, teniendo en cuenta factores como la distancia, el movimiento a realizar o el tamaño del objetivo que debe utilizarse.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
En sistemas informáticos, esta ley puede resumirse de una forma entendible por todos en algo como &lt;i&gt;&lt;b&gt;"cuanto menos haya que moverse y más gordo sea lo que hay que dar, más fácil será de manejar"&lt;/b&gt;&lt;/i&gt;. Es por eso que interfaces como el de &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt;, con iconos gordos, en lugar de interfaces como el de &lt;i&gt;&lt;b&gt;Windows CE&lt;/b&gt;&lt;/i&gt;, son más cómodos de manejar.&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
En el caso concreto de la &lt;i&gt;&lt;b&gt;Barra de Inicio&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; que muchos echan de menos, a &lt;i&gt;&lt;b&gt;Microsof&lt;/b&gt;&lt;/i&gt;t le bastó con poner sistemas para medir dónde hacían clic los usuarios cuando abrían la aplicación para descubrir que prácticamente nadie hace la ruta de:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;&lt;i&gt;Inico -&amp;gt; Todas las Aplicaciones -&amp;gt; Herramientas de administración -&amp;gt; {puntero de ratón que se sale y se cierra la barra de aplicaciones} -&amp;gt; Inicio -&amp;gt; Todas las Aplicaciones...&lt;/i&gt;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Al final, la mayoría de los usuarios hacían uso de los atajos de teclado conocidos, como&amp;nbsp;&lt;i&gt;&lt;b&gt;Windows+e&lt;/b&gt;&lt;/i&gt;, de las &lt;i&gt;&lt;b&gt;pinned-apps&lt;/b&gt;&lt;/i&gt; en la barra de tareas, las que salen en la &lt;i&gt;&lt;b&gt;Barra de Inicio&lt;/b&gt;&lt;/i&gt; tras hacer clic en el &lt;i&gt;&lt;b&gt;Botón de Inicio&lt;/b&gt;&lt;/i&gt;, o directamente invocan la aplicación con el cuadro de dialogo de buscar o con tecla de &lt;i&gt;&lt;b&gt;Windows + R&lt;/b&gt;&lt;/i&gt; para lanzarlas por el nombre del fichero: &lt;i&gt;&lt;b&gt;winword.exe&lt;/b&gt;&lt;/i&gt;,&lt;i&gt; &lt;b&gt;mmc.exe&lt;/b&gt;&lt;/i&gt;, &lt;b&gt;pbrush&lt;/b&gt;, &lt;b&gt;notepad&lt;/b&gt;, etc...&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/--imbhuqKJao/Tx26FxTUOfI/AAAAAAAAJYE/1NkpZ4xPVq8/s1600/StartScreen_BarraInicio.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/--imbhuqKJao/Tx26FxTUOfI/AAAAAAAAJYE/1NkpZ4xPVq8/s1600/StartScreen_BarraInicio.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Comparación de zonas de uso entre Barra de Inicio y Start Screen&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto en el mundo &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; es similar, por eso casi todo el mundo hace uso de las aplicaciones de la barra de aplicaciones, del servicio de &lt;i&gt;&lt;b&gt;Spotlight&lt;/b&gt;&lt;/i&gt; o del arhiqueridisimo &lt;i&gt;&lt;b&gt;Alfred&lt;/b&gt;&lt;/i&gt;. Es decir, pocos hacen uso de ir a buscar las aplicaciones.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Los equipos híbridos&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No obstante, no solo esta ha sido la motivación de &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; a la hora de añadir la &lt;i&gt;&lt;b&gt;Start Screen&lt;/b&gt;&lt;/i&gt;, sino que además es innegable el éxito de los tablets, y en especial de &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; entre empleados de empresas y particulares, que o tienen un &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt;, o sueñan con tenerlo o tienen un amigo que lo tiene ya - hasta los jueces la adoran -. Algo que hace las delicias de los usuarios y que convierte la vida de los administradores de sistemas en auténticos infiernos, llegando la cosa a situaciones como la de los &lt;a href="http://www.seguridadapple.com/2011/12/el-ipad-de-sus-senorias-los-diputados.html"&gt;diputados a los que se les da un iPad y luego son baneados de la red del congreso de los diputados por no poder cumplir las políticas de seguridad&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Debido a esto, el mercado demanda cada vez más los &lt;i&gt;&lt;b&gt;&lt;u&gt;equipos híbridos&lt;/u&gt;&lt;/b&gt;&lt;/i&gt;, es decir, aquellos que puedan ser un tablet o un equipo de red completo a demanda del usuario, y eso tiene que correr algún sistema operativo que sea capaz de sacar lo mejor de los dos entornos. A día de hoy los &lt;i&gt;&lt;b&gt;equipos híbridos&lt;/b&gt;&lt;/i&gt; son meros tablets con un teclado bien acoplado, pero el objetivo del futuro es que sea un tablet más un equipo bien potente, con sus microprocesadores, discos duros, etc...&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-OTdo8Xj7c5s/Tx24yLAWhVI/AAAAAAAAJX8/NBZnO6D6Ifg/s1600/Lenovo-IdeaPad-Hybrid-U1-screenoff1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-OTdo8Xj7c5s/Tx24yLAWhVI/AAAAAAAAJX8/NBZnO6D6Ifg/s1600/Lenovo-IdeaPad-Hybrid-U1-screenoff1.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Equipo híbrido de Lenovo&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Los sistemas operativos anfibios&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En un primer movimiento &lt;a href="http://www.seguridadapple.com/2011/03/mac-os-x-107-lion-mejoras-en-seguridad_08.html"&gt;Apple ha metido en Mac OS X Lion el LaunchPad&lt;/a&gt;, es decir, el interfaz de aplicaciones &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; - el sistema operativo de &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; - en su sistema operativo para Mac. Este movimiento tiene perplejo a muchos usuarios que, mientras que no esté disponible un hardware híbrido tablet/Mac parece que no tiene mucho sentido.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-xFFpoQsZjbU/Tx22V3_z7tI/AAAAAAAAJX0/jmbm2Z6-rY8/s1600/mac-os-x-lion-launchpad.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-xFFpoQsZjbU/Tx22V3_z7tI/AAAAAAAAJX0/jmbm2Z6-rY8/s640/mac-os-x-lion-launchpad.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: LaunchPad de Mac OS X Lion&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por su parte, &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; y el interfaz &lt;i&gt;&lt;b&gt;Metro&lt;/b&gt;&lt;/i&gt; quiere tener ese &lt;u&gt;&lt;i&gt;&lt;b&gt;sistema operativo anfibio&lt;/b&gt;&lt;/i&gt;&lt;/u&gt; que sea capaz de correr en entornos híbridos de manera cómoda, dando a los administradores toda la potencia de gestionar un &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; dentro de la red, ya sea en formato tablet o en formato PC.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es por eso fácil entender todos los esfuerzos de &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt;&amp;nbsp;por sacar un &lt;a href="http://www.windowstecnico.com/archive/2011/04/28/windows-8-e-version-y-arm-editions.aspx"&gt;Windows 8 que funcione en sistemas con ARM&lt;/a&gt; o de investigar las posibilidades de los sistemas con hardware heterogeneo con microprocesadores de distintas arquitecturas, como es el caso del &lt;a href="http://www.elladodelmal.com/2011/07/barrelfish-un-sistema-operativo-de.html"&gt;sistema operativo BarrelFish&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-FkBOgmGmTw8/Tx21P8d-XuI/AAAAAAAAJXs/GBfqaemRsXQ/s1600/BarrelFish2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-FkBOgmGmTw8/Tx21P8d-XuI/AAAAAAAAJXs/GBfqaemRsXQ/s640/BarrelFish2.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Arquitectura de BarrelFish con hardware heterogeneo&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El objetivo de &lt;i&gt;&lt;b&gt;Metro&lt;/b&gt;&lt;/i&gt; es ser ese entorno para usar en equipos híbridos cuando se comportan como tablets y que pueda permitir, gracias a la &lt;i&gt;&lt;b&gt;Ley de Fitts&lt;/b&gt;&lt;/i&gt;, ser una barra de inicio cómoda de botones gordas desde la que un usuario de &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; pueda abrir sus aplicaciones.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-mjbWK8lJ91o/Tx2ztaqY2dI/AAAAAAAAJXk/uqPr6JXCznA/s1600/Windows8_TaskmanagerUser.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-mjbWK8lJ91o/Tx2ztaqY2dI/AAAAAAAAJXk/uqPr6JXCznA/s640/Windows8_TaskmanagerUser.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: TaskManager en Windows 8&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Serán estas las que deberán adaptarse a estos entornos, como el &lt;i&gt;&lt;b&gt;TaskManage&lt;/b&gt;&lt;/i&gt;r de toda la vida,&amp;nbsp;que se además de tener su interfaz de toda la vida, un poco más mejorado, tendrá su versión de dedo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-8WpIAoZ6KnE/Tx2zrFvUlII/AAAAAAAAJXc/1GwZ4aU39yU/s1600/Windows8_TaskmanagerMinimal.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-8WpIAoZ6KnE/Tx2zrFvUlII/AAAAAAAAJXc/1GwZ4aU39yU/s1600/Windows8_TaskmanagerMinimal.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 7: TaskManager versión minimalista&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Al final, ya sea con &lt;i&gt;&lt;b&gt;LaunchPad&lt;/b&gt;&lt;/i&gt; o con &lt;i&gt;&lt;b&gt;Metro&lt;/b&gt;&lt;/i&gt;, parece que en cuanto los sistemas operativos estén finalmente afinados, nos encontraremos con un buen ecosistema de &lt;i&gt;&lt;b&gt;equipos híbridos&lt;/b&gt;&lt;/i&gt; que nos obligarán a manejar las &lt;i&gt;&lt;b&gt;aplicaciones anfibias&lt;/b&gt;&lt;/i&gt; con el dedo gordo y con el ratón de toda la vida.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;PD: Si quieres ir acostumbrándote, ya puedes instalar el UI &lt;a href="http://www.windowstecnico.com/archive/2011/07/05/ms-windows-8-ya-puedes-configurar-windows-7-con-el-nuevo-estilo-ui-metro.aspx"&gt;Metro en Windows 7&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8404252891187769113?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jyeG5sqm8_Y:q2H-WMjMC9Q:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jyeG5sqm8_Y:q2H-WMjMC9Q:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=jyeG5sqm8_Y:q2H-WMjMC9Q:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jyeG5sqm8_Y:q2H-WMjMC9Q:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jyeG5sqm8_Y:q2H-WMjMC9Q:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jyeG5sqm8_Y:q2H-WMjMC9Q:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jyeG5sqm8_Y:q2H-WMjMC9Q:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/jyeG5sqm8_Y" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/jyeG5sqm8_Y/windows-8-el-interfaz-metro-y-la-start.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ncPUR4Z_sCU/Tx27a9X7iII/AAAAAAAAJYM/fUYZlAiAwx4/s72-c/Window8_Start_1.png" height="72" width="72" /><thr:total>9</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/windows-8-el-interfaz-metro-y-la-start.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8533854663601802264</guid><pubDate>Mon, 23 Jan 2012 05:20:00 +0000</pubDate><atom:updated>2012-01-23T06:20:04.741+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">MS SQL Server</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Gira Up To Secure 2012: Tercera semana</title><description>&lt;div align="justify"&gt;
Entramos ya en la tercera semana de la &lt;a href="http://www.informatica64.com/uptosecure2012"&gt;Gira Up To Secure 2012&lt;/a&gt;, en la que visitaremos las ciudades de &lt;b&gt;&lt;i&gt;Madrid, Valencia y Sevilla&lt;/i&gt;&lt;/b&gt;. Estamos muy agradecidos de la respuesta que está habiendo de asistencia, ya que se ha superado en un 25 % el número de registrados y asistentes en todas las ciudades, con lo que sabemos que cuesta conseguir una mañana libre en las ocupaciones actuales.&lt;br /&gt;
&lt;br /&gt;
Como siempre, yo llevaré algunos &lt;a href="http://www.informatica64.com/libros.aspx"&gt;libros&lt;/a&gt; a las ciudades, pero si no quieres quedarte sin el tuyo, como ya ha pasado en anteriores eventos, a mí no me importa si me pones un correo electrónico y me dices si quieres una &lt;a href="http://www.eventos-creativos.com/Default.aspx?id=28"&gt;camiseta de la FOCA&lt;/a&gt;, &lt;a href="http://www.eventos-creativos.com/Default.aspx?id=31"&gt;camiseta de No Lusers&lt;/a&gt; o cualquier &lt;a href="http://www.informatica64.com/libros.aspx"&gt;libro&lt;/a&gt;, para que te lo reserve. Los eventos son:
&lt;br /&gt;
&lt;br /&gt;
- 24 de Enero: &lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=valencia"&gt;Gira Up To Secure 2012 en Valencia&lt;/a&gt;&lt;br /&gt;
- 25 de Enero: &lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=madrid"&gt;Gira Up To Secure 2012 en Madrid&lt;/a&gt;&lt;br /&gt;
- 26 de Enero:  &lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=sevilla"&gt;Gira Up To Secure 2012 en Sevilla&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Al mismo tiempo, estaremos en &lt;i&gt;&lt;b&gt;Pamplona&lt;/b&gt;&lt;/i&gt; haciendo una semana de &lt;a href="http://www.windowstecnico.com/archive/2012/01/20/hands-on-lab-microsoft-sql-server-2012-en-pamplona.aspx"&gt;Hands On Lab dedicado a SQL Server 2012&lt;/a&gt;, gracias a la colaboración con &lt;a href="http://www.egainformatica.es/"&gt;EGA Informática&lt;/a&gt;&amp;nbsp;- nuestro &lt;i&gt;partner&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Pamplona&lt;/b&gt;&lt;/i&gt; de siempre -, que impartirá &lt;a href="http://www.puntocompartido.com/blogshare"&gt;Rubén Alonso&lt;/a&gt;, a los que puedes apuntarte, y también llevará encantado algún libro si nos lo pides antes de que salga de viaje.&lt;br /&gt;
&lt;br /&gt;
- 23 al 27 de Enero: &lt;a href="http://www.windowstecnico.com/archive/2012/01/20/hands-on-lab-microsoft-sql-server-2012-en-pamplona.aspx"&gt;Hands On Lab SQL Server 2012 en Pamplona&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Por último, esta semana terminaré impartiendo un &lt;a href="http://informatica64.com/Detalle.aspx?id=160011244"&gt;Seminario Online de la FOCA 3&lt;/a&gt; en Español al que puedes apuntarte todavía si quieres conseguir una &lt;a href="http://www.informatica64.com/foca.aspx"&gt;versión PRO de la FOCA 3&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
- 27 de Enero: &lt;a href="http://informatica64.com/Detalle.aspx?id=160011244"&gt;Seminario Online de FOCA PRO 3&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8533854663601802264?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=BdVXV9AGMG0:4whEbCPWuio:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=BdVXV9AGMG0:4whEbCPWuio:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=BdVXV9AGMG0:4whEbCPWuio:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=BdVXV9AGMG0:4whEbCPWuio:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=BdVXV9AGMG0:4whEbCPWuio:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=BdVXV9AGMG0:4whEbCPWuio:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=BdVXV9AGMG0:4whEbCPWuio:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/BdVXV9AGMG0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/BdVXV9AGMG0/gira-up-to-secure-2012-tercera-semana.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/gira-up-to-secure-2012-tercera-semana.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1385269650256603738</guid><pubDate>Sun, 22 Jan 2012 07:14:00 +0000</pubDate><atom:updated>2012-01-26T07:28:18.541+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Herramientas</category><category domain="http://www.blogger.com/atom/ns#">P2P</category><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">PGP</category><category domain="http://www.blogger.com/atom/ns#">Dust</category><category domain="http://www.blogger.com/atom/ns#">blogs</category><category domain="http://www.blogger.com/atom/ns#">RSS</category><category domain="http://www.blogger.com/atom/ns#">Open Source</category><category domain="http://www.blogger.com/atom/ns#">Software Libre</category><title>DUST: Manual de Usuario (II de IV)</title><description>&lt;div align="justify"&gt;
**************************************************************************************************&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-i-de-iv.html"&gt;DUST: Manual de Usuario (I de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-ii-de-iv.html"&gt;DUST: Manual de Usuario (II de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-iii-de-iv.html"&gt;DUST: Manual de Usuario (III de IV)&lt;/a&gt;&lt;br /&gt;
- DUST: Manual de Usuario (IV de IV)&lt;br /&gt;
**************************************************************************************************&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Añadir fuente HTTP&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Como ya se ha comentado, la idea de &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; es tener fuentes redundantes para intentar evitar la censura y el corte de la conexión entre publicador y audiencia - a la par que se consigue un mayor grado de disponibilidad de la fuente de información &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt;. Si tenemos un blog que tiene varias fuentes &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt; en servidores &lt;i&gt;&lt;b&gt;HTTP&lt;/b&gt;&lt;/i&gt; donde se publican de forma redundante sus feeds, podemos añadírselos a &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; haciendo clic con el botón derecho sobre un blog al que ya estemos suscrito y pulsando en la opción de &lt;i&gt;Add a new HTTP source.&lt;/i&gt;&amp;nbsp;En el cuadro de dialogo se introduce la URL en la que está ubicado el fichero &lt;i&gt;&lt;b&gt;XML&lt;/b&gt;&lt;/i&gt; de la fuente y listo.&lt;br /&gt;
&lt;br /&gt;
En este caso vamos a añadir como ubicación alternativa de los feeds RSS la fuente &lt;i&gt;“http://feeds.feedburner.com/ElLadoDelMal”&lt;/i&gt;&amp;nbsp;al canal que ya habíamos creado con una fuente local.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-jyX-_pe3Fu8/TxuumiBW8KI/AAAAAAAAJV0/sFpJWkl8nDQ/s1600/dust6.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-jyX-_pe3Fu8/TxuumiBW8KI/AAAAAAAAJV0/sFpJWkl8nDQ/s1600/dust6.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 7: Añadiendo fuente redundante Http al canal del blog&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Esto lo que provoca es que, cuando se intenta actualizar un blog, &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; descargará los &lt;i&gt;feeds&lt;/i&gt; de todas las fuentes asociadas a un blog. Si encuentra posts nuevos en cualquiera de esas fuentes que no tenía antes entonces añade los nuevos post.&amp;nbsp;Esto da más libertad de la que parece, ya que podemos incluso &lt;i&gt;“unir”&lt;/i&gt; varios blogs en uno o seguir al día un canal aunque alguna de las fuentes esté caída o boqueada.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo si añadimos al blog de &lt;i&gt;“El lado del mal”&lt;/i&gt; que usamos antes de ejemplo, la fuente &lt;i&gt;“http://feeds2.feedburner.com/SecurityByDefault”&lt;/i&gt;, lo que vamos a acabar teniendo es la mezcla de &lt;i&gt;“El lado del mal”&lt;/i&gt; y &lt;i&gt;“Security by default”&lt;/i&gt;. Se puede también tener una misma fuente para más de un blog, con lo que tendríamos post repetidos por distintos blogs. A partir de aquí lo que a uno se le ocurra.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Actualizar un blog&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; intenta actualizar los blogs a los que está suscrito cada hora y nada más arrancar, pero si queremos forzar a una actualización inmediata podemos hacer clic con el botón derecho sobre el blog y darle a la opción de &lt;i&gt;Update this blog&lt;/i&gt;. &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; se conectará a todas las &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt; fuentes de ese blog y también tratará de buscar a través de la red P2P si tiene asociado para ese blog alguna clave pública, como veremos más adelante en este manual.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-2Ta7xKox950/TxuuoFrMokI/AAAAAAAAJV8/8aaV-EhjJAk/s1600/dust7.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-2Ta7xKox950/TxuuoFrMokI/AAAAAAAAJV8/8aaV-EhjJAk/s1600/dust7.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 8: Actualizando el blog de manera manual&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-E4471FsJj4k/TxuuwuwvW9I/AAAAAAAAJWE/iP0XRLEmEDM/s1600/dust8.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-E4471FsJj4k/TxuuwuwvW9I/AAAAAAAAJWE/iP0XRLEmEDM/s640/dust8.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 9: Nuevos posts después de actualizar con todas las fuentes redundantes&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;Añadir clave pública PGP a un blog&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Las claves públicas &lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt; asociadas a un blog se utilizan para realizar la búsqueda de nuevos feeds a través de redes &lt;i&gt;&lt;b&gt;P2P&lt;/b&gt;&lt;/i&gt;. La idea es que los bloggers deben poner disponibles sus claves públicas de los blogs, que deberán ser obtenidas por los lectores de los blogs, con las que van a firmar la distribución de sus feeds &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt; por redes &lt;i&gt;&lt;b&gt;P2P&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
La distribución de las claves públicas &lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt; de los blogs no es algo que realice &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt;, por lo que deberá hacerse por canales tradicionales de &lt;i&gt;"confianza"&lt;/i&gt;, es decir, que deberá ser compartida desde el publicador al lector siguiendo una cadena de confianza.&lt;br /&gt;
&lt;br /&gt;
En el mejor de los casos, cuando hablamos de un blog, éste podrá compartir sus claves públicas en sus primeros posts, asumiendo que en ese momento no está bajo censura, con lo que comienza el germen de la cadena para que otros lectores las compartan. También se podría hacer uso de servicios de publicación de claves públicas de blogs, como listas en la web, o ficheros compartidos por redes &lt;i&gt;P2P&lt;/i&gt; en los que circulen las claves públicas &amp;nbsp;&lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt;&amp;nbsp;de publicación&amp;nbsp;de los blogs que hacen uso de este servicio, etc...&lt;br /&gt;
&lt;br /&gt;
La idea es que el feed &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt; de un blog será firmado por una clave &lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt; por el autor - o cualquier publicador - y será puesto en una red &lt;i&gt;&lt;b&gt;P2P&lt;/b&gt;&lt;/i&gt;. &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; buscará, como fuente alternativa redundante, un feed &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt; firmado con una determinada clave pública &lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt; para actualizar su canal del blog. &lt;br /&gt;
&lt;br /&gt;
Para ello es necesario asociar la clave pública &lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt; de un blog a&amp;nbsp;&lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; haciendo clic con el botón derecho sobre el blog y seleccionar la opción &lt;i&gt;Add a new public key source&lt;/i&gt;. Con esto, cuando se realicen actualizaciones del blog, se buscarán no sólo los feeds &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt; en las &lt;i&gt;&lt;b&gt;URLs HTTP&lt;/b&gt;&lt;/i&gt; que se tienen como fuentes del blog, sino también se hará una búsqueda por las redes &lt;i&gt;&lt;b&gt;P2P&lt;/b&gt;&lt;/i&gt; buscado feeds &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt; firmados con esa clave pública &lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-BjrUEarzgTs/Txu11CgMxQI/AAAAAAAAJWM/DWZg7FcpWu0/s1600/dust9.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-BjrUEarzgTs/Txu11CgMxQI/AAAAAAAAJWM/DWZg7FcpWu0/s1600/dust9.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 10: Añadir una clave PGP de lectura de un blog&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Generación de claves para ser usadas en Dust&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Las claves públicas &lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt; que se asocian a &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; pueden estar en formato binario o con armadura (&lt;i&gt;&lt;b&gt;PEM&lt;/b&gt;&lt;/i&gt;), para profundizar en ello debes consultar la documentación del programa de generación de pares de claves &lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt; que estés utilizando.&lt;br /&gt;
&lt;br /&gt;
Como ejemplo, los pasos que se han seguido para obtener la clave que se va a utilizar en los ejemplos &amp;nbsp;de la siguiente parte se ha generado mediante el uso de la utilidad&amp;nbsp;&lt;i&gt;&lt;b&gt;gpg&lt;/b&gt;&lt;/i&gt;&amp;nbsp;haciendo uso de los comandos:&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;$ gpg --gen-keys&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Seguir los pasos del asistente rellenando la información apropiada.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;$ gpg -a -o ole-public.pem --export&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
**************************************************************************************************&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-i-de-iv.html"&gt;DUST: Manual de Usuario (I de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-ii-de-iv.html"&gt;DUST: Manual de Usuario (II de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-iii-de-iv.html"&gt;DUST: Manual de Usuario (III de IV)&lt;/a&gt;&lt;br /&gt;
- DUST: Manual de Usuario (IV de IV)&lt;br /&gt;
**************************************************************************************************&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1385269650256603738?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XHOBZ-VfuFA:f3fcIhpNqpA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XHOBZ-VfuFA:f3fcIhpNqpA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=XHOBZ-VfuFA:f3fcIhpNqpA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XHOBZ-VfuFA:f3fcIhpNqpA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XHOBZ-VfuFA:f3fcIhpNqpA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XHOBZ-VfuFA:f3fcIhpNqpA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XHOBZ-VfuFA:f3fcIhpNqpA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/XHOBZ-VfuFA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/XHOBZ-VfuFA/dust-manual-de-usuario-ii-de-iv.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-jyX-_pe3Fu8/TxuumiBW8KI/AAAAAAAAJV0/sFpJWkl8nDQ/s72-c/dust6.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-ii-de-iv.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6186265718176910654</guid><pubDate>Sat, 21 Jan 2012 08:50:00 +0000</pubDate><atom:updated>2012-01-21T09:55:22.069+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Internet</category><category domain="http://www.blogger.com/atom/ns#">documentación</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Vota y ayuda a que Intypedia siga vivo en Internet</title><description>&lt;div align="justify"&gt;
Como sabéis, muchos de nosotros hemos colaborado con el &lt;a href="http://www.elladodelmal.com/2010/09/intypedia-enciclopedia-visual-de.html"&gt;Proyecto Intypedia&lt;/a&gt; - yo lo hice con un &lt;a href="http://www.elladodelmal.com/2011/05/la-torrida-historia-de-amor-de-bernardo.html"&gt;módulo de SQL Injection&lt;/a&gt; aunque me censuraran la tórrida historia de amor &lt;i&gt;behind the scenes&amp;nbsp;&lt;/i&gt;-, y que está impulsado por &lt;i&gt;&lt;b&gt;Jorge Ramió&lt;/b&gt;&lt;/i&gt;, mi querido "&lt;a href="http://www.elladodelmal.com/2008/05/entrevista-jorge-rami.html"&gt;little Budda&lt;/a&gt;". Ahora, con la situación económica que atraviesa &lt;i&gt;&lt;b&gt;Europa&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt; en concreto, se hace complicado conseguir fondos para continuar con el trabajo. Es por eso que para conseguir fondos de patrocinadores es importante que la gente valore positivamente el trabajo que allí se ha realizado, por lo que &lt;i&gt;&lt;b&gt;Jorge&lt;/b&gt;&lt;/i&gt; ha presentado el proyecto a los &lt;a href="http://premiosdeinternet.org/"&gt;Premios de Internet&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Con &lt;u&gt;tu voto y tu ayuda para la difusión&lt;/u&gt; puedes ayudar a que el proyecto continúe vivo. Aquí os dejo la carta de &lt;i&gt;&lt;b&gt;Jorge Ramió&lt;/b&gt;&lt;/i&gt; pidiendo la colaboración de todos.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Como seguramente sabes, &lt;a href="http://www.intypedia.com/"&gt;Intypedia&lt;/a&gt; es un proyecto dentro de la red temática Criptored, sin ánimo de lucro y que ha venido a llenar el vacío que existía en la Red con respecto a material multimedia con contenidos de primera calidad en seguridad de la información.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Su éxito lo avalan las más de 140.000 reproducciones de sus vídeos en menos de año y medio, en tanto que a 17 de enero de 2012 se contabilizan &lt;a href="http://www.criptored.upm.es/paginas/intypediamensual.htm"&gt;más de 10.000 reproducciones nuevas en este mes&lt;/a&gt;.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Conociendo la convocatoria de la &lt;a href="http://premiosdeinternet.org/"&gt;XIV edición de premios de Internet 2012&lt;/a&gt;, y que dichos premios consisten en una estatuilla de diseño exclusivo, sin llevar asociada ninguna asignación económica, hemos presentado el proyecto Intypedia a esta edición de los premios en las categorías de Mejor Web y Mejor Iniciativa.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Los Premios de Internet tienen como objetivo reconocer a los mejores de Internet de la Comunidad Iberoamericana. Son convocados anualmente por Asociaciones de Usuarios de Internet e Internautas de Iberoamérica, con motivo de la celebración del Día Mundial de la Sociedad de la Información que se celebra el 17 de Mayo.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Se ha abierto el periodo de votación on-line, que durará hasta el 30 de abril de 2012. Del 6 al 10 de Mayo de 2102 se comunican los finalistas seleccionados en cada categoría y el 17 de Mayo de 2012 se darán a conocerlos ganadores y se les hace entrega de los premios, coincidiendo con el Día Mundial de Internet.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Necesitamos tu colaboración para que, además de brindarnos tu voto si así lo estimas oportuno, lo envíes a la mayor cantidad de direcciones posibles, se lo comentes a tus alumnos en clase, amigos, etc...&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Te informo que participamos en las siguientes categorías:&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;- &lt;a href="http://www.premiosdeinternet.org/index.php?body=ver_candidatura&amp;amp;id_article=2165&amp;amp;id_rubrique=4"&gt;Mejor Web 2012&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- &lt;a href="http://www.premiosdeinternet.org/index.php?body=ver_candidatura&amp;amp;id_article=2164&amp;amp;id_rubrique=8"&gt;Mejor Iniciativa 2012&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Simplemente hay que entrar en esas URL, pinchar el icono azul Votar y luego confirmar la votación. Desgraciadamente no se recibe ningún mensaje de voto recibido desde dicha Web.&amp;nbsp;&lt;u&gt;Se puede votar desde cualquier lugar del mundo&lt;/u&gt;.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Un abrazo y muchas gracias por tu colaboración.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;Jorge Ramió&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6186265718176910654?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XcbaTd1yOVg:mvz89wIVicA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XcbaTd1yOVg:mvz89wIVicA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=XcbaTd1yOVg:mvz89wIVicA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XcbaTd1yOVg:mvz89wIVicA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XcbaTd1yOVg:mvz89wIVicA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XcbaTd1yOVg:mvz89wIVicA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XcbaTd1yOVg:mvz89wIVicA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/XcbaTd1yOVg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/XcbaTd1yOVg/vota-y-ayuda-que-intypedia-siga-vivo-en.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>4</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/vota-y-ayuda-que-intypedia-siga-vivo-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4465879610640726611</guid><pubDate>Fri, 20 Jan 2012 07:15:00 +0000</pubDate><atom:updated>2012-01-26T07:28:51.239+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Herramientas</category><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">Dust</category><category domain="http://www.blogger.com/atom/ns#">blogs</category><category domain="http://www.blogger.com/atom/ns#">anonimato</category><category domain="http://www.blogger.com/atom/ns#">RSS</category><category domain="http://www.blogger.com/atom/ns#">Open Source</category><category domain="http://www.blogger.com/atom/ns#">Software Libre</category><title>DUST: Manual de Usuario (I de IV)</title><description>&lt;div align="justify"&gt;
**************************************************************************************************&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-i-de-iv.html"&gt;DUST: Manual de Usuario (I de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-ii-de-iv.html"&gt;DUST: Manual de Usuario (II de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-iii-de-iv.html"&gt;DUST: Manual de Usuario (III de IV)&lt;/a&gt;&lt;br /&gt;
- DUST: Manual de Usuario (IV de IV)&lt;br /&gt;
**************************************************************************************************&lt;br /&gt;
&lt;br /&gt;
Tras los recientes acontecimientos de la famosa ley &lt;i&gt;&lt;b&gt;SOPA&lt;/b&gt;&lt;/i&gt; y el cierre de &lt;i&gt;&lt;b&gt;Megaupload&lt;/b&gt;&lt;/i&gt; creo que es momento de empujar un poco más el &lt;a href="http://dustproject.codeplex.com/"&gt;Proyecto DUST&lt;/a&gt;. La idea del porqué del nacimiento de &lt;i&gt;&lt;b&gt;DUST RSS&lt;/b&gt;&lt;/i&gt; ya los dejé publicada en el artículo &lt;a href="http://www.elladodelmal.com/2011/03/dust-tu-feed-rss-es-tuyo-1-de-3.html"&gt;DUST: Tú feed RSS es tuyo&lt;/a&gt;, y tenéis el vídeo de presentación de &lt;a href="http://www.elladodelmal.com/2011/06/dust-en-la-rootedcon-2011-el-nacimiento.html"&gt;DUST en la RootedCON 2011&lt;/a&gt; y en inglés también &lt;a href="http://www.youtube.com/watch?v=EKhwfsc8DaM"&gt;DUST en Defcon 19&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
El proyecto se programó en &lt;i&gt;&lt;b&gt;Java&lt;/b&gt;&lt;/i&gt;, y por eso muchos no habéis encontrado la &lt;i&gt;"Release"&lt;/i&gt; del mismo en la web del proyecto &lt;a href="http://dustproject.codeplex.com/"&gt;DUST en CodePlex&lt;/a&gt;, pero está disponible desde Agosto de este año allí. Solo tenéis que ir a la parte de &lt;a href="http://dustproject.codeplex.com/SourceControl/list/changesets"&gt;Source y descargar el código&lt;/a&gt; - el proyecto es totalmente &lt;i&gt;Software Libre&lt;/i&gt; con licencia &lt;i&gt;&lt;b&gt;Apache 2.0&lt;/b&gt;&lt;/i&gt; - y correrlo en vuestra máquina.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-eszIfGc_SSw/TxkRL5ITBmI/AAAAAAAAJVE/ISWV6IThiiE/s1600/Dust_Code_Plex.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-eszIfGc_SSw/TxkRL5ITBmI/AAAAAAAAJVE/ISWV6IThiiE/s640/Dust_Code_Plex.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Código fuente de DUST en CodePlex&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
No lo había empujado más por que se tienen que limar muchos flecos, y no es más que un prototipo que puede dar problemas con algunos formatos de feed o codificación no testeadas, pero el código ya está disponible y si alguien se anima a colaborar con él, empujarlo o transformarlo en algo que tenga el mismo espíritu que se ponga en contacto conmigo. &lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;Ole&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;David Luengo López&lt;/b&gt;&lt;/i&gt;), estuvo realizando la codificación de &lt;i&gt;&lt;b&gt;DUST&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Java&lt;/b&gt;&lt;/i&gt; en el &lt;i&gt;&lt;b&gt;SOCtano&lt;/b&gt;&lt;/i&gt; de &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt;, y éste es un manual de usuario de la versión que tenéis disponible, para que podáis empezar a probarlo y utilizarlo desde ya.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Qué es Dust y qué no es&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; es un lector de RSS. Su objetivo es que lo usemos para ver los posts de nuestros feeds favoritos de forma centralizada. Lo novedoso es la capacidad que añade para darle redundancia a estos feeds. &lt;i&gt;&lt;b&gt;Dust &lt;/b&gt;&lt;/i&gt;puede mantener un blog que tiene múltiples fuentes HTTP, esto es que el feed de dicho blog está replicado en varias URLs. De esta forma se dificulta la posibilidad de que una entidad (empresa, gobierno, etc...) pueda cerrar de manera directa un blog mediante el bloqueo de la URL del feed, ya que se deberían cerrar todas las URLs que contienen el feed del blog (bastante más complejo si el hosting está en distintos países). Aunque algunos de estos feeds se encuentren desactualizados &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; es capaz de manejar de manera inteligente esta casuística.&lt;br /&gt;
&lt;br /&gt;
Pero la parte más novedosa (y a la vez compleja) de &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; es que permite a los usuarios publicar y republicar los feeds a través de redes P2P (actualmente a través de GNUTella, en el futuro esperamos añadirle soporte para más redes). Esta publicación se hace firmando tanto el feed como las imágenes con claves PGP, de forma que cuando algún usuario encuentre un feed actualizado por la red P2P y se descargue el archivo pueda confirmar que dicho feed (o imagen) ha sido publicado por una persona de confianza, bien uno de los autores del blog que ha publicado el feed con &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt;, bien un mediador de confianza para ese cliente y que ha republicado el feed.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/G14axQvZdeM" width="420"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;i&gt;
Demo de Dust funcionando&lt;/i&gt;&lt;/center&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; en ningún caso pretende ser una herramienta de criptografía, sino que se apoya en ellas para su cometido (firma y verificación de feeds e imágenes). Las claves PGP que &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; requerirá deberán generarse con terceras herramientas destinadas a ello (por ejemplo gpg).&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; no es un editor de feeds. No se pretende que un blogger pueda escribir sus posts desde &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt;, darles formato, etc... Sino que una vez creado su feed, lo importe con &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; y lo publique. &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; es &lt;i&gt;&lt;b&gt;Software Libre&lt;/b&gt;&lt;/i&gt; publicado bajo licencia &lt;i&gt;&lt;b&gt;Apache 2.0&lt;/b&gt;&lt;/i&gt;, es por ello que cualquiera puede contribuir a su ampliación, corrección y mejora, la cuál es muy bienvenida y agradecida.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Arrancando Dust&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Una vez nos hayamos descargado el paquete correspondiente a nuestra arquitectura lo descomprimimos y accedemos al directorio, dependiendo de si estamos en GNU/Linux o Windows tendremos un fichero &lt;i&gt;dust.sh&lt;/i&gt; o &lt;i&gt;dust.bat&lt;/i&gt; respectivamente, que al ejecutarlo abrirá &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt;. Este no contendrá ninguna suscripción a ningún blog.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/--W2KKyQG5ow/TxkRRKjI77I/AAAAAAAAJVM/4l56cdjF9p0/s1600/dust1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/--W2KKyQG5ow/TxkRRKjI77I/AAAAAAAAJVM/4l56cdjF9p0/s640/dust1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Paquetes de DUST&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-pWrRbEjoEIQ/TxkRR_77Q2I/AAAAAAAAJVQ/pYdl-Q_yWZI/s1600/dust2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-pWrRbEjoEIQ/TxkRR_77Q2I/AAAAAAAAJVQ/pYdl-Q_yWZI/s640/dust2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: DUST arrancado&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;b&gt;Suscribirse a un blog&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Una de las opciones de la parte superior es la de &lt;i&gt;Subscription&lt;/i&gt;. Aquí es donde podremos leer los blogs a los que nos hemos suscrito y añadir nuevas suscripciones.
&lt;br /&gt;
&lt;br /&gt;
Para suscribirse a un nuevo blog hay que hacer clic en &lt;i&gt;Add subscription&lt;/i&gt; y en el diálogo que aparece, en Feed URL introducimos la URL del blog al que nos vamos a suscribir (una de ellas). Por ejemplo aquí nos suscribimos al blog que hay en &lt;i&gt;http://localhost/feed1.xml&lt;/i&gt; y le damos de nombre de canal &lt;i&gt;“el lado del mal”&lt;/i&gt;.&amp;nbsp;El canal es un nombre necesario para la publicación por P2P. Debido a que una misma persona puede publicar diferentes blogs es necesario algún mecanismo para poder diferenciar feeds de distintos blogs pero de una misma persona por P2P.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-nwHYgW4L0rQ/TxkRZNqRlGI/AAAAAAAAJVc/DeP9A8E64xA/s1600/dust3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-nwHYgW4L0rQ/TxkRZNqRlGI/AAAAAAAAJVc/DeP9A8E64xA/s640/dust3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Añadiendo una subscripción&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;Suscribiéndonos a un blog&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Con esto &lt;i&gt;&lt;b&gt;Dust&lt;/b&gt;&lt;/i&gt; recuperará la información de la URL especificada y tendremos en la parte de la izquierda un árbol con todas las suscripciones y dentro de cada suscripción (cada blog) los post del mismo (los que había en el feed recuperado). A partir de ahí ya podremos empezar a leer los post del blog.
Suscripción a blog realizada.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-L3PD5DO9Fa0/TxkRe-HlRuI/AAAAAAAAJVk/__GYrT1lzd0/s1600/dust4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-L3PD5DO9Fa0/TxkRe-HlRuI/AAAAAAAAJVk/__GYrT1lzd0/s640/dust4.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: El lado del mal en DUST&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-fABqupabvJ4/TxkRhrP_TfI/AAAAAAAAJVs/fgIAdmJlp_g/s1600/dust5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-fABqupabvJ4/TxkRhrP_TfI/AAAAAAAAJVs/fgIAdmJlp_g/s640/dust5.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Leyendo el blog desde DUST&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
**************************************************************************************************&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-i-de-iv.html"&gt;DUST: Manual de Usuario (I de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-ii-de-iv.html"&gt;DUST: Manual de Usuario (II de IV)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-iii-de-iv.html"&gt;DUST: Manual de Usuario (III de IV)&lt;/a&gt;&lt;br /&gt;
- DUST: Manual de Usuario (IV de IV)&lt;br /&gt;
**************************************************************************************************&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4465879610640726611?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5kUiR2rVZg8:PQNX0BEPVuc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5kUiR2rVZg8:PQNX0BEPVuc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=5kUiR2rVZg8:PQNX0BEPVuc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5kUiR2rVZg8:PQNX0BEPVuc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5kUiR2rVZg8:PQNX0BEPVuc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5kUiR2rVZg8:PQNX0BEPVuc:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5kUiR2rVZg8:PQNX0BEPVuc:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/5kUiR2rVZg8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/5kUiR2rVZg8/dust-manual-de-usuario-i-de-iv.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-eszIfGc_SSw/TxkRL5ITBmI/AAAAAAAAJVE/ISWV6IThiiE/s72-c/Dust_Code_Plex.png" height="72" width="72" /><thr:total>8</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/dust-manual-de-usuario-i-de-iv.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1177395584055676382</guid><pubDate>Thu, 19 Jan 2012 06:30:00 +0000</pubDate><atom:updated>2012-01-19T19:44:26.748+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">TPM</category><category domain="http://www.blogger.com/atom/ns#">Bitlocker</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">bootkits</category><category domain="http://www.blogger.com/atom/ns#">Secure Boot</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><title>BootKits: Windows 8, UEFI Secure Boot y Stoned Bootkit</title><description>&lt;div style="text-align: justify;"&gt;
Mucho se ha hablado ya sobre &lt;a href="http://www.windowstecnico.com/archive/2011/11/25/stoned-secureboot-y-windows-8.aspx"&gt;UEFI y Secure Boot&lt;/a&gt;, pero sigue siendo una de las cosas que más llama la atención cuando se habla de las novedades de &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt;, como ya sucediera en el pasado con la necesidad de contar con un certificado digital especial para poder meter un driver en &lt;i&gt;&lt;b&gt;Windows Vista&lt;/b&gt;&lt;/i&gt;. Todas ellas son tecnologías pensadas para luchar contra el malware, pero que evidentemente tienen sus efectos colaterales.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Firmado de drivers a partir de Windows Vista&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
En el caso de &lt;i&gt;&lt;b&gt;Windows Vista&lt;/b&gt;&lt;/i&gt; y el firmado de drivers con un certificado emitido por &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; el objetivo era acabar con todo el malware que se paseaba por &lt;i&gt;&lt;b&gt;ring0&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Windows XP&lt;/b&gt;&lt;/i&gt;. &lt;i&gt;&lt;b&gt;Rootkits&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;botnets&lt;/b&gt;&lt;/i&gt; hacían del modo kernel su particular palacete de verano para hacer la vida un poco más incómoda a los usuarios que los sufrían.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
A partir de &lt;i&gt;&lt;b&gt;Windows Vista&lt;/b&gt;&lt;/i&gt;, cada driver que se va a meter en modo kernel necesita venir firmado por una entidad con un certificado especial emitido por &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt;, lo que hizo que muchas universidades y/o investigadores particulares vieran como tenían que cambiar sus procesos para poder seguir haciendo drivers para &lt;i&gt;&lt;b&gt;Windows Vista&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-7MVTy-ifO2w/TxayUe3O7SI/AAAAAAAAJU8/AFdURHpiTM0/s1600/driver_signature.gif" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-7MVTy-ifO2w/TxayUe3O7SI/AAAAAAAAJU8/AFdURHpiTM0/s1600/driver_signature.gif" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Driver no firmado bloqueado en Windows&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Esta medida, aunque sí dificultó y acabó con muchos de los canales de explotación tradicionales siendo una buena medida de fortificación, no fue una medida definitiva para siempre, ya aparecieron formas de saltarse esas protecciones.&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Entre las técnicas para saltarse la protección del kernel para meter drivers firmados, una primera aproximación evidente eviente fue hacerse con certificados de fabricantes de drivers autorizados y utilizarlos para firmar malware, algo que pasó y que llegó &lt;a href="http://blog.eset.com/2011/02/04/trojan-in-microsoft-update-catalog-a-bunny-bites-back"&gt;hasta el propio servicio de Windows Update, con lo que la propia Microsoft distribuyó malware&lt;/a&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;b&gt;Bootkits&lt;/b&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
La segunda aproximación, mucho más efectiva, es similar a la que se hace en el mundo del &lt;i&gt;&lt;b&gt;jailbreak&lt;/b&gt;&lt;/i&gt; de dispositivos &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;iPod&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; de&amp;nbsp;&lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, es decir, parchear el propio kernel para quitar esa comprobación. Por supuesto, para conseguir quitar esa comprobación con el sistema arrancado hace falta encontrar un fallo en el kernel que permita parchearlo - algo bastante complejo, pero que puede llegar a pasar aprovechando una ventana de tiempo -. La otra opción es &lt;u&gt;quitarla antes de que el sistema arranque&lt;/u&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Para quitar la protección contra la inclusión de drivers no firmados en modo kernel, se utiliza un tipo de malware especial que infecta el sector de arranque para, en el siguiente reinicio del equipo arrancar con un programa que parchee el kernel antes de arrancarlo, y ya poder meter cualquier driver en modo kernel. Este &amp;nbsp;tipo de malware se llama &lt;i&gt;&lt;b&gt;Bootkit&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Así, con un &lt;i&gt;&lt;b&gt;bootkit&lt;/b&gt;&lt;/i&gt; y un poco de ingenio se &lt;a href="http://www.windowstecnico.com/archive/2011/12/28/atacando-truecrypt-infectando-el-mbr.aspx"&gt;atacan también los sistemas protegidos con TrueCrypt o BitLocker&lt;/a&gt;, detectando si el disco está cifrado en arranque, e infectando el proceso de solicitud de contraseña, para robarla de manera definitiva, y que solo podría ser protegido en aquellos equipos en los que el disco cifrado tuviera protegidas las claves por el chip &lt;i&gt;&lt;b&gt;TPM&lt;/b&gt;&lt;/i&gt; &lt;i&gt;[Trusted Platform Module]&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Uno de este tipo de malware que más famoso se hizo fue &lt;a href="http://www.windowstecnico.com/archive/2011/11/25/stoned-secureboot-y-windows-8.aspx"&gt;Stoned Bootkit&lt;/a&gt;, una solución presentada en un &lt;a href="http://www.stoned-vienna.com/downloads/Paper.pdf"&gt;paper de 46 páginas de Peter Kleissner&lt;/a&gt;, &amp;nbsp;más que interesante de leer, y en que no sólo explica cómo está desarrollado, sino sus usos:&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;It [Stoned Bootkit] can also be used for malware developers to 
get full access to the system. It should be the most used bootkit in the wild for 2010.&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;Stoned Bootkit&lt;/b&gt;&lt;/i&gt; es una solución completa, que viene con un API y una completa guía de cómo adaptar el sistema para las necesidades de cualquiera que lo quiera implementar, enseñando desde cómo se ha hecho el debugging a cómo crear los ficheros para que arranque cualquier&amp;nbsp;&lt;i&gt;&lt;b&gt;bootkit&lt;/b&gt;&lt;/i&gt; creado con él.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-E_1vhxQ7ifM/Txax3hlzDfI/AAAAAAAAJU0/in-Lesi4mEE/s1600/stoned.jpg" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-E_1vhxQ7ifM/Txax3hlzDfI/AAAAAAAAJU0/in-Lesi4mEE/s640/stoned.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Debugging de Stoned Bootkit&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;UEFI y Secure Boot&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Debido a esto, la industria trabajó en un sistema de protección contra este tipo de actividades maliciosas, y&amp;nbsp;generó lo que hoy en día se conoce como &lt;a href="http://www.windowstecnico.com/archive/2011/11/25/stoned-secureboot-y-windows-8.aspx"&gt;Secure Boot&lt;/a&gt;, una protección que viene implementada y basada en el propio firmware del equipo, que vendrá de serie en todos los que vengan con &lt;i&gt;&lt;b&gt;UEFI&lt;/b&gt;&lt;/i&gt;, la evolución de las antiguas &lt;i&gt;&lt;b&gt;BIOS&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esta protección que viene de serie en la &lt;i&gt;&lt;b&gt;UEFI&lt;/b&gt;&lt;/i&gt; del equipo, lo que hace es evitar que se cargue un &lt;i&gt;&lt;b&gt;MBR&lt;/b&gt;&lt;/i&gt; de un sistema no conocido, por lo que el arranque de los sistemas operativos vendrán firmados digitalmente, y el equipo comprobará la firma del &lt;i&gt;&lt;b&gt;MBR&lt;/b&gt;&lt;/i&gt; antes de lanzar el arranque del sistema o liberar las claves de cifrado desde el chip &lt;i&gt;&lt;b&gt;TPM&lt;/b&gt;&lt;/i&gt; para que se descifren los discos con &lt;i&gt;&lt;b&gt;Bitlocker.&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-HMtcf2G0aiU/TxawzEQFcOI/AAAAAAAAJUs/yVjnY847vjw/s1600/image_38E3F2D9.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-HMtcf2G0aiU/TxawzEQFcOI/AAAAAAAAJUs/yVjnY847vjw/s1600/image_38E3F2D9.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Integridad de plataforma en Windows 8 con Secure Boot y TPM&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo que generó alarma de esta tecnología, y de lo que se quejaron algunas organizaciones tras conocer que &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; soportará &lt;i&gt;&lt;b&gt;Secure Boot&lt;/b&gt;&lt;/i&gt;, es de que los fabricantes de software como &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; podrían llegar a acuerdos con integradores de hardware para que no permitan arrancar sistemas que no sean &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; - o que los equipos con &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; solo puedan ejecutar &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; -.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;b&gt;Secure Boot como Opt-in u Opt-out&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aunque esto podría llegar a suceder, y los que quieran instalar otro sistema en el equipo puedan verse incapacitados, parece que muchos fabricantes están dispuesto a dejar &lt;i&gt;&lt;b&gt;Secure Boot&lt;/b&gt;&lt;/i&gt; como una opción activable desde la &lt;i&gt;&lt;b&gt;UEFI&lt;/b&gt;&lt;/i&gt; o que venga con un selector, para que sea el propio usuario el que decida si lo quiere utilizar o no, pero que por defecto lo pondrán activo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En mi opinión, tras haber visto como funciona el &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;mundo del fraude online&lt;/a&gt; en el libro de &lt;i&gt;&lt;b&gt;Mikel Gastesi&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Dani Creus&lt;/b&gt;&lt;/i&gt;, si el usuario tiene la posibilidad de desactivarlo fácilmente, ya se encargará la industria del malware convencer al usuario para que lo deshabilite.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Donde no hay que apostar mucho en contra, porque sí que parece que vendrán estas protecciones puestas de serie, será en consolas de vídeo juegos o plataformas empotradas, y algunos equipos puede que la traigan también cerrada, incluso con &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; - yo así, sin conocimiento de causa y haciendo mera especulación apuesto una cerveza a que en &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; la tendrá en sus equipos portátiles sin poder deshabilitarla -.&amp;nbsp;Por otro lado, hay que decir, que muchos equipos portátiles, especialmente los ultraligeros, no cuentan con chip &lt;i&gt;&lt;b&gt;TPM&lt;/b&gt;&lt;/i&gt;, por lo que se debilita un poco toda esta arquitectura.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Veremos qué pasa en el futuro, pero i quieres aprender de todo esto, te recomiendo el libro de &lt;i&gt;&lt;b&gt;Sergio de los Santos&lt;/b&gt;&lt;/i&gt; "&lt;a href="http://www.informatica64.com/libros.aspx?id=mswindows"&gt;Máxima Seguridad en Windows&lt;/a&gt;" que habla de temas que tienen que ver con todo esto y de mucho más en la plataforma &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1177395584055676382?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6HR0uiKwX5U:4T-2m4xNl5o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6HR0uiKwX5U:4T-2m4xNl5o:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=6HR0uiKwX5U:4T-2m4xNl5o:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6HR0uiKwX5U:4T-2m4xNl5o:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6HR0uiKwX5U:4T-2m4xNl5o:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6HR0uiKwX5U:4T-2m4xNl5o:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6HR0uiKwX5U:4T-2m4xNl5o:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/6HR0uiKwX5U" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/6HR0uiKwX5U/bootkits-windows-8-uefi-secure-boot-y.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-7MVTy-ifO2w/TxayUe3O7SI/AAAAAAAAJU8/AFdURHpiTM0/s72-c/driver_signature.gif" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/bootkits-windows-8-uefi-secure-boot-y.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3234680279483913766</guid><pubDate>Wed, 18 Jan 2012 06:19:00 +0000</pubDate><atom:updated>2012-01-18T10:22:51.799+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Tiko y Rigodón de paseo por la Troopers 2012 de bellón</title><description>&lt;div style="text-align: justify;"&gt;
Como &lt;a href="http://www.elladodelmal.com/2011/06/tico-y-rigodon-de-aventuras-en-la.html"&gt;ya pasara en la Defcon&lt;/a&gt;, &lt;i&gt;&lt;b&gt;Tiko&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Rigodón&lt;/b&gt;&lt;/i&gt; vamos a estar cantando en la &lt;a href="http://www.troopers.de/"&gt;Troopers 2012&lt;/a&gt;, una de las CON más chulas a las que he ido, y donde &lt;a href="http://www.elladodelmal.com/2010/03/como-una-rockn-roll-star.html"&gt;se trata a todo el mundo como una rock'n roll star&lt;/a&gt;. Aprovechando eso, a los speakers, es decir, a &lt;i&gt;&lt;b&gt;Juan Garrido "Silverhack"&lt;/b&gt;&lt;/i&gt; y a mí, nos han dado unos códigos de descuento para los asistentes, que ha quedado representado en este comic hecho por &lt;i&gt;&lt;b&gt;Florian&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-AKZvlszzjHc/TxVVWORFBYI/AAAAAAAAJUc/GLTbEH7e9cg/s1600/El_gordo.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-AKZvlszzjHc/TxVVWORFBYI/AAAAAAAAJUc/GLTbEH7e9cg/s1600/El_gordo.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;-&lt;i&gt;&amp;nbsp;Sí, debía haber publicado esto antes, en navidad&lt;/i&gt; -&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En la&lt;a href="http://www.elladodelmal.com/2011/04/la-fiesta-el-badge-y-la-troopers-2011.html"&gt; Troopers el año pasado hubo un concurso de hardware hacking con unos badges más que chulos&lt;/a&gt;. A parte de las charlas, hay un ambiente único en una ciudad increible, como es &lt;i&gt;&lt;b&gt;Heidelberg&lt;/b&gt;&lt;/i&gt;, y el número de asistentes, unos 200, permite que al final conozcas a mucha de la gente que por allí está, como &lt;b style="font-style: italic;"&gt;Mariano Nuñez di Croce &lt;/b&gt;de &lt;a href="http://www.onapsis.com/"&gt;Onapsis&lt;/a&gt;,&amp;nbsp;que repite este año, &lt;i&gt;&lt;b&gt;Dani Mende&lt;/b&gt;&lt;/i&gt;, creador de &lt;a href="http://www.elladodelmal.com/2010/10/loki-esta-libre.html"&gt;Loki&lt;/a&gt;, &lt;i&gt;&lt;b&gt;Enno Rey&lt;/b&gt;&lt;/i&gt;, que ha dado mil charlas de &lt;i&gt;&lt;b&gt;"All your packets are belongs to us"&lt;/b&gt;&lt;/i&gt;, y un largo etcétera de buenos ponentes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace dos años hablé de &lt;i&gt;&lt;b&gt;&lt;a href="http://www.elladodelmal.com/2009/09/conection-string-attacks-i-de-vi.html"&gt;Connection String Parameter Pollution&lt;/a&gt;&lt;/b&gt;&lt;/i&gt;, y el año pasado di una charla que se llamó:&lt;i&gt;&lt;b&gt; I Foca a .mil domain&lt;/b&gt;&lt;/i&gt;, que podéis ver aquí, para que veáis el ambiente que allí se cuece.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;center&gt;&lt;br/&gt;
&lt;iframe frameborder="0" height="350" id="viddler-16e91718" src="http://www.viddler.com/embed/16e91718/?f=1&amp;amp;offset=0&amp;amp;autoplay=0&amp;amp;disablebranding=0" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Si os va bien, nos vemos en Marzo por "&lt;i&gt;Yermani"&lt;/i&gt;, donde les pondré, como siempre, unas fotos de fútbol, que tanto nos gusta a los españoles.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3234680279483913766?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=u06WOqS6kz4:_syhta9e7_A:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=u06WOqS6kz4:_syhta9e7_A:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=u06WOqS6kz4:_syhta9e7_A:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=u06WOqS6kz4:_syhta9e7_A:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=u06WOqS6kz4:_syhta9e7_A:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=u06WOqS6kz4:_syhta9e7_A:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=u06WOqS6kz4:_syhta9e7_A:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/u06WOqS6kz4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/u06WOqS6kz4/tiko-y-rigodon-de-paseo-por-la-troopers.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-AKZvlszzjHc/TxVVWORFBYI/AAAAAAAAJUc/GLTbEH7e9cg/s72-c/El_gordo.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/tiko-y-rigodon-de-paseo-por-la-troopers.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5741868912389312658</guid><pubDate>Tue, 17 Jan 2012 06:09:00 +0000</pubDate><atom:updated>2012-01-17T10:04:26.915+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DNIe</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Kioskos Interactivos</category><category domain="http://www.blogger.com/atom/ns#">Windows XP</category><title>Sticky Keys en los kioskos del DNIe</title><description>&lt;div align="justify"&gt;
Las &lt;i&gt;&lt;b&gt;Sticky Keys&lt;/b&gt;&lt;/i&gt; de los sistemas &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; dan mucho juego a la hora de saltarse las aplicaciones de bloqueo del sistema. Son muy útiles por ejemplo en entornos &lt;i&gt;&lt;b&gt;Citrix&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Terminal Services&lt;/b&gt;&lt;/i&gt;&amp;nbsp;con &lt;a href="http://www.elladodelmal.com/2011/09/hacking-remote-apps-jailbreaking-1-de-3.html"&gt;Windows Server 2008 para hacer el &lt;i&gt;jailbreak&lt;/i&gt;&lt;/a&gt; - en los sistemas con Windows Server 2000 o 2003 se pueden utilizar &lt;a href="http://www.elladodelmal.com/2012/01/hacking-remote-applications-stickykeys.html"&gt;para llegar al menú de impresora y hacer el jailbreak&lt;/a&gt; también -. Incluso&amp;nbsp;pueden ayudar a saltar la protección de máquina caducada y permitir acceder al &lt;a href="http://www.elladodelmal.com/2011/10/rearmar-un-windows-caducado-usando-las.html"&gt;rearme de Windows con las Sticky Keys&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Por supuesto, en los kioskos, también pueden ser utilizadas para jugar un poco, como en este ejemplo que me ha enviado un lector - ¡Gracias &lt;a href="http://twitter.com/s3ik0tr0n"&gt;s3ik0tr0n&lt;/a&gt;! - en el que se le ocurrió probarlo con los kioskos del &lt;b&gt;&lt;i&gt;DNIe&lt;/i&gt;&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-KMMIdN0Um7c/TxLMeez5YOI/AAAAAAAAJUU/n2Gg2qwubkk/s1600/StickyDNIe.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-KMMIdN0Um7c/TxLMeez5YOI/AAAAAAAAJUU/n2Gg2qwubkk/s640/StickyDNIe.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Kiosko del DNIe con las Sticky Keys habilitadas&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Así, mientras estás cambiando la clave del &lt;i&gt;DNIe&lt;/i&gt; alguien se podría estar dando un paseo por la red y por &lt;a href="http://www.elladodelmal.com/2011/12/el-arbol-ldap-de-mi-dnie-y-mi.html"&gt;los servidores que aparecieron en el árbol LDAP de la Policia&lt;/a&gt;....o &lt;a href="http://www.elladodelmal.com/2011/07/turismo-interior-con-david-man.html"&gt;hacer un David Hasselhoff al kiosko&lt;/a&gt;. En cualquier caso, por si alguien lo piensa, las &lt;i&gt;&lt;b&gt;Sticky Keys&lt;/b&gt;&lt;/i&gt; deben estar activadas en el kiosko para ser utilizadas, lo que habría que cancelar es la parte de configuración de las mismas.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
En cualquier caso, si tienes un &lt;i&gt;DNIe&lt;/i&gt;, yo no te recomiendo que lo hagas, puede que no les le haga gracia a alguien, así que te recomiendo mejor comprar el libro de &lt;i&gt;&lt;b&gt;Rames Sarwat&lt;/b&gt;&lt;/i&gt; sobre la &lt;a href="http://www.informatica64.com/libros.aspx?id=dnie"&gt;tecnología del DNIe&lt;/a&gt; y lo usarlo para otras cosas.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5741868912389312658?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pb8VOoahBeg:M5GmV1D_bRs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pb8VOoahBeg:M5GmV1D_bRs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=pb8VOoahBeg:M5GmV1D_bRs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pb8VOoahBeg:M5GmV1D_bRs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pb8VOoahBeg:M5GmV1D_bRs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pb8VOoahBeg:M5GmV1D_bRs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pb8VOoahBeg:M5GmV1D_bRs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/pb8VOoahBeg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/pb8VOoahBeg/sticky-keys-en-los-kioskos-del-dnie.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-KMMIdN0Um7c/TxLMeez5YOI/AAAAAAAAJUU/n2Gg2qwubkk/s72-c/StickyDNIe.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/sticky-keys-en-los-kioskos-del-dnie.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5696089293235078786</guid><pubDate>Mon, 16 Jan 2012 06:00:00 +0000</pubDate><atom:updated>2012-01-16T09:32:46.534+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">BSQLi</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SQLi</category><category domain="http://www.blogger.com/atom/ns#">Blind SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>¿Están ciegos en Edmodo?</title><description>&lt;div align="justify"&gt;
&lt;a href="http://www.edmodo.com/"&gt;Edmodo&lt;/a&gt; es una red social educativa en la que se encuentran alumnos y profesores, que sirve para mandar y calificar trabajos, notificar cosas, etcétera. Uno de mis profesores se decidió usarla y, la verdad, hay que reconocer que es muy cómoda. Tranquilos, lectores del lado del mal, este artículo no es un publirreportaje…&lt;br /&gt;
&lt;br /&gt;
Centrándonos en la seguridad, lo primero que llama poderosamente la atención es la ausencia de Https por defecto, incluso para el envío de la contraseña en el login con lo que lo hace especialmente sensible a ataques de &lt;i&gt;&lt;b&gt;man in the middle&lt;/b&gt;&lt;/i&gt; y &lt;a href="http://www.seguridadapple.com/2010/10/robos-de-sesion-mediante-firesheep-poc.html"&gt;hijacking de sesiones con Firesheep&lt;/a&gt;, pero si a &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; le costó años y &lt;a href="http://www.elladodelmal.com/2011/06/tuenti-security-issues-i-de-v.html"&gt;Tuenti aún está así&lt;/a&gt;, no es para rasgarse las vestiduras... ¿o deberíamos?&lt;br /&gt;
&lt;br /&gt;
Sin embargo, de lo que quiero hablaros es de que, estando registrado como alumno fui a ver el perfil de un compañero. La URL era del perfil de un usuario es:&amp;nbsp;&lt;i&gt;&lt;b&gt;edmodo.com/user?uid=SuID&lt;/b&gt;&lt;/i&gt; y claro, como os podéis imaginar vosotros que leéis este blog, uno no es de piedra…, así que ya podréis entender que probara las tres o cuatro cosas más habituales. Así, sin darle duro:&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;- edmodo.com/user?uid=SuID and 1=1&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&lt;b&gt;- edmodo.com/user?uid=SuID and 1=0 &lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Seguro que alguno estaréis pensando que cómo soy tan maligno de no avisarles, pobrecicos, un error lo tiene cualquiera, etcétera. Y es cierto, no soy tan maligno... al menos no tanto.&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;Conversación de día 2 de Diciembre. Abajo un resumen en Español -:&lt;/u&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Yo:&lt;/b&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Dear admin,&lt;/i&gt;&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;As you can see...&lt;/i&gt;&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&amp;nbsp; &amp;nbsp;http://www.edmodo.com/user?uid=YOURFRIENDID%20and%201=1&lt;br /&gt;&amp;nbsp; &amp;nbsp;http://www.edmodo.com/user?uid=YOURFRIENDID%20and%201=0&lt;/i&gt;&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;It's really important that you fix it because altough you can't see a profile without permission you can get any info from the database.&lt;/i&gt;&lt;/blockquote&gt;
&lt;b&gt;Tío raro de soporte:&lt;/b&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Hi Juan,&lt;/i&gt;&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Can you clarify what kind of info you are able to get from the database?&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Kevyn&lt;/i&gt;&lt;/blockquote&gt;
&lt;b&gt;Yo:&lt;/b&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Hi Kevyn,&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;I haven't tested further because would take me a lot of time and probably wouldn't be legal. Breaking the law and spending hours without profit? Obviously not.&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;All I can tell you is that this kind of vulnerability would make possible extract ANY information in the database such as user emails, user passwords (altought I suppose 
and hope that they are hashed/salted) and documents.&lt;/i&gt;&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Please forward it to your backend/technical department as fast as you can, this is very serious.&lt;/i&gt;&lt;/blockquote&gt;
&lt;b&gt;Tio raro de soporte:&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;will do. &amp;nbsp;Jason, please see the following email thread.&lt;/i&gt;&lt;/blockquote&gt;
&lt;u&gt;Resumen cutre en Español:&lt;/u&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;Yo: &lt;/b&gt;Hola teneis un agujero, es bastante grave se puede acceder a cualquier dato.&lt;br /&gt;&lt;b&gt;Tio raro: &lt;/b&gt;¿Qué datos puedes coger?&lt;br /&gt;&lt;b&gt;Yo:&lt;/b&gt; ¿No te he dicho que cualquiera? Ponme con un informático anda…&lt;/i&gt;&lt;/blockquote&gt;
Lo más grave no es que tenga más agujeros que las mozas de &lt;a href="http://www.elladodelmal.com/2008/02/metercom.html"&gt;meter.com&lt;/a&gt;, sino que un mes después todo siga igual. Como muestra de su gran preocupación por la seguridad podemos cambiar el email y la contraseña sin poner la contraseña actual y sin confirmar los cambios en un correo.&lt;br /&gt;
&lt;br /&gt;
¿Es todo malo? No del todo. El resto de las cosas no parece que estén demasiado mal a priori, pero tener un fallo de seguridad de &lt;i&gt;&lt;b&gt;Blind SQL Injection&lt;/b&gt;&lt;/i&gt; en un parámetro numérico que va a probar hasta el más aburrido de turno, hace que plantearse en dejar tus datos o tu información, junto con el resto de los &lt;u&gt;4.5 millones de usuarios&lt;/u&gt; que ya lo han hecho, se convierta en algo temerario... ¿cuantos &lt;i&gt;&lt;b&gt;SQLi&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;BSQLi &lt;/b&gt;&lt;/i&gt;habrá en el resto de todos los parámetros de todas las partes de la web?&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Autor: &lt;b&gt;Juan Luís Valadas&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5696089293235078786?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sgLieVCtYjI:Z9Hs9asrAGw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sgLieVCtYjI:Z9Hs9asrAGw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=sgLieVCtYjI:Z9Hs9asrAGw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sgLieVCtYjI:Z9Hs9asrAGw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sgLieVCtYjI:Z9Hs9asrAGw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sgLieVCtYjI:Z9Hs9asrAGw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sgLieVCtYjI:Z9Hs9asrAGw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/sgLieVCtYjI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/sgLieVCtYjI/estan-ciegos-en-edmondo.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>14</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/estan-ciegos-en-edmondo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5938772168743652159</guid><pubDate>Sun, 15 Jan 2012 07:09:00 +0000</pubDate><atom:updated>2012-01-16T09:27:35.784+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>De gira por España: Capítulo II - Castilla León y Galicia</title><description>&lt;div style="text-align: justify;"&gt;
Al finalizar la semana que entra ya habremos sobrepasado el ecuador de la &lt;a href="http://www.informatica64.com/uptosecure2012/"&gt;Gira Up To Secure 2012&lt;/a&gt; en la que vamos contando nuestras cosas sobre la seguridad de los sistemas. Es bonito hacer esta gira por &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt;, porque hay sitios a los que solo voy de año en año cuando paso con ella, como es el caso de &lt;i&gt;&lt;b&gt;Vigo&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Tenerife&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Valladolid&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Valencia&lt;/b&gt;&lt;/i&gt;, ciudades en las que desde hace un año entero no he tenido ocasión de ir a visitar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este año, el número de asistentes a las ciudades está siendo mayor que el anterior, y os lo quiero agradecer, que tan complicado es para nosotros buscar un hueco para ir a vuestra ciudad con la gira, como para vosotros sacar de la agenda una mañana para ir a vernos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Respecto a los &lt;a href="http://www.informatica64.com/libros.aspx"&gt;libros&lt;/a&gt; y las &lt;a href="http://www.eventos-creativos.com/Default.aspx?id=31"&gt;camisetas&lt;/a&gt;, siento todos los que os habéis quedado sin ellos en &lt;i&gt;&lt;b&gt;Zaragoza&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Pamplona&lt;/b&gt;&lt;/i&gt;, pero yo llevo los que puedo y me encargan. Ya sabéis que la próxima vez que pase por allí os lo llevo encantado si me lo pedís, pero en &lt;i&gt;&lt;b&gt;Barcelona&lt;/b&gt;&lt;/i&gt; se llevaron la mayoría, y no quedó para el resto de ciudades excepto aquellos que tenía guardados con nombre y apellidos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esta semana me toca pasear por &lt;i&gt;&lt;b&gt;Palencia&lt;/b&gt;&lt;/i&gt;, donde daré una &lt;a href="http://www.elladodelmal.com/2011/12/16-de-enero-palencia-para-todos-los.html"&gt;charla en Villamuriel de Cerrato&lt;/a&gt;, luego iré a &amp;nbsp;&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=valladolid"&gt;Valladolid en la UVA&lt;/a&gt;, regresaré a &lt;i&gt;&lt;b&gt;Madrid&lt;/b&gt;&lt;/i&gt; y tomaré un avión para ir a concluir la semana a &lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=vigo"&gt;Vigo&lt;/a&gt; y &lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=acoruna"&gt;A Coruña&lt;/a&gt;, donde pasaremos por &lt;i&gt;&lt;b&gt;Nova Caixa Galicia&lt;/b&gt;&lt;/i&gt; y la &lt;i&gt;&lt;b&gt;Universidad de A Coruña&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
También aprovecho para informaros de que ya, gracias a la &lt;i&gt;&lt;b&gt;Universidad de Sevilla&lt;/b&gt;&lt;/i&gt;, hemos cambiado a una sala mayor y se ha ampliado el registro en el evento de la &lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=sevilla"&gt;Gira Up To Secure 2012 de Sevilla&lt;/a&gt;, que ya no dejaba registrarse a nadie más.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Y nada más por hoy. Si vienes a algún evento, nos veremos pronto. }:))&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5938772168743652159?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0f9ThVA6Gsg:XEyPaa8KEag:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0f9ThVA6Gsg:XEyPaa8KEag:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=0f9ThVA6Gsg:XEyPaa8KEag:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0f9ThVA6Gsg:XEyPaa8KEag:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0f9ThVA6Gsg:XEyPaa8KEag:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0f9ThVA6Gsg:XEyPaa8KEag:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0f9ThVA6Gsg:XEyPaa8KEag:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/0f9ThVA6Gsg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/0f9ThVA6Gsg/de-gira-por-espana-capitulo-ii-castilla.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/de-gira-por-espana-capitulo-ii-castilla.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2381309686741631788</guid><pubDate>Sat, 14 Jan 2012 06:10:00 +0000</pubDate><atom:updated>2012-01-14T07:10:00.898+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Cloud computing</category><category domain="http://www.blogger.com/atom/ns#">e-goverment</category><title>IV Premios @asLAN a los proyectos de reducción de costes o mejora de eficiencia en la administración pública</title><description>&lt;div align="justify"&gt;
Charlando en los viajes de la primera semana de la &lt;a href="http://www.informatica64.com/uptosecure2012"&gt;Gira Up To Secure&lt;/a&gt; - ¡gracias a los más de 450 asistentes de los tres primeros días! -, en una de esas charlas de tren entrando en calor en el vagón tras pasar por la gélida estación, de tan poco cumplidora con su nombre en fechas tan frescas, &lt;i&gt;&lt;b&gt;Estación de Delicias&lt;/b&gt;&lt;/i&gt;, me enteré de que &lt;a href="http://www.siti.es/CasosdeExito"&gt;la asociación @asLAN premia a los proyectos de las administraciones públicas&lt;/a&gt; que mejor han hecho los deberes.&lt;br /&gt;
&lt;br /&gt;
Es decir, a los proyectos realizados por administraciones y/u organismos públicos durante 2011, o principios de 2012, y &lt;u&gt;&lt;b&gt;que hayan supuesto reducción de costes o mejora de la eficiencia&lt;/b&gt;&lt;/u&gt; en la gestión de sus competencias.&lt;br /&gt;
&lt;br /&gt;
Es curioso que &lt;i&gt;&lt;b&gt;@asLAN&lt;/b&gt;&lt;/i&gt;, una asociación donde hay muchas empresas privadas, premie a la administración pública, pero al final todos estamos en el mismo barco. El caso es que, como el asunto es curioso, os dejo aquí la información para la presentación de candidaturas, que se puede hacer hasta el día 15 de Febrero, para que las cosas buenas que se hacen en nuestra administración pública salgan a la luz, que por desgracia siempre tienen más repercusión mediática las malas.&lt;br /&gt;
&lt;br /&gt;
Para presentar la candidatura solo hay que rellenar un formulario y una plantilla de 1 a 2 hojas, describiendo el proyecto realizado, los beneficios y los socios tecnológicos. Los premios se darán en 8 categorías distintas:&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;- Administración Central.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Administración Autonómica.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Administración Local.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Justicia e Interior.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Sanidad.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Seguridad y Defensa.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Educación.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Empresas Públicas.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
La entrega de premios se hará durante la feria &lt;a href="http://www.siti.es/2012/inicio_2012/_v-CL6lzO9XLYJEe1a4-QGHAhA_b-NNF8"&gt;SITI/asLAN 2012&lt;/a&gt;, que tendrá lugar los días 27, 28 y 29 de Marzo de 2012 en el recinto de IFEMA de Madrid, y que llevará por título: "&lt;i&gt;&lt;b&gt;Think Cloud, Think Smart&lt;/b&gt;&lt;/i&gt;". Así que, si has estado involucrado en alguno que merezca reseña, envíalo para que tenga la visibilidad que se merece.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2381309686741631788?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5_bTlJxEp1c:zLfKpDJ_eTg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5_bTlJxEp1c:zLfKpDJ_eTg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=5_bTlJxEp1c:zLfKpDJ_eTg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5_bTlJxEp1c:zLfKpDJ_eTg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5_bTlJxEp1c:zLfKpDJ_eTg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5_bTlJxEp1c:zLfKpDJ_eTg:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=5_bTlJxEp1c:zLfKpDJ_eTg:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/5_bTlJxEp1c" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/5_bTlJxEp1c/iv-premios-aslan-los-proyectos-de.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/iv-premios-aslan-los-proyectos-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4460059396413731012</guid><pubDate>Fri, 13 Jan 2012 05:47:00 +0000</pubDate><atom:updated>2012-01-13T06:47:41.210+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PDF</category><category domain="http://www.blogger.com/atom/ns#">Entrevistas</category><category domain="http://www.blogger.com/atom/ns#">MVP</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Excel</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Entrevista a Didider Stevens</title><description>&lt;div align="justify"&gt;
&lt;i&gt;&lt;b&gt;Didier Stevens&lt;/b&gt;&lt;/i&gt; es uno de los buenos en esto de la seguridad informática. Su blog es uno de esos de referencia para muchos de nosotros, en el que en cada post te sorprende con algo distinto. Sus trabajos con &amp;nbsp;el malware, los &lt;i&gt;&lt;b&gt;PDF&lt;/b&gt;&lt;/i&gt; o con las macros en &lt;i&gt;&lt;b&gt;Excel&lt;/b&gt;&lt;/i&gt; han sido base de otras muchas investigaciones en el mundo de la seguridad y el hacking. &lt;i&gt;&lt;b&gt;Belga&lt;/b&gt;&lt;/i&gt;, afincado en &lt;i&gt;&lt;b&gt;Bruselas&lt;/b&gt;&lt;/i&gt;, y premiado por &lt;b&gt;&lt;i&gt;Microsoft &lt;/i&gt;&lt;/b&gt;como &lt;i&gt;&lt;b&gt;MVP &lt;/b&gt;&lt;/i&gt;debido a su innegable impacto en la comunidad de seguridad informática. Puedes seguir el trabajo de&amp;nbsp;&lt;i&gt;&lt;b&gt;Didier Stevens&lt;/b&gt;&lt;/i&gt;&amp;nbsp;en&amp;nbsp;&lt;a href="http://blog.didierstevens.com/"&gt;su blog&lt;/a&gt;, y&amp;nbsp;sus pensamientos en Twitter&amp;nbsp;&lt;a href="https://twitter.com/#!/didierstevens"&gt;@didierstevens&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-TY35YevY3Ng/Tw83iEMsZnI/AAAAAAAAJTY/Sn_H6KYE2ME/s1600/20120112-193835.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="300" src="http://2.bp.blogspot.com/-TY35YevY3Ng/Tw83iEMsZnI/AAAAAAAAJTY/Sn_H6KYE2ME/s400/20120112-193835.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Didier Stevens "luchando" en Montserrat (Barcelona)&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
El pobre inocente se prestó amablemente a sufrir una de mis entrevistas, y con paciencia me contestó a las veinte preguntas que las componen.... y de forma más que interesante. Aquí os la dejo traducidas al español y en V.O.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;1) If you need to introduce yourself to people who didn´t know about you... what were your speech?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;I've been programming for 30+ years, and I'm an active blogger on IT security for 5 years now. I tend to focus on defense rather then offense, but I've been known to developed new offensive techniques to test and improve defensive techniques. An example of this is is my work with Software Restriction Policies/AppLocker and Excel macros. I also develop some forensic techniques.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;1) Si tuvieras que presentarte a gente que no supiera nada de ti... ¿cuál sería tu discurso?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;He estado programando más de 30 años, y ya llevo 5 años de activo blogger en Seguridad IT. Tiendo a focalizarme en defensa mas que en ataque, pero he estado aprendiendo a desarrollar nuevas técnicas de ataque para probar y mejorar las técnicas defensivas. Un ejemplo de esto es mi trabajo con Software Restriction Policies/AppLocker y las macros de Excel. También trabajo en algunas técnicas forenses. 
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;2) Didier, you have been working in PDF, Excel, malware, etc... in which are you working right now?
&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Right now I'm looking into Cisco IOS forensics. There's not much info on the Internet about this subject, and I'd like to expand this.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;2) Didier, has estado trabajando en PDF, Excel, malware, etc... ¿En que estás trabajando ahora mismo?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Ahora mismo estoy profundizando en forense en Cisco IOS. No hay mucha información en Internet sobre esta materia, y me gustaría expandirla. 
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;3) And.. .how was at the begin? I mean, how did Didier get involved in computer security?
&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;I got involved in IT security in the eighties, at the university. Before I entered university, I was very familiar with personal computers like the Apple II. These were single user/single task computers without any security. But at the university, I started to use and program a Unix computer (Linux didn't exist yet back then). Unix is multi-user/multi-task, and needs security to manage this properly. It was my first encounter with IT security and I experimented a lot with it on this Unix machine.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;3) Y... ¿cómo fue al principio? Quiero decir, ¿cómo Didier se vio envuelto en seguridad informática?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Me vi envuelto en seguridad IT en los años 80, en la universidad. Antes de que entrara en la universidad, estaba muy familiarizado con computadores personales como el Apple II. Eran computadores mono-usuario y mono-tarea sin ninguna medida de seguridad. Unix es multi-usuario/multi-tarea, y necesita medidas de seguridad para gestionar esto de forma apropiada. Ese fue mi primer encuentro con la seguridad IT y experimenté un montón con ella sobre esta máquina Unix.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;4) What was your first computer?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;I was 12 when I programmed my first computer. My parents bought our first game console, the Philips Videopac G7000. It used cartridges to play games, and I had asked for a computer programming cartridge. This cartridge used a virtual assembly language, and I started to write small programs with simple animations and sounds, but I soon ran into the limits of this platform (memory and no way to save the programs).
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;4) ¿Cuál fue tu primera computadora?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Tenía 12 años cuando hice mi primer programa para una computadora. Mis padres compraron nuestra primera consola de juegos, la Philips Videopac G7000. Utilizaba cartuchos para los juegos, y yo había preguntado por un cartucho para programar computadoras. Este cartucho usaba un lenguaje de ensamblador virtual, y comencé a escribir pequeños programas con animaciones sencillas y sonidos, pero pronto llegué a los límites de esta plataforma (memoria y no poder guardar los programas)
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;5) And now, talking about security, who had impressed you?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Mark Russinovich and Bruce Schneier, because they are very technical people but are also active on a very high conceptual level.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;5) Y ahora, hablando en términos de seguridad, ¿quién te ha impresionado?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Mark Russinovich y Bruce Schneier, porque son gente muy técnica pero son también activos a un nivel muy alto de conceptos.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;6) Most of people reminds your work with PDF documents, ... was it the key for getting the MVP Award from Microsoft or not? In which area were you awarded by Microsoft?
&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;I don't think it was important. Of course, I've no details on what motivated Microsoft to award me an MVP (twice now), but I believe it's because of my blogging and defensive security tools, like by Safe Mode fixes.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;6) La mayoría de la gente te recuerda por tu trabajo con los documentos PDF,... ¿fue eso la clave para obtener el premio como MVP por Microsoft?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;No creo que fuera importante. Por supuesto, no tengo los detalles de qué motivó a Microsoft premiarme como un MVP (dos veces ya), pero creo que es por mis publicaciones en el blog y las herramientas de seguridad defensiva, como los parches de Safe Mode.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;7) This is a question people had asked to me lot of times, so I am going to reuse it. How did someone get to be an MVP?&amp;nbsp;&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;There are many ways to achieve this, and I believe the key is to be very active in the community and be a technical expert.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;7) Esta es una pregunta que me han preguntado muchas veces, así que voy a reutilizarla. ¿Cómo consigue alguien ser un MVP?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Hay muchas formas de conseguir esto, y creo que la clave es ser muy activo en la comunidad y ser un técnico experto.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;8) Have you been a gamer? The game that stole the most time of your life were....&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;I've been when I was a kid and I owned an Apple II. I spend most of my time playing the Ultima games. Lord British...
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;8) ¿Has sido gamer? El juego que te robó el mayor tiempo de tu vida fue...&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Lo he sido cuando era un niño y tenía un Apple II. Pasé la mayor parte de mi tiempo jugando a los juegos de Ultima. Lord British...
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;9) In Windows Vista/Seven Microsoft introduced ASLR, MIC, UIPI, etc.. as security protections. Then after, EMET appeared with new ones, and now Windows 8 is coming on. What do you expect or what would you like to be introduced in Windows 8 in terms of new security protections?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Under pressure of the music industry, Microsoft introduced Protected Processes with the Windows Vista kernel. A non-admin account can still do whatever it wants with its own processes. Every account can read/write the memory of all its processes, start new threads, ... But not with Protected Processes. Protected Processes still run under your user account, but you have no rights to read from or write to the memory of a Protected Process. The music industry wanted this so that it can protected media being played by a media player as a Protected Process. What I consider to be very shameful, is that Microsoft only allows the "music industry" to create Protected Processes. To create a Protected Process, the executable file needs to be signed using a special cross certificate that Microsoft only issues to developers for the music industry.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;In other words, you and I can't create our own programs running as Protected Processes. And I want Microsoft to change this policy. I want everybody to be able to benefit from Protected Processes. The technology is already there in WIndows, but it's being vastly underused because of politics...
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;9) En Windows Vista/7 Microsoft introdujo ASLR, MIC, UIPI, etc.. como protecciones de seguridad. Después, EMET apareció con nuevas y ahora está apareciendo Windows 8. ¿Qué esperas o qué te gustaría que fuera introducido en Windows 8 en términos de nuevas protecciones de seguridad?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Bajo la presión de la industria de la música, Microsoft introdujo Protected Process con el kernel de Windows Vista. Un cuenta no administrativa puede aún hacer lo que quiera con sus propios procesos. Cada cuenta puede leer/escribir la memoria de todos sus procesos, lanzar nuevos hilos, ... pero no con Protected Processes. Protected Processes aunque corren bajo tu cuenta de usuario, tú no tienes privilegios para leer o escribir en la memoria de proceso protegido. La industria de la música quería esto para poder proteger el contenido siendo ejecutado con un reproductor que corriera como un proceso protegido. Lo que yo considero como algo muy vergonzoso es que Microsoft solo permite a la "industria de la música" crear procesos protegidos. Para crear un proceso protegido, el fichero ejecutable necesitar estar firmado por un certificado cruzado que Microsoft solo emite para desarrolladores de la industria de la música.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;En otras palabras, tu y yo no podemos crear nuestros propios programas corriendo como procesos protegidos. Y yo quiero que Microsoft cambie esta política. Yo quiero que todo el mundo sea capaz de beneficiarse de los Protected Processes. La tecnología está allía en Windows, pero esta mayoritariamente infra-utilizada por culpa de los políticos...
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;10) What software is running on your machine? And your favorite tools?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;I run Windows 7 on my main laptop. The tools I use most for my research are UltraEdit, 010 Editor and programming languages C and Python.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;i&gt;10) ¿Qué software está corriendo en tu máquina? ¿Y cuáles son tus herramientas favoritas?&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Corre un Windows 7 en mi equipo principal. Las herramientas que utilizo para mi investigaciones son UltraEdit, 010 Editor y los lenguajes de programación C y Python.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;11) Nowadays there are a lot of security/hacking conferences around the world. What is your favorite one and why?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Brucon, but I'm biased ;-) Brucon is a local conference for me, and I'm heavily involved. The beauty of Brucon is that it is a single track conference, and that the speakers are very accessible to the public. Hack.lu is the same.
I tend to prefer smaller conferences, because speakers are more accessible. That's why I attend Black Hat in Europe and not in Las Vegas.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;11) Hoy en día hay un montón de conferencias de seguridad/hacking por todo el mundo. ¿Cuál es tu favorita y por qué?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Brucon, pero soy parcial en esto ;-) Brucon is una conferencia local para mí, y estoy fuertemente implicado. La belleza de Brucon es que es una conferencia de un solo track, y que los speakers son muy accesibles para el público. Hack.lu es lo mismo. Suelo preferir conferencias más pequeñas, porque los speakers son más accesibles. Eso es por lo que yo asisto a BlackHat Europa y no a Las Vegas.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;12) Have you been visiting Spain any time of your life?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;We love Spain: the people, the food, the climate, ... I think I've been around 10 times in Spain now. I don't speak Spanish, but I can understand quite a bit and I get around in restaurants and hotels with simple words. Un jerez muy seco, por favor ;-)
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;12) ¿Has estado visitando España alguna vez en tu vida?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Amamos España: la gente, la comida, el cliam... creo que he estado como unas 10 veces en España hasta ahora. No hablo español, pero puedo entender algo y defenderme en restaurantes y hoteles con palabras sencillas. "Un jerez muy seco, por favor ;-)"
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;13) Sometimes, when I interview people like you, some of the youngest readers feel that working in security is too far away from their possibilities. What would you recommend to them?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Persistance. You may think it's to difficult for you, but approach it step by step. I've had to tackle several problems that I considered too difficult to solve, but still I started step by step, and in the end I solved the problem. But sometimes you have to backtrack. In this step by step approch, you will learn new things with each step, and sometimes this will make you review previous steps. For example when you try to code a solution to a problem you don't understand initially, you will eventually understand the problem. But you may have to throw your code away and start anew, because of the new insights into the problem you gained.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;13) Algunas veces, cuando hago una entrevista a gente como tú, algunos de los lectores más jóvenes sienten que trabajar en seguridad está demasiado lejos de sus posibilidades. ¿Qué les recomendarías?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Perseverancia. Tal vez pienses que es muy difícil para ti, pero acércate poco a poco. Yo he tenido que superar varios problemas que consideraba demasiado difíciles de solucionar, pero aún así comencé paso a paso, y al final lo solucioné. Pero a veces tienes que desandar el camino. En esta aproximación paso a paso, aprenderás nuevas cosas con cada paso, y algunas veces esto hará que revises tus pasos previos. Por ejemplo cuando intentas codificar una solución a un problema que y no comprendes incialmente, al final entenderás el problema. Tal vez incluso tengas que tirar tu código y comenzar de nuevo debido a los nuevos descubrimientos obtenidos del problema.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;14) Three "must read" books&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;"Compilers: Principles, Techniques, and Tools", a.k.a. "The Dragon Book", has been very influential on my coding style. "Windows Internals" is one of the best books on how Windows operates. And finally, out of respect for the late Dennis Ritchie: "The C Programming Language".
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;14) Tres libros de obligada lectura&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;"Compilers: Principles, Techniques, and Tools", a.k.a. "The Dragon Book", ha sido muy influyente en mi estilo de programa. "Windows Internals" es uno de los mejores libros sobre como funciona Windows. Y finalmente, con todo el respeto, Dennis Ritchie: "The C Programming Language"
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;15) What is the work that you've done that makes you feel the most proud of it?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Fixing the Safe Mode problem. In 2006 I discovered malware that deletes the SafeBoot registry keys. These keys are necessary to boot into Safe Mode. Without these keys, you can't boot into Safe Mode. Malware often deletes these keys to prevent you from booting into Safe Mode to start cleaning up the infection.
I've released tools to restore and protect the SafeBoot keys. These tools have been downloade 50.000+ times.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;15) ¿Cuál es el trabajo de los que has hecho que te hace sentir más orgulloso?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Arreglar el problema del Safe Mode. En el año 2006 descubrí malware que borra las claves del registro del SafeBoot. Esas claves son necesarias para arrancar en Safe Mode. Sin ellas, tu no puedes arrancar en Safe Mode. El malware a menudo las borra para evitar que arranques en Safe Mode para limpiar la infección. He publicado unas herramientas para restaurar las claves de SafeBoot y han sido descargadas más de 50.000 veces.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;16) And the funniest security vulnerability you discovered?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;"&lt;a href="http://blog.didierstevens.com/2009/03/09/quickpost-jbig2decode-look-mommy-no-hands/"&gt;Look Mommy, No Hands&lt;/a&gt;" or how to trigger a PDF vulnerability without any user interaction, but by relying on the Windows Indexing Service.&amp;nbsp;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;16) ¿Y la vulnerabilidad más divertida que has descubierto?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;"&lt;a href="http://blog.didierstevens.com/2009/03/09/quickpost-jbig2decode-look-mommy-no-hands/"&gt;Look Mommy, No Hands&lt;/a&gt;", o como disparar un vulnerabilidad PDF sin ninguna interacción con el usuario, pero usando el Servicio de Indexación de Windows.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;17) Apple is on fire, what do you think about the security protections in iOS or OSX Lion?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&amp;nbsp;I don't know. I've a limited understanding of iOS.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;17) Apple está de moda, ¿qué piensas de las medidas de seguridad en iOS o en OSX Lion?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;No lo sé. Tengo conocimientos limitados de iOS.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;18) Tell us about your sources. What are the three blogs that you like the most and you read everyday?
&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Bruce Schneier's and Mark Russinovich's blogs. And XKCD ;-)
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;18) Háblanos de tus fuentes. ¿Cuáles son los tres blogs que más te gusta y que lees a diario?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Los blogs de Bruce Schneir y Mark Russinovich. Y XKCD ;-)
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;19) A difficult question: Anonymous, Lulzsec, Stuxnet, Wikileaks. Choose one of them and tell us what Didier thinks about it.&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;I find it criminal how less consideration the states that sponsored Stuxnet gave to civilians. It's appalling how much collateral damage they inflicted to hit their target.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;19) Un pregunta difícil: Anonymous, Lulzsec, Stuxnet, Wikileaks. Elije uno de ellos y dinos que piensa Didier sobre ello.&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Encuentro criminal la poca consideración que mostraron los estados que apoyaron Stuxnet hacia sus ciudadanos. Es vergonzoso cuanto daño colateral infligieron con tal de golpear sus objetivos.
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;20) The last one, if you were the king of the world, and you can change something about Internet... what would it be?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Free, wireless universal worldwide Internet access. Realize how much the Internet has had a positive effect on Western Society. Then think how much it can have on defavoritized regions, like Africa. When I hear people say that everybody is online nowadays, I always think of the billions of people who have no access...
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;20) La última, si tu fueras el rey del mundo y pudieras cambiar algo en Internet... ¿Qué seria?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Acceso wireless universal y gratuito a Internet por todo el mundo. Date cuenta de cuánto de positivo ha sido el efecto que ha tenido Internet en la sociedad occidental. Entonces piensa cuánto puede hacer en las regiones más desfavorecidas como África. Cuando oigo a la gente decir que todo el mundo está conectado hoy en día, siempre pienso en los billones de personas que no tienen acceso...
&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4460059396413731012?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wJVGoCKRgAU:dKZhwtLUa-k:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wJVGoCKRgAU:dKZhwtLUa-k:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=wJVGoCKRgAU:dKZhwtLUa-k:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wJVGoCKRgAU:dKZhwtLUa-k:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wJVGoCKRgAU:dKZhwtLUa-k:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wJVGoCKRgAU:dKZhwtLUa-k:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wJVGoCKRgAU:dKZhwtLUa-k:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/wJVGoCKRgAU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/wJVGoCKRgAU/entrevista-didider-stevens.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-TY35YevY3Ng/Tw83iEMsZnI/AAAAAAAAJTY/Sn_H6KYE2ME/s72-c/20120112-193835.png" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/entrevista-didider-stevens.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5055343371251271173</guid><pubDate>Thu, 12 Jan 2012 05:28:00 +0000</pubDate><atom:updated>2012-01-12T07:45:33.165+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">fingerpinting</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><title>Los "Juicy Files" de un sitio web y la FOCA</title><description>&lt;div style="text-align: justify;"&gt;
Como muchos de los que nos dedicamos a esto de romper cosas, la búsqueda de bugs en las &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;auditorías de seguridad web&lt;/a&gt; se hace casi de manera automática, como si fuéramos perros perdigueros en busca de un fichero que está gritando que no está bien configurado. Además de esos, hay otros que tienen &lt;i&gt;&lt;b&gt;"cara de sospechosos"&lt;/b&gt;&lt;/i&gt;, por las rutas en las que se encuentran o la extensión que tienen. Así, los &lt;i&gt;&lt;b&gt;.bak&lt;/b&gt;&lt;/i&gt;, los &lt;i&gt;&lt;b&gt;.old&lt;/b&gt;&lt;/i&gt;, o cualquier otro con una extensión &lt;i&gt;"raruna"&lt;/i&gt; merecen un análisis más en profundidad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Todos esos ficheros suelen contener datos jugosos, y en la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt; hemos creado unas listas para clasificarlos cuando sean encontrados, son los &lt;strong&gt;&lt;em&gt;&lt;u&gt;"Juicy Files".&lt;/u&gt;&lt;/em&gt;&lt;/strong&gt; Es configurable cuándo debe ser tomado un fichero de este tipo, y dependerá de cada proyecto, pero por defecto lo será cualquier fichero con una extensión que no sea de las comunes.

&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-BcDEolqWjGc/Tw24lkYE2LI/AAAAAAAAJSo/lFA_PND0WgE/s1600/juicyfiles+extensions.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-BcDEolqWjGc/Tw24lkYE2LI/AAAAAAAAJSo/lFA_PND0WgE/s1600/juicyfiles+extensions.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;em&gt;Figura 1: Juicy Files por extensión&lt;/em&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
O que se encuentre en una de las rutas que nos interesan habitualmente.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-NAVLGYwf3q4/Tw24mKqDjRI/AAAAAAAAJSs/h0Smh44jQio/s1600/juicyfiles+paths.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-NAVLGYwf3q4/Tw24mKqDjRI/AAAAAAAAJSs/h0Smh44jQio/s1600/juicyfiles+paths.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;em&gt;Figura 2: Juicy Files por path&lt;/em&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Por supuesto, para encontrar esas rutas, hasta el momento nos aprovechábamos de &lt;em&gt;&lt;strong&gt;Google Crawling&lt;/strong&gt;&lt;/em&gt; y &lt;em&gt;&lt;strong&gt;Bing Crawling&lt;/strong&gt;&lt;/em&gt;, pero después añadimos el &lt;a href="http://www.elladodelmal.com/2011/07/hacking-driven-by-robotstxt.html"&gt;parseo de robots.txt&lt;/a&gt; - que todos tenéis en la &lt;a href="http://www.elladodelmal.com/2011/10/foca-3-free-en-descarga-directa.html"&gt;versión 3 de la FOCA&lt;/a&gt; - y en la versión interna hemos añadido el parseo de &lt;a href="http://www.elladodelmal.com/2011/01/otro-listing-mas.html"&gt;ficheros .listing&lt;/a&gt; y &lt;i&gt;&lt;b&gt;directory listings&lt;/b&gt;&lt;/i&gt; así como la búsqueda de puertos inusuales, usando el &lt;a href="http://www.elladodelmal.com/2011/09/el-truco-de-la-barra.html"&gt;"truco de la barra"&lt;/a&gt; con &lt;i&gt;&lt;b&gt;site:/dominio.com:*&lt;/b&gt;&lt;/i&gt;, algo que deja también jugosos resultados.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-4WwFZirBsEk/Tw2_HH4TU-I/AAAAAAAAJS4/1VjWWNMflJM/s1600/8080.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-4WwFZirBsEk/Tw2_HH4TU-I/AAAAAAAAJS4/1VjWWNMflJM/s640/8080.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Puertos distintos de 80 se clasifican también como juicy files&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5055343371251271173?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=boBsVHtD0BE:BKV0f0S4T4E:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=boBsVHtD0BE:BKV0f0S4T4E:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=boBsVHtD0BE:BKV0f0S4T4E:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=boBsVHtD0BE:BKV0f0S4T4E:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=boBsVHtD0BE:BKV0f0S4T4E:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=boBsVHtD0BE:BKV0f0S4T4E:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=boBsVHtD0BE:BKV0f0S4T4E:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/boBsVHtD0BE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/boBsVHtD0BE/los-juicy-files-de-un-sitio-web-y-la.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-BcDEolqWjGc/Tw24lkYE2LI/AAAAAAAAJSo/lFA_PND0WgE/s72-c/juicyfiles+extensions.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/los-juicy-files-de-un-sitio-web-y-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-839885617584359217</guid><pubDate>Wed, 11 Jan 2012 06:06:00 +0000</pubDate><atom:updated>2012-01-11T07:06:33.938+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">antimalware</category><category domain="http://www.blogger.com/atom/ns#">Terminal Services</category><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Citrix</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><title>Eicar para hacer jailbreak en Terminal Services o Citrix</title><description>&lt;div style="text-align: justify;"&gt;
Uno de los trucos que se me pasó por la mente cuando estuve en &lt;i&gt;&lt;b&gt;Ecuador&lt;/b&gt;&lt;/i&gt; dando la charla de &lt;a href="http://www.elladodelmal.com/2011/12/ncn-2011-terminal-hackpplications.html"&gt;Terminal Hackplications&lt;/a&gt;, fue el de conseguir hacer el &lt;a href="http://www.elladodelmal.com/2011/09/hacking-remote-apps-jailbreaking-1-de-3.html"&gt;&lt;i&gt;jailbreak&lt;/i&gt; de la aplicación&lt;/a&gt; mediante un viejo amigo del mundo del malware &lt;a href="http://en.wikipedia.org/wiki/EICAR_test_file"&gt;Eicar&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;Eicar&lt;/b&gt;&lt;/i&gt; es un virus de prueba, es decir, no es un virus, es simplemente un fichero firmado como malware por todas las compañías antimalware que se usa para testear canales sin que se te escape un virus por la red. Con esto, cuando se quiere probar si un antimalware está escaneando los ficheros que se suben por &lt;i&gt;&lt;b&gt;Ftp&lt;/b&gt;&lt;/i&gt;&amp;nbsp;o que se descargan por &lt;i&gt;&lt;b&gt;Http&lt;/b&gt;&lt;/i&gt;, se pasa un &lt;i&gt;&lt;b&gt;Eicar&lt;/b&gt;&lt;/i&gt;&amp;nbsp;y se espera la reacción. Si no hay ninguna reacción, es que el antimalware no está protegiendo ese punto del sistema.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Conocido esto, se me ocurrió que una buena forma de salir de la aplicación sería pasar a la consola de monitorización del antivirus y, desde allí, buscar acceso a la ayuda, al panel de control de la impresora, etc...&lt;br /&gt;
&lt;br /&gt;
Para llegar a la consola de monitorización del antivirus lo que necesitamos es un virus y que mejor que &lt;i&gt;&lt;b&gt;Eicar&lt;/b&gt;&lt;/i&gt;. Además, este fichero se sirve desde Internet con conexiones &lt;i&gt;&lt;b&gt;Http-s&lt;/b&gt;&lt;/i&gt; lo que permite que, salvo que tenga un servicio de &lt;i&gt;&lt;b&gt;Http-s Inspection&lt;/b&gt;&lt;/i&gt; como tiene &lt;a href="http://www.informatica64.com/libros.aspx?id=tmg"&gt;Forefront TMG 2010&lt;/a&gt; y algunos firewalls de gama alta configurado, llegue hasta el servidor &lt;i&gt;&lt;b&gt;Citrix&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Terminal Services&lt;/b&gt;&lt;/i&gt; sin levantar sospechas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-1AqA4rxWpRQ/Twmf3jFOYqI/AAAAAAAAJSg/hsYJ9IRkPAw/s1600/EicarHTTPs.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-1AqA4rxWpRQ/Twmf3jFOYqI/AAAAAAAAJSg/hsYJ9IRkPAw/s1600/EicarHTTPs.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Eicar servido por https&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como podéis suponer, para meter &lt;i&gt;&lt;b&gt;Eicar&lt;/b&gt;&lt;/i&gt;&amp;nbsp;en la aplicación lo único que necesitamos es una aplicación como &lt;i&gt;&lt;b&gt;Excel&lt;/b&gt;&lt;/i&gt;&amp;nbsp;o &lt;i&gt;&lt;b&gt;Word&lt;/b&gt;&lt;/i&gt;, que permita navegar sin navegador. Es decir, que la aplicación haya hecho uso de los controles de &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; para la gestión de ficheros.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-J633UlPhXOM/TwmdZpdMzRI/AAAAAAAAJSA/lhbd7pbRDCc/s1600/Eicar_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-J633UlPhXOM/TwmdZpdMzRI/AAAAAAAAJSA/lhbd7pbRDCc/s640/Eicar_1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Descargando Eicar desde un servidor https&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Así que el resto es esperar a ver qué antimalware tienen configurados y qué opciones nos ofrecen para hacer el &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2011/09/hacking-remote-apps-jailbreaking-1-de-3.html"&gt;jailbreak&lt;/a&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-N7Rymau614Q/TwmdaXagQyI/AAAAAAAAJSI/9mUZZ5H_dmo/s1600/Eicar_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-N7Rymau614Q/TwmdaXagQyI/AAAAAAAAJSI/9mUZZ5H_dmo/s640/Eicar_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Servidores demo de Citrix protegidos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, esto no es solo útil para hacer el &lt;i&gt;jailbreak&lt;/i&gt;, ya que conocer el antimalware puede ser muy útil para preparar un malware a medida&amp;nbsp;con &lt;a href="http://www.elladodelmal.com/2007/05/morphing-de-superman.html"&gt;técnicas de morphing - incluso de Superman&lt;/a&gt; - o mutación&amp;nbsp;que se salte esa solución de seguridad.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-IfgzGW45Y9E/TwmdazuZPJI/AAAAAAAAJSM/uB8eKvFF_jU/s1600/Eicar_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-IfgzGW45Y9E/TwmdazuZPJI/AAAAAAAAJSM/uB8eKvFF_jU/s1600/Eicar_3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Symantec EndPoint Protection vigila este Citrix&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aunque a veces hay sorpresas y te encuentras que hay que preocuparse bastante poco por el antivirus.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-B8jkLrkZaJw/Twmdbk7MyWI/AAAAAAAAJSU/fawbginpprA/s1600/Eicar_5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-B8jkLrkZaJw/Twmdbk7MyWI/AAAAAAAAJSU/fawbginpprA/s1600/Eicar_5.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Servidor Citrix sin antimalware alguno&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-839885617584359217?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Nt4HNK6UO_w:PZMfheqIuao:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Nt4HNK6UO_w:PZMfheqIuao:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=Nt4HNK6UO_w:PZMfheqIuao:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Nt4HNK6UO_w:PZMfheqIuao:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Nt4HNK6UO_w:PZMfheqIuao:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Nt4HNK6UO_w:PZMfheqIuao:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Nt4HNK6UO_w:PZMfheqIuao:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/Nt4HNK6UO_w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/Nt4HNK6UO_w/eicar-para-hacer-jailbreak-en-terminal.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-1AqA4rxWpRQ/Twmf3jFOYqI/AAAAAAAAJSg/hsYJ9IRkPAw/s72-c/EicarHTTPs.png" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/eicar-para-hacer-jailbreak-en-terminal.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5454200514714900518</guid><pubDate>Tue, 10 Jan 2012 06:25:00 +0000</pubDate><atom:updated>2012-01-10T07:34:43.513+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Informática64</category><title>Trabaja con nosotros en Informática 64</title><description>&lt;div align="justify"&gt;Con el comienzo del año, y sabiendo que el fin del mundo es en este Diciembre, queremos reforzar nuestras líneas de combate con más soldados. Así, hemos sacado unas ofertas de trabajo para trabajar en &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt; por si te apetece probar con nosotros. Estos son los tres perfiles que buscamos, aunque como dice al final, si se te gusta la tecnología y crees que puedes aportar o tienes ganas de esforzarte y aprender, puedes enviarnos el tu CV también.&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;Puesto: &lt;b&gt;Consultor de Sistemas&lt;/b&gt;&lt;/u&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Buscamos personas que quieran orientar su carrera en la consultoría de sistemas en &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt;. Los candidatos recibirán un plan de carrera, que incluirá la certificación profesional de fabricantes, y la inclusión en proyectos en tecnologías Microsoft, en la seguridad de sistemas y la integración con otras plataformas.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Estudios mínimos: Ingeniero Técnico o Ciclo formativo de grado superior&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Experiencia: 1 a 2 años&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Requisitos mínimos:&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;- Experiencia en Administración de Sistemas Operativos Windows Server&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Active Directory (instalación, configuración y administración).&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Nivel medio de Inglés.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Comunicaciones TCP/IP.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Se valorará:&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;- Nivel de certificación.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Conocimientos en alguna de las siguientes tecnologías:&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;- Servidores de correo electrónico.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;- Bases de Datos.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;- Virtualización.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Plataforma de Gestión de Sistemas.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Exposición de conocimientos de forma verbal y escrita.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Trabajo en Grupo.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Capacidad de auto aprendizaje.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Disponibilidad para viajar.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;Puesto: &lt;b&gt;Consultor de Sistemas Junior&lt;/b&gt;&lt;/u&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Buscamos personas que quieran orientar su carrera en la consultoría de sistemas en Informática64. Los candidatos recibirán un plan de carrera, que incluirá la certificación profesional de fabricantes, y la inclusión en proyectos en tecnologías Microsoft, en la seguridad de sistemas y la integración con otras plataformas.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Estudios mínimos: Ingeniero Técnico o Ciclo formativo de grado superior&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Experiencia: 0 a 1 años&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Requisitos mínimos:&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;- Conocimientos en administración de sistemas operativos Windows.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Conocimientos en Active Directory (instalación, configuración y administración)&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Nivel de inglés de lectura.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Conocimientos en comunicaciones TCP/IP.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Se valorará:&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;- Nivel de certificación.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Conocimientos en alguna de las siguientes tecnologías:&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;- Servidores de correo electrónico.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;- Bases de Datos.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;- Virtualización.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Plataforma de Gestión de Sistemas.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Exposición de conocimientos de forma verbal y escrita.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Trabajo en Grupo.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Capacidad de auto aprendizaje.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Disponibilidad para viajar.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;Puesto: &lt;b&gt;Desarrollador&lt;/b&gt;&lt;/u&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Buscamos personas que quieran orientar su carrera en el desarrollo de software. Los candidatos recibirán un plan de carrera, que incluirá la certificación profesional de fabricantes, y la inclusión en proyectos en tecnologías .NET, Java u Objective-C.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Requisitos mínimos:&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;- Estudios mínimos: Ciclo formativo de grado superior o Ingeniero Técnico&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Conocimientos de desarrollo medio/avanzado en .NET o Java.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Conocimientos de desarrollo en tecnologías web.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Nivel de inglés medio.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Conocimiento de arquitecturas de Internet.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Se valorará:&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;- Nivel de certificación.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Exposición de conocimientos de forma verbal y escrita.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Trabajo en Grupo.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Capacidad de auto aprendizaje.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Disponibilidad para viajar.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Si estás interesado en alguna de estas ofertas, envíanos tu currículo a &lt;a href="mailto:i64@informatica64.com"&gt;i64@informatica64.com&lt;/a&gt;. Además, si no encajas en alguna de estas ofertas, pero crees que deberíamos entrevistarte porque tienes alguna otra característica que pueda encajar en nuestra empresa, mándanos tu CV a "&lt;a href="http://www.informatica64.com/trabaja.aspx"&gt;Trabaja con nosotros&lt;/a&gt;".&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5454200514714900518?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ht2NOdVwPsc:hU-9cS6A_68:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ht2NOdVwPsc:hU-9cS6A_68:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=ht2NOdVwPsc:hU-9cS6A_68:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ht2NOdVwPsc:hU-9cS6A_68:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ht2NOdVwPsc:hU-9cS6A_68:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ht2NOdVwPsc:hU-9cS6A_68:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ht2NOdVwPsc:hU-9cS6A_68:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/ht2NOdVwPsc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/ht2NOdVwPsc/trabaja-con-nosotros-en-informatica-64.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>33</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/trabaja-con-nosotros-en-informatica-64.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3596006037563667393</guid><pubDate>Mon, 09 Jan 2012 06:36:00 +0000</pubDate><atom:updated>2012-01-09T21:55:10.473+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Hotmail</category><category domain="http://www.blogger.com/atom/ns#">Windows live</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">Cracking</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Física</category><title>Autenticación con cuentas Windows Live en Windows 8</title><description>&lt;div style="text-align: justify;"&gt;
En la ya más que cercana &lt;a href="http://www.informatica64.com/uptosecure2012"&gt;Gira Up To Secure 2012&lt;/a&gt; voy a estar hablando de &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt;, donde uno de los topics más de moda es la integración con &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt;, hasta tal punto, que se podría autenticar un usuario en local en &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; con los servidores de &lt;i&gt;&lt;b&gt;WindowsLive&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello, el administrador del sistema, cuando da de alta una cuenta dentro del equipo puede elegir la opción de autenticarse con un &lt;i&gt;&lt;b&gt;Windows Live ID&lt;/b&gt;&lt;/i&gt;. Esta integración está pensada para los futuros tablets o dispositivos móviles con &lt;i&gt;&lt;b&gt;Microsoft Windows 8&lt;/b&gt;&lt;/i&gt;, donde se puedan, de igual forma que hace &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;iCloud&lt;/b&gt;&lt;/i&gt;, acercar los servicios de &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt; a la plataforma escritorio. Así, un usuario podría guardar directamente en su &lt;i&gt;&lt;b&gt;SkyDrive&lt;/b&gt;&lt;/i&gt;, o enviar por correo con su cuenta de &lt;i&gt;&lt;b&gt;Hotmail&lt;/b&gt;&lt;/i&gt;, compartir estados en &lt;b&gt;&lt;i&gt;Windows Live Messenger&lt;/i&gt;&lt;/b&gt; y demás cosas que gustan tanto a los más sociales.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, cuando esta características fue anunciada, rápidamente se levantó la polémica.&amp;nbsp;Ayer, ya con la gira en ciernes, he estado haciendo alguna prueba para ver cómo funciona bien y aquí va.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cuando te creas una cuenta con &lt;i&gt;&lt;b&gt;Windows Live ID&lt;/b&gt;&lt;/i&gt; en tu &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; - de momento la &lt;a href="http://msdn.microsoft.com/en-us/windows/apps/br229516"&gt;Developer Preview Edition&lt;/a&gt; - sólo hay que indicar la cuenta de correo electrónico asociada al &lt;i&gt;&lt;b&gt;Windows Live ID&lt;/b&gt;&lt;/i&gt; y listo. Nada más.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ZSf3Im982Hs/TwmTuy4SIxI/AAAAAAAAJRg/e2oJ3ZZNhxk/s1600/WindowsLive_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-ZSf3Im982Hs/TwmTuy4SIxI/AAAAAAAAJRg/e2oJ3ZZNhxk/s640/WindowsLive_1.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Dar de alta un usuario con WIndows Live ID en Windows 8&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez creada la cuenta se puede seleccionar en la lista de usuarios para iniciar sesión y, poniendo la contraseña de &lt;i&gt;&lt;b&gt;Windows Live ID&lt;/b&gt;&lt;/i&gt; acceder al equipo local. Automáticamente se carga la foto de perfil y se configuran detalles en &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; provenientes desde &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt;. Eso sí, al mismo tiempo en la cuenta de &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt; se recibe un e-mail con información de este hecho, y hasta un &lt;i&gt;&lt;b&gt;SMS&lt;/b&gt;&lt;/i&gt; informativo si se tiene asociado el número de teléfono.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;&lt;i&gt;La pregunta es... ¿cacheará la contraseña? La respuesta es SÍ.&lt;/i&gt;&lt;/u&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cuando se inicia sesión con una cuenta &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt;, esta contraseña se almacena en el equipo, por lo que basta con desconectar el cable, intentar conectarse con una contraseña erronea y &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; lo deja bien claro: &lt;i&gt;&lt;b&gt;"No hay conexión, conéctate con la última password con la que iniciaste sesión"&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Eso deja varios frentes de seguridad abiertos, el primero en el equipo local, pues si alguien averigua una contraseña antigua solo necesitaría desconectar el equipo de la red y usarla para autenticarse en la máquina local.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La segunda en la cuenta del usuario, ya que alguien podría hacerse con la caché de almacenamiento de contraseñas y crackear la password por medio de algún ataque de fuerza fruta en local, algo impensable en la web de &lt;i&gt;&lt;b&gt;Microsoft Widnows Live&lt;/b&gt;&lt;/i&gt; hoy en día, donde las cuentas son robadas por &lt;i&gt;&lt;b&gt;phishing&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;RATs&lt;/b&gt;&lt;/i&gt; o recuperación de passwords con preguntas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La última curiosidad es que al darse de alta un usuario en &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; como cuenta de &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt;, este automaticamente hace una solicitud de convertirse en un equipo de confianza de &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt;, lo que le permite, si se aprueba esta concesión, en alguien capaz de cambiar la contraseña sin conocer la password anterior.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-KoTvvSrWuXA/TwmUPD-5tyI/AAAAAAAAJRw/OU0B452dd6g/s1600/equipodeconfianza.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-KoTvvSrWuXA/TwmUPD-5tyI/AAAAAAAAJRw/OU0B452dd6g/s1600/equipodeconfianza.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: equipo de confianza en Windows Live. Proceso de alta manual&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;&lt;i&gt;¿Se puede eliminar esta conexión entre Windows 8 y la cuenta de Windows Live ID?&lt;/i&gt;&lt;/u&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pues sí, en cualquier momento, desde &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt; se puede revocar el equipo de confianza una vez se desee cortar el nexo entre ambos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-fJN_b9jkAKY/TwmULGQsXvI/AAAAAAAAJRo/AgMQRy5GdZg/s1600/WindowsLive_mail.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-fJN_b9jkAKY/TwmULGQsXvI/AAAAAAAAJRo/AgMQRy5GdZg/s640/WindowsLive_mail.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Mail que se recibe cuando se crea un usuario en Windows 8 autenticado por Windows Live ID. En él se encuentran los links de confirmación como equipo de confianza y el de revocación de confianza.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, se pueden borrar las credenciales en el &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; eliminando la cuenta del usuario o eliminar simplemente la información de &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;Para ello, basta con ir a &lt;b&gt;&lt;i&gt;Windows Credential Manager&lt;/i&gt;&lt;/b&gt; de &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt;, y en la parte de &lt;i&gt;&lt;b&gt;Credenciales de Windows&lt;/b&gt;&lt;/i&gt; utilizar las opciones de &lt;i&gt;&lt;b&gt;Remove&lt;/b&gt;&lt;/i&gt; para quitar la información de la cuenta.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-dF8NylNxCPw/TwmUSTteLWI/AAAAAAAAJR4/2E0lnuFxA_g/s1600/Windows8_CredencialesLive.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-dF8NylNxCPw/TwmUSTteLWI/AAAAAAAAJR4/2E0lnuFxA_g/s640/Windows8_CredencialesLive.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Visualización de datos de cuenta Windows Live en Windows Credential Manager&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como se puede ver, hay dos credenciales de &lt;i&gt;&lt;b&gt;Windows Live ID&lt;/b&gt;&lt;/i&gt;, una es la de la sesión activa, por lo que tiene asociado un &lt;i&gt;&lt;b&gt;token&lt;/b&gt;&lt;/i&gt;, y la otra es la contraseña y la cuenta con la que &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; va a hacer login en los servidores de &lt;i&gt;&lt;b&gt;Windows Live&lt;/b&gt;&lt;/i&gt;. Así que, si la paranoia es tu lema, ya sabes donde borrarlas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este tipo de soluciones de usabilidad y movilidad a través de la nube pueden ser un problema cuando se pierden o son robados los dispositivos, así que evita hacer uso de estas cosas si no has acompañado esto con una política de seguridad asociada de acceso local, como borrado seguro remoto, cifrado de disco completo, bloqueo de sesiones y una política de contraseñas, para todas las cuentas, robusta.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3596006037563667393?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J2sxMqc6bak:wg3Muxk1UV8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J2sxMqc6bak:wg3Muxk1UV8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=J2sxMqc6bak:wg3Muxk1UV8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J2sxMqc6bak:wg3Muxk1UV8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J2sxMqc6bak:wg3Muxk1UV8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J2sxMqc6bak:wg3Muxk1UV8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J2sxMqc6bak:wg3Muxk1UV8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/J2sxMqc6bak" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/J2sxMqc6bak/autenticacion-con-cuentas-windows-live.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ZSf3Im982Hs/TwmTuy4SIxI/AAAAAAAAJRg/e2oJ3ZZNhxk/s72-c/WindowsLive_1.jpg" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/autenticacion-con-cuentas-windows-live.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7242472124495795184</guid><pubDate>Sun, 08 Jan 2012 08:00:00 +0000</pubDate><atom:updated>2012-01-10T07:52:17.236+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Terminal Services</category><category domain="http://www.blogger.com/atom/ns#">Citrix</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Kioskos Interactivos</category><title>iKAT: Interactive Kiosk Attack Tool (Vengenance Edition)</title><description>&lt;div align="justify"&gt;
&lt;i&gt;&lt;b&gt;Paul Craig&lt;/b&gt;&lt;/i&gt; presentó ya en &lt;i&gt;&lt;b&gt;Defcon16&lt;/b&gt;&lt;/i&gt; &lt;i&gt;&lt;b&gt;iKAT&lt;/b&gt;&lt;/i&gt;, una herramienta para atacar kioskos interactivos. Ya sabéis, el tipo de soluciones pensadas para &lt;a href="http://www.elladodelmal.com/2011/07/turismo-interior-con-david-man.html"&gt;dar información a paseantes en estaciones de tren&lt;/a&gt;, museos, o servicios en tiendas y aeropuertos, como máquinas de impresión de fotografías o servicios de Internet. Como buen amante del hacking, se pasa horas buscando nuevas formas de saltarse la seguridad de esos sistemas con nuevos trucos, y en &lt;i&gt;&lt;b&gt;Defcon19&lt;/b&gt;&lt;/i&gt; presentó &lt;a href="http://ikat.ha.cked.net/"&gt;iKAT V (Vengenance Edition)&lt;/a&gt; (&lt;a href="https://media.defcon.org/dc-19/presentations/Craig/DEFCON-19-Craig-Internet-Kiosk-Terminals.pdf"&gt;Aquí tienes las diapositivas&lt;/a&gt; y &lt;a href="https://media.defcon.org/dc-19/video/DEF%20CON%2019%20Hacking%20Conference%20Presentation%20By%20-%20Paul%20Craig%20-%20Internet%20Kiosk%20Terminals%20The%20Redux%20-%20Slides.m4v"&gt;aquí el vídeo con las demos&lt;/a&gt;).&lt;br /&gt;
&lt;br /&gt;
La gracia de esta solución es que aglutina un montón de técnicas que, tanto para Windows como para sistemas *NIX* intentan devolver una shell desde un kiosko interactivo. Muchos de los trucos se aprovechan de los protocolos registrados en los navegadores, para abrir programas externos, o de los componentes del sistema operativo con que están desarrolladas las aplicaciones - como en el truco de navegar sin navegador - o llamando a plugins, registrando componentes, y poniendo al límite las opciones de seguridad de los navegadores.&lt;br /&gt;
&lt;br /&gt;
El número de trucos es variado, y por sugerencia popular, para no complicarnos demasiado cuando hay prisa - porque estemos vigilados o el tiempo sea limitado - añadieron el botón de &lt;b&gt;&lt;i&gt;1Click PWN&lt;/i&gt;&lt;/b&gt;, para que le des, comiencen las pruebas y listo.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-kGHogPh_1wM/TwlKdLosEqI/AAAAAAAAJRY/MRMExXiKNdE/s1600/iKAT.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-kGHogPh_1wM/TwlKdLosEqI/AAAAAAAAJRY/MRMExXiKNdE/s640/iKAT.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: iKAT V (Vengenance Edition) para Windows con 1Click PWN&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Debido a su simplicidad, yo he utilizado esta herramienta en algunas operaciones de &lt;a href="http://www.elladodelmal.com/2011/09/hacking-remote-apps-jailbreaking-1-de-3.html"&gt;"jailbreak" de Citrix o Terminal Services&lt;/a&gt;, simplemente navegando hasta la versión online, seleccionando la plataforma Windows y esperar a que salte la consola de comandos para continuar el camino.&amp;nbsp;La solución ha sido incorporada a las tools de &lt;i&gt;&lt;b&gt;Metasploit&lt;/b&gt;&lt;/i&gt;, con lo que puede montarse en un entorno controlado para sistemas de auditoría de seguridad. Puedes probar la solución &lt;a href="http://metapwn.ha.cked.net:8080/autopwn"&gt;Metasploit Autopwn de iKAT&lt;/a&gt; online.&lt;br /&gt;
&lt;br /&gt;
Además, no me gustaría terminar esta reseña a la herramienta sin hablar de &lt;a href="http://www.securitybydefault.com/2011/06/fcktool-herramienta-de-fortificacion-y.html"&gt;F*CK Tool&lt;/a&gt;, una solución de &lt;i&gt;&lt;b&gt;Fortificación y Configuración de Kioskos&lt;/b&gt;&lt;/i&gt; que presentaron &lt;i&gt;&lt;b&gt;Sergio Adrián, Santiago Álvarez, Enertos Corral y Joaquín Pano&lt;/b&gt;&lt;/i&gt; como &lt;i&gt;&lt;b&gt;Proyecto de Fin de Master&lt;/b&gt;&lt;/i&gt; dirigido por &lt;a href="http://www.elladodelmal.com/2009/01/entrevista-alejandro-ramos-el-dab.html"&gt;Alejandro Ramos&lt;/a&gt; en el &lt;a href="http://www.uem.es/postgrado/master-oficial-en-seguridad-de-las-tecnologias-de-la-informacion-y-las-comunicaciones"&gt;Master de Seguridad de la UEM&lt;/a&gt;, y que tenía como objetivo evitar este tipo de ataques.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7242472124495795184?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ZxSXRtaAZAM:BPeLnI6Iges:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ZxSXRtaAZAM:BPeLnI6Iges:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=ZxSXRtaAZAM:BPeLnI6Iges:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ZxSXRtaAZAM:BPeLnI6Iges:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ZxSXRtaAZAM:BPeLnI6Iges:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ZxSXRtaAZAM:BPeLnI6Iges:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=ZxSXRtaAZAM:BPeLnI6Iges:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/ZxSXRtaAZAM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/ZxSXRtaAZAM/ikat-interactive-kiosk-attack-tool.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-kGHogPh_1wM/TwlKdLosEqI/AAAAAAAAJRY/MRMExXiKNdE/s72-c/iKAT.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/ikat-interactive-kiosk-attack-tool.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2683136191113673483</guid><pubDate>Sat, 07 Jan 2012 06:31:00 +0000</pubDate><atom:updated>2012-01-07T08:38:49.027+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">IIS</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><title>Averiguar el nombre interno del servidor IIS usando una carpeta protegida con NTLM generando un error 401</title><description>&lt;div style="text-align: justify;"&gt;
La gracia de &lt;a href="http://www.elladodelmal.com/2012/01/averiguar-el-nombre-de-un-servidor-sql.html"&gt;averiguar el nombre interno del servidor SQL Server mediante una cadena de conexión con autenticación integrada&lt;/a&gt; se puede replicar con cualquier servicio &lt;i&gt;&lt;b&gt;Microsoft Windows&lt;/b&gt;&lt;/i&gt; que haga uso de &lt;i&gt;&lt;b&gt;NTLM Session&lt;/b&gt;&lt;/i&gt;, ya que es el funcionamiento por defecto. De hecho, esto es algo que ya habíamos visto en alguna &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;auditoría de seguridad web&lt;/a&gt; cuando te encuentras con un servidor &lt;i&gt;&lt;b&gt;Microsoft Internet Information Services&lt;/b&gt;&lt;/i&gt; en el que se ha protegido una carpeta con &lt;i&gt;&lt;b&gt;NTLM&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En ese caso, cuando te conectas al recurso compartido con &lt;i&gt;&lt;b&gt;NTLM&lt;/b&gt;&lt;/i&gt;, sin conocer las credenciales, puedes ver como en el paquete de respuesta con el error &lt;i&gt;&lt;b&gt;401&lt;/b&gt;&lt;/i&gt; llega un parámetro &lt;i&gt;&lt;b&gt;www-authenticate&lt;/b&gt;&lt;/i&gt; con un valor codificado en &lt;a href="http://www.elladodelmal.com/2010/12/bbb64-buscando-bujeros-en-base64-1-de-4.html"&gt;Base64&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-U54VL3XVI-4/TwdhHXZ8b2I/AAAAAAAAJRI/KQEtetyYDQE/s1600/IIS_NTLM_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-U54VL3XVI-4/TwdhHXZ8b2I/AAAAAAAAJRI/KQEtetyYDQE/s640/IIS_NTLM_1.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: www-authenticate en un paquete de respuesta 401 desde IIS&lt;/i&gt;&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es suficiente con decodificar ese valor, con cualquier decoder, en este caso el que viene integrado directamente con &lt;i&gt;&lt;b&gt;Burp&lt;/b&gt;&lt;/i&gt;, y obtener la cabecera del protocolo &lt;i&gt;&lt;b&gt;NTLM Session&lt;/b&gt;&lt;/i&gt; donde se puede leer el nombre interno del servidor en el que está corriendo el &lt;i&gt;&lt;b&gt;Internet Information Services&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-ZT1NU_WCHQI/TwdhKpn3sjI/AAAAAAAAJRQ/9GlrgySA-Sc/s1600/IIS_NTLM_2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-ZT1NU_WCHQI/TwdhKpn3sjI/AAAAAAAAJRQ/9GlrgySA-Sc/s640/IIS_NTLM_2.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Decodificación del valor de www-authenticate&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En este caso, como se pude ver, el nombre del servidor donde hicimos las pruebas comienza por &lt;i&gt;&lt;b&gt;O&lt;/b&gt;&lt;/i&gt;. Un sencillo truco que en una auditoría de seguridad te puede dar algo más de información y, a la postre, ser crucial para conseguir o no el éxito en la intrusión, así que, si puedes, evita este tipo de protecciones por carpetas en servidores &lt;i&gt;&lt;b&gt;Microsoft IIS&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2683136191113673483?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SiC741ZCTxo:6I31zFpEjGA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SiC741ZCTxo:6I31zFpEjGA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=SiC741ZCTxo:6I31zFpEjGA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SiC741ZCTxo:6I31zFpEjGA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SiC741ZCTxo:6I31zFpEjGA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SiC741ZCTxo:6I31zFpEjGA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SiC741ZCTxo:6I31zFpEjGA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/SiC741ZCTxo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/SiC741ZCTxo/averiguar-el-nombre-interno-del.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-U54VL3XVI-4/TwdhHXZ8b2I/AAAAAAAAJRI/KQEtetyYDQE/s72-c/IIS_NTLM_1.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/averiguar-el-nombre-interno-del.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-716558556130332902</guid><pubDate>Fri, 06 Jan 2012 06:48:00 +0000</pubDate><atom:updated>2012-01-06T07:48:14.876+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">SQL Server</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">Análisis Forense</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Fin de Fiestas: Ahora toca comenzar el año</title><description>&lt;div style="text-align: justify;"&gt;
Espero que los &lt;i&gt;&lt;b&gt;Reyes Magos&lt;/b&gt;&lt;/i&gt; os hayan traído muchas cosas, y que hayáis disfrutado mucho de las fiestas y esas cosas, pero ya hay que ponerse a trabajar tras este fin de semana, que ya está bien. Por nuestra parte hemos estado haciendo los deberes para que tengáis todo listo a la vuelta de las &lt;i&gt;"vacas"&lt;/i&gt; y éste es el calendario de eventos y cursos que tenemos preparado, por si quieres formarte más para ser más competitivo, en este cada vez más difícil mundo profesional.&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Os lo pongo en versión reducida para que no se os haga muy largo el post, y os indico con &lt;i&gt;&lt;b&gt;*&lt;/b&gt;&lt;/i&gt; donde voy a estar presente yo y con &lt;i&gt;&lt;b&gt;G&lt;/b&gt;&lt;/i&gt; aquellos que son gratuitos. Como veréis hay eventos en &lt;i&gt;&lt;b&gt;Madrid, Móstoles, Valencia, Sevilla, Valladolid, Pamplona, Vigo, A Coruña, Palencia, Zaragoza, Barcelona y Online&lt;/b&gt;&lt;/i&gt;, para que de una forma un otra siempre haya que puedas hacer.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si no, ya sabes, siempre puedes leerte uno de nuestros&amp;nbsp;&lt;a href="http://www.informatica64.com/libros.aspx"&gt;libros&lt;/a&gt;. Yo voy a llevar alguno a los eventos, pero recuerda que son limitados los que llevo, así que si quieres que te lo lleve, cómpralo y pide que te lo entregue en la&amp;nbsp;&lt;a href="http://www.informatica64.com/uptosecure2012"&gt;Gira&lt;/a&gt;, así lo llevo con tu nombre reservado.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;u&gt;Enero 2012 -&amp;nbsp;Semana 2:&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
11: Barcelona [&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=barcelona"&gt;Gira Up To Secure 2012&lt;/a&gt;] [G] [*]&lt;/div&gt;
&lt;div&gt;
12: Zaragoza [&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=zaragoza"&gt;Gira Up To Secure 2012&lt;/a&gt;] [G][*]&lt;/div&gt;
&lt;div&gt;
13: Pamplona&amp;nbsp;[&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=pamplona"&gt;Gira Up To Secure 2012&lt;/a&gt;] [G][*]&lt;/div&gt;
&lt;div&gt;
13: Pamplona [&lt;a href="http://informatica64.com/mainhols.aspx?ciudad=Pamplona"&gt;Pentesting con FOCA 3&lt;/a&gt;] [*]&lt;/div&gt;
&lt;div&gt;
13: Móstoles [&lt;a href="http://informatica64.com/ftsai.aspx"&gt;FTSAI VI - Análisis Forense&lt;/a&gt;]&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;u&gt;Enero 2012 - Semana 3:&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
16: Pamplona [&lt;a href="http://informatica64.com/Detalle.aspx?id=090011195"&gt;Análisis Forense Corporativo&lt;/a&gt;]&lt;/div&gt;
&lt;div&gt;
16: Madrid [&lt;a href="http://informatica64.com/Detalle.aspx?id=093011192"&gt;Desarrollo de aplicaciones iOS para iPhone/iPad&lt;/a&gt;]&lt;/div&gt;
&lt;div&gt;
16: Palencia [&lt;a href="http://centrodonbosco.es/seguridadenlared/"&gt;Seguridad Informática&lt;/a&gt;] [G][*]&lt;/div&gt;
&lt;div&gt;
17: Valladolid&amp;nbsp;[&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=valladolid"&gt;Gira Up To Secure 2012&lt;/a&gt;] [G][*]&lt;/div&gt;
&lt;div&gt;
18: Vigo&amp;nbsp;[&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=vigo"&gt;Gira Up To Secure 2012&lt;/a&gt;] [G][*]&lt;/div&gt;
&lt;div&gt;
19: A Coruña&amp;nbsp;[&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=acoruna"&gt;Gira Up To Secure 2012&lt;/a&gt;] [G][*]&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;b&gt;&lt;u&gt;Enero 2012 - Semana 4:&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
23: Pamplona [&lt;a href="http://informatica64.com/mainhols.aspx?ciudad=Pamplona"&gt;MS SQL Server 2012. Analysis Services&lt;/a&gt;]&lt;br /&gt;
24: Valencia [&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=valencia"&gt;Gira Up To Secure 2012&lt;/a&gt;] [G][*]&lt;br /&gt;
24: Pamplona [&lt;a href="http://informatica64.com/mainhols.aspx?ciudad=Pamplona"&gt;MS SQL Server 2012. Administración y Seguridad&lt;/a&gt;]&lt;br /&gt;
25: Pamplona [&lt;a href="http://informatica64.com/mainhols.aspx?ciudad=Pamplona"&gt;MS SQL Server 2012. Ajuste del Rendimiento&lt;/a&gt;]&lt;br /&gt;
25: Madrid [&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=madrid"&gt;Gira Up To Secure 2012&lt;/a&gt;] [G][*]&lt;br /&gt;
25: Pamplona [&lt;a href="http://informatica64.com/mainhols.aspx?ciudad=Pamplona"&gt;MS SQL Server 2012. Reporting Services&lt;/a&gt;]&lt;br /&gt;
26: Sevilla [&lt;a href="http://www.informatica64.com/uptosecure2012/?ciudad=sevilla"&gt;Gira Up To Secure 2012&lt;/a&gt;] [G][*]&lt;br /&gt;
26: Pamplona [&lt;a href="http://informatica64.com/mainhols.aspx?ciudad=Pamplona"&gt;MS SQL Server 2012. Integration Services&lt;/a&gt;]&lt;br /&gt;
27: Pamplona [&lt;a href="http://informatica64.com/mainhols.aspx?ciudad=Pamplona"&gt;MS SQL Server 2012. Replication Services&lt;/a&gt;]&lt;br /&gt;
27: Online [&lt;a href="http://informatica64.com/Detalle.aspx?id=160011244"&gt;FOCA PRO 3&lt;/a&gt;] [*]&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;u&gt;Enero 2012 - Quinta semana&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
30: Valencia [&lt;a href="http://informatica64.com/Detalle.aspx?id=090011194"&gt;Análisis Forense Corporativo&lt;/a&gt;]&lt;br /&gt;
30: Madrid [&lt;a href="http://informatica64.com/Detalle.aspx?id=093011193"&gt;Desarrollo Avanzado de aplicaciones iOS para iPhone/iPad&lt;/a&gt;]&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Como puedes ver, el calendario es amplio, para que de una forma u otra, presencial u online, pueda haber algo que te interese. Juega con tus regalos este fin de semana, y ¡al lío!&lt;/div&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-716558556130332902?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=GkR-BINd_Cs:GYqv_3aj-PQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=GkR-BINd_Cs:GYqv_3aj-PQ:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=GkR-BINd_Cs:GYqv_3aj-PQ:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=GkR-BINd_Cs:GYqv_3aj-PQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=GkR-BINd_Cs:GYqv_3aj-PQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=GkR-BINd_Cs:GYqv_3aj-PQ:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=GkR-BINd_Cs:GYqv_3aj-PQ:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/GkR-BINd_Cs" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/GkR-BINd_Cs/fin-de-fiestas-ahora-toca-comenzar-el.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/fin-de-fiestas-ahora-toca-comenzar-el.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1013652457407095910</guid><pubDate>Thu, 05 Jan 2012 06:31:00 +0000</pubDate><atom:updated>2012-01-15T13:51:51.395+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Terminal Services</category><category domain="http://www.blogger.com/atom/ns#">Windows Server</category><category domain="http://www.blogger.com/atom/ns#">Citrix</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><title>Hacking Remote Applications: Sticky Keys en Windows Server 2000/2003 y un Tooltip de gran ayuda en Citrix</title><description>&lt;div style="text-align: justify;"&gt;
Desde que le tomé gusto a esto de hacer &lt;a href="http://www.elladodelmal.com/2011/09/hacking-remote-apps-jailbreaking-1-de-3.html"&gt;jailbreaking en aplicaciones publicadas a través de Citrix o Terminal Services&lt;/a&gt; he de reconocer que me paso muchas horas jugando con ellas, así, como si resolviera un &lt;i&gt;&lt;b&gt;Sudoku&lt;/b&gt;&lt;/i&gt;. Así, las que más me cuestan son las que me ayudan a pasar algunas noches de insomnio con algo entretenido.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Normalmente suelen salir bastante fáciles como los ejemplos que hice de &lt;a href="http://www.elladodelmal.com/2011/09/tocando-el-piano-en-la-ekoparty-2011.html"&gt;tocar el piano en la Ekoparty&lt;/a&gt;, pero cuando te suelen traer una &lt;a href="http://www.informatica64.com/AuditoriaInterna.aspx"&gt;auditoría de seguridad&lt;/a&gt; para revisar las protecciones de una aplicación ya se han quitado las cosas más evidentes, como son los ejemplos que publicamos en el artículo de &lt;a href="http://www.elladodelmal.com/2011/09/hacking-remote-apps-jailbreaking-1-de-3.html"&gt;Hacking Remote Applicatons: Jailbreaking&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hoy os traigo un pequeño truco que me ayudó a resolver una en la que lo habían puesto un poco más difícil. La aplicación era una desarrollada en un lenguaje nativo en el que no se habían utilizado ninguno de los componentes típicos de windows. No había forma de sacar la barra de inicio, ni llamar a la ayuda, ni llamar al taskmanager que se encontraba bloqueado, no se podía invocar otro programa del sistema, etc... vamos, que le habían dado una vuelta a la seguridad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo tenía dos cosas útiles: &lt;b&gt;&lt;i&gt;&lt;u&gt;El botón derecho y las StickyKeys&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al final, tras buscar el fallo en la aplicación por un lado y por otro, la única vía de escape parecía ser el menú de configuración de las &lt;i&gt;&lt;b&gt;StickyKeys&lt;/b&gt;&lt;/i&gt;, así que nada, a pulsar 5 veces la tecla de &lt;i&gt;&lt;b&gt;Mayúsculas&lt;/b&gt;&lt;/i&gt; para sacar el menú y entrar en la parte de &lt;i&gt;&lt;b&gt;Settings&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ViWHdgbB688/TwS-bVPMeMI/AAAAAAAAJQY/o6a5VTtW6zc/s1600/Sticky_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="129" src="http://2.bp.blogspot.com/-ViWHdgbB688/TwS-bVPMeMI/AAAAAAAAJQY/o6a5VTtW6zc/s320/Sticky_1.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: StickyKeys en WIndows Server 2003&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez allí, el menú es completamente distinto al de &lt;i&gt;&lt;b&gt;Windows Server 2008&lt;/b&gt;&lt;/i&gt;, que como vimos en el artículo de &lt;a href="http://www.elladodelmal.com/2011/10/rearmar-un-windows-caducado-usando-las.html"&gt;Rearmar un Windows Server 2008 con StickyKeys&lt;/a&gt;, este ya se encuentra dentro del &lt;i&gt;&lt;b&gt;Panel de Control de Windows&lt;/b&gt;&lt;/i&gt;. En &lt;i&gt;&lt;b&gt;Windows Server 2000&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;2003&lt;/b&gt;&lt;/i&gt; está fuera y lo único que se tiene es la &lt;i&gt;&lt;b&gt;Ayuda&lt;/b&gt;&lt;/i&gt;, por lo que a darle al &lt;i&gt;&lt;b&gt;F1&lt;/b&gt;&lt;/i&gt; para ir avanzando un poco. Ahí es el momento en que se llega a los &lt;i&gt;&lt;b&gt;Tooltips&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-t_8_ufpLlGs/TwS-cJj4B_I/AAAAAAAAJQg/-LFc4x5koxg/s1600/Sticky_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-t_8_ufpLlGs/TwS-cJj4B_I/AAAAAAAAJQg/-LFc4x5koxg/s1600/Sticky_2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Ayuda como tooltips&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A priori no parece demasiado, porque no hay enlaces ni nada que se le parezca, pero el truco es que esos &lt;i&gt;&lt;b&gt;Tooltips&lt;/b&gt;&lt;/i&gt; son imprimibles, por lo que es suficiente con invocar el botón derecho y seleccionar la opción de &lt;i&gt;&lt;b&gt;Print Topic&lt;/b&gt;&lt;/i&gt;, para llegar al menú de configuración de impresoras.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Muf63rR-Uv0/TwS-coK7iWI/AAAAAAAAJQk/Fa9GJ3TJgVY/s1600/Sticky_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-Muf63rR-Uv0/TwS-coK7iWI/AAAAAAAAJQk/Fa9GJ3TJgVY/s1600/Sticky_3.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Opción de imprimir un tooltip&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El resto, desde el menú de impresoras, con al ayuda activada, es ya camino conocido para llegar hasta la MMC de administrar el sistema.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-eH0YWnj4JsA/TwTA4MtRA6I/AAAAAAAAJQ0/qECYUeiCi_s/s1600/Procesos_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-eH0YWnj4JsA/TwTA4MtRA6I/AAAAAAAAJQ0/qECYUeiCi_s/s640/Procesos_1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: MMC con Snap-in de administración de la máquina local&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al final, las teclas de accesibilidad y los menús de ayuda resultaron ofrecer una gran ayudar para permitir la accesibilidad, para que luego no digan que la tecnología no cumple sus funciones.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1013652457407095910?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m4swtcWPQTY:Kyokz_l52q8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m4swtcWPQTY:Kyokz_l52q8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=m4swtcWPQTY:Kyokz_l52q8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m4swtcWPQTY:Kyokz_l52q8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m4swtcWPQTY:Kyokz_l52q8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m4swtcWPQTY:Kyokz_l52q8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m4swtcWPQTY:Kyokz_l52q8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/m4swtcWPQTY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/m4swtcWPQTY/hacking-remote-applications-stickykeys.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ViWHdgbB688/TwS-bVPMeMI/AAAAAAAAJQY/o6a5VTtW6zc/s72-c/Sticky_1.png" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/hacking-remote-applications-stickykeys.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6822477529382805830</guid><pubDate>Wed, 04 Jan 2012 06:19:00 +0000</pubDate><atom:updated>2012-01-04T08:08:02.223+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Terminal Services</category><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">Connection String Parameter Pollution</category><category domain="http://www.blogger.com/atom/ns#">MS SQL Server</category><category domain="http://www.blogger.com/atom/ns#">Excel</category><category domain="http://www.blogger.com/atom/ns#">Citrix</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SQL Server</category><category domain="http://www.blogger.com/atom/ns#">Cracking</category><title>Averiguar el Nombre de un Servidor SQL Server con Excel, Cadenas de Conexión, y Autenticación Integrada NTLM</title><description>&lt;div style="text-align: justify;"&gt;
Cuando estuve escribiendo la última parte de &lt;a href="http://www.elladodelmal.com/2011/12/hacking-remote-applications-escaneando_26.html"&gt;Hacking Remote Applications: Escaneando la Red Interna con Excel&lt;/a&gt;, acababa diciendo que, al igual que en los ataques de &lt;a href="http://www.elladodelmal.com/2009/09/conection-string-attacks-i-de-vi.html"&gt;Connection String Parameter Pollution&lt;/a&gt; podríamos robar el &lt;i&gt;&lt;b&gt;hash NTLM&lt;/b&gt;&lt;/i&gt; de sesión para intentar crackear la contraseña de la cuenta con la que corre el servicio de &lt;i&gt;&lt;b&gt;Terminal Services&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Citrix&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;Sin embargo, no hice la prueba hasta ayer mismo, ya que sabía que iba a funcionar. La sorpresa es que cuando lo he hecho me he encontrado con algo que yo no sabía y que me ha dado para jugar un rato. Esta es la historia.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cuando hicimos las pruebas iniciales de robo de &lt;i&gt;&lt;b&gt;hash NTLM&lt;/b&gt;&lt;/i&gt; de sesión usamos &lt;a href="http://www.oxid.it/cain.html"&gt;CAIN&lt;/a&gt;, ya que directamente trae un módulo que reconoce las cadenas de autenticación por &lt;i&gt;&lt;b&gt;TDS (Tabular Data Stream) &lt;/b&gt;&lt;/i&gt;de &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt; y nos hacía la vida mucho más fácil.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-4PTN9qDfK_Q/TwL6Nvf6zFI/AAAAAAAAJQM/mvGw0D8qRkU/s1600/HashNTLM_TDS.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-4PTN9qDfK_Q/TwL6Nvf6zFI/AAAAAAAAJQM/mvGw0D8qRkU/s1600/HashNTLM_TDS.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Hash NTLM de Sesión en CAIN, robado con un Connection String Parameter Pollution Attack&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, cuando lo hemos probado con un &lt;i&gt;&lt;b&gt;Excel&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Citrix&lt;/b&gt;&lt;/i&gt; conectándolo con una cadena de conexión a un &lt;i&gt;&lt;b&gt;Rogue SQL Server&lt;/b&gt;&lt;/i&gt; en el que teníamos montado un Wireshark, hemos encontrado un pequeño detalle que no había contemplado al inicio: El nombre del equipo en el que corre... el servidor SQL que responde, tal y como se puede ver en la siguiente captura.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-KL4rARKT18Q/TwLzY6Ct6xI/AAAAAAAAJPo/fDwxRmk3FeE/s1600/SQL_NTLMSSP2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-KL4rARKT18Q/TwLzY6Ct6xI/AAAAAAAAJPo/fDwxRmk3FeE/s1600/SQL_NTLMSSP2.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Hash y Nombre de equipo en una conexión con autenticación integrada desde Excel&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como se puede apreciar, aparece no solo la negociación &lt;i&gt;&lt;b&gt;NTLM de sesión&lt;/b&gt;&lt;/i&gt;, sino también el nombre del servidor con el que estamos negociando, pero es el nombre interno de la máquina en la red, y no el publicado. Esto es así siempre que se utiliza &lt;i&gt;&lt;b&gt;SMB&lt;/b&gt;&lt;/i&gt;, y parece que al usar &lt;i&gt;&lt;b&gt;Autenticación Integrada&lt;/b&gt;&lt;/i&gt; para conectarse a &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt; también va implicito ese comportamiento, algo en lo que no había caído.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
De hecho, cuando he ido a repasar la herramienta que publiqué - que ya no está disponible en su repositorio - sobre cómo hacer &lt;a href="http://www.elladodelmal.com/2010/10/fingerprinting-sql-server.html"&gt;fingerprinting a servidores &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;, he visto que en ninguna de las pruebas que realicé apareció el nombre del equipo.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-W4AKYkK0eqQ/TwLz917JSNI/AAAAAAAAJP0/14PWalA9CCs/s1600/Sqlfingerprinting3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-W4AKYkK0eqQ/TwLz917JSNI/AAAAAAAAJP0/14PWalA9CCs/s640/Sqlfingerprinting3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Fingerprinting SQL con esf&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, probándolo con diferentes versiones hemos podido comprobar que siempre es posible acceder al nombre del equipo. Así que, basta con abrir tu &lt;i&gt;&lt;b&gt;Excel &lt;/b&gt;&lt;/i&gt;en local, hacer una cadena de conexión a un servidor &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt; y, no importa si &lt;i&gt;&lt;b&gt;Wireshark&lt;/b&gt;&lt;/i&gt; trae el parseador para ese paquete o no, al final siempre se obtiene el nombre de la máquina. Y luego para celebrarlo, con el mismo &lt;i&gt;&lt;b&gt;Excel&lt;/b&gt;&lt;/i&gt;, te juegas un &lt;a href="http://www.windowstecnico.com/archive/2010/06/30/juegos-en-microsoft-excel-2010-missile-command-y-tower-defense.aspx"&gt;Missile Command&lt;/a&gt; o un &lt;a href="http://www.windowstecnico.com/archive/2010/06/30/juegos-en-microsoft-excel-2010-missile-command-y-tower-defense.aspx"&gt;Tower Defense&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-jxQ1cYklnbg/TwL0NTPfKiI/AAAAAAAAJQA/1nFDxSBvYYs/s1600/SQL_NTLMSSP3.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-jxQ1cYklnbg/TwL0NTPfKiI/AAAAAAAAJQA/1nFDxSBvYYs/s640/SQL_NTLMSSP3.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Nombre de equipo en un paquete de autenticación integrada TDS&amp;nbsp;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Resumiendo:&lt;/b&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;1) Busca un servidor SQL Server: Puedes hacerlo &lt;a href="http://www.elladodelmal.com/2011/11/buscando-servidores-tematicos-con.html"&gt;por Robtex&lt;/a&gt;, por Shodan, o utilizando un scan &lt;a href="http://www.elladodelmal.com/2010/10/fingerprinting-sql-server.html"&gt;nmap por el puerto 1433&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;
2) Abre tu Wireshark y ponte a sniffar tráfico en tu máquina&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;3) Abre tu Excel y crea una cadena de conexión contra el servidor con autenticación integrada.&lt;/i&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;
&lt;br /&gt;
&lt;i&gt;Nota: Recuerda que irá tu hash NTLM sesión, así que no uses una cuenta de importancia.&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como única solución, a parte de cancelar el inicio de sesión integrada en &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt;, sería poner en los firewalls un filtrado de este tipo de paquetes, para evitar la fuga de información y, por supuesto, usar &lt;i&gt;&lt;b&gt;VPNs&lt;/b&gt;&lt;/i&gt; para conectarse al servidor &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt; sería lo más que deseable, en caso de que tenga que estar expuesto externamente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6822477529382805830?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rnqTFPxSgDA:J9zM71X79_U:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rnqTFPxSgDA:J9zM71X79_U:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=rnqTFPxSgDA:J9zM71X79_U:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rnqTFPxSgDA:J9zM71X79_U:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rnqTFPxSgDA:J9zM71X79_U:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rnqTFPxSgDA:J9zM71X79_U:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rnqTFPxSgDA:J9zM71X79_U:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/rnqTFPxSgDA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/rnqTFPxSgDA/averiguar-el-nombre-de-un-servidor-sql.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-4PTN9qDfK_Q/TwL6Nvf6zFI/AAAAAAAAJQM/mvGw0D8qRkU/s72-c/HashNTLM_TDS.png" height="72" width="72" /><thr:total>10</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/averiguar-el-nombre-de-un-servidor-sql.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4067857443803984187</guid><pubDate>Tue, 03 Jan 2012 05:52:00 +0000</pubDate><atom:updated>2012-01-03T06:52:50.708+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Hotmail</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><category domain="http://www.blogger.com/atom/ns#">Gmail</category><title>Hackear Hotmail: La vereda oscura de Internet</title><description>&lt;div align="justify"&gt;
Con la popularización de los servicios de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; han llegado también esas pequeñas cosas de la vida cotidiana, como son las manidas guerras entre novios, los aquestos combates entre tíos y sobrinos que se estafan, traiciones &lt;i&gt;&lt;b&gt;artúricas&lt;/b&gt;&lt;/i&gt; entre amigos que se acuestan con la mujer del antaño su amigo, y en total esa suma de banalidades que suelen hacer la vida tan divertida en las barriadas, salones y alcobas de todo el mundo. Esas pequeñas infidelidades, traiciones o maldades tienen, al igual que el resto de delitos de mayor tamaño, su representación en la vida digital.&lt;br /&gt;
&lt;br /&gt;
Semejante panorama hace que los menos pacientes en el entremés de turno quieran tomar el camino del medio para llegar a la confirmación o no de las sospechas. Saber si se luce peinado cual &lt;i&gt;&lt;b&gt;Miura&lt;/b&gt;&lt;/i&gt; o si la amistad ha sido traicionada por aquel que otrora daría un brazo, y el pecho si hiciera menester, por su rey exige, a día de hoy, el conocimiento de ciertos mensajes enviados por &lt;i&gt;&lt;b&gt;WhatsApp&lt;/b&gt;&lt;/i&gt;, el contenido de los mensajitos cortos &lt;i&gt;&lt;b&gt;SMS&lt;/b&gt;&lt;/i&gt; que recibe la pareja a horas intempestivas y que justifica con nosecuantas operaciones de trabajo – una retaila de &lt;i&gt;“y no te vas a quejar en esta época de crisis”&lt;/i&gt; -, o la lectura de los clásicos correos electrónicos que recibe el &lt;i&gt;“malvado”&lt;/i&gt; en su &lt;i&gt;&lt;b&gt;Hotmail&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Gmail&lt;/b&gt;&lt;/i&gt; o vaya usted a saber qué otro mail.&lt;br /&gt;
&lt;br /&gt;
Así pues, dolidos, impotentes o henchidos de rabia o frustración tal, algunas personas, en un momento de desesperación y energía al más puro estilo de &lt;i&gt;&lt;b&gt;Scarlett O'hara&lt;/b&gt;&lt;/i&gt;, deciden romper al cerdo y sacar la billetera para echarse a la vereda de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; y visitar, sin conocimiento alguno previo, los bajos fondos del underground en busca de almas de fortuna a quiénes contratar para perpetrar la ya decidida violación de la intimidad de esa persona cercana a sus, en esos momentos, turbulentas vidas.&lt;br /&gt;
&lt;br /&gt;
Quieren los designios del SEO, la mala prensa o el nick de turno que luzco, que algunos de los cientos de mensajes en botellas que se envían en busca de algún delincuente - que a su vez se encuentre en estado de persecución de la suya fortuna, aunque sea menguada para sobrevivir en estos tiempos de penuria - llegue cual propuesta susurrada a mi bandeja de entrada con un asunto del tipo: &lt;i&gt;&lt;b&gt;Hackear Hotmail&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Corto. De pocas palabras. Misterioso. Así luce el mensaje que leo con ojos somnolientos pues suelen enviarse con nocturnidad y ser leídos con &lt;i&gt;“madruguez”&lt;/i&gt; a la par que malignas legañas.&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
“¿Conoces a alguien que pueda robar una contraseña de hotmail? Estoy dispuest@ a pagar por ello. No es broma.”&lt;/blockquote&gt;
A veces aparecen más vistosos, más elaborados, o con más dolor transpirado, otros se presentan con una larga intro, mostrando algún tipo de adulación previa para suavizar el oído al mismo tiempo que esperan suavizar con aceite la muñeca tras la ulterior barrabasada de obtener la clave de acceso ajena a cualquier costo. ¿Cualquier costo?&lt;br /&gt;
&lt;br /&gt;
En  ciertas ocasiones he estado tentado a responder con un: Así guste su merced, son 100.000 €. Pero el momento de diversión ha sido suficiente con pensar en la maldad, por lo que he acabado por no hacerlo nunca. En el fondo no soy tan malo.&lt;br /&gt;
&lt;br /&gt;
No obstante, muchas veces me he pregunta cuánto creen esas personas que vale una persona para obligarla a cometer un delito por dinero. Yo aún no he pensado en mi precio, que seguro que lo tengo como todos, pero antes habría de echar muchos números con mi alma blanca y mi negro corazón para entre los tres ponernos de acuerdo.&lt;br /&gt;
&lt;br /&gt;
De esas peticiones he recibido algunas muy sentidas, a las que en lugar de responder con un desaire he preferido sentarme, hablar con ellas y quitarles la idea de la cabeza. Una mujer despechada, un hombre con sospechas de infidelidad de su mujer, un madre dolida con su descendencia, un socio buscando vendetta, un blogger católico buscando venganza contra otro blogger al que quería defacear – os juro que esta historia es verídica y tengo capturas de los mensajes – o personas buscando comprar malware para ganarse de alguna manera el pan. Así son algunos de los visitantes esporádicos de la vereda oscura de Internet.&lt;br /&gt;
&lt;br /&gt;
Al final, tras contestar a las personas, algunas abandonan la idea, otras me abandonan a mí y continúan en las sombras, a las que yo les despido no sabiendo si su mayor problema es la posible confirmación de su problema o la hiperbólica duda que corroe sus entrañas hasta arrastrarles cuales &lt;i&gt;&lt;b&gt;Golums&lt;/b&gt;&lt;/i&gt; en busca de su tesoro: Una contraseña de &lt;i&gt;&lt;b&gt;Hotmail&lt;/b&gt;&lt;/i&gt; que ya saben que no obtendrán de mí.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4067857443803984187?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pMQKk7-Vn2Y:Z8EYWD8aE6g:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pMQKk7-Vn2Y:Z8EYWD8aE6g:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=pMQKk7-Vn2Y:Z8EYWD8aE6g:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pMQKk7-Vn2Y:Z8EYWD8aE6g:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pMQKk7-Vn2Y:Z8EYWD8aE6g:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pMQKk7-Vn2Y:Z8EYWD8aE6g:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=pMQKk7-Vn2Y:Z8EYWD8aE6g:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/pMQKk7-Vn2Y" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/pMQKk7-Vn2Y/hackear-hotmail-la-vereda-oscura-de.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>18</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/01/hackear-hotmail-la-vereda-oscura-de.html</feedburner:origLink></item></channel></rss>

