<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/rss2enclosuresfull.xsl" type="text/xsl" media="screen"?><?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/itemcontent.css" type="text/css" media="screen"?><rss xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>La Comunidad DragonJAR</title><link>http://www.dragonjar.org</link><description>Seguridad informática, herramientas de seguridad, documentación, noticias y una excelente COMUNIDAD</description><language>en</language><lastBuildDate>Tue, 08 Jul 2008 17:32:55 -0500</lastBuildDate><generator>WordPress http://wordpress.org/</generator><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/LaWebDeDragon" type="application/rss+xml" /><feedburner:emailServiceId>418815</feedburner:emailServiceId><feedburner:feedburnerHostname>http://www.feedburner.com</feedburner:feedburnerHostname><item><title>Seria vulnerabilidad de DNS corregida en silencio.</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/330224070/seria-vulnerabilidad-de-dns-corregida-en-silencio.xhtml</link><category>Noticias Seguridad</category><category>Predeterminada</category><category>DNS</category><category>vulnerabilidad</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">arpunk</dc:creator><pubDate>Tue, 08 Jul 2008 17:22:43 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2813</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p>CERT ha anunciado un parche para múltiples implementaciones de DNS hoy, de manera masiva para muchas implementaciones diferentes. A principios de este año, el investigador <a href="http://www.doxpara.com" target="_blank">Dan Kaminsky</a> descubrió una vulnerabilidad básica en el protocolo DNS que ayudaría a los atacantes a comprometer cualquier servidor de nombres, incluyendo también a los clientes. Kaminsky ha venido trabajando en secreto con un grupo largo de vendedores en un parche coordinado. 81 vendedores han sido listados en la advisory de la CERT.</p>
<p>Esta disponible un <a href="http://media.libsyn.com/media/mckeay/nsp-070808-ep111.mp3">podcast entrevistando a Dan Kaminsky</a> y su sitio web contiene una <a href="http://www.doxpara.com/">herramienta de verificacion de DNS</a>.<span id="more-2813"></span></p>
<p>Se dice que esta es la más grande actualización sincronizada referente a seguridad en la historia de la Internet. La mayoría de personas se actualizaran automáticamente y hay parches para las diferentes implementaciones de DNS. El problema esta en el diseño de DNS y no esta limitado a ningún producto en particular y como DNS es usado en toda computadora conectada a Internet para localizar otras computadoras. Aprovechándose de esta vulnerabilidad, un atacante podría fácilmente tomar control de porciones de la Internet y redirigir a los usuarios a sitios arbitrarios y/o maliciosos. Se podría inclusive reemplazar sitios web completos con otros falsos, operar sobre los falsos con contenido malicioso, capturar dominios completos de e-mail, redirigir el trafico a otros sitios, etc.</p>
<p>Segun el advisory, los sistemas vulnerables son aquellos donde el ID de transacción de 16-bits en el DNS y el numero de puerto para la transacción (tambien 16-bits) no son escogidos de manera aleatoria. El reporte tambien nos dice que el atacante debe ser capaz de falsificar su direccion IP y no deben estar detraz de algun IPS que filtre trafico de salida. El resultado de dicha vulnerabilidad: ataque de envenenamiento al DNS.</p>
<p>Este ataque ya <a href="http://www.net-security.org/dl/articles/Attacking_the_DNS_Protocol.pdf" target="_blank">habia sido documentado</a> de cierta forma en el 2003 (Cache Poisoning using DNS Transaction ID Prediction), sin embargo se necesitaban de un gran numero de paquetes para hacer funcionar el ataque, y no era confiable. Podemos ahora decir que tenemos una estrategia más efectiva ya que podemos saber como el servidor DNS asigna los números de transacción y el puerto.</p>
<p>El problema radica en que las direcciones IP de origen pueden ser manufacturadas y que el ID de transacción de DNS es de 16 bits, lo cual es un poco corto para ser considerado una llave randomica usable. Ese ID, como cualquier llave que tenga implicaciones den la seguridad, debería ser de por lo menos 64 bits y ser generada por un generador de números aleatorios de grado criptografico. Otra solución elegante podría ser reemplazar la infraestructura actual de DNS por <a href="http://www.rfc-archive.org/getrfc.php?rfc=5074" target="_blank">DNSSEC</a>, solo que actualmente DNSSEC es muy complicado para popularizarlo.</p>
<p>Los detalles tecnicos de esta vulnerabilidad seran presentados por Dan en Black Hat, sin embargo los parches de randomizacion del puerto hacen de este ataque impractico (más no imposible ni menos divertido <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<h3>Articulos Relacionados</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/bug-grave-en-wordpress-251.xhtml" title="Bug en WordPress 2.5.1">Bug en WordPress 2.5.1</a></li>
<li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables">Los Blogs alojados en WordPress.com Vulnerables</a></li>
<li><a href="http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml" title="Vulnerabilidad Grave en el Kernel Linux 2.6.17 - 2.6.24.1">Vulnerabilidad Grave en el Kernel Linux 2.6.17 - 2.6.24.1</a></li>
<li><a href="http://www.dragonjar.org/disponible-la-nueva-version-de-metasploit-framework-31.xhtml" title="Disponible la nueva versión de Metasploit Framework 3.1">Disponible la nueva versión de Metasploit Framework 3.1</a></li>
<li><a href="http://www.dragonjar.org/actualizacion-urgente-de-wordpress.xhtml" title="Actualización Urgente de WordPress">Actualización Urgente de WordPress</a></li>
<li><a href="http://www.dragonjar.org/windows-home-server-corrompe-archivos.xhtml" title="Windows Home Server Corrompe Archivos ">Windows Home Server Corrompe Archivos </a></li>
<li><a href="http://www.dragonjar.org/entrar-a-la-red-de-una-planta-nuclear-es-sencillo.xhtml" title="Entrar a la red de una Planta Nuclear es sencillo">Entrar a la red de una Planta Nuclear es sencillo</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=3RElAJ"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=3RElAJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/330224070" height="1" width="1"/>]]></content:encoded><description>CERT ha anunciado un parche para múltiples implementaciones de DNS hoy, de manera masiva para muchas implementaciones diferentes. A principios de este año, el investigador Dan Kaminsky descubrió una vulnerabilidad básica en el protocolo DNS que ayudaría a los atacantes a comprometer cualquier servidor de nombres, incluyendo también a los clientes. Kaminsky ha venido trabajando [...]</description><enclosure url="http://media.libsyn.com/media/mckeay/nsp-070808-ep111.mp3" length="35362093" type="audio/mpeg" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://www.dragonjar.org/seria-vulnerabilidad-de-dns-corregida-en-silencio.xhtml</feedburner:origLink></item><item><title>Inyección de tramas 802.11 con una Intel PRO 3945</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/329618768/inyeccion-de-tramas-80211-con-una-intel-pro-3945.xhtml</link><category>GNU/Linux</category><category>Predeterminada</category><category>Seguridad inalámbrica</category><category>drivers</category><category>inalambrica</category><category>Intel PRO 3945</category><category>Wireless</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">arpunk</dc:creator><pubDate>Tue, 08 Jul 2008 17:32:43 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2812</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p>En el mundo de 802.11, resulta extremadamente valioso poder inyectar tramas mientras la tarjeta inalámbrica se encuentra en modo RFMON, o modo monitor, ya que podemos botar cualquier trama que se nos ocurra al aire y observar sus resultados sin necesidad de estar autenticado en ninguna estación.</p>
<p>Poder inyectar tramas en modo monitor nos permite ampliar de manera considerable nuestras alternativas para auditar redes inalámbricas y aumentan la probabilidad de poder romper con la WEP y obtener el handshake de 4 vias (<a href="http://en.wikipedia.org/wiki/EAPOL" target="_blank">EAPOL</a>) en WPA2. Otro de los tantos usos para esta técnica son las diferentes implementaciones de DoS inherentes a 802.11, como lo son:</p>
<ul>
<li class="level1">
<div class="li"><span class="wikilink1">Deautenticación</span></div>
</li>
<li class="level2">
<div class="li"><span class="wikilink1">Autenticación falsa<br />
</span></div>
</li>
<li class="level2">
<div class="li"><span class="wikilink1">Reenvió de paquetes interactivo</span></div>
</li>
<li class="level2">
<div class="li"><span class="wikilink1">Inyección de trafico ARP</span></div>
</li>
<li class="level2">
<div class="li"><span class="wikilink1">Ataques de fragmentación</span><span id="more-2812"></span></div>
</li>
</ul>
<p>Con lo anterior, ¿quien no querría poder inyectar tramas?. Uno de los requisitos es tener una versión mayor a la 2.6.24 del kernel de Linux, ya que este viene con el stack <a href="http://linuxwireless.org/en/developers/Documentation/mac80211" target="_blank">mac80211</a> (antes llamado d80211) que soporta muchas funcionalidades extra y entre ellas esta el soporte para que los nuevos drivers puedan hacer inyección con un par de ajustes (en nuestro caso con los drivers iwl3945, los drivers de Broadcom soportan inyección de manera nativa).</p>
<p>Los diferentes parches que necesitamos aplicar a nuestro kernel <strong>2.6.25</strong> (o mayor) son <a href="http://www.cross-lfs.org/~mlankhorst/iwl3945_injection.patch" target="_blank">iwl3945_injection.patch</a> y <a href="http://patches.aircrack-ng.org/mac80211_2.6.26-rc6-wl_frag.patch" target="_blank">mac80211_2.6.26-rc6-wl_frag.patch</a> para hacer funcionar el ataque de fragmentación con <a href="http://www.aircrack-ng.org" target="_blank">aireplay-ng</a> en sus ultimas versiones. Una vez aplicados los parches y recompilado el kernel (esto puede variar según la distribución que se use) y sus módulos, editamos nuestra entrada en GRUB e iniciamos nuestro nuevo kernel.</p>
<p>No olviden seleccionar el driver iwl3945 como modulo o directamente empotrado en el kernel. Lo podrás encontrar en la sesión de networking, en wireless drivers. También la forma como prefieras compilar el kernel depende de tu distribución.</p>
<p><code># make menuconfig<br />
# make bzImage modules modules_install<br />
# vim /boot/grub/menu.lst</code></p>
<p>Y configuramos la tarjeta luego de reiniciar nuestro nuevo kernel.</p>
<p><code># ifconfig wlan0 down<br />
# iwconfig wlan0 mode monitor channel 6<br />
# ifconfig wlan0 up<br />
# aireplay-ng --test wlan0</code></p>
<p>Y eso es todo. Ahora el test en aireplay-ng debe decir que tu interfaz es capaz de inyectar tramas en modo monitor.</p>
<p><code>arpunk@futurisk:~# aireplay-ng --test wlan0<br />
23:54:22  Trying broadcast probe requests...<br />
23:54:23  Injection is working!<br />
23:54:24  Found 1 AP<br />
...<br />
23:54:24  Trying directed probe requests...<br />
23:54:24  [MY:AP] - channel: 6 - &#8216;test&#8217;<br />
23:54:26  Ping (min/avg/max): 1.655ms/90.397ms/105.629ms Power: 180.70<br />
23:54:26  30/30: 100%</code><br />
<h3>Articulos Relacionados</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/packetprotector-gestionar-la-seguridad-en-enrutadores-inalambricos.xhtml" title="PacketProtector - Gestionar la seguridad en enrutadores inalámbricos">PacketProtector - Gestionar la seguridad en enrutadores inalámbricos</a></li>
<li><a href="http://www.dragonjar.org/wifislax-31.xhtml" title="WifiSlax 3.1">WifiSlax 3.1</a></li>
<li><a href="http://www.dragonjar.org/realmente-las-redes-wifi-en-bogota-son-inseguras.xhtml" title="¿Realmente las redes WiFi en Bogotá son inseguras?">¿Realmente las redes WiFi en Bogotá son inseguras?</a></li>
<li><a href="http://www.dragonjar.org/oswa-assistant-hacking-y-auditoria-wireless-en-livecd.xhtml" title="OSWA-Assistant, Hacking y auditoría Wireless en LiveCD">OSWA-Assistant, Hacking y auditoría Wireless en LiveCD</a></li>
<li><a href="http://www.dragonjar.org/wine-10-final-3.xhtml" title="WINE 1.0 Final">WINE 1.0 Final</a></li>
<li><a href="http://www.dragonjar.org/integra-gnu-linux-en-tu-microsoft-windows-facilmente.xhtml" title="Integra GNU Linux en tu Microsoft Windows Fácilmente">Integra GNU Linux en tu Microsoft Windows Fácilmente</a></li>
<li><a href="http://www.dragonjar.org/memorias-del-flisol.xhtml" title="Memorias del Flisol 2008">Memorias del Flisol 2008</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=HjemIJ"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=HjemIJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/329618768" height="1" width="1"/>]]></content:encoded><description>En el mundo de 802.11, resulta extremadamente valioso poder inyectar tramas mientras la tarjeta inalámbrica se encuentra en modo RFMON, o modo monitor, ya que podemos botar cualquier trama que se nos ocurra al aire y observar sus resultados sin necesidad de estar autenticado en ninguna estación.
Poder inyectar tramas en modo monitor nos permite ampliar [...]</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.dragonjar.org/inyeccion-de-tramas-80211-con-una-intel-pro-3945.xhtml</feedburner:origLink></item><item><title>¿Realmente las redes WiFi en Bogotá son inseguras?</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/329497190/realmente-las-redes-wifi-en-bogota-son-inseguras.xhtml</link><category>Seguridad inalámbrica</category><category>bogota</category><category>Insegura</category><category>Wireless</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">arpunk</dc:creator><pubDate>Tue, 08 Jul 2008 17:32:55 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2811</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p>El periódico El Tiempo, en su sesión de tecnología, <a href="http://www.eltiempo.com/tecnologia/enter/movilidad/home/redes-wi-fi-en-bogota-son-inseguras_4362972-1" target="_blank">publico un articulo</a> en donde sus corresponsales junto con un Ingeniero experto en seguridad de <a href="http://www.dlinkla.com/home/corporacion/contacto.jsp" target="_blank">D-Link</a> aseguro que las redes WiFi en Bogotá son inseguras. El articulo menciona diferentes estadísticas sobre algunas redes wireless en la ciudad, sin embargo la manera como sacan estas y su inseguridad son algo dudosas.</p>
<p>Dudosas por que no se ha utilizado el equipo apropiado para dicho análisis, por la muestra que tomaron para dicha población, y porque se utilizaron herramientas de software que no muestran los resultados reales. En el recorrido se barrieron las frecuencias de 802.11b/g con un analizador activo por falta de características en el stack wireless de windows (y sus drivers). Estos analizadores preguntan por access points en la zona que estén emitiendo su SSID. Los analizadores pasivos son mucho más efectivos ya que configuran la interfaz web en RFMON y así escuchar cualquier tipo de ruido que pase por las frecuencias en donde salte la tarjeta, captando así <strong>todo</strong> lo que pueda decodificar.</p>
<p>Otro factor fundamental es la antena y los sectores de barrido. Sin una buena antena omnidireccional no podemos garantizar cobertura total de la zona. Los equipos cliente y los access point pueden pasar indetectables ya que no se alcanzan a registrar las tramas de 802.11 por la atenuación de la señal, y en algunos casos registrando falsos positivos.<span id="more-2811"></span></p>
<p>Obviamente trabajar con dicho equipo es un poco más complicado, pero es un equipo que hay que utilizar si se quiere afirmar que las redes WiFi en Bogotá son inseguras.</p>
<p>Según el articulo alrededor de 5000<span class="textoNormal"> redes inalámbricas de las más de 9.000 que hay en Bogotá son inseguras por usar cifrado WEP. Obviamente WEP tiene sus defectos y produce muy poca confiabilidad, sin embargo soluciones como WPA/WPA2, RADIUS y demás no son de esperarse cuando la zona donde se tomo la población son barrios residenciales. Este tipo de soluciones son enfocadas a problemas empresariales donde el manejo de la información es un poco más vital que el blog de la vecina.</span></p>
<p>Dicho lo anterior, ¿podemos asegurar que son inseguras?, yo creería que la mejor aproximacion seria decir que gran parte de las redes inalámbricas caseras están mal configuradas y que esto puede dar origen a un sin fin de ataques a diferentes infraestructuras tanto locales como globales.</p>
<p>Como ultimas palabras, no debemos pensar que son inseguras solo porque podemos aprovecharnos de su mala configuración. Para las personas que tengan su AP en su casa, solo basta con utilizar WPA2 y una contraseña alfanumerica de más de 8 caracteres y estaran virtualmente seguros por unas decadas más. Aunque WPA2 utilize un pre-shared key que puede ser crackeado por algunas herramientas, solo la autenticacion PSK es vulnerable, y aun asi tomaria muchisimo tiempo ya que se necesita de ataques de diccionario o rainbow tables para poder dar con la contraseña.<br />
<h3>Articulos Relacionados</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/inyeccion-de-tramas-80211-con-una-intel-pro-3945.xhtml" title="Inyección de tramas 802.11 con una Intel PRO 3945">Inyección de tramas 802.11 con una Intel PRO 3945</a></li>
<li><a href="http://www.dragonjar.org/la-comunidad-dragonjar-en-mobuzztv.xhtml" title="La Comunidad DragonJAR en Mobuzz.TV">La Comunidad DragonJAR en Mobuzz.TV</a></li>
<li><a href="http://www.dragonjar.org/campus-party-colombia-en-vivo.xhtml" title="Campus Party Colombia en VIVO">Campus Party Colombia en VIVO</a></li>
<li><a href="http://www.dragonjar.org/dia-1-campus-party-colombia.xhtml" title="Día 1 - Campus Party Colombia">Día 1 - Campus Party Colombia</a></li>
<li><a href="http://www.dragonjar.org/la-comunidad-dragonjar-en-el-campus-party.xhtml" title="La Comunidad DragonJAR en el Campus Party">La Comunidad DragonJAR en el Campus Party</a></li>
<li><a href="http://www.dragonjar.org/oswa-assistant-hacking-y-auditoria-wireless-en-livecd.xhtml" title="OSWA-Assistant, Hacking y auditoría Wireless en LiveCD">OSWA-Assistant, Hacking y auditoría Wireless en LiveCD</a></li>
<li><a href="http://www.dragonjar.org/gracias-por-todo.xhtml" title="Gracias por TODO">Gracias por TODO</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=n071HJ"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=n071HJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/329497190" height="1" width="1"/>]]></content:encoded><description>El periódico El Tiempo, en su sesión de tecnología, publico un articulo en donde sus corresponsales junto con un Ingeniero experto en seguridad de D-Link aseguro que las redes WiFi en Bogotá son inseguras. El articulo menciona diferentes estadísticas sobre algunas redes wireless en la ciudad, sin embargo la manera como sacan estas y su [...]</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.dragonjar.org/realmente-las-redes-wifi-en-bogota-son-inseguras.xhtml</feedburner:origLink></item><item><title>Una pequeña introducción.</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/328485800/una-pequena-introduccion.xhtml</link><category>Anuncios</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">arpunk</dc:creator><pubDate>Sun, 06 Jul 2008 21:16:50 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2809</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p>Hola comunidad, tengo el gusto de presentarme ante ustedes; soy arpunk y de ahora en adelante estaré colaborando con algunos titulares, opiniones y artículos para la comunidad de DragonJAR (que tuve el gusto de conocer en la Campus Party).</p>
<p>Entre otras cosas, soy miembro de <a href="http://colosug.org" target="_blank">COLOSUG</a> y de <a href="http://www.cogitowireless.net" target="_blank">CogitoWireless</a> y participo de vez en cuando en otros proyectos, y entre mis creencias religiosas se encuentra <a href="http://www.vim.org" target="_blank">vim</a>, <a href="http://www.zsh.org" target="_blank">zsh</a>, <a href="http://www.opensolaris.org" target="_blank">opensolaris</a>, <a href="http://www.python.org" target="_blank">python</a> y el café. Espero poder estar con ustedes bastante tiempo, ayudando a la comunidad con algunos artículos y colaborando en la manutención del portal.</p>
<p>Hasta la próxima <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<h3>Articulos Relacionados</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/wordpress-23-en-espanol.xhtml" title="Wordpress 2.3 en Español">Wordpress 2.3 en Español</a></li>
<li><a href="http://www.dragonjar.org/boletin-3-de-la-comunidad-dragonjar.xhtml" title="Boletín 3 de La Comunidad DragonJAR">Boletín 3 de La Comunidad DragonJAR</a></li>
<li><a href="http://www.dragonjar.org/debate-sobre-el-futuro-de-la-ezine-dragonjar.xhtml" title="Debate Sobre el Futuro de la eZine DragonJAR">Debate Sobre el Futuro de la eZine DragonJAR</a></li>
<li><a href="http://www.dragonjar.org/boletin-de-la-comunidad.xhtml" title="Boletín de la Comunidad">Boletín de la Comunidad</a></li>
<li><a href="http://www.dragonjar.org/la-organizacion-dragonjar-wwwdragonjarorg.xhtml" title="La Organización DragoNJAR - www.DragonJAR.org">La Organización DragoNJAR - www.DragonJAR.org</a></li>
<li><a href="http://www.dragonjar.org/opciones-de-los-comentarios.xhtml" title="Opciones de los Comentarios">Opciones de los Comentarios</a></li>
<li><a href="http://www.dragonjar.org/antiviruz-y-despedida.xhtml" title="Antivirus, y despedida. ">Antivirus, y despedida. </a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=UFcX4J"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=UFcX4J" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/328485800" height="1" width="1"/>]]></content:encoded><description>Hola comunidad, tengo el gusto de presentarme ante ustedes; soy arpunk y de ahora en adelante estaré colaborando con algunos titulares, opiniones y artículos para la comunidad de DragonJAR (que tuve el gusto de conocer en la Campus Party).
Entre otras cosas, soy miembro de COLOSUG y de CogitoWireless y participo de vez en cuando en [...]</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://www.dragonjar.org/una-pequena-introduccion.xhtml</feedburner:origLink></item><item><title>Implementación de Servidores con GNU/Linux</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/328302455/implementacion-de-servidores-con-gnulinux.xhtml</link><category>Documentos seguridad</category><category>Libro</category><category>seguridad informatica</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">DragoN</dc:creator><pubDate>Sun, 06 Jul 2008 19:43:37 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2808</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p>&#8220;Implementación de Servidores con GNU/Linux&#8221; es un libro escrito por el Mexicano Joel Barrios Dueñas donde pretende  cubir gran cantidad de aspectos relacionados con el sistema operativo GNU/Linux, desde la instalación del mismo, comandos básicos del sistema hasta la configuración e Implementación de servidores para diferentes fines.</p>
<p>A continuación les dejo el indice del libro &#8220;Implementación de Servidores con GNU/Linux&#8221;:</p>
<p>1.¿Que es GNU/Linux?<br />
2.Estándar de Jerarquía de Sistema de Ficheros<br />
3.Instalación en modo texto de CentOS 5<br />
4.Instalación en modo gráfico de CentOS 5<br />
5.Cómo iniciar el modo de rescate en CentOS<br />
6.Iniciando el sistema en nivel de corrida 1 (nivel mono-usuario).<br />
7.Procedimientos de emergencia<br />
8.Cómo optimizar el sistema de archivos ext3<br />
9.Cómo configurar y utilizar Sudo<br />
10.Cómo crear cuentas de usuario<br />
11.Breve lección de mandatos básicos<br />
12.Funciones básicas de vi.<br />
13.Introducción a sed.<br />
14.Introducción a AWK<br />
15.Permisos del Sistema de Ficheros<br />
16.Cómo utilizar el mandato chattr<br />
17.Creando depósitos yum<br />
18.Uso de yum para instalar y desinstalar paquetería y actualizar sistema<br />
19.Cómo utilizar RPM<br />
20.Cómo crear paquetería con rpmbuild<br />
21.Cómo asignar cuotas de disco<br />
22.Introducción a TCP/IP<br />
23.Introducción a IP versión 4<br />
24.Cómo configurar correctamente los parámetros de red<br />
25.Cómo configurar acoplamiento de tarjetas de red (bonding).<br />
26.Cómo utilizar lsof<br />
27.Cómo utilizar Netcat (nc)<br />
28.Como utilizar Netstat<br />
29.Cómo utilizar ARP<br />
30.Introducción a IPTABLES<span id="more-2808"></span><br />
31.Cómo utilizar CBQ<br />
32.Cómo configurar un servidor DHCP en una LAN<br />
33.Cómo configurar vsftpd (Very Secure FTP Daemon)<br />
34.Cómo configurar pure-ftpd<br />
35.Cómo configurar OpenSSH<br />
36.Cómo utilizar OpenSSH con autenticación a través de clave pública<br />
37.Cómo configurar OpenSSH con Chroot<br />
38.Cómo configurar NTP<br />
39.Cómo configurar el sistema para sesiones gráficas remotas<br />
40.Cómo configurar un servidor NFS.<br />
41.Cómo configurar Samba básico<br />
42.Cómo configurar Samba denegando acceso a ciertos ficheros<br />
43.Cómo configurar Samba con Papelera de Reciclaje<br />
44.Cómo configurar Samba como cliente o servidor WINS<br />
45.La ingeniería social y los [incorrectos] hábitos del usuario<br />
46.Configuración básica de Sendmail<br />
47.Opciones avanzadas de seguridad para Sendmail<br />
48.Cómo configurar Sendmail y Dovecot con soporte SSL/TLS<br />
49.Cómo configurar Cyrus IMAP<br />
50.Instalación y configuración de SquirrelmMail (correo a través de interfaz HTTP )<br />
51.Apéndice: Enviar correo a todos los usuarios del sistema<br />
52.Cómo configurar clamav-milter<br />
53.Cómo configurar spamass-milter<br />
54.Cómo configurar un servidor NIS.<br />
55.Cómo configurar OpenLDAP como servidor de autenticación<br />
56.Cómo configurar OpenLDAP como libreta de direcciones<br />
57.Cómo configurar OpenLDAP con soporte SSL/TLS<br />
58.Cómo instalar y configurar MySQL<br />
59.Configuración básica de Apache<br />
60.Cómo habilitar los ficheros .htaccess y SSI )Server Side Includes) en Apache 2.x.<br />
61.Cómo configurar Apache con soporte SSL/TLS<br />
62.Cómo instalar y configurar Geeklog 1.4.x<br />
63.Cómo configurar un servidor de nombres de dominio (DNS)<br />
64.Cómo configurar Squid: Parámetros básicos para Servidor Intermediario (Proxy)<br />
65.Cómo configurar Squid: Acceso por autenticación<br />
66.Cómo configurar Squid: Restricción de acceso a Sitios de Red<br />
67.Cómo configurar Squid: Restricción de acceso a contenido por extensión<br />
68.Cómo configurar Squid: Restricción de acceso por horarios<br />
69.Cómo configurar squid con soporte para direcciones MAC<br />
70.Apéndice: Listas y reglas de control de acceso para Squid<br />
71.Cómo configurar un muro cortafuegos con Shorewall y tres interfaces de red.<br />
72.Cómo configurar SNMP<br />
73.Cómo configurar MRTG<br />
74.Cómo instalar correctamente Java™ a partir de paquete RPM<br />
75.Cómo instalar la extensión (plug-in) Flash para Mozilla<br />
76.Cómo configurar escáner en red<br />
77.Usando Smartd para anticipar los desastres de disco duro<br />
78.Glosario de mandatos básicos<br />
79.AL Desktop<br />
80.Ejercicios</p>
<p>Como pueden ver esta bastante completo, recomendado para usuarios GNU/Linux o personas que quieran aprender mas sobre este Sistema Operativo.</p>
<p>El libro se encuentra totalmente en español cuenta con  518 paginas y pesa 3.3MB,ademas esta  disponible para libre descarga bajo licencia Creative Commons.</p>
<h2 style="text-align: center;"><a rel="nofollow" href="http://www.alcancelibre.org/filemgmt/index.php?id=1">Descargar &#8220;Implementación de Servidores con GNU/Linux&#8221;</a></h2>
<h3>Articulos Relacionados</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="WebCast de Microsoft Sobre Seguridad Informática">WebCast de Microsoft Sobre Seguridad Informática</a></li>
<li><a href="http://www.dragonjar.org/descuento-de-la-comunidad-hasta-el-10-de-mayo.xhtml" title="Descuento de la Comunidad hasta el 10 de Mayo">Descuento de la Comunidad hasta el 10 de Mayo</a></li>
<li><a href="http://www.dragonjar.org/en-5-dias-se-vence-el-descuento.xhtml" title="En 5 Días se vence el Descuento">En 5 Días se vence el Descuento</a></li>
<li><a href="http://www.dragonjar.org/descuento-para-el-congreso-de-hacking-etico-en-bogota.xhtml" title="Descuento para el Congreso de Hacking Ético en Bogota">Descuento para el Congreso de Hacking Ético en Bogota</a></li>
<li><a href="http://www.dragonjar.org/1mer-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" title="1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)">1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)</a></li>
<li><a href="http://www.dragonjar.org/etek-security-meeting-2008-colombia.xhtml" title="ETEK Security Meeting 2008 - Colombia">ETEK Security Meeting 2008 - Colombia</a></li>
<li><a href="http://www.dragonjar.org/algunos-mitos-relacionados-con-la-seguridad-informatica.xhtml" title="Algunos Mitos relacionados con la Seguridad Informática">Algunos Mitos relacionados con la Seguridad Informática</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=WFOmLJ"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=WFOmLJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/328302455" height="1" width="1"/>]]></content:encoded><description>&amp;#8220;Implementación de Servidores con GNU/Linux&amp;#8221; es un libro escrito por el Mexicano Joel Barrios Dueñas donde pretende  cubir gran cantidad de aspectos relacionados con el sistema operativo GNU/Linux, desde la instalación del mismo, comandos básicos del sistema hasta la configuración e Implementación de servidores para diferentes fines.
A continuación les dejo el indice del libro &amp;#8220;Implementación [...]</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://www.dragonjar.org/implementacion-de-servidores-con-gnulinux.xhtml</feedburner:origLink></item><item><title>Sus ciberhuellas lo delatan en la web</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/325848042/sus-ciberhuellas-lo-delatan-en-la-web.xhtml</link><category>Artículos sobre seguridad</category><category>Navegación Anónima</category><category>Protección de datos</category><category>Seguridad en la Web</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">4v4t4r</dc:creator><pubDate>Thu, 03 Jul 2008 09:39:04 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2806</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Cada vez que usted teclea una búsqueda en internet, deja consignada la preferencia por un lugar soñado para viajar, o el tipo de PC que espera comprar en los próximos seis meses, y hasta el listado de intereses que rondan su etapa actual.</p>
<p style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://img53.imageshack.us/img53/6615/ciberhuellas2wx7.jpg" alt="" width="350" height="210" /></p>
<p style="text-align: justify;">Quizás con esa información usted no se considere blanco de un hacker, pero, ¿se ha puesto a pensar que sus datos podrían configurar un delicioso banquete para quien quiera conocer más de usted?</p>
<p style="text-align: justify;">&#8220;Mirando las redes sociales un empleador puede extraer información que muy probablemente no saldría en el proceso típico de una entrevista laboral&#8221;, dice Juan Carlos Álvarez Mesa, gerente de Interlan.</p>
<p style="text-align: justify;"><span id="more-2806"></span>Y aún más. Alguien podría decir que ha logrado crear una personalidad pública en la red, a prueba de ciberinvestigadores. Sin embargo, dice Álvarez Mesa, aunque se empeñe en borrar los rastros, en el caché de Google podría seguir apareciendo lo que intenta ocultar.</p>
<p style="text-align: justify;">Incluso existen sitios como Wayback Machine, una especie de máquina del tiempo, que guarda la historia de una web.</p>
<p style="text-align: justify;"><strong>Lo que guarda Google</strong></p>
<p style="text-align: justify;">Recientemente Google recortó el período durante el cual guarda las búsquedas de los usuarios: de 24 meses pasó a 18.</p>
<p style="text-align: justify;">Francisco Forero, representante de Google para Colombia explica que el popular buscador guarda algunos items: la dirección IP, que es un número que se le asigna a cada computador de usuario por el proveedor de servicio (ISP); la hora y la fecha en que el usuario digitó la consulta y el explorador que utilizó.</p>
<p style="text-align: justify;">Así mismo se queda con las cookies, es decir, un número que se le asigna al PC la primera vez que visita Google, con el fin de registrar preferencias, como el idioma, por ejemplo.</p>
<p style="text-align: justify;">Luego del período establecido, Google borra los dos últimos dígitos de la dirección IP y asigna al azar un nuevo número de cookie.</p>
<p style="text-align: justify;">En este sentido, son enfáticos en indicar que las direcciones IP y las cookies no pueden por sí solas identificar a las personas. ¿Entonces, para qué las guardan? &#8220;hasta cierto punto sí se trata de información personal, ya que tiene que ver con consultas específicas&#8221;, dice un documento enviado por Google acerca de su política de privacidad.</p>
<p style="text-align: justify;">Para Forero, esta información solo podría entregarse con una orden judicial de por medio, y si ocurre en Colombia, no sería tan expedito el resultado del proceso, pues la sede de la compañía está en Estados Unidos.</p>
<p style="text-align: justify;">Sin ir a consideraciones jurídicas en detalle, los proveedores se curan en salud con la publicación de sus políticas de privacidad, en las que especifican por cuánto tiempo guardan los datos.</p>
<p style="text-align: justify;">Al respecto, Ricardo Céspedes, CTO (Chief Technology Officer) de Etek asegura que en ellas se especifica que no se hacen responsables por la divulgación de estos datos, basados en la premisa de que no existe 100 por ciento de seguridad.</p>
<p style="text-align: justify;">De hecho, dice Céspedes, la información al ser borrada &#8220;puede que deje de estar publicada de la manera usual pero aún así existe el riesgo de que se fugue por otro mecanismo al existir copias almacenadas en otros medios&#8221;.</p>
<p style="text-align: justify;">Por ello, en este mundo interconectado, el usuario podría empezar a pedir las políticas claras de destrucción de información, es decir, cómo y con qué mecanismos se eliminan, incluidas las copias.</p>
<p style="text-align: justify;">En este sentido, Juan Carlos Álvarez tiene un enfoque más próximo, e indica que si le preocupa la privacidad, cree una nueva cuenta e imprima los acuerdos donde le dicen qué harán con sus datos. De hecho, algunos sitios como Facebook no borran el perfil sino que lo inactivan por si se quiere volver a ingresar. Lo más seguro es no publicar información privada en sitios públicos, &#8220;porque hacerlo es como lanzar el teléfono de la casa al aire por una emisora de radio&#8221;, dice Álvarez.</p>
<p style="text-align: justify;"><strong>Ciberidentidad</strong></p>
<p style="text-align: justify;">Brendon Lynch, director de Privacidad de Microsoft, durante un encuentro sobre el tema en Cartagena, la semana pasada, explicó que la red mundial “es muy buena para los criminales, porque está descentralizada y permite que el crimen se cometa de manera anónima”. Agregó que son numerosas las violaciones a la “información de alto perfil” en las organizaciones. Lynch observó que internet “no fue diseñada con identidad en mente, pero es utilizada para aplicaciones donde la identificación exacta es importante”.</p>
<p style="text-align: justify;">Ése es parte del problema de la identidad en la red, donde es “relativamente fácil suplantar un sitio web de renombre”, continuó el experto, y apuntó que “los consumidores están acostumbrados a compartir ‘secretos’ en línea y también están ‘cansados de nombre de usuario y contraseña’”.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Ése es parte del problema de la identidad en la red, donde es “relativamente fácil suplantar un sitio web de renombre”, continuó el experto, y apuntó que “los consumidores están acostumbrados a compartir ‘secretos’ en línea y también están ‘cansados de nombre de usuario y contraseña’”.</p>
<p style="text-align: justify;">&#8220;Es usual que durante el proceso de registro para sitios de redes sociales o cualquier otra web, se solicite mas información de la que realmente se requiere. En algunos casos estos campos aparecen marcados como no obligatorios, ante lo cual el usuario puede decidir si provee la información o no. Así, los usuarios podrían volverse vulnerables no solo porque tienen tendencia a decir más de lo necesario y no preguntan por qué hace falta ese dato, cuáles son las expectativas de privacidad y dónde esta documentada esa política, cómo es cuidada la información que se provee, cuál es el procedimiento para validación y modificación de esta información, y cuál el de destrucción y qué aspectos legales me protegen en cada situación&#8221;.<br />
Ricardo Céspedes, de Etek</p>
<ul style="text-align: justify;">
<li>Los datos que mete en la web pueden rastrearse así hayan sido eliminados.</li>
<li>Cada proveedor de servicio se reserva el derecho a guardarlos.</li>
<li>Conocer las políticas de privacidad es un primer paso para protegerse.</li>
</ul>
<p>Artículo de  Natalia Estefanía Botero desde <a href="http://www.elcolombiano.com/BancoConocimiento/T/te_sus_ciberhuellas_lo_delatan_en_la_web_neb_05062008/te_sus_ciberhuellas_lo_delatan_en_la_web_neb_05062008.asp?CodSeccion=8" target="_blank">ElColombiano.com</a><br />
<h3>Articulos Aleatorios</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/windows-es-ms-fcil.xhtml" title="&iquest;Windows es m&aacute;s f&aacute;cil?">&iquest;Windows es m&aacute;s f&aacute;cil?</a></li>
<li><a href="http://www.dragonjar.org/bill-gates-cumple-50-aos.xhtml" title="Bill Gates cumple 50 a&ntilde;os.">Bill Gates cumple 50 a&ntilde;os.</a></li>
<li><a href="http://www.dragonjar.org/paypal-ahora-en-muchos-mas-paises.xhtml" title="PayPal Ahora en Muchos mas Paises">PayPal Ahora en Muchos mas Paises</a></li>
<li><a href="http://www.dragonjar.org/cursos-online-gratuitos-con-certificados.xhtml" title="Cursos Online Gratuitos con Certificados">Cursos Online Gratuitos con Certificados</a></li>
<li><a href="http://www.dragonjar.org/lavado-de-dinero-en-internet.xhtml" title="Lavado de dinero en Internet">Lavado de dinero en Internet</a></li>
<li><a href="http://www.dragonjar.org/descargar-e-books-documentacion-cursos-gratis.xhtml" title="Descargar E-Books - Documentacion - Cursos Gratis">Descargar E-Books - Documentacion - Cursos Gratis</a></li>
<li><a href="http://www.dragonjar.org/cuando-toca-usar-ie-que-almenos-sea-de-forma-decente-foxie.xhtml" title="Cuando toca usar IE que almenos sea de Forma decente FoxIE">Cuando toca usar IE que almenos sea de Forma decente FoxIE</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=0bvOjJ"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=0bvOjJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/325848042" height="1" width="1"/>]]></content:encoded><description>Cada vez que usted teclea una búsqueda en internet, deja consignada la preferencia por un lugar soñado para viajar, o el tipo de PC que espera comprar en los próximos seis meses, y hasta el listado de intereses que rondan su etapa actual.

Quizás con esa información usted no se considere blanco de un hacker, pero, [...]</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://www.dragonjar.org/sus-ciberhuellas-lo-delatan-en-la-web.xhtml</feedburner:origLink></item><item><title>Ratproxy: herramienta de Google para auditar la seguridad web</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/325824712/ratproxy-herramienta-de-google-para-auditar-la-seguridad-web.xhtml</link><category>Herramientas</category><category>Seguridad en la Web</category><category>Auditoría</category><category>RatProxy</category><category>Seguridad Web</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">4v4t4r</dc:creator><pubDate>Thu, 03 Jul 2008 09:18:56 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2807</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">El equipo de seguridad de Google han liberado como opensource su herramienta Ratproxy que permite una auditación de sitios web para buscar fallos en la seguridad. La herramienta realiza varias pruebas de seguridad para detectar vulnerabilidades como XSS, scripts cross-domain, problemas en el cache y un largo etcétera.</p>
<p style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://img67.imageshack.us/img67/4973/ratproxy1er1.jpg" alt="" width="406" height="240" /></p>
<p style="text-align: justify;">Puedes encontrar una lista detallada del funcionamiento de este proxy en la documentación del proyecto. La herramienta se enfoca en dar informes concisos sobre potenciales problemas de seguridad en aplicaciones web 2.0 y es resultado del trabajo diario de Google en el área de seguridad de sus aplicaciones; por lo que es capaz de diferenciar entre código javascript y css, decompilar contenido Flash on-the-fly, trabajar sobre SSL, etc.</p>
<p style="text-align: justify;"><span id="more-2807"></span><strong>Caracteristicas:</strong></p>
<ul>
<li>Herramienta semi-automatizada.</li>
<li>Detecta y prioriza amplias categorías de problemas de seguridad (dynamic cross-site trust model considerations, script inclusion issues, content serving problems, insufficient XSRF and XSS defenses, and much more.)</li>
<li>Ratproxy is currently believed to support Linux, FreeBSD, MacOS X, and Windows (Cygwin) environments.</li>
<li>Written and maintained by Michal Zalewski.</li>
<li>Copyright 2007, 2008 Google Inc, rights reserved.</li>
<li>License: Apache License 2.0</li>
</ul>
<p style="text-align: justify;"><a href="http://code.google.com/p/ratproxy/wiki/RatproxyDoc" target="_blank">Mas información sobre RatProxy</a> (sitio oficial del proyecto)<br />
<a href="http://code.google.com/p/ratproxy/downloads/list" target="_blank">Descargar RatProxy</a><br />
Fuente de la información: <a href="http://www.javahispano.org/contenidos/es/ratproxy_herramienta_de_google_para_auditar_la_seguridad_de_webs_/?utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_blank">JavaHispano.org</a>, <a href="http://seguridad-informacion.blogspot.com/2008/07/ratproxy-passive-web-application.html" target="_blank">Cryptex</a></p>
<h3>Articulos Aleatorios</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/instalar-tarjeta-inalambrica-broadcom-en-opensuse-10x.xhtml" title="Instalar tarjeta inalámbrica Broadcom en OpenSUSE 10.X">Instalar tarjeta inalámbrica Broadcom en OpenSUSE 10.X</a></li>
<li><a href="http://www.dragonjar.org/al-abordaje-contra-los-piratas-2.xhtml" title="&#161;Al abordaje contra los piratas!">&#161;Al abordaje contra los piratas!</a></li>
<li><a href="http://www.dragonjar.org/no-slo-de-office-viven-las-mafias-informticas.xhtml" title="No s&oacute;lo de Office viven las mafias inform&aacute;ticas">No s&oacute;lo de Office viven las mafias inform&aacute;ticas</a></li>
<li><a href="http://www.dragonjar.org/ya-estoy-de-vuelta.xhtml" title="Ya estoy de vuelta.">Ya estoy de vuelta.</a></li>
<li><a href="http://www.dragonjar.org/microsoft-modificar-internet-explorer-para-evitar-problemas-con-las-patentes-de-plugins-2.xhtml" title="Microsoft modificar&#225; Internet Explorer para evitar problemas con las patentes de plugins.">Microsoft modificar&#225; Internet Explorer para evitar problemas con las patentes de plugins.</a></li>
<li><a href="http://www.dragonjar.org/correos-dragonjarorg-de-navidad.xhtml" title="Correos @DragonJAR.org de Navidad">Correos @DragonJAR.org de Navidad</a></li>
<li><a href="http://www.dragonjar.org/naciones-unidas-recomienda-el-uso-de-software-libre.xhtml" title="Naciones Unidas recomienda el uso de software libre.">Naciones Unidas recomienda el uso de software libre.</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=myQ3EJ"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=myQ3EJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/325824712" height="1" width="1"/>]]></content:encoded><description>El equipo de seguridad de Google han liberado como opensource su herramienta Ratproxy que permite una auditación de sitios web para buscar fallos en la seguridad. La herramienta realiza varias pruebas de seguridad para detectar vulnerabilidades como XSS, scripts cross-domain, problemas en el cache y un largo etcétera.

Puedes encontrar una lista detallada del funcionamiento de [...]</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.dragonjar.org/ratproxy-herramienta-de-google-para-auditar-la-seguridad-web.xhtml</feedburner:origLink></item><item><title>Tips de Seguridad para Facebook</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/324610981/tips-de-seguridad-para-facebook.xhtml</link><category>Seguridad en la Web</category><category>Facebook</category><category>seguridad</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">4v4t4r</dc:creator><pubDate>Wed, 02 Jul 2008 00:21:34 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2805</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Documento de 5 páginas que éxplica como evitar que esta herramienta de conexión social sea utilizada por delincuentes.<br />
“<em>Cambie la configuración de privacidad de su cuenta Facebook para que solo sus amigos puedan ver sus datos</em>”.</p>
<p style="text-align: center;"><img style="vertical-align: middle;" src="http://img79.imageshack.us/img79/9806/facebookminiatura1cd9.jpg" alt="" width="300" height="225" /></p>
<p style="text-align: justify;">Uno de los fenómenos que mas se destaca en la revolución tecnológica de Internet, son las redes sociales. Existen más de doscientas páginas web dedicadas a la formación de establecimiento combinado de contactos (blended networking); Facebook, Hi5, My Space, Orbuk y Neurona, se destacan por su capacidad de construir redes de contactos. La nueva moda de navegación se centra en la búsqueda e inclusión de amigos y contactos, compañeros de estudio, colegas, equipos deportivos y hasta agrupaciones políticas en la web. Se trata de una nueva dimensión expansiva de las relaciones  personales, que antes solo podía ser alcanzada por técnicas de mercadeo profesional.</p>
<p style="text-align: justify;"><span id="more-2805"></span>La incorporación de imágenes, videos y sonidos y la combinación de estas redes con servicios como Youtube.com, hacen que los perfiles o fichas personales de cada usuario sean verdaderos resúmenes de información, diarios íntimos y álbumes de fotos personales, soñadas solo por madres y abuelas de todo el mundo. Estas páginas web almacenan datos que sirven para obtener desde el perfil psicológico, hasta datos personales como fechas de nacimiento, que pueden ser utilizados por Ciberdelincuentes en la suplantación de identidades en Internet para obtener acceso a cuentas bancarias en línea y para el uso de servicios web. Sirven también estos datos para dar todo tipo información a hampones y organizaciones criminales del mundo real y físico.</p>
<p style="text-align: justify;"><a href="http://www.4shared.com/file/53547218/42cf45b/TipsdeSeguridadparaFacebook.html" target="_blank">Descargar documento</a> (password: www.dragonjar.org)<br />
<a href="http://www.informaticaforense.com/criminalistica/index.php?option=com_content&amp;view=article&amp;id=108:tips-de-seguridad-para-facebook-&amp;catid=3:noticias&amp;Itemid=81" target="_blank">Más información y fuente</a></p>
<h3>Articulos Relacionados</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/guia-de-seguridad-para-mac-os-x-leopard.xhtml" title="Guía de Seguridad para Mac OS X Leopard">Guía de Seguridad para Mac OS X Leopard</a></li>
<li><a href="http://www.dragonjar.org/bug-grave-en-wordpress-251.xhtml" title="Bug en WordPress 2.5.1">Bug en WordPress 2.5.1</a></li>
<li><a href="http://www.dragonjar.org/ezines-seguridad-informatica-brasil.xhtml" title=" Revistas Seguridad Informática - Brasil"> Revistas Seguridad Informática - Brasil</a></li>
<li><a href="http://www.dragonjar.org/ezines-seguridad-informatica-argentina.xhtml" title="Revistas Seguridad Informática - Argentina">Revistas Seguridad Informática - Argentina</a></li>
<li><a href="http://www.dragonjar.org/actualizacion-de-seguridad-en-wordpress-actualicen-a-la-version-233.xhtml" title="Actualización de Seguridad en WordPress actualicen a la versión 2.3.3">Actualización de Seguridad en WordPress actualicen a la versión 2.3.3</a></li>
<li><a href="http://www.dragonjar.org/riesgos-y-medidas-de-proteccion-en-windows-live-messenger.xhtml" title="Riesgos y Medidas de Protección en Windows Live Messenger">Riesgos y Medidas de Protección en Windows Live Messenger</a></li>
<li><a href="http://www.dragonjar.org/cuanto-sabes-de-seguridad.xhtml" title="¿Cuánto sabes de seguridad?">¿Cuánto sabes de seguridad?</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=9rJF2J"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=9rJF2J" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/324610981" height="1" width="1"/>]]></content:encoded><description>Documento de 5 páginas que éxplica como evitar que esta herramienta de conexión social sea utilizada por delincuentes.
“Cambie la configuración de privacidad de su cuenta Facebook para que solo sus amigos puedan ver sus datos”.

Uno de los fenómenos que mas se destaca en la revolución tecnológica de Internet, son las redes sociales. Existen más de [...]</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.dragonjar.org/tips-de-seguridad-para-facebook.xhtml</feedburner:origLink></item><item><title>I Torneo de Seguridad Informática BlindSec</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/324572164/i-torneo-de-seguridad-informatica-blindsec.xhtml</link><category>Wargame</category><category>hacking</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">4v4t4r</dc:creator><pubDate>Tue, 01 Jul 2008 23:04:39 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2804</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Tras tres meses preparando las pruebas, la comunidad hacker tiene hoy una cita ineludible. A las ocho de la tarde (hora peninsular) tendrá lugar el inicio del I Torneo de Seguridad Informática BlindSec, un reto que tiene como propósito no sólo demostrar la destreza y los conocimientos informáticos de los participantes sino también acabar con los estereotipos equivocados que asocian la figura del hacker con la de un delincuente. Este tipo de torneos entre hackers son también conocidos como Wargames (Juegos de Guerra), como la película homónima de 1983 que contribuyó a la popularización de su figura. A medio camino entre el juego y el aprendizaje, la simulación tiene como objetivo la consecución de unas metas planteadas en inicio.</p>
<p style="text-align: center;"><img style="vertical-align: middle;" src="http://img76.imageshack.us/img76/6444/logosni1.png" alt="" width="200" height="87" /></p>
<p style="text-align: justify;">En este I Torneo de Seguridad Informática BlindSec la competición lúdica está asegurada, pero también la aplicación distintas formas de trabajo y el descubrimiento de nuevas promesas en la comunidad hacker. &#8220;Es una manera divertida de practicar técnicas, obtener metodologías y observar el nivel de la comunidad&#8221;, apunta Lord Epsylon, miembro del grupo Hckrs-Hacklabs e involucrado en la preparación del wargame. La página web del torneo se hará pública a partir de las 20 horas en un hilo del foro Yoire.com, momento en el que se abrirá el servidor y los participantes iniciarán las distintas pruebas.</p>
<p style="text-align: justify;"><span id="more-2804"></span><strong>En qué consisten los retos</strong></p>
<p style="text-align: justify;">Con unas condiciones que promueven el hackeo ético, es decir, la búsqueda de vulnerabilidades en los sistemas sin el objetivo de causar daños, el torneo está compuesto por 10 niveles que tienen que ser superados de forma secuencial en el menor tiempo posible. Al contrario que en otro tipo de reuniones, ésta se celebra a través de HTTP, y mediante un escueto &#8220;te agradeceríamos que no alterases nada del sistema ya que&#8230; el objetivo es aprender y divertirse&#8221; se hace referencia a la filosofía reflejada en estos encuentros.</p>
<p style="text-align: justify;">Los participantes, entre los que se espera que estén algunos de los expertos más conocidos del país, se enfrentarán a problemas de programación, análisis del código de ciertas aplicaciones en busca de fallos de seguridad, problemas lógicos,&#8230; Los organizadores han intentado que las pruebas cubran la mayor parte de las habilidades que un experto en seguridad debería tener.<br />
El sistema a través del que jugarán los participantes cuenta con foro, chat y un sistema de notas para que los jugadores interactúen entre sí. 56Y es que, además del triunfo, uno de los aspectos más potenciados en este tipo de eventos es la creación de vínculos entre los participantes, que pueden aprender de las técnicas empleadas por el resto. Además, estos wargames sirven para reagrupar a la gente más experta, según destaca Lord Epsylon, que también destaca la repercusión de estas convocatorias entre hacktivistas y hackers.</p>
<p style="text-align: justify;">El torneo no tiene una duración determinada y, aunque la parte más competitiva terminará con la superación de las pruebas, en realidad éstas no finalizan nunca. El wargame quedará disponible en Internet para que otros expertos o aficionados puedan reprogramar, modificar y compartir los retos conseguidos, generando una mejora continua.</p>
<p style="text-align: justify;"><a href="http://www.blindsec.com/info/noticias/I_Torneo_de_Seguridad_Informatica_Blindsec" target="_blank">Más información desde la fuente original</a><br />
<a href="http://blindsec.com:81/main" target="_blank">Ingresar al torneo</a></p>
<h3>Articulos Relacionados</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/oswa-assistant-hacking-y-auditoria-wireless-en-livecd.xhtml" title="OSWA-Assistant, Hacking y auditoría Wireless en LiveCD">OSWA-Assistant, Hacking y auditoría Wireless en LiveCD</a></li>
<li><a href="http://www.dragonjar.org/gracias-por-todo.xhtml" title="Gracias por TODO">Gracias por TODO</a></li>
<li><a href="http://www.dragonjar.org/disponible-hack-hispano-ezine-n3.xhtml" title="Disponible Hack Hispano eZine Nº3">Disponible Hack Hispano eZine Nº3</a></li>
<li><a href="http://www.dragonjar.org/descuento-para-el-congreso-de-hacking-etico-en-bogota.xhtml" title="Descuento para el Congreso de Hacking Ético en Bogota">Descuento para el Congreso de Hacking Ético en Bogota</a></li>
<li><a href="http://www.dragonjar.org/1mer-congreso-nacional-de-hacking-etico-bogota-colombia.xhtml" title="1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)">1mer Congreso Nacional de Hacking Ético (Bogotá, Colombia)</a></li>
<li><a href="http://www.dragonjar.org/goolagscan-google-hacking-ahora-mas-facil.xhtml" title="GoolagScan - Google Hacking ahora mas fácil">GoolagScan - Google Hacking ahora mas fácil</a></li>
<li><a href="http://www.dragonjar.org/laboratorio-hacking-tecnicas-y-contramedidas-sniffing.xhtml" title="Laboratorio: Hacking - Técnicas y contramedidas - Sniffing II">Laboratorio: Hacking - Técnicas y contramedidas - Sniffing II</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=eoArQJ"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=eoArQJ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/324572164" height="1" width="1"/>]]></content:encoded><description>Tras tres meses preparando las pruebas, la comunidad hacker tiene hoy una cita ineludible. A las ocho de la tarde (hora peninsular) tendrá lugar el inicio del I Torneo de Seguridad Informática BlindSec, un reto que tiene como propósito no sólo demostrar la destreza y los conocimientos informáticos de los participantes sino también acabar con [...]</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://www.dragonjar.org/i-torneo-de-seguridad-informatica-blindsec.xhtml</feedburner:origLink></item><item><title>Revista ACIS 105, Gestión de la Inseguridad Informática</title><link>http://feeds.feedburner.com/~r/LaWebDeDragon/~3/321345369/revista-acis-105-gestion-de-la-inseguridad-informatica.xhtml</link><category>Artículos sobre seguridad</category><category>Documentos seguridad</category><category>Seguridad en Colombia</category><category>acis</category><category>colombia</category><category>Documentacion</category><category>Revistas</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">4v4t4r</dc:creator><pubDate>Fri, 27 Jun 2008 09:00:34 -0500</pubDate><guid isPermaLink="false">http://www.dragonjar.org/?p=2803</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">La Asociación Colombiana de Ingenieros de Sistemas (ACIS) ha publicado un nuevo número (105) de su <a title="revistas" onclick="return alinks_click(this);" rel="external" href="../revistas/">revista</a> <strong>Sistemas</strong> titulada <strong>Gestión de la Inseguridad Informática</strong>.</p>
<p style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://img501.imageshack.us/img501/5153/caratula105kp7.jpg" alt="" width="350" height="503" /></p>
<p style="text-align: justify;">La revista ACIS es una publicación trimestral de la Asociación con mas de 20 años de circulación continua que llega a Bibliotecas de Universidades, Centros de Investigación y Gerentes de Sistemas en Empresas del gremio en el país de Colombia, al igual que a los miembros de la Asociación a nivel nacional.</p>
<p style="text-align: justify;">Es una Revista técnica que trata un tema específico en cada edición, los artículos son escritos por especialistas.<span id="more-2803"></span>El contenido de este número es el siguiente:</p>
<p style="text-align: justify;"><strong>Entendiendo la inseguridad de la información</strong><br />
Jeimy J. Cano</p>
<p><strong>columnista invitado<br />
Leyes y contratos:<br />
¿son útiles frente a la inseguridad informática?</strong><br />
Rafael Gamboa</p>
<p><strong>cara y sello<br />
Responsabilidad legal del gerente de seguridad de la información</strong><br />
Sara Gallardo</p>
<p><strong>entrevista<br />
La seguridad en el Banco Central de México –Banxico-</strong><br />
Sara Gallardo a Jesús Vázquez</p>
<p><strong>investigación<br />
Seguridad informática en Colombia, tendencias 2008</strong><br />
Jeimy J. Cano</p>
<p><strong>uno<br />
Responsable de la inseguridad de la información</strong><br />
Andres Ricardo Almanza Junco</p>
<p><strong>dos<br />
Seguridad Informática de las Empresas Modernas</strong><br />
Enrique Daltabuit</p>
<p><strong>tres<br />
La Seguridad de unos puede ser la inseguridad de otros</strong><br />
Angel Garcia Baños</p>
<p><strong>Los Controles</strong><br />
Alejandro Corletti Estrada</p>
<p><strong>La Seguridad Informática en la pequeña y mediana empresa</strong><br />
Edwin Antonio Ochoa</p>
<p><strong>II Encuesta Nacional sobre seguridad Informática en Mexico 2008</strong><br />
Gabriela Maria Saucedo Meza</p>
<p><strong>Analisis y Control de Riesgos de Seguridad Informática: Control Adaptiva</strong><br />
Juan Manuel Garcia, Carol Martinez</p>
<p><strong>Gestionar la Inseguridad para mejorar la seguridad de la información: Un marco para la medición de la Inseguridad</strong><br />
Richard D. Garcia Rondon</p>
<p style="text-align: justify;">Los artículos de la revista Sistemas son publicados para que sean descargados libremente (<a href="http://www.acis.org.co/index.php?id=1140" target="_blank">clic aquí si deseas descargar artículo por artículo desde la fuente original</a>)<br />
<a href="http://www.4shared.com/file/52957921/b65d12a2/revista_acis_sistemas_105.html" target="_blank">Mirror para la Comunidad</a> - Todos los artículos en un solo .rar (password: www.dragonjar.org)<br />
<a href="http://www.acis.org.co/index.php?id=82" target="_blank">Descargar número anteriores</a><br />
<a href="http://www.acis.org.co/index.php?id=48" target="_blank">Más información sobre la ACIS</a></p>
<h3>Articulos Relacionados</h3>
<ul class="related_post">
<li><a href="http://www.dragonjar.org/la-comunidad-dragonjar-en-mobuzztv.xhtml" title="La Comunidad DragonJAR en Mobuzz.TV">La Comunidad DragonJAR en Mobuzz.TV</a></li>
<li><a href="http://www.dragonjar.org/campus-party-colombia-en-vivo.xhtml" title="Campus Party Colombia en VIVO">Campus Party Colombia en VIVO</a></li>
<li><a href="http://www.dragonjar.org/dia-1-campus-party-colombia.xhtml" title="Día 1 - Campus Party Colombia">Día 1 - Campus Party Colombia</a></li>
<li><a href="http://www.dragonjar.org/netmania-media-group-sede-oficial-los-laboratorios-dragonjar.xhtml" title="Netmania Media Group, Sede Oficial los Laboratorios DragonJAR">Netmania Media Group, Sede Oficial los Laboratorios DragonJAR</a></li>
<li><a href="http://www.dragonjar.org/ezines-seguridad-informatica-brasil.xhtml" title=" Revistas Seguridad Informática - Brasil"> Revistas Seguridad Informática - Brasil</a></li>
<li><a href="http://www.dragonjar.org/ezines-seguridad-informatica-argentina.xhtml" title="Revistas Seguridad Informática - Argentina">Revistas Seguridad Informática - Argentina</a></li>
<li><a href="http://www.dragonjar.org/etek-security-meeting-2008-colombia.xhtml" title="ETEK Security Meeting 2008 - Colombia">ETEK Security Meeting 2008 - Colombia</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~f/LaWebDeDragon?a=cFhQyI"><img src="http://feeds.feedburner.com/~f/LaWebDeDragon?i=cFhQyI" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaWebDeDragon/~4/321345369" height="1" width="1"/>]]></content:encoded><description>La Asociación Colombiana de Ingenieros de Sistemas (ACIS) ha publicado un nuevo número (105) de su revista Sistemas titulada Gestión de la Inseguridad Informática.

La revista ACIS es una publicación trimestral de la Asociación con mas de 20 años de circulación continua que llega a Bibliotecas de Universidades, Centros de Investigación y Gerentes de Sistemas en [...]</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.dragonjar.org/revista-acis-105-gestion-de-la-inseguridad-informatica.xhtml</feedburner:origLink></item></channel></rss>
