<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss version="2.0">
  <channel>
    <title>www.rhernando.net</title>
    <link>http://www.rhernando.net/</link>
    <description>Roberto Hernando</description>
    <lastBuildDate>Tue, 10 Nov 2009 13:29:46 CET</lastBuildDate>
    <docs>http://backend.userland.com/rss/</docs>
    <generator>Xoops</generator>
    <category>News</category>
    <managingEditor>http://www.rhernando.net/</managingEditor>
    <webMaster>http://www.rhernando.net/</webMaster>
    <language>es</language>
        <image>
      <title>www.rhernando.net</title>
      <url>http://www.rhernando.net/images/logo.gif</url>
      <link>http://www.rhernando.net/</link>
      <width>144</width>
      <height>65</height>
    </image>
            <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/rhernando" type="application/rss+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
      <title>Estoy en facebook</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=311</link>
      <description>Por fin tengo cuenta en el facebook&lt;br /&gt;&lt;br /&gt;Al que le interese me puede encontrar por aquí:&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://www.facebook.es/rhernando.net" title="Facebook - Roberto Hernando" target="_TOP"&gt;&lt;img src="http://badge.facebook.com/badge/100000137125581.768.1945416362.png" width="120" height="84" style="border: 0px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/center&gt;</description>
      <pubDate>Thu, 3 Sep 2009 13:45:15 CEST</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=311</guid>
    </item>
        <item>
      <title>Antivirus y falsos positivos</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=310</link>
      <description>A &lt;b&gt;Fred Cohen&lt;/b&gt; se le conoce como el padre de los "virus informáticos", por ser el primero en acuñar este término en la década de los 80 para describir a estos programas. Además de bautizarlos y analizarlos, en su estudio "Computer Viruses - Theory and Experiments" llegaba a la conclusión de que no existía algoritmo que pudiera detectar todos los posibles virus. Cuando ahora se cumplen 25 años de su estudio podemos decir que Cohen tenía razón y que, además, vamos a peor. Vale que no podamos detectar todo el malware pero, por favor, no detectemos a los que no lo son. &lt;br /&gt;&lt;br /&gt;(de &lt;span style="color: #00CC00;"&gt;Bernardo Quintero&lt;/span&gt; para &lt;a href="http://www.hispasec.com/unaaldia/3798" target="_blank"&gt;HispaSec&lt;/a&gt;)</description>
      <pubDate>Thu, 19 Mar 2009 10:36:26 CET</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=310</guid>
    </item>
        <item>
      <title>¿Existen programas sin fallos de seguridad?</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=309</link>
      <description>Interesante la pregunta que se hacen en &lt;a href="http://www.hispasec.com/" target="_blank"&gt;HispaSec&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Si existiese algo parecido, probablemente serían el servidor de correo &lt;b&gt;qmail&lt;/b&gt; y el servidor DNS &lt;b&gt;djbdns&lt;/b&gt;. Su autor D. J. Bernstein ofreció hace más de diez años 500 dólares a quien encontrara un fallo de seguridad en qmail y 1.000 a quien lo encontrara en djbdns. El día 3 de marzo Bernstein reconocía una pequeña vulnerabilidad en su servidor DNS y ha premiado con 1000 dólares a Matthew Dempsky.&lt;br /&gt;&lt;br /&gt;(de &lt;span style="color: #00CC00;"&gt;Sergio de los Santos&lt;/span&gt; para &lt;a href="http://www.hispasec.com/unaaldia/3785" target="_blank"&gt;HispaSec&lt;/a&gt;)</description>
      <pubDate>Fri, 6 Mar 2009 09:41:56 CET</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=309</guid>
    </item>
        <item>
      <title>Galería en Flickr</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=308</link>
      <description>He creado una galería de fotos en Flickr.&lt;br /&gt;&lt;br /&gt;Su enlace es:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.flickr.com/photos/rhernando/" target="_blank"&gt;www.flickr.com/photos/rhernando/&lt;/a&gt;</description>
      <pubDate>Fri, 22 Feb 2008 18:19:33 CET</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=308</guid>
    </item>
        <item>
      <title>No tan aleatorios</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=307</link>
      <description>El pasado día 4 de noviembre, un equipo de investigadores israelíes encabezados por el Dr. Benny Pinkas, de la Universidad de Haifa y estudiantes de la Universidad de Jerusalén, publicaron un análisis criptográfico sobre el algoritmo usado por Microsoft Windows 2000 y XP para generar números aleatorios, el &lt;span style="color: #0000CC;"&gt;PRNG&lt;/span&gt; (Pseudo-Random Number Generator). Descubrieron que contiene serios problemas en su implementación. &lt;br /&gt;&lt;br /&gt;Las conclusiones del estudio revelan (entre otros fallos) que es posible, y relativamente sencillo, predecir los resultados previos y futuros del algoritmo a partir del conocimiento de un estado interno del generador, así como las claves de sesión usadas y las que se usarán en un futuro para cifrar información. &lt;br /&gt;&lt;br /&gt;Los sistemas de cifrado basados en criptografía asimétrica necesitan del cálculo de números aleatorios para generar claves de sesión, y de la arbitrariedad en general para un buen funcionamiento. De hecho, su seguridad radica en la aleatoriedad real de esos cálculos: cuanta más entropía, más complicado de predecir y más "calidad" del cifrado. El algoritmo es usado, por ejemplo, en cada conexión &lt;b&gt;SSL&lt;/b&gt; (conexiones seguras) que se establece entre el navegador y los servidores HTTP, y también el cifrado local de información. De ser explotada esta vulnerabilidad, un atacante podrían llegar a predecir esos números generados, y desvelar los datos cifrados con este protocolo, obteniendo así una información que suele transmitirse cifrada precisamente por su importancia. &lt;br /&gt;&lt;br /&gt;(de &lt;span style="color: #00CC00;"&gt;Pablo Molina&lt;/span&gt; para &lt;a href="http://www.hispasec.com/unaaldia/3318" target="_blank"&gt;HispaSec&lt;/a&gt;)&lt;br /&gt;</description>
      <pubDate>Wed, 28 Nov 2007 10:03:05 CET</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=307</guid>
    </item>
        <item>
      <title>Pharming y phishing a través de routers ADSL</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=306</link>
      <description>Durante el fin de semana se ha detectado un nuevo ataque de phishing que, como novedad, modifica la configuración DNS de algunos modelos de routers ADSL. El resultado es un ataque transparente, no es detectado por ningún antivirus, y perenne, llevará a los usuarios a una web falsa cada vez que introduzcan en su navegador la dirección correcta de la entidad bancaria. &lt;br /&gt;&lt;br /&gt;El ataque, como muchos otros de phishing tradicional, ha sido lanzado a través de spam. Los usuarios reciben un mensaje de correo electrónico que invita a pinchar en un enlace para visitar una postal virtual. Si el usuario visita la página podrá observar una animación flash inofensiva, si bien esa misma página estará intentando al mismo tiempo modificar la configuración de su router de conexión a Internet. &lt;br /&gt;&lt;br /&gt;(de &lt;span style="color: #00CC00;"&gt;Bernardo Quintero&lt;/span&gt; para &lt;a href="http://www.hispasec.com/unaaldia/3312" target="_blank"&gt;HispaSec&lt;/a&gt;)</description>
      <pubDate>Mon, 19 Nov 2007 19:28:01 CET</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=306</guid>
    </item>
        <item>
      <title>Nueva galería fotográfica</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=305</link>
      <description>Estoy preparando una nueva galería fotográfica en una web aparte.&lt;br /&gt;&lt;br /&gt;La url de acceso es &lt;a href="http://fotos.rhernando.net" target="_blank"&gt;http://fotos.rhernando.net&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Todavía no está terminada pero os podéis pasar a ver qué os parece</description>
      <pubDate>Thu, 20 Sep 2007 10:33:36 CEST</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=305</guid>
    </item>
        <item>
      <title>Smishing</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=304</link>
      <description>El smishing (phishing de SMS), ya es un grave problema para muchos países, y si usted no toma las mismas precauciones que al recibir correo electrónico no deseado, tarde o temprano se podría convertir en una nueva víctima.&lt;br /&gt;&lt;br /&gt;En la India, el departamento de telecomunicaciones, planea bloquear todos los mensajes de texto originados fuera del país. También bloquearía sitios de Internet que pueden ser utilizados para el envío de estos mensajes.&lt;br /&gt;&lt;br /&gt;Actualmente las herramientas que permiten generar mensajes anónimos, están disponibles libremente en muchos sitios de la red.&lt;br /&gt;&lt;br /&gt;(de &lt;span style="color: #0000CC;"&gt;Angela Ruiz&lt;/span&gt; para &lt;a href="http://www.vsantivirus.com" target="_blank"&gt;VSAntivirus&lt;/a&gt;)</description>
      <pubDate>Thu, 23 Aug 2007 16:35:50 CEST</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=304</guid>
    </item>
        <item>
      <title>Fraude a la banca electrónica con OTP</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=303</link>
      <description>No es nada nuevo y además era previsible. Los usuarios de entidades que han implantado sistemas basados en OTP comienzan a sufrir con regularidad ataques de phishing y troyanos. &lt;br /&gt;&lt;br /&gt;Los sistemas de autenticación &lt;b&gt;OTP&lt;/b&gt; (One Time Password), que al español se traduciría como "contraseña de un solo uso", son aquellos que requieren una contraseña nueva cada vez que se utiliza. Una especie de contraseña de usar y tirar, que minimiza el impacto de que un tercero pueda capturarla. &lt;br /&gt;&lt;br /&gt;(de &lt;span style="color: #0000CC;"&gt;Bernardo Quintero&lt;/span&gt; para &lt;a href="http://www.hispasec.com/unaaldia/3217" target="_blank"&gt;HispaSec&lt;/a&gt;)</description>
      <pubDate>Fri, 17 Aug 2007 18:32:16 CEST</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=303</guid>
    </item>
        <item>
      <title>Viaje a Francia (4) - Bretaña</title>
      <link>http://www.rhernando.net/modules/news/article.php?storyid=302</link>
      <description>&lt;a href="http://es.wikipedia.org/wiki/Breta%C3%B1a" target="_blank"&gt;Bretaña&lt;/a&gt; es una región del noroeste francés. &lt;br /&gt;&lt;br /&gt;Sólo estuvimos dos días, así que visitamos muy pocos -pero muy interesantes- lugares: &lt;span style="color: #0000CC;"&gt;Rennes&lt;/span&gt;, &lt;span style="color: #0000CC;"&gt;Dinan&lt;/span&gt;, &lt;span style="color: #0000CC;"&gt;Saint-Malo&lt;/span&gt; y &lt;span style="color: #0000CC;"&gt;Mont Sant-Michel&lt;/span&gt;; en realidad este último se encuentra en la frontera entre Bretaña y Normandía y no está claro a cuál pertenece. Evidentemente las dos regiones quieren que uno de los puntos más turísticos de Francia sea suyo &lt;img src="http://www.rhernando.net/uploads/smil3dbd4e398ff7b.gif" alt="" /&gt; &lt;br /&gt;&lt;br /&gt;En resumen, una región que merece la pena visitar; espero volver algún día con más tiempo (y poder hacer más fotos).&lt;br /&gt;&lt;br /&gt;Las fotos de Bretaña están &lt;a href="http://www.rhernando.net/modules/xcgal/thumbnails.php?album=35"&gt;aquí&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;A continuación los tres sitios más detalladamente.</description>
      <pubDate>Tue, 14 Aug 2007 10:06:28 CEST</pubDate>
      <guid>http://www.rhernando.net/modules/news/article.php?storyid=302</guid>
    </item>
      </channel>
</rss>
