<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;C0cFQX46fSp7ImA9WhRUFEs.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975</id><updated>2012-01-24T21:10:10.015-06:00</updated><title>Seguridad Descifrada</title><subtitle type="html">Blog de temas relevantes para la seguridad de la información y seguridad informática. Si quieres participar escribiendo en mi blog, contáctame!</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>415</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/SeguridadDescifrada" /><feedburner:info uri="seguridaddescifrada" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>SeguridadDescifrada</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:browserFriendly></feedburner:browserFriendly><entry gd:etag="W/&quot;DU8BRnc7eSp7ImA9WhRVGEg.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-5576944320802226039</id><published>2012-01-17T21:37:00.000-06:00</published><updated>2012-01-17T21:37:37.901-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-17T21:37:37.901-06:00</app:edited><title>Si te interesa la seguridad...</title><content type="html">&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: large;"&gt;Si te interesa la seguridad informática, a) crea y mantén un blog de seguridad, b) compra y lee un libro de seguridad y c) entiende/domina el menos 3 herramientas de BackTrack.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: large;"&gt;Hay una vacante de SegInfo. Tu futuro empleador podría preguntarte si te interesa la seguridad realmente o sólo estás ahí por el trabajo y el $$$. Tú le contestarás que sí te interesa y se lo puedes demostrar por a), b) y c) (u otras que se te ocurran).&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: large;"&gt;Y de hecho si te llega o no a hacer esta pregunta, tú podrás también evaluar a tu futuro empleador. ¿Les importa alguien clavado en SegInfo o eso no es realmente relevante y buscan algo más...mmhh..genérico?&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="font-family: Verdana,sans-serif; font-size: large;"&gt;Piénsalo.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-5576944320802226039?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/5576944320802226039/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=5576944320802226039" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/5576944320802226039?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/5576944320802226039?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2012/01/si-te-interesa-la-seguridad.html" title="Si te interesa la seguridad..." /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;D0MMR3c9fSp7ImA9WhRQGE8.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-7210536395392685243</id><published>2011-12-13T19:18:00.000-06:00</published><updated>2011-12-13T19:18:06.965-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-13T19:18:06.965-06:00</app:edited><title>Un Mundo Nos Vigila</title><content type="html">&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:AllowPNG/&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:HyphenationZone&gt;21&lt;/w:HyphenationZone&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;ES-TRAD&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;X-NONE&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
  &lt;/w:Compatibility&gt;
  &lt;w:DoNotOptimizeForBrowser/&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val="Cambria Math"/&gt;
   &lt;m:brkBin m:val="before"/&gt;
   &lt;m:brkBinSub m:val="&amp;#45;-"/&gt;
   &lt;m:smallFrac m:val="off"/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val="0"/&gt;
   &lt;m:rMargin m:val="0"/&gt;
   &lt;m:defJc m:val="centerGroup"/&gt;
   &lt;m:wrapIndent m:val="1440"/&gt;
   &lt;m:intLim m:val="subSup"/&gt;
   &lt;m:naryLim m:val="undOvr"/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="267"&gt;
  &lt;w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/&gt;
  &lt;w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/&gt;
  &lt;w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/&gt;
  &lt;w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/&gt;
  &lt;w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/&gt;
  &lt;w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/&gt;
  &lt;w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="37" Name="Bibliography"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
 table.MsoNormalTable
 {mso-style-name:"Tabla normal";
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:"";
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin-top:0cm;
 mso-para-margin-right:0cm;
 mso-para-margin-bottom:10.0pt;
 mso-para-margin-left:0cm;
 mso-pagination:widow-orphan;
 font-size:12.0pt;
 font-family:"Cambria","serif";
 mso-ascii-font-family:Cambria;
 mso-ascii-theme-font:minor-latin;
 mso-hansi-font-family:Cambria;
 mso-hansi-theme-font:minor-latin;
 mso-ansi-language:ES-TRAD;
 mso-fareast-language:EN-US;}
&lt;/style&gt;
&lt;![endif]--&gt;

&lt;br /&gt;


&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;Pero no hablo
de ese mundo, sino de uno más cercano. Andaba netflixeando y me topé con la
película “&lt;i style="mso-bidi-font-style: normal;"&gt;Enemy of the State&lt;/i&gt;” con
Will Smith y Gene Hackman. Para los que estamos en seguridad de la información
sería una buena idea verla o volverla a ver para analizarla desde otra
perspectiva y no sólo la de pasarnos un buen rato. Pienso que tiene más de una
lección. Por ejemplo aquí enlisto unas:&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-o-n4QLZGoOU/Tuf5KUEFH0I/AAAAAAAAAzk/K0eoQhLsMmA/s1600/cablesBW.JPG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-o-n4QLZGoOU/Tuf5KUEFH0I/AAAAAAAAAzk/K0eoQhLsMmA/s320/cablesBW.JPG" width="239" /&gt;&lt;/a&gt;&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;Comunicaciones Seguras&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;. El ambientalista encuentra el video de un asesinato de un
importante político. Lo primero que hace es llamarle a un amigo para contarle
el “chisme”. Vaya, un poco de malicia y haberse sentado 5 minutos a pensar
sobre lo que tenía entre sus manos le hubiera ayudado. Para cuando habla por
teléfono…bam! Línea intervenida. Y de ahí se desencadenan una serie de eventos
que acaban con la vida del personaje. Si algún día te encuentras en una
situación así o similar, asume el peor escenario, revisa el siguiente punto y
actúa en consecuencia.&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;Un Estado como Adversario Formidable&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;. Como ciudadanos o como responsables de la seguridad de una
infraestructura, debemos siempre pensar en un Estado como un titán. Sí, hay
grupos de hackers, hay &lt;i style="mso-bidi-font-style: normal;"&gt;Anonymous&lt;/i&gt;,
aficionados que se meten a tu cuenta de Twitter y criminales organizados así
como espías industriales. Pero de todos los que se me ocurren, el T-Rex es un
Estado que cuente con recursos (dinero, gente, entrenamiento etc.) casi
limitados, control sobre las infraestructuras, poder legal e ilegal así como
una estructura organizada. Aunque también tiene sus debilidades, para nada
debemos de menospreciarlo.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;Nunca uses un USB que te haya dado un Desconocido.&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt; No hay una escena particular pero me acordé que una forma sencilla
de “&lt;i style="mso-bidi-font-style: normal;"&gt;targetear&lt;/i&gt;” (ataque dirigido) a
alguien sería dándole un USB gratuito de alguna forma para que lo insertara en
su equipo de cómputo (hubiera sido una excelente forma de enganchar aún más al personaje
de Smith). Por ejemplo, lo primero que hace la gente al encontrar un USB “por
ahí tirado” es explorarlo “a ver qué tiene”. Y más si tiene una etiqueta de
“fotitoxxx” o “personal”. Y claro, el USB tiene troyano/malware incluido. Pero
honestamente, quién plantaría un bicho así en un USB, cierto? Esperen un
momento... dijeron StuxNet?&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;Sana Paranoia&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;. El
papel que interpreta Gene Hackman es el de un verdadero paranoico. Si ven la
película, coincidirán conmigo en que “no manches, no hay que ser taaan
paranoico”. Ok, concedido, pero tampoco hay que ser taaaaan wey (iba a decir
“inocente”, pero “wey” es más apropiado). Para los que estamos en seguridad de
la información, siempre es sana una dieta de paranoia balanceada con administración
de riesgos. Sin embargo recuerden que para una empresa el planear bajo el “peor
de los escenarios” es algo cercano a lo incosteable y/o inalcanzable, por eso
se habla de administración de riesgos y por eso es algo tan difícil de hacer
bien (alejarse del extremo del peor de los escenarios y del otro extremo del
“aquí eso no nos pasará”).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;Compartir el Conocimiento.&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt; Hackman comparte su conocimiento con el inexperto Will. Hay que
compartir el poco o mucho conocimiento que tengamos en cuestión de seguridad informática
con otras personas. Yo trato de hacerlo usando este blog como herramienta.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-TRAD" style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 14.0pt; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-font-size: 12.0pt; mso-bidi-theme-font: minor-bidi;"&gt;Ya para &lt;b style="mso-bidi-font-weight: normal;"&gt;concluir&lt;/b&gt;, me gustó lo que el personaje
de Hackman dice ya casi al final de la cinta (no es textual): “Debemos usar sus debilidades.
Pelea sólo las batallas que sabes que ganarás. Usa sus armas a tu favor. Ellos
se debilitan y tú te fortaleces”.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-7210536395392685243?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/7210536395392685243/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=7210536395392685243" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/7210536395392685243?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/7210536395392685243?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/12/un-mundo-nos-vigila.html" title="Un Mundo Nos Vigila" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-o-n4QLZGoOU/Tuf5KUEFH0I/AAAAAAAAAzk/K0eoQhLsMmA/s72-c/cablesBW.JPG" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A0cERnw5cSp7ImA9WhRRGE4.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-2106477603298032250</id><published>2011-12-02T09:14:00.001-06:00</published><updated>2011-12-02T09:16:47.229-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-02T09:16:47.229-06:00</app:edited><title>Diciembre 2011: ¿Qué Libros Estoy Leyendo?</title><content type="html">&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:AllowPNG/&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:HyphenationZone&gt;21&lt;/w:HyphenationZone&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;ES&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;X-NONE&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val="Cambria Math"/&gt;
   &lt;m:brkBin m:val="before"/&gt;
   &lt;m:brkBinSub m:val="&amp;#45;-"/&gt;
   &lt;m:smallFrac m:val="off"/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val="0"/&gt;
   &lt;m:rMargin m:val="0"/&gt;
   &lt;m:defJc m:val="centerGroup"/&gt;
   &lt;m:wrapIndent m:val="1440"/&gt;
   &lt;m:intLim m:val="subSup"/&gt;
   &lt;m:naryLim m:val="undOvr"/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="267"&gt;
  &lt;w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="0" QFormat="true" Name="heading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/&gt;
  &lt;w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/&gt;
  &lt;w:LsdException Locked="false" Priority="0" Name="Body Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/&gt;
  &lt;w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/&gt;
  &lt;w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/&gt;
  &lt;w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/&gt;
  &lt;w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="37" Name="Bibliography"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
 table.MsoNormalTable
 {mso-style-name:"Tabla normal";
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:"";
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin-top:0cm;
 mso-para-margin-right:0cm;
 mso-para-margin-bottom:10.0pt;
 mso-para-margin-left:0cm;
 line-height:115%;
 mso-pagination:widow-orphan;
 font-size:11.0pt;
 font-family:"Calibri","sans-serif";
 mso-ascii-font-family:Calibri;
 mso-ascii-theme-font:minor-latin;
 mso-hansi-font-family:Calibri;
 mso-hansi-theme-font:minor-latin;
 mso-bidi-font-family:"Times New Roman";
 mso-bidi-theme-font:minor-bidi;
 mso-fareast-language:EN-US;}
&lt;/style&gt;
&lt;![endif]--&gt;

&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;Aunque no dispongo de mucho tiempo, (en tiempos recientes) me
gusta leer. No sólo de seguridad vive el hombre, por eso trato de variar mis
lecturas. ¿Qué libros ando leyendo? La respuesta a continuación.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://2.bp.blogspot.com/-DpyTTnSOabo/Ttjrt5AehfI/AAAAAAAAAzc/b_W49NM-wjg/s1600/la+foto.JPG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-DpyTTnSOabo/Ttjrt5AehfI/AAAAAAAAAzc/b_W49NM-wjg/s320/la+foto.JPG" width="239" /&gt;&lt;/a&gt;&lt;a href="http://www.amazon.com/Linchpin-Are-Indispensable-Seth-Godin/dp/1591844096/ref=sr_1_1?s=books&amp;amp;ie=UTF8&amp;amp;qid=1322062887&amp;amp;sr=1-1"&gt;&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Linchpin:
Are You Indispensable?&lt;/span&gt;&lt;/a&gt;&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt; &lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;Hace unos meses noté que invertía más tiempo en el auto que
de costumbre gracias a unas obras cerca de casa (¡Marcelo!); mis podcasts
(Security Now, El Explicador, Harvard Business) ya no cubrían las 10 horas de
tránsito semanales. Recordé el servicio de Audible y lo contraté hace poco para
que me leyeran un libro vía audio; me encantó el concepto de que te lean un
libro y aprovechar el otrora tiempo perdido. En mi carrito de Amazon tenía el
texto de Linchpin y decidí que sería mi primera compra en Audible.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;El libro trata básicamente de que seas un artista en el
sentido de que crees valor en tu trabajo. Que no deba haber alguien que
exactamente te diga qué hacer y que huyas de empleos con actividades
repetitivas porque así eres fácilmente sustituible. Te hace la pregunta de si
en tu trabajo eres algo cercano a lo indispensable (o al menos que se notará tu
ausencia) o puedes ser sustituido cualquier día de la semana.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;Me gustó porque te presenta ese reto de ser alguien que
genere VALOR, que dé opiniones, que sea asertivo y que proponga ideas. Que dé
de sí más allá de lo que se le pide; que haga que las cosas sucedan sin que se
le exija; que sea un artista porque lo suyo no es un trabajo que cualquier fulano
podría realizar. Nos plantea que hagamos nuestro trabajo con pasión, rompiendo
esquemas, “creando” en lugar de “haciendo”, que no seamos del promedio y del
montón. Que hagamos las cosas de manera diferente al agregar valor.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;Me pareció interesante la propuesta del texto y sí me hizo
pensar en más de una ocasión en mi propio trabajo en seguridad informática y en
cómo podría aplicar en concreto lo que en el libro se exponía. No me arrepentí
de haberlo adquirido. Le pongo cuatro estrellas.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.amazon.com/Einstein-Life-Universe-Walter-Isaacson/dp/0743264746/ref=sr_1_1?s=books&amp;amp;ie=UTF8&amp;amp;qid=1322062969&amp;amp;sr=1-1"&gt;&lt;span lang="EN-US" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;Einstein:
His Life and Universe&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-US" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;. &lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;No recuerdo cómo llegué a este libro, pero lo tenía en mi
carrito de Amazon y cuando vi su índice me llamó la atención. He de confesar
que estoy iniciando el libro (y lo puse en pausa porque estoy con el de Steve
Jobs). Hasta donde voy se ve que está interesante la biografía.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;Honestamente en
mi juventud no era muy fan de leer biografías ya que se me hacían aburridas y
de flojera el tener que leer un libro entero de la vida de alguien; pero eso ya
lo estoy cambiando ya que he visto que al leer las vivencias de personas que
admiro de hecho me motiva, me da ideas y me inyecta ganas de superarme en
aspectos profesionales y personales. Creo que el truco fue encontrar biografías
de personas que admiro y evitar las de personas que aunque muy respetables e
importantes, no me hacen “&lt;i style="mso-bidi-font-style: normal;"&gt;click&lt;/i&gt;”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.amazon.com/Steve-Jobs-Walter-Isaacson/dp/1451648537/ref=sr_1_1?ie=UTF8&amp;amp;qid=1322062777&amp;amp;sr=8-1"&gt;&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Steve
Jobs&lt;/span&gt;&lt;/a&gt;&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;. Los que me han estado siguiendo tal vez ya estén hartos
de mí hablando de Jobs. Ok, aquí va una vez más. Empezaré diciendo que el libro
es objetivo; al menos no trata de esconder “detallitos” ni ser un texto lleno
de alabanzas y piropos. Como dije, he descubierto que al leer biografías de
personas que admiro me llena de alegría, motivación y me da dos que tres
lecciones. Por ejemplo a raíz de este libro he empezado a hacer algunos
cambios:&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Tirar una cosa al día. En mi
lugar de trabajo cada día tiro a la basura algo que no me sirve. Jobs estaba
orientado a la simplicidad y a “lo mínimo necesario”. ¿Cómo aplicarlo en mí?
Haciendo lo que acabo de decir. También lo estoy haciendo en casa tirando
varias cosas un día a la semana. Ya hasta pregunté en mi biblioteca pública más
cercana si pueden recibirme donaciones de libros y así lo estaré haciendo en
las siguientes semanas.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Piensa diferente. A la persona
que más quiero y dada su corta edad, he empezado a inculcarle ideas para que
piense fuera de los esquemas pre-establecidos poniéndole ejemplos de algunos
pasajes de la vida de Steve. Cuando crezca más quisiera que leyéramos este
libro juntos (me parece de más valor que leer el Antiguo Testamento, con el
perdón de su mercé). A mí me enseñaron que no hay que tomar riesgos, que hay
que ir a la segura, seguir el status quo y que las calificaciones de la escuela
son lo más importante.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Ahora veo que las posiciones más
interesantes no son de gente que se va a la segura buscando un empleador
estable; y que las notas de la escuela aunque importantes, no aseguran un
futuro brillante lleno de dinero y satisfacción personal.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14pt; line-height: 115%;"&gt;Es decir, pienso que
hay habilidades que no enseñan en la escuela y ya que estás en el mundo laboral
ves que de lo más importante es la habilidad de comunicar/vender ideas, de
tener carisma, de tomar riesgos, de tener habilidades de negocio, de ser
responsable, de generar ideas innovadoras, de entregar en tiempo resultados; no
necesariamente la gente que haga velozmente integrales y derivadas o saque rápidamente
un Reverse TCP por medio de un exploit será la que tenga las mejores posiciones
sólo con esas habilidades.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14pt; line-height: 115%;"&gt;No me malentiendan, creo que la educación escolar de
los niños hay que &lt;i style="mso-bidi-font-style: normal;"&gt;complementarla&lt;/i&gt; con &lt;i style="mso-bidi-font-style: normal;"&gt;otras&lt;/i&gt; enseñanzas muy útiles allá afuera.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Otro cambio que me interesa ahora
aplicar -gracias al libro- es el estilo minimalista. Empezaré por mi cuarto.
Aunque entiendo que el minimalismo no sólo es cómo está diseñada una
habitación. Por ejemplo mis presentaciones de PowerPoint en el trabajo ya no
tienen adornitos ni rayitas; es una presentación en blanco con un bonito
Font…es todo.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14pt; line-height: 115%;"&gt;Steve es un ejemplo extremo,
claro está. Un cuate centrado y apasionado por su trabajo y ganas de aterrizar
una visión. Con una intensa búsqueda por la excelencia pero teniendo claro que
“hay que entregar resultados” y finalizar productos. Una persona “loca” por el
diseño y por cómo se interactúa con los productos. En este libro uno se puede
asomar a su mundo y tratar de entender su filosofía de vida.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;En &lt;b style="mso-bidi-font-weight: normal;"&gt;mi&lt;/b&gt; caso, sí he visto que la lectura del libro va más allá que la
simple asimilación de letras, palabras y frases; estoy todavía en el proceso de
asimilar ideas y aterrizándolas en acciones concretas. Le pongo cinco estrellas
y lo recomiendo aunque no sean fan de Steve Jobs (un must si eres emprendedor).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.amazon.com/Thinkertoys-Handbook-Creative-Thinking-Techniques-2nd/dp/1580087736/ref=sr_1_1?s=books&amp;amp;ie=UTF8&amp;amp;qid=1322062930&amp;amp;sr=1-1"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;Thinkertoys&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;. Generar ideas como las de crear
computadoras en un garaje de una casa o desarrollar un buscador de páginas en
Internet. ¿Cómo poder “forzarte” a tener ideas? Este libro trata de proveernos
de algunas técnicas para pensar en cosas que no habrías pensado antes.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;El libro
te invita a cambiar hábitos (para empezar a entrenar la mente a que se salga de
lo habitual); nos dice que hay que tener un objetivo de cierta cantidad de
nuevas ideas al día o a la semana. En la página 48 se describe por ejemplo una
interesante técnica que consiste en listar lo que uno asume de X lugar o
situación (“los restaurantes tienen un menú escrito donde la gente ve las
opciones para comer”) y luego redactarlo de forma contraria (“no hay menús
donde la gente…”) y tratar de ver cómo es que eso podría ser e intentar sacarle
un sentido.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;El libro me ha ayudado a tener algunas ideas. Por ejemplo para
el trabajo que hace mi papá&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;le he
propuesto nuevas formas de vender sus servicios; o una idea respecto a QR Codes
que le mandé a uno de mis jefes. También la de una app para móviles que puede
ser utilizada en las agencias de autos. Ok, no son grandes ideas todavía, pero
por algo estoy empezando.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;No me considero una persona muy creativa e innovadora que
digamos y por eso busco libros como éste (tengo en la mira el de &lt;i style="mso-bidi-font-style: normal;"&gt;The Innovator's Dilemma: The Revolutionary
Book That Will Change the Way You Do Business&lt;/i&gt;). Me interesan libros que me
ayuden a salirme del molde y que me saquen de mi pequeño status quo.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;Este libro
que acabo de terminar de leer tiene varias técnicas y si bien no las he
aplicado de manera frecuente, ya me han ayudado en algo y espero implementarlas
de manera más consistente. Tiene cuatro estrellas.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.amazon.com/Web-Application-Hackers-Handbook-Discovering/dp/0470170778/ref=sr_1_2?s=books&amp;amp;ie=UTF8&amp;amp;qid=1322062814&amp;amp;sr=1-2"&gt;&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Web
Application Hacker's Handbook&lt;/span&gt;&lt;/a&gt;&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;. &lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;Este libro empieza con un &lt;i style="mso-bidi-font-style: normal;"&gt;overview&lt;/i&gt;
de la inseguridad en aplicaciones web para después describir los principales
mecanismos de defensa que tiene un WebAdmin. Si no estás muy al tanto de las
tecnologías web de hoy en día, también te da un “repasón” (yo aprendí más de
una cosa en ese capítulo). Posteriormente ya empieza a describir cómo se
“mapea” una aplicación web o cómo se pueden evadir controles tipo “&lt;i style="mso-bidi-font-style: normal;"&gt;client side&lt;/i&gt;”. Voy en el capítulo 6 (todo
el libro tiene 20) que se trata de Ataques a la Autenticación.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;El libro me está dejando un buen sabor de boca y está muy
completo ya que abarca una gama amplia de temas respecto al web hacking y va de
lo básico a lo realmente avanzado, es decir, te lleva de la mano.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;No está
complicado y aburrido como otros libros técnicos que tratan el mismo tema y esto
sin mencionar que te da ejemplos para que los lleves a cabo. A pesar de que
tiene casi 700 páginas, honestamente no se me está haciendo pesado; he
aprendido mucho de este tema y de alguna forma leer este libro es divertido (y no,
no me refiero a que hagan chistes).&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;Le pongo cuatro y media estrellas y lo recomiendo si alguien
desea enterarse (más) del tema de hackeo a aplicaciones web.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.amazon.com/Metasploit-Penetration-Testers-David-Kennedy/dp/159327288X/ref=sr_1_1?s=books&amp;amp;ie=UTF8&amp;amp;qid=1322062851&amp;amp;sr=1-1"&gt;&lt;span lang="EN-US" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;Metasploit:
The Penetration Tester's Guide&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-US" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: EN-US;"&gt;. &lt;/span&gt;&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Este libro es de
reciente publicación y como su título lo dice, habla de Metasploit y de cómo
lograr hacer actividades de pentest principalmente con el uso de esta
herramienta. Voy empezando con el libro; como ven no soy de los que acaba un
libro para empezar otro sino que llevo varios en paralelo, &lt;i style="mso-bidi-font-style: normal;"&gt;that’s the way I like it&lt;/i&gt;.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Tiene un no sé qué que me está
gustando más que otros libros que he leído del tema, como el Hacking Exposed
que a veces lo encuentro confuso y centrado en herramientitas cuyo uso te
describen rápidamente. En el libro de Metasploit se centran en una sola
herramienta (apoyado de otras cuantas) pero de forma completa, de manera
divertida, al grano y a profundidad.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14pt; line-height: 115%;"&gt;De los libros de pentesting es de los que
más me ha gustado; y nada que ver con la enciclopedia extensa, aburrida, de
poca utilidad y del año de la Abuela (versión 6) que es el material de la
certificación CEH (también lo voy a donar porque me estorba más de lo que me
sirve).&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Tiene cuatro estrellas y media y hasta
si lo quieres para tu primer libro de pentesting seguro que te servirá.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Conclusión&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES;"&gt;Sólo me resta preguntarte
respecto a las lecturas que estás haciendo actualmente y si no eres de los que
lee mucho, invitarte a que lo hagas (aquí algunos &lt;a href="http://taosecurity.blogspot.com/2007/01/reading-tips.html"&gt;tips&lt;/a&gt;). Si
alguien como yo que poco se interesaba en la lectura puede lograr leer un par
de libros de vez en cuando, sé que también encontrarás un tema que sea tan de
tu agrado como para dedicarle unos minutos a la semana.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-2106477603298032250?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/2106477603298032250/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=2106477603298032250" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/2106477603298032250?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/2106477603298032250?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/12/diciembre-2011-que-libros-estoy-leyendo.html" title="Diciembre 2011: ¿Qué Libros Estoy Leyendo?" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-DpyTTnSOabo/Ttjrt5AehfI/AAAAAAAAAzc/b_W49NM-wjg/s72-c/la+foto.JPG" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;AkcBSXczeyp7ImA9WhRRF0s.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-3648582258811644440</id><published>2011-12-01T13:31:00.001-06:00</published><updated>2011-12-01T13:34:18.983-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-01T13:34:18.983-06:00</app:edited><title>QuickPost: Cursos de Seguridad Online</title><content type="html">&lt;br /&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-size: large;"&gt;Stanford ha puesto cursos gratuitos de Seguridad Informática
en línea. Uno es de &lt;a href="http://www.security-class.org/"&gt;Seguridad en
Cómputo&lt;/a&gt; (inicia en febrero de 2012) y otro es de &lt;a href="http://www.crypto-class.org/"&gt;Criptografía&lt;/a&gt; (inicia en enero de 2012).&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-size: large;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="font-size: large;"&gt;

&lt;/span&gt;&lt;br /&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-size: large;"&gt;Pienso que es una buena oportunidad para quien le interese
el tema. Las ligas ahí están, ahora sólo falta que te inscribas y nos digas
cómo te fue y si te agradaron los cursos.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-3648582258811644440?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/3648582258811644440/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=3648582258811644440" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/3648582258811644440?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/3648582258811644440?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/12/quickpost-cursos-de-seguridad-online.html" title="QuickPost: Cursos de Seguridad Online" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DEcERH44cSp7ImA9WhRRFkQ.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-8667255039332341530</id><published>2011-11-30T17:31:00.001-06:00</published><updated>2011-11-30T17:33:25.039-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-30T17:33:25.039-06:00</app:edited><title>QuickPost: Tienda de Aplicaciones Privada.</title><content type="html">&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:AllowPNG/&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:HyphenationZone&gt;21&lt;/w:HyphenationZone&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;ES-MX&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;X-NONE&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val="Cambria Math"/&gt;
   &lt;m:brkBin m:val="before"/&gt;
   &lt;m:brkBinSub m:val="&amp;#45;-"/&gt;
   &lt;m:smallFrac m:val="off"/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val="0"/&gt;
   &lt;m:rMargin m:val="0"/&gt;
   &lt;m:defJc m:val="centerGroup"/&gt;
   &lt;m:wrapIndent m:val="1440"/&gt;
   &lt;m:intLim m:val="subSup"/&gt;
   &lt;m:naryLim m:val="undOvr"/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="267"&gt;
  &lt;w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="0" QFormat="true" Name="heading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/&gt;
  &lt;w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/&gt;
  &lt;w:LsdException Locked="false" Priority="0" Name="Body Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/&gt;
  &lt;w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/&gt;
  &lt;w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/&gt;
  &lt;w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/&gt;
  &lt;w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="37" Name="Bibliography"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
 table.MsoNormalTable
 {mso-style-name:"Tabla normal";
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:"";
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin-top:0cm;
 mso-para-margin-right:0cm;
 mso-para-margin-bottom:10.0pt;
 mso-para-margin-left:0cm;
 line-height:115%;
 mso-pagination:widow-orphan;
 font-size:11.0pt;
 font-family:"Calibri","sans-serif";
 mso-ascii-font-family:Calibri;
 mso-ascii-theme-font:minor-latin;
 mso-hansi-font-family:Calibri;
 mso-hansi-theme-font:minor-latin;
 mso-bidi-font-family:"Times New Roman";
 mso-bidi-theme-font:minor-bidi;
 mso-fareast-language:EN-US;}
&lt;/style&gt;
&lt;![endif]--&gt;

&lt;br /&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
Me pareció interesante el &lt;a href="http://arstechnica.com/business/news/2011/11/private-app-stores-does-your-company-need-its-own.ars"&gt;concepto&lt;/a&gt;
de tener una tienda de aplicaciones privada dentro de una empresa. La idea general
es administrar las aplicaciones de los móviles de los empleados.&lt;/div&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
&lt;a href="http://3.bp.blogspot.com/--E02sw9hmUs/Tta9AGoaZBI/AAAAAAAAAzU/kKbsCcPjmx0/s1600/privateappstore.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="195" src="http://3.bp.blogspot.com/--E02sw9hmUs/Tta9AGoaZBI/AAAAAAAAAzU/kKbsCcPjmx0/s320/privateappstore.jpg" width="320" /&gt;&lt;/a&gt;Aunque los usuarios podrían
acceder a las tiendas de apps “de siempre”, existe la posibilidad de que la
tienda privada sea la única que el empleado ve y desde donde baja aplicaciones
aprobadas/desarrolladas/compradas por la empresa.&lt;/div&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
El departamento de TI tendría
el control de esta app store© privada aprobando apps para empleados,
borrándolas en caso de riesgo y verificándolas. Lo anterior no significaría que
se eliminan todos los riesgos en los dispositivos; por ejemplo está el problema
de la navegación en sitios maliciosos o por otro lado, el hecho de poder
ejecutar &lt;i style="mso-bidi-font-style: normal;"&gt;attachments&lt;/i&gt; infectados del
correo.&lt;/div&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
Todavía no me queda claro cómo
se haría lo de &lt;i style="mso-bidi-font-style: normal;"&gt;"...and each app
undergoes a code review before distribution&lt;/i&gt;". Para esto se tendría que
tener cierto acceso al código fuente de terceros, cuestión que no pienso se
pueda llevar a cabo sin problema alguno. Obvio si son apps de la propia empresa
no habría obstáculo.&lt;/div&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
En mi opinión, no todas las
organizaciones tendrán los recursos para armar una tienda de apps privada; pero
puede ser un mercado que en el futuro lo explote un tercero quien estaría dando
este servicio.&lt;/div&gt;
&lt;div class="MsoPlainText" style="text-align: justify;"&gt;
En el &lt;a href="http://arstechnica.com/business/news/2011/11/private-app-stores-does-your-company-need-its-own.ars"&gt;artículo&lt;/a&gt;
de ArsTechnica se puede leer que IBM ya tiene algo parecido con su WhirlWind.
Así es que esto no sólo es un concepto.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-8667255039332341530?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/8667255039332341530/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=8667255039332341530" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/8667255039332341530?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/8667255039332341530?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/11/quickpost-tienda-de-aplicaciones.html" title="QuickPost: Tienda de Aplicaciones Privada." /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/--E02sw9hmUs/Tta9AGoaZBI/AAAAAAAAAzU/kKbsCcPjmx0/s72-c/privateappstore.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;Dk4ERn4_eCp7ImA9WhRSGUo.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-1420409197364539724</id><published>2011-11-22T09:13:00.001-06:00</published><updated>2011-11-22T09:15:07.040-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-22T09:15:07.040-06:00</app:edited><title>QuickPost: Penetración a un Sistema de Agua</title><content type="html">&lt;style&gt;
&lt;!--
 /* Font Definitions */
@font-face
 {font-family:Calibri;
 panose-1:2 15 5 2 2 2 4 3 2 4;
 mso-font-charset:0;
 mso-generic-font-family:auto;
 mso-font-pitch:variable;
 mso-font-signature:3 0 0 0 1 0;}
@font-face
 {font-family:Cambria;
 panose-1:2 4 5 3 5 4 6 3 2 4;
 mso-font-charset:0;
 mso-generic-font-family:auto;
 mso-font-pitch:variable;
 mso-font-signature:3 0 0 0 1 0;}
 /* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
 {mso-style-parent:"";
 margin-top:0cm;
 margin-right:0cm;
 margin-bottom:10.0pt;
 margin-left:0cm;
 mso-pagination:widow-orphan;
 font-size:12.0pt;
 font-family:"Times New Roman";
 mso-ascii-font-family:Cambria;
 mso-ascii-theme-font:minor-latin;
 mso-fareast-font-family:Cambria;
 mso-fareast-theme-font:minor-latin;
 mso-hansi-font-family:Cambria;
 mso-hansi-theme-font:minor-latin;
 mso-bidi-font-family:"Times New Roman";
 mso-bidi-theme-font:minor-bidi;}
a:link, span.MsoHyperlink
 {color:blue;
 text-decoration:underline;
 text-underline:single;}
a:visited, span.MsoHyperlinkFollowed
 {mso-style-noshow:yes;
 color:purple;
 text-decoration:underline;
 text-underline:single;}
@page Section1
 {size:595.0pt 842.0pt;
 margin:72.0pt 90.0pt 72.0pt 90.0pt;
 mso-header-margin:35.4pt;
 mso-footer-margin:35.4pt;
 mso-paper-source:0;}
div.Section1
 {page:Section1;}
--&gt;
&lt;/style&gt;






&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Calibri; font-size: 16.0pt; mso-bidi-font-size: 12.0pt;"&gt;Las plantas de agua son un
ejemplo más de infraestructuras que son administradas con ayuda de sistemas de
cómputo SCADA (Supervisory Control And Data Acquisition); así se le llama
comúnmente al conjunto de software encargado de manejar plantas de agua,
electricidad, etc.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://3.bp.blogspot.com/-mtSlsKJO0yk/Tsu8LOxdH5I/AAAAAAAAAyo/O3-JmItmQlM/s1600/waterplantBW.JPG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-mtSlsKJO0yk/Tsu8LOxdH5I/AAAAAAAAAyo/O3-JmItmQlM/s320/waterplantBW.JPG" width="320" /&gt;&lt;/a&gt;&lt;span style="font-family: Calibri; font-size: 16.0pt; mso-bidi-font-size: 12.0pt;"&gt;Hace poco, un atacante cuyo
nickname es pr0f, logró penetrar al sistema de aguas de Illinois. Al parecer
usó una serie de posibles métodos para su ataque: &lt;a href="http://www.wired.com/threatlevel/2011/11/hackers-destroy-water-pump/#more-33192"&gt;robo&lt;/a&gt;
de contraseñas de un tercero que da servicios de algún tipo a la planta de agua
y &lt;a href="http://nakedsecurity.sophos.com/2011/11/22/interview-with-scada-hacker-pr0f-about-the-state-of-infrastructure-security/"&gt;acceso&lt;/a&gt;
a un portal web accesible desde Internet.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Calibri; font-size: 16.0pt; mso-bidi-font-size: 12.0pt;"&gt;¿El daño? Una bomba de agua dejó
de funcionar porque se prendió y apagó repetidamente. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Calibri; font-size: 16.0pt; mso-bidi-font-size: 12.0pt;"&gt;Por un lado, no hay que ser
alarmistas y pensar que mañana mismo habrá un ataque masivo a infraestructuras
SCADA de EUA y de aquellos países que usen sistemas similares. Esta vez fue una
bomba de agua; no se envenenó a nadie ni se inundó un pueblo a causa del
hackeo. Como siempre, no se puede hacer nada que el propio software no pueda
controlar.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Calibri; font-size: 16.0pt; mso-bidi-font-size: 12.0pt;"&gt;Ahora bien, por otro lado, es un
hecho que estos sistemas SCADA estimo se pensaron alguna vez inmunes a ataques
informáticos y de ahí que desde fábrica (y posteriormente ya implementados), estos sistemas
presenten serios huecos de seguridad. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Calibri; font-size: 16.0pt; mso-bidi-font-size: 12.0pt;"&gt;No me explico por qué estos
sistemas tendrían que estar conectados a Internet permanentemente y por qué
están desprotegidos. Y yo mismo me doy la respuesta: seguramente la gente que
administra estos sistemas son expertos en plantas de agua o plantas nucleares,
pero NO tienen una noción de los ataques que se pueden llevar a cabo vía
Internet y tampoco entienden bien cómo proteger sus sistemas. Tal vez les falta
un poco de paranoia.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Calibri; font-size: 16.0pt; mso-bidi-font-size: 12.0pt;"&gt;Lo primero que yo haría es ver
la justificación de que estos sistemas sean “vistos” desde Internet.
Posteriormente ver la posibilidad de que sólo estén disponibles el tiempo que
así se requiere. Y por último y de ser el caso, proteger los diversos accesos a
Internet con cifrado y autenticación robusta. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Calibri; font-size: 16.0pt; mso-bidi-font-size: 12.0pt;"&gt;Es sólo el inicio, me parece que
la seguridad y protección de este tipo de infraestructuras es un trabajo
permanente.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-1420409197364539724?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/1420409197364539724/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=1420409197364539724" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/1420409197364539724?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/1420409197364539724?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/11/quickpost-penetracion-un-sistema-de.html" title="QuickPost: Penetración a un Sistema de Agua" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-mtSlsKJO0yk/Tsu8LOxdH5I/AAAAAAAAAyo/O3-JmItmQlM/s72-c/waterplantBW.JPG" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A0AMRH45fSp7ImA9WhRSE0s.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-6170873126699993793</id><published>2011-11-15T09:05:00.001-06:00</published><updated>2011-11-15T09:09:45.025-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-15T09:09:45.025-06:00</app:edited><title>Seguridad Informática en Casa</title><content type="html">&lt;style&gt;
&lt;!--
 /* Font Definitions */
@font-face
 {font-family:Calibri;
 panose-1:2 15 5 2 2 2 4 3 2 4;
 mso-font-charset:0;
 mso-generic-font-family:auto;
 mso-font-pitch:variable;
 mso-font-signature:3 0 0 0 1 0;}
 /* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
 {mso-style-parent:"";
 margin-top:0cm;
 margin-right:0cm;
 margin-bottom:10.0pt;
 margin-left:0cm;
 line-height:115%;
 mso-pagination:widow-orphan;
 font-size:11.0pt;
 font-family:"Times New Roman";
 mso-ascii-font-family:Calibri;
 mso-ascii-theme-font:minor-latin;
 mso-fareast-font-family:Calibri;
 mso-fareast-theme-font:minor-latin;
 mso-hansi-font-family:Calibri;
 mso-hansi-theme-font:minor-latin;
 mso-bidi-font-family:"Times New Roman";
 mso-bidi-theme-font:minor-bidi;
 mso-ansi-language:ES-MX;}
a:link, span.MsoHyperlink
 {color:blue;
 text-decoration:underline;
 text-underline:single;}
a:visited, span.MsoHyperlinkFollowed
 {mso-style-noshow:yes;
 color:purple;
 text-decoration:underline;
 text-underline:single;}
@page Section1
 {size:612.0pt 792.0pt;
 margin:70.85pt 3.0cm 70.85pt 3.0cm;
 mso-header-margin:35.4pt;
 mso-footer-margin:35.4pt;
 mso-paper-source:0;}
div.Section1
 {page:Section1;}
--&gt;
&lt;/style&gt;






&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-g16IOLJPHYI/TsKAVRAAHwI/AAAAAAAAAyc/dnpFimI1Q1I/s1600/Computadora+con+caja+fuerte.JPG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-g16IOLJPHYI/TsKAVRAAHwI/AAAAAAAAAyc/dnpFimI1Q1I/s320/Computadora+con+caja+fuerte.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Ok, tienes una computadora en casa
y deseas tenerla segura. ¿Qué recomendaciones deberías de seguir para
mantenerte fuera de problemas? Parto del supuesto que estás usando Windows
(pero mucho de lo que digo aplica a otros operativos también). &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Manos a la obra. Dividí este post
en 2 partes. La primera de ellas tiene 5 recomendaciones y considero que son
las básicas por si te da flojera llevar a cabo el resto de las sugerencias.
Obvio que entre más consejos sigas estarás incrementando tu seguridad. Revisa
todas y decide cuáles podrías seguir.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;¡Ah sí! Menciono varios productos.
No a todos les puse ligas. Usa Google y llegarás a ellos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Básica
1: Actualizar sistema operativo y sus aplicaciones. &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Cualquier sistema operativo va a
requerir actualizarse y tiene mecanismos automáticos para llevar a cabo esta
tarea. Asegúrate de activarlos; no cuesta dinero porque esta funcionalidad ya
viene integrada (búscala en tu Panel de Control). &lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Por otro lado, las aplicaciones que
instalas también van a requerir su manita de gato y varias de ellas no proveen
actualizaciones automáticas. Adobe Reader, Flash Player, Office o Java JRE son
algunos ejemplos de&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;lo que
tendrías que estar actualizando casi cada mes. El PSI de Secunia te puede
ayudar a detectar las aplicaciones que necesitan un update.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Básica
2: Suite de seguridad.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Contar con un antivirus, firewall
personal y un detector de intrusos es fundamental. Puedes pagar por una suite
de seguridad que integre estas herramientas (cuesta alrededor de 700 pesos). O
puedes buscar algunas gratuitas. Antivirus como Avast o Microsoft Security
Essentials te pueden servir.&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;
&lt;/span&gt;Comodo tiene su firewall personal gratuito.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Básica
3: Sesión de Usuario.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Cerciórate de que estás iniciando
sesión como usuario y no como administrador del sistema. Trabaja el día a día
en tu compu como usuario y sólo cuando lo requieras sé administrador.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Básica
4&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;: Usa tu criterio e Investiga.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;¿Eres de los que entra a cuanta
página se le antoja porque recibiste el link vía correo/twitter/facebook? ¿Visitas
sitios XXX tal vez? ¿Instalas cuanta cosa te late al ir navegando? Bien. ¿Y
desde esa misma computadora ingresas a la banca en línea y tecleas los
passwords de tus sitios favoritos? Tendremos un problema.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;No voy a decirte que no abras
adjuntos sospechosos, porque yo soy el primero en criticar estas
recomendaciones vagas y absurdas (¿cómo sabría un usuario que algo es
sospechoso??).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;La sugerencia sería que te
mantuvieras atento (por ejemplo leyendo este tipo de blogs o
googleando/preguntando algo que no sepas). Usar el sentido común (¿de verdad el
hijo del rey de Nigeria te dará dinero si lo ayudas a sacar un dinero de su
país?) y sé escéptico (¿en serio tu Banco te dice que si no haces click en esa
liga te cancelarán la cuenta? Investiga con tu Banco la veracidad de ese correo).
&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;No hay dinero regalado ni offline
ni en Internet. Los atacantes tratarán de que hagas click o visites esa página
a como dé lugar. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Y si nuestro sentido común falla
(después de todo no somos expertos en seguridad ni debemos de serlo), pues aquí
están estas recomendaciones de este post que te podrán ayudar a protegerte (y
enfatizo “ayudar”; ningún control tecnológico evitará que pongas por propia
voluntad el password de tu Banco en una página maliciosa).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Básica
5: Respalda.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;El post original contenía sólo las
cuatro recomendaciones básicas arriba enlistadas y este de “Respaldo” iba a
estar como no-básica. Pero caramba, finalmente los archivos (fotos, música,
documentos relevantes) son los que dan vida a un sistema, no crees? Así es que
entra como básica: respalda.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Yo sugiero el respaldo tipo
1-2-3.&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;Una copia del respaldo
offiste. Usando dos diferentes medios (ej: disco duro y DVD). Tres copias de
esos respaldos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Puedes hacer respaldos mensuales en
CD o DVD; tal vez en discos duros externos. Puedes usar la nube ahora que está
de moda (Carbonite ofrece respaldos automáticos para varias plataformas y usa
nube).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Usa el esquema y servicio que más
te agrade PERO respalda. Respalda, respalda, respalda. Y que sea frecuente.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 16.0pt; line-height: 115%; mso-ansi-language: ES-TRAD; mso-bidi-font-size: 14.0pt;"&gt;El Resto de las Recomendaciones son:&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;SandBox&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;: la
tendencia es que las aplicaciones incorporen una sandbox por default. Las
últimas versiones de Chrome lo hacen; Adobe Reader también. Es mejor preferir
este tipo de aplicaciones o ahí están productos como SandBoxIE que hacen el
trabajo en la aplicación que desees. Una sandbox dificultará un ataque; cuando
te manden un exploit le habrás dado una pastilla &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://en.wikipedia.org/wiki/Red_pill_and_blue_pill"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;azul&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt; al malware
y no dañará tu sistema principal.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;WPA2&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;: pensé en
poner esta medida como básica, pero ya eran muchas básicas, no crees? En fin, en
casa hay que activar el protocolo WPA o mejor el WPA2. Un amigo me comentó que
su vecina estaba ofreciendo acceso a Internet a mitad de precio. ¿De dónde
crees que “toma” la señal para venderla? Nota: el protocolo WEP “seguro” no es
seguro y pueden entrar en tu red inalámbrica en menos de 5 minutos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Si no sabes bien cómo habilitar
WPA2 en tu ruteador inalámbrico en casa, llama a&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;soporte técnico de tu proveedor para recibir ayuda. Por
ejemplo, el Wii, tu iPhone y iPad soportan este protocolo.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Navegación
Inteligente&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;: los ataques se centran en Internet Explorer. Luego
entonces, usa mejor el Chrome que de hecho tiene una sandbox. O FireFox.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Recomiendo usar el NoScript (o
equivalentes). Es un add-on que impide la ejecución de scripts en el navegador;
te salvará de más de un problema. Grabémonos esto: los scripts son nuestros
enemigos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Y hablando de add-ons, está el
Certificate Patrol que estará al pendiente de tus certificados y alertará de cambios
sospechosos. Útil en esta &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://www.theregister.co.uk/2011/09/06/diginotar_audit_damning_fail/"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;época&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt; en que las
autoridades certificadoras se &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://nakedsecurity.sophos.com/2011/09/07/globalsign-stops-issuing-ssl-certificates-in-response-to-iranian-hacker/"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;tambalean&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt; y donde
algunas de ellas perdieron nuestra confianza (y precisamente lo que venden es
confianza).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Sí, la navegación por Internet se
ha vuelto un verdadero paseo por la jungla. Una sugerencia engorrosa pero que te
dará un nivel adicional de seguridad es navegar con una máquina virtual.
Existen productos gratuitos como VirtualBox, Virtual PC o VMWare Player que te
darán la capacidad de montar un sistema operativo “independiente” en tu
sistema. Ya que lo instales, puedes arrancar un Linux por ejemplo (Ubuntu,
FreeBSD o Linux Mint son buenas opciones). Y ahora sí, desde tu máquina virtual
entrar a esa liga que te mandó “el amigo del amigo” o visitar ese tipo de
sitios que sabes que te pueden instalar mugre y media sin que te des cuenta. Prueba
este esquema de navegación.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;También podrías considerar tener un
UTM casero (&lt;i style="mso-bidi-font-style: normal;"&gt;Unified Threat Management&lt;/i&gt;)
como el que &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://www.astaro.com/landingpages/en-worldwide-homeuse"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;ofrece&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt; Astaro
(hasta ahora gratuito). O equivalentes. Te dará más protección al navegar, en
tu correo y en tu red de casa. Los UTM tratan de darte una seguridad más “integral”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Por último. ¿Quieres anonimato al
navegar? Usa &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://www.torproject.org/"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;TOR&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;, o como yo le digo: el Ruteador Cebolla. En lo
personal ligo mucho esto de la navegación anónima con actividades poco
honorables; asegúrate que usas anonimato para algo que valga la pena y no para
andar haciendo porquerías. Gracias.&lt;i style="mso-bidi-font-style: normal;"&gt; &lt;/i&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Cifrado
de Datos&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;: he escuchado a varias personas decir “pero si en mi compu no tengo
nada realmente importante que alguien más quisiera”. Mi respuesta es: “ok, me
permites hacer una copia de tu disco duro para llevármela y quedármela?” La
respuesta es: “claro que no, tengo fotos personales y ahora que lo recuerdo, a
ti qué te importa??”&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;En fin. Puedes usar TrueCrypt para
cifrar tu disco duro entero o parte de él. También lo puedes usar para cifrar
tus USB. Hablando de USB, existe un buen software de cifrado llamado Rohos Mini
Drive especializado en cifrar dispositivos USB.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Ahora bien, si lo que te interesa es
intercambiar correos cifrados, puedes usar opciones gratuitas como OpenPGP o
GnuPG. Y una opción más simple y sin costo: HushMail que ofrece proteger tus
correos al mismo tiempo que mantiene una interfaz web tipo GMail/HotMail fácil
de usar. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;i style="mso-bidi-font-style: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Nota:
si eres de los que consideran que “no hay nada importante en mi compu” te
recuerdo que aun así existe el riesgo de que la conviertan en &lt;/span&gt;&lt;/i&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://en.wikipedia.org/wiki/Zombie_%28computer_science%29"&gt;&lt;i style="mso-bidi-font-style: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;zombie&lt;/span&gt;&lt;/i&gt;&lt;/a&gt;&lt;/span&gt;&lt;i style="mso-bidi-font-style: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Passwords&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;: hace poco
&lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://seguridaddescifrada.blogspot.com/2011/10/contrasenas-faciles-de-recordar-pero.html"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;escribí&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt; un post de
cómo crear contraseñas robustas pero fáciles de recordar. En resumen: personas
pueden adivinar tu contraseña. Y si no, ahí están las computadoras para probar N
posibles contraseñas hasta que lo logren. Sugerencia: usa contraseñas
diferentes para cada sitio/servicio y que sean difíciles de hackear (pero
fáciles de recordar).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Puedes usar apps gratuitas para
administrar tus passwords. LastPass es una de mis favoritas, úsala y seguro te
quedarás con ella.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Hablando de passwords, los
servicios online tienen una opción de recuperar tu password en caso de olvido;
asegúrate de que las preguntas/respuestas que hiciste sean algo que sólo tu
podrías contestar. En medio de una pelea épica, tu compañer@ sentimental podría
tratar de hacerse pasar por ti e intentar recuperar tu contraseña; ya le &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://www.wired.com/threatlevel/2008/09/palin-e-mail-ha/"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;pasó&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt; a Palin,
por ejemplo (aquí la motivación fue política).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Banca
en Línea&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;: prefiere que tu Banco te dé un token para entrar a su sitio (un
token es un aparato que te provee de una nueva contraseña –dinámica- cada vez
que entras al portal). Existe malware muy especializado cuya finalidad es robar
tus credenciales de acceso (username + password estático) y quitarte tu dinero.
&lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://www.net-security.org/malware_news.php?id=1910"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;Ejemplos&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt; &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://www.computerworld.com/s/article/9207940/Next_generation_banking_malware_emerges_after_Zeus"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;abundan&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt; y
constantemente salen nuevas versiones más complejas y difíciles de
detectar/erradicar.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;El token no es el fin de la
historia. Debes fijarte en tener un sistema limpio para poder tranquilamente
entrar en tu sesión de banca en línea. Una de las mejores &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://voices.washingtonpost.com/securityfix/2009/10/avoid_windows_malware_bank_on.html"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;maneras&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt; que he
encontrado es usar un LiveCD de Linux (por ejemplo &lt;a href="" name="_GoBack"&gt;&lt;/a&gt;Ubuntu)
y bootear tu sistema desde ese CD, arrancar FireFox y adelante con tu banca en
línea. “Pero qué flojera hacer todo eso para una inche sesión con tu Banco”…ok,
no hay problema. Es tu dinero, tú decides. Esta sugerencia te da un sistema
limpio cada vez que booteas (sin que instales nada), y si agregas que la gran
gran mayoría del malware está enfocado en Windows…ahí lo tienes!&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Almacenamiento
en la Nube&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;. DropBox y el iCloud son servicios de almacenamiento de documentos en
la nube. No son muy seguros pero entiendo que si pones ahí las fotos de tu
perro o un trabajo de la escuela pues no tienes de qué preocuparte. Pero si vas
a poner ahí la foto del IFE escaneada o documentos corporativos relevantes, es
mejor que uses opciones más seguras. Wuala o JungleDisk aplican el PIE (Pre
Intnernet Encryption) lo que significa&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;
&lt;/span&gt;que automáticamente tus datos se cifran en tu sistema y salen así a la
nube. Tú mantienes el control, no la nube.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Sistemas
Operativos&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;. Sé que dije que me enfocaría en Windows pero me fue irresistible
hablar de este punto y además es a manera de conclusión de este largo y
aburrido post. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Finalizaré diciendo que todos los
sistemas operativos son inseguros instalados como vienen de fábrica (la gran
mayoría de los fabricantes quieren que tengas un sistema funcional lleno de
maravillosas monerías y no realmente un operativo seguro y restringido). &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Sin embargo a todos ellos se les
puede endurecer (&lt;a href="http://www.nsa.gov/ia/mitigation_guidance/security_configuration_guides/index.shtml"&gt;hardening&lt;/a&gt;)
para fortalecerlos. Bien configurados, bien administrados y bien usados no hay operativos
mejores ni peores. Sin embargo considero que un buen operativo seguro “de
fábrica” es &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD;"&gt;&lt;a href="http://security.freebsd.org/"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;FreeBSD&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;. He de confesar que no lo uso del diario…para eso
tengo el poderoso y limpio OSX.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-TRAD;"&gt;Eso es todo. Y claro, te invito a
compartir lo que tú haces para mantenerte fuera de problemas. &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-6170873126699993793?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/6170873126699993793/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=6170873126699993793" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/6170873126699993793?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/6170873126699993793?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/11/seguridad-informatica-en-casa.html" title="Seguridad Informática en Casa" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-g16IOLJPHYI/TsKAVRAAHwI/AAAAAAAAAyc/dnpFimI1Q1I/s72-c/Computadora+con+caja+fuerte.JPG" height="72" width="72" /><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;CkMNRHo5cSp7ImA9WhdaGE4.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-4435310180864822090</id><published>2011-10-28T14:34:00.000-05:00</published><updated>2011-10-28T14:34:55.429-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-28T14:34:55.429-05:00</app:edited><title>Steve Jobs Aplicado a la Seguridad</title><content type="html">&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:AllowPNG/&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:HyphenationZone&gt;21&lt;/w:HyphenationZone&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;ES-MX&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;X-NONE&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val="Cambria Math"/&gt;
   &lt;m:brkBin m:val="before"/&gt;
   &lt;m:brkBinSub m:val="&amp;#45;-"/&gt;
   &lt;m:smallFrac m:val="off"/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val="0"/&gt;
   &lt;m:rMargin m:val="0"/&gt;
   &lt;m:defJc m:val="centerGroup"/&gt;
   &lt;m:wrapIndent m:val="1440"/&gt;
   &lt;m:intLim m:val="subSup"/&gt;
   &lt;m:naryLim m:val="undOvr"/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="267"&gt;
  &lt;w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/&gt;
  &lt;w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/&gt;
  &lt;w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/&gt;
  &lt;w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/&gt;
  &lt;w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/&gt;
  &lt;w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/&gt;
  &lt;w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="37" Name="Bibliography"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
 table.MsoNormalTable
 {mso-style-name:"Tabla normal";
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:"";
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin-top:0cm;
 mso-para-margin-right:0cm;
 mso-para-margin-bottom:10.0pt;
 mso-para-margin-left:0cm;
 line-height:115%;
 mso-pagination:widow-orphan;
 font-size:11.0pt;
 font-family:"Calibri","sans-serif";
 mso-ascii-font-family:Calibri;
 mso-ascii-theme-font:minor-latin;
 mso-hansi-font-family:Calibri;
 mso-hansi-theme-font:minor-latin;
 mso-bidi-font-family:"Times New Roman";
 mso-bidi-theme-font:minor-bidi;
 mso-fareast-language:EN-US;}
&lt;/style&gt;
&lt;![endif]--&gt;

&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://1.bp.blogspot.com/-ARxhuIZI_FY/TqsDl9MRGKI/AAAAAAAAAwM/lmce686Kfn8/s1600/stevejobs.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-ARxhuIZI_FY/TqsDl9MRGKI/AAAAAAAAAwM/lmce686Kfn8/s1600/stevejobs.jpg" /&gt;&lt;/a&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Todos
nos enteramos del fallecimiento de Steve Jobs. He de confesar que lo admiro y deseo
expresar mi pesar por haberlo perdido. No podía dejar desapercibida la
desaparición de mi “héroe digital”. ¿Cómo abordar el tema? ¿Lo que había
significado para mí? ¿Resumir sus logros? Creo que hubiera sido más de lo mismo
que hemos estado leyendo. Apliqué lo del “&lt;i style="mso-bidi-font-style: normal;"&gt;Think
different&lt;/i&gt;” y me pregunté cómo algunas de las lecciones aprendidas podrían
relacionarse a la seguridad de la información.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Antes
de empezar, una advertencia. Varias de mis interpretaciones/comentarios no son
exclusivas para la seguridad, ahórrense el comentario de “&lt;i style="mso-bidi-font-style: normal;"&gt;pero eso aplica para otras áreas/disciplinas también&lt;/i&gt;”, gracias.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Ok.
¿Cómo armé este post? De entre las lecciones aprendidas que fui encontrando, seleccioné
aquellas que podía citar para luego comentar mi manera de aplicar dicha lección
al área de seguridad. Ya me dirán cómo me salió.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Guy
Kawasaki trabajó un tiempo para Apple y nos &lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;&lt;a href="https://plus.google.com/112374836634096795698/posts/8cfpr9k5v6t"&gt;&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;dice&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt; lo que desde su punto de vista aprendió de
Steve Jobs.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;&amp;nbsp; &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 15.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Guy dice: Los Expertos No Tienen Idea.
&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Yo digo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 15.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;:&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;
hay de expertos a expertos en seguridad informática. Los hay quienes te dicen
qué debes de hacer, pero no cómo debes de hacerlo y probablemente nunca lo han
llevado a cabo o sólo han escuchado que alguien lo hizo en “alguna ocasión”.&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;Te
pueden decir que lleves un inventario de las aplicaciones autorizadas para
ejecutarse en cada uno de los sistemas o que otorgues permisos de acceso a la
información en base a la necesidad de saber (&lt;i style="mso-bidi-font-style: normal;"&gt;neek-to-know&lt;/i&gt;); también te pueden sugerir que bloquees el acceso a
Internet a todos excepto a quienes realmente lo necesiten.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;Pero no te van a
decir cómo hacerlo, ni quién más lo ha llevado a cabo exitosamente (y que lo
sepan de primera mano). Lección: algunas veces los que nos dedicamos a la
seguridad de la información expresamos alguna buena idea que suena bien en
teoría o que supuestamente es una “buena práctica”, pero que al intentar aterrizarlo
“al mundo real” informático *corporativo* resulta que es una pesadilla
administrativa o que de plano no es factible implementarlo y hay que dar marcha
atrás.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;El “qué” es importante pero sin el “cómo” se vuelve impráctico.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 15.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Guy dice: Los Clientes no te Pueden Decir
lo que Necesitan.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Yo digo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 15.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;:&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;
las áreas de TI (y no TI) no te van a decir lo que la empresa necesita en
cuestión de seguridad. Tu labor es ver la problemática, idear las posibles
soluciones y vender (sí, vender) tus ideas para que sean compradas. &lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Quien
debe saber lo que la empresa necesita en cuestión de seguridad deben de ser los
profesionales de seguridad. Debemos de estar atentos a los nuevas maneras de
atacar y lecciones aprendidas. RSA, StuxNet, DuQu, APT, mobile malware o
DigiNotar son cuestiones que hay que saber y entender para proponer lo que la
empresa necesita para los ataques de hoy, no para los ataques de los 90.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;Si cuando
llegaste ya estaba el antivirus, tu labor será darle continuidad o ver si hay
algo mejor allá afuera? ¿Cuáles controles eficientes de seguridad sabes que necesita
la empresa?&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Guy dice: Salta a la Siguiente Curva.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Yo digo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;: mientras las empresas se pelean por tener su
antivirus, la siguiente “curva” son las listas blancas (&lt;i style="mso-bidi-font-style: normal;"&gt;whitelist&lt;/i&gt;). ¿Cuáles son las tendencias en ataques y obvio en
soluciones? ¿Cuáles son los controles más novedosos que pudieran servirnos en
la empresa?&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Gartner
publica tendencias en seguridad de la información; el SANS te puede dar buenos &lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;&lt;a href="http://www.sans.org/critical-security-controls/"&gt;&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;tips&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;; a finales de cada año se publican a lo largo
y ancho de Internet diferentes artículos referentes a las predicciones en
cuestiones de seguridad de la información. ¿Estás al pendiente de las tendencias
y “saltas a la curva”?&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Guy dice: No Puedes Equivocarte con
Gráficas y Grandes Fonts.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Yo digo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;: obvio, no sólo aplica al área de seguridad.
Cuando expongas presentaciones gerenciales para explicar una problemática,
nuevos controles u otras cuestiones que impulsen a la seguridad dentro de la
empresa, ten cuidado en cómo presentas. Puedes seguir una &lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;&lt;a href="http://blog.guykawasaki.com/2005/12/the_102030_rule.html"&gt;&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;regla&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt; del mismo Guy: 10-20-30. Diez slides de 20
minutos usando un font de tamaño 30.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;También
puedes ver en YouTube alguna de las Keynote de Apple que haya dado Steve Jobs
(un maestro en el arte de presentar). Hay que presentar con &lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%;"&gt;&lt;a href="http://www.presentationzen.com/presentationzen/2008/01/5-presentation.html"&gt;&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;estilo&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt; para que se entienda lo que deseamos impulsar
y el por qué estaremos más seguros con X propuesta o control.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Como
dije ya, la seguridad muchas veces hay que venderla porque para la alta
dirección y el resto de las áreas de TI no es algo que sientan que necesitan,
por lo tanto hay que venderla y saber exponer la necesidad.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 15.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Guy dice: Valor es diferente del Precio.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Yo digo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;: la seguridad cuesta dinero a las
corporaciones, pero qué difícil es demostrar su valor para la empresa. En no
pocas ocasiones se ve a la bolsa de seguridad como un gasto, y no como una
inversión. Un mal necesario que cuesta y tiene un precio, pero que no queda
claro “allá arriba” dónde está el valor. Retorno de inversión, pues. ¿Cómo se
puede demostrar el &lt;i style="mso-bidi-font-style: normal;"&gt;valor&lt;/i&gt; de los
controles/herramientas y del personal de seguridad?&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Y
claro, no porque la bolsa ($$$) de seguridad esté llena significa que se está
agregando &lt;i style="mso-bidi-font-style: normal;"&gt;valor&lt;/i&gt;. Y viceversa.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 15.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Guy dice: Los CEO de a de Veras Hacen
Demostraciones.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Yo digo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;: qué importante es hacer demostraciones. Steve
Jobs, siendo todo un CEO, salía al escenario (ver sus keynotes) y no sólo
platicaba del producto, sino que también lo demostraba en vivo. Si un CEO
millonario se da el lujo de hacer demos (pocos CEO lo hacen), no nos falta
hacer lo mismo en seguridad para la parte de los riesgos? Muchas veces mostramos
los supuestos riesgos en PowerPoint. No será mejor usar más
BackTrack/Metasploit y mucho menos PowerPoint?&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;De
preferencia, los riesgos hay que “vivirlos” antes de creer en ellos “porque lo
digo yo”. Por eso, qué mejor que te haga un hack lanzándote un exploit y tomar control
de tu computadora…en lugar de ponerte un PPT y decirte que ¡aguas! porque &lt;i style="mso-bidi-font-style: normal;"&gt;podría&lt;/i&gt; hackearte cualquier día de la
semana si así lo quisiera.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 14pt; line-height: 115%;"&gt;Neil Patel&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;Basta de Guy. Vayamos con Neil Patel y sus &lt;/span&gt;&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;a href="http://blogs.reuters.com/small-business/2011/10/10/11-business-lessons-steve-jobs-taught-me/"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;lecciones&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;:&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Neil Patel dice: Mantenlo Simple.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Yo digo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;: Políticas de seguridad complicadas
para entenderlas y claro, extensas como manuales de un transbordador espacial.
Campañas de concientización de seguridad enfocadas en la ingeniería de la
seguridad en lugar de estar centradas en las personas; posters de la campaña
con mucho texto (font de 10) pero pocas imágenes (¡urge minimalismo!).&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;Los usuarios no son ingenieros en sistemas ni
en electrónica y hay que hablar su idioma, hacer que se sientan cómodos. ¿Puedes
ser capaz de redactar una política de seguridad en dos páginas? ¿Reportes de
indicadores en gráficas y en una sola página (dashboard)? ¿Reportes de tu
análisis de riesgos o tu pentest que pesen menos de 1 kilo? Explicar un riesgo
o un ataque puede ser complicado de entender “para el resto”, así es que
mantenlo simple.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Neil Patel dice: Piensa en Grande.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Yo digo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;: recuerdo una historia que se me ha
quedado grabada hasta hoy. Dice algo así. Le preguntaron a tres caballeros que
estaban trabajando en una construcción sobre qué es lo que estaban haciendo. Uno
dijo: “Pegando ladrillos”. Otro contestó: “Una pared bien alta”. El tercer
hombre afirmó: “Me siento orgulloso porque formo parte de esta magnífica
catedral que perdurará por siglos”.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;Como responsable de la seguridad de la
información de una Institución, tú qué piensas que estás haciendo? ¿Instalando
un detector de intrusos o siendo parte de la protección de la información y de
la estrategia de seguridad de [&lt;i style="mso-bidi-font-style: normal;"&gt;nombre de
tu empresa&lt;/i&gt;]?&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 15.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Neil Patel dice: “Siempre hay Lugar
para la Innovación”&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 15pt; line-height: 115%;"&gt;Yo digo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;: ¿Cómo innovar en el área de seguridad?
No estoy desarrollando productos de seguridad, en qué sentido podría innovar?
Ok. Una vez hace años fui a una expo de publicidad. En lugar de pasar por ahí
viendo y pensando en por qué la gallina cruzó el camino, me pregunté cómo podía
aplicar eso que estaba viendo a la seguridad.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;Tuve la iniciativa de proponer una campaña de
seguridad que no se había hecho antes con algunas ideas de la expo. Lo propuse
y tiempo después arrancó la campaña.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;Ok, y luego? Tal vez pienses en una manera
diferente de presentar una métrica o una mejor manera de convencerlo respecto a
que se requiere seguridad en la empresa. Piensa diferente. Salte del molde “porque
así siempre se ha hecho”. El punto es que no te empantanes en las cajas aburridas
de siempre, “ve por la Macintosh”, por así decirlo. &lt;/span&gt;&lt;span lang="EN-US" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: EN-US; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;Steve alguna
vez dijo: “&lt;i style="mso-bidi-font-style: normal;"&gt;Innovation distinguishes
between a leader and a follower&lt;/i&gt;”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="font-size: 15.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;Conclusión.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14pt; line-height: 115%;"&gt;Hasta ahí le dejamos. Este post está ya
demasiado largo. Sin embargo, &lt;i style="mso-bidi-font-style: normal;"&gt;&lt;a href="http://www.youtube.com/watch?v=cO-2NAl7Sm0"&gt;There is One More Thing&lt;/a&gt;&lt;/i&gt;:
pongo a tu disposición algunas ligas que a mí me han parecido interesantes
sobre Steve Jobs, tal vez las disfrutes tanto como yo!&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;a href="http://techland.time.com/2011/10/24/watch-60-minutes-segment-with-steve-jobs-book-author/"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;Plática&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt; con al autor de la biografía de
Steve. Yo ya he pedido el &lt;/span&gt;&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;a href="http://www.amazon.com/Steve-Jobs-Walter-Isaacson/dp/1451648537/ref=sr_1_1?ie=UTF8&amp;amp;qid=1319552560&amp;amp;sr=8-1"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;libro&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt; llamado “Steve Jobs” de Walter
Isaacson.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;a href="http://www.cultofmac.com/63295/john-sculley-on-steve-jobs-the-full-interview-transcript/"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;Entrevista&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt; con el exCEO de Apple John Sculley.
Te transporta a la mente de Steve.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;a href="http://www.youtube.com/watch?v=ia4joyGYG_A"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;Video&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt; “Todos somos Steve”, me encantó la
letra y el ritmo.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;a href="http://www.youtube.com/watch?v=6zlHAiddNUY"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;Video&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt; del famoso discurso de Steve Jobs en
Stanford. Inspirador.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;a href="http://www.amazon.com/Second-Coming-Steve-Jobs/dp/0767904338/ref=sr_1_5?s=books&amp;amp;ie=UTF8&amp;amp;qid=1319552618&amp;amp;sr=1-5"&gt;&lt;span lang="EN-US" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;"&gt;Libro&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="EN-US" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: EN-US; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt; “The Second
Coming of Steve Jobs” de Alan Deutschman. &lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;Ya lo leí y lo recomiendo. Trata del periodo entre
su salida de Apple y El Regreso.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;a href="http://www.amazon.com/iCon-Steve-Jobs-Greatest-Business/dp/0471720836/ref=pd_sim_b_1"&gt;&lt;span lang="EN-US" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: EN-US; mso-bidi-font-size: 11.0pt;"&gt;Libro&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="EN-US" style="font-size: 14.0pt; line-height: 115%; mso-ansi-language: EN-US; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt; “iCon Steve
Jobs: The Greatest Second Act in the History of Business” de Jeffrey S. Young. &lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;No lo he leído pero me lo han
recomendado.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;a href="http://dsc.discovery.com/videos/discovery-premiere-igenius-how-steve-jobs-changed-the-world.html"&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;Documenta&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Calibri; mso-bidi-font-size: 11.0pt; mso-bidi-theme-font: minor-latin;"&gt;l de Discovery: “iGenius”. Lo llegué a
ver completo en YouTube pero ya lo quitaron. Supongo que eventualmente pasará en
México en el canal ya mencionado.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-US" style="font-size: 14pt; line-height: 115%;"&gt;Dicen que a
Steve le interesó este libro: &lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;“The &lt;a href="http://www.amazon.com/gp/product/0062060244/ref=ox_sc_act_title_4?ie=UTF8&amp;amp;m=ATVPDKIKX0DER"&gt;Innovator&lt;/a&gt;'s
Dilemma: The Revolutionary Book That Will Change the Way You Do Business” de Clayton
M. Christensen. Lo tengo en mi lista de libros a leer.&lt;/span&gt;&lt;span lang="EN-US" style="mso-ansi-language: EN-US; mso-bidi-font-family: Calibri; mso-bidi-theme-font: minor-latin;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-4435310180864822090?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/4435310180864822090/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=4435310180864822090" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/4435310180864822090?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/4435310180864822090?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/10/steve-jobs-aplicado-la-seguridad.html" title="Steve Jobs Aplicado a la Seguridad" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-ARxhuIZI_FY/TqsDl9MRGKI/AAAAAAAAAwM/lmce686Kfn8/s72-c/stevejobs.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CUINSHw8fyp7ImA9WhdbF0Q.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-2066915138004168233</id><published>2011-10-16T14:33:00.000-05:00</published><updated>2011-10-16T14:33:19.277-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-16T14:33:19.277-05:00</app:edited><title>Usuarios: Presuntos Culpables</title><content type="html">&lt;style&gt;
&lt;!--
 /* Font Definitions */
@font-face
 {font-family:Calibri;
 panose-1:2 15 5 2 2 2 4 3 2 4;
 mso-font-charset:0;
 mso-generic-font-family:auto;
 mso-font-pitch:variable;
 mso-font-signature:3 0 0 0 1 0;}
@font-face
 {font-family:Consolas;
 panose-1:2 11 6 9 2 2 4 3 2 4;
 mso-font-charset:0;
 mso-generic-font-family:auto;
 mso-font-pitch:variable;
 mso-font-signature:3 0 0 0 1 0;}
 /* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
 {mso-style-parent:"";
 margin-top:0cm;
 margin-right:0cm;
 margin-bottom:10.0pt;
 margin-left:0cm;
 line-height:115%;
 mso-pagination:widow-orphan;
 font-size:11.0pt;
 font-family:"Times New Roman";
 mso-ascii-font-family:Calibri;
 mso-ascii-theme-font:minor-latin;
 mso-fareast-font-family:Calibri;
 mso-fareast-theme-font:minor-latin;
 mso-hansi-font-family:Calibri;
 mso-hansi-theme-font:minor-latin;
 mso-bidi-font-family:"Times New Roman";
 mso-bidi-theme-font:minor-bidi;
 mso-ansi-language:ES-MX;}
a:link, span.MsoHyperlink
 {color:blue;
 text-decoration:underline;
 text-underline:single;}
a:visited, span.MsoHyperlinkFollowed
 {mso-style-noshow:yes;
 color:purple;
 text-decoration:underline;
 text-underline:single;}
@page Section1
 {size:612.0pt 792.0pt;
 margin:70.85pt 3.0cm 70.85pt 3.0cm;
 mso-header-margin:35.4pt;
 mso-footer-margin:35.4pt;
 mso-paper-source:0;}
div.Section1
 {page:Section1;}
--&gt;
&lt;/style&gt;






&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;El deporte favorito de algunos expertos
en seguridad es levantar la voz en contra de esos infames usuarios. “Son el
eslabón más débil de cualquier organización”. “Es que no tienen ni idea de que
ponen en riesgo a la información” (favor de agregar tono de voz desesperada).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://1.bp.blogspot.com/-epyW-1gRQoc/TpsxREeSp1I/AAAAAAAAAv0/yzMUq6LSN7o/s1600/guilty+user.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-epyW-1gRQoc/TpsxREeSp1I/AAAAAAAAAv0/yzMUq6LSN7o/s1600/guilty+user.jpg" /&gt;&lt;/a&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;Desde hace &lt;/span&gt;&lt;span lang="ES-MX" style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;&lt;a href="http://www.economist.com/node/1389553"&gt;&lt;span style="font-family: Consolas; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;tiempo&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt; &lt;/span&gt;&lt;span lang="ES-MX" style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;&lt;a href="https://www.brandenwilliams.com/blog/2011/10/11/attack-the-humans-first/"&gt;&lt;span style="font-family: Consolas; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;abundan&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt; &lt;/span&gt;&lt;span lang="ES-MX" style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;&lt;a href="http://www.entrepreneur.com/article/159578"&gt;&lt;span style="font-family: Consolas; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;ejemplos&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt; de este deporte por
despreciar la poca cultura en seguridad informática de los empleados
corporativos: “Es que ni con campañas de &lt;i style="mso-bidi-font-style: normal;"&gt;security
awareness&lt;/i&gt; entienden”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;Ahora bien, lo curioso es que cuando
volteas a ver las infraestructuras informáticas de estos Señores de la
Seguridad te das cuenta de que tienen más hoyos que un queso gruyere.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;Sistemas operativos sin tener sus
parches al día o aplicaciones desactualizadas y vulnerables. Eso sí, con
antivirus (y tal vez no todos actualizados) pero sin listas blancas/firewall
personal. Uso de protocolos inseguros “porque todavía no se pueden quitar”.
Páginas web que dan la bienvenida a los &lt;i style="mso-bidi-font-style: normal;"&gt;SQL
injection&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;Me extraña que se quejen de lo
descuidados que son los usuarios cuando ellos mismos no tienen las TI robustas
y al día. “Es que mis usuarios le dan &lt;i style="mso-bidi-font-style: normal;"&gt;click&lt;/i&gt;
a cuanta cosa les llega y *claro*… ya les cayó el &lt;i style="mso-bidi-font-style: normal;"&gt;exploit&lt;/i&gt;”. Ok &lt;i style="mso-bidi-font-style: normal;"&gt;dude&lt;/i&gt;, pero
ese ataque en principio fue posible porque TÚ dejaste al Adobe Reader sin
parchar, cierto? &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;Si bien puedes engañar al usuario para
que te dé su contraseña por teléfono y ahí sí no es un problema informático, lo
cierto es que muchos otros ataques son posibles en principio porque la
infraestructura de TI tiene huecos…y ese no es el trabajo de los usuarios sino
de los Señores de la Seguridad de la Información.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;“Comprometieron el equipo de este wey y
de ahí se metieron al servidor corporativo para sacar los números de tarjetas
de crédito de nuestros clientes”. Cuando le preguntamos: “Oye, y el equipo del
usuario necesitaba tener conectividad con el servidor corporativo??”. “Errr,
bueeeeno. Pues no. Pero es que ÉL ejecutó el &lt;i style="mso-bidi-font-style: normal;"&gt;attachment&lt;/i&gt; cuando claramente debería de saber que es un riesgo…si
hasta está en nuestra política de seguridad en la página 876”. “Ah! Mira. Pues
qué te parece si hacemos un proyecto para restringir el acceso a los servidores
para que no desde cualquier equipo se pueda acceder a ellos. Se puede hacer un
filtrado por dirección IP y puerto”. “Aschhh, es que es muuucho trabajo. Mejor
educar a los usuarios. Son la base de la seguridad ya que bla, bla, bla”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;No me malentiendan. Los usuarios son
parte importante de la estrategia de seguridad dentro de las empresas y
ciertamente muchas veces participan activamente para que un ataque se concrete
(como por ejemplo en casos de &lt;/span&gt;&lt;span lang="ES-MX" style="font-size: 14.0pt; line-height: 115%; mso-bidi-font-size: 11.0pt;"&gt;&lt;a href="http://paulsparrows.wordpress.com/2011/10/13/apts-and-security-information-management/"&gt;&lt;span style="font-family: Consolas; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;APT&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;). Mi punto es que no debes criticarlos
cuando uno mismo no hace lo suficiente por su infraestructura.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas; mso-bidi-font-size: 12.0pt;"&gt;En fin. Si conocen a un Señor de la
Seguridad que se queje amargamente de lo incivilizados que son sus usuarios en
cuestiones de seguridad, por favor acérquenle este pequeño artículo. Seguro me
dirá que estoy mal…y saben? Me encanta estar mal.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-2066915138004168233?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/2066915138004168233/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=2066915138004168233" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/2066915138004168233?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/2066915138004168233?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/10/usuarios-presuntos-culpables.html" title="Usuarios: Presuntos Culpables" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-epyW-1gRQoc/TpsxREeSp1I/AAAAAAAAAv0/yzMUq6LSN7o/s72-c/guilty+user.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CUAHRH4_fyp7ImA9WhdUGEo.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-299098557842419225</id><published>2011-10-05T23:02:00.000-05:00</published><updated>2011-10-05T23:02:15.047-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-05T23:02:15.047-05:00</app:edited><title /><content type="html">&lt;span class="ctr-p" id="body"&gt;&lt;span&gt;&lt;span style="font-size: x-large;"&gt;&lt;b&gt;Steve Jobs, 1955 - 2011. Te extrañaremos.&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-299098557842419225?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/299098557842419225/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=299098557842419225" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/299098557842419225?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/299098557842419225?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/10/steve-jobs-1955-2011.html" title="" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CU4CSX84eCp7ImA9WhdUF04.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-4975294587755521823</id><published>2011-10-04T08:12:00.000-05:00</published><updated>2011-10-04T08:12:48.130-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-04T08:12:48.130-05:00</app:edited><title>Contraseñas Fáciles de Recordar Pero Robustas</title><content type="html">










&lt;style&gt;
&lt;!--
 /* Font Definitions */
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;
	mso-font-charset:0;
	mso-generic-font-family:auto;
	mso-font-pitch:variable;
	mso-font-signature:3 0 0 0 1 0;}
@font-face
	{font-family:Tahoma;
	panose-1:2 11 6 4 3 5 4 4 2 4;
	mso-font-charset:0;
	mso-generic-font-family:auto;
	mso-font-pitch:variable;
	mso-font-signature:3 0 0 0 1 0;}
@font-face
	{font-family:Consolas;
	panose-1:2 11 6 9 2 2 4 3 2 4;
	mso-font-charset:0;
	mso-generic-font-family:auto;
	mso-font-pitch:variable;
	mso-font-signature:3 0 0 0 1 0;}
 /* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{mso-style-parent:"";
	margin-top:0cm;
	margin-right:0cm;
	margin-bottom:10.0pt;
	margin-left:0cm;
	line-height:115%;
	mso-pagination:widow-orphan;
	font-size:11.0pt;
	font-family:"Times New Roman";
	mso-ascii-font-family:Calibri;
	mso-ascii-theme-font:minor-latin;
	mso-fareast-font-family:Calibri;
	mso-fareast-theme-font:minor-latin;
	mso-hansi-font-family:Calibri;
	mso-hansi-theme-font:minor-latin;
	mso-bidi-font-family:"Times New Roman";
	mso-bidi-theme-font:minor-bidi;
	mso-ansi-language:ES-MX;}
p.MsoHeader, li.MsoHeader, div.MsoHeader
	{mso-style-noshow:yes;
	mso-style-link:"Header Char";
	margin:0cm;
	margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	tab-stops:center 216.0pt right 432.0pt;
	font-size:11.0pt;
	font-family:"Times New Roman";
	mso-ascii-font-family:Calibri;
	mso-ascii-theme-font:minor-latin;
	mso-fareast-font-family:Calibri;
	mso-fareast-theme-font:minor-latin;
	mso-hansi-font-family:Calibri;
	mso-hansi-theme-font:minor-latin;
	mso-bidi-font-family:"Times New Roman";
	mso-bidi-theme-font:minor-bidi;
	mso-ansi-language:ES-MX;}
p.MsoFooter, li.MsoFooter, div.MsoFooter
	{mso-style-noshow:yes;
	mso-style-link:"Footer Char";
	margin:0cm;
	margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	tab-stops:center 216.0pt right 432.0pt;
	font-size:11.0pt;
	font-family:"Times New Roman";
	mso-ascii-font-family:Calibri;
	mso-ascii-theme-font:minor-latin;
	mso-fareast-font-family:Calibri;
	mso-fareast-theme-font:minor-latin;
	mso-hansi-font-family:Calibri;
	mso-hansi-theme-font:minor-latin;
	mso-bidi-font-family:"Times New Roman";
	mso-bidi-theme-font:minor-bidi;
	mso-ansi-language:ES-MX;}
a:link, span.MsoHyperlink
	{color:blue;
	text-decoration:underline;
	text-underline:single;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-noshow:yes;
	color:purple;
	text-decoration:underline;
	text-underline:single;}
span.HeaderChar
	{mso-style-name:"Header Char";
	mso-style-noshow:yes;
	mso-style-locked:yes;
	mso-style-link:Header;}
span.FooterChar
	{mso-style-name:"Footer Char";
	mso-style-noshow:yes;
	mso-style-locked:yes;
	mso-style-link:Footer;}
@page Section1
	{size:612.0pt 792.0pt;
	margin:70.85pt 3.0cm 70.85pt 3.0cm;
	mso-header-margin:35.4pt;
	mso-footer-margin:35.4pt;
	mso-paper-source:0;}
div.Section1
	{page:Section1;}
--&gt;
&lt;/style&gt;






&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-bLnRVol-nYU/TosF8qaZshI/AAAAAAAAAvw/W0NTdmJZhiA/s1600/passw+root.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="213" src="http://2.bp.blogspot.com/-bLnRVol-nYU/TosF8qaZshI/AAAAAAAAAvw/W0NTdmJZhiA/s320/passw+root.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;QAZwsx no es una buena
contraseña. Tampoco lo es 123456. Los passwords fáciles de adivinar tienen una gran
desventaja: que son fáciles de adivinar. Y aunque me preocuparía obviamente que
un fulano llevara a cabo esta adivinación, es un hecho que existen herramientas
con bastos diccionarios y listas que se encargan automáticamente de intentar
las miles de contraseñas que probablemente un usuario (o administrador) pueda
llegar a usar.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Así pues, 5noopY, 19761976,
4dmin, F4ust02000, AlejanDRO, Facebook1, tequiero o ammerica no son buenas
elecciones aunque a primera vista puedan parecerlo. Los atacantes ya se saben
los truquitos de cambiar algunas letras por números, poner sólo algunas letras
en mayúsculas o la costumbre de usar nombres de artistas o equipos de futbol
como contraseñas (sin olvidar poner 2000 al inicio o al final, es clásico). Y a
partir de ahí, se hacen variantes (AlejandRO, AlejanDRO, AlejaNDRO, etc.) y se
construye una lista con la cual se efectuarán los cientos de miles de intentos
(online u offline). &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Y a veces no es necesario
hacer listas interminables de posibles contraseñas, basta ver el ejemplo del
gusano &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/00002227.html"&gt;&lt;span style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Morto&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Las contraseñas hoy en día
se usan para acceder a redes inalámbricas, para entrar a un sistema de cómputo,
un servicio online (Facebook), entrar a la banca en línea o proteger un disco
duro cifrado entre muchos otros usos cuyo objetivo es la de autenticar a
alguien.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Muchos usuarios ante la
cantidad considerable de contraseñas que deben de recordar, optan por usar el
mismo password (o máximo un par de ellos) para los N servicios que usan. Y claro,
seleccionan contraseñas fáciles de aprenderse y por lo tanto de adivinar. Los
entiendo. No es fácil recordar 37 diferentes contraseñas complejas: {bL2BgB*~cwS@E:^PR'R"NPF/U&amp;amp;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Basta de choro. ¿Qué
podemos hacer? A continuación 3 opciones que yo les recomendaría.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Técnica HayStack.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Algunos expertos te dirán
que uses contraseñas mega-complejas, con alta entropía ya que de otra manera no
sirven. Sólo están contentos si seleccionas ##&amp;amp;ñQQ22!(/!4034Fq$RETyu/%GGc.
“¡Maravilloso!”, te dirán. Sí claro, quiero ver quién se lo aprende..me cae que
ni el experto usa esta clase de contraseñas. Ok, qué hacer? Técnica Haystack.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;El inventor de este método
es Steve Gibson, un verdadero experto en seguridad. En su &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="https://www.grc.com/haystack.htm"&gt;&lt;span style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;página&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt; viene mucho mejor explicado. Aquí un resumen. Romper
contraseñas por fuerza bruta se basa en el hecho de probar “n” combinaciones
posibles de contraseñas, empezando por las más comunes y posteriormente “armar”
posibles contraseñas plausibles; todo lo anterior utilizando herramientas de
software que automatizan la labor.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Es posible generar contraseñas
robustas pero fáciles de recordar si se tiene en cuenta el tamaño del “&lt;i style="mso-bidi-font-style: normal;"&gt;search space&lt;/i&gt;” o espacio de búsqueda
según nos lo explica Steve.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Es posible por lo tanto
generar una contraseña fácil de recordar y volverla robusta al completarla con
caracteres (“&lt;i style="mso-bidi-font-style: normal;"&gt;padding&lt;/i&gt;”); de esta
manera hacemos que el espacio de búsqueda o “&lt;i style="mso-bidi-font-style: normal;"&gt;search space&lt;/i&gt;” se amplíe considerablemente haciendo un hackeo por
fuerza bruta excesivamente tardado. Asimismo se puede complementar esta técnica
al introducir mayúsculas y números de tal forma que por ejemplo “teclado” queda
compuesto como: “T3clado..........”&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Vemos la “T” mayúscula, un
“3” en lugar de “e” con diez puntos ”.” y según la calculadora del &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="https://www.grc.com/haystack.htm"&gt;&lt;span style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;sitio&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt; ya mencionado, esta contraseña tardaría varios
millones de años en descubrirse por un método de fuerza bruta/exhaustivo (asumiendo
a un equipo haciendo mil intentos por segundo en tiempo real).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Otros ejemplos:
“Fau5to%%%%%%%%%%%%”, “Rut3ador!!!!!!!!!!!!”, “G4to************”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;La ventaja del método de
Haystack es que se pueden usar palabras comunes y muy fáciles de recordar pero
muy difíciles de hackear por métodos de fuerza bruta. Entre más “&lt;i style="mso-bidi-font-style: normal;"&gt;padding&lt;/i&gt;” se agregue, más robusta será la
contraseña pero mantiene su simplicidad. El tamaño sí importa..no tanto la alta
entropía.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Técnica basada en Frases&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Existen varias maneras de
crear una “&lt;i style="mso-bidi-font-style: normal;"&gt;passphrase&lt;/i&gt;” en lugar de un
“&lt;i style="mso-bidi-font-style: normal;"&gt;password&lt;/i&gt;”. Si buscas en Google “&lt;i style="mso-bidi-font-style: normal;"&gt;create passphrase&lt;/i&gt;” encontrarás varias
sugerencias. Por ejemplo una la propone &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="http://www.microsoft.com/security/online-privacy/passwords-create.aspx"&gt;&lt;span style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Microsoft&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;:&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Iniciamos con una frase que
te sea fácil de recordar: “Me encanta la pizza”. Le quitamos los espacios en
blanco “Meencantalapizza”. Sustituimos algunas letras por números (se
recomienda siempre sustituir los mismos números por las mismas letras para no
hacerse bolas), por ejemplo “4” en lugar de “a”: “Meenc4nt4l4pizz4”. Vamos bien
pero lo podemos hacer más robusto agregando dos caracteres especiales al final
“Meenc4nt4l4pizz4%%”. Y violà. El enunciado clave fácil de recordar es “me
encanta la pizza”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Técnica basada en Papel.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Un experto en seguridad te
va a decir que nunca, nunca pongas un password en un papel. Como yo no soy
ningún experto, te digo que sí lo pongas. Claro, siguiendo ciertas reglas.
Googleando “&lt;i style="mso-bidi-font-style: normal;"&gt;paper password&lt;/i&gt;”
encontrarás varias técnicas. Una que me llamó la atención es la de Amit Agarwal
en el sitio de &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="http://www.labnol.org/software/write-passwords-safely-on-paper/12972/"&gt;&lt;span style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Labnol&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Esta técnica se basa en el
hecho de crear contraseñas que se construyen a partir de algo que se tiene (un
papel de matriz de contraseñas) y algo que se sabe y que es una cadena pequeña
de caracteres que el usuario memoriza para añadirla a lo que será la contraseña
final.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Usando un papel (que
recortaremos y traeremos con nosotros) construiremos una matriz:&lt;/span&gt;&lt;/div&gt;
&lt;table border="1" cellpadding="0" cellspacing="0" class="MsoTableGrid" style="border-collapse: collapse; border: none; mso-border-alt: solid windowtext .5pt; mso-border-insideh: .5pt solid windowtext; mso-border-insidev: .5pt solid windowtext; mso-padding-alt: 0cm 5.4pt 0cm 5.4pt; mso-yfti-tbllook: 1184;"&gt;
 &lt;tbody&gt;
&lt;tr style="height: 19.6pt; mso-yfti-firstrow: yes; mso-yfti-irow: 0;"&gt;
  &lt;td style="background: black; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 37.75pt;" valign="top" width="38"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 12.0pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;Letra &lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 32.05pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;A B&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;C D&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 30.9pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;E F&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.2pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;G H&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;I J&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;K L&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.7pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;M N&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.8pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;N O&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.0pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;P Q&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 33.2pt;" valign="top" width="33"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;R S&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.6pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;T U&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;VW&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="background: black; border-left: none; border: solid windowtext 1.0pt; height: 19.6pt; mso-background-themecolor: text1; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 35.3pt;" valign="top" width="35"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="color: white; font-family: Tahoma; font-size: 11.5pt; mso-bidi-font-family: Tahoma; mso-bidi-font-weight: bold;"&gt;XYZ&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr style="mso-yfti-irow: 1;"&gt;
  &lt;td style="border-top: none; border: solid windowtext 1.0pt; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 37.75pt;" valign="top" width="38"&gt;
  &lt;div align="center" class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm; text-align: center;"&gt;
&lt;b&gt;&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt;"&gt;1°&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 32.05pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;Qi1&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;oc&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 30.9pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;FS&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.2pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;DEo&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;ClT&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;f)0&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.7pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;SGE&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.8pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;5Ss&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.0pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;Gr5&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 33.2pt;" valign="top" width="33"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;#$g&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.6pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;MN!&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;GT$&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 35.3pt;" valign="top" width="35"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;D&amp;amp;&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr style="mso-yfti-irow: 2;"&gt;
  &lt;td style="border-top: none; border: solid windowtext 1.0pt; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 37.75pt;" valign="top" width="38"&gt;
  &lt;div align="center" class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm; text-align: center;"&gt;
&lt;b&gt;&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt;"&gt;2°&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 32.05pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;Oot&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;9cc&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 30.9pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;~":&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.2pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;cj7&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;[aA&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;uic&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.7pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;nex&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.8pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;3NN&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.0pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;:Q$&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 33.2pt;" valign="top" width="33"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;jO&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.6pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;Re#&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;Mkb&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 35.3pt;" valign="top" width="35"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;1?p&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr style="mso-yfti-irow: 3;"&gt;
  &lt;td style="border-top: none; border: solid windowtext 1.0pt; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 37.75pt;" valign="top" width="38"&gt;
  &lt;div align="center" class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm; text-align: center;"&gt;
&lt;b&gt;&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt;"&gt;3°&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 32.05pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;xOO&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;%!1&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 30.9pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;0!P&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.2pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;F?z&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;TIb&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;57&amp;gt;&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.7pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;maz&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.8pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;nSe&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.0pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;aHl&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 33.2pt;" valign="top" width="33"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;ycI&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.6pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;XIr&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;irP&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 35.3pt;" valign="top" width="35"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;DOm&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr style="mso-yfti-irow: 4;"&gt;
  &lt;td style="border-top: none; border: solid windowtext 1.0pt; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 37.75pt;" valign="top" width="38"&gt;
  &lt;div align="center" class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm; text-align: center;"&gt;
&lt;b&gt;&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt;"&gt;4°&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 32.05pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;5f&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;Oot&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 30.9pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;N8h&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.2pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;9K&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;Zsm&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;g3I&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.7pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;d5&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.8pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;dG&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.0pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;mD&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 33.2pt;" valign="top" width="33"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;WXd&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.6pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;Xk&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;Qip&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 35.3pt;" valign="top" width="35"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;CX&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr style="mso-yfti-irow: 5; mso-yfti-lastrow: yes;"&gt;
  &lt;td style="border-top: none; border: solid windowtext 1.0pt; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 37.75pt;" valign="top" width="38"&gt;
  &lt;div align="center" class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm; text-align: center;"&gt;
&lt;b&gt;&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt;"&gt;5°&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 32.05pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;LD&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;jPW&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 30.9pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;F3&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.2pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;fft&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;63Q&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.35pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;3E5&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.7pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;50D&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.8pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;B09&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.0pt;" valign="top" width="31"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;yBh&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 33.2pt;" valign="top" width="33"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;jj&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.6pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;A40&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 31.75pt;" valign="top" width="32"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;4CF&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
  &lt;td style="border-bottom: solid windowtext 1.0pt; border-left: none; border-right: solid windowtext 1.0pt; border-top: none; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt; padding: 0cm 5.4pt 0cm 5.4pt; width: 35.3pt;" valign="top" width="35"&gt;
  &lt;div class="MsoNormal" style="line-height: normal; margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;
&lt;span lang="ES-MX" style="font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-bidi-font-size: 12.0pt; mso-bidi-font-weight: bold;"&gt;0D&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
 &lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Empecemos con una palabra
sencilla de recordar: “gato”. La primera letra “g” se convierte en “Deo”
siguiendo la matriz. Y continuando con el resto de las letras, nos queda que
gato es “DEoOotXIrdG”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Finalmente agregamos una
serie de caracteres fáciles de recordar. Por ejemplo “México” con un par de
números en lugar de letras: “M3xic0”. Y lo agregamos al final de la serie de
caracteres que ya teníamos: “DEoOotXIrdGM3xic0”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Si perdemos la matriz
(recuerden que la tenemos impresa), resulta que el atacante no sabe que la
palabra que seleccionamos fue “gato” y tampoco sabrá que le agregamos “M3xic0”
al final.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Conclusión&lt;/span&gt;&lt;/b&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;El mensaje a final de
cuentas es que uses contraseñas difíciles de adivinar y de ser posible que uses
passwords únicos para cada sitio/servicio/equipo que uses (recuerda que te
puedes apoyar de la herramienta LastPass). &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Hay diferentes técnicas que
puedes llegar a utilizar para generar contraseñas robustas (a mí me convence la
HayStack de Gibson); si no te gustan las aquí expuestas busca en Internet otras
que te parezcan útiles, sencillas pero robustas. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 12.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;A pesar de las promesas de
dispositivos biométricos o los one-time passwords (tokens), hoy por hoy la
manera más usada para autenticar son las contraseñas, así es que mientras otra
cosa no suceda, es mejor aprender a convivir con ellas de la mejor manera
posible, no crees?&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-4975294587755521823?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/4975294587755521823/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=4975294587755521823" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/4975294587755521823?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/4975294587755521823?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/10/contrasenas-faciles-de-recordar-pero.html" title="Contraseñas Fáciles de Recordar Pero Robustas" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-bLnRVol-nYU/TosF8qaZshI/AAAAAAAAAvw/W0NTdmJZhiA/s72-c/passw+root.jpg" height="72" width="72" /><thr:total>4</thr:total></entry><entry gd:etag="W/&quot;CUQARHw4eyp7ImA9WhdVGUo.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-8106881015975171695</id><published>2011-09-25T12:55:00.001-05:00</published><updated>2011-09-25T12:55:45.233-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-25T12:55:45.233-05:00</app:edited><title>Mi contraseña es “password”</title><content type="html">










&lt;style&gt;
&lt;!--
 /* Font Definitions */
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;
	mso-font-charset:0;
	mso-generic-font-family:auto;
	mso-font-pitch:variable;
	mso-font-signature:3 0 0 0 1 0;}
@font-face
	{font-family:Consolas;
	panose-1:2 11 6 9 2 2 4 3 2 4;
	mso-font-charset:0;
	mso-generic-font-family:auto;
	mso-font-pitch:variable;
	mso-font-signature:3 0 0 0 1 0;}
 /* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{mso-style-parent:"";
	margin-top:0cm;
	margin-right:0cm;
	margin-bottom:10.0pt;
	margin-left:0cm;
	line-height:115%;
	mso-pagination:widow-orphan;
	font-size:11.0pt;
	font-family:"Times New Roman";
	mso-ascii-font-family:Calibri;
	mso-ascii-theme-font:minor-latin;
	mso-fareast-font-family:Calibri;
	mso-fareast-theme-font:minor-latin;
	mso-hansi-font-family:Calibri;
	mso-hansi-theme-font:minor-latin;
	mso-bidi-font-family:"Times New Roman";
	mso-bidi-theme-font:minor-bidi;
	mso-ansi-language:ES;}
a:link, span.MsoHyperlink
	{mso-style-noshow:yes;
	color:blue;
	text-decoration:underline;
	text-underline:single;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-noshow:yes;
	color:purple;
	text-decoration:underline;
	text-underline:single;}
@page Section1
	{size:595.3pt 841.9pt;
	margin:72.0pt 72.0pt 72.0pt 72.0pt;
	mso-header-margin:35.4pt;
	mso-footer-margin:35.4pt;
	mso-paper-source:0;}
div.Section1
	{page:Section1;}
--&gt;
&lt;/style&gt;






&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;¿Siguen siendo atractivas las noticias que
diariamente salen respecto a nuevos troyanos y otros códigos maliciosos? Para
mí, honestamente no. Salen tantos que resulta aburrido seguirles la pista. Confieso
que a veces me encuentro en &lt;a href="http://www.symantec.com/business/security_response/weblog/"&gt;Symantec&lt;/a&gt; (o
en otros sitios) buenos análisis de un malware y ese sí lo leo porque ya
implica conocer el funcionamiento técnico de uno de estos bichos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Sin embargo hace unas semanas uno de estos
especímenes me llamó la atención ya que se enfocaba en servidores y se
transmitía por medio de una funcionalidad muy utilizada en &lt;i style="mso-bidi-font-style: normal;"&gt;servers&lt;/i&gt; que es el escritorio remoto. Alerta amarilla. ¿Entonces no
es el típico código que roba contraseñas de banca en línea? Al parecer, no.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Rápidamente empecé a leer el detalle en el &lt;a href="http://www.f-secure.com/weblog/archives/00002227.html"&gt;sitio&lt;/a&gt; de
FSecure, donde ya me enteré del nombre del enemigo: Morto. Ok. Lo siguiente más
importante es entender cómo se propaga para analizar esos vectores de infección
y poder hacer algo preventivo/detectivo (sin olvidar La Pregunta de si tu
antivirus ya lo detecta).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Seguro se propagaba por una debilidad de
software (¿verdad, Blaster y Confiker?). Tal vez por carpetas compartidas o
unidades de red. Y cómo olvidar el USB, uno de los medios preferidos por los
desarrolladores de malware.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Pues no. Sorpresa. El principal vector de
infección de Morto es…el escritorio remoto que usa el protocolo RDP (&lt;i style="mso-bidi-font-style: normal;"&gt;Remote Desktop Ptotocol)&lt;/i&gt;. El virus busca
equipos que tengan el puerto 3389 abierto y una vez detectado, trata de
ingresar al sistema.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Pero momento. Si tienes un servidor con el
RDP habilitado, pues igual y obtienes un escritorio remoto, PERO si no tienes
el &lt;i style="mso-bidi-font-style: normal;"&gt;username&lt;/i&gt; y &lt;i style="mso-bidi-font-style: normal;"&gt;password&lt;/i&gt; simplemente no entras (quitando a debilidades de RDP,
claro). ¿Entonces cómo le hacía Morto? Buena pregunta.&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-PI6ZSTcf010/Tn9q9odAajI/AAAAAAAAAvo/vF_BgCq0fos/s1600/passwd.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-PI6ZSTcf010/Tn9q9odAajI/AAAAAAAAAvo/vF_BgCq0fos/s320/passwd.jpg" width="253" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Y la respuesta es: adivinando el &lt;i style="mso-bidi-font-style: normal;"&gt;username&lt;/i&gt; y &lt;i style="mso-bidi-font-style: normal;"&gt;password&lt;/i&gt;. Entonces pensaríamos que el código incluía una enorme
base de datos con cientos de miles de posibles nombres de usuario y millones de
contraseñas, cierto?&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Mmmhh. Pues no. El nombre de usuario era uno
solo: “&lt;i style="mso-bidi-font-style: normal;"&gt;Administrator&lt;/i&gt;” e incluía menos
de 30 posibles contraseñas. Y con estas armas logró infectar miles de sistemas.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Lo que más me sorprendió es que entre las
contraseñas usadas están: admin, password, server, test, user, pass, letmein,
1234qwer, 1qaz2wsx, abc123, admmin123, 123456.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Si ven, son contraseñas construidas a partir
de combinaciones del teclado (123qwe) o las típicas usadas por ¿algunos? administradores
de sistemas (admin123). &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;¿No hemos aprendido nada? ¿Cómo es posible
que Morto haya tenido éxito al infectar servidores? Se asume que los
servidores, a diferencia (probablemente) de los sistemas de usuarios finales,
tienen ciertas protecciones como por ejemplo: a) exigencia de contraseñas
complejas para administradores y usuarios; b) bloqueo del servidor luego de 3
intentos fallidos; c) tal vez y con suerte, se restringe vía red sólo a unas IP
que pueden establecer una conexión hacia el servidor por el puerto 3389.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Sin mencionar que un administrador jamás
seleccionaría “test” como contraseña, cierto? En fin.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Todo lo anterior me lleva a constatar que varios
no hemos superado le época de las contraseñas débiles en las corporaciones. Y
aguas, no estamos hablando de &lt;i style="mso-bidi-font-style: normal;"&gt;passwords&lt;/i&gt;
débiles usados en servicios en línea (Facebook, Hotmail, Twitter, G+, etc.),
sino que estamos hablando de contraseñas usadas en servidores corporativos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Morto no explota debilidades en software sino
la debilidad en administradores que se les hace fácil ponerle la contraseña
“test” a ese servidor de pruebas “que ya merito lo vamos a dar de baja” o “123qwE”
porque es robusta e irrompible.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-ansi-language: ES-MX; mso-bidi-font-size: 12.0pt;"&gt;Les debo un post con técnicas para generar
contraseñas robustas y fáciles de recordar. Mientras tanto, absténganse de usar
contraseñas que según esto son muy fuertes (12345qwert), y si están en una
empresa, &lt;a href="https://community.rapid7.com/community/metasploit/blog"&gt;revisen&lt;/a&gt;
que sus servidores no tienen &lt;i style="mso-bidi-font-style: normal;"&gt;passwords&lt;/i&gt;
chafas o de default. Ah! y háganme un favor, cambien el nombre de la cuenta de
“Administrador”. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-8106881015975171695?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/8106881015975171695/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=8106881015975171695" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/8106881015975171695?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/8106881015975171695?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/09/mi-contrasena-es-password.html" title="Mi contraseña es “password”" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-PI6ZSTcf010/Tn9q9odAajI/AAAAAAAAAvo/vF_BgCq0fos/s72-c/passwd.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A08NQ3szfCp7ImA9WhdWF0U.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-7621416355952420372</id><published>2011-09-11T20:11:00.000-05:00</published><updated>2011-09-11T20:11:32.584-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-11T20:11:32.584-05:00</app:edited><title>Administrador de Contraseñas</title><content type="html">










&lt;style&gt;
&lt;!--
 /* Font Definitions */
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;
	mso-font-charset:0;
	mso-generic-font-family:auto;
	mso-font-pitch:variable;
	mso-font-signature:3 0 0 0 1 0;}
@font-face
	{font-family:Consolas;
	panose-1:2 11 6 9 2 2 4 3 2 4;
	mso-font-charset:0;
	mso-generic-font-family:auto;
	mso-font-pitch:variable;
	mso-font-signature:3 0 0 0 1 0;}
 /* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{mso-style-parent:"";
	margin-top:0cm;
	margin-right:0cm;
	margin-bottom:10.0pt;
	margin-left:0cm;
	line-height:115%;
	mso-pagination:widow-orphan;
	font-size:11.0pt;
	font-family:"Times New Roman";
	mso-ascii-font-family:Calibri;
	mso-ascii-theme-font:minor-latin;
	mso-fareast-font-family:Calibri;
	mso-fareast-theme-font:minor-latin;
	mso-hansi-font-family:Calibri;
	mso-hansi-theme-font:minor-latin;
	mso-bidi-font-family:"Times New Roman";
	mso-bidi-theme-font:minor-bidi;
	mso-ansi-language:ES-MX;}
a:link, span.MsoHyperlink
	{color:blue;
	text-decoration:underline;
	text-underline:single;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-noshow:yes;
	color:purple;
	text-decoration:underline;
	text-underline:single;}
@page Section1
	{size:612.0pt 792.0pt;
	margin:70.85pt 3.0cm 70.85pt 3.0cm;
	mso-header-margin:35.4pt;
	mso-footer-margin:35.4pt;
	mso-paper-source:0;}
div.Section1
	{page:Section1;}
--&gt;
&lt;/style&gt;






&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Si los usuarios tienen problemas para administrar sus N contraseñas
para los N servicios que así lo piden (GMail, Twitter, FaceBook, Yahoo y un
largo etcétera), también los administradores de sistemas comparten una
problemática similar al tener que administrar varias contraseñas de sus
servidores y aplicaciones.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-yNu0AWK0HDc/Tm1cFmZbPII/AAAAAAAAAvk/j01loYZ-FRs/s1600/SAfeBox.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="214" src="http://4.bp.blogspot.com/-yNu0AWK0HDc/Tm1cFmZbPII/AAAAAAAAAvk/j01loYZ-FRs/s320/SAfeBox.jpg" width="320" /&gt;&lt;/a&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Cuando la cantidad de contraseñas que se deben de manejar es ya
considerable, recomiendo hacer uso de un administrador de contraseñas. Dicho
administrador es una aplicación que lo que hace es resguardar las diversas
contraseñas que usamos con el fin de poder tener acceso a ellas fácilmente. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;¿Cuáles son las características de seguridad en las que un
administrador de TI se debería de fijar antes de usarlo?&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;+ Que cifre las contraseñas y nombres de usuario en un archivo de
datos, y que al cerrar/bloquear la aplicación éstas no permanezcan en claro. Asimismo
revisar que el algoritmo usado para cifrar es uno respetable (AES, Serpent,
Twofish, Blowfish, IDEA) y claro, que la llave sea al menos de 128 bits (aunque
podría recomendar 256).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;+ Que no guarde la base de contraseñas en la nube. Es decir, que sea
una aplicación a la antigua, de esas que se instalan en un equipo y que ahí se
quedan quietecitas.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;+ Que restringa el acceso a&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;
&lt;/span&gt;las contraseñas guardadas por medio de una contraseña maestra u otro
método que logre este objetivo.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;+ Que la aplicación sea obtenida de una fuente confiable. Aquí en
este post recomendaré la app de &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="http://www.schneier.com/passsafe.html"&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;PasswordSafe&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;, o pueden buscar otra y “googlearla” para ver
si hay comentarios negativos (relacionados a inseguridad). También pueden
consultar con el jedi-de-seguridad de su preferencia.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;+ Poder respaldar las contraseñas es un &lt;i style="mso-bidi-font-style: normal;"&gt;must&lt;/i&gt;. Normalmente estos administradores de contraseñas van a generar
un archivo cifrado donde se resguardan los &lt;i style="mso-bidi-font-style: normal;"&gt;passwords&lt;/i&gt;.
Ya sea que la propia aplicación tenga la funcionalidad de respaldar o que sea
tan sencillo como copiar y pegar el archivo cifrado, es importante que se pueda
llevar a cabo la acción de &lt;i style="mso-bidi-font-style: normal;"&gt;backup&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;+ Que se bloquee la aplicación automáticamente después de que
transcurra cierto tiempo sin que se use el programa.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;+ Es deseable que no requiera de otro software o librería adicional
para que funcione. No queremos introducir más programas al equipo que potencialmente
puedan ser un hueco de seguridad.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;+ Otra característica deseable es que borre el portapapeles
automáticamente al minimizar y/o al cerrar la aplicación, o tal vez después de
cierto tiempo transcurrido. Esto claro en caso de que el administrador opere
copiando y pegando las contraseñas guardadas.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;+ Finalmente, sería agradable ver en este administrador la fecha y
hora del último acceso a la misma. Si un fulano de alguna manera tuvo acceso a esta
aplicación ayer lunes en la tarde, sabrás que hay algo chueco porque ayer
andabas crudo y ni al trabajo llegaste.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;Ahora bien, uno de los administradores de contraseñas que he usado y
que me ha gustado es la de PasswordSafe en cuyo desarrollo participó el Obi-Wan
de la seguridad Bruce Schneier. Es gratuita, segura y realmente fácil de usar.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14.0pt; line-height: 115%; mso-bidi-font-family: Consolas;"&gt;En fin. Espero que esta información les sea útil. Es importante
mencionar que el enfoque de este post es para administradores de sistemas o tal
vez usuarios corporativos que acceden a equipos o aplicaciones en su empresa.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES-MX" style="font-family: Consolas; font-size: 14pt; line-height: 115%;"&gt;Ya para usuarios en casa que desean administrar sus contraseñas de servicios de
Internet existen otras opciones con diferentes características como las de LastPass
que a mi gusto es de las mejores por su nivel de seguridad y por la gama de
opciones que ofrece para facilitarnos la vida.&lt;/span&gt;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-7621416355952420372?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/7621416355952420372/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=7621416355952420372" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/7621416355952420372?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/7621416355952420372?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/09/administrador-de-contrasenas.html" title="Administrador de Contraseñas" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-yNu0AWK0HDc/Tm1cFmZbPII/AAAAAAAAAvk/j01loYZ-FRs/s72-c/SAfeBox.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DEIGR3o5fCp7ImA9WhdWEUU.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-2880032346599695567</id><published>2011-09-04T20:35:00.001-05:00</published><updated>2011-09-04T20:35:26.424-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-04T20:35:26.424-05:00</app:edited><title>El hundimiento de DigiNotar</title><content type="html">










&lt;a href="http://3.bp.blogspot.com/-G69JYPP0iF0/TmQnLq7YhoI/AAAAAAAAAvc/O3uavifD6lY/s1600/hierarchy.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-G69JYPP0iF0/TmQnLq7YhoI/AAAAAAAAAvc/O3uavifD6lY/s320/hierarchy.jpg" width="252" /&gt;&lt;/a&gt;&lt;style&gt;
&lt;!--
 /* Font Definitions */
@font-face
	{font-family:Cambria;
	panose-1:2 4 5 3 5 4 6 3 2 4;
	mso-font-charset:0;
	mso-generic-font-family:auto;
	mso-font-pitch:variable;
	mso-font-signature:3 0 0 0 1 0;}
@font-face
	{font-family:Consolas;
	panose-1:2 11 6 9 2 2 4 3 2 4;
	mso-font-charset:0;
	mso-generic-font-family:auto;
	mso-font-pitch:variable;
	mso-font-signature:3 0 0 0 1 0;}
 /* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{mso-style-parent:"";
	margin-top:0cm;
	margin-right:0cm;
	margin-bottom:10.0pt;
	margin-left:0cm;
	mso-pagination:widow-orphan;
	font-size:12.0pt;
	font-family:"Times New Roman";
	mso-ascii-font-family:Cambria;
	mso-ascii-theme-font:minor-latin;
	mso-fareast-font-family:Cambria;
	mso-fareast-theme-font:minor-latin;
	mso-hansi-font-family:Cambria;
	mso-hansi-theme-font:minor-latin;
	mso-bidi-font-family:"Times New Roman";
	mso-bidi-theme-font:minor-bidi;}
a:link, span.MsoHyperlink
	{mso-style-noshow:yes;
	color:blue;
	text-decoration:underline;
	text-underline:single;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-noshow:yes;
	color:purple;
	text-decoration:underline;
	text-underline:single;}
@page Section1
	{size:595.0pt 842.0pt;
	margin:72.0pt 90.0pt 72.0pt 90.0pt;
	mso-header-margin:35.4pt;
	mso-footer-margin:35.4pt;
	mso-paper-source:0;}
div.Section1
	{page:Section1;}
--&gt;
&lt;/style&gt;






&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Nunca había escuchado de la
empresa DigiNotar, y tú? No nos culpo, es una empresa por allá en Holanda. ¿Se
me había olvidado decir que es una autoridad certificadora de esas de “raíz”?
¿Y se me pasó decir que fue hackeada?&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Una &lt;/span&gt;&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="http://en.wikipedia.org/wiki/Certificate_authority"&gt;&lt;span style="font-family: Consolas;"&gt;autoridad certificadora&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt; es
aquella que emite certificados digitales. De esos como los que ya vienen
pre-instalados en los navegadores y que permiten iniciar una sesión segura usando
SSL. En pocas palabras, cuando vas al portal de un banco comercial y aparece el
candadito en una de las esquinas del navegador, quiere decir que estás haciendo
uso de certificados digitales.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Bien. ¿Pero para qué querría
alguien hackear una autoridad certificadora? Ni modo que alguien quisiera obtener
un certificado a nombre de…digamos Google, y luego levantar un sitio falso PERO
con un certificado digital válido, o sí? Así este sitio fraudulento podría
aparecer todavía como más auténtico ya que “hasta el candadito se prendió y sin
ninguna advertencia”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Asimismo, con un certificado
digital robado bien puedes hacer ataques de Man-in-the-middle: en tu sesión con
GMail hay un tercero en discordia que manda tus peticiones a GMail y a ti te
envía todo lo que recibe de GMail; en pocas palabras puede leer todo lo que se
manda/recibe en una sesión “segura”. Que de hecho es lo que al parecer hizo el
gobierno de Irán con lo cual (de ser cierto) pudo “ver” el contenido de varios
de sus ciudadanos que iniciaron una sesión aparentemente “segura” a GMail.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;El hackeo fue desde el mes de
julio. Y al parecer cerca de 200 certificados &lt;/span&gt;&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="http://blog.gerv.net/2011/09/diginotar-compromise/"&gt;&lt;span style="font-family: Consolas;"&gt;falsos&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt; de diversas
organizaciones fueron generados. El gobierno holandés por precaución &lt;/span&gt;&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="http://tech.slashdot.org/story/11/09/03/0720218/Dutch-Government-Revokes-Diginotar-Certificates"&gt;&lt;span style="font-family: Consolas;"&gt;revocó&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt; certificados por si las
moscas: nuevos certificados habrá que generar me temo (ya estoy hablando como
Yoda).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Y supongo que la CIA y el
Mossad no están felices de que algún fulanito ande por ahí con certificados
digitales válidos de sus &lt;a href="http://www.nrc.nl/nieuws/2011/09/04/gratis-e-maildiensten-cia-mossad-en-oppositie-doelwit-iraanse-hack/"&gt;sitios&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/2607712.mspx"&gt;&lt;span style="font-family: Consolas;"&gt;Microsoft&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;, &lt;/span&gt;&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="http://blog.mozilla.com/security/2011/09/02/diginotar-removal-follow-up/"&gt;&lt;span style="font-family: Consolas;"&gt;Firefox&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;, &lt;/span&gt;&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="http://threatpost.com/en_us/blogs/new-versions-chrome-and-firefox-disable-diginotar-root-083111"&gt;&lt;span style="font-family: Consolas;"&gt;Chorme&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt; entre otros navegadores
han anunciado que dejarán de “confiar” en esta autoridad certificadora llamada
DigiNotar con el fin de que no haya más de estos ataques. Le echaron montón y
bien podría significar el fin de DigiNotar. Las autoridades certificadoras
venden a final de cuentas confianza (no el certificado).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Por cierto, no es la primera (y
al parecer no será la última vez) que existe un ataque a autoridades
certificadoras. El último que recuerdo fue &lt;/span&gt;&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="http://www.wired.com/threatlevel/2011/03/comodo_hack/"&gt;&lt;span style="font-family: Consolas;"&gt;Comodo&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Podemos pensar que este asunto
es totalmente irrelevante para nuestra realidad en México (u otro país). Sin
embargo este hackeo nos muestra varios puntos: &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Uno: que por default confías en
lo que tu navegador confía. Y tu navegador confía en autoridades certificadoras
que tú no conoces. Y efectivamente en base a esta endeble confianza, tú estableces
enlaces “seguros” a sitios de banca en línea o compras online.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Dos: las autoridades
certificadoras son hackeadas. Serán parte de una cadena de seguridad, pero son
susceptibles de ataques. &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Tres: que aunque el protocolo
SSL (TLS) es adecuado, no así la cadena de confianza que sustenta toda esta
infraestructura. Moxie &lt;/span&gt;&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="http://blog.thoughtcrime.org/ssl-and-the-future-of-authenticity"&gt;&lt;span style="font-family: Consolas;"&gt;explica&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt; este punto de mejor
manera yendo lejos y afirmando que “&lt;i style="mso-bidi-font-style: normal;"&gt;At
long last, we're finally approaching the critical mass necessary to replace the
CA system that we've long since grown out of&lt;/i&gt;”.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;En fin, la recomendación es que
vayas a actualizar tu navegador. Es una de las formas para botar a DigiNotar de
tu sistema. También checa las opciones de &lt;/span&gt;&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/certificate-patrol/"&gt;&lt;span style="font-family: Consolas;"&gt;CertificatePatrol&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt; (muy
recomendable) o hasta la opción un poco más radical de &lt;/span&gt;&lt;span style="font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;&lt;a href="http://convergence.io/"&gt;&lt;span style="font-family: Consolas;"&gt;Convergence&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Consolas; font-size: 14.0pt; mso-bidi-font-size: 12.0pt;"&gt;Los dejo con una cita de Bruce
Schneier sobre el tema:"&lt;i style="mso-bidi-font-style: normal;"&gt;This attack
illustrates one of the many security problems with SSL: there are too many
single points of trust&lt;/i&gt;".&lt;/span&gt;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-2880032346599695567?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/2880032346599695567/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=2880032346599695567" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/2880032346599695567?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/2880032346599695567?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/09/el-hundimiento-de-diginotar.html" title="El hundimiento de DigiNotar" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-G69JYPP0iF0/TmQnLq7YhoI/AAAAAAAAAvc/O3uavifD6lY/s72-c/hierarchy.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DkYMQHw_eip7ImA9WhdXE08.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-7052178035281412470</id><published>2011-08-25T20:53:00.003-05:00</published><updated>2011-08-25T21:03:01.242-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-25T21:03:01.242-05:00</app:edited><title>Lo Que Nos Choca de la Seguridad</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-Jnm79wIgDGE/Tlb-sz-d93I/AAAAAAAAAvY/9LxEWAyaoN0/s1600/dislike.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 67px;" src="http://1.bp.blogspot.com/-Jnm79wIgDGE/Tlb-sz-d93I/AAAAAAAAAvY/9LxEWAyaoN0/s200/dislike.jpg" alt="" id="BLOGGER_PHOTO_ID_5644979228775413618" border="0" /&gt;&lt;/a&gt;
&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face 	{font-family:Calibri; 	panose-1:2 15 5 2 2 2 4 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 0 0 0 1 0;} @font-face 	{font-family:Consolas; 	panose-1:2 11 6 9 2 2 4 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin-top:0cm; 	margin-right:0cm; 	margin-bottom:10.0pt; 	margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Times New Roman"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-ansi-language:ES-MX;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:35.4pt; 	mso-footer-margin:35.4pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --&gt; &lt;/style&gt;       &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Me permito redactar una carta abierta a esos de “seguridad” que hacen la vida imposible a los buenos usuarios corporativos que sólo desean trabajar libremente y cumplir con sus objetivos. Empecemos: &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Los usuarios estamos hartos de que el antivirus haga tan lento a los equipos. Queremos eliminar esta herramienta que “siempre” detiene el desempeño del sistema y cuya efectividad está en duda (nunca hemos visto que suceda una infección cuando el antivirus está operando). Aún y con los equipos modernos que nos pusieron el año pasado… y su bendito programa se encarga de chuparse todos los núcleos esos o como quiera que se llamen. Increíble. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;A los usuarios realmente nos molesta no poder visitar cualquier página en Internet que queramos. Si en casa se puede visitar todo tipo de sitio, no entendemos por qué en la empresa bloquean taaantas páginas web. Pues ni que fueran malintencionadas e hicieran daño. ¡Uy sí…el lobo feroz nos va a comer! Por favor.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Chocante. ¿Por qué no se puede instalar cualquier programa que uno baje de Internet o que uno haya “conseguido”? Tantos programas que uno quisiera probar. Explíquenos qué tiene de malo…total, son nuestros (sí: nuestros) equipos y podemos hacer lo que se nos venga en gana, o no?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;De verdad que es inexplicable que no podamos conectar cualquier gadget a las PC. iPod, iPad, discos duros externos, cámaras web, impresoras…tantas cosas bonitas que podríamos usar pero…no! Ahí está su molesta política de seguridad para impedirlo, verdad? Que por cierto nadie lee, ja!&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-mso-ansi-language:EN-USfont-family:Consolas;"  lang="EN-US"&gt;Mac OSX. &lt;/span&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Algunos no se ubican con Windows. ¿Por qué no podemos traer nuestras Mac al trabajo y en ella laborar? Claaaro, ustedes tienen sus estándares y pobre de quien no los cumpla. Opinamos que cada quien es libre de trabajar en el sistema operativo que más le plazca. No más “Ese no lo soportamos”. ¿Pueden creerlo? Mediocres.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Eso sí. Los de seguridad y esos de sistemas son ¡administradores! de sus equipos. Y nosotros los usuarios somos…usuarios! No es justo. Privilegios para todos. Es sólo cuestión de ser parejos.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Pero ni hablar de lo fastidioso que es tener que aprenderse sus contraseñas complejas…sí!, de esas que ni apuntándolas. Queremos usar sólo minúsculas, sólo letras y palabras fáciles de recordar como el nombre de la mascota o “1234”; y que sean de sólo 4 caracteres. ¿Eso es mucho qué pedir? Hombre, y luego hasta se atreven a sugerir que debemos usar una contraseña diferente para cada servicio corporativo y hasta para cada uno de los servicios que usamos en Internet. ¿¿¿Es una broma??? (O por lo menos déjennos escribir sus kilométricos passwords en un papelito…ni que alguien fuera a buscarlo debajo de mi teclado…o sea, no?). &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Cada semana salen anuncios en nuestra PC de que se va a instalar una nueva versión de esto o aquello. ¿No pueden dejar de poner parches? Por Dios. Parece que se la viven mandando actualizaciones de software. ¿Pues qué sus colegas desarrolladores no pueden hacer un programita bien hecho que no tenga vulnerabilidades? ¿Eh? ¿No pueden? &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Videos y correitos de concientización de seguridad. Al menos háganlos divertidos o pónganles imágenes de algo. Se ve claramente que no son de Merca ni de Comunicación. Ingenieros tenían que ser.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Para todo sacan lo de las buenas prácticas de seguridad. Es algo fuera de este Mundo. Me cae que se lo sacan de la manga o de plano lo escupen cuando no saben la razón de por qué diablos están prohibiendo algo. ¿Quién establece las “buenas prácticas”? ¿Un $#%&amp;amp; Comité Intergaláctico? Se pasan. Todo lo justifican con las buenas prácticas. ¿Les parece CORRECTO?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Tenemos Androids y iPhones en donde deseamos recibir el correo corporativo, navegar el web de la empresa y trabajar en documentos. No queremos que nos limiten a usar solamente el móvil “estándar” de la Compañía y deseamos tener acceso a toda la información corporativa. ¿Creen que se pueda?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;“No abran archivos adjuntos sospechosos”, “No visiten sitios que pudieran ser maliciosos”, “No hagan &lt;i style="mso-bidi-font-style:normal"&gt;click&lt;/i&gt; en links de dudosa procedencia”. Ese es el nivel de las recomendaciones que recibimos. Créannos, ojalá supiéramos&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;cuáles son los archivos “sospechosos”, los sitios “maliciosos” o links de “dudosa procedencia”. ¿Pues qué no están ustedes en principio para poner herramientas que impidan que nos llegue ese tipo de basura? Sólo es pregunta.&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Ya por último dejen de ser paranoicos. Por todos lados ven amenazas y riesgos. &lt;i style="mso-bidi-font-style:normal"&gt;Get a life&lt;/i&gt;. Osea, luego hasta nos da risa cuando sacan sus terminajos que sólo ustedes entienden: “Es que puede ser un APT”, “Es un clásico XSS”, “No queremos ser parte de la próxima operación Shady RAT”, “Sólo queremos limitar ese DoS”,”Lo único que deseamos es evitar aquí una operación Aurora” -&amp;gt; En fin, sólo ustedes se entienden.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;Atentamente: Los Usuarios.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family:Consolas;mso-bidi-font-family:Consolas;"  lang="ES-MX"&gt;(PD: Advertencia del autor: “Texto con una fuerte dosis de sarcasmo…y varias verdades ocultas”).&lt;/span&gt;&lt;/p&gt;   &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-7052178035281412470?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/7052178035281412470/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=7052178035281412470" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/7052178035281412470?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/7052178035281412470?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/08/lo-que-nos-choca-de-la-seguridad.html" title="Lo Que Nos Choca de la Seguridad" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-Jnm79wIgDGE/Tlb-sz-d93I/AAAAAAAAAvY/9LxEWAyaoN0/s72-c/dislike.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CUENSXs6fip7ImA9WhdQFU0.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-2602721433796209520</id><published>2011-08-16T08:55:00.003-05:00</published><updated>2011-08-16T09:08:18.516-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-16T09:08:18.516-05:00</app:edited><title>Controlando a los Controles.</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-5j67WbWy3Uc/Tkp29Uc3mXI/AAAAAAAAAvQ/t070SFl-v84/s1600/35controles.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 90px;" src="http://1.bp.blogspot.com/-5j67WbWy3Uc/Tkp29Uc3mXI/AAAAAAAAAvQ/t070SFl-v84/s200/35controles.jpg" alt="" id="BLOGGER_PHOTO_ID_5641452279068858738" border="0" /&gt;&lt;/a&gt;
&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face 	{font-family:Cambria; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 0 0 0 1 0;} @font-face 	{font-family:Consolas; 	panose-1:2 11 6 9 2 2 4 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin-top:0cm; 	margin-right:0cm; 	margin-bottom:10.0pt; 	margin-left:0cm; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-ascii-font-family:Cambria; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Cambria; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Cambria; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi;} a:link, span.MsoHyperlink 	{mso-style-noshow:yes; 	color:blue; 	text-decoration:underline; 	text-underline:single;} a:visited, span.MsoHyperlinkFollowed 	{mso-style-noshow:yes; 	color:purple; 	text-decoration:underline; 	text-underline:single;} @page Section1 	{size:595.0pt 842.0pt; 	margin:72.0pt 90.0pt 72.0pt 90.0pt; 	mso-header-margin:35.4pt; 	mso-footer-margin:35.4pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --&gt; &lt;/style&gt;       &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Firewalls, antivirus, antispyware o anti-algo. ¿Cuál pongo? Los proveedores de las marcas te dirán que necesitas todos los productos de su portafolio. El 27001 Anexo A te escupirá tantos que te quedaste igual que como estabas. ¿No hay como que una listita básica, que vaya al grano y que proponga controles que sirvan de a de veras para las amenazas del 2011?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;El Departamento de la Defensa de Australia publicó una interesante &lt;/span&gt;&lt;a href="http://www.dsd.gov.au/infosec/top35mitigationstrategies.htm"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;guía&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; que consta de 35 controles básicos. Seguramente será una buena ayuda aunque ya tengamos un esquema de seguridad andando en nuestra empresa. Revisemos algunos de estos puntos.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Empecemos por los primeros 4. ¿Por qué? Porque el propio Departamento de la Defensa de Australia ha establecido que siguiendo esos cuatro puntos se podrían detener hasta un 85% de los ataques en línea. Suena tentador, no?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Estos 4 puntos son: a) Parchar aplicaciones de terceros; b) actualizar el sistema operativo; c) minimizar los usuarios que inician sesión en sus equipos como administrador y d) usar listas blancas. Es todo. Suena sencillo, no? (Y lo siento antivirus, no estás entre los 4 básicos).&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Ahondemos. Las primeras dos cuestiones se refieren a mantener actualizadas las aplicaciones (Flash, Reader, Office, IE, Firefox, etc.) y el sistema operativo. Las debilidades de software están a la orden del día y mantenerlo actualizado nos quitará de encima muchos ataques informáticos. Una y otra vez se repite esto de mantener las apps al día en diferentes recomendaciones y publicaciones. Y sin embargo, es algo que muchos usuarios y corporaciones simplemente ignoran o que dejan de lado. De verdad ya hay herramientas corporativas en el mercado que hacen esta labor de parchado. Varias personas me expresan su temor por las debilidades de día cero, cuando en realidad la mayoría de los ataques van dirigidos a debilidades que ya tienen parche desde hace un buen rato. A veces pienso que les da flojera establecer un programa de parchado…en fin.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;El tercer punto es sobre trabajar en el equipo con permisos de usuario y no de administrador. Es básico. Navegar y leer el correo junto con las demás actividades mundanas deben de ser llevadas a cabo desde una cuenta con bajos privilegios. Y sólo usar dichos privilegios de administrador cuando se instala algún software o parche, así como en otras contadas ocasiones donde realmente se requiere (por cierto en Windows y en Mac no es necesario salirse de la sesión de usuario para instalar un programa que requiere permisos de administrador). El código malicioso como troyanos y exploits se verán limitados cuando se es usuario y no administrador. Subrayo “limitados”, lo cual quiere decir que se le hace más difícil la vida al atacante forzándolo a ataques más complejos para lograr sus fines.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;El cuarto punto es sobre listas blancas. Me falta hacer todo un blogpost sobre listas blancas. En resumen: los antivirus en los noventa y hasta hace unos años eran un control efectivo contra el código malicioso y los ataques de antaño. Ya no. Es 2011, y las listas blancas es el control de seguridad evolucionado. En un futuro mucho muy cercano será la nueva especie dominante tan popular como el mata-bichos. Las listas blancas se basan en permitir lo que es conocido; los antivirus se basan en prohibir lo conocido. Es una diferencia sutil pero que marca la diferencia. Por más cloud y demás monerías que le pongan&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;a los antivirus, ya no es EL Control, sino UN control más. Si en su empresa todavía no tienen un producto de listas blancas, déjenme decirles que están viviendo en el pasado.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;En fin. Recomiendo la cuidadosa lectura del documento y revisar las 31 propuestas restantes. Yo en lo personal hubiera puesto un quinto control entre los “básicos” (y no sólo 4) que se refiere al filtrado de contenido web para mitigar los riesgos basados en SQL (como el SQL injection).&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Cabe mencionar que si leen el documento, se darán cuenta de que cada control tiene diferentes columnas asociadas como “Costo de Mantenimiento”, “Diseñado para Prevenir o Detectar una Intrusión”, “Ayuda a Mitigar una Intrusión en su Primera Fase (ejecución de exploits)” entre otras. Me pareció interesante este enfoque ya que te da una mejor idea para saber en qué te ayuda cada control así como sus limitaciones.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;PD: el SANS también tiene una &lt;a href="http://www.sans.org/critical-security-controls/"&gt;propuesta&lt;/a&gt; de 20 controles básicos.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; &lt;/span&gt;&lt;/p&gt;   &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-2602721433796209520?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/2602721433796209520/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=2602721433796209520" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/2602721433796209520?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/2602721433796209520?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/08/controlando-los-controles.html" title="Controlando a los Controles." /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-5j67WbWy3Uc/Tkp29Uc3mXI/AAAAAAAAAvQ/t070SFl-v84/s72-c/35controles.jpg" height="72" width="72" /><thr:total>3</thr:total></entry><entry gd:etag="W/&quot;D0YHQXk-fCp7ImA9WhdRFUQ.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-9064328616135345724</id><published>2011-08-05T20:44:00.002-05:00</published><updated>2011-08-05T20:45:30.754-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-05T20:45:30.754-05:00</app:edited><title>Una Rata Shady</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-7TaOtfLL4Jc/Tjycg079YMI/AAAAAAAAAvI/qXhNLU9t35M/s1600/rat.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 150px;" src="http://3.bp.blogspot.com/-7TaOtfLL4Jc/Tjycg079YMI/AAAAAAAAAvI/qXhNLU9t35M/s200/rat.jpg" alt="" id="BLOGGER_PHOTO_ID_5637552921340895426" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Verdana;  panose-1:2 11 6 4 3 5 4 4 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Calibri;  panose-1:2 15 5 2 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  line-height:115%;  mso-pagination:widow-orphan;  font-size:11.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Calibri;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Calibri;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Calibri;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;  mso-ansi-language:ES-MX;} h1  {mso-style-link:"Heading 1 Char";  mso-margin-top-alt:auto;  margin-right:0cm;  mso-margin-bottom-alt:auto;  margin-left:0cm;  mso-pagination:widow-orphan;  mso-outline-level:1;  font-size:24.0pt;  font-family:"Times New Roman";  mso-bidi-font-family:"Times New Roman";  mso-ansi-language:ES-MX;  mso-fareast-language:ES-MX;  mso-bidi-font-weight:bold;} a:link, span.MsoHyperlink  {color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {mso-style-noshow:yes;  color:purple;  text-decoration:underline;  text-underline:single;} span.Heading1Char  {mso-style-name:"Heading 1 Char";  mso-style-locked:yes;  mso-style-link:"Heading 1";  mso-ansi-font-size:24.0pt;  mso-bidi-font-size:24.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:"Times New Roman";  mso-hansi-font-family:"Times New Roman";  mso-bidi-font-family:"Times New Roman";  mso-font-kerning:18.0pt;  mso-fareast-language:ES-MX;  font-weight:bold;} @page Section1  {size:612.0pt 792.0pt;  margin:70.85pt 3.0cm 70.85pt 3.0cm;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt;&lt;/style&gt;&lt;span style="font-family:Verdana; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES-TRAD;font-weight: normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;Hace unos días McAfee &lt;/span&gt;&lt;span style="mso-ansi-language:ES-TRAD"&gt;&lt;a href="http://graphics8.nytimes.com/packages/pdf/technology/mcafee_shadyrat_report.pdf"&gt;&lt;span style="font-family:Verdana;mso-fareast-Times New Roman&amp;quot;; font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;publicó&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=" font-family:Verdana;mso-fareast-Times New Roman&amp;quot;;mso-ansi-language: ES-TRAD;font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt; un &lt;/span&gt;&lt;span style="mso-ansi-language:ES-TRAD"&gt;&lt;a href="http://www.nytimes.com/2011/08/04/technology/security-firm-identifies-global-cyber-spying.html?pagewanted=2&amp;amp;ref=technology"&gt;&lt;span style="font-family:Verdana;mso-fareast-Times New Roman&amp;quot;; font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;estudio&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=" font-family:Verdana;mso-fareast-Times New Roman&amp;quot;;mso-ansi-language: ES-TRAD;font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt; sobre un hackeo persistente contra varias empresas y organizaciones alrededor del mundo (se estiman más de 70). A esta operación de hackeo la bautizó como &lt;i style="mso-bidi-font-style:normal"&gt;Shady RAT &lt;/i&gt;(&lt;i&gt;Remote Access Tool&lt;/i&gt;).&lt;/span&gt;  &lt;h1 style="text-align:justify"&gt;&lt;span style="font-family:Verdana; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES-TRAD;font-weight: normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;Algunos han criticado la falta de detalles del estudio ya que no especifican todas las organizaciones que fueron afectadas, la cantidad de equipos comprometidos&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;ni exactamente qué datos fueron los que se extrajeron. Asimismo no se señala al “culpable” pero sí se sugiere que bien podría ser un Estado.&lt;/span&gt;&lt;/h1&gt;  &lt;h1 style="text-align:justify"&gt;&lt;span style="font-family:Verdana; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES-TRAD;font-weight: normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;Mientras tanto, Symantec se dio a la tarea de &lt;/span&gt;&lt;span style="mso-ansi-language:ES-TRAD"&gt;&lt;a href="http://www.symantec.com/connect/es/blogs/truth-behind-shady-rat"&gt;&lt;span style="font-family:Verdana;mso-fareast-Times New Roman&amp;quot;; font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;explicar&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=" font-family:Verdana;mso-fareast-Times New Roman&amp;quot;;mso-ansi-language: ES-TRAD;font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt; el proceso de hackeo que se siguió y que resumo a continuación. &lt;/span&gt;&lt;/h1&gt;  &lt;h1 style="text-align:justify"&gt;&lt;span style="font-family:Verdana; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES-TRAD;font-weight: normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;1.- Se envía un correo a personas previamente seleccionadas con un contenido atractivo para que el usuario abra los archivos adjuntos. Se seleccionaron documentos de Office y PDF maliciosos especialmente diseñados para explotar vulnerabilidades. Estos archivos contienen un troyano que se instala en el equipo con software vulnerable.&lt;/span&gt;&lt;/h1&gt;  &lt;h1 style="text-align:justify"&gt;&lt;span style="font-family:Verdana; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES-TRAD;font-weight: normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;2.- El troyano contacta a un sitio en Internet cuyo contenido son imágenes (para que pase sin problemas por un firewall). Estas imágenes tienen instrucciones escondidas (usando estaganografía) que el troyano recibe y le dice cómo proceder. Las imágenes fueron de tipo JPG y GIF. Aunque no es inusual, me llama la atención el uso de la &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD"&gt;&lt;a href="http://es.wikipedia.org/wiki/Esteganograf%C3%ADa"&gt;&lt;span style="font-family:Verdana;mso-fareast-Times New Roman&amp;quot;; font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;esteganografía&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family:Verdana;mso-fareast-Times New Roman&amp;quot;; mso-ansi-language:ES-TRAD;font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt; en imágenes como uno de los pasos de ataque.&lt;/span&gt;&lt;/h1&gt;  &lt;h1 style="text-align:justify"&gt;&lt;span style="font-family:Verdana; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES-TRAD;font-weight: normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;3.- El troyano abre una sesión vía red hacia el equipo del atacante con el fin de que se tome control de la máquina víctima y poder así instalar software adicional y bajar/subir archivos entre otras acciones.&lt;/span&gt;&lt;/h1&gt;  &lt;h1 style="text-align:justify"&gt;&lt;span style="font-family:Verdana; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES-TRAD;font-weight: normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;El ataque arriba descrito no es algo inusual, ni tampoco el hecho de que existen (vaya que existen) ataques dirigidos específicamente a ciertas organizaciones cuyo fin va más allá del robo de dinero por el uso de banca en línea. Estos ataques se concentran en información valiosa desde el punto de vista del negocio como código fuente (operación &lt;/span&gt;&lt;span style="mso-ansi-language: ES-TRAD"&gt;&lt;a href="http://www.wired.com/threatlevel/2010/01/operation-aurora/"&gt;&lt;span style="font-family:Verdana;mso-fareast-Times New Roman&amp;quot;; font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;Aurora&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=" font-family:Verdana;mso-fareast-Times New Roman&amp;quot;;mso-ansi-language: ES-TRAD;font-weight:normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;) u otros datos de importancia estratégica. Las víctimas pueden ser empresas y entidades gubernamentales por igual.&lt;/span&gt;&lt;/h1&gt;  &lt;h1 style="text-align:justify"&gt;&lt;span style="font-family:Verdana; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES-TRAD;font-weight: normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;Por lo tanto y desde mi punto de vista, pienso que los ataques de &lt;i style="mso-bidi-font-style:normal"&gt;Shady RAT&lt;/i&gt; son simplemente una muestra más del tipo de ataques que hemos visto recientemente. A menos claro, que se nos presentara más evidencia sobre el &lt;i style="mso-bidi-font-style:normal"&gt;impacto&lt;/i&gt; que tuvo la operación &lt;i style="mso-bidi-font-style:normal"&gt;Shady&lt;/i&gt;.&lt;/span&gt;&lt;/h1&gt;  &lt;h1 style="text-align:justify"&gt;&lt;span style="font-family:Verdana; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES-TRAD;font-weight: normalfont-family:&amp;quot;;font-size:12.0pt;"  &gt;Por cierto, mantener al día el software (sistema operativo y aplicaciones), tener un antivirus, contar con controles de listas blancas y hacer uso de aplicaciones que incorporen por default una sandbox (p ej Chrome) son algunos de los controles que pueden auxiliar si se desean contrarrestar ataques dirigidos o de tipo APT (&lt;i style="mso-bidi-font-style:normal"&gt;Advanced Persistent Threat&lt;/i&gt;).&lt;/span&gt;&lt;/h1&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="mso-ansi-language: ES-TRAD"&gt; &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-9064328616135345724?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/9064328616135345724/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=9064328616135345724" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/9064328616135345724?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/9064328616135345724?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/08/una-rata-shady.html" title="Una Rata Shady" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-7TaOtfLL4Jc/Tjycg079YMI/AAAAAAAAAvI/qXhNLU9t35M/s72-c/rat.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C0QNRn0-fSp7ImA9WhdSFU8.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-721781728609021668</id><published>2011-07-24T10:17:00.007-05:00</published><updated>2011-07-24T10:29:57.355-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-24T10:29:57.355-05:00</app:edited><title>Sugerencias para que Empieces Tu Camino en el Área de Seguridad</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-p5iUfmRIUM0/Tiw56j4GFXI/AAAAAAAAAsE/O98fEdZv72g/s1600/Imagen%2Bescaneada.jpeg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 125px;" src="http://3.bp.blogspot.com/-p5iUfmRIUM0/Tiw56j4GFXI/AAAAAAAAAsE/O98fEdZv72g/s200/Imagen%2Bescaneada.jpeg" alt="" id="BLOGGER_PHOTO_ID_5632940912159364466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Cambria;  panose-1:2 4 5 3 5 4 6 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Consolas;  panose-1:2 11 6 9 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  line-height:115%;  mso-pagination:widow-orphan;  font-size:11.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Cambria;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Cambria;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Cambria;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;  mso-ansi-language:ES-MX;} a:link, span.MsoHyperlink  {color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {mso-style-noshow:yes;  color:purple;  text-decoration:underline;  text-underline:single;} @page Section1  {size:612.0pt 792.0pt;  margin:70.85pt 3.0cm 70.85pt 3.0cm;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;       &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;¿Cómo me inicio en “esto” de la seguridad? Ya van un par de veces que me lo preguntan así es que pensé que sería un buen tema de blog. Parto del supuesto que el interesado en este tema es universitario o que acaba de empezar a trabajar. En cualquier caso lean mis sugerencias y tomen las que les sean útiles. Y claro, al final agreguen sus tips.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Dividí este blog en 3 secciones: Conocimiento, Involucramiento y Trabajo.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;I.- Conocimiento&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language: ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Tienes que empezar por obtener conocimiento del área de seguridad de la información e informática. Lo ideal sería especializarte en un tema de seguridad: análisis forense de datos, seguridad en redes inalámbricas, web-apps, etc. Para obtener ese conocimiento puedes:&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Libros&lt;/b&gt;. Ya que hayas seleccionado un tema para especializarte (que supongo es el que te gusta), busca libros que hablen de él. Richard &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="http://www.amazon.com/gp/pdp/profile/A2ZVOU9X5W2S47/ref=cm_aya_bb_pdp"&gt;&lt;span style="mso-bidi-line-height:115%;font-family:Consolas; mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;tiene&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt; un &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="http://www.bejtlich.net/reading.html"&gt;&lt;span style="mso-bidi-line-height:115%;font-family:Consolas;mso-bidi- mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;buen&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt; listado con temas de interés; o navega por ejemplo en Amazon y busca tu tema preferido; también puedes ir a tu librería local.. con suerte hay algo que llame tu atención. Ponte el objetivo de leer X libros en X tiempo y que sea un hábito. Devóralos. Si quieres puedes empezar por algo general: “&lt;i style="mso-bidi-font-style:normal"&gt;Secrets &amp;amp; Lies&lt;/i&gt;” o “&lt;i style="mso-bidi-font-style:normal"&gt;Beyond Fear&lt;/i&gt;” de Bruce Schneier.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Inglés&lt;/b&gt;. La seguridad informática y el idioma inglés van de la mano. Si no es tu fuerte, toma unos cursos.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Blogs&lt;/b&gt;. Aunque breves, son una buena fuente de información. Lee al menos 5 blogs de seguridad de tu interés al día. Busca algunos para empezar; googlea&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;“&lt;i style="mso-bidi-font-style:normal"&gt;naked security&lt;/i&gt;”, “&lt;i style="mso-bidi-font-style:normal"&gt;the register security&lt;/i&gt;” o “&lt;i style="mso-bidi-font-style:normal"&gt;threatpost&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;the first stop for security news&lt;/i&gt;” y claro, este mismo blog.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Podcast&lt;/b&gt;. La autoridad para mí en cuestión de podcasts de seguridad por la profundidad con que se tocan los temas y por la constancia es el podcast de “&lt;i style="mso-bidi-font-style:normal"&gt;security now&lt;/i&gt;” de Steve Gibson. Búscalo en iTunes o en www.grc.com. Escucha desde el primer podcast disponible o los podcasts que sean de tu interés. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Diplomados&lt;/b&gt;. Por ejemplo el Tec de Monterrey y la UNAM tienen Diplomados de Seguridad de la Información bastante decentes.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Universidad&lt;/b&gt;. Si estás en la Universidad, busca si hay talleres u otras opciones para obtener clases de seguridad. Tal vez haya asociaciones dentro de tu Campus relacionadas al tema. Asiste y luego ya con más confianza, participa ( ah!, y por cierto, algunas Universidades en México ofrecen Maestrías en Seguridad).&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Certificaciones&lt;/b&gt;. Pon en tu radar para realizar al menos una certificación de seguridad. CISSP, CISA, CISM, &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="https://www.eccouncil.org/certification/certified_ethical_hacker.aspx"&gt;&lt;span style="mso-bidi-line-height:115%;font-family:Consolas; mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;CEH&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt; u &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="http://www.offensive-security.com/information-security-certifications/"&gt;&lt;span style="mso-bidi-line-height:115%;font-family:Consolas; mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;Offensive Security&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;. Tal vez alguna &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi- line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="http://www.sans.org/security-training/courses.php"&gt;&lt;span style="mso-bidi-line-height:115%;font-family:Consolas; mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;certificación&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt; del &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="http://www.sans.org/images/course-catalog-2011.pdf"&gt;&lt;span style="mso-bidi-line-height:115%;font-family:Consolas; mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;SANS&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;. A estudiar y cumplir los requerimientos para certificarte. Para el CISSP recomiendo el libro “CISSP All-in-One” de Shon Harris y leer mi &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="http://seguridaddescifrada.blogspot.com/2010/07/lee-esto-y-pasa-el-cissp.html"&gt;&lt;span style="mso-bidi-line-height:115%;font-family:Consolas; mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;blogpost&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;; para el CEH lee otro de mis &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="http://seguridaddescifrada.blogspot.com/2010/11/de-la-c-la-e-y-la-h.html"&gt;&lt;span style="mso-bidi-line-height:115%;font-family:Consolas; mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;blogposts&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;. Para las certs de ISACA (CISA, CISM) hay que comprar los libros de referencia que se venden en su sitio con el fin de leerlos y estudiarlos.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Internet&lt;/b&gt;. De seguridad informática me consta que abunda información sobre el tema en la red de redes. SecurityTube, sitios de demos, papers, páginas con explicaciones de algún tema.. en fin, puedes especializarte en uno o varios temas de seguridad simplemente navegando/googleando y absorbiendo el conocimiento que está ahí esperándote. Y sin gastar un peso en libros. No esperes a que te lo enseñen, búscalo, entiéndelo y si te gusta lo que ves, domínalo.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;II.- Involúcrate&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language: ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Si te interesa la seguridad de la información, involúcrate. No seas pasivo y&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;no esperes a que la seguridad de la información venga a ti (porque no lo hará). Pregúntate qué puedes hacer para involucrarte; algunas ideas:&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Papers&lt;/b&gt;. Ya cuando sientas que dominas un tema aviéntate a redactar un paper de seguridad. No es un blog y tampoco es un libro. Si deseas un ejemplo de un “paper”, googlea “&lt;i style="mso-bidi-font-style:normal"&gt;Exploiting the otherwise non-exploitable Windows Kernel-mode GS Cookies subverted&lt;/i&gt;”. Ya que lo tengas, dalo a conocer al mundo publicándolo en Internet.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Blogs&lt;/b&gt;. No seas sólo lector de blogs de seguridad. Da el siguiente paso. Sé el autor de uno. Genera contenido.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Twitter&lt;/b&gt;. Este servicio puede ser tan pérdida de tiempo o tan útil como quieras. Si lo usas inteligentemente, sigues a las personas adecuadas y participas con buenos tweets&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;sobre seguridad le habrás dado al clavo. Algunas cuentas: @ErrataRob, @danchodanchev, @johullrich, @dakami, @ SGgrc, @bSecuremagazine, @edskoudis, @0xcharlie, son sólo un ejemplo de las muchas cuentas que puedes intentar seguir a ver si te interesan. Interactúa, discute, opina y conoce (networking) a los tuiteros del área de seguridad que son de tu interés.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Conferencias&lt;/b&gt;. Ve a un par de conferencias de seguridad al año. Afuera está la de RSA Conference o la de BlackHat entre otras más. En México BSecure Conference o BugCon por ejemplo (en eventos tipo Campus Party se tratan también algunos temas de seguridad). Investiga y ve a la de tu elección. Y lleva a cabo networking conociendo a las personas que polulan por ahí. Lleva algunas tarjetas de presentación. ¿Y por qué&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;no más adelante ser ponente en una conferencia de seguridad?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Cursos&lt;/b&gt;. ¿Eres muy bueno en algún tema&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;de seguridad? Ofrece cursos o pláticas en tu Universidad o en tu comunidad. No cobres y date a conocer.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;III.- Trabajo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language: ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Si tanto te gusta la seguridad informática, supongo que querrás encontrar un trabajo donde hagas lo que te gusta hacer. A continuación algunos tips generales.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Servicio social&lt;/b&gt;. Puedes intentar buscar hacer tu servicio social en alguna empresa donde te pongan a hacer actividades de seguridad. Luego inclusive puedes ver si hay plazas libres ahí mismo o hacer que te recomienden.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;Buscador&lt;/b&gt;. Bumeran o algún otro servicio de ofertas de trabajo online similar te puede ayudar a encontrar ese trabajo que andas buscando. También puedes usar la bolsa de trabajo de tu Universidad (y no olvides llenar y usar tu perfil de LinkedIN). &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;+ &lt;b style="mso-bidi-font-weight:normal"&gt;$&lt;/b&gt;. Tal vez al inicio no te ofrezcan tanto dinero por ese trabajo en seguridad informática. Puedes aceptarlo para ganar experiencia, conocer gente en el área de seguridad y mientras ir buscando mejores opciones. Obvio es tu decisión.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;En fin. Algunos tips te sonarán buenos y otros no tanto. Toma los que te parezcan adecuados, piensa en otros más y a trabajar en ellos. Si quieres alguna recomendación particular de algún libro, podcast, blog o cuenta de twitter a quién seguir contáctame.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Te deseo lo mejor y espero que algo de lo que aquí dije te pueda servir. Piensa en lo que quieres llegar a ser y visualízalo. Trabaja en tus objetivos. Apasiónate. Diviértete. Las cosas caerán por su propio peso. Sé un hacker en el buen sentido de la palabra: domina a la tecnología. Sé el arquitecto de tu futuro “seguro”.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-721781728609021668?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/721781728609021668/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=721781728609021668" title="8 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/721781728609021668?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/721781728609021668?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/07/sugerencias-para-que-empieces-tu-camino.html" title="Sugerencias para que Empieces Tu Camino en el Área de Seguridad" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-p5iUfmRIUM0/Tiw56j4GFXI/AAAAAAAAAsE/O98fEdZv72g/s72-c/Imagen%2Bescaneada.jpeg" height="72" width="72" /><thr:total>8</thr:total></entry><entry gd:etag="W/&quot;CEAFRH06fip7ImA9WhZaEU4.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-7042656184421963170</id><published>2011-06-26T18:57:00.001-05:00</published><updated>2011-06-26T18:58:35.316-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-06-26T18:58:35.316-05:00</app:edited><title>Sombreros Negros</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-Rq70Uzg0O8U/TgfHnX-BUeI/AAAAAAAAAr8/AaiLGN681tg/s1600/Sombreros%2Bnegros.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 121px;" src="http://4.bp.blogspot.com/-Rq70Uzg0O8U/TgfHnX-BUeI/AAAAAAAAAr8/AaiLGN681tg/s200/Sombreros%2Bnegros.jpg" alt="" id="BLOGGER_PHOTO_ID_5622682139058328034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Cambria;  panose-1:2 4 5 3 5 4 6 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Consolas;  panose-1:2 11 6 9 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  line-height:115%;  mso-pagination:widow-orphan;  font-size:11.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Cambria;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Cambria;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Cambria;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;  mso-ansi-language:ES-MX;} a:link, span.MsoHyperlink  {mso-style-noshow:yes;  color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {mso-style-noshow:yes;  color:purple;  text-decoration:underline;  text-underline:single;} @page Section1  {size:595.0pt 842.0pt;  margin:72.0pt 90.0pt 72.0pt 90.0pt;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;       &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;Rebeldes y justicieros. LulzSec y Anonymous. Tienen un no sé qué que nos atrae. ¿Es porque son malos? ¿O porque se salen con la suya? Tal vez porque se burlan de las autoridades como niños caprichosos y juguetones; sí, de esos que te sacan la lengua desde su auto impunemente.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;Si no estás muy al tanto de quién es LulzSec y Anonymous &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="http://news.cnet.com/8301-27080_3-20071100-245/who-is-behind-the-hacks-faq/"&gt;&lt;span style="font-family:Consolas;mso-bidi- mso-ansi-language:ES-TRADfont-family:Consolas;"  lang="EN-US"&gt;aquí&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt; un ayuda.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;En fin. He visto en diversos blogs y cuentas de Twitter tímidas expresiones de apoyo a estos grupos de crackers. Por ejemplo unos re-tuitean los ingeniosos tuits de LulzSec; otros más echan porras en sus blogs. Y claro, es que son &lt;i style="mso-bidi-font-style:normal"&gt;cool&lt;/i&gt;. ¿Y lo son? ¿Cuáles son las posiciones que se están tomando en torno a las acciones de estos grupos?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;Una Ayudadita Indirecta&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family:Consolas;mso-bidi- mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;. Me he enterado que varios están empujando algunos proyectos de seguridad dentro de sus empresas “para que no nos vaya a pasar lo mismo”. Y varios están recibiendo atención. Los hackeos de LulzSec, Anonymous y compañía han salido de los círculos del conocimiento de los geeks y han tocado los medios masivos de comunicación. Estos proyectos de seguridad de alguna forma u otra se han visto beneficiados de los hackeos de los últimos meses (&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="https://spreadsheets.google.com/spreadsheet/ccc?key=0Apf9SIxJ8Cm_dGxuNUJjbmM5LU40bVdWaFBVcTZPN3c&amp;amp;hl=en_US&amp;amp;single=true&amp;amp;gid=0&amp;amp;range=A2%3AJ56&amp;amp;output=html"&gt;&lt;span style="font-family:Consolas;mso-bidi- mso-ansi-language:ES-TRADfont-family:Consolas;"  lang="EN-US"&gt;aquí&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  lang="ES-MX" &gt; &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;un listado bastante completo). Sin embargo hay que dejarlo bien claro, los profesionales de seguridad entienden que ellos son parte de “los enemigos a vencer” y que simplemente han aprovechado la coyuntura para sacar adelante la agenda pendiente; bien pensado. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;Relax&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;. Me decían el otro día “Bueno, no están matando a nadie ni haciendo un daño severo”. Así es que.. a relajarse porque hay otros asuntos en la seguridad de la información más relevantes que hay que atender?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;Sí pero no&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language: ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;. Hay quienes saben que no es correcto lo que hacen estos grupos pero una vocecita dentro de ellos les dice que estos grupos como LulzSec/Anonymous son cool. Muy mal que hagan esos crackeos, pero qué chingones son. Son fans en secreto.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;Están mal&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language: ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;. Simplemente incorrecto lo que están haciendo estos anarquistas. No tienen justificación alguna para las acciones que están emprendiendo. Punto.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;Apoyo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;. Más de uno apoya las acciones de estos grupos de crackers. Algunos hasta han llegado a participar activamente. Las razones de apoyo son algunas veces para demostrar lo que se sabe de tecnología, por presumir conocimientos o formar parte de un “movimiento global”. Cada quien encuentra sus razones. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;¿Y la inseguridad apá?&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family:Consolas;mso-bidi- mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt; Otros más culpan a la inseguridad que prevalece en diversas infraestructuras informáticas; en algunas de ellas hablamos de huecos y otros son francamente huecotes. Los crackers simplemente evidencian el estado de inseguridad en varios rincones de Internet. Son del grupo del “&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%font-size:11.0pt;" lang="ES-MX" &gt;&lt;a href="http://risky.biz/haroon"&gt;&lt;span style="font-family:Consolas; mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;"  lang="EN-US"&gt;te lo dije&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;”.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;Equis&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;. Habrá otros que simplemente les dé equis. Puede que no entiendan las implicaciones que tienen estos cracks. O también que “aquí eso no pasa”.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;¿Cuál es tu posición? &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=" line-height: 115%; font-family:Consolas;font-size:14pt;"  &gt;A mí no me han hechizado los Lulz ni los Anon. No apoyo ni soy fan de andar crackeando infraestructuras para por ejemplo publicar &lt;i style="mso-bidi-font-style:normal"&gt;usernames&lt;/i&gt; y contraseñas de los Juan Pérez. Mucho menos me atrae la idea romántica de destruir el “estatus quo” ni jaladas de esas.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt; Los Lulz y Anon no tienen un ideal ni una filosofía (Por ejemplo LulzSec se deriva de LOL: &lt;i style="mso-bidi-font-style:normal"&gt;laugh out loud; &lt;/i&gt;crackear por gusto). Y por cierto, tampoco son hackers, son crackers. Cien por ciento &lt;i style="mso-bidi-font-style:normal"&gt;black hat&lt;/i&gt;. Es mi opinión, comparte la tuya.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:12.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;PD1: en todo caso, las organizaciones deberían de ocuparse de la seguridad no sólo cuando LulzSec o Anonymous llegan a los titulares. Los crackeos suceden todos los días en algún rincón de Internet.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:12.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:11.0pt;"  &gt;PD2: el sábado 25 de junio LulzSec &lt;a href="http://pastebin.com/1znEGmHa"&gt;anunció&lt;/a&gt; el fin de sus crackeos. Lo que sea que esto signifique.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-7042656184421963170?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/7042656184421963170/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=7042656184421963170" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/7042656184421963170?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/7042656184421963170?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/06/sombreros-negros.html" title="Sombreros Negros" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Rq70Uzg0O8U/TgfHnX-BUeI/AAAAAAAAAr8/AaiLGN681tg/s72-c/Sombreros%2Bnegros.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;AkcCQ3o7cSp7ImA9WhZbEEg.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-5692808074461528329</id><published>2011-06-14T08:26:00.001-05:00</published><updated>2011-06-14T08:27:42.409-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-06-14T08:27:42.409-05:00</app:edited><title>Datos y Nubes..se llevan?</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-_LrsG4JlT5g/TfdhvbCZp0I/AAAAAAAAAr0/k001E5zVW8g/s1600/cloud.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 151px;" src="http://4.bp.blogspot.com/-_LrsG4JlT5g/TfdhvbCZp0I/AAAAAAAAAr0/k001E5zVW8g/s200/cloud.jpg" alt="" id="BLOGGER_PHOTO_ID_5618066527507556162" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Calibri;  panose-1:2 15 5 2 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Consolas;  panose-1:2 11 6 9 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  line-height:115%;  mso-pagination:widow-orphan;  font-size:11.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Calibri;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Calibri;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Calibri;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;  mso-ansi-language:ES;} a:link, span.MsoHyperlink  {mso-style-noshow:yes;  color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {mso-style-noshow:yes;  color:purple;  text-decoration:underline;  text-underline:single;} @page Section1  {size:595.3pt 841.9pt;  margin:72.0pt 72.0pt 72.0pt 72.0pt;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;       &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;Hace poco me preguntaron si en una empresa era conveniente que los empleados pudieran hacer uso libre de DropBox. Saqué la respuesta que todos odiamos “Pues depende” (pero qué útil es, no?). En fin, me obligaron a elaborar. Les comparto mis divagaciones.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;DropBox es un servicio en la nube para almacenar información de todo tipo. Gratuitamente te dan 2 GB y si quieres más tienes que pagar. Puedes instalar DropBox en tus computadoras (y te crea una partición virtual donde copias tus directorios o archivos) y también puedes acceder a la información desde el web o dispositivos móviles como el iPhone. Y claro, así como DropBox, hay muchos &lt;a href="http://mashable.com/2007/07/28/online-storage/"&gt;otros&lt;/a&gt; servicios similares (o más completos como el de Carbonite que respalda automáticamente).&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;Hasta aquí todo bien, suena un servicio muy atractivo. ¿Pero es conveniente que se les permita a los empleados de una empresa hacer uso de estos servicios de almacenamiento en la nube? &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;+ No. Esta es una primera opción que les encanta a los de seguridad: “Porque van a estar mandando datos corporativos a la nube”. Pero decir que “no” a todo ya no es lo de hoy. Hay que ser un habilitador, no un obstáculo. Next option.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;+ DropBox #Not. Nuestros amigos de la caja dropeadora tuvieron un “&lt;a href="http://www.theregister.co.uk/2011/05/16/dropbox_ftc_not_good_enough/"&gt;detallito&lt;/a&gt;” &lt;a href="http://www.digitaltrends.com/computing/dropbox-privacy-concerns-should-you-care/"&gt;recientemente&lt;/a&gt; referente a que sus empleados pueden acceder a la información que almacenan los usuarios. No lo dijeron así desde el inicio y uno pensaba que “ni ellos” podían acceder a los datos. Resulta que por petición gubernamental escupen hasta lo que no. O por ejemplo un empleado de DropBox que quiere husmear en los archivos de Lady Gaga lo podría hacer cualquier día de la semana. Tuvieron que cambiar los términos de uso. En fin, larga historia. Por lo tanto esto nos lleva a pensar en sí usar almacenamiento en la nube pero no bajo este esquema (ver los siguientes dos puntos).&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;+&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;DropBox con cifrado. Como la información se almacena en claro dentro de esta nube, es mejor cifrarla primero y luego enviarla. Busquen en Google “&lt;i style="mso-bidi-font-style:normal"&gt;securing data dropbox&lt;/i&gt;” para ver algunas propuestas.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;+ JungleDisk. Qué mejor que la solución por &lt;i style="mso-bidi-font-style:normal"&gt;default&lt;/i&gt; cifre la información en nuestro equipo y que ya se vayan los datos protegidos. Al menos así &lt;a href="https://www.jungledisk.com/security_practices/default.aspx"&gt;dice&lt;/a&gt; que funciona JungleDisk. Es decir, mandamos nuestros datos ya cifrados y la nube los recibe así. Esto quiere decir que cegamos a la &lt;i style="mso-bidi-font-style: normal"&gt;cloud&lt;/i&gt;. Insisto, asumiendo que así trabaja y hasta ahora no me he enterado de que alguien haya desmentido este hecho. Y sí, ya sé que hay varios “Y si…”. ¿Y si la llave que usa JungleDisk pudiera ser débil? ¿Y si llegan a usar el frágil DES? ¿Y si incorporaron un backdoor? Y un largo etcétera.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;+ Nube empresarial. He de felicitarme por tener esta idea (ja!). Imaginen a una empresa que crea su propia nube para que la usen algunos o todos los empelados. Con todo y app para iPhone o Android. Con las ventajas de la nube pública pero bajo control de la empresa. Bienvenida la nube privada. Por ahí dicen que seguridad es sinónimo de control y en este caso tenemos el control de los datos de la organización porque se almacenaría todo en nuestra empresa. ¿Qué tal? ¿No te parece una buena idea? Ya sé ya sé, otra vez hay varios “Y si…”. ¿Y si los desarrolladores -para variar- diseñan y/o codifican una solución vulnerable? ¿Y si el gasto es mucho mayor que pagar por una nube pública, entonces vale la pena?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;¡Se trata de los datos!&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;A final de cuentas nos preocupa que los datos de una empresa (o del sector público) estén en manos de la nube con un segundo, tercer o cuarto dueño y que no tengamos control sobre ellos. El primer dueño eres tú, el segundo es la nube, el tercero es un gobierno que podría exigir los datos y hasta existiría un cuarto dueño: un hacker (que lograra extraer información de usuarios de la nube). &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;Otra posible preocupación es la fuga de información donde los empleados usan la nube para sacar datos. Sin embargo impedir que los empleados hagan uso de la nube para almacenar archivos no va a imposibilitar el siguiente WikiLeaks. Ahí están los USB, los CD, discos duros externos y iPhone, correo electrónico o para el caso, hasta impresoras; ciertamente lo anterior auxiliará a quien desee &lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;extraer datos de una organización. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;Y por cierto, si la nube es extranjera, claro que estará sujeta a leyes ajenas.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;mso-ansi-language:ES-MXfont-family:Consolas;font-size:12.0pt;"  lang="ES-MX" &gt;¿Entonces qué hacemos? ¿Impedir la nube? ¿Cifrar antes de usar la nube? ¿Nube de la empresa? Y la respuesta es: “Pues depende”.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-5692808074461528329?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/5692808074461528329/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=5692808074461528329" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/5692808074461528329?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/5692808074461528329?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/06/datos-y-nubesse-llevan.html" title="Datos y Nubes..se llevan?" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-_LrsG4JlT5g/TfdhvbCZp0I/AAAAAAAAAr0/k001E5zVW8g/s72-c/cloud.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DUQBR3w7cSp7ImA9WhZVFk0.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-685811365160334160</id><published>2011-05-28T13:24:00.001-05:00</published><updated>2011-05-28T13:29:16.209-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-05-28T13:29:16.209-05:00</app:edited><title>¿Por Qué No Actualizas?</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-YuoE2SM5_4w/TeE-2emvPPI/AAAAAAAAAro/2JaJhCcmI_4/s1600/Win311.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 150px; height: 200px;" src="http://4.bp.blogspot.com/-YuoE2SM5_4w/TeE-2emvPPI/AAAAAAAAAro/2JaJhCcmI_4/s200/Win311.jpg" alt="" id="BLOGGER_PHOTO_ID_5611835716329749746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Cambria;  panose-1:2 4 5 3 5 4 6 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Consolas;  panose-1:2 11 6 9 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  mso-pagination:widow-orphan;  font-size:12.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Cambria;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Cambria;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Cambria;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;} @page Section1  {size:595.0pt 842.0pt;  margin:72.0pt 90.0pt 72.0pt 90.0pt;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;       &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;“La verdad por flojera o porque no me acuerdo”, dicen algunos. Mantener el software de un equipo al día es difícil o al menos así lo comprueban los cientos de miles de sistemas (muchos de ellos Windows) que viven en la red y cuyo sistema operativo y/o aplicaciones están en el olvido. ¿Es realmente taaan difícil mantener actualizado el software?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Si la pregunta inicial que un usuario se hace es “¿Y para qué rayos debo de actualizar?” entonces tenemos un primer problema. Una búsqueda en YouTube de “aurora metasploit” arrojará diversas demostraciones del famoso hackeo a Google donde la respuesta del por qué actualizar vendrá en multimedia..caray, hay videos que hasta vienen con música! Luego de ver este y otros videos demostrativos donde llegamos a obtener un shell (es decir, entrar a la computadora de la víctima), restará&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;ir a sitios como el de US-CERT, Vupen o Secunia donde al ver la cantidad y variedad de debilidades que se publican por semana, la persona se convertirá por convencimiento a la religión del Update. Si no es suficiente, la lectura de diversos blogs de seguridad (como este) deberá de bastar –creo- al ver la cantidad de ataques e inseguridades a las que nos enfrentamos.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Una vez que se entiende la importancia de actualizar, entonces sí viene la pregunta de por qué no lo hacemos si sabemos que es importante; existen varias posibles respuestas, de entre las que destacan:&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ “No me acuerdo”: pasan meses y meses sin que nos acordemos de actualizar. Ni que fuera la fecha de pago de la tarjeta de crédito.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ “Tarda mucho”: hoy en día la frecuencia con la que se nos pide actualizar (si es que al menos el software nos lo recuerda) y el tamaño de muchos de los benditos updates da como resultado que tarde horas en bajar el mentado parche o peor cuando toca un “&lt;i style="mso-bidi-font-style:normal"&gt;major update&lt;/i&gt;”. La conexión se alenta y literalmente tarda horas. Por lo cual es mejor posponerlo indefinidamente hasta que tengamos el tiempo y la paciencia de actualizar.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ “No me avisan”: algunas aplicaciones y sistemas operativos nos avisan que hay una nueva versión esperando en Iternet. Otros (la mayoría) simplemente no lo hacen y dejan esta labor al usuario para que cheque sus versiones y vaya al sitio del fabricante para ver si hay una nueva versión. Sobra decir que es una tarea por demás aburrida y tediosa, más cuando hablamos de varias docenas de apps.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ “Es pirata y no jala”: los que usan software pirata se pueden enfrentar a que el programa no se actualiza porque detecta “algo raro”, o simplemente porque se pide una licencia válida o bien porque se actualiza pero pide que se pague por el producto. ¿Qué les puedo decir? Hay algo que se llama Linux y que ¡sorpresa! no cuesta (ni sus apps). &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ “¿Y si no vuelve a funcionar?”: más de uno se pregunta si al actualizar su aplicación o sistema operativo volverá a funcionar o simplemente se dañará irremediablemente dejándonos la penosa tarea de re-instalar. Como dicen por ahí “si no está roto, no lo compongas”.&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ “Flojera”: esos minutos desperdiciados en dar clicks para actualizar o revisar el estado del sistema simplemente es aburrido. Es verdad. Se nos va la vida en estas tareas de flojerísima pudiendo estar viendo nuestro muro de Facebook, el útimo video en Youtube del perro que se persigue su cola o nuestro timeline de Twitter. Hay prioridades.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ “Uso Linux/Mac”: no necesito explicar más. Desde el punto de vista de estos usuarios, ellos están más allá del update.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ “Está hardenizado”: usuarios avanzados y de una secta obscura se atreven a endurecer su sistema operativo. Es broma señores, endurecer es una práctica excelente. La justificación es que como el sistema está endurecido, pues simplemente no es necesario actualizar o se puede hacer 2 ó 3 veces en el año (y dependiendo del nivel de endurecimiento esto último bien puede ser cierto).&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;¿Tú por qué no actualizas? Cada quien tiene una historia propia como cuando te preguntan “¿y qué estabas haciendo cuando pasó el temblor?” En fin, viene la pregunta obligada: y yo qué hago al respecto? Muy salsa y cual que mi sistema está con telarañas, no?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Tengo 3 equipos. Uno es de “producción” (o sea mi sistema primario), otro es para dar clases y uno más es de pruebas (a estos dos últimos no les presto demasiada atención). Al que le pongo más dedicación obviamente es al primario. Le doy una revisada una vez al mes y un fin de semana lo dejo actualizándose mientras voy al cine o veo una película. Si me avisa una app entre semana que hay una nueva versión, antes de apagar la compu dejo que se actualice y mientras realizo otra actividad.&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Creo que todo se resume a actualizar mientras uno sabe que no va a usar el equipo o la red de casa y claro, tener un poco de disciplina para cada mes acordarse de que hay que hacer esta actividad (se pueden auto-recompensar cada mes que se acuerden y que actualicen). Otra recomendación es quitar todo lo que no uses: sí, así es. Des-instalar todo eso que ni usan y que no sólo ocupa espacio en disco duro sino que también los expone (así tendrán menos apps que actualizar). Ah sí, para los que tienen Windows, el PSI de Secunia puede ser un auxilio gratuito para estos menesteres.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Y si eres de los que actualiza, sigues alguna estrategia kung-fu en particular? ¿Algún rito que quieras compartir? ¿Una app que uses? Por cierto, hay geeks que me dicen que hacerlo sólo una vez al mes es una barbaridad..no hay nada como hacerlo varias veces a la semana o en cuanto salga el update.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Mantener el sistema operativo y sus aplicaciones razonablemente actualizadas es una de las bases para reducir el riesgo de infección o hackeo. Y como dijo Galileo “Y sin embargo no actualizan…”&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:11.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;PD: en otro post exploraremos esta problemática en una empresa donde puede haber miles de sistemas con cientos y cientos de apps. Si pensabas que actualizar un sistema es latoso, imagina un escenario con el problema multiplicado.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-685811365160334160?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/685811365160334160/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=685811365160334160" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/685811365160334160?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/685811365160334160?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/05/por-que-no-actualizas.html" title="¿Por Qué No Actualizas?" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-YuoE2SM5_4w/TeE-2emvPPI/AAAAAAAAAro/2JaJhCcmI_4/s72-c/Win311.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;D0UEQ3k4fSp7ImA9WhZXGU0.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-3786375103712075619</id><published>2011-05-08T20:36:00.002-05:00</published><updated>2011-05-08T20:40:02.735-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-05-08T20:40:02.735-05:00</app:edited><title>Dime dónde estas ¡AHORITA!</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-Wvg1AqOs5h0/TcdFtcdkLlI/AAAAAAAAArg/eA5xxeqMZcQ/s1600/gps.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 150px; height: 200px;" src="http://3.bp.blogspot.com/-Wvg1AqOs5h0/TcdFtcdkLlI/AAAAAAAAArg/eA5xxeqMZcQ/s200/gps.jpg" alt="" id="BLOGGER_PHOTO_ID_5604524908322500178" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Cambria;  panose-1:2 4 5 3 5 4 6 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Consolas;  panose-1:2 11 6 9 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  mso-pagination:widow-orphan;  font-size:12.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Cambria;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Cambria;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Cambria;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;} a:link, span.MsoHyperlink  {mso-style-noshow:yes;  color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {mso-style-noshow:yes;  color:purple;  text-decoration:underline;  text-underline:single;} @page Section1  {size:595.0pt 842.0pt;  margin:72.0pt 90.0pt 72.0pt 90.0pt;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;       &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;En un día de ocio visité Reino Animal para ver si estaba tan divertido como otros parques similares cerca del DF. Usé FourSquare para tuitear mi ubicación. Algunas horas después, un usuario de Twitter me cuestionó el hecho de anunciar el sitio exacto donde estaba. Pues bien, eso me dio la pauta para este blogpost.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;No voy a explicar qué es FourSquare más allá de decir que es para juntar amigos y decirles dónde estás (con mapa y toda la cosa) y que opcionalmente puedes mandar dicha ubicación a Twitter o FaceBook. El servicio tiene otras características que podrás encontrar en su sitio.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Dicho esto, aquí van mis reglas de uso de FourSquare.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;1. Sólo amigos en persona.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; En FourSquare sólo acepto amigos que he conocido en persona y que sé quiénes son en la&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;vida real. Esto me ha llevado a tener sólo dos amigos dados de alta y que son de mi confianza. Por lo tanto, el servicio lo uso realmente para publicar esporádicamente ubicaciones a Twitter. Aquí en FourSquare me olvido de eso del “&lt;i style="mso-bidi-font-style:normal"&gt;es casi imposible tener sólo a conocidos en nuestras redes sociales&lt;/i&gt;”.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;2. No domicilio o lugar de trabajo.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; No hago check-in de mi lugar de trabajo ni de mi casa. Punto. De hecho extiendo esto a lugares que voy con frecuencia (parques, mi súper de preferencia, universidades donde doy clases, etc.). Pienso que este punto no requiere de mayor explicación, cierto?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;3. No frecuente.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; No ando diariamente publicando dónde estoy. Si hago un check-in a la semana es mucho. No elimino, pero sí minimizo el riesgo que representa el hecho de ir haciendo una “ruta” diaria de ubicaciones para publicar mis hábitos de lunes a domingo. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;4. Hacer check-in al salir.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; Por costumbre hago check-in de una ubicación al ir saliendo de un lugar y no al ir entrando o mientras estoy en él. En lo personal, deseo decir dónde estuve y no tengo el objetivo de encontrarme con alguien en algún lugar..y tampoco deseo que “alguien” vaya a mi encuentro porque está seguro de que ando ahí. &lt;span style="mso-spacerun: yes"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;5. Publicar lo público.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; Cuando voy a dar una conferencia uso FourSquare para decir dónde estoy y que los interesados puedan ir. De todas maneras la dirección va a ser pública de una forma u otra. O cuando voy a un evento público como charlas de seguridad o similares, bueno, el sólo hecho de decir que estoy asistiendo a X evento es decir dónde estoy (bastará googlear el evento para obtener la dirección). Claro, si no deseas usar FourSquare para decir dónde estás, sé congruente y tampoco uses Twitter para decir que estás en Campus Party (no hay muchos lugares donde se lleve a cabo, cierto?). &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;6. Lugares con cientos de personas.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; El ejemplo sería un concierto en el Palacio de los Deportes. Aquí haría la excepción de publicar mi ubicación al salir (regla 4) y tal vez lo haría al entrar. Entre más personas es más difícil que me ubiquen y&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;en mi caso tendrían que empezar por conocerme físicamente. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;7. Lugares con teléfono.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; Estoy en un conocido restaurante esperando mi cena. Hago check-in casi al salir (sigo regla 4) y lo mando a Twitter. Alguien que me sigue lo ve, busca el teléfono del restaurante y pide hablar con Fausto Cepeda de parte de X o por el motivo W. A partir de ahí las posibilidades son varias, desde jugar alguna broma hasta algo más serio. Evito hacer check-in de este tipo de lugares o las veces que lo hago soy escéptico por ejemplo ante llamadas inesperadas.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Bueno, y cuáles son los riesgos de FourSquare? &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;El principal es de &lt;b style="mso-bidi-font-weight:normal"&gt;la privacidad&lt;/b&gt; (y no de seguridad informática; no estamos hablando de troyanos ni de exploits). Aunque varios de los que te dan esa respuesta no saben explicar exactamente por qué atenta a tu privacidad y se limitan a responder que porque “todos sabrían dónde estás”. Bueno sí, y? En serio, vuelvo a preguntar..bueno sí, y? Si no podemos listar algunas respuestas concretas, aquí van algunas.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;1. Secuestro.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; Una persona (obvio no diré su nombre) me contestó claramente que por quien es y a lo que se dedica sería un error claro publicar su ubicación. En México el secuestro es algo serio y real. Aunque él mismo me confesó al final que independientemente de si usa o no FourSquare (o Facebook o Twitter), si alguien quisiera secuestrarlo lo iba a hacer (o al menos lo iba a intentar). Punto. Muchas veces la gente que se dedica a esta asquerosa actividad ilícita es cercana al secuestrado o tiene contactos que le informan de los pormenores de la víctima. Si FourSquare o Facebook &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-size:12.0pt;" &gt;&lt;a href="http://alt1040.com/2008/08/las-redes-sociales-acusadas-de-facilitar-el-secuestro-en-mexico-por-periodistas-y-medios-irresponsables"&gt;&lt;span style="font-family:Consolas;"&gt;pudiesen&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; llegar a ser usados en tu contra es porque tú así lo permitiste (aquí no discutiré si ya ha sido usado porque no poseo datos duros); por si las moscas, echa mano de las características de privacidad de los servicios, sigue reglas e infórmate..ante la duda, no los uses.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;2. Robo a casa.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; Que tal que al publicar mi ubicación en un concierto o en un lugar vacacional, unos hampones deciden robar mi casa ya que obviamente está vacía. No me he enterado de casos concretos y reales de que esto haya sucedido en México pero existen ciertos &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-size:12.0pt;" &gt;&lt;a href="http://pleaserobme.com/"&gt;&lt;span style="font-family:Consolas;"&gt;sitios&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; que llaman nuestra atención a este hecho. Yo en lo particular me preocuparía más del poli de la entrada a un fraccionamiento o de ese vecino; ambos saben tus movimientos casi a la perfección (entre otros más). Además recordemos que el hecho de decir que estás en X lugar efectivamente sugiere que no estás en casa; pero volvemos a la regla 2 de no publicar la dirección de tu domicilio; entonces sólo las personas que sepan dónde vives y que te sigan en medios sociales podrían ir a robar tu casa mientras estás fuera (y recordemos que el hecho de que tú te encuentres fuera no quiere decir automáticamente que tu casa o depa está totalmente vacío sin alguien más en casa). Tal vez no venga al caso, pero un amigo me llegó a comentar “En el México de hoy, ya no es requerimiento que te encuentres fuera de casa para robártela y de hecho es preferible estar fuera de ella mientras la roban”.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Conclusiones&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Al final de cuentas, el que decide usar servicios como FourSquare eres tú. Como dicen por &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-size:12.0pt;" &gt;&lt;a href="http://alt1040.com/2011/04/%C2%BFpor-que-tanta-paranoia-contra-foursquare-en-mexico"&gt;&lt;span style="font-family:Consolas;"&gt;ahí&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;, el problema no es el servicio sino cómo lo usamos. Yo te di algunas reglas que aplico..te pueden parecer muy buenas o francamente malas. Arma tus propias reglas para usar el servicio. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Y por supuesto, si estás dudando en usarlo..mejor no lo uses. De hecho, unos dicen que sólo le haces publicidad gratuita a X sito; otros más comentan que cuál es “el chiste” de andar diciendo dónde estás “porque a nadie le interesa”.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Por otro lado, un amigo usa FourSquare para estar en contacto con sus seres más cercanos (papás, esposa) quienes saben dónde está. No manda nada a Twitter o FaceBook. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style=" ;font-family:Consolas;font-size:14pt;"  &gt;En fin. ¿Qué te ha parecido este post? ¿Tienes algunas reglas para FourSquare que desees compartir? ¿Crees que usarlo tiene más riesgos que supuestos beneficios?&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;En fin, nos estamos tuiteando @FaustoCepeda.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-3786375103712075619?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/3786375103712075619/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=3786375103712075619" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/3786375103712075619?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/3786375103712075619?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/05/dime-donde-estas-ahorita.html" title="Dime dónde estas ¡AHORITA!" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-Wvg1AqOs5h0/TcdFtcdkLlI/AAAAAAAAArg/eA5xxeqMZcQ/s72-c/gps.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;D04DQ3g_eip7ImA9WhZXEEQ.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-1300995585132662566</id><published>2011-04-29T11:50:00.001-05:00</published><updated>2011-04-29T11:52:52.642-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-04-29T11:52:52.642-05:00</app:edited><title>Vacantes de SegInfo</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-nHdYMEX7zwA/Tbrs0VRe8FI/AAAAAAAAArY/6VYiweoAwp4/s1600/job.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 134px;" src="http://4.bp.blogspot.com/-nHdYMEX7zwA/Tbrs0VRe8FI/AAAAAAAAArY/6VYiweoAwp4/s200/job.jpg" alt="" id="BLOGGER_PHOTO_ID_5601049470396461138" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Cambria;  panose-1:2 4 5 3 5 4 6 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Consolas;  panose-1:2 11 6 9 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  mso-pagination:widow-orphan;  font-size:12.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Cambria;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Cambria;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Cambria;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;} @page Section1  {size:595.0pt 842.0pt;  margin:72.0pt 90.0pt 72.0pt 90.0pt;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;       &lt;p class="MsoNormal"&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt;¿Qué busco en un candidato que desee llenar un puesto de seguridad de la información? Varias personas me han expresado su interés por saber qué busca un empleador en un candidato que desea llenar una vacante de seguridad, sobre todo cuando se es recién egresado con poca o nula experiencia laboral.&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;Partiendo de este punto, aquí les va mi opinión.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt;Los primeros 5 incisos que expondré sería mejor saberlos por haber trabajado con el candidato. Probablemente el empleador pueda saberlo si el candidato trabajó de servicio social en la empresa, si fue alumno de un profesor que se conozca o si se colaboró con el candidato en una clínica u otro trabajo.&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt;Si no hay algún contacto directo con el candidato (o al menos indirecto por medio de algún conocido cercano y confiable), el empleador echará mano de una entrevista (esto último no es óptimo ya que en tan sólo 60 minutos tendremos que obtener “la verdad” y podrías no obtenerla u obtenerla parcialmente).&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;A).- Interés por la seguridad.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; Básico, no? Quisiera a alguien que le interese (o mejor aún que le apasione) la seguridad. Es diferente a alguien que simplemente le interesan temas de sistemas y redes y no tiene un interés especial por la seguridad. Aguas, no estoy diciendo que tiene que saber de seguridad, sino que le guste e interese el tema. Por ejemplo, tiene un blog de seguridad? ¿Participó en una conferencia? ¿Colaboró en un paper? ¿Desarrolló una herramienta?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;B).- Actitud.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt; Nada que ver con seguridad pero la actitud que se tiene es importante para mí. ¿Pones caras cuando te dejan un proyecto? ¿Estás de jeta constantemente? ¿Ves el vaso medio vacío?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;C).- Autodidacta.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt; En esto de la seguridad prácticamente no necesitas a alguien que te enseñe para dominar temas de seguridad. Internet y libros sobran para aprender. La escuela nos malacostumbra al ponernos a un fulano enfrente para darnos todo digerido.&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;En un ambiente laboral ya no hay un cuate frente a ti diciéndote la neta, ahora estás tú solamente..y hay trabajo que debes hacer.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;D).- Proactivo.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt; Esperas a que las cosas sucedan o haces que las cosas sucedan? Básico.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;E).-Intereses por libros.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt; Leer blogs de seguridad está bien. Mejor aún es que te guste leer libros. Y de preferencia libros de seguridad; pero sí que se tenga el hábito de la lectura.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt; &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt;Ahora bien, los siguientes puntos son importantes pero no determinantes para mí y bien pueden ser compensados con los primeros cinco que ya vimos.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ Buen promedio.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt; ¿Qué promedio tuviste en la Universidad? Para mí un ocho (en una escala de 1 al 10) es aceptable.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ Examen interno.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt; Varias empresas manejan exámenes internos de computación donde se preguntan cuestiones básicas de sistemas o de lógica. ¿Pasaste el examen?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;+ Examen de seguridad.&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt; Adicionalmente se puede presentar un examen de seguridad al candidato. A mí me gusta que lo presenten. Como no espero que seas un experto, obvio las preguntas no serán específicas ni difíciles. Pero me agradaría saber que tienes algunos conocimientos básicos de seguridad; si no lo pasas, me basaría en el inciso A (interés por la seguridad) para tomar una decisión.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Conclusiones&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;. Traté de poner lo más relevante que deseo saber de un candidato a llenar una vacante de seguridad. Tal vez se me escaparon algunos puntos importantes.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt;Si eres de los que quieren entrar a un área de seguridad en una compañía, qué te parecieron los puntos que expuse? ¿Quitarías algunos? ¿Agregarías otros más? Y más importante aún: cómo los demostrarías? Sobre todo si tienes 60 minutos de entrevista.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt;Si eres empleador, tú qué buscas en un candidato que desee llenar una vacante de seguridad? Algunos prefieren que entre un “diamante en bruto” y luego ya irlo perfilando con cursos y proyectos a esto de la seguridad. Otros se basan en el promedio de la Universidad y hasta de qué Universidad son egresados. ¿Tú cómo evalúas a un candidato?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:14.0pt;mso-bidi- font-family:Consolas;font-size:12.0pt;"  &gt;Nos estamos tuiteando @FaustoCepeda.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-1300995585132662566?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/1300995585132662566/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=1300995585132662566" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/1300995585132662566?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/1300995585132662566?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/04/vacantes-de-seginfo.html" title="Vacantes de SegInfo" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-nHdYMEX7zwA/Tbrs0VRe8FI/AAAAAAAAArY/6VYiweoAwp4/s72-c/job.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A08GSH86cCp7ImA9WhZQFkQ.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-4753083538308752539</id><published>2011-04-24T21:49:00.002-05:00</published><updated>2011-04-24T21:50:29.118-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-04-24T21:50:29.118-05:00</app:edited><title>Servidor Web + Base de Datos = ?</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-_t26Bie1uCw/TbThVx61ykI/AAAAAAAAArQ/mutgL6vkPlI/s1600/db.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://3.bp.blogspot.com/-_t26Bie1uCw/TbThVx61ykI/AAAAAAAAArQ/mutgL6vkPlI/s200/db.jpg" alt="" id="BLOGGER_PHOTO_ID_5599348001022003778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Calibri;  panose-1:2 15 5 2 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Consolas;  panose-1:2 11 6 9 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  line-height:115%;  mso-pagination:widow-orphan;  font-size:11.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Calibri;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Calibri;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Calibri;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;  mso-ansi-language:ES-MX;} a:link, span.MsoHyperlink  {color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {mso-style-noshow:yes;  color:purple;  text-decoration:underline;  text-underline:single;} @page Section1  {size:612.0pt 792.0pt;  margin:70.85pt 3.0cm 70.85pt 3.0cm;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;       &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Probablemente no hayamos escuchado de Barracuda Networks. Es un fabricante de productos de seguridad: anti-spam, web application firewall y VPN entre otras soluciones. Siguiendo la tendencia de las últimas semanas (me refiero a los hackeos de compañías relacionadas con seguridad como &lt;a href="http://www.net-security.org/secworld.php?id=10542"&gt;HBGary&lt;/a&gt;, RSA, Comodo, &lt;a href="http://www.net-security.org/secworld.php?id=10941"&gt;Ashampoo&lt;/a&gt;, etc.), el sitio web de esta empresa fue &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="http://www.barracudalabs.com/wordpress/index.php/2011/04/11/learning-the-importance-of-waf-technology-the-hard-way/"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%; font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;hackeado&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Una precisión: el hackeo no fue tal cual al sitio web de la empresa, sino a la base de datos &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="http://www.scmagazineus.com/hackers-disclose-sql-injection-of-barracuda-website/article/200501/"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%; font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;conectada&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt; al sitio. Este tipo de penetraciones a las bases de datos las estamos viendo cada vez más seguido desgraciadamente. Lo que llama la atención es que Barracuda es una empresa de seguridad cuyo sitio web estaba protegido precisamente con uno de sus propios productos WAF (Barracuda Web Application Firewall). Los atacantes lograron extraer información de las bases de datos como nombres, correos de clientes, partners y empleados. Tal vez no fueron datos de altísima importancia, pero vaya que el asunto resultó vergonzoso para la compañía. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;La historia resumida es que apagaron su producto de seguridad por cuestiones de mantenimiento por aproximadamente un día. Se podrán imaginar el resto. Quisiera atraer su atención a los siguientes puntos:&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Scanners automáticos&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language: ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;. Aunque no lo creamos, existen scanners de atacantes que automáticamente “revisan” los sitios web en Internet. Una de estas herramientas fue la que detectó que el sitio web estaba desnudo. Dejar nuestro web pelón aunque sea por unos minutos (y peor.. algunas horas) puede tener consecuencias. Y sorpresa: esto sucede automáticamente.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Guarura personal&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language: ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;. Podemos poner nuestro sitio web con alguna protección (por ejemplo algún firewall a nivel aplicación). Podemos no protegerlo de esta manera, así que entonces tendremos que pensar en controles compensatorios (endurecimiento del servidor web, contenido estático, etc.).&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;Poner hoy en día un sitio web “ahí no más” es ser muy temerario.&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;Ejemplos sobran.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Con el guarura..basta&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family:Consolas;mso-bidi- mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;? Los filtros web como los llamados WAF -web application firewall- van a dar la cara por el web y&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;sus contenidos. ¿Quiere decir esto que puedo ignorar al SQL injection? ¿Podemos dejar que las aplicaciones web se codifiquen para que sean funcionales y no seguras? La respuesta se basa en qué tanto confiamos en nuestras protecciones perimetrales (web firewall) y sobre qué deseamos que descanse&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;nuestra tranquilidad. Idealmente deberíamos perseguir una seguridad en ambos frentes y no depender del WAF solamente. Pero ya saben, una vez que contamos con esta herramienta, ahí tendremos a los desarrolladores diciendo que para qué se esfuerzan tanto “psss si ahí stá la protección esa”. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Protégete continuamente&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi- line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language: ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;.&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;Si tienes protección a la mano, úsala. No la apagues y si lo haces, realiza lo mismo con el bien que está protegiendo (apagas el firewall del web.. apagas el web) o lleva a cabo otra acción. Los señores de Barracuda apagaron su protección .. “nomas tantito”. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Compañías de seguridad seguras&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family:Consolas;mso-bidi- mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;. Err, no realmente. Que vendas productos o servicios de seguridad no se traduce así no más en tener infraestructuras confiables. Pregunten a &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="http://arstechnica.com/security/news/2011/03/rsa-says-hack-wont-allow-direct-attack-on-secureid-tokens.ars"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%; font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;RSA&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;,&lt;span style="mso-spacerun: yes"&gt;  &lt;/span&gt;Ashampoo, &lt;/span&gt;&lt;span lang="ES-MX"&gt;&lt;a href="http://arstechnica.com/security/news/2011/03/independent-iranian-hacker-claims-responsibility-for-comodo-hack.ars"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%; font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  lang="EN-US" &gt;Comodo&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height:115%;font-family: Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt; o a Barracuda. Lo anterior nos lleva a pensar que todos compartimos problemáticas similares en cuestión de seguridad. Es un consuelo (¿en serio?) saber que no estamos solos.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="font-size:14.0pt;mso-bidi-line-height: 115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;Web + Base de datos= SQL injection?&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt; Las bases de datos conectadas al web son candidatas al SQL injection con lo cual por medio de comandos SLQ es posible extraer, borrar o modificar información guardada en ellas. Así de simple. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt;¿Qué estás haciendo contra los SQL injection? ¿Cómo proteges tu web?&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-line-height:115%;font-family:Consolas;mso-bidi-mso-ansi-language:ES-TRADfont-family:Consolas;font-size:12.0pt;"  &gt; &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-4753083538308752539?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/4753083538308752539/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=4753083538308752539" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/4753083538308752539?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/4753083538308752539?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/04/servidor-web-base-de-datos.html" title="Servidor Web + Base de Datos = ?" /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-_t26Bie1uCw/TbThVx61ykI/AAAAAAAAArQ/mutgL6vkPlI/s72-c/db.jpg" height="72" width="72" /><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;A0UMSXs9eSp7ImA9WhZRFUo.&quot;"><id>tag:blogger.com,1999:blog-3854171666779051975.post-852244992780378901</id><published>2011-04-11T22:32:00.001-05:00</published><updated>2011-04-11T22:34:48.561-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-04-11T22:34:48.561-05:00</app:edited><title>No me lo pongas bonito.</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-jow5RFTEXcA/TaPIM4ODLNI/AAAAAAAAArI/0lwqvZ_zVOQ/s1600/meeting.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 200px; height: 133px;" src="http://4.bp.blogspot.com/-jow5RFTEXcA/TaPIM4ODLNI/AAAAAAAAArI/0lwqvZ_zVOQ/s200/meeting.jpg" alt="" id="BLOGGER_PHOTO_ID_5594535285699587282" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;          &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Cambria;  panose-1:2 4 5 3 5 4 6 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Consolas;  panose-1:2 11 6 9 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  mso-pagination:widow-orphan;  font-size:12.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Cambria;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Cambria;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Cambria;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;} a:link, span.MsoHyperlink  {mso-style-noshow:yes;  color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {mso-style-noshow:yes;  color:purple;  text-decoration:underline;  text-underline:single;} @page Section1  {size:595.0pt 842.0pt;  margin:72.0pt 90.0pt 72.0pt 90.0pt;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;     &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;&lt;/span&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Pregúntenle a un administrador de TI si quiere que su infraestructura sea segura. No te va a decir directamente que “no” porque sería políticamente incorrecto. Pero todo administrador de TI en una empresa sabe que “seguridad” es sinónimo de “trabajo”…y saben? No quieren tener más trabajo del que ya tienen. Sucede en la mayoría de las organizaciones, aquí y en China.&lt;/span&gt;  &lt;/p&gt;&lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Escucho por ahí que lo de hoy es integrar a la seguridad en los procesos y actividades de las áreas de TI…algo así como integrar calidad en los procesos productivos de una compañía (ante todo calidad vs todo con calidad). Igualmente, es deseable que la nueva TI ya salga con seguridad (esa nueva red inalámbrica, ese nuevo servidor, ese cambio en la infraestructura). Todo con seguridad. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;¿Pero saben? La seguridad implica trabajo extra…pero shhh; no se lo digan a nadie. Operar herramientas o incorporar nuevas actividades a un procedimiento implica que como administrador de TI vas a tener chamba extra. Y quiero conocer a un cuate de TI que te diga que le sobra tiempo “para eso de la seguridad” y que con mucho gusto.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Si, ya sé. La alta dirección dirán. A cada rato nos dicen que para empujar la seguridad “hay que tener el apoyo de la alta dirección”. Traducción: que esa alta dirección los esté arreando frecuentemente por medio de la revisión de métricas mensuales o el avance de proyectos. Porque con una junta “ejecutiva” donde se otorgue apoyo a la seguridad tal vez no baste para que las áreas de TI jalen parejo en su día a día; seguramente ante la “alta dirección” te dirán que sí y se verán cabecitas asintiendo sutilmente. Pero una vez que salen de la junta, quiero ver que los pongas a trabajar en los temas de seguridad. ¿Pasa así en todas partes? Afortunadamente no, pero estoy describiendo un panorama bastante común.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Les podrás decir que los esfuerzos en pro de la seguridad son precisamente para proteger la información y la infraestructura. ¿Respuesta? “No me lo pongas bonito, porque seguridad para mí es más trabajo”. ¿Y saben? Tienen toda la razón. La seguridad no es gratuita…hasta cambiar una manera de operar (controles administrativos) implica un esfuerzo extra que antes no se tenía considerado. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Hay dos maneras efectivas de cambiar esa actitud de las áreas de TI. La más amable es con el seguimiento puntual y frecuente de la alta dirección que ya comentamos (y subrayo f-r-e-c-u-e-n-t-e). La menos amable es cuando sucede un incidente de seguridad que te rompe la…seguridad (&lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-size:12.0pt;" &gt;&lt;a href="http://www.fastcompany.com/1744738/the-epsilon-breach-should-you-be-angry-worried-or-bored"&gt;&lt;span style="font-family:Consolas;"&gt;Epsilon&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;, &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-size:12.0pt;" &gt;&lt;a href="http://www.wired.com/threatlevel/2011/02/isis-report-stuxnet/"&gt;&lt;span style="font-family:Consolas;"&gt;Stuxnet&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 14.0pt;mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;, &lt;/span&gt;&lt;span style="font-size:14.0pt;mso-bidi-font-size:12.0pt;" &gt;&lt;a href="http://arstechnica.com/security/news/2011/03/rsa-says-hack-wont-allow-direct-attack-on-secureid-tokens.ars"&gt;&lt;span style="font-family:Consolas;"&gt;RSA&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;, etc etc); entonces sí todo mundo en la empresa a ponerse las pilas con eso de la seguridad porque el mero mero ya se puso rudo y ya hasta despidió a un par. ¿Hay otras maneras menos dolorosas de cambiar actitudes en la práctica? Según yo…no. Tal vez realizando demos de seguridad de lo que “podría pasar”…o mejor aún un pentest; pero hay que saber a quién le presentan los resultados y que los alcances sean de esos que mueven actitudes.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;¿Y saben? La seguridad en una empresa no es andar ahí no más con el Metasploit y andar jugando con el último hack, viendo cómo se puede hackear el sistema de un auto o enterarse de que unos pelados se fregaron a RSA para luego tuitear del asunto a gusto y tendido. En una empresa hay que estar metiendo el asunto de la seguridad en N variables: desde el administrador de TI, pasando por los usuarios y convenciendo a los ejecutivos de que eso de la seguridad sí importa; diciéndole y demostrándole al desarrollador que su código está chafa… y un largo etc. Es decir, estamos hablando de un asunto “humano” y no tecnológico. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;La seguridad cuesta. Cuesta dinero. Cuesta tiempo y esfuerzo. Cuesta más trabajo del habitual. Y algo que cuesta y que no se ven sus beneficios tan inmediatos/tangibles es difícil de vender…y difícil de comprar. ¿Cuánto dinero hay que aventarles a esos de seguridad y sus herramientitas? ¿Cuántos fulanos de seguridad son necesarios? ¿Cuánto tiempo y esfuerzo deben las áreas de TI invertir en seguridad? ¿Cuánto es permitido molestar a los usuarios por aquello de que “ellos son parte de la seguridad”? Preguntas difíciles.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span style="font-size:14.0pt; mso-bidi-font-family:Consolas;font-size:12.0pt;"  &gt;Mira, al final esto es un balance. Ninguna empresa se dedica a estar segura sino más bien a hacer negocio (y ganar dinero). Pero tampoco debemos dejar a la seguridad de lado porque resulta que siempre se tienen otras prioridades. Y lo peor es que en la práctica no encontraremos estos justos balances tan fácilmente.&lt;/span&gt;&lt;/p&gt;              &lt;style&gt; &lt;!--  /* Font Definitions */ @font-face  {font-family:Cambria;  panose-1:2 4 5 3 5 4 6 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;} @font-face  {font-family:Consolas;  panose-1:2 11 6 9 2 2 4 3 2 4;  mso-font-charset:0;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:3 0 0 0 1 0;}  /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:0cm;  margin-right:0cm;  margin-bottom:10.0pt;  margin-left:0cm;  mso-pagination:widow-orphan;  font-size:12.0pt;  font-family:"Times New Roman";  mso-ascii-font-family:Cambria;  mso-ascii-theme-font:minor-latin;  mso-fareast-font-family:Cambria;  mso-fareast-theme-font:minor-latin;  mso-hansi-font-family:Cambria;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;} a:link, span.MsoHyperlink  {mso-style-noshow:yes;  color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {mso-style-noshow:yes;  color:purple;  text-decoration:underline;  text-underline:single;} @page Section1  {size:595.0pt 842.0pt;  margin:72.0pt 90.0pt 72.0pt 90.0pt;  mso-header-margin:35.4pt;  mso-footer-margin:35.4pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt;&lt;/style&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3854171666779051975-852244992780378901?l=seguridaddescifrada.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridaddescifrada.blogspot.com/feeds/852244992780378901/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=3854171666779051975&amp;postID=852244992780378901" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/852244992780378901?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3854171666779051975/posts/default/852244992780378901?v=2" /><link rel="alternate" type="text/html" href="http://seguridaddescifrada.blogspot.com/2011/04/no-me-lo-pongas-bonito.html" title="No me lo pongas bonito." /><author><name>Fausto Cepeda</name><uri>http://www.blogger.com/profile/17459311975369346770</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="30" height="32" src="http://3.bp.blogspot.com/-MKs00vChjMY/TrATlciD8TI/AAAAAAAAAwc/WE-N32E4n50/s220/FCGUploadBW.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-jow5RFTEXcA/TaPIM4ODLNI/AAAAAAAAArI/0lwqvZ_zVOQ/s72-c/meeting.jpg" height="72" width="72" /><thr:total>1</thr:total></entry></feed>

