<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-16049248</id><updated>2011-11-13T16:23:54.022+01:00</updated><category term='derecho a copiar'/><category term='copias de seguridad'/><category term='SPAM'/><category term='bulos'/><category term='mail delivery failed'/><category term='privacidad'/><category term='sentido crítico'/><category term='rumores'/><category term='canon'/><category term='escepticismo'/><category term='MTBF'/><category term='antivirus falsos'/><category term='espionaje'/><title type='text'>Seguridad Informática para tod@s</title><subtitle type='html'>Este blog esta destinado a las personas que les guste la Seguridad Informática:

¡¡Ánimate!! eres Bienvenido.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>57</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-16049248.post-2643479799935171038</id><published>2011-04-28T00:03:00.004+02:00</published><updated>2011-04-28T00:20:09.541+02:00</updated><title type='text'>Compartir con seguridad</title><content type='html'>El grupo Hactivistas ha publicado una &lt;a href="http://guia.hacktivistas.net/"&gt;guía&lt;/a&gt; para el buen uso de Internet entre los más jóvenes. Ésta trata los riesgos técnicos y legales de la compartición de información en Internet. &lt;br /&gt;Se trata de una guía más adecuada para los intereses de los usuarios que la &lt;a href="http://www.elmundo.es/elmundo/2011/04/05/navegante/1302018334.html"&gt;guía&lt;/a&gt; publicada previamente por la industria musical.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-2643479799935171038?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/2643479799935171038/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=2643479799935171038' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/2643479799935171038'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/2643479799935171038'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2011/04/compartir-con-seguridad.html' title='Compartir con seguridad'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-3099642097886393535</id><published>2011-03-19T23:24:00.005+01:00</published><updated>2011-03-20T00:03:57.762+01:00</updated><title type='text'>Bloquear sitios no deseados</title><content type='html'>La recepción de una broma de bastante mal gusto (en mi opinión), localizada aquí (http://www.piratamundo.com/z/killlovenext.html&lt;br /&gt;), por parte una persona que conozco, me ha hecho investigar sobre las opciones que ofrece el navegador &lt;a href="http://www.mozilla-europe.org/es/firefox/"&gt;Firefox&lt;/a&gt; para bloquear sitios o realizar lo que se conoce como control paterno o &lt;a href="http://support.mozilla.com/en-US/kb/Parental%20controls"&gt;control parental&lt;/a&gt;.&lt;br /&gt;Después de realizar una búsqueda en la web, he encontrado diversas opciones. Por una parte, se puede &lt;a href="http://someonewhocares.org/hosts_zero/"&gt;editar el fichero hosts, añadiendo 0.0.0.0 y el nombre del sitio a bloquear&lt;/a&gt;, pero esto no es muy fácil de mantener, aunque bloquea el acceso para todas las aplicaciones y navegadores.&lt;br /&gt;Pero si sólo se ha instalado Firefox en el ordenador, una opción válida puede ser instalar &lt;a href="http://glubble.softonic.com/"&gt;Glubble&lt;/a&gt;, para el caso de niños, interesante porque usa la aproximación de lista blanca, muy segura porque sólo permite la conexión a los sitios en la lista y bloquea todos los demás. Otra opción, que usa la aproximación opuesta, de lista negra, quizás mejor para adolescentes y adultos, es filtrar los sitios no deseados con &lt;a href="https://addons.mozilla.org/en-us/firefox/addon/blocksite/"&gt;BlockSite&lt;/a&gt;.&lt;br /&gt;Una vez instalado el add-on BlockSite, en Preferencias &gt; Gestionar Add-ons, se puede elegir BlockSite y al pulsar Preferencias se pueden bloquear los sitios a evitar.&lt;br /&gt;Otro add-on muy práctico para Firefox es &lt;a href="https://addons.mozilla.org/es-ES/firefox/addon/adblock-plus/"&gt;Add Block Plus&lt;/a&gt;, que bloquea la molesta publicidad que hay en bastantes sitios. La &lt;a href="https://adblockplus.org/en/subscriptions"&gt;opción de filtrado&lt;/a&gt; de &lt;a href="http://www.malwaredomains.com/"&gt;Malware Domains&lt;/a&gt;, bloquea además sitios de dudosa reputación (&lt;a href="abp:subscribe?location=http%3A%2F%2Fmalwaredomains.lanik.us%2Fmalwaredomains_full.txt&amp;title=Malware%20Domains"&gt;suscribirse&lt;/a&gt;).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-3099642097886393535?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/3099642097886393535/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=3099642097886393535' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/3099642097886393535'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/3099642097886393535'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2011/03/bloquear-sitios-no-deseados.html' title='Bloquear sitios no deseados'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-8438380724958454736</id><published>2011-03-11T17:14:00.002+01:00</published><updated>2011-03-11T17:16:23.643+01:00</updated><title type='text'>Ataques cibernéticos</title><content type='html'>Este artículo, además de ser interesante tiene licencia copyleft, por lo que se enlaza a continuación sin más: &lt;a href="http://www.coit.es/publicaciones/bit/bit183/43-46.pdf"&gt;Los ataques cibernéticos&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-8438380724958454736?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/8438380724958454736/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=8438380724958454736' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/8438380724958454736'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/8438380724958454736'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2011/03/ataques-ciberneticos.html' title='Ataques cibernéticos'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-1916122495262175746</id><published>2010-08-14T16:33:00.011+02:00</published><updated>2011-09-03T23:40:03.173+02:00</updated><title type='text'>Firmar documentos de forma digital</title><content type='html'>Aunque la &lt;a href="http://www.facturae.es/es-ES/Paginas/principal.aspx"&gt;factura electŕonica&lt;/a&gt; avanza en su implantación, &lt;a href="http://www.expansion.com/2010/09/27/empresas/minegocio/1285623193.html"&gt;todavía es común imprimir facturas&lt;/a&gt;, contratos y otros documentos para que se firmen. A menudo vuelven a ser escaneados para ser archivados de forma digital además de en papel.&lt;br /&gt;La &lt;a href="http://es.wikipedia.org/wiki/Firma_digital"&gt;firma digital&lt;/a&gt; nos permite firmar documentos electrónicos con la misma validez y seguridad (incluso más) que la tradicional firma manuscrita en lo que respecta a falsificación.&lt;br /&gt;Para firmar documentos de forma digital, lo primero es tener un &lt;a href="http://es.wikipedia.org/wiki/Certificado_digital"&gt;certificado digital&lt;/a&gt; emitido por una entidad certificadora que pueda corroborar a un tercero que dicho certificado es válido y corresponde a la persona que identifica.&lt;br /&gt;Antes incluso del &lt;a href="http://www.elpais.com/articulo/internet/Indra/Telefonica/Software/AG/gestionaran/primeros/pasos/DNI/electronico/elpeputec/20050706elpepunet_1/Tes"&gt;inicio del desarrollo&lt;/a&gt; del &lt;a href="http://www.elpais.com/articulo/Pantallas/Error/tipografico/DNI/electronico/elpepugen/20110205elpepirtv_1/Tes"&gt;muy&lt;/a&gt; &lt;a href="http://www.baquia.com/articulos/innovacion/noticia/15199/es-seguro-el-dni-electronico"&gt;polémico&lt;/a&gt; &lt;a href="http://www.dnielectronico.es/"&gt;DNI electrónico&lt;/a&gt; (DNIe a partir de ahora), que &lt;a href="http://historico.diariodenavarra.es/20110220/culturaysociedad/la-pesadilla-utilizar-dni-electronico.html?not=2011022001465965&amp;idnot=2011022001465965&amp;dia=20110220&amp;seccion=culturaysociedad&amp;seccion2=tecnologia&amp;chnl=40&amp;ph=8"&gt;algunos califican de pesadilla&lt;/a&gt; y que incluye un certificado digital, ya era posible obtener un certificado digital emitido por la Fábrica Nacional de Moneda y Timbre (FNMT) y sin necesidad de ningún &lt;a href="https://www.tractis.com/mas-lectores"&gt;dispositivo lector&lt;/a&gt; o &lt;a href="http://www.kriptopolis.org/opendnie-listo"&gt;software controlador&lt;/a&gt;.&lt;br /&gt;El &lt;a href="https://www.cert.fnmt.es/index.php?cha=cit&amp;amp;sec=4&amp;amp;fpage=35&amp;amp;lang=es"&gt;procedimiento&lt;/a&gt; consiste en rellenar un formulario por Internet, presentarse en una oficina de Hacienda o de la Seguridad Social con el código que obtenemos al rellenar el formulario, para que el funcionario correspondiente pueda verificar nuestra identidad (nos solicitará el DNI). A continuación, debemos volver al ordenador desde el que hicimos la solicitud del certificado, que deberá continuar funcionando igual que cuando lo dejamos para ir a la oficina, y con el código de descarga facilitado por el funcionario podemos descargar e instalar el certificado en el navegador. A continuación, será necesario hacer una &lt;a href="http://www.cert.fnmt.es/index.php?cha=cit&amp;amp;sec=4&amp;amp;fpage=30&amp;amp;lang=es"&gt;copia de seguridad&lt;/a&gt; del certificado completo (incluyendo la clave privada) en un lugar seguro y en un fichero contenedor protegido mediante cifrado y con una &lt;a href="http://www.internautas.org/compruebapassword.html"&gt;contraseña robusta&lt;/a&gt;.&lt;br /&gt;La firma digital de un documento consiste en generar una serie de números que son función de los bits de dicho documento y del certificado de la persona que lo firma. Estos números se añaden al documento firmado y son la firma, y permiten determinar que el documento no ha sido modificado (integridad) y que sólo puede haber sido firmado por la persona que tiene la clave privada del certificado (no repudio). Para comprobar esto, la firma incluye la &lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa_asim%C3%A9trica"&gt;clave pública&lt;/a&gt; del usuario. El proceso de firma y comprobación se ilustra en la siguiente figura, cortesía de Wikipedia.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TDdckgay2Lo/TGa-MhYmSgI/AAAAAAAADmY/C7at0Byc9Kw/s1600/770px-Firma_Digital.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 312px;" src="http://1.bp.blogspot.com/_TDdckgay2Lo/TGa-MhYmSgI/AAAAAAAADmY/C7at0Byc9Kw/s400/770px-Firma_Digital.png" alt="" id="BLOGGER_PHOTO_ID_5505296716836260354" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La firma de documentos con &lt;a href="http://es.openoffice.org/"&gt;OpenOffice.org&lt;/a&gt; es un &lt;a href="https://sites.google.com/site/dnielinux/home/firmar-documentos-openoffice-con-dnie"&gt;proceso sencillo&lt;/a&gt; y no require ningún software adicional. En cambio, la firma de documentos en formato PDF es algo más complicada. Una opción es utilizar el programa &lt;a href="https://sites.google.com/site/dnielinux/home/firmar-documentos-pdf-con-dnie"&gt;Sinadura&lt;/a&gt;. El certificado emitido por la FNMT es de tipo software. Por lo tanto, en Sinadura será preciso indicar que nuestro certificado es de tipo PKCS 12, en lugar de PKCS 11 (basado en hardware).&lt;br /&gt;Para que al abrir el documento firmado con Acrobat Reader la firma se muestre como válida, será necesario instalar el &lt;a href="http://www.cert.fnmt.es/content/pages_std/certificados/FNMTClase2CA.cer"&gt;certificado raíz de la FNMT&lt;/a&gt; en Acrobat Reader, de forma análoga a como se describe la instalación del certificado raíz para el DNIe en el enlace anterior sobre firma de PDF con Sinadura con DNIe. Además, en las preferencias avanzadas de seguridad de Acrobat Reader habrá que desmarcar la comprobación de revocación de los certificados.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-1916122495262175746?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/1916122495262175746/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=1916122495262175746' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/1916122495262175746'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/1916122495262175746'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2010/08/firmar-documentos-de-forma-digital.html' title='Firmar documentos de forma digital'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TDdckgay2Lo/TGa-MhYmSgI/AAAAAAAADmY/C7at0Byc9Kw/s72-c/770px-Firma_Digital.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-4250520950081290302</id><published>2010-02-21T22:13:00.010+01:00</published><updated>2011-03-23T23:29:56.985+01:00</updated><title type='text'>Menores y Facebook</title><content type='html'>&lt;a href="http://www.portaltic.es/ciudadanos/noticia-cerca-30000-adolescentes-catalanes-tienen-facebook-cuando-edad-no-pueden-20100208103950.html"&gt;Cerca de 30.000 adolescentes catalanes tienen una cuenta en Facebook, cuando por edad no podrían,&lt;/a&gt; puesto que la edad m&amp;iacute;nima para tener una cuenta eran 13 años, de acuerdo con las leyes de EEUU. Y ahora la Agencia Española de Protección de Datos (AEPD), ha requerido a Facebook que &lt;a href="http://www.publico.es/ciencias/295748/facebook/aumenta/anos/edad/minima/usuarios/espana"&gt;suba la edad mínima a 14 años&lt;/a&gt;, aunque &lt;a href="http://sociedadinformacion.fundacion.telefonica.com/seccion=1188&amp;idioma=es_ES&amp;id=2011032111020001&amp;activo=4.do"&gt;si se tiene el consentimiento de padres o tutores&lt;/a&gt; podría ser legal que acceda incluso con sólo 12 años.&lt;br /&gt;Podemos pensar que es lo mejor, expulsar a los menores de las redes sociales para adultos hasta que no tengan una cierta edad, pero por otra parte, esto ha sucedido porque, al igual que los adultos, también tienen una vida social. La web 2.0 les facilita relacionarse con personas de su edad que ya conocen, como compañeros de clase y de actividades deportivas, y también con adultos de su entorno como profesores.&lt;br /&gt;No conozco redes sociales específicas para menores y desde mi punto de vista, creo que no tendrían mucho sentido, porque enseguida crecerán y tendrán que traspasar contactos, fotos, etc a la red social para adultos que escojan. Además, también se relacionan con familiares, amigos y profesores que son adultos. La mejor opción, en mi opinión, sería que Facebook y otras redes aceptaran a menores, pero que exigieran asociar su cuenta a la de un padre, madre o tutor, que también debería tener una cuenta en Facebook, como ya hacen muchos profesores con buen criterio, que incluso consiguen que sus alumnos los acepten como amigos.&lt;br /&gt;Además, es importante que las redes sociales adapten la publicidad y las aplicaciones que muestran a la edad del usuario, por ejemplo, es inaceptable que a una niña de trece años le aparezca un banner: "Flirtear ahora".&lt;br /&gt;Igual que no dejamos a los menores ir solos por cualquier calle a cualquier hora, es importante no dejarles solos en la web y estar con ellos para saber qué hacen allí.&lt;br /&gt;Lo principal para saber qué hacen nuestros menores en la web es preguntar directamente. Es aceptable espiarles un poco, pero por supuesto, no deben notarlo. Esto sólo debe servir para saber qué temas debemos tratar con ellos, para preguntar lo adecuado para obtener información y luego prevenirlos y corregirlos.&lt;br /&gt;Desde un punto de vista práctico algunas recomendaciones son:&lt;br /&gt;- Crear cuentas de usuario en el ordenador para cada miembro de la familia. A los menores, cuentas de usuario limitado, protegidas con contraseña y que no permitan instalar software, de forma que nos tengan que preguntar para instalar algo.&lt;br /&gt;- Crear nosotros las cuentas de usuario de los menores para los servicios de correo, mensajería o de redes sociales como Facebook, para evitar que mientan en la edad y además convencerlos de que es bueno que sólo nosotros sepamos sus contraseñas de acceso, que deben ser robustas y que no deben compartir con nadie más que nosotros.&lt;br /&gt;- Ubicar el ordenador en un lugar común de la casa como la sala de estar o la cocina, y nunca dejar que usen el ordenador con acceso a Internet en su dormitorio.&lt;br /&gt;- Limitar el tiempo de uso de la web.&lt;br /&gt;- Advertir que no deben publicar fotos muy personales y que no deben aceptar nada ni hablar con desconocidos, ni proporcionar información personal como nombres de colegios, clubes deportivos, direcciones ni teléfonos, y sobretodo, convencerlos de que si tienen alguna duda o algún problema, que nos los expliquen, que los adultos estamos para ayudar.&lt;br /&gt;En Estados Unidos y pronto en el Reino Unido estarán disponibles &lt;a href="http://technology.timesonline.co.uk/tol/news/tech_and_web/the_web/article7059287.ece#cid=OTC-RSS&amp;attr=1063742"&gt;servicios de cibervigilancia&lt;/a&gt; que procesan lo que hacen los menores en la web o con sus móviles, por unos 10 dólares al mes, y envían alertas a los padres por correo cuando detectan algo sospechoso para que lo investiguen.&lt;br /&gt;Cerca de tres cuartas partes de los adolescentes de EEUU en redes sociales como Facebook han recibido mensajes de personas que no conocen, y una quinta parte reconoce haber recibido solicitudes de tipo sexual. Un caso extremo sería el de Ashleigh Hall, víctima de asesinato en Co Durham (Reino Unido) después de un encuentro con un hombre que había hecho un perfil falso en Facebook.&lt;br /&gt;La aparición de móviles con cámara y su fácil acceso por parte de los menores ha hecho aparecer comportamientos todavía más preocupantes. Según el artículo enlazado anteriormente sobre servicios de cibervigilancia, en EEUU, uno de cada cinco menores admite haber enviado fotos en las que aparecen desnudos, y uno de cada tres ha enviado mensajes explícitos de tipo sexual.&lt;br /&gt;Pero lo más peligroso es que los adolescentes en EEUU pueden conducir, y lo hacen utilizando el móvil, pero no sólo para hablar, también para enviar mensajes, por lo que ha aparecido un servicio que desactiva su móvil cuando están en su coche.&lt;br /&gt;De todas formas, la medidas de tipo tecnológico no son efectivas y nunca compensarán la falta de responsabilidad y una buena educación. Al fin y al cabo, un adolescente un poco inteligente puede deshacerse fácilmente de las &lt;a href="http://www.elmundo.es/elmundo/2011/01/13/navegante/1294921223.html"&gt;medidas de control de tipo tecnológico que impongan sus padres&lt;/a&gt;.&lt;br /&gt;Por lo tanto, medidas de tipo educativo, como la web &lt;a href="http://www.deaquinopasas.org/"&gt;"De aquí no pasas"&lt;/a&gt; son necesarias y las únicas eficaces a largo plazo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-4250520950081290302?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/4250520950081290302/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=4250520950081290302' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/4250520950081290302'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/4250520950081290302'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2010/02/menores-y-facebook.html' title='Menores y Facebook'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-2860341697615519927</id><published>2009-11-03T23:09:00.002+01:00</published><updated>2009-11-03T23:13:25.687+01:00</updated><title type='text'>Facebook password reset</title><content type='html'>From: security@facebook.com&lt;br /&gt;&lt;br /&gt;Hey,&lt;br /&gt;&lt;br /&gt;Because of the measures taken to provide safety to our clients, your password has been changed.&lt;br /&gt;You can find your new password in attached document.&lt;br /&gt;&lt;br /&gt;Thanks,&lt;br /&gt;Facebook Security Systems.&lt;br /&gt;&lt;br /&gt;Attached: Facebook_Password.zip&lt;br /&gt;&lt;br /&gt;which contains an executable file!!&lt;br /&gt;&lt;br /&gt;Do not open it and delete this message.&lt;br /&gt;&lt;br /&gt;Si alguna vez os llega un mensaje diciendo que os han cambiado la contraseña de facebook o de cualquier otro sitio. Ni caso. Lo borráis y listo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-2860341697615519927?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/2860341697615519927/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=2860341697615519927' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/2860341697615519927'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/2860341697615519927'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2009/11/facebook-password-reset.html' title='Facebook password reset'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-4039419517876251317</id><published>2009-10-28T23:02:00.004+01:00</published><updated>2009-10-28T23:56:38.318+01:00</updated><title type='text'>No use Windows para acceder a su banco</title><content type='html'>Así de tajante es la &lt;a href="http://voices.washingtonpost.com/securityfix/2009/10/avoid_windows_malware_bank_on.html"&gt;recomendación del Washington Post&lt;/a&gt;, después de comprobar que la mayoría de robos vía Internet se producen por la infección de los ordenadores de los clientes de los bancos con &lt;a href="http://es.wikipedia.org/wiki/Malware"&gt;malware&lt;/a&gt; para Windows.&lt;br /&gt;Esto es porque Windows es el sistema operativo más utilizado. Utilizar Mac OS o GNU/Linux, que son sistemas menos populares, proporciona cierta protección porque se dirigen menos ataques a estas plataformas, aunque también existe malware para estos sistemas.&lt;br /&gt;La recomendación de utilizar un &lt;a href="http://es.wikipedia.org/wiki/Live_CD"&gt;Live CD&lt;/a&gt;, es una muy buena idea, porque es como usar siempre un sistema operativo recién instalado. Por supuesto, sólo es efectivo si justo al arrancar lo único que se hace es visitar la web del banco y ninguna otra antes. &lt;br /&gt;Aunque es muy fácil &lt;a href="http://libreyparatodos.blogspot.com/2009/06/y-consiguiendo-el-software.html"&gt;conseguir un Live CD de GNU/Linux&lt;/a&gt;, quizás los bancos acabarán proporcionando a sus clientes un CD tamaño tarjeta con el que deben arrancar su ordenador para acceder al banco para operar con un sistema operativo reducido y comprobado que es seguro, aunque lo molesto de los Live CD es que hay que reiniciar el ordenador. Otra opción es entregar a los clientes un dispositivo completo, diseñado sólo para esto, con el sistema operativo en una memoria de sólo lectura.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-4039419517876251317?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/4039419517876251317/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=4039419517876251317' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/4039419517876251317'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/4039419517876251317'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2009/10/no-use-windows-para-acceder-su-banco.html' title='No use Windows para acceder a su banco'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-7996289200123082622</id><published>2009-08-28T23:58:00.005+02:00</published><updated>2011-01-05T23:46:58.194+01:00</updated><title type='text'>Seguridad de los routers domésticos</title><content type='html'>Al instalar el router que proporcionará acceso de banda ancha (cable, ADSL, etc...) en nuestra casa o pequeña oficina, es importante verificar que el usuario y la contraseña de acceso al interfaz de configuración no son los que vienen por defecto (admin, 1234, etc), puesto que de lo contrario, el router será vulnerable a un ataque interno desde la red local. Y aunque nos fiemos de los usuarios de nuestra red, el ataque puede venir de un software malicioso tipo "caballo de troya" o "troyano" que hayamos instalado en nuestro ordenador sin saberlo.&lt;br /&gt;&lt;a href="http://www.casadomo.com/noticiasDetalle.aspx?id=12131&amp;amp;c=1&amp;amp;idm=5&amp;amp;pat=5&amp;amp;nwl=s"&gt;El fabricante D-Link ha decidido utilizar CAPTCHA&lt;/a&gt; para que este tipo de software lo tenga más difícil para acceder al router, pero la única medida fiable es tener el interfaz de configuración protegido mediante una &lt;a href="http://www.internautas.org/compruebapassword.html"&gt;buena contraseña&lt;/a&gt;, no la que viene por defecto. Con el uso de CAPTCHA, el software malicioso no funcionará automáticamente, pero todavía puede permitir a un usuario humano remoto superar el desafío del CAPTCHA y manipular el equipo.&lt;br /&gt;Para evitar la actividad de software malicioso en los ordenadores personales, es mejor no trabajar siempre como usuario con privilegios de administrador, tener instalado y actualizado un software antivirus y cortafuegos y sobretodo, hay que tener precaución y ejecutar sólo software procedente de fuentes fiables.&lt;br /&gt;Al instalar el router, además de cambiar la contraseña es muy recomendable realizar una copia de seguridad de la configuración, por si fuera necesario restaurarla más adelante. Hay que tener en cuenta que estos ficheros de configuración son legibles (formato XML u otro en texto plano) e incluyen las contraseñas del equipo en claro, es decir, sin cifrar ni siquiera con un hash MD5.&lt;br /&gt;En cualquier caso, no debemos confiar demasiado en los enrutadores que nos proporcionan los proveedores en cuanto a seguridad de las comunicaciones, porque pueden tener &lt;a href="http://noticias.lainformacion.com/ciencia-y-tecnologia/tecnologia-general/descubierto-un-fallo-de-seguridad-en-las-claves-de-algunos-routers-wi-fi-comtrend-que-usan-los-isp-espanoles_UNGmnoPZkdrtKErFtmOou4/"&gt;puertas traseras o usan el cifrado de forma que se pueda romper con poca dificultad&lt;/a&gt;, al contrario de lo que reivindica el fabricante &lt;a href="http://www.casadomo.com/noticiasDetalle.aspx?id=13518&amp;c=1&amp;idm=5&amp;pat=5"&gt;LANCOM&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-7996289200123082622?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/7996289200123082622/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=7996289200123082622' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7996289200123082622'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7996289200123082622'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2009/08/seguridad-de-los-routers-domesticos.html' title='Seguridad de los routers domésticos'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-5905396961755055716</id><published>2009-07-18T12:44:00.011+02:00</published><updated>2011-01-25T00:08:20.203+01:00</updated><title type='text'>Camelos en Internet</title><content type='html'>Bruce Schneier, un gran experto en seguridad informática, estuvo en Málaga &lt;a href="http://www.expansion.com/2009/07/15/empresas/tecnologia/1247689316.html"&gt;hace unos días&lt;/a&gt; y declaró: "Los usuarios actuales son cada vez más sofisticados pero, al tiempo, más ingenuos". Y añadió que sólo se preocupan de la seguridad cuando las cosas no funcionan.&lt;br /&gt;La cadena de la seguridad se rompe por el eslabón más débil, que suele ser el usuario, puesto que los sistemas informáticos son bastante seguros si se mantienen actualizados.&lt;br /&gt;Además de mantener en secreto y cambiar con cierta frecuencia las contraseñas y asegurarse de que sean robustas, es importante aprender a detectar los múltiples camelos que nos acechan en Internet.&lt;br /&gt;El correo electrónico y los programas de mensajería instantánea son la vía de entrada principal de los cameladores. Correos con noticias alarmantes que nos urgen a visitar un sitio web de dudosa reputación deben ser ignorados, igual que los que nos ofrecen trabajo, premios, herencias, citas, etc. Por supuesto, tampoco hay que hacer caso alguno a los que vengan de bancos o de hacienda solicitando que actualicemos datos o que realicemos alguna operación.&lt;br /&gt;Todos son estafas y trampas para obtener información personal, también conocidos como &lt;a href="http://sociedaddelainformacion.telefonica.es/jsp/articulos/detalle.jsp?elem=9070"&gt;hoax o bulo&lt;/a&gt;.&lt;br /&gt;También es significativo que el spam no disminuye porque todavía al menos uno de cada diez mil pica y compra algo. Por eso &lt;a href="http://www.idg.es/pcworldtech/El-spam-sigue-siendo-un-negocio-rentable-/doc82846-Seguridad.htm"&gt;es rentable&lt;/a&gt; según los expertos.&lt;br /&gt;Luego están las cadenas de emails que amenazan de mala suerte a quien no las reenvíe o que nos instan a apoyar una causa. No pasa nada si no lo reenvías, lo mismo que si pasas por debajo de una escalera, tiras la sal o rompes un espejo. Eso no cambiará nada. Ser supersticioso da mala suerte, y los correos no cambian el mundo, así que mejor no preocuparse. &lt;a href="http://www.internautas.org/html/5756.html"&gt;El objetivo de las cadenas de email es recopilar direcciones&lt;/a&gt; o colapsar el buzón de alguien, por lo tanto, si crees que alguna puede ser interesante, la reenvías pero siempre con &lt;a href="http://proteccion-informatica.blogspot.com/2009/02/copia-oculta.html"&gt;copia oculta&lt;/a&gt;.&lt;br /&gt;La clave para detectar camelos es ejercitar el pensamiento escéptico, es decir, no ser crédulos y buscar una confirmación independiente de los hechos. Una simple búsqueda en Google puede ser reveladora de que estamos ante un camelo más, puesto que normalmente alguien lo ha detectado antes y lo ha denunciado en un blog. Hay que tener claro quién es el interlocutor y qué le mueve a comunicarse con nosotros.&lt;br /&gt;Finalmente, comentar que la Asociación de Internautas nos ofrece &lt;a href="http://www.internautas.org/html/5710.html"&gt;alertas&lt;/a&gt; sobre el bulo del actimel y hasta &lt;a href="http://www.internautas.org/html/6532.html"&gt;20 consejos de oro para no caer en timos de internet&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;script type="text/javascript" src="http://seguridad.internautas.org/alertabulos.php"&gt;&lt;/script&gt;&lt;br /&gt;Pero hay muchos más bulos relacionados con la salud, como el de la &lt;a href="http://www.consejos-e.com/Documentos/_2893.html?utm_source=Boletin&amp;amp;utm_medium=email&amp;amp;utm_content=ActualidadFarmaceutica"&gt;"fenilpropalamina"&lt;/a&gt; o los que se relacionan en la &lt;a href="http://amazings.es/2010/07/27/la-tabla-periodica-de-las-tonterias-irracionales"&gt;tabla periódica de las tonterías irracionales&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-5905396961755055716?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/5905396961755055716/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=5905396961755055716' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5905396961755055716'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5905396961755055716'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2009/07/camelos-en-internet.html' title='Camelos en Internet'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-7150051653777852921</id><published>2009-02-08T20:06:00.008+01:00</published><updated>2011-03-09T23:35:17.537+01:00</updated><title type='text'>Copia oculta</title><content type='html'>La copia oculta es una función del correo electrónico que nos permite enviar un mensaje a diversos destinatarios a la vez sin revelar las direcciones de éstos. Es una función útil para respetar la privacidad de las direcciones de correo cuando se quiere enviar un mismo mensaje a diferentes personas que no se conocen entre sí, por ejemplo, al enviar un mensaje con ofertas de una empresa a diversos clientes o al reenviar un chiste a varios amigos o familiares que no se conocen todos entre sí.&lt;br /&gt;En general, a la hora de redactar correos electrónicos es recomendable seguir unas normas conocidas como &lt;a href="http://www.uprb.edu/profesor/lhernandez/Netiqueta%20del%20correo%20electronico.htm"&gt;netiqueta&lt;/a&gt; para evitar situaciones molestas o malentendidos. Las normas a aplicar de esta lista dependen del contexto en el que nos encontremos.&lt;br /&gt;Además, no usar la copia oculta, en el caso de empresas, pero quizás también en el de particulares, podría suponer una &lt;a href="http://www.internautas.org/html/6223.html"&gt;multa de al menos 600 euros&lt;/a&gt;.&lt;br /&gt;A continuación se muestra cómo utilizar la función de copia oculta en el interfaz de correo web de Hotmail. Se puede adaptar lo explicado al caso de usar otros tipos de webmail o clientes de correo.&lt;br /&gt;Al redactar un nuevo mensaje o reenviar uno que nos ha llegado, pulsar sobre Mostrar CC (Copia de Carbón) y CCO (Copia de Carbón Oculta), destacado en rojo en la siguiente figura. El nombre de copia de carbón es por analogía a los papeles de copia de carbón que utilizamos en el espacio real, por ejemplo en contratos y albaranes.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TDdckgay2Lo/SY8yZ5EkpoI/AAAAAAAACwQ/NoCu8X-r4iA/s1600-h/mostrar.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 86px;" src="http://1.bp.blogspot.com/_TDdckgay2Lo/SY8yZ5EkpoI/AAAAAAAACwQ/NoCu8X-r4iA/s400/mostrar.png" alt="" id="BLOGGER_PHOTO_ID_5300510706836481666" border="0" /&gt;&lt;/a&gt;En ese momento aparecerán dos casillas más como la que hay para el botón Para, pero para CC y CCO. Introducir la dirección de los múltiples destinatarios en CCO y la propia en Para, tal como indica el punto 3 de la &lt;a href="http://www.uprb.edu/profesor/lhernandez/Netiqueta%20del%20correo%20electronico.htm"&gt;netiqueta&lt;/a&gt; del correo electrónico.&lt;br /&gt;Existen otros campos además del CCO, que se explican en esta &lt;a href="http://es.onsoftware.com/p/to-para-cc-cco-bcc-responder-a-que-es-todo-esto"&gt;guía de uso&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-7150051653777852921?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/7150051653777852921/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=7150051653777852921' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7150051653777852921'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7150051653777852921'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2009/02/copia-oculta.html' title='Copia oculta'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TDdckgay2Lo/SY8yZ5EkpoI/AAAAAAAACwQ/NoCu8X-r4iA/s72-c/mostrar.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-3947490566556709756</id><published>2008-11-07T23:07:00.004+01:00</published><updated>2008-11-28T20:52:06.577+01:00</updated><title type='text'>Encuesta de la FNMT</title><content type='html'>Hoy he recibido un enlace a una encuesta de la FNMT sobre sus servicios. Esto supongo que es porque tengo un certificado que utilizo para hacer la declaración de la renta en línea.&lt;br /&gt;Lo curioso es que al intentar acceder al enlace a la encuesta (por supuesto, copiando y pegando la URL en el navegador, no pinchando directamente en el enlace del correo), aparece lo siguiente en Firefox 3 para Windows XP:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TDdckgay2Lo/SRS9Ik0SuII/AAAAAAAAABM/7NCvbKO8Tn8/s1600-h/EncuestaFNMT.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 206px;" src="http://3.bp.blogspot.com/_TDdckgay2Lo/SRS9Ik0SuII/AAAAAAAAABM/7NCvbKO8Tn8/s400/EncuestaFNMT.PNG" alt="" id="BLOGGER_PHOTO_ID_5266041819322562690" border="0" /&gt;&lt;/a&gt;Curiosamente, al utilizar Internet Explorer la encuesta aparece directamente tras avisarnos del establecimiento de una conexión segura (HTTPS).&lt;br /&gt;&lt;br /&gt;En un sistema GNU/Linux con Mozilla, sucede que tampoco se accede directamente a la encuesta, pero el aviso no es tan drástico como en Firefox 3 y se presenta un cuadro de diálogo con la opción de examinar el certificado para escoger si se rechaza, se acepta temporalmente o se acepta permanentemente.&lt;br /&gt;&lt;br /&gt;De todo esto queda claro que la FNMT  ha comprobado el acceso a la encuesta con Windows e Internet Explorer pero no con Firefox. Y debería haberlo probado con Firefox porque es un navegador que prefieren uno de cada cinco aproximadamente.&lt;br /&gt;&lt;br /&gt;Por otra parte, la respuesta de Firefox 3 para Windows parece excesivamente precavida. La versión de Firefox en español debería reconocer a la FNMT como entidad certificadora.&lt;br /&gt;&lt;br /&gt;Esto se puede hacer de forma manual siguiendo estas instrucciones:&lt;br /&gt;&lt;pre wrap=""&gt;Acceda a la página de la FNMT: &lt;a class="moz-txt-link-freetext" href="http://www.cert.fnmt.es/"&gt;http://www.cert.fnmt.es/&lt;/a&gt; y siga las siguientes opciones: "Ciudadanos" --&gt; Opción "Obtener el certificado" --&gt; Opción "Descarga de Contratos".&lt;br /&gt;&lt;br /&gt;- Localice el enlace "Descarga del Certificado raíz FNMT Certificado de Usuario" y pulse sobre él. Se le ofrecerá la descarga del certificado raíz de la FNMT; descarguelo en su PC.&lt;br /&gt;&lt;br /&gt;- Para instalar en su navegador Firefox el certificado que se acaba de descargar sigua los siguientes pasos: En el menú principal --&gt; "Herramientas" --&gt; "Opciones" --&gt; Opción "Avanzado" --&gt; Pestaña "Cifrado"&lt;br /&gt;&lt;br /&gt;- Una vez esté en la pestaña indicada: Opción "Ver certificados" --&gt; Pestaña "Autoridades" --&gt; Botón "Importar". Se le abrirá una ventana a través de la cual puede localizar el certificado que se acaba de descargar; selecciónelo y acepte la selección.&lt;br /&gt;&lt;br /&gt;- Su navegador le preguntará por los propósitos para los que quiere confiar en esta entidad certificadora. Seleccione al menos 'Confiar en esta CA para identificar sitios web' y acepte la selección. Finalmente, acepte de nuevo en todas las ventanas de configuración que permanecen abiertas en su navegador.&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-3947490566556709756?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/3947490566556709756/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=3947490566556709756' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/3947490566556709756'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/3947490566556709756'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2008/11/encuesta-de-la-fnmt.html' title='Encuesta de la FNMT'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TDdckgay2Lo/SRS9Ik0SuII/AAAAAAAAABM/7NCvbKO8Tn8/s72-c/EncuestaFNMT.PNG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-1005171325476790461</id><published>2008-10-07T22:17:00.003+02:00</published><updated>2008-10-07T22:22:30.863+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='espionaje'/><category scheme='http://www.blogger.com/atom/ns#' term='privacidad'/><title type='text'>El Gobierno Británico realiza un plan para espiar a sus ciudadanos</title><content type='html'>&lt;div style="text-align: justify;"&gt;El gobierno de Gran Bretaña está evaluando la posibilidad de vigilar las actividades en Internet y llamadas telefónicas que realicen los residentes británicos y registrarlas en una gran base de datos.&lt;br /&gt;&lt;br /&gt;El gobierno sostiene que es necesario tomar estas medidas para combatir el terrorismo en Gran Bretaña.&lt;br /&gt;&lt;br /&gt;La Sede de Comunicaciones del Gobierno (GCHQ), que estaría a cargo de llevar a cabo el plan, necesitaría 1,2 millones de libras para iniciarlo.&lt;br /&gt;&lt;br /&gt;Todavía no se ha aprobado el proyecto de forma oficial, pero el Ministerio del Interior ha asegurado que “en principio” está de acuerdo con su realización. La reina de Inglaterra explicará los detalles del plan en un discurso que dará el próximo mes.&lt;br /&gt;&lt;br /&gt;Si se aprueba el proyecto, la GCHQ podría escuchar con libertad y en tiempo real las charlas telefónicas y registrar los mensajes de texto de los ciudadanos británicos.&lt;br /&gt;&lt;br /&gt;Asimismo, trabajaría junto a dos de los servidores más grandes de Gran Bretaña, posiblemente BT y Vodafone, para supervisar las búsquedas en Internet, sitios web visitados y correos electrónicos enviados por los usuarios de estos servidores.&lt;br /&gt;&lt;br /&gt;Todos los datos recolectados se enviarían a una base de datos central única. Esta es una de las partes más criticadas del proyecto, pues muchos creen que sería casi imposible mantener segura una base de datos tan vasta.&lt;br /&gt;&lt;br /&gt;Pero el gobierno asegura que es necesario hacerlo de esta manera porque es más fácil encontrar conexiones entre los distintos terroristas si se tiene toda su información en un mismo lugar.&lt;br /&gt;&lt;br /&gt;“Al ver la incapacidad del gobierno de proteger los datos, y tomando en cuenta la gran cantidad de poder que se pondría en sus manos, necesitamos tener un debate nacional y el gobierno deberá justificar esta necesidad (de realizar el proyecto).” Opinó Dominic Grieve, secretario del Interior.&lt;br /&gt;&lt;br /&gt;Además, la ética de este proyecto ha sido muy criticada, pues muchos creen que implica una violación a la privacidad de los ciudadanos y temen que ponga demasiado poder en manos del gobierno.&lt;br /&gt;&lt;br /&gt;En la actualidad, los residentes británicos envían alrededor de tres billones de correos electrónicos por día, o 35.000 por segundo. El año pasado enviaron 57 billones de mensajes de texto, y en 2006 realizaron 230 billones de llamadas telefónicas. Asimismo, Gran Bretaña contaba con 18 millones de conexiones a Internet de banda ancha en 2007.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;span klmark="vlsource:207814120"&gt;&lt;/span&gt;&lt;a href="http://www.telegraph.co.uk/" target="_blank"&gt;Telegraph.co.uk&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-1005171325476790461?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/1005171325476790461/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=1005171325476790461' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/1005171325476790461'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/1005171325476790461'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2008/10/el-gobierno-britnico-realiza-un-plan.html' title='El Gobierno Británico realiza un plan para espiar a sus ciudadanos'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-1162340282401988970</id><published>2008-10-03T20:23:00.007+02:00</published><updated>2011-11-09T22:23:58.834+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='mail delivery failed'/><category scheme='http://www.blogger.com/atom/ns#' term='SPAM'/><title type='text'>Mail delivery failed</title><content type='html'>&lt;div style="text-align: justify;"&gt;¿Quién no ha recibido alguna vez un correo electrónico con estas palabras?: El mensaje no se ha podido entregar a uno o más destinatarios, seguido de un motivo no demasiado claro para la mayoría de los mortales.&lt;br /&gt;&lt;br /&gt;Antes esto pasaba porque habíamos introducido la dirección del destinatario a mano y nos habíamos equivocado o la dirección no era correcta (alguna letra faltaba o estaba cambiada).&lt;br /&gt;&lt;br /&gt;Pero también puede suceder que recibamos una notificación de fallo de envío a un destinatario que no nos suena de nada. Esto significa que alguien está enviando correo no solicitado de forma masiva (&lt;a href="https://www.facua.org/es/guia.php?Id=141&amp;capitulo=1255"&gt;SPAM&lt;/a&gt;), utilizando como remitente nuestra dirección de correo electrónico.&lt;br /&gt;&lt;br /&gt;Esto es posible, puesto que muchas veces los mensajes no deseados tienen direcciones de correo arbitrarias en los campos Para o De. El objetivo de usar nuestra dirección de correo es traspasar el filtro del servidor del destinatario con más probabilidad, ya que el servidor comprobará que el origen es una dirección de correo que existe, y así acabar en la bandeja de entrada del destinatario.&lt;br /&gt;&lt;br /&gt;Estos mensajes simplemente deben ser ignorados y borrados. Existen diferentes formas de obtener direcciones de correo válidas. Al fin y al cabo los que envían SPAM conocen nuestra dirección de correo y pueden usarla tanto en el campo Para, como en el De si usan un servicio SMTP propio.&lt;br /&gt;&lt;br /&gt;No existe una solución técnica infalible contra el correo no deseado o SPAM, aunque las técnicas de filtrado han avanzado de forma significativa. Mientras una parte &lt;a href="http://www.qwerty.cl/2008/08/22/el-30-de-usuarios-de-internet-compra-a-traves-de-spam/"&gt;cada vez mayor&lt;/a&gt; de los usuarios de correo electrónico continúe leyendo y comprando lo que ofrecen estos mensajes, el SPAM no desaparecerá.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-1162340282401988970?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/1162340282401988970/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=1162340282401988970' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/1162340282401988970'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/1162340282401988970'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2008/10/mail-delivery-failed.html' title='Mail delivery failed'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-812802187474577040</id><published>2008-10-03T18:17:00.005+02:00</published><updated>2008-10-04T00:14:26.438+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='escepticismo'/><category scheme='http://www.blogger.com/atom/ns#' term='bulos'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus falsos'/><category scheme='http://www.blogger.com/atom/ns#' term='rumores'/><category scheme='http://www.blogger.com/atom/ns#' term='sentido crítico'/><title type='text'>Falsos avisos de antivirus</title><content type='html'>Panda Labs nos ofrece en Flickr una selección de &lt;a href="http://www.flickr.com/photos/panda_security/tags/fakeantivirus/"&gt;avisos de falsos antivirus&lt;/a&gt; para usuarios incautos. Podemos pensar que estos avisos explotan la inocencia de algunos usuarios inexpertos, pero en realidad es auténtica desidia lo que lleva a no leer los cuadros de diálogo con atención. Un &lt;a href="http://www.diarioti.com/gate/n.php?id=19569"&gt;estudio de la Universidad de Carolina del Norte&lt;/a&gt; ha mostrado que, incluso estando sobre aviso, dos tercios de los usuarios aceptaban las ventanas falsas.&lt;br /&gt;La recomendación del estudio es boquear las ventanas emergentes, pero el bloqueo es mejor que esté en nuestra cabeza. Es necesario potenciar nuestro escepticismo y sentido crítico para no caer en estas trampas.&lt;br /&gt;Un sistema de seguridad que no solicite la atención del usuario es algo que no existe. Siempre nos veremos forzados, tarde o temprano, a realizar alguna tarea relacionada con la administración de la seguridad del ordenador. La instalación de actualizaciones de seguridad se puede configurar para que sea automática, pero cambiar las contraseñas periódicamente es algo que nadie puede hacer por nosotros.&lt;br /&gt;Quizás si la opción por defecto en los cuadros de diálogo fuera Cancelar o No, sería más fácil mantener los ordenadores más seguros, aunque también habría personas que se acostumbrarían a cambiar de botón rápido y seguirían sin leer los mensajes, pulsando compulsivamente Aceptar o Enter sin pensar, para seguir con lo suyo.&lt;br /&gt;Otra muestra de que es necesario potenciar nuestro sentido crítico es la gran cantidad de bulos y rumores que circulan por Internet, a los que dos de cada tres internautas da credibilidad según un &lt;a href="http://www.internautas.org/html/5123.html"&gt;estudio de la Asociación de Internautas&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-812802187474577040?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/812802187474577040/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=812802187474577040' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/812802187474577040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/812802187474577040'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2008/10/falsos-avisos-de-antivirus.html' title='Falsos avisos de antivirus'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-3426732234303799128</id><published>2008-02-01T18:55:00.003+01:00</published><updated>2011-01-09T17:46:14.326+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='derecho a copiar'/><category scheme='http://www.blogger.com/atom/ns#' term='copias de seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='canon'/><category scheme='http://www.blogger.com/atom/ns#' term='MTBF'/><title type='text'>Copias de seguridad</title><content type='html'>Un &lt;a href="http://www.casadomo.com/noticiasDetalle.aspx?id=10368&amp;amp;c=1&amp;amp;idm=5&amp;amp;pat=5&amp;amp;nwl=s"&gt;estudio de Western Digital&lt;/a&gt; en España revela datos escalofriantes sobre las pérdidas de datos en los ordenadores personales domésticos.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Al menos el 30% no toma precauciones en lo referente a las copias de seguridad de la información&lt;/li&gt;&lt;li&gt;Un 45 % ha perdido todos sus datos al menos una vez en su vida&lt;/li&gt;&lt;li&gt;Se guarda una media de 5,64 años de recuerdos en un ordenador. Estos recuerdos están formados de media por 1608 fotografías, 1155 archivos de música, 888 documentos importantes, 627 emails, 144 documentos financieros y 104 clips de video o películas&lt;/li&gt;&lt;/ul&gt; Estos datos encajan bastante bien con la siguiente figura, que muestra que la vida útil de funcionamiento de un disco duro no supera los cinco años (&lt;a href="http://db.usenix.org/events/fast07/tech/schroeder/schroeder_html/img13.png"&gt;figura original&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TDdckgay2Lo/R6NiM231PeI/AAAAAAAAABA/hTxsiuPJdIk/s1600-h/DDUtil.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TDdckgay2Lo/R6NiM231PeI/AAAAAAAAABA/hTxsiuPJdIk/s400/DDUtil.PNG" alt="" id="BLOGGER_PHOTO_ID_5162077570924363234" border="0" /&gt;&lt;/a&gt;Cuando un fabricante de discos duros, por ejemplo Seagate, indica que sus discos tienen un tiempo medio entre fallos (&lt;a href="http://en.wikipedia.org/wiki/MTBF"&gt;MTBF&lt;/a&gt;) de 600.000 horas, ¡esto no significa que el disco duro vaya a durar 68 años!&lt;br /&gt;&lt;br /&gt;El tiempo medio entre fallos o MTBF es el inverso de la tasa de fallos durante la vida útil de funcionamiento de un aparato, que es cuando se considera que es constante, como muestra la figura.&lt;br /&gt;&lt;br /&gt;Se supone que los fabricantes someten a los discos a pruebas en fábrica para superar la fase de fallos prematuros y entregarlos ya en la fase de vida útil, pero igual no y lo dejan en manos del cliente y que se ocupe la garantía del asunto. Por lo tanto, quizás sería mejor no fiarse demasiado de los ordenadores y otros aparatos electrónicos nuevos durante el primer año.&lt;br /&gt;&lt;br /&gt;En electrónica se asume que durante la vida útil de un componente su tasa de fallos es un &lt;a href="http://es.wikipedia.org/wiki/Proceso_de_Poisson"&gt;proceso de Poisson&lt;/a&gt;, por lo que el tiempo medio entre fallos o MTBF de un componente es una &lt;a href="http://es.wikipedia.org/wiki/Variable_aleatoria"&gt;variable aleatoria&lt;/a&gt; que tiene una &lt;a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_exponencial"&gt;distribución exponencial&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Esto lo que quiere decir es que la probabilidad de que un disco duro con una cierta MTBF falle depende del tiempo (t) que lleva en funcionamiento según la siguiente expresión matemática:&lt;br /&gt;&lt;br /&gt;Probabilidad de fallo = 1 - &lt;a href="http://es.wikipedia.org/wiki/Exponencial"&gt;exp&lt;/a&gt;(-t/MTBF)&lt;br /&gt;&lt;br /&gt;Si el disco estuviera siempre en marcha, por ejemplo si tenemos el ordenador siempre encendido con un programa de intercambio P2P, al cabo de un año de funcionamiento, es decir,  8.760 horas, la probabilidad de fallo del disco es 1 - exp(-8.760/600.000) =  0.0145, es decir un 1,45%. Al cabo de tres años, que es lo que suele "vivir" un ordenador por cuestiones de obsolescencia, la probabilidad de fallo del disco ya es del 4,29%. Al cabo de cinco años la probabilidad de fallo es del 7,04% y al cabo de siete años es del 9,72%. No parece que estemos arriesgando demasiado todavía, pero el problema es, como muestra la figura, que al cabo de entre cinco y siete años de funcionamiento la tasa de fallos aumenta drásticamente debido al desgaste de los componentes del disco. Otras situaciones como golpes, vibraciones o mala refrigeración hacen que también aumente la tasa de fallos especificada por el fabricante.&lt;br /&gt;&lt;br /&gt;La opción de utilizar dos discos duros en modo &lt;a href="http://es.wikipedia.org/wiki/RAID#RAID_1_.28Data_Mirroring.29"&gt;RAID 1&lt;/a&gt; es la más cómoda para cubrirse frente a fallos de la maquinaria de los discos duros, ya que si la probabilidad de que falle un disco es del 7,04% a los cinco años, la probabilidad de que fallen los dos a la vez el quinto año será el producto de probabilidades, es decir, sería un 0,50%. De todas formas el modo RAID 1 no protege los datos frente a borrados accidentales, ya que se borrarían los datos en los dos discos.&lt;br /&gt;&lt;br /&gt;Una opción fácil para los usuarios domésticos es utilizar un disco duro externo vía USB. Estos dispositivos son reconocidos automáticamente por el sistema operativo y podemos usarlos sólo para hacer la copia de seguridad, reduciendo su tiempo de funcionamiento y manteniendo su probabilidad de fallo baja.  Además, al estar desconectados se evitan borrados accidentales de datos mejor y podemos guardarlos en un lugar seguro. También es cierto que es un poco pesado tener que conectar el disco USB, pero todo sea por no perder la información importante.&lt;br /&gt;&lt;br /&gt;Merece la pena comentar que las fotografías en papel está demostrado que duran muchos años, por lo cual es recomendable hacer copias en papel de las importantes, sin temor a que te tachen de anticuado.&lt;br /&gt;&lt;br /&gt;Hasta ahora, el método comprobado más duradero para guardar información es la &lt;a href="http://es.wikipedia.org/wiki/Escritura_cuneiforme"&gt;escritura cuneiforme&lt;/a&gt; sobre tablillas de arcilla, que pudieron llegar hasta nuestros días desde los tiempos de los &lt;a href="http://es.wikipedia.org/wiki/Escritura_cuneiforme"&gt;sumerios&lt;/a&gt;. Cualquier método de almacenamiento de información a largo plazo, aunque sea en papel o en pergamino, requiere copia constante, porque todos los soportes se deterioran con el paso de los años.  Debido a la ausencia de concesiones de derechos de autor, en la Edad Media se pudieron copiar sin problemas obras de la antigüedad, de forma que han podido llegar hasta nuestros días.&lt;br /&gt;&lt;br /&gt;Hoy en día la copia es fácil gracias a los ordenadores, pero lamentablemente, copiar es ilegal en muchos casos, lo que nos llevará a perder nuestras películas, programas, datos y canciones, con el transcurso de los años, por el deterioro inevitable de los soportes físicos. Por eso no debemos renunciar nunca al derecho a la copia, aunque suponga tener que pagar un canon, que sólo estaría justificado si estuviera disminuyendo la publicación de obras de calidad y el negocio de los editores, que no me parece que sea el caso.&lt;br /&gt;&lt;br /&gt;Ya hemos visto que un único disco duro no es una forma fiable de almacenar información importante a largo plazo. Una forma económica de asegurarse que información importante no se pierde es publicarla en un sistema de intercambio P2P e incitar a la gente a que la copie para que esté en muchos discos. En este sentido, creo que vale la pena echar un vistazo al proyecto &lt;a href="http://www.omemo.com/es/"&gt;OMEMO&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Las cuestiones de privacidad de este sistema se pueden resolver con criptografía, un asunto para el que el usuario medio no está instruido, aunque le convendría, y que los sistemas operativos deberían facilitar como una aplicación sencilla, como hacen con la compresión. &lt;br /&gt;Una alternativa puede ser usar &lt;a href="http://ccrypt.sourceforge.net/"&gt;ccrypt&lt;/a&gt; y aplicaciones llavero como &lt;a href="http://passwordsafe.sourceforge.net/"&gt;Password Safe&lt;/a&gt; para guardar las contraseñas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-3426732234303799128?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/3426732234303799128/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=3426732234303799128' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/3426732234303799128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/3426732234303799128'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2008/02/copias-de-seguridad.html' title='Copias de seguridad'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TDdckgay2Lo/R6NiM231PeI/AAAAAAAAABA/hTxsiuPJdIk/s72-c/DDUtil.PNG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-7404016030799727254</id><published>2007-10-12T00:59:00.000+02:00</published><updated>2007-10-12T01:26:20.478+02:00</updated><title type='text'>Vulnerabilidades web</title><content type='html'>Las vulnerabilidades web permiten al atacante penetrar en el sistema debido a fallos en el navegador, en los plugins y en otras aplicaciones con capacidades web como Microsoft Word, Acrobat Reader y otros programas de uso masivo.&lt;br /&gt;&lt;br /&gt;El ordenador queda infectado simplemente por el hecho de visitar una web, sin ni siquiera descargar un fichero voluntariamente. Las vulnerabilidades web permiten al malware instalarse en el ordenador sin el consentimiento del usuario y pueden robar datos, utilizar el equipo para lanzar ataques y provocar un mal funcionamiento.&lt;br /&gt;&lt;br /&gt;Las vulnerabilidades web se aprovechan en el lapso de tiempo entre que se descubren y el usuario parchea el sistema. Por eso, es muy  importante mantener el sistema actualizado y utilizar las últimas versiones del navegador.&lt;br /&gt;&lt;br /&gt;Cuando un atacante descubre una vulnerabilidad web no resuelta todavía &lt;a href="http://seguridad.internautas.org/html/930.html"&gt;suele utilizar el correo electrónico&lt;/a&gt; masivo (SPAM) para atraer usuarios a su sitio web y así conseguir que el ordenador quede infectado al visitarlo.&lt;br /&gt;&lt;br /&gt;También se puede incitar al usuario a visitar sitios que explotan vulnerabilidades web no resueltas mediante enlaces a través de programas de mensajería o en sitios web sociales como MySpace, etc.&lt;br /&gt;&lt;br /&gt;En otros casos, se suplanta la identidad de un sitio legítimo, ya sea por parecido en el nombre de dominio o por suplantación de información de DNS.&lt;br /&gt;&lt;br /&gt;Las vulnerabilidades web generan grandes beneficios económicos a quienes las explotan. Se estima que actualmente el cibercrimen ya es más lucrativo que el tráfico de drogas.&lt;br /&gt;&lt;br /&gt;Para mantenerse a salvo de los problemas que ocasionan las vulnerabilidades web, además de mantener el sistema y el navegador siempre actualizados, se debe disponer de un antivirus que inspeccione el contenido de los sitios web antes de permitir al usuario visitarlos.&lt;br /&gt;&lt;br /&gt;También se debe tener el firewall activado y se debe evitar visitar sitios web de reputación dudosa. El navegador y el programa de correo electrónico deben ejecutarse con los mínimos privilegios en lugar de hacerlo como administrador, ya que esto dificultará que pueda instalarse software en el sistema sin permiso del usuario.&lt;br /&gt;&lt;br /&gt;Referencia: &lt;a href="http://www.agnitum.com/news/securityinsight/issues/october2007"&gt;Web Exploits&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-7404016030799727254?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/7404016030799727254/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=7404016030799727254' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7404016030799727254'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7404016030799727254'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/10/vulnerabilidades-web.html' title='Vulnerabilidades web'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-645574726374107228</id><published>2007-04-03T18:36:00.000+02:00</published><updated>2007-04-03T18:52:13.410+02:00</updated><title type='text'>Nueva vulnerabilidad de Windows 2000, XP y Vista</title><content type='html'>&lt;p&gt;&lt;span class="textoSeguido"&gt;Microsoft aún no ha publicado ningún parche para el agujero de seguridad que deja a los usuarios de Windows vulnerables a ataques en forma de mensajes electrónicos maliciosos, o páginas desarrolladas especialmente para aprovecharse de dicha vulnerabilidad.&lt;br /&gt;&lt;br /&gt;Este peligro presente en el sistema operativo, está relacionado con el uso que hace Windows de los ficheros de cursores animados, normalmente con extensión .ANI, y permite que un atacante pueda ejecutar software con los permisos del usuario que utiliza el equipo, por lo que se recomienda navegar siempre como usuario limitado y nunca como Administrador.&lt;/span&gt;&lt;/p&gt;&lt;a href="http://www.avertlabs.com/research/blog/?p=230"&gt;Pruebas preliminares&lt;/a&gt; muestran que Internet Explorer 6 y 7 ejecutándose un Windows XP SP2 con todos los parches es vulnerable a este ataque. En cambio, si se utiliza Firefox no se es vulnerable a este ataque.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS05-002.mspx"&gt;La vulnerabilidad&lt;/a&gt; es una reminiscencia de una reconocida por Microsoft en 2005 y se basa en un desbordamiento de buffer producido por un fichero de cursores animados mal formado. El ataque sucede de forma totalmente silenciosa.&lt;br /&gt;&lt;br /&gt;Por lo tanto, las recomendaciones son navegar desde una cuenta limitada, nunca con privilegios de Administrador, y utilizar Firefox.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-645574726374107228?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/645574726374107228/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=645574726374107228' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/645574726374107228'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/645574726374107228'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/04/nueva-vulnerabilidad-de-windows-2000-xp.html' title='Nueva vulnerabilidad de Windows 2000, XP y Vista'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-3718381817102911114</id><published>2007-03-27T23:08:00.000+02:00</published><updated>2007-03-27T23:17:44.625+02:00</updated><title type='text'>Virus que se propaga por Skype</title><content type='html'>&lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td valign="top"&gt;&lt;span style="font-weight: normal; color: rgb(0, 0, 128);font-family:Verdana;font-size:11;"  &gt;Una nueva versión del troyano Warezov, también conocido como Stration, se está  expandiendo a través de Skype&lt;/span&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td colspan="3" valign="top"&gt;&lt;p   style="text-align: justify;font-family:verdana;font-size:8pt;"&gt;&lt;span class="textoSeguido"&gt;La empresa de seguridad informática  Websense ha señalado que el modus operandi de este virus consiste en un mensaje  con el texto Check up this, que contiene un enlace a un fichero ejecutable  llamado file_01.exe.&lt;br /&gt;&lt;br /&gt;Este tipo de virus son una  amenaza bastante grave para la seguridad de los sistemas, ya que roban los datos  personales y contraseñas de los usuarios que ejecutan la aplicación. Una vez que  esto ocurre, el código del virus se activa y se propaga utilizando para ello la  lista de contactos del usuario.&lt;/span&gt;&lt;/p&gt;&lt;p   style="text-align: justify;font-family:verdana;font-size:8pt;"&gt;Es por esto que recordamos que es práctico mantener un contacto ficticio en la lista para que se produzca un error al realizar el envío automático el virus y podamos detectarlo. Dicho contacto debe comenzar con un carácter especial, por ejemplo, '#', para ser el primero de la lista.&lt;br /&gt;&lt;/p&gt;&lt;p face="verdana" size="8pt" style="text-align: justify;"&gt;&lt;span class="textoSeguido"&gt;Skype ha reconocido públicamente a través  de Kurt Sauer, director de seguridad, que su software es vulnerable al ataque de  este virus, pero que también lo son otros servicios de mensajería similares, es  decir, que los virus pueden actuar aunque el usuario no esté utilizando Skype,  el correo electrónico u otros programas de mensajería.&lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 8pt; font-family: verdana; text-align: justify;"&gt;&lt;span class="textoSeguido"&gt;Referencia baquia.com&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 8pt; font-family: verdana; text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-3718381817102911114?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/3718381817102911114/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=3718381817102911114' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/3718381817102911114'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/3718381817102911114'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/03/otro-virus-que-se-propaga-por-skype.html' title='Virus que se propaga por Skype'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-7134117090128707331</id><published>2007-03-25T19:39:00.000+02:00</published><updated>2007-03-25T19:42:39.022+02:00</updated><title type='text'>Madrid es la ciudad del mundo que manda más correo basura</title><content type='html'>&lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td valign="top"&gt;&lt;span style="font-weight: normal; color: rgb(0, 0, 128);font-family:Verdana;font-size:11;"  &gt;&lt;br /&gt;Un  informe de Symantec confirma que acapara el 6% de los envíos mundiales.&lt;/span&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td colspan="3" valign="top"&gt; &lt;p style="text-align: justify;"&gt;&lt;small&gt;&lt;span style="font-family:Verdana;"&gt;&lt;span class="titular1"&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;&lt;br /&gt;La Voz de Galicia&lt;br /&gt;&lt;/span&gt; &lt;/span&gt;  &lt;/span&gt;&lt;/small&gt;&lt;/p&gt; &lt;p   style="text-align: justify;font-family:verdana;font-size:8pt;"&gt;&lt;span class="textoSeguido"&gt;&lt;a title="Más información..." href="http://www.lavozdegalicia.es/se_tecnologia/noticia.jsp?CAT=39072&amp;TEXTO=100000122406" target="_blank"&gt;&lt;img style="border: 2px outset rgb(255, 102, 0); padding: 2px; float: right; margin-bottom: 10px; margin-left: 10px; background-color: rgb(240, 240, 240);" src="http://tbn0.google.com/images?q=tbn:ko2uZwzr8p_BnM:http://mensual.prensa.com/mensual/contenido/2002/08/11/hoy/revista/126706.jpg" align="right" hspace="10" vspace="10" /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;/span&gt;&lt;/a&gt;Madrid es la ciudad con  más ordenadores «secuestrados» por piratas electrónicos, que los emplean para  enviar correo no solicitado, según un informe de Symantec.&lt;br /&gt;&lt;br /&gt;Según la  firma de seguridad en la Red, Madrid es la ciudad del mundo que manda más spam,  con un 6% del total, por delante de Roma (3%), París (3%) y Ankara (2%), según  los datos del texto.&lt;br /&gt;&lt;br /&gt;Los hackers se aprovechan de la escasa protección  de los ordenadores de los madrileños para instalar programas que les permiten  controlarlos y «utilizarlos para todo tipo de actividades, como el envío de  spam».&lt;br /&gt;&lt;br /&gt;Según Symantec, el 84% del correo que circula en España es  «basura», frente al 59% en el resto del mundo. Los usuarios particulares son los  más afectados por estos envíos, ya que reciben el 99,4 por ciento de los ataques  contra la seguridad, señala la empresa.&lt;br /&gt;&lt;br /&gt;Culpables&lt;br /&gt;&lt;br /&gt;Symantec culpa  también a los proveedores de acceso a Internet de concentrarse en la captación  de nuevos clientes y no hacer «los esfuerzos necesarios para detener la  proliferación de infecciones».&lt;br /&gt;&lt;br /&gt;De acuerdo con los datos del Observatorio  de Seguridad de la Información, el 95% de los usuarios de la red dice tener  antivirus, pero el 10% no cuenta con él en realidad. Del 5% que reconoce no  proteger su ordenador, no lo hacen bien porque creen que entorpece la  navegación, el 38 por ciento, o porque desconocen la existencia de estos  programas, el 35%.&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-7134117090128707331?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/7134117090128707331/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=7134117090128707331' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7134117090128707331'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7134117090128707331'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/03/madrid-y-el-6-del-spam-mundial.html' title='Madrid es la ciudad del mundo que manda más correo basura'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-5210158333467757188</id><published>2007-03-16T00:30:00.000+01:00</published><updated>2007-03-16T00:50:52.517+01:00</updated><title type='text'>Keyloggers</title><content type='html'>Este mes en el &lt;a href="http://www.agnitum.com/r/insight/march2007/"&gt;boletín de Agnitum&lt;/a&gt; hay un interesante artículo sobre keyloggers: programas o incluso dispositivos hardware específicos para capturar lo que teclea el usuario.&lt;br /&gt;Después de una exposición técnica sobre el funcionamiento de los diferentes tipos de keyloggers, encontramos una serie de prácticas recomendaciones para protegerse de la captura de contraseñas mediante keyloggers.&lt;br /&gt;La primera recomendación es drástica. No hay que utilizar ordenadores de terceros, en cibercafés o aeropuertos, en el trabajo... para acceder a sitios que nos soliciten contraseñas, ya que un keylogger en dicho equipo podría capturarla.&lt;br /&gt;Seguidamente se expone un "truco" para despistar al keylogger cuando tengamos que introducir una contraseña y sea posible que haya uno actuando.&lt;br /&gt;La técnica consiste en introducir algunos caracteres en el formulario, luego pinchar fuera en un sitio vacío de la página, teclear algo más al azar, volver al formulario a completar la contraseña y luego volver a repetir la operación de teclear algo al azar tras pinchar en una zona vacía.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.agnitum.com/images/list/1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px;" src="http://www.agnitum.com/images/list/1.jpg" alt="" border="0" /&gt;&lt;/a&gt;La imagen superior (cortesía de Agnitum) muestra la secuencia de pasos del "truco". Por ejemplo, si nuestra contraseña de Paypal fuera awoe_i7586, haríamos:&lt;br /&gt;1. Teclear un trozo, por ejemplo awoe en el cuadro de la contraseña.&lt;br /&gt;2. Pinchar en la zona indicada y teclear algo al azar: skdfj89&lt;br /&gt;3. Volver al formulario y completar la contraseña tecleando _i7586&lt;br /&gt;4. Pinchar en la zona indicada y teclear algo al azar: 4635j_sudf&lt;br /&gt;&lt;br /&gt;El keylogger capturaría: awoeskdfj89_i75864635j_sudf y la verdadera contraseña quedaría enmascarada en la secuencia al azar.&lt;br /&gt;&lt;br /&gt;Otra recomendación es utilizar un programa de teclado en pantalla para introducir la información sensible. En Windows hay uno en Inicio &gt; Programas &gt; Accesorios &gt; Accesibilidad &gt; Teclado en pantalla. En el boletín de Agnitum recomiendan otro (al final).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-5210158333467757188?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/5210158333467757188/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=5210158333467757188' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5210158333467757188'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5210158333467757188'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/03/keyloggers.html' title='Keyloggers'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-5759872868212863664</id><published>2007-01-31T00:54:00.000+01:00</published><updated>2007-01-31T01:01:04.879+01:00</updated><title type='text'>INE y AEAT utilizados para el phishing</title><content type='html'>El INE ha advertido en una nota de prensa que no está realizando ninguna encuesta por correo electrónico, y que nunca ha utilizado este método para realizar informes estadísticos.&lt;br /&gt;&lt;br /&gt;Por ello, aconseja a los usuarios de Internet que no respondan a mensajes de correo electrónico en los que se les insta a facilitar datos personales, y que no sigan los enlaces a formularios de recogida de datos que éste pueda contener.&lt;br /&gt;&lt;br /&gt;Por otra parte, la Agencia Tributaria advierte en su boletín que se ha producido un intento de Phishing suplantando a la AEAT con el fin de pedir los datos de las tarjetas de crédito de algunos contribuyentes. &lt;br /&gt;&lt;br /&gt;            El sistema consiste en el envío de un email con el logotipo de la AEAT donde se le comunica al destinatario que tiene una devolución tributaria pendiente y le redireccionan a una página web que imita a la de la Agencia Tributaria. En esa página simulada aparece un formulario para rellenar, donde se le piden los datos de la tarjeta de crédito. &lt;br /&gt;&lt;br /&gt;            La Agencia Tributaria quiere avisar a todos los contribuyentes de las siguientes cuestiones:&lt;br /&gt;&lt;br /&gt;                  - La Agencia Tributaria nunca envía un email para pedir datos de los     contribuyentes.&lt;br /&gt;&lt;br /&gt;            -   La Agencia Tributaria nunca paga devoluciones con abono a tarjetas de crédito.&lt;br /&gt;&lt;br /&gt;            -   El dominio que figura en esa página web no es el de la Agencia Tributaria, ya que el que aparece en la página simulada es www.aeats.eu y los dominios reales de la Agencia Tributaria son: www.aeat.es , www.agenciatributaria.es y www.agenciatributaria.com&lt;br /&gt;       &lt;br /&gt;&lt;br /&gt;            La Agencia Tributaria advierte que estudia adoptar las medidas legales oportunas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-5759872868212863664?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/5759872868212863664/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=5759872868212863664' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5759872868212863664'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5759872868212863664'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/01/ine-y-aeat-utilizados-para-el-phishing.html' title='INE y AEAT utilizados para el phishing'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-5657949988378176411</id><published>2007-01-23T22:01:00.000+01:00</published><updated>2007-01-23T22:07:48.973+01:00</updated><title type='text'>El mayor robo online de la historia</title><content type='html'>&lt;span&gt;La técnica utilizada ha sido, una vez más, el phishing. Los clientes &lt;/span&gt;del banco sueco Nordea&lt;span&gt; recibían unos correos electrónicos en nombre del banco que  les animaban a descargarse un programa antispam.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;El programa llevaba un troyano que se camuflaba en el ordenador de los usuarios  y se activaba cuando éstos intentaban acceder a la página del banco. En ese  momento eran redirigidos a una página falsa en la que ellos introducían sus  contraseñas y claves habituales. Entonces la página decía pasar por dificultades  técnicas y los criminales empleaban los datos conseguidos para sacar dinero de  la página real del banco.&lt;br /&gt;&lt;br /&gt;Se cree que doscientos cincuenta clientes se  han visto afectados por el fraude, después de caer víctimas de estos correos.  Según McAfee, la policía sueca sospecha que el crimen organizado ruso está  detrás de estos ataques. Por ahora hay 121 personas sospechosas.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span&gt;La mayoría de los usuarios afectados no tenía un antivirus en su PC. En  cualquier caso, el banco ha devuelto todo el dinero a sus clientes, una suma total entre &lt;/span&gt;&lt;span&gt;770.000 y 880.000 euros aproximadamente.&lt;br /&gt;&lt;br /&gt;Referencia: &lt;a href="http://baquia.com/noticias.php?id=11757"&gt;baquia.com&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-5657949988378176411?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/5657949988378176411/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=5657949988378176411' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5657949988378176411'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5657949988378176411'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/01/el-mayor-robo-online-de-la-historia.html' title='El mayor robo online de la historia'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-619531736830434957</id><published>2007-01-22T22:14:00.000+01:00</published><updated>2007-01-22T22:37:44.131+01:00</updated><title type='text'>Troyanos en e-mails</title><content type='html'>Hoy me ha llegado la noticia de otro troyano que se propaga por email. La novedad es que la Asociación de Internautas dice que los antivirus no lo detectan. El correo en cuestión tiene un adjunto que por supuesto no debe abrirse nunca y viene con asuntos como ´Fidel Castro dead´ (Fidel Castro ha muerto)  o ´Hugo Chávez dead´ (Hugo Chávez ha muerto).&lt;br /&gt;&lt;br /&gt;Otras versiones tienen asuntos como &lt;span&gt;´Saddam Hussein alive´ (Sadam Hussein está vivo) o ´Saddam  Hussein safe and sound´ (Sadam Husein está sano y salvo) o se refieren a misiles  rusos que han derribado un avión estadounidense (´Russian missile shot down USA  aircraft´).&lt;br /&gt;&lt;br /&gt;También está la versión &lt;/span&gt;&lt;span&gt;sobre la muerte del presidente ruso, Vladimir Putin, o un ataque terrorista a la  Corte Suprema de Estados Unidos y otras que &lt;/span&gt;&lt;span&gt;relatan que la secretaria de Estado norteamericana Condoleeza Rice "ha pateado a  la canciller alemana, Angela Merkel" o una devastadora ola de frío en el  suroeste de Estados Unidos que ha causado la muerte de "más de mil  personas".&lt;br /&gt;&lt;br /&gt;El asunto del mensaje puede variar próximamente. &lt;/span&gt;&lt;span&gt;El mensaje viene con un fichero adjunto ejecutable  con alguno de los siguientes nombres: video.exe; full video.exe; read more.exe,  full text. exe y full clip. exe.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span&gt;El fichero ejecutable es un troyano downloader y se dice que los antivirus no lo detectan, pero el que seguro lo detecta es el firewall, si lo tenemos. Alerta con las conexiones salientes de programas nuevos. También &lt;/span&gt;&lt;span&gt;cabe recordar que no hay que abrir un fichero adjunto que venga en un correo de un desconocido y menos si tiene extensión .exe, de fichero ejecutable.&lt;/span&gt;&lt;span&gt;&lt;br /&gt;&lt;br /&gt;Este  troyano es de la familia de los downloader y está preparado para descargar un  nuevo troyano más peligroso para obtener el control de una máquina sin el  consentimiento de su usuario y convertir al PC en un zombi.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span&gt;Diversos estudios sitúan a España entre los cinco más afectados a nivel mundial  por la plaga de los ordenadores zombi: equipos infectados por virus sin que lo  sepan sus propietarios, que se usan a distancia para enviar correo  basura (spam), &lt;/span&gt;&lt;span&gt;robar datos bancarios (phishing) e incluso chantajear a una empresa, amenazándola  con lanzar avalanchas de tráfico generado por la red de zombies contra ella.&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span&gt;Los ordenadores zombi españoles se usan para mandar sobre todo mensajes de phishing.  Este fraude consiste en hacerse pasar por una entidad bancaria y conminar a la  víctima a ir a un sitio web falso, donde deberá introducir sus datos de acceso,  como número de cuenta y contraseña, que usarán después los delincuentes para  robarle.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span&gt;Buena parte de este correo basura sale de las redes de Telefónica España que,  según el observatorio SenderBase, es el segundo proveedor del mundo en número de  correos electrónicos enviados, con un volumen diario de 330 millones. El  coordinador del Servicio de Correo Electrónico de RedIRIS, Jesús Sanz de las  Heras, afirma que está claro que "un alto porcentaje de este correo es basura,  generada por los equipos comprometidos de ADSL residenciales".&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;¿No debería Telefónica advertir a sus usuarios de ADSL de estas anomalías? Incluso, es más, ¿no podría Telefónica filtrar la mayoría de estos mensajes que realmente no son tan difíciles de identificar con un filtro "bayesiano" y notificar ni que sea por carta al usuario de ADSL de que posiblemente su ordenador está infestado?&lt;br /&gt;&lt;br /&gt;&lt;span&gt;Un portavoz de Telefónica reconoce el problema: "No somos responsables de esta  situación, hacemos lo posible para que los usuarios dispongan de antivirus, se  los regalamos por unos meses cuando contratan ADSL". Fuentes del sector achacan  el problema a la poca cultura de seguridad informática de los internautas  españoles: "No somos los más cuidadosos, falta sensibilidad hacia este tema. En  otros países sería impensable que alguien abra las puertas de su ordenador a  cualquiera".&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;Por otra parte, los proveedores de otros países evitan que ocurra esto,  encargándose de la seguridad de sus clientes. Aquí, te dan el acceso sin ningún  filtro y no se encargan de la seguridad a menos que lo pidas.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-619531736830434957?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/619531736830434957/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=619531736830434957' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/619531736830434957'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/619531736830434957'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/01/troyanos-en-e-mails.html' title='Troyanos en e-mails'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-356378707754402740</id><published>2007-01-11T21:47:00.000+01:00</published><updated>2007-01-11T22:04:34.564+01:00</updated><title type='text'>Vulnerabilidad en múltiples lectores de archivos PDF</title><content type='html'>Ya no es sólo el plugin de Adobe Reader para navegadores. Se ha descubierto un fallo en el formato PDF que podría permitir la ejecución de código arbitrario, por ejemplo virus, sin necesidad de abrir el PDF directamente en el navegador, sino con nuestro lector habitual, ya sea en Windows o en Linux.&lt;br /&gt;&lt;br /&gt;Al ser la causa del problema un error en el diseño del formato PDF, no existe otra solución que actualizarse a la versión 8 de Adobe Reader (actualmente sólo en inglés) o con GNU/Linux, actualizar a la última versión de KPDF, que ayer se inmunizaba frente a este problema.&lt;br /&gt;&lt;br /&gt;Si tu programa lector de PDF es vulnerable, el consumo de CPU de tu máquina debería aumentar al máximo al abrir el siguiente PDF: &lt;a href="http://projects.info-pull.com./moab/bug-files/MOAB-06-01-2007.pdf"&gt;MOAB-06-01-2007.PDF&lt;/a&gt;, en la web del descubridor, LMH.&lt;br /&gt;&lt;br /&gt;Referencias: &lt;a href="http://www.kriptopolis.org/nueva-vulnerabilidad-afecta-a-multiples-lectores-pdf"&gt;Kriptópolis&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-356378707754402740?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/356378707754402740/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=356378707754402740' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/356378707754402740'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/356378707754402740'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/01/vulnerabilidad-en-mltiples-lectores-de.html' title='Vulnerabilidad en múltiples lectores de archivos PDF'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-5292235902714112902</id><published>2007-01-10T21:45:00.000+01:00</published><updated>2007-01-10T22:17:43.178+01:00</updated><title type='text'>Actualizaciones de seguridad de Windows XP</title><content type='html'>Microsoft ha publicado actualizaciones a tres vulnerabilidades consideradas críticas. Una vulnerabilidad relacionada con Vector Markup Language utilizado por Internet Explorer y dos más en los programas Excel y Outlook respectivamente.&lt;br /&gt;&lt;br /&gt;Recientemente el New York Times publicaba que una medida efectiva para tener un ordenador seguro es NO utilizar programas de Microsoft.&lt;br /&gt;&lt;br /&gt;En realidad, cualquier sistema puede tener problemas de seguridad y lo importante es estar al día de los problemas, mantener el sistema actualizado y protegido con cortafuegos y evitar situaciones de riesgo (visitar webs de reputación dudosa, descargar cualquier cosa...).&lt;br /&gt;&lt;br /&gt;Otros consejos que daba dicho periódico son utilizar software de protección para el navegador, no compartir el ordenador (que utilizamos para acceder al banco) con nuestros hijos (que lo usan para descargarse juegos de cualquier sitio) y no utilizar la misma contraseña para más de una web de tipo financiero.&lt;br /&gt;&lt;br /&gt;Respecto a lo de usar ordenadores diferentes para las "cosas serias" y otros para jugar, cabe considerar la posibilidad de usar un ordenador más antiguo para éstas y dejar el nuevo para los juegos.&lt;br /&gt;&lt;br /&gt;También se recomendaba evitar que el navegador guarde contraseñas de sitios financieros, no comprar cualquier cosa que nos ofrezcan en un correo basura y no hacer clic si alguien nos ofrece algo demasiado bueno para ser verdad. Porque, efectivamente, será un timo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-5292235902714112902?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/5292235902714112902/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=5292235902714112902' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5292235902714112902'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/5292235902714112902'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/01/actualizaciones-de-seguridad-de-windows.html' title='Actualizaciones de seguridad de Windows XP'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-7986097399251278658</id><published>2007-01-05T20:31:00.000+01:00</published><updated>2007-01-05T21:20:47.509+01:00</updated><title type='text'>Vulnerabilidad en plugin para Firefox de Adobe Reader</title><content type='html'>&lt;!-- &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TDdckgay2Lo/RZ6xkNmCZRI/AAAAAAAAAAs/5Q9geBqdRbQ/s1600-h/FirefoxPDF.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TDdckgay2Lo/RZ6xkNmCZRI/AAAAAAAAAAs/5Q9geBqdRbQ/s400/FirefoxPDF.JPG" alt="Demostración de la vulnerabilidad en local" id="BLOGGER_PHOTO_ID_5016642270619919634" border="0" /&gt;&lt;/a&gt; --&gt;&lt;br /&gt;La versión 8 de Adobe Reader no tiene este problema pero todavía no está disponible en español.&lt;br /&gt;&lt;br /&gt;Para no tener que utilizar la versión en inglés y para mayor seguridad, es mejor configurar el navegador para que descargue los ficheros PDF a disco en lugar de usar el plugin para visualizarlos directamente en el navegador. Esto no es tan cómodo pero es más seguro.&lt;br /&gt;&lt;br /&gt;En Firefox ir a Herramientas &gt; Opciones y en la pestaña Contenido &gt; Tipos de archivos pulsar Administrar... En el cuadro de diálogo Acciones sobre descargas buscar los ficheros del tipo PDF y en lugar de Abrir con Adobe seleccionar Guardar en disco.&lt;br /&gt;&lt;!-- &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TDdckgay2Lo/RZ6w3NmCZQI/AAAAAAAAAAk/YfsYYySHqM8/s1600-h/SavePDFs.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TDdckgay2Lo/RZ6w3NmCZQI/AAAAAAAAAAk/YfsYYySHqM8/s400/SavePDFs.JPG" alt="Configurar Firefox para descargar PDFs" id="BLOGGER_PHOTO_ID_5016641497525806338" border="0" /&gt;&lt;/a&gt; --&gt;&lt;br /&gt;Referencia: &lt;a href="http://www.kriptopolis.org/ataque-pdf-ii-y-en-tu-ordenador-tambien"&gt;Kriptópolis&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-7986097399251278658?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/7986097399251278658/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=7986097399251278658' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7986097399251278658'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/7986097399251278658'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2007/01/vulnerabilidad-en-plugin-para-firefox.html' title='Vulnerabilidad en plugin para Firefox de Adobe Reader'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-6085974044644579044</id><published>2006-12-27T11:19:00.000+01:00</published><updated>2006-12-27T12:10:05.489+01:00</updated><title type='text'>El caso del malware que se propaga por Skype</title><content type='html'>Websense Security Labs dio la voz de alarma, parecía que un nuevo gusano&lt;br /&gt;&lt;script&gt;&lt;!-- D(["mb","se estaba propagando a través de Skype, infectando a los usuarios del&lt;br /&gt;programa de forma exponencial. Al día siguiente rectificó, y calificó&lt;br /&gt;al malware de &amp;quot;troyano&amp;quot; que además descargaba nuevos componentes desde&lt;br /&gt;una página web con el fin de robar contraseñas.&lt;br /&gt;&lt;br /&gt;Finalmente, tras unos días de confusión donde se ha calificado todo el&lt;br /&gt;asunto de pura exageración, F-Secure venía a poner un poco de orden&lt;br /&gt;aclarando las claves que pueden determinar efectivamente si una amenaza&lt;br /&gt;merece ser tenida en cuenta y alertar de forma responsable.&lt;br /&gt;&lt;br /&gt;F-Secure afirmaba que no nos encontrábamos, ni mucho menos, ante un caso&lt;br /&gt;de infección masiva. Al contrario de lo que se barajó en un principio,&lt;br /&gt;no se trataba de un gusano que aprovechaba una vulnerabilidad en&lt;br /&gt;Skype, sino de simples mensajes de chat que pedían al usuario descargar&lt;br /&gt;y ejecutar el troyano. Para colmo, se habían confundido en algunos&lt;br /&gt;medios dos alertas distintas. Una se conocía desde principios de octubre&lt;br /&gt;y otra, de la que hablaba Websense, se trataba de un archivo sp.exe&lt;br /&gt;infectado. Aunque en ningún momento se advierte, se presupone que el&lt;br /&gt;ejecutable infectaría (aunque de una forma burda y consentida) sólo a&lt;br /&gt;usuarios Skype bajo Windows.&lt;br /&gt;&lt;br /&gt;Parece que el error de Websense fue adjudicar la característica de&lt;br /&gt;&amp;quot;gusano&amp;quot; al malware detectado. Calificarlo como tal implica cierta&lt;br /&gt;automatización en la replicación, habitualmente aprovechando una&lt;br /&gt;vulnerabilidad del software sobre el que se propaga. El hecho de que&lt;br /&gt;finalmente se trate de un &amp;quot;simple&amp;quot; troyano libera en gran parte la&lt;br /&gt;responsabilidad de Skype y apunta directamente contra el hipotético&lt;br /&gt;usuario descuidado que acepte un archivo desconocido y lo ejecute.&lt;br /&gt;&lt;br /&gt;Recuerda en cierta manera este asunto al malware Oomp-A para Mac,&lt;br /&gt;detectado en febrero. Ooomp aprovechaba la lista de contactos de iChat&lt;br /&gt;para enviarse a sí mismo e intentar contagiar a otros usuarios. Su único&lt;br /&gt;",1] );  //--&gt;&lt;/script&gt;se estaba propagando a través de Skype, infectando a los usuarios del&lt;br /&gt;programa de forma exponencial. Al día siguiente rectificó, y calificó&lt;br /&gt;al malware de "troyano" que además descargaba nuevos componentes desde&lt;br /&gt;una página web con el fin de robar contraseñas.&lt;br /&gt;&lt;br /&gt;Finalmente, tras unos días de confusión donde se ha calificado todo el&lt;br /&gt;asunto de pura exageración, F-Secure venía a poner un poco de orden&lt;br /&gt;aclarando las claves que pueden determinar efectivamente si una amenaza&lt;br /&gt;merece ser tenida en cuenta y alertar de forma responsable.&lt;br /&gt;&lt;br /&gt;F-Secure afirmaba que no nos encontrábamos, ni mucho menos, ante un caso&lt;br /&gt;de infección masiva. Al contrario de lo que se barajó en un principio,&lt;br /&gt;no se trataba de un gusano que aprovechaba una vulnerabilidad en&lt;br /&gt;Skype, sino de simples mensajes de chat que pedían al usuario descargar&lt;br /&gt;y ejecutar el troyano. Para colmo, se habían confundido en algunos&lt;br /&gt;medios dos alertas distintas. Una se conocía desde principios de octubre&lt;br /&gt;y otra, de la que hablaba Websense, se trataba de un archivo sp.exe&lt;br /&gt;infectado. Aunque en ningún momento se advierte, se presupone que el&lt;br /&gt;ejecutable infectaría (aunque de una forma burda y consentida) sólo a&lt;br /&gt;usuarios Skype bajo Windows.&lt;br /&gt;&lt;br /&gt;Parece que el error de Websense fue adjudicar la característica de&lt;br /&gt;"gusano" al malware detectado. Calificarlo como tal implica cierta&lt;br /&gt;automatización en la replicación, habitualmente aprovechando una&lt;br /&gt;vulnerabilidad del software sobre el que se propaga. El hecho de que&lt;br /&gt;finalmente se trate de un "simple" troyano libera en gran parte la&lt;br /&gt;responsabilidad de Skype y apunta directamente contra el hipotético&lt;br /&gt;usuario descuidado que acepte un archivo desconocido y lo ejecute.&lt;br /&gt;&lt;br /&gt;Fuente Hispasec (una al día)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-6085974044644579044?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/6085974044644579044/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=6085974044644579044' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/6085974044644579044'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/6085974044644579044'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/12/el-caso-del-malware-que-se-propaga-por.html' title='El caso del malware que se propaga por Skype'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-116654488726191828</id><published>2006-12-19T17:02:00.000+01:00</published><updated>2006-12-19T17:14:47.270+01:00</updated><title type='text'>Gusano que se propaga por SKYPE</title><content type='html'>Según ha reportado Websense, se trata de un gusano que se propaga infectando máquinas a través del famoso cliente de voz sobre ip y Chat SKYPE;&lt;br /&gt;&lt;br /&gt;Al usuario le llega un fichero llamado sp.exe, cuando este es ejecutado te arranca un troyano que roba la contraseña y utiliza skype para hacer llegar ese sp.exe a más usuarios:&lt;br /&gt;&lt;br /&gt;Para más información detallada en &lt;a href="http://www.websense.com/securitylabs/blog/blog.php?BlogID=101"&gt;Websense&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fuente: Full-Disclosure y Funsec&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-116654488726191828?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/116654488726191828/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=116654488726191828' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/116654488726191828'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/116654488726191828'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/12/gusano-que-se-propaga-por-skype.html' title='Gusano que se propaga por SKYPE'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-116620580130691987</id><published>2006-12-15T19:01:00.000+01:00</published><updated>2006-12-15T19:03:21.326+01:00</updated><title type='text'>Cuidado con el Word</title><content type='html'>Expertos informáticos alertan sobre un nuevo agujero en el editor de Word.&lt;br /&gt;Varias compañías de seguridad informática advirtieron hoy del tercer agujero en las últimas dos semanas en el código de Word, el popular editor de Microsoft, que podría utilizarse para lanzar ataques.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Noticia de La Vanguardia&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Varias compañías de seguridad informática advirtieron del tercer agujero en las últimas dos semanas en el código de Word, el popular editor de Microsoft, que podría utilizarse para lanzar ataques.&lt;br /&gt;&lt;br /&gt;"Hasta ahora, solamente las víctimas de los ataques, los atacantes y Microsoft sabían cómo se podían utilizar estos errores", dijo Thomas Kristensen, de la compañía de seguridad Secunia.&lt;br /&gt;&lt;br /&gt;Este fallo, el tercero que se descubre en uno de los programas más populares de Microsoft en menos de dos semanas, incrementa la vulnerabilidad del programa informático.&lt;br /&gt;&lt;br /&gt;Un analista de software que se hizo llamar ´Disco Jonny´ ha publicado el código que prueba la existencia de este problema.&lt;br /&gt;&lt;br /&gt;Microsoft, por su parte, señaló que está investigando el asunto y por el momento no ha confirmado la existencia de esta vulnerabilidad, que podría permitir ataques informáticos contra los ordenadores afectados.&lt;br /&gt;&lt;br /&gt;Según la empresa eEye, las versiones Word 2000, 2002, 2003 y Word Viewer 2003 están afectadas por el nuevo agujero.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-116620580130691987?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/116620580130691987/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=116620580130691987' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/116620580130691987'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/116620580130691987'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/12/cuidado-con-el-word.html' title='Cuidado con el Word'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-116596202196987547</id><published>2006-12-12T23:15:00.000+01:00</published><updated>2006-12-12T23:20:22.000+01:00</updated><title type='text'>Búsquedas peligrosas</title><content type='html'>Las búsquedas por Internet pueden resultar peligrosas para la seguridad informática, incluso cuando se trata de términos aparentemente inofensivos como el popular osito Winnie the Pooh, según un estudio elaborado por la firma de seguridad informática McAfee.&lt;br /&gt;&lt;br /&gt;El informe evalúa los riesgos que conlleva la búsqueda de 2.500 términos en los cinco principales motores: Google, Yahoo, MSN (de Microsoft), AOL (propiedad de Time Warner) y Ask.com.&lt;br /&gt;&lt;br /&gt;El 4,4 por ciento de los resultados que arrojan estos buscadores conduce a sitios peligrosos, un porcentaje más reducido que en mayo, cuando era del 5 por ciento. El estudio pone de manifiesto que términos aparentemente inofensivos, como los relacionados con personajes infantiles, pueden esconder virus u otras amenazas.&lt;br /&gt;&lt;br /&gt;Por otra parte, un 8 por ciento de los resultados, que incluyen enlaces pagados, conduce a sitios peligrosos, comparado con un 8,5 por ciento en el mes de mayo.&lt;br /&gt;&lt;br /&gt;De los cinco buscadores, AOL es el más seguro, ya que sólo el 3,6 por ciento de los resultados que produce se consideran de riesgo, mientras que Yahoo! se considera el más peligroso, debido a que el 5,1 por ciento de las búsquedas que genera este motor pueden comprometer la seguridad online del usuario.&lt;br /&gt;&lt;br /&gt;Entre los términos más nocivos para la salud informática se encuentran ´free screensavers´ (o salvapantallas gratuitos), ´free ringtones´ (tonos de teléfono gratuitos) o Kazaa, el nombre el sitio de intercambio gratuito de ficheros.&lt;br /&gt;&lt;br /&gt;Como era de esperar, el estudio indica que numerosas búsquedas que contienen la palabra ´gratuito´ a menudo arrojan resultados con contenido pernicioso, algo similar a lo que ocurre cuando se busca contenido pornográfico.&lt;br /&gt;&lt;br /&gt;Se consideran "peligrosas" las búsquedas que dan lugar a timos (las que intentan cobrar por software que es gratuito, por ejemplo), ficheros con virus, excesivas ventanas ´pop-up´, ´spyware´ (o programas espía) o aquellas que enlazan con otros sitios que albergan virus u otras amenazas para el usuario.&lt;br /&gt;&lt;br /&gt;Referencia: La Vanguardia&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-116596202196987547?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/116596202196987547/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=116596202196987547' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/116596202196987547'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/116596202196987547'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/12/bsquedas-peligrosas.html' title='Búsquedas peligrosas'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-116586857794820592</id><published>2006-12-11T21:14:00.000+01:00</published><updated>2006-12-11T22:56:32.773+01:00</updated><title type='text'>Error de seguridad: sb-ssl.google.com</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/x/blogger/4720/244/1600/854268/ErrorSeguridadFirefoxGoogle.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; cursor: pointer;" src="http://photos1.blogger.com/x/blogger/4720/244/400/401462/ErrorSeguridadFirefoxGoogle.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Si te aparece este aviso inquietante sobre la validez del certificado de seguridad de Google en Firefox 2.0 no es necesario que te alarmes en exceso. Por lo visto Google no ofrece un certificado de seguridad correcto para la función &lt;a href="http://www.google.com/tools/firefox/safebrowsing/"&gt;Safe Browsing&lt;/a&gt;, que te avisa de sitios fraudulentos que intentan conseguir tus contraseñas (&lt;span style="font-style: italic;"&gt;phishing&lt;/span&gt;).&lt;br /&gt;&lt;br /&gt;Se puede desactivar la aparición de este molesto diálogo. Accede al menú oculto de preferencias de Firefox 2.0 tecleando &lt;span style="font-weight: bold;"&gt;about:config &lt;/span&gt; en la barra del navegador.&lt;br /&gt;&lt;br /&gt;Cambia a &lt;span style="font-weight: bold;"&gt;about:blank &lt;/span&gt;el valor de las siguientes preferencias haciendo doble-clic sobre ellas:&lt;br /&gt;&lt;br /&gt;browser.safebrowsing.provider.0.keyURL&lt;br /&gt;browser.safebrowsing.provider.0.lookupURL&lt;br /&gt;browser.safebrowsing.provider.0.privacy.url&lt;br /&gt;browser.safebrowsing.provider.0.reportURL&lt;br /&gt;browser.safebrowsing.provider.0.updateURL&lt;br /&gt;&lt;br /&gt;Selecciona &lt;span style="font-weight: bold;"&gt;Restablecer&lt;/span&gt; en el menú contextual de la preferencia (botón derecho del ratón) para restaurar el valor original.&lt;br /&gt;&lt;br /&gt;Referencia: &lt;a href="http://tranquilocecilio.blogspot.com/2006/10/spyware-software-espa-en-firefox-20-y.html"&gt;http://tranquilocecilio.blogspot.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;David&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-116586857794820592?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/116586857794820592/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=116586857794820592' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/116586857794820592'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/116586857794820592'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/12/error-de-seguridad-sb-sslgooglecom.html' title='Error de seguridad: sb-ssl.google.com'/><author><name>David Fernández Piñas</name><uri>http://www.blogger.com/profile/05239341517180646201</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://4.bp.blogspot.com/-hXKFQ77AIb0/TffctipMiOI/AAAAAAAADm4/yFOlMGg_N9s/s220/David32_180px.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115926831374035005</id><published>2006-09-26T12:53:00.000+02:00</published><updated>2006-09-26T12:58:33.756+02:00</updated><title type='text'>Nuevo troyano Bancario dirigido a Entidades españolas y latinoamericanas</title><content type='html'>Descubierto un nuevo troyano bancario que combina la captura del&lt;br /&gt;teclado físico con una técnica optimizada para los teclados virtuales.&lt;br /&gt;Está diseñado específicamente contra los usuarios de diversas&lt;br /&gt;entidades de Argentina, Bolivia, Brasil, Cabo Verde, España, Estados&lt;br /&gt;Unidos, Paraguay, Portugal, Uruguay y Venezuela.&lt;br /&gt;&lt;br /&gt;La principal novedad de este troyano reside en la combinación de la&lt;br /&gt;técnica keylogger tradicional con un método de captura de pantalla&lt;br /&gt;optimizado para los teclados virtuales. Esta combinación le permite&lt;br /&gt;atacar a una gran variedad de páginas de autenticación de acceso a&lt;br /&gt;la banca electrónica, de manera independiente a si utilizan o no&lt;br /&gt;teclados virtuales.&lt;br /&gt;&lt;br /&gt;Vídeo/Flash del troyano en la web de Banesto (técnica keylogger):&lt;br /&gt;&lt;a href="http://www.hispasec.com/laboratorio/troyano_captura_banesto.htm"&gt;http://www.hispasec.com/laboratorio/troyano_captura_banesto.htm &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El método que utiliza contra los teclados virtuales consiste en&lt;br /&gt;realizar una pequeña captura de un área de pantalla, alrededor del&lt;br /&gt;cursor del ratón, en el momento que el usuario hace click en la tecla&lt;br /&gt;virtual. Adicionalmente, y para que el atacante no tenga la menor&lt;br /&gt;duda, el troyano incluye en la imagen capturada una señal en color&lt;br /&gt;rojo que indica el punto exacto donde el usuario pinchó con el ratón. &lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.hispasec.com/unaaldia/2894"&gt;Hispasec "una al día"&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115926831374035005?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115926831374035005/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115926831374035005' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115926831374035005'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115926831374035005'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/nuevo-troyano-bancario-dirigido.html' title='Nuevo troyano Bancario dirigido a Entidades españolas y latinoamericanas'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115919662971813926</id><published>2006-09-25T16:48:00.000+02:00</published><updated>2006-09-25T17:03:49.766+02:00</updated><title type='text'>Sitios pornográficos explotan vulnerabilidad de Internet Explorer</title><content type='html'>&lt;p&gt;El fallo de seguridad, ocasionado por un error del navegador de Microsoft al manejar el lenguaje VML (Vector Markup Language), fue divulgado la pasada semana cuando se descubrió el malware que explotaba dicho defecto en un sitio pornográfico ruso.&lt;/p&gt; &lt;p&gt;La vulnerabilidad, descubierta por investigadores de Sunbelt Software, fue confirmada por Microsoft.&lt;/p&gt; &lt;p&gt;Aunque los primeros exploits se encontraron en unos pocos sitios rusos, ha empezado a circular un kit de herramientas denominado "Web Attacker", que se vende en Internet por un precio que ronda entre veinte y trescientos dólares.&lt;/p&gt; &lt;p&gt;Estas herramientas permiten construir enlaces maliciosos en cualquier sitio web o correo electrónico divulgado en forma de spam, para que exploten esta vulnerabilidad. Usando ese software, los usuarios malintencionados podrían descargar troyanos, gusanos y keyloggers (capturadores de teclado), dentro de los ordenadores vulnerables.&lt;/p&gt;&lt;br /&gt;Más información: &lt;a href="http://www.enciclopediavirus.com/noticias/verNoticia.php?id=672"&gt;Enciclopedia de virus&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115919662971813926?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115919662971813926/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115919662971813926' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115919662971813926'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115919662971813926'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/sitios-pornogrficos-explotan.html' title='Sitios pornográficos explotan vulnerabilidad de Internet Explorer'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115910634004353071</id><published>2006-09-24T15:56:00.000+02:00</published><updated>2006-09-24T15:59:00.056+02:00</updated><title type='text'>Consejos Prácticos para proteger nuestra red Wireless</title><content type='html'>&lt;p&gt;Acabo de dar una charla sobre seguridad en redes Wi-Fi, tan populares hoy en día y&lt;br /&gt;que se están extendiendo masivamente. Voy a compartir con la comunidad las conclusiones puesto que estas redes reciben bastantes ataques dado que las&lt;br /&gt;configuraciones por defecto de los routers no suelen ser muy seguras dejando las redes abiertas, cosa que desconoce el usuario medio. Algunas de las peores consecuencias son : robo de identidad, reducción de nuestro ancho de banda, pérdidas económicas etc..&lt;/p&gt;&lt;p&gt;Los ataques habituales son:&lt;/p&gt;&lt;p&gt;Ataques DoS&lt;br /&gt;Ataques WEP&lt;br /&gt;Ataques por MAC e IP&lt;br /&gt;Wardriving&lt;br /&gt;Warchalking&lt;br /&gt;Ataques de reduccion de señal&lt;br /&gt;etc..&lt;/p&gt;&lt;p&gt;Las contramedidas que os propongo son:&lt;/p&gt;&lt;p&gt;Usa Separación de redes y filtros MAC e IP&lt;br /&gt;Usa cifrado de datos WEP/WPA con cambio periódico de claves.&lt;br /&gt;Cambiar la configuración por defecto del router. Me refiero al ESSID, IP,usuario y clave administrador&lt;br /&gt;Utilizar WPA con una clave fuerte. ( "H5gd8s9a0l9f4"  sería una buena clave.)&lt;br /&gt;Actualizar el firmware.&lt;br /&gt;Apagar el router inalámbrico cuando no es utilizado.&lt;br /&gt;Desactivar el servidor DHCP.&lt;br /&gt;Desactivar la anunciación del punto de acceso.&lt;br /&gt;Política de cambio de claves periódica. Esto es MUY importante.&lt;br /&gt;Usa Autenticación a nivel de enlace (802.1x).&lt;/p&gt;&lt;p&gt;Se agradece cualquier comentario o ampliación. Recordad que la seguridad 100% no existe , pero cuanto más díficil&lt;br /&gt;lo pongamos al atacante con contramedidas como estas más seguros estaremos todos  y desistirá antes.&lt;/p&gt;Autor: Sergio Vazquez Fuente: &lt;a href="http://geeks.ms/blogs/sergio/"&gt;su blog&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115910634004353071?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115910634004353071/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115910634004353071' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115910634004353071'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115910634004353071'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/consejos-prcticos-para-proteger.html' title='Consejos Prácticos para proteger nuestra red Wireless'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115891461146861412</id><published>2006-09-22T10:41:00.000+02:00</published><updated>2006-09-22T10:43:31.470+02:00</updated><title type='text'>Banca on-line, 7.000 Mótivos para tener cuidado</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);" class="storycontent" &gt;Ese es el número de amenazas específicas que una empresa de seguridad detectó desde enero del 2005. Aparecen 200 nuevas por mes y están orientados a un gran número de entidades de todo el mundo.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);" class="storycontent" &gt;Desde hace tiempo que los usuarios de la banca por Internet deben estar atentos debido a la gran cantidad de amenazas que existen. Según los datos de Panda Sofstware, entre enero de 2005 y agosto de 2006 han aparecido 6.995 troyanos bancarios nuevos y únicos.&lt;br /&gt;&lt;br /&gt;Más información en &lt;a href="http://www.rzw.com.ar/modules.php?name=News&amp;file=article&amp;amp;sid=4081"&gt;RZW&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115891461146861412?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115891461146861412/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115891461146861412' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115891461146861412'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115891461146861412'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/banca-on-line-7000-mtivos-para-tener.html' title='Banca on-line, 7.000 Mótivos para tener cuidado'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115891440989249778</id><published>2006-09-22T10:38:00.000+02:00</published><updated>2006-09-22T10:40:09.893+02:00</updated><title type='text'>Contramedidas Prácticas para las últimas vulnerabilidades de Microsoft</title><content type='html'>Desde estas líneas hemos advertido ya en muchas ocasiones sobre las&lt;br /&gt;nuevas tendencias del malware y la cada vez más preocupante aparición de&lt;br /&gt;vulnerabilidades "0 day" o problemas de seguridad para los que no existe&lt;br /&gt;parche pero sí forma de aprovecharlos. En estos momentos se conocen tres&lt;br /&gt;que afectan a productos de Microsoft. Cansados de ofrecer una&lt;br /&gt;descripción más o menos rutinaria de las vulnerabilidades, en esta&lt;br /&gt;ocasión nos centraremos en cómo mitigar sus efectos o eliminarlos por&lt;br /&gt;completo. Como siempre, sin demasiado esfuerzo y sin esperar pasivamente&lt;br /&gt;parches, es posible minimizar el riesgo.&lt;br /&gt;&lt;br /&gt;Información completa en  &lt;a href="http://www.hispasec.com/unaaldia/2887"&gt;Hispasec&lt;/a&gt;&lt;br /&gt;Estudio Realizado por Sergio de los Santos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115891440989249778?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115891440989249778/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115891440989249778' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115891440989249778'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115891440989249778'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/contramedidas-prcticas-para-las-ltimas.html' title='Contramedidas Prácticas para las últimas vulnerabilidades de Microsoft'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115891421651617394</id><published>2006-09-22T10:35:00.000+02:00</published><updated>2006-09-22T10:36:56.516+02:00</updated><title type='text'>Los internautas creen que la futura Ley impulsará la Sociedad de la Información</title><content type='html'>La Asociación de Internautas ha valorado el borrador de anteproyecto Ley de Impulso de la Sociedad de la Información y ha asegurado que la norma puede "contribuir al impulso" de la misma, pero ha reiterado su temor a que se produzca el cierre de Webs por parte de la Administración. No obstante, la Asociación afirma en un comunicado que, "en general", las iniciativas del borrador "pueden contribuir al impulso de la Sociedad de la Información, agilizando trámites burocráticos".&lt;br /&gt;&lt;br /&gt;Más información en  &lt;a href="http://www.vnunet.es/Actualidad/Noticias/Comunicaciones/Legislaci%F3n/20060920009"&gt;Vnunet.es &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115891421651617394?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115891421651617394/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115891421651617394' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115891421651617394'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115891421651617394'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/los-internautas-creen-que-la-futura.html' title='Los internautas creen que la futura Ley impulsará la Sociedad de la Información'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115891367475747723</id><published>2006-09-22T10:17:00.000+02:00</published><updated>2006-09-22T10:33:21.536+02:00</updated><title type='text'>La Ciber Delincuencia se traslada a la WEB</title><content type='html'>El correo electrónico pierde fuelle como medio de transmisión de virus y robo de datos. Los criminales apuestan cada vez más por la &lt;i&gt;web.&lt;/i&gt; Primero fueron las páginas fraudulentas &lt;i&gt;(phishing)&lt;/i&gt; y, ahora, las infecciones por virus al visitar una página.&lt;br /&gt;&lt;br /&gt;Esto esta en auge, es muy habitual que al acceder a determinadas Webs nos asalten los banners con mensajes de que estamos infecctados, de que necesitamos protección, de que tenemos un problema en el sistema y por más que pinchamos para cerrarlas siguen saliendo hasta que te recomiendan que te instales "x" programa, que en realidad es un malware (ya sea un virus o spyware).&lt;br /&gt;&lt;br /&gt;Una de las mejores recomendaciones es navegar con un Navegador Web alternativo a Internet Explorer, por ejemplo Firefox, ya que el código de las Webs "maliciosas" esta construido para ser vulnerable a IE, ante todo prudencia, y no aceptar nada, siempre cerrar las ventanas con la "x" y salir de esa Webs; Por supuesto tener el sistema operativo parcheado y un antivirus actualizado nos puedea ayudar a protegernos!!.&lt;br /&gt;&lt;br /&gt;Más Información en el &lt;a href="http://www.elpais.es/articulo/red/ciberdelincuencia/traslada/web/elpcibred/20060921elpcibenr_1/Tes/"&gt;CiberPais&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115891367475747723?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115891367475747723/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115891367475747723' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115891367475747723'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115891367475747723'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/la-ciber-delincuencia-se-traslada-la.html' title='La Ciber Delincuencia se traslada a la WEB'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115867825381544125</id><published>2006-09-19T17:01:00.000+02:00</published><updated>2006-09-19T17:04:13.816+02:00</updated><title type='text'>Mozilla quiere hacer su códimo todavía más seguro!!</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);" class="storycontent" &gt;"Window Snyder", ex hacker y anterior jefa de seguridad de Microsoft y responsable, entre otras cosas, de los elementos de seguridad de Service Pack 2 para Windows XP, ha sido contratada para trabajar con la estrategia de largo plazo de Mozilla. El tono relajado e informal de la comunidad Mozilla hace que, por ahora, Snyder ostente el cargo provisorio de "Chief Security Something".&lt;br /&gt;&lt;br /&gt;En una entrevista con Technet, Snyder explica sus planes para mejorar la seguridad de Firefox. &lt;br /&gt;&lt;br /&gt;"Apostaremos por una nueva iniciativa que considere la forma en que la incorporación de nuevas funcionalidades afecta la seguridad. Deseamos reducir el riesgo general de Firefox evaluando constantemente donde hay funcionalidad no aprovechada, desechando luego el código antiguo", indica Snyder. La experta apuesta por un Firefox con código más compacto, que a la vez tenga menos entradas al sistema. A su juicio, la funcionalidad poco usada debería ser publicada como extensiones del navegador, y no como parte del código completo.&lt;br /&gt;&lt;br /&gt;Aparte de ello desea incrementar las funciones de seguridad de Firefox. "Ya estamos integrando funciones anti-phishing en Firefox 2.0", comentó. "Entre los elementos más promisorios que incorporaremos están las tecnologías que impiden a códigos malignos escribir en la memoria. "Esto puede limitar las posibilidades de explotar vulnerabilidades", comentó Snyder.&lt;br /&gt;&lt;br /&gt;Fuente &lt;a href="http://www.diarioti.com/gate/n.php?id=12334"&gt;diarioTI&lt;/a&gt;&lt;/span&gt;&lt;span class="storycontent"  style="color:#40536a;"&gt;&lt;!-- google_ad_section_start --&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115867825381544125?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115867825381544125/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115867825381544125' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115867825381544125'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115867825381544125'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/mozilla-quiere-hacer-su-cdimo-todava.html' title='Mozilla quiere hacer su códimo todavía más seguro!!'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115867785096038564</id><published>2006-09-19T16:50:00.000+02:00</published><updated>2006-09-19T16:57:30.973+02:00</updated><title type='text'>Falsificación de firmas RSA y Navegadores</title><content type='html'>&lt;p&gt;Hace unos días, Daniel Bleichenbacher mostró un &lt;a href="http://marc.theaimsgroup.com/?l=cryptography&amp;m=115694833312008&amp;amp;w=2" target="blank"&gt;ataque&lt;/a&gt; que explotaba una &lt;a href="http://www.openssl.org/news/secadv_20060905.txt" target="_blank"&gt;vulnerabilidad en OpenSSL&lt;/a&gt; potencialmente grave, ya que permitiría que, en determinados casos, pudieran ser tomadas como válidas firmas digitales falsificadas, incluyendo las de los famosos certificados X.509, utilizados por bancos, comercios y diversos servicios de Internet.&lt;/p&gt; &lt;p&gt;El fallo puede afectar también a aquellas aplicaciones que trabajan con firmas y certificados, principalmente los navegadores (que incluyen algunos certificados de CA que utilizan RSA con exponente público 3), con diferentes repercusiones según los casos...&lt;/p&gt; &lt;p&gt;Así, las &lt;a href="http://www.cdc.informatik.tu-darmstadt.de/securebrowser/" target="_blank"&gt;investigaciones&lt;/a&gt; practicadas por el grupo de Criptografía de la Universidad de Darmstadt (Alemania) muestran que Internet Explorer 6 no es vulnerable, como tampoco lo es Apple Safari.&lt;/p&gt; &lt;p&gt;Firefox tiene &lt;a href="http://www.mozilla.org/security/announce/2006/mfsa2006-60.html" target="_blank"&gt;resuelto el problema&lt;/a&gt; desde su última versión 1.5.0.7.&lt;/p&gt; &lt;p&gt;En cambio en este aspecto Opera anda un paso por detrás, por cuanto no se plantea solucionar el problema hasta su próxima versión 9.02, lo que le ha valido hoy un &lt;a href="http://secunia.com/advisories/21982" target="_blank"&gt;aviso de Secunia&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Fuente &lt;a href="http://www.kriptopolis.org/node/2905"&gt;Kriptopolis&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115867785096038564?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115867785096038564/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115867785096038564' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115867785096038564'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115867785096038564'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/falsificacin-de-firmas-rsa-y.html' title='Falsificación de firmas RSA y Navegadores'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115824457807366466</id><published>2006-09-14T16:33:00.000+02:00</published><updated>2006-09-14T16:36:18.073+02:00</updated><title type='text'>Una vulnerabilidad pone en Peligro a las consolas PSP de Sony</title><content type='html'>&lt;span class="titulo-head"&gt;Se ha detectado una vulnerabilidad de desbordamiento de búfer que permitiría la  ejecución de código malicioso en estos conocidos dispositivos de juegos.&lt;/span&gt;  &lt;span class="texto-detalle"&gt;&lt;br /&gt;La naturaleza de la vulnerabilidad  podría ser aprovechada a través de códigos maliciosos diseñados expresamente, o  bien de forma directa por parte de hackers maliciosos.&lt;br /&gt;&lt;br /&gt;Más info: &lt;a href="http://www.diarioti.com/gate/n.php?id=12284"&gt;http://www.diarioti.com/gate/n.php?id=12284&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="texto-detalle"&gt;Fuente; DiarioIT, informe de Panda&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115824457807366466?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115824457807366466/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115824457807366466' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115824457807366466'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115824457807366466'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/una-vulnerabilidad-pone-en-peligro-las.html' title='Una vulnerabilidad pone en Peligro a las consolas PSP de Sony'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115824432432883628</id><published>2006-09-14T16:27:00.000+02:00</published><updated>2006-09-14T16:32:04.340+02:00</updated><title type='text'>Internet se prepara para la "Movilización" de la Web</title><content type='html'>&lt;h4 style="font-weight: normal;"&gt;El próximo 22 de septiembre finaliza el plazo para que los propietarios de marcas registradas soliciten un dominio .mobi, que les permitirá desarrollar páginas web especialmente concebidas para ser visitadas desde dispositivos móviles como el teléfono o la PDA. Los registradores de nombres de dominio confían en que las pymes españolas entenderán el valor estratégico de esta extensión, en un contexto en que el móvil gana cada día más fuerza como principal punto de acceso a Internet.&lt;/h4&gt;Fuente; Noticas.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115824432432883628?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115824432432883628/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115824432432883628' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115824432432883628'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115824432432883628'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/internet-se-prepara-para-la.html' title='Internet se prepara para la &quot;Movilización&quot; de la Web'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115805280716172582</id><published>2006-09-12T11:01:00.000+02:00</published><updated>2006-09-12T11:20:07.173+02:00</updated><title type='text'>Todo Ordenador contiene un "Espía"</title><content type='html'>Los buscadores almacenan y estudian los datos de cada petición que se realiza en  sus páginas.&lt;br /&gt;&lt;h3&gt;&lt;span style="font-size:85%;"&gt;AOL publicó el mes pasado millones de datos que mostraban las búsquedas que  habían realizado 650.000 usuarios durante tres meses. La compañía hizo pública  la información para que fuera utilizada por la comunidad investigadora, pero la  decisión provocó un escándalo: aunque los usuarios no estaban  identificados!!!&lt;/span&gt;&lt;/h3&gt;AOL 11110859 es una joven neoyorquina que, en marzo, se enamoró. A principios  de mes, le confesó a su buscador de Internet que quería comprar ropa bonita y,  días después, le preguntó cuál era la mejor manera de perder su virginidad.  Pasadas tres semanas, empezó a buscar frenéticamente datos sobre embarazos no  deseados, y volvió a confiar en su buscador para saber si debía o no contarle  sus sospechas a su madre y a sus amigas. A finales de abril, indagaba si podría  estar embarazada a pesar de tener la regla. Y en mayo, su enamorado le rompió el  corazón. "¿Por qué algunas personas hacen daño a otras?", preguntaba,  desesperada, a su buscador. "¿Cómo se puede amar a alguien que te  maltrata?".&lt;br /&gt;&lt;br /&gt;Fuente el Pais.es&lt;br /&gt;&lt;br /&gt;Impresionante, esto nos plantea muchas dudas y sugerencias, por ejemplo ¿Porque el correo de gmail sólo lleva cifrado al poner la contraseña y no al mandar correos?, Pues bien, muy fácil para mandarnos publicidad acorde a los temas que tratamos en nuestros correos,  mi recomendación es que una vez dentro de la cuenta de gmail, pongamos una "s" al HTTP inicial, quedando así https:/.........(lo que sea), de esta manera nuestros correos irán cifrados y no podrán mandarnos publicidad ni tenernos almacenados en sus bases de datos.&lt;br /&gt;¿Cuando saldrá un buscador que toda la información vaya cifrada y no quede almacenada en ningún sitio?&lt;br /&gt;&lt;br /&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115805280716172582?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115805280716172582/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115805280716172582' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115805280716172582'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115805280716172582'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/todo-ordenador-contiene-un-espa.html' title='Todo Ordenador contiene un &quot;Espía&quot;'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115805152479794696</id><published>2006-09-12T10:56:00.000+02:00</published><updated>2006-09-12T10:58:44.806+02:00</updated><title type='text'>Los datos de los Usuarios de Second Life, al descubiertos por un fallo de Seguridad</title><content type='html'>Un agujero de seguridad ha dejado al descubierto los datos reales de los  miembros de Second Life, una comunidad virtual en la que &lt;strong&gt;miles de  usuarios&lt;/strong&gt; 'viven' vidas paralelas en un &lt;strong&gt;mundo 'on  line'&lt;/strong&gt;.&lt;br /&gt;&lt;p&gt;Linden Lab, la compañía desarrolladora de este servicio, ha avisado a sus más  de 650.000 usuarios de que su base de datos, que incluye &lt;strong&gt;nombres,  direcciones, contraseñas y algunos datos bancarios&lt;/strong&gt;, se ha visto  comprometida. Por ello, han pedido a los miembros de esta comunidad que cambien  sus contraseñas.&lt;/p&gt;&lt;p&gt;Fuente el Navegante&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115805152479794696?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115805152479794696/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115805152479794696' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115805152479794696'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115805152479794696'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/los-datos-de-los-usuarios-de-second.html' title='Los datos de los Usuarios de Second Life, al descubiertos por un fallo de Seguridad'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-115781475406803134</id><published>2006-09-09T17:10:00.000+02:00</published><updated>2006-09-10T00:49:14.456+02:00</updated><title type='text'>De nuevo con vosotros ;-)</title><content type='html'>Hola, tras un periodo de "caos" entre curro y mi libro (Seguridad en Internet), he decido colgar diariamente una noticia de seguridad o de tecnologías de la información, donde todos podamos disfrutar con este apasionante mundo;&lt;br /&gt;&lt;br /&gt;Por favor si quieres contribuir debes registrarte para poner algún comentario (Pídemelo por correo y te daré un usuario para escribir). (Principalmente para evitar la publicidad en el blog). Gracias&lt;br /&gt;&lt;br /&gt;Gonzalo Asensio Asensio&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-115781475406803134?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/115781475406803134/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=115781475406803134' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115781475406803134'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/115781475406803134'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2006/09/de-nuevo-con-vosotros.html' title='De nuevo con vosotros ;-)'/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-113161512862366655</id><published>2005-11-10T10:27:00.000+01:00</published><updated>2005-11-10T10:32:08.623+01:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;Periodo de vacaciones&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Tras un periódo de vacaciones el blog se vuelve a reconstruir y actualizar, debido a que he estado trabajando todo el verano, ``ya era hora de pillar esas vacaciones´´.&lt;br /&gt;Por lo tanto quiero pedir disculpas por tenerlo durante un tiempo desatendido, pero claro he estado en un pueblo que había 5 teléfonos, ya os podéis imaginar.&lt;br /&gt;Lo dicho, a partir de hoy volverá a estar actualizado.&lt;br /&gt;&lt;br /&gt;Un saludo&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-113161512862366655?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/113161512862366655/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=113161512862366655' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/113161512862366655'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/113161512862366655'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/11/periodo-de-vacaciones-tras-un-perido.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-113161474910988662</id><published>2005-11-10T10:19:00.000+01:00</published><updated>2005-11-10T10:25:49.120+01:00</updated><title type='text'></title><content type='html'>&lt;h2 style="font-weight: normal;"&gt;&lt;a href="http://www.kriptopolis.org/node/1367" title="Los diez peores bugs de la historia (de momento...)"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/h2&gt; &lt;span style="font-weight: bold;"&gt;Los 10 peores bug de la historia.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.simson.net/bio.php" target="_blank"&gt;Simson Garfinkel&lt;/a&gt; acaba de publicar un estupendo artículo en &lt;em&gt;Wired&lt;/em&gt;, donde recopila los que -según él- son los diez peores fallos del software de la historia. &lt;p&gt;A modo de resumen, y aún recomendando para más detalle la lectura del &lt;a href="http://wired.com/news/technology/bugs/0,2924,69355,00.html" target="_blank"&gt;artículo original&lt;/a&gt;, son los siguientes:&lt;/p&gt;  &lt;ol&gt; &lt;li&gt;Fallo de la sonda Mariner I (1962).&lt;/li&gt;&lt;li&gt;Oleoducto soviético -&gt; explosión no nuclear más grande de la historia (1982).&lt;/li&gt;&lt;li&gt;Radiaciones letales en un dispositivo médico (1985-1987).&lt;/li&gt;&lt;li&gt;Gusano de Morris (1988).&lt;/li&gt;&lt;li&gt;Generador de números aleatorios de Kerberos (1988-1996).&lt;/li&gt;&lt;li&gt;Caída de la red telefónica de AT&amp;amp;T (1990).&lt;/li&gt;&lt;li&gt;División en coma flotante del Intel Pentium (1993).&lt;/li&gt;&lt;li&gt;El Ping de la Muerte (1995/1996).&lt;/li&gt;&lt;li&gt;Desintegración del Ariane 5 (1996).&lt;/li&gt;&lt;li&gt;Sobredosis radiológica en el Instituto Nacional del Cáncer de Panama City (2000)&lt;/li&gt; &lt;/ol&gt;&lt;br /&gt;Fuente: Kriptopolis.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-113161474910988662?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/113161474910988662/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=113161474910988662' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/113161474910988662'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/113161474910988662'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/11/los-10-peores-bug-de-la-historia.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112608458017931989</id><published>2005-09-07T11:15:00.000+02:00</published><updated>2005-09-07T11:16:20.180+02:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;El agente de seguridad de Sygate controla los dispositivos móviles&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; &lt;p class="Estilo1"&gt;Sygate Technologies, empresa especializada en la protección de los accesos a redes lanza al mercado este nuevo agente que controla y filtra las actividades de los dispositivos e impide su conexión a los servidores si no cumplen con las políticas preestablecidas. Para ello ha desarrollado “Sygate Enterprise Protection” (SEP) 5.0.&lt;br /&gt;&lt;/p&gt; &lt;p class="Estilo1"&gt;Con esta capacidad de prevenir que aplicaciones no autorizadas se ejecuten en memoria, la capacidad de controlar la transferencia de datos a almacenamientos móviles, e incorporando las aplicaciones y la funcionalidad de prevención de Intrusiones en un simple agente, Sygate ha puesto alto el listón con Sygate Enterprise Protection” dijo Scott Harroff, Chieff Security Architect.               &lt;/p&gt; &lt;p class="Estilo1" align="justify"&gt; SEP protege enérgicamente al punto terminal, suministrando listas negras, listas blancas, y enfoques según comportamiento para protegerlo de los “exploits” que apuntan hacia la red.&lt;/p&gt;                 &lt;p class="Estilo1"&gt;En la parte que atañe a los dispositivos, Sygate puede bloquear la transferencia de datos a medios de almacenamiento removibles como llaves USB, PDAs, PCMCIAs, etc. Además Sygate permite bloquear los virus y &lt;a href="http://www.virusprot.com/FAQ.html#Spyware"&gt;spyware&lt;/a&gt; que explotan vulnerabilidades conocidas. También es capaz de detectar paquetes “malformados” que pueden evidenciar un próximo ataque de &lt;a href="http://www.virusprot.com/Glosarioc.html#DoS"&gt;Denegación de Servicios (Dos)&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112608458017931989?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112608458017931989/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112608458017931989' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112608458017931989'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112608458017931989'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/09/el-agente-de-seguridad-de-sygate.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112600429460468047</id><published>2005-09-06T12:44:00.000+02:00</published><updated>2005-09-06T12:58:14.606+02:00</updated><title type='text'></title><content type='html'>&lt;h2&gt;&lt;span style="font-size:100%;"&gt;Anti-spyware para Firefox&lt;/span&gt;&lt;/h2&gt;&lt;br /&gt;&lt;strong style="font-family: arial;"&gt;Nixory&lt;/strong&gt;&lt;span style="font-family: arial;"&gt; está enfocado a proteger al usuario frente a recolectores maliciosos de datos, incluyendo la capacidad de encontrarlos y eliminarlos cuando adoptan la forma de cookies maliciosas que afectan al contenedor de Firefox (capacidad ésta -por cierto- que no suelen tener la mayoría de los antispyware habituales).&lt;/span&gt; &lt;p style="font-family: arial;"&gt;El programa está escrito en Python, lo que le convierte en multiplataforma, pudiendo operar por tanto en Windows, Linux, Solaris, MacOs, etc...&lt;/p&gt; Fuente: &lt;a href="http://www.kriptopolis.org"&gt;Kriptopolis&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112600429460468047?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112600429460468047/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112600429460468047' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112600429460468047'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112600429460468047'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/09/anti-spyware-para-firefox-nixory-est.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112591641837835707</id><published>2005-09-05T12:32:00.000+02:00</published><updated>2005-09-05T12:33:38.383+02:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;  Una cumbre internacional impulsará la cooperación judicial y policial contra delitos informáticos&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Expertos en la lucha contra los delitos informáticos de una veintena de países tienen previsto acudir a Sevilla para participar entre los días 24 y 28 de octubre en un encuentro en el que tratarán de poner en común sus experiencias, definir una declaración de intenciones en esta materia y, sobre todo, impulsar la colaboración y la cooperación entre naciones para atajar un tipo delictivo cada vez más usual en la sociedad actual con la difusión de Internet.&lt;br /&gt;     En declaraciones, el jefe del Grupo de Delitos Telemáticos de la Guardia Civil y organizador de la cumbre, Juan Salom, explicó que las jornadas se enmarcan en el Foro Iberoamericano de Encuentro de Ciberpolicías (FIEC) que cada año toma un enfoque determinado y que ahora abogará por coordinar la actuación de los cuerpos de seguridad contra los delitos informáticos.&lt;br /&gt;    Bajo el lema «Un puente hacia la colaboración», FIEC 2005 acogerá cuestiones técnicas, y también jurídicas, que envuelven habitualmente este tipo de delitos. De este modo, autoridades judiciales y policiales de Sudamérica, EE.UU. o Portugal, así como representantes de Interpol, Scotland Yard o de la organización Eurojust, estudiarán el hecho de que las comunicaciones lleguen a pasar por servidores de distintos países a fin de unificar la normativa en este sentido.&lt;br /&gt;   El comandante Salom destacó también el hecho de que se elaborará una declaración institucional al término del foro telemático, en el que la Hispalense igualmente participará a través de unas jornadas paralelas en los mismos términos y que estarán destinadas a los estudiantes.&lt;br /&gt;   El jefe del Grupo de Delitos Telemáticos consideró «fundamental» la cooperación internacional en esta materia, sobre la que «se profundizará» en el encuentro de la capital hispalense, con el objeto también de crear espacios de colaboración judicial a la hora de perseguir hechos como la pornografía infantil o combatir la peligrosa presencia de virus informáticos.&lt;br /&gt;&lt;br /&gt;Fuente la razón digital&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112591641837835707?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112591641837835707/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112591641837835707' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112591641837835707'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112591641837835707'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/09/una-cumbre-internacional-impulsar-la.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112578390025532813</id><published>2005-09-03T23:44:00.000+02:00</published><updated>2005-09-03T23:46:07.023+02:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;De Hackers a Colaboradores&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: georgia;font-family:Arial;" &gt;Lo que ahora es una actividad promovida por algunas empresas para explotar&lt;br /&gt;la creatividad de los usuarios, en otras ocasiones ha sido perseguido (y aún&lt;br /&gt;lo es) con la ley en la mano. En internet, el hackeo y crackeo de&lt;br /&gt;tecnologías es una constante. Programadores y tecnólogos destripan cualquier&lt;br /&gt;dispositivo, desde una batidora a una videoconsola, para lograr que haga&lt;br /&gt;algo para lo que no había sido diseñado. Desde el lanzamiento de la consola&lt;br /&gt;portátil de Sony, PSP, los hackers no han dejado de publicar programas que&lt;br /&gt;permiten usarla para actividades que Sony no había previsto: chatear,&lt;br /&gt;navegar por internet, ver DVD en ella... Cuando hace unos años un&lt;br /&gt;programador modificó las tripas del perro mecánico Aibo, de Sony, la firma&lt;br /&gt;le amenazó con llevarlo a los tribunales. Ahora las tornas cambian, los que&lt;br /&gt;antes eran hacker se convierten en colaboradores.&lt;br /&gt;&lt;br /&gt;¿Que opináis las empresas valorán y buscan a los hackers?&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.cincodias.es/" target="_blank"&gt;http://www.cincodias.es&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112578390025532813?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112578390025532813/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112578390025532813' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112578390025532813'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112578390025532813'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/09/de-hackers-colaboradores-lo-que-ahora_03.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112578372901112692</id><published>2005-09-03T23:40:00.000+02:00</published><updated>2005-09-03T23:42:09.013+02:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;Arranque seguro en Windows Vista: La polémica está servida.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El controvertido proyecto Palladium, reconvertido después a &lt;em&gt;Next-Generation Secure Computing Base (NGSCB)&lt;/em&gt;, puede hacer su debut en Windows Vista, bajo la funcionalidad bautizada como &lt;em&gt;Secure Startup&lt;/em&gt; (Arranque Seguro).   &lt;p&gt;Se supone que &lt;em&gt;Secure Startup&lt;/em&gt; se ha diseñado pensando sobre todo en los robos de portátiles, buscando impedir, vía hardware, que usuarios no autorizados, pero con acceso físico al ordenador, puedan acceder también a los datos que éste contiene.&lt;/p&gt;      &lt;p&gt;El sistema se basa en la inclusión en la placa base de un chip denominado TPM (ver imagen) que protegerá las claves de cifrado, contraseñas y certificados digitales, además de cifrar ciertas transferencias de datos entre elementos físicos del ordenador, etc...&lt;/p&gt;      &lt;p&gt;El uso y almacenamiento de claves únicas de cifrado ha producido las primeras suspicacias entre los defensores de la privacidad electrónica, además del hecho de que el chip TPM puede ser utilizado en la gestión de contenidos digitales para limitar, por ejemplo, la reproducción de música o vídeo a un determinado número de ejecuciones o a una máquina concreta. Además, en el momento en que se activa Secure Startup se genera también otra clave de resguardo, que ha de almacenarse en sitio seguro y permite el acceso desde otro ordenador -por ejemplo- a los datos de un disco duro cuyo ordenador original se haya averiado (un sistema que ya ha sido calificado por algunos como posible &lt;em&gt;puerta trasera&lt;/em&gt;).&lt;/p&gt;      &lt;p&gt;De cara a despejar sospechas conspiranoicas, Microsoft afirma que no forzará a los fabricantes a incluir el chip TPM y que quienes lo incorporen lo harán deshabilitándolo por defecto.&lt;br /&gt;&lt;/p&gt;   Fuente kriptopolis; &lt;a href="http://www.kriptopolis.org/" target="_blank"&gt;http://www.kriptopolis.org&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112578372901112692?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112578372901112692/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112578372901112692' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112578372901112692'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112578372901112692'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/09/arranque-seguro-en-windows_112578372901112692.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112565494587761051</id><published>2005-09-02T11:34:00.000+02:00</published><updated>2005-09-03T23:18:11.083+02:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;Estafa mediante emails que piden ayuda para los daños causados por el huracán Katrina&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Está siendo una prática bastante habitual ya la de estafadores que envían cadenas de emails pidiendo una supuesta ayuda para una tragedia. En este caso, se trata del reciente huracán Katrina, que ha azotado fuertemente el sur de Estados Unidos.&lt;br /&gt;&lt;br /&gt;Huracán KatrinaLos remitentes de los correos buscan frecuentemente victimas aprovechando la "simpatía" generada por las tragedias, y envían millones de mensajes de spam pidiendo que envíen dinero a una cuenta de un banco particular a través de un enlace a un sitio web dentro del correo.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.shellsec.net" target="_blank"&gt;http://www.shellsec.net&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112565494587761051?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112565494587761051/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112565494587761051' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112565494587761051'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112565494587761051'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/09/estafa-mediante-emails-que-piden-ayuda.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112557019062944032</id><published>2005-09-01T12:15:00.000+02:00</published><updated>2005-09-03T23:18:31.903+02:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;Criptógrafos Chinos Descubren un Método más Rápido de Ataque al Algoritmo SHA-1&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Los algoritmos de hashing como SHA-1 se utilizan para generar firmas digitales y crear checksums. Desde 1994 es un estándar de seguridad del gobierno de USA&lt;br /&gt;Las funciones hash son muy utilizadas en criptografía y son uno de los pilares de la seguridad informática moderna. Constituyen un elemento básico para la generación de firmas digitales y para todo tipo de procesos de autenticación. También tienen una gran importancia en temas de "time stamping" y todo lo relacionado con notariado.Son funciones unidireccionales y cada input produce un único resultado.&lt;br /&gt;Cuando dos inputs diferentes producen el mismo resultado de hash, se dice que ha ocurrido una colisión. Hasta ahora, según comenta el NIST (Instituto de estándares de USA) podíamos esperar una colisión cada 2 80 operaciones hash mediante un ataque de fuerza bruta.&lt;br /&gt;Según un método desarrollado por los investigadores chinos Wang, Yin y Yu se pueden encontrar colisiones en menos de 2 69 operaciones hash, lo cual es bastante preocupante pues además de ser un estándar del gobierno norteamericano, también ha sido adoptado por otros países.&lt;br /&gt;&lt;br /&gt;Noticia de virusprot.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112557019062944032?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112557019062944032/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112557019062944032' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112557019062944032'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112557019062944032'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/09/criptgrafos-chinos-descubren-un-mtodo.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112550613543154809</id><published>2005-08-31T18:25:00.000+02:00</published><updated>2005-09-02T12:49:22.410+02:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;Los programas espía y los virus troyanos desbancan a los gusanos como principales peligros para los equipos informáticos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Noticia de la razon digitial;&lt;br /&gt;Los programas espía y los virus troyanos están desbancando a los códigos maliciosos "de gusano" como principales peligros para los equipos informáticos de los internautas, según revela el último informe trimestral elaborado por la compañía de seguridad Panda Software.....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112550613543154809?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112550613543154809/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112550613543154809' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112550613543154809'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112550613543154809'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/08/los-programas-espa-y-los-virus.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112550318550391999</id><published>2005-08-31T17:40:00.000+02:00</published><updated>2005-09-02T12:49:31.520+02:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;Cosas curiosas de la informática.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Esta mañana hablando con un compañero me contaba que en sus primeros cursos de word, dijo en voz alta para toda la clase -AHORA COLOCAMOS EL RATON EN LA PARTE SUPERIOR DERECHA, y su sorpresa fue cuando vió a un hombre levantando el raton físicamente y ponidendoló sobre en monitor,en fín cosas de antaño.&lt;br /&gt;En otra ocasión vió a un mujer con el raton levantado con una mano y con la otra tocaba la rueda para moverse por el escritorio, según dijo la mujer ``se apañaba mejor´´ en su trabajo desde entonces la llaman ``la masturbadora´´ :-)&lt;br /&gt;&lt;br /&gt;¿Sabéis de algo mas gracioso?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112550318550391999?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112550318550391999/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112550318550391999' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112550318550391999'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112550318550391999'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/08/cosas-curiosas-de-la-informtica.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16049248.post-112549126938971158</id><published>2005-08-31T14:27:00.000+02:00</published><updated>2005-09-02T12:49:43.950+02:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;¿Seguridad Informática?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Desde la aparición de los primeros ordenadores, la seguridad informática no era un problema, ésta se limitaba a términos de seguridad física controlando los accesos a esas frías salas con aquellas gigantes máquinas. En ocasiones y por culpa de un `despecho corporativo´algún trabajador alocado se vengaba con estas máquinas para que dejarán de funcionar correctamente y ese era el principal peligro.&lt;br /&gt;&lt;br /&gt;Con la difusión del moden a principio de los años 80, el concepto de las comunicaciones y por supuesto el de los ordenadores cambió para hacer historia, ahora no sólo disponiamos de máquinas que procesaban muchos datos, sino que además éstas se comunicaban entre sí.&lt;br /&gt;A partir de este momento y con la creación de algún que otro virus fue cuando se empezó a tener en cuenta la seguridad dentro del mundo informático.&lt;br /&gt;&lt;br /&gt;Tras esta reflexión mi pregunta es el mismo título, ¿crees que existe seguridad informática en la actualidad? ¿Por qué?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16049248-112549126938971158?l=proteccion-informatica.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://proteccion-informatica.blogspot.com/feeds/112549126938971158/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16049248&amp;postID=112549126938971158' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112549126938971158'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16049248/posts/default/112549126938971158'/><link rel='alternate' type='text/html' href='http://proteccion-informatica.blogspot.com/2005/08/seguridad-informtica-desde-la-aparicin.html' title=''/><author><name>Gonzalo Asensio</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry></feed>
