<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Caminando entre bits...</title>
	<atom:link href="http://seifreed.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://seifreed.org</link>
	<description></description>
	<lastBuildDate>Fri, 13 Nov 2009 22:16:22 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='seifreed.org' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/78b665618ea09b7d45adac379aaf4bf6?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Caminando entre bits...</title>
		<link>http://seifreed.org</link>
	</image>
			<item>
		<title>Microsoft Coffee</title>
		<link>http://seifreed.org/2009/11/13/microsoft-coffee/</link>
		<comments>http://seifreed.org/2009/11/13/microsoft-coffee/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 22:16:22 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[coffe]]></category>
		<category><![CDATA[forense]]></category>
		<category><![CDATA[Microsoft Coffee]]></category>
		<category><![CDATA[sacar informacion de equipo]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://seifreed.org/?p=1826</guid>
		<description><![CDATA[Un día mas, podemos encontrar una suite de herramientas con la que podemos extraer información de un equipo.
Una suite de herramientas desarrollada en principio por Microsoft. Además que la puedes llevar en tu USB.
Se trata de Microsoft Coffee.
Que es y de que está formado Microsoft Coffee?
es una &#8220;unidad de almacenamiento USB&#8221;, que fue distribuido en [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1826&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Un día mas, podemos encontrar una suite de herramientas con la que podemos extraer información de un equipo.</p>
<p>Una suite de herramientas desarrollada en principio por Microsoft. Además que la puedes llevar en tu USB.</p>
<p>Se trata de Microsoft Coffee.</p>
<p>Que es y de que está formado Microsoft Coffee?</p>
<blockquote><p>es una &#8220;unidad de almacenamiento USB&#8221;, que fue distribuido en silencio a un puñado de organismos policiales en junio pasado.</p>
<p>El dispositivo contiene 150 comandos que puede disminuir drásticamente el tiempo necesario para reunir pruebas digitales, que es cada vez más importante en la delincuencia en el mundo real, así como los delitos informáticos. Puede desencriptar contraseñas y analizar la actividad de Internet de una computadora, así como los datos almacenados en el ordenador.</p></blockquote>
<p>Una vez descargada la herramienta, vamos a crear la unidad USB.</p>
<p><span style="color:#ff0000;"><strong>Creando USB Coffee</strong></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">Ejecutamos COFFE.exe y nos saldrá una GUI para hacer de manera gráfica nuestra unidad USB de Coffee</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><a href="http://seifreed.files.wordpress.com/2009/11/generando_usb.png"><img class="aligncenter size-full wp-image-1827" title="generando_usb" src="http://seifreed.files.wordpress.com/2009/11/generando_usb.png?w=500&#038;h=400" alt="generando_usb" width="500" height="400" /></a><br />
</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">Ya tenemos nuestra unidad USB comprobemos&#8230;</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><a href="http://seifreed.files.wordpress.com/2009/11/unidades.png"><img class="aligncenter size-full wp-image-1828" title="unidades" src="http://seifreed.files.wordpress.com/2009/11/unidades.png?w=500&#038;h=363" alt="unidades" width="500" height="363" /></a><br />
</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">Como veis aqui tenemos nuestra unidad USB Coffee.</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">Ahora vamos a utilizar Coffee</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><strong>Utilizando Cofffee</strong></span></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><span style="color:#000000;">En nuestra unidad USB tendremos un archivo llamado runner.exe.</span></span></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><span style="color:#000000;">Lo ejecutamos&#8230;</span></span></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><span style="color:#000000;"><a href="http://seifreed.files.wordpress.com/2009/11/generando.png"><img class="aligncenter size-full wp-image-1829" title="generando.." src="http://seifreed.files.wordpress.com/2009/11/generando.png?w=499&#038;h=249" alt="generando.." width="499" height="249" /></a><br />
</span></span></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><span style="color:#000000;">Ahora podemos ver que nos ha creado una serie de carpetas y ha ejecutado una serie de tests.</span></span></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><span style="color:#000000;"><a href="http://seifreed.files.wordpress.com/2009/11/carpetas_geenradas.png"><img class="aligncenter size-full wp-image-1830" title="carpetas_geenradas" src="http://seifreed.files.wordpress.com/2009/11/carpetas_geenradas.png?w=500&#038;h=237" alt="carpetas_geenradas" width="500" height="237" /></a><br />
</span></span></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><span style="color:#000000;">En cada una de esas carpetas hay información obtenida de nuestro equipo.</span></span></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><strong>Información extraída</strong></span><br />
</span></span></span></span><br />
Después de los test que se han realizado, podemos entrar en alguna de las carpetas y ver la información extraída:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/informacion_obtenida.png"><img class="aligncenter size-full wp-image-1831" title="información_obtenida" src="http://seifreed.files.wordpress.com/2009/11/informacion_obtenida.png?w=500&#038;h=360" alt="información_obtenida" width="500" height="360" /></a></p>
<p>Aquí podemos ver que ha sacado una información de los servicios que hay sobre nuestra máquina.</p>
<p>&nbsp;</p>
<p>Y ya está!</p>
<p>Como podéis comprobar la herramienta está muy bien y además echa por la gente de Redmon.</p>
<p>&nbsp;</p>
<p>Saludos.</p>
<p>&nbsp;</p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><br />
</span></span></p>
<p>&nbsp;</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1826/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1826/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1826/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1826/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1826/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1826/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1826/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1826/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1826/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1826/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1826&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/11/13/microsoft-coffee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/generando_usb.png" medium="image">
			<media:title type="html">generando_usb</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/unidades.png" medium="image">
			<media:title type="html">unidades</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/generando.png" medium="image">
			<media:title type="html">generando..</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/carpetas_geenradas.png" medium="image">
			<media:title type="html">carpetas_geenradas</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/informacion_obtenida.png" medium="image">
			<media:title type="html">información_obtenida</media:title>
		</media:content>
	</item>
		<item>
		<title>Nueva era, el DNI electrónico.</title>
		<link>http://seifreed.org/2009/11/12/nueva-era-el-dni-electronico/</link>
		<comments>http://seifreed.org/2009/11/12/nueva-era-el-dni-electronico/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 23:02:45 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[DNI]]></category>
		<category><![CDATA[DNI electrónico]]></category>
		<category><![CDATA[eDNI]]></category>

		<guid isPermaLink="false">http://seifreed.org/?p=1821</guid>
		<description><![CDATA[Bueno, todos/as sabemos que la tecnología avanza. Estamos en el auge de la era de la información. Cada vez mas, se van informatizando las cosas y como no, hace tiempo que le llego el turno al DNI.
Historia
En España se expide desde marzo del año 2006 un tipo especial de documento de identidad denominado DNI electrónico.
El [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1821&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Bueno, todos/as sabemos que la tecnología avanza. Estamos en el auge de la era de la información. Cada vez mas, se van informatizando las cosas y como no, hace tiempo que le llego el turno al DNI.</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>Historia</strong></span></span></p>
<blockquote><p>En <a title="España" href="http://es.wikipedia.org/wiki/Espa%C3%B1a">España</a> se expide desde marzo del año 2006 un tipo especial de <a title="Documento de identidad" href="http://es.wikipedia.org/wiki/Documento_de_identidad">documento de identidad</a> denominado <strong>DNI electrónico</strong>.</p>
<p>El nacimiento del <a title="DNI" href="http://es.wikipedia.org/wiki/DNI#Espa.C3.B1a">Documento Nacional de Identidad</a> electrónico (DNIe) responde a la necesidad de otorgar identidad personal a los ciudadanos para su uso en la nueva Sociedad de la Información, además de servir de impulsor de la misma. Así, el DNIe es la adaptación del tradicional documento de identidad a la nueva realidad de una sociedad interconectada por redes de comunicaciones.</p></blockquote>
<p>Bueno después de saber un poco de historia sobre el DNI electrónico vamos  a ver principalmente las novedades y diferencias en el nuevo DNI electrónico.</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>Novedades:</strong></span></span></p>
<blockquote><p>-Realizar operaciones comerciales a través de Internet<br />
-Realizar trámites con las Administraciones Públicas a cualquier hora y sin tener que desplazarse ni hacer colas<br />
-Realizar transacciones seguras con entidades bancarias<br />
-Participar en un conversación por Internet con la certeza de que nuestro interlocutor es quien dice ser</p></blockquote>
<p><span style="color:#ff0000;"><strong><span style="text-decoration:underline;">Diferencias</span></strong></span></p>
<blockquote><p>A diferencia del antiguo, se emite en el mismo día en el que se cita al interesado, tardando unos quince minutos en hacer todos los trámites y quedando todos nuestros datos, así como la huella y la fotografía del titular, codificados digital-mente en un pequeño chip.</p></blockquote>
<p><span style="text-decoration:underline;"><span style="color:#ff0000;"><strong>En cuanto a la Seguridad&#8230;.</strong></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">Muchos se preguntarán si el DNI electrónico es seguro. Pero como estamos seguro de ello? Como podemos estar seguro de lo que estamos utilizando.</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">Miremos una imagen:</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><a href="http://seifreed.files.wordpress.com/2009/11/dnie_descripicion.jpg"><img class="aligncenter size-full wp-image-1822" title="Dnie_descripicion" src="http://seifreed.files.wordpress.com/2009/11/dnie_descripicion.jpg?w=500&#038;h=501" alt="Dnie_descripicion" width="500" height="501" /><br />
</a></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">Aquí podemos ver de que está echo el DNI electrónico. Como podemos ver es diferente al DNI antiguo.</span></span></p>
<p><span style="text-decoration:underline;"><span style="color:#ff0000;"><strong>Que tiene el chip que tiene el certificado?</strong></span></span></p>
<blockquote>
<ul>
<li>Un certificado electrónico para autenticar la personalidad del ciudadano</li>
<li>Un certificado electrónico para firmar electrónicamente, con la misma validez jurídica que la firma manuscrita</li>
<li>Certificado de la Autoridad de Certificación emisora</li>
<li>Claves para su utilización</li>
<li>La plantilla biométrica de la impresión dactilar</li>
<li>La fotografía digitalizada del ciudadano</li>
<li>La imagen digitalizada de la firma manuscrita</li>
<li>Datos de la filiación del ciudadano, correspondientes con el contenido personalizado en la tarjeta.</li>
</ul>
</blockquote>
<p><span style="color:#ff0000;"><span style="color:#000000;"><strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Seguridad DNI electrónico</span></span></strong></span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;"><span style="color:#000000;">Que seguridad implementa el DNI electrónico?</span></span></span></span></p>
<p><strong> Funcionalidad criptográfica </strong></p>
<div>
• Claves RSA</div>
<div>
<p>La tarjeta DNIe es capaz de generar y gestionar claves RSA. La generación de la pareja de claves RSA sigue el estándar PKCS#1 v1.5. Se usa el algoritmo Miller-Rabin como test de primalidad.</p>
</div>
<div>
• Hash</div>
<div>
<p>La tarjeta DNIe es capaz de realizar hash de datos con el algoritmo SHA1. Es posible realizar todo el proceso en la tarjeta o finalizar un hash calculado externamente. Después de finalizar cualquier operación de hash, el código resultante es almacenado en la memoria de la tarjeta para ser usado posteriormente por un comando. El hash sólo permanece en memoria hasta la siguiente operación.</p>
</div>
<div>
<p>• Firmas electrónicas</p></div>
<div>
<p>La tarjeta DNIe tiene capacidad para la realización de firmas electrónicas de dos modos diferentes:</p>
</div>
<div>
<ul>
<li>
<div>Modo raw</div>
</li>
<li>
<div>Modo relleno PKCS#1</div>
</li>
</ul>
</div>
<div>
<p><strong>Intercambio de claves</strong></p>
<p>La operación de intercambio de claves es usada para compartir claves simétricas o de sesión entre dos entidades. Es posible cifrar una clave Ks con la clave pública de un destinatario, la cual puede ser cargada en la memoria de la tarjeta protegida mediante una clave RSA. El destinatario puede descifrar la clave Ks usando la clave privada RSA correspondiente.</p>
<p><strong> Cifrado </strong></p>
<p>La tarjeta puede realizar operaciones 3 DES CBC con claves de 16 bytes (k1, k2, k1). Para realizar operaciones 3DES en la tarjeta, la clave de 16 bytes de longitud debe ser cargada en memoria. El proceso de carga está protegido por algoritmo RSA. La clave permanece en memoria hasta que se finaliza la sesión con la tarjeta o se carga una nueva.</p>
</div>
<p>Técnicamente a mi me parece bastante seguro.</p>
<p>Y finálmente..</p>
<p><span style="text-decoration:underline;"><span style="color:#ff0000;"><strong>¿Donde podemos conseguir nuestro DNI electrónico?</strong></span></span></p>
<p>Para conseguirlo podemos ir a alguna comisaría que lo hagan que tengamos cerca&#8230; O visitar esta página</p>
<p><a href="http://www.dnielectronico.es/obtener.html" target="_blank">Obtener DNI electrónico</a></p>
<p>Y daros prisa ahora regalan lectores para el uso personal.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/lector-dni.jpg"><img class="aligncenter size-full wp-image-1823" title="lector +DNI" src="http://seifreed.files.wordpress.com/2009/11/lector-dni.jpg?w=500&#038;h=375" alt="lector +DNI" width="500" height="375" /></a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1821/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1821/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1821/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1821/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1821/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1821/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1821/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1821/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1821/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1821/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1821&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/11/12/nueva-era-el-dni-electronico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/dnie_descripicion.jpg" medium="image">
			<media:title type="html">Dnie_descripicion</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/lector-dni.jpg" medium="image">
			<media:title type="html">lector +DNI</media:title>
		</media:content>
	</item>
		<item>
		<title>MD5, SHA1 funciones de hash</title>
		<link>http://seifreed.org/2009/11/10/md5-sha1-funciones-de-has/</link>
		<comments>http://seifreed.org/2009/11/10/md5-sha1-funciones-de-has/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 00:41:38 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MAC OS X]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[md5sum]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[sha1]]></category>
		<category><![CDATA[sha1sum]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.org/?p=1810</guid>
		<description><![CDATA[Es algo bastante extendido en Internet. MD5 y SHA1 sirve para comprobar la integridad de un fichero.
Es decir si ese fichero ha podido ser modificado o no.
Naturalmente es un tema bastante importante ya que, con este tipo de métodos podemos verificar que realmente estamos descargando y usando algo que proviene de la fuente original y [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1810&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Es algo bastante extendido en Internet. MD5 y SHA1 sirve para comprobar la integridad de un fichero.</p>
<p>Es decir si ese fichero<strong> ha podido ser modificado o no</strong>.</p>
<p>Naturalmente es un tema bastante importante ya que, con este tipo de métodos podemos verificar que realmente estamos descargando y usando algo que proviene de la fuente original y no ha sido modificado por terceros.</p>
<p>Empezaremos por MD5 de echo es el más conocido y extendido por Internet.</p>
<p><span style="color:#ff0000;"><strong>Que es MD5?</strong></span></p>
<blockquote><p>Es uno de los algoritmos de reducción criptográficos diseñados por el profesor <a title="Ronald Rivest" href="http://es.wikipedia.org/wiki/Ronald_Rivest">Ronald Rivest</a> del <a title="MIT" href="http://es.wikipedia.org/wiki/MIT">MIT</a> (<em>Massachusetts Institute of Technology</em>, Instituto Tecnológico de Massachusetts). Fue desarrollado en <a title="1991" href="http://es.wikipedia.org/wiki/1991">1991</a> como reemplazo del algoritmo <a title="MD4" href="http://es.wikipedia.org/wiki/MD4">MD4</a> después de que <a title="Hans Dobbertin" href="http://es.wikipedia.org/wiki/Hans_Dobbertin">Hans Dobbertin</a> descubriese su debilidad.A pesar de su amplia difusión actual, la sucesión de problemas de seguridad detectados desde que, en <a title="1996" href="http://es.wikipedia.org/wiki/1996">1996</a>, <a title="Hans Dobbertin" href="http://es.wikipedia.org/wiki/Hans_Dobbertin">Hans Dobbertin</a> anunciase una <a title="Colisión (hash)" href="http://es.wikipedia.org/wiki/Colisi%C3%B3n_%28hash%29">colisión de <em>hash</em></a> plantea una serie de dudas acerca de su uso futuro.</p></blockquote>
<p>Como comentaba antes, MD5 es el sistema más utilizado.</p>
<p><span style="color:#ff0000;"><strong>Comprobando MD5 en Windows</strong></span></p>
<p>Veamos un ejemplo:</p>
<p>Nos queremos descargar una ISO de Debian, por ejemplo vamos a la página de descargas.</p>
<p><a href="http://cdimage.debian.org/debian-cd/5.0.3/i386/iso-cd/" target="_blank">Pagina de descargas de Debian</a></p>
<p>Nos descargamos la ISO.</p>
<p>La página de descargas ya nos ofrece un fichero para comprobar las firmas que es este:</p>
<p><a href="http://cdimage.debian.org/debian-cd/5.0.3/i386/iso-cd/MD5SUMS" target="_blank">Fichero MD5</a></p>
<p>Vamos a sacar el MD5 de la imagen del CD de Debian en Windows. Yo lo he echo con el programa MD5SUM.</p>
<p>Lo podemos descargar de aqui:</p>
<p><a href="http://www.etree.org/md5com.html" target="_blank">MD5SUM</a></p>
<p>Después de descargarlo y probarlo nos sale esto:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/comprobar_md51.png"><img class="aligncenter size-full wp-image-1813" title="comprobar_md5" src="http://seifreed.files.wordpress.com/2009/11/comprobar_md51.png?w=500&#038;h=143" alt="comprobar_md5" width="500" height="143" /></a></p>
<p>Como veis nos da el hash, ahora vamos a comprobarlo con el hash que nos ofrecen:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/md5_comprobado.png"><img class="aligncenter size-full wp-image-1814" title="md5_comprobado" src="http://seifreed.files.wordpress.com/2009/11/md5_comprobado.png?w=497&#038;h=24" alt="md5_comprobado" width="497" height="24" /></a></p>
<p>Si miráis en la web que os he pasado antes la de <a href="http://cdimage.debian.org/debian-cd/5.0.3/i386/iso-cd/MD5SUMS" target="_blank">Fichero MD5</a>. Podemos ver que la firma ofrecida y la que hemos comprobado <strong>son iguales</strong>. Es decir, la ISO que tenemos es <strong>totalmente original</strong>.</p>
<p><strong><span style="color:#ff0000;">Comprobando MD5 en Ubuntu:</span></strong></p>
<p>Primero de todo instalaremos un paquete que nos hace falta:</p>
<blockquote><p>sudo apt-get install sleuthkit</p></blockquote>
<p>Instalamos el paquete y ya podemos comprobar la integridad del fichero.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/md5_ubuntu.png"><img class="aligncenter size-full wp-image-1815" title="md5_ubuntu" src="http://seifreed.files.wordpress.com/2009/11/md5_ubuntu.png?w=500&#038;h=120" alt="md5_ubuntu" width="500" height="120" /></a></p>
<p>Con esto obtenemos el hash MD5 en Ubuntu</p>
<p><span style="color:#ff0000;"><strong>Comprobando MD5 en MAC OS X</strong></span></p>
<p>En MAC utilizaremos una herramienta que nos comprueba el hash, lo podemos encontrar aquí:</p>
<p><a href="http://www.apple.com/downloads/macosx/networking_security/md5_eternalstormssoftware.html" target="_blank">MD5</a></p>
<p>Lo utilizamos y calculamos el hash MD5 que queramos:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/md5_mac_os_x.png"><img class="aligncenter size-full wp-image-1816" title="MD5_mac_os_x" src="http://seifreed.files.wordpress.com/2009/11/md5_mac_os_x.png?w=500&#038;h=161" alt="MD5_mac_os_x" width="500" height="161" /></a></p>
<p>Ahora vamos por el SHA1.</p>
<p>Aunque no tan utilizado como el MD5, se tiende a migrar ya hacia el SHA1.</p>
<blockquote><p>es un sistema de <a title="Función hash" href="http://es.wikipedia.org/wiki/Funci%C3%B3n_hash">funciones <em>hash</em></a> criptográficas relacionadas de la <a title="Agencia de Seguridad Nacional de los Estados Unidos" href="http://es.wikipedia.org/wiki/Agencia_de_Seguridad_Nacional_de_los_Estados_Unidos">Agencia de Seguridad Nacional de los Estados Unidos</a> y publicadas por el <em>National Institute of Standards and Technology</em> (NIST). El primer miembro de la familia fue publicado en <a title="1993" href="http://es.wikipedia.org/wiki/1993">1993</a> es oficialmente llamado <strong>SHA</strong>. Sin embargo, hoy día, no oficialmente se le llama <strong>SHA-0</strong> para evitar confusiones con sus sucesores. Dos años más tarde el primer sucesor de SHA fue publicado con el nombre de <strong>SHA-1</strong>. Existen cuatro variantes más que se han publicado desde entonces cuyas diferencias se basan en un diseño algo modificado y rangos de salida incrementados: <strong>SHA-224</strong>, <strong>SHA-256</strong>, <strong>SHA-384</strong>, y <strong>SHA-512</strong> (llamándose <strong>SHA-2</strong> a todos ellos).</p></blockquote>
<p>Vamos a ver como podemos comprobar la firma SHA1.</p>
<p>En la misma imagen de Debian.</p>
<p>Primero vemos como la página nos ofrece las firmas de hash</p>
<p><a href="http://cdimage.debian.org/debian-cd/5.0.3/i386/iso-cd/SHA1SUMS" target="_blank">Hashes SHA1</a></p>
<p>Comprobando firmas sha1 en Windows</p>
<p>Para hacer la comprobación de sha1 nos tenemos que descargar el ejecutable, lo podemos encontrar aqui:</p>
<p><a href="ftp://ftp.gnupg.org/gcrypt/binary/sha1sum.exe" target="_blank">Sha1sum</a></p>
<p>Lo ejecutamos y comprobamos la firma</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/sha1_windows.png"><img class="aligncenter size-full wp-image-1817" title="sha1_windows" src="http://seifreed.files.wordpress.com/2009/11/sha1_windows.png?w=500&#038;h=35" alt="sha1_windows" width="500" height="35" /></a></p>
<p>Ya tenemos nuestra firma SHA1 que podemos comprobar con nuestro fichero.</p>
<p><span style="color:#ff0000;"><strong>Comprobando Sha1 en Ubuntu.</strong></span></p>
<p>Con el paquete que instalamos antes no haría falta instalar nada más.</p>
<p>Miremos como se hace:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/sha1_ubuntu.png"><img class="aligncenter size-full wp-image-1818" title="sha1_ubuntu" src="http://seifreed.files.wordpress.com/2009/11/sha1_ubuntu.png?w=500&#038;h=52" alt="sha1_ubuntu" width="500" height="52" /></a></p>
<p>Ya tenemos nuestra firma en sha1.</p>
<p>Comprobando Sha1 en MAC OS X</p>
<p>Por último en mac, para hacerlo utilizaremos la librería de openssl +sha1</p>
<p>veamos el comando sería así:</p>
<blockquote><p>/usr/bin/openssl sha1 fichero</p></blockquote>
<p>Asi que veamos un ejemplo:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/sha1_mac_osx.png"><img class="aligncenter size-full wp-image-1819" title="sha1_mac_osx" src="http://seifreed.files.wordpress.com/2009/11/sha1_mac_osx.png?w=447&#038;h=51" alt="sha1_mac_osx" width="447" height="51" /></a></p>
<p>Y hasta aquí todo, espero que desde ahora vigiléis lo que os bajais.</p>
<p>&nbsp;</p>
<p>Saludos</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1810/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1810/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1810/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1810/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1810/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1810/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1810/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1810/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1810/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1810/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1810&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/11/10/md5-sha1-funciones-de-has/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/comprobar_md51.png" medium="image">
			<media:title type="html">comprobar_md5</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/md5_comprobado.png" medium="image">
			<media:title type="html">md5_comprobado</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/md5_ubuntu.png" medium="image">
			<media:title type="html">md5_ubuntu</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/md5_mac_os_x.png" medium="image">
			<media:title type="html">MD5_mac_os_x</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/sha1_windows.png" medium="image">
			<media:title type="html">sha1_windows</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/sha1_ubuntu.png" medium="image">
			<media:title type="html">sha1_ubuntu</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/sha1_mac_osx.png" medium="image">
			<media:title type="html">sha1_mac_osx</media:title>
		</media:content>
	</item>
		<item>
		<title>Seguridad en las Redes Sociales</title>
		<link>http://seifreed.org/2009/11/05/seguridad-en-las-redes-sociales/</link>
		<comments>http://seifreed.org/2009/11/05/seguridad-en-las-redes-sociales/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 00:23:02 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[seguridada de la información]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[tuenti]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://seifreed.org/?p=1784</guid>
		<description><![CDATA[Introducción:
Ya se han visto varias páginas de Internet que muestran la importancia de ese tema y es que, en mundo donde la web 2.0 se ha convertido en algo a la orden del día tanto para jóvenes como para adultos hemos de concienciarnos de la importancia y los pasos que hemos de seguir para entrar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1784&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><span style="color:#ff0000;"><strong>Introducción:</strong></span></p>
<blockquote><p>Ya se han visto varias páginas de Internet que muestran la importancia de ese tema y es que, en mundo donde la web 2.0 se ha convertido en algo a la orden del día tanto para jóvenes como para adultos hemos de concienciarnos de la importancia y los pasos que hemos de seguir para entrar en este mundo de las Redes Sociales</p></blockquote>
<p>Principalmente se conocen tres redes sociales principales, <strong>Facebook</strong>, <strong>Tuenti</strong> y <strong>Twitter</strong>.</p>
<p>Empezaremos priméramente por definir que es o como se conoce una red Social,</p>
<p><span style="color:#ff0000;"><strong>Una Red Social:</strong></span></p>
<blockquote><p>Es una <a title="Estructura social" href="http://es.wikipedia.org/wiki/Estructura_social">estructura social</a> que se puede representar en forma de uno o varios <a title="Grafos" href="http://es.wikipedia.org/wiki/Grafos">grafos</a> en los cuales los nodos representan individuos (a veces denominados actores) y las aristas relaciones entre ellos.</p>
<p>Definamos, estructura social como las relaciones <a title="Sistema" href="http://es.wikipedia.org/wiki/Sistema">sistemáticas</a> que vinculan a miembros de una determinada comunidad aunque no se encuentren en ningún momento en contacto directo, ha resultado uno de los conceptos más problemáticos de la disciplina y el comportamiento humano. y Definamos grafos como gráficas</p></blockquote>
<p>Después de saber que es una Red Social, pasaremos a explicar un poco la historia de cada una de ellas.</p>
<p><span style="color:#ff0000;"><strong>Historia</strong></span></p>
<p>Empezaremos por <strong>Tuenti..</strong></p>
<blockquote><p>Fue creada en <a title="2006" href="http://es.wikipedia.org/wiki/2006">2006</a> por <a title="Zaryn Dentzel" href="http://es.wikipedia.org/wiki/Zaryn_Dentzel">Zaryn Dentzel</a>, un estudiante <a title="Estadounidense" href="http://es.wikipedia.org/wiki/Estadounidense">estadounidense</a> actualmente afincado en <a title="Madrid" href="http://es.wikipedia.org/wiki/Madrid">Madrid</a> (España). Dentzel conoció España a través de un intercambio que lo llevó a <a title="Cabeza del Buey" href="http://es.wikipedia.org/wiki/Cabeza_del_Buey">Cabeza del Buey</a> (<a title="Badajoz" href="http://es.wikipedia.org/wiki/Badajoz">Badajoz</a>) y, a raíz de ésta experiencia, fue como años más tarde nacería Tuenti.Al principio iba dirigido para <a title="Universitario" href="http://es.wikipedia.org/wiki/Universitario">universitarios</a> y sólo algunos conocidos pudieron probarlo. Más tarde, en vista de su éxito, permitieron la entrada a más usuarios, pero sólo si tenían invitación. Actualmente se calcula 6 millones de usuarios en España, la inmensa mayoría de ellos universitarios y colegiales</p></blockquote>
<p>Tuenti es la única en la que se puede entrar <strong>sólo con Invitación </strong>ya que, mantienen la idea de que si te metes en Tuenti es porque tienes a alguien de confianza ahí dentro.</p>
<p>Sigamos por <strong>Twitter</strong></p>
<blockquote><p>Comenzó como un proyecto de investigación y desarrollo dentro de Obvious, LLC, un pequeño <a title="Start-up" href="http://es.wikipedia.org/wiki/Start-up">start-up</a> de San Francisco, durante marzo de 2006. El nombre original del producto era <strong>twttr</strong>, inspirado por <a title="Flickr" href="http://es.wikipedia.org/wiki/Flickr">Flickr</a>. Al principio fue usado internamente por la compañía hasta que fue oficialmente lanzado al público en octubre del mismo año. El servicio rápidamente comenzó a ganar adeptos y en marzo de 2007 ganó el premio <em>South by Southwest Web Award</em> en la categoría de blog.</p></blockquote>
<p>Bastante utilizado ya que ofrece un servicio muy bueno como es el de dejar cómo un mensaje rápido de lo que estás haciendo en ese momento.</p>
<p>Y por último <strong>Facebook</strong>,</p>
<blockquote><p>El creador de Facebook es <a title="Mark Zuckerberg" href="http://es.wikipedia.org/wiki/Mark_Zuckerberg">Mark Zuckerberg</a>, estudiante de la <a title="Universidad de Harvard" href="http://es.wikipedia.org/wiki/Universidad_de_Harvard">Universidad de Harvard</a>. La compañía tiene sus oficinas centrales en <a title="Palo Alto" href="http://es.wikipedia.org/wiki/Palo_Alto">Palo Alto</a>, <a title="California" href="http://es.wikipedia.org/wiki/California">California</a>.</p>
<p>La idea de crear una <a title="Comunidad" href="http://es.wikipedia.org/wiki/Comunidad">comunidad</a> basada en la <a title="Web" href="http://es.wikipedia.org/wiki/Web">Web</a> en que la gente compartiera sus gustos y sentimientos no es nueva. Ya David Bohnett, creador de <a title="Geocities" href="http://es.wikipedia.org/wiki/Geocities">Geocities</a>, la había incubado a fines de los <a title="Años 1980" href="http://es.wikipedia.org/wiki/A%C3%B1os_1980">años 1980</a>. <a title="Geocities" href="http://es.wikipedia.org/wiki/Geocities">Geocities</a> tuvo éxito en los 1990, en 1998 fue el tercer sitio más visto en la Web,pero no logró consolidarse después de que fuera adquirido por <a title="Yahoo!" href="http://es.wikipedia.org/wiki/Yahoo%21">Yahoo!</a>.</p>
<p>Facebook compite por abrirse espacio entre empresas de éxito como <a title="Google" href="http://es.wikipedia.org/wiki/Google">Google</a> y <a title="MySpace" href="http://es.wikipedia.org/wiki/MySpace">MySpace</a>, por lo que se enfrenta a grandes desafíos para lograr crecer y desarrollarse. Una de las estrategias de Zuckerberg ha sido abrir la <a title="Plataforma" href="http://es.wikipedia.org/wiki/Plataforma">plataforma</a> Facebook a otros desarrolladores.</p>
<p>La fortaleza de la red social <em>Facebook</em> radica en los 300 millones de usuarios que ha creado,basada en conexiones de gente real. Actualmente, se ha puesto en marcha Facebook en español, extendiéndose a los países de Latinoamérica. Casi cualquier persona con conocimientos informáticos básicos puede tener acceso a todo este mundo de comunidades virtuales.</p></blockquote>
<p>Sin duda la red social más concocida por los usuarios, ya que todo el mundo puede utilizarla.</p>
<p>Una vez ya sabemos un poco más de historia, pensemos, porqué tienen tanto éxito las redes sociales a que se debe todo el auge que ha tenido, que similitudes y diferencias hay entre ellas.</p>
<p><span style="color:#ff0000;"><strong>Similitudes y dieferncias entres las principales redes sociales.</strong></span></p>
<p>Similitudes.</p>
<ol>
<li>Sin duda, todas empezaron siendo un proyecto cerrado y ninguna se imaginaba que fuera a tener ek akacance que ha tenido</li>
<li>Todas fueron creadas por gente de habla anglosajona.</li>
<li>Todas te permiten interactuar con la gente de manera muy sencilla.</li>
<li>En todas puedes colgar tus fotos, videos y demás.</li>
</ol>
<p>Diferencias</p>
<ol>
<li>Facebook y Twitter són de libre acceso, pero en Tuenti sólo puedes entrar por invitación</li>
<li>Tuenti y Facebook son las que más se parecen, Twitter es mas bien usado para otras cosas.</li>
<li>Casi todas se basan en los Followers ( Seguidores)  de alguna manera.</li>
</ol>
<p><span style="color:#ff0000;"><strong>Privacidad</strong></span></p>
<p>Sin duda un tema muy discutido en Internet, que pasa con nuestros datos? Si eliminamos nuestra cuenta quien se encarga de gestionarlos?</p>
<p>Empecemos por <strong>Tuenti</strong>.</p>
<p>En su página oficial podemos encontrar estas especificaciones sobre Tuenti</p>
<blockquote><p>Al publicar contenidos en tu perfil -fotos, archivos, textos, vídeos, sonidos, dibujos, logos o cualquier otro material- <strong>conservas todos tus derechos sobre los mismos</strong> y otorgas a TUENTI una licencia limitada para reproducir y comunicar públicamente los mismos, para agregarles información y para transformarlos con el objeto de adaptarlos a las necesidades técnicas del Servicio. Esta autorización es mundial, no exclusiva (lo que significa que puedes otorgar otra licencia sobre tu contenido a cualquier persona o entidad, además de a TUENTI), por todo el tiempo que tengas vigente tu perfil y con la única y exclusiva finalidad de que TUENTI pueda prestarte el servicio en los términos explicados en estas Condiciones de uso.</p>
<p>La anterior licencia quedará rescindida una vez que elimines tu contenido del Servicio o des de baja tu perfil. A partir de ese momento, TUENTI interrumpirá la comunicación de tu contenido a la mayor brevedad posible.</p>
<p>En relación con el contenido que publiques en el Servicio, garantizas:</p>
<ul>
<li>Que eres el propietario o el titular de cualquier otro derecho que te permite conceder a TUENTI la licencia para su publicación.</li>
<li>Que no vulnera leyes aplicables tales como las relativas al derecho a la intimidad, a la imagen y/o al honor, derechos de propiedad intelectual o industrial o similares ni ningún derecho de un tercero, ya sea una persona o una entidad.</li>
</ul>
<p>Por ello, mantendrás indemne a TUENTI ante cualquier demanda o reclamación presentada por un tercero en relación a cualquier derecho legítimo sobre el contenido que hayas publicado en el Servicio.</p></blockquote>
<p>Por lo que dice aqui podemos extraer un par de ideas.</p>
<ol>
<li>Primero de todo que lo que publiques Tuenti podrá hacerlo público, aunque tu conservarás los derechos sobre los mismos.</li>
<li>También comenta que, una vez elimines tu cuenta los datos quedarán eliminados.</li>
</ol>
<p>Sigamos pot Twitter</p>
<blockquote><p><strong>Service Providers</strong> We engage certain trusted third parties to perform functions and provide services to us, including, without limitation, hosting and maintenance, customer relationship, database storage and management, and direct marketing campaigns. We will share your personally identifiable information with these third parties, but only to the extent necessary to perform these functions and provide such services, and only pursuant to binding contractual obligations requiring such third parties to maintain the privacy and security of your data.</p>
<p><strong>Compliance with Laws and Law Enforcement</strong> Twitter cooperates with government and law enforcement officials or private parties to enforce and comply with the law. We may disclose any information about you to government or law enforcement officials or private parties as we, in our sole discretion, believe necessary or appropriate to respond to claims, legal process (including subpoenas), to protect the property and rights of Twitter or a third party, the safety of the public or any person, to prevent or stop any illegal, unethical, or legally actionable activity, or to comply with the law.</p>
<p><strong>Business Transfers</strong> Twitter may sell, transfer or otherwise share some or all of its assets, including your personally identifiable information, in connection with a merger, acquisition, reorganization or sale of assets or in the event of bankruptcy. You will have the opportunity to opt out of any such transfer if the new entity&#8217;s planned processing of your information differs materially from that set forth in this Privacy Policy.</p>
<h3>Changing or Deleting Information</h3>
<p>If you are a registered user of the Site, you may access and update or correct the information you provided to us by e-mailing us at // <a href="mailto:privacy@twitter.com">privacy at twitter dot com</a>.</p></blockquote>
<p>De aqui podemos sacar varias ideas:</p>
<ol>
<li>La primera es que terceras partes, como empresas podrán tener acceso a tus datos.</li>
<li>Si que podrás tener acceso a tus datos.</li>
<li>Si quieres eliminar o cambiar tu información has de enviarles un correo.</li>
</ol>
<p>Y finalmente nos pasamos a Facebook</p>
<p>Facebook ha sido denunciado en varias ocasiones por no respetar las leyes de privacidad.</p>
<p>Al ser la red social más frequentada por los usuarios de la red, es la que mas está en el punto de mira de todo el mundo.</p>
<p>Si nos paseamos por el apartado de privacidad que tiene Facebook podemos encontrar distintas cosas.</p>
<blockquote><p>Es posible que Facebook utilice información de tu perfil sin identificarte individualmente ante terceros. Esto se hace con propósitos como establecer a cuánta gente en una red le gusta un grupo o una película, y para personalizar anuncios y promociones. Creemos que esto es beneficioso para ti puesto que te permite estar mejor informado sobre lo que ocurre a tu alrededor. Y cuando aparecen anuncios, es más probable que sean de interés para ti. Por ejemplo, si pones una película que te gusta en tu perfil, podemos mandarte un anuncio sobre el estreno de otra del mismo estilo en tu ciudad. Sin embargo, no informamos a la productora cinematográfica de tu identidad.</p>
<p>Puede que utilicemos información sobre ti que recogemos de otras fuentes, incluyendo, aunque no únicamente, periódicos y fuentes de internet como blogs, servicios de mensajería instantánea, la plataforma de desarrolladores de Facebook y otros usuarios de Facebook, para complementar tu perfil. En general, allí donde se utiliza este tipo de información, te permitimos especificar en tu configuración de privacidad que no quieres que esto ocurra o realizar otras acciones que limiten la conexión de esta información con tu perfil (p.ej. quitar un enlace a la etiqueta de una foto).</p>
<h2>Información compartida con terceros</h2>
<p>Facebook consiste en compartir información con otros (amigos y personas que pertenecen a tus redes) a la vez que se ponen a tu disposición opciones de privacidad que restringen el acceso de otros usuarios a tu información. Puedes elegir la información que compartes con tus amigos y redes en Facebook. Nuestra arquitectura de red y tu configuración de privacidad permiten que tomes decisiones sobre quién tiene acceso a tu información. No proporcionamos tus datos de contacto a empresas externas sin tu permiso. Compartimos tu información con terceros sólo en circunstancias limitadas cuando consideramos que hacerlo es 1) razonablemente necesario para ofrecer el servicio, 2) obligado por ley o 3) permitido por ti. Por ejemplo:</p>
<ul>
<li>El muro y la sección &#8220;Noticias&#8221; pueden agregar y mostrar información a tus amigos y a los miembros de las redes a las que perteneces de conformidad con tu configuración de privacidad. Para especificar tus preferencias de configuración para el muro y las noticias, ve a la página &#8220;<a href="http://www.facebook.com/privacy/">Configuración de privacidad</a>&#8220;.</li>
</ul>
</blockquote>
<p>Como podéis ver también comparte información con terceros. Después de las quejas que los usuarios que ha tenido se puede ver en el menú de privacidad esto:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/privacidad.png"><img class="aligncenter size-full wp-image-1786" title="privacidad" src="http://seifreed.files.wordpress.com/2009/11/privacidad.png?w=500&#038;h=64" alt="privacidad" width="500" height="64" /></a></p>
<p>Aqui YA nos da un consejo para editar nuestra privacidad.</p>
<p><span style="color:#ff0000;"><strong>Gestionar nuestra privacidad en las redes sociales.</strong></span></p>
<p>Normalmente, como cuando instalamos un programa &#8220;lo que viene por defecto&#8221; <strong>suele ser lo menos seguro</strong></p>
<p>asi que empezaremos por Twitter</p>
<p>En Twitter sólo podemos configurar una cosa y es protejer nuestros tweets.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/privacidad_twitter.png"><img class="aligncenter size-full wp-image-1787" title="privacidad_twitter" src="http://seifreed.files.wordpress.com/2009/11/privacidad_twitter.png?w=396&#038;h=111" alt="privacidad_twitter" width="396" height="111" /></a>De esta manera protejeremos nuestros tweets de la gente que no hayamos aprobado préviamente.</p>
<p>Ahora seguiremos con Tuenti</p>
<p>En Tuenti al tener mas servicios y &#8220;parecerse&#8221; a Facebook podemos granular más la configuración.</p>
<p>En las preferencias podremos ver algo como:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/menu_tuenti_2.png"><img class="aligncenter size-full wp-image-1788" title="menu_tuenti_2" src="http://seifreed.files.wordpress.com/2009/11/menu_tuenti_2.png?w=500&#038;h=204" alt="menu_tuenti_2" width="500" height="204" /></a>Aqui podemos establecer cómo queremos que sea configure nuestra privacidad en Tuenti, de esta manera podremos controlar quien tiene acceso a nuestro perfil. Aunque tiene opciones de configuración aún podría ser más granular aún.</p>
<p>Y por último vámonos a Facebook.</p>
<p>En Facebook podemos ser más granulares en cuanto a las configuraciones que podemos llegar acabo.</p>
<p>Primero vamos al menú de privacidad.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/configuracion_facebook.png"><img class="aligncenter size-full wp-image-1789" title="configuración_facebook" src="http://seifreed.files.wordpress.com/2009/11/configuracion_facebook.png?w=500&#038;h=54" alt="configuración_facebook" width="500" height="54" /></a></p>
<p>Accedemos a ese menú y nos llevará a otro sitio.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/conf_2.png"><img class="aligncenter size-full wp-image-1790" title="conf_2" src="http://seifreed.files.wordpress.com/2009/11/conf_2.png?w=499&#038;h=297" alt="conf_2" width="499" height="297" /></a></p>
<p>Esto es la información de contacto. Para mi esto sería lo más seguro. En la información básica&#8230;que tenemos?</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/conf_1.png"><img class="aligncenter size-full wp-image-1791" title="conf_1" src="http://seifreed.files.wordpress.com/2009/11/conf_1.png?w=500&#038;h=286" alt="conf_1" width="500" height="286" /></a></p>
<p>Con esto tendríamos el menú de privacidad configurado. Sigamos configurando más Facebook.</p>
<p><strong>Configuración en las aplicaciones.</strong></p>
<p>Cada vez que  nos ponemos y jugamos con una aplicación trasmitimos una información. En el menú de privacidad podemos acceder al menú de aplicaciones. Una vez dentro nos vamos a configuración.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/conf_3.png"><img class="aligncenter size-full wp-image-1792" title="conf_3" src="http://seifreed.files.wordpress.com/2009/11/conf_3.png?w=500&#038;h=299" alt="conf_3" width="500" height="299" /></a>Podemos marcar y desmarcar lo que nosotros queramos&#8230;</p>
<p>Y por último podemos hacer algo de lo más interesante configurar nuestros álbums.</p>
<p><strong>Configurando álbums en Facebook.</strong></p>
<p>Primero vamos a hacer una lista de amigos.</p>
<p>Una lista de amigos nos servirá para en un álbum poder poner a esa lista de amigos que queramos.</p>
<p>Empezemos.</p>
<p>Primero nos vamos a amigos.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/amigos.png"><img class="aligncenter size-full wp-image-1793" title="amigos" src="http://seifreed.files.wordpress.com/2009/11/amigos.png?w=500&#038;h=117" alt="amigos" width="500" height="117" /></a></p>
<p>Después de ir aquí, nos vamos a crear lista</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/crear_lista.png"><img class="aligncenter size-full wp-image-1794" title="crear_lista" src="http://seifreed.files.wordpress.com/2009/11/crear_lista.png?w=500&#038;h=72" alt="crear_lista" width="500" height="72" /></a></p>
<p>Creamos la lista con  el nombre que queramos.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/grupo_creado.png"><img class="aligncenter size-full wp-image-1795" title="grupo_creado" src="http://seifreed.files.wordpress.com/2009/11/grupo_creado.png?w=175&#038;h=166" alt="grupo_creado" width="175" height="166" /></a></p>
<p>Una vez hayamos echo la lista añadimos a los amigos que queramos.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/amigos_anadidos_a_la_lista.png"><img class="aligncenter size-full wp-image-1796" title="amigos_añadidos_a_la_lista" src="http://seifreed.files.wordpress.com/2009/11/amigos_anadidos_a_la_lista.png?w=500&#038;h=257" alt="amigos_añadidos_a_la_lista" width="500" height="257" /></a></p>
<p>Ahora veremos para que podemos utilizar esta lista que acabamos de crear.</p>
<p>Vamos a crear un nuevo álbum</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/crear_album.png"><img class="aligncenter size-full wp-image-1797" title="crear_album" src="http://seifreed.files.wordpress.com/2009/11/crear_album.png?w=500&#038;h=252" alt="crear_album" width="500" height="252" /></a>Cuando creamos el ábum emos de hacer tal y como dice en la imagen darle a personalizar.</p>
<p>Ahora veremos como si que podemos configurar muchas cosas.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/personalizar_album.png"><img class="aligncenter size-full wp-image-1798" title="PERSONALIZAR_ÁLBUM" src="http://seifreed.files.wordpress.com/2009/11/personalizar_album.png?w=387&#038;h=494" alt="PERSONALIZAR_ÁLBUM" width="387" height="494" /></a></p>
<p>Aquí podemos poner varias opciones: Para todos, <strong>amigos de mis amigos</strong></p>
<p>Ahora si nos fijamos hay un botncito que nos permitirá añadir listas de amigos.</p>
<p style="text-align:center;"><img class="aligncenter" title="añadir_grupo" src="http://seifreed.files.wordpress.com/2009/11/anadir_grupo4.png?w=24&#038;h=18" alt="añadir_grupo" width="24" height="18" /></p>
<p>Ahora añadimos el grupo que queramos.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/anadiendo_grupo1.png"><img class="aligncenter size-full wp-image-1805" title="añadiendo_grupo" src="http://seifreed.files.wordpress.com/2009/11/anadiendo_grupo1.png?w=376&#038;h=484" alt="añadiendo_grupo" width="376" height="484" /></a></p>
<p>Después de haber añadido nuestro grupo tambiñen podemos excluír personas.</p>
<p><a href="http://seifreed.files.wordpress.com/2009/11/persona_excluida.png"><img class="aligncenter size-full wp-image-1806" title="persona_excluida" src="http://seifreed.files.wordpress.com/2009/11/persona_excluida.png?w=377&#038;h=542" alt="persona_excluida" width="377" height="542" /></a></p>
<p>Y con esto ya estaríamos. Para los extermistas. Ya pueden seguir este manual también.</p>
<p><a href="http://seifreed.org/2009/08/05/forzando-conexiones-ssl/" target="_blank">Facebook por SSL</a></p>
<p>&nbsp;</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1784/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1784/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1784/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1784/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1784/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1784/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1784/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1784/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1784/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1784/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1784&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/11/05/seguridad-en-las-redes-sociales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/privacidad.png" medium="image">
			<media:title type="html">privacidad</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/privacidad_twitter.png" medium="image">
			<media:title type="html">privacidad_twitter</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/menu_tuenti_2.png" medium="image">
			<media:title type="html">menu_tuenti_2</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/configuracion_facebook.png" medium="image">
			<media:title type="html">configuración_facebook</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/conf_2.png" medium="image">
			<media:title type="html">conf_2</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/conf_1.png" medium="image">
			<media:title type="html">conf_1</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/conf_3.png" medium="image">
			<media:title type="html">conf_3</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/amigos.png" medium="image">
			<media:title type="html">amigos</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/crear_lista.png" medium="image">
			<media:title type="html">crear_lista</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/grupo_creado.png" medium="image">
			<media:title type="html">grupo_creado</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/amigos_anadidos_a_la_lista.png" medium="image">
			<media:title type="html">amigos_añadidos_a_la_lista</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/crear_album.png" medium="image">
			<media:title type="html">crear_album</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/personalizar_album.png" medium="image">
			<media:title type="html">PERSONALIZAR_ÁLBUM</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/anadir_grupo4.png" medium="image">
			<media:title type="html">añadir_grupo</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/anadiendo_grupo1.png" medium="image">
			<media:title type="html">añadiendo_grupo</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/11/persona_excluida.png" medium="image">
			<media:title type="html">persona_excluida</media:title>
		</media:content>
	</item>
		<item>
		<title>De-Ice I y Sec-Track I</title>
		<link>http://seifreed.org/2009/10/31/de-ice-i-y-sec-track/</link>
		<comments>http://seifreed.org/2009/10/31/de-ice-i-y-sec-track/#comments</comments>
		<pubDate>Sat, 31 Oct 2009 15:32:19 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Programación Web]]></category>
		<category><![CDATA[Protocolo]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[acunetix]]></category>
		<category><![CDATA[DragonJar]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[nessus]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[sec-track]]></category>
		<category><![CDATA[Test de penetración]]></category>

		<guid isPermaLink="false">http://seifreed.org/?p=1774</guid>
		<description><![CDATA[Bueno, ahora vengo a presentaros un proyecto en el que estoy dedicando mi tiempo libre últimamente se trata de Sec-track
¿Qué es Sec-Track?
Sec-Track es un proyecto colaborativo que ofrece un repositorio de recursos relacionados con la implementación y desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informatica. Estos recursos son distribuidos por  medio de entornos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1774&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Bueno, ahora vengo a presentaros un proyecto en el que estoy dedicando mi tiempo libre últimamente se trata de <a href="http://www.sec-track.com" target="_blank">Sec-track</a></p>
<blockquote><p><strong>¿Qué es Sec-Track?</strong></p>
<p>Sec-Track es un proyecto colaborativo que ofrece un repositorio de recursos relacionados con la implementación y desarrollo de laboratorios  de entrenamiento e investigación sobre Seguridad Informatica. Estos recursos son distribuidos por  medio de entornos virtualizados que asemejan entornos reales, dichos entornos pueden ser implementados en diferentes ambientes de capacitación e investigación.<br />
Sec-Track ofrece también un amplio repertorio de instrucciones para la implementación de entornos de virtualización, con la finalidad de que cada interesado en implementar uno de los laboratorios y/o entornos disponibles pueda hacerlo simplemente siguiendo dichas instrucciones.<br />
Sec-Track pone a disposición la documentación base para el desarrollo de entornos virtualizados por parte de los usuarios inscritos. Estos serán publicados en Sec-Track y cualquier persona, organización o entidad podrá descargarlos y tratar de cumplir con los objetivos propuestos por sus desarrolladores.</p>
<p>Otro de los objetivos de Sec-Track es ofrecer un espacio colaborativo en el cual, las diferentes comunidades y usuarios puedan publicar sus propios entornos de entrenamiento, retos y pruebas en cualquiera de las diferentes temáticas, con la finalidad de que las demás comunidades puedan descargarlos e implementarlos para buscar una solución al mismo, pero aun más importante generar la respectiva documentación de dicho proceso.</p>
<p><strong>¿Cómo puedo participar en Sec-Track?</strong></p>
<p>Todos son bienvenidos a Sec-Track (Y).</p>
<p>Sec-Track pone a disposición una serie de recursos para la implementación de laboratorios de entrenamiento en seguridad (entornos, retos, wargames, pruebas, CTF, documentación, etc) cada usuario puede descargar y poner a prueba sus conocimientos o adquirirlos siguiendo los video tutoriales y documentación publicada.</p>
<p>Los usuarios más avanzados pueden proponer nuevas formas de cumplir dichos objetivos, nuevos retos o mejorar los ya existentes.</p>
<p><strong>¿Cuáles son las temáticas que abarca Sec-Track?</strong></p>
<p>Sec-Track tratará de cubrir cada una de las temáticas relacionadas con la seguridad informática. Por ahora ofrecemos los siguientes campos de acción:</p>
<ul>
<li>Test de Penetración</li>
<li>Análisis de Malware</li>
<li>Criptografía</li>
<li>Aseguramiento (Hardening)</li>
<li>Ingeniería Inversa</li>
<li>Informática Forense</li>
<li>Gobierno IT</li>
</ul>
<p><strong>¿Cómo funciona Sec-Track?</strong></p>
<p>Sec-Track es un proyecto colaborativo. Por lo tanto espera ser autosostenible a nivel de contenido y publicaciones.</p>
<p>Esto quiere decir que se publicarán una serie de entornos, retos, pruebas, wargames, etc. y estos deben ser solucionados por sus propios usuarios (comunidades, grupos de estudio e investigación, empresas, listas de seguridad, etc.)</p>
<p>La finalidad es que alguno de estos grupos publique la respectiva documentación (papers, video tutoriales, audios) de como realizó dicho proceso.</p>
<p>Si uno de estos grupos tiene una nueva propuesta basada en los entornos publicados o sobre nuevos entornos (aseguramiento, análisis forense, aumento de complejidad de las técnicas utilizadas) puede utilizar el formulario de contacto y enviar estas ideas para que sean implemetadas en Sec-Track.</p>
<p>En otras palabras:</p>
<p><strong>Sec-Track: </strong>Propone y reta.</p>
<p><strong>Tu: </strong>Descargas, implementas, solucionas, analizas, aseguras, mejoras, documentas y compartes!…Propones y retas!!</p></blockquote>
<p>Bueno una vez sabemos que es sec-track, veamos que objetivos nos proponen:</p>
<blockquote><p>Estos son algunos de los objetivos generales a alcanzar mediante el desarrollo de los entornos <strong><a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-i" target="_blank">De-Ice I</a></strong>, <strong><a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-ii" target="_blank">II</a></strong>, <strong><a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-iii" target="_blank">III </a></strong>y <a href="http://www.sec-track.com/pwnos" target="_blank"><strong>PwnOS</strong></a>.</p>
<ul>
<li>Realizar un mapeo de red e identificar la dirección IP del sistema objetivo.</li>
<li>Identificar el estado de los puertos (abietos/filtrados).</li>
<li>Identificar  los servicios / aplicaciones / versiones / Sistema Operativo.</li>
<li>Identificar la estructura de directorios.</li>
<li>Identificar los posibles usuarios del sistema.</li>
<li>Listar las técnicas de obtención de dichos datos.</li>
<li>Listar los resultados obtenidos.</li>
<li>Búsqueda y verificación de vulnerabilidades y errores de configuración por aplicación o servicio.</li>
<li>Listar las posibles vulnerabilidades y puntos de intrusión.</li>
<li>Testear las aplicaciones (autenticación, firewalls, exploits, etc)</li>
<li>Penetración del sistema, descifrado de passwords, escalada de privilegios, recuperación de información crítica, etc.</li>
<li>Backdoors y cubrimiento de huellas.</li>
<li>Reporte básico.</li>
</ul>
</blockquote>
<p>Primero nos descargaremos la ISO y la haremos correr en VMware, la explicación de cómo hacer eso la podeis encontrar aquí:</p>
<p><a href="http://www.sec-track.com/configuracion-de-ice-pentest-livecds-nivel-i-en-vmware">Instalación del primer entorno en VMware</a></p>
<p>Para empezar también nos cuentan la misión que hemos de llevar a cabo:</p>
<blockquote><p>Un CEO de una pequeña empresa que ha sido presionado por el Comité Administrativo para ser objeto de un Test de Penetración a realizarse desde la empresa. El Director General afirma que su empresa es segura, cree además de que este Test de Penetración será un enorme desperdicio de dinero, sobre todo porque ya tiene una solución de exploración (escaneo) de vulnerabilidades (Nessus).<br />
Para hacer “felices” a los del Comité Administrativo, él decide contratarlo a usted y le da un plazo de 5 días para realizar el trabajo, pues como se mencionó él no cree que la empresa sea vulnerable a cualquier intento de acceso no autorizado.<br />
Su tarea es analizar solo un servidor en el cual se aloja una página Web que ofrece información de contacto de la misma.El Director General espera que usted intente con todos los tipos de ataques que estén a su disposición, pues está seguro de que usted no podrá vulnerar el sistema y obtener acceso.</p></blockquote>
<p>Una vez sabemos lo que hay que hacer&#8230; empezamos.</p>
<p><span style="color:#ff0000;"><strong>Identificación del Host</strong></span></p>
<p>Como hemos podido leer que la máquina tiene asiganada de manera automática una dirección IP 192.168.1.100.</p>
<p>Vamos a ver si responde a los pings</p>
<p><img class="aligncenter size-full wp-image-1775" title="ping_maquina_local" src="http://seifreed.files.wordpress.com/2009/10/ping_maquina_local.png?w=500&#038;h=252" alt="ping_maquina_local" width="500" height="252" /></p>
<p>Como podéis comprobar la máquina en cuestión no responde a los pings que he lanzado.</p>
<p>Seguramente tenga capado el tema del protocolo ICMP.</p>
<p>A si que, directamente le mandaremos un escaneo con nmap, y veremos que esta corriendo en esta máquina.</p>
<p><span style="color:#ff0000;"><strong>Identificando Servicios</strong></span></p>
<p>Ahora pondremos <a href="http://nmap.org/" target="_blank">nmap</a> y realizaremos el escaneo, para realizar el escaneo me he echo uno de personalizado, la sintaxis es la siguiente:</p>
<blockquote><p>nmap -sV -T5 -O -A -v -PE -PS22,25,80 -PA21,23,80,3389</p></blockquote>
<p>Con esto obtendríamos estos resultados:</p>
<blockquote><p>Starting Nmap 5.00 ( http://nmap.org ) at 2009-10-30 00:10 Hora estándar romance</p>
<p>NSE: Loaded 30 scripts for scanning.</p>
<p>Initiating ARP Ping Scan at 00:10</p>
<p>Scanning 192.168.1.100 [1 port]</p>
<p>Completed ARP Ping Scan at 00:11, 1.56s elapsed (1 total hosts)</p>
<p>Initiating Parallel DNS resolution of 1 host. at 00:11</p>
<p>Completed Parallel DNS resolution of 1 host. at 00:11, 16.48s elapsed</p>
<p>Initiating SYN Stealth Scan at 00:11</p>
<p>Scanning 192.168.1.100 [1000 ports]</p>
<p>Discovered open port 143/tcp on 192.168.1.100</p>
<p>Discovered open port 80/tcp on 192.168.1.100</p>
<p>Discovered open port 110/tcp on 192.168.1.100</p>
<p>Discovered open port 21/tcp on 192.168.1.100</p>
<p>Discovered open port 25/tcp on 192.168.1.100</p>
<p>Discovered open port 22/tcp on 192.168.1.100</p>
<p>Completed SYN Stealth Scan at 00:11, 3.53s elapsed (1000 total ports)</p>
<p>Initiating Service scan at 00:11</p>
<p>Scanning 6 services on 192.168.1.100</p>
<p>Completed Service scan at 00:11, 6.41s elapsed (6 services on 1 host)</p>
<p>Initiating OS detection (try #1) against 192.168.1.100</p>
<p>NSE: Script scanning 192.168.1.100.</p>
<p>NSE: Starting runlevel 1 scan</p>
<p>Initiating NSE at 00:11</p>
<p>Completed NSE at 00:11, 7.42s elapsed</p>
<p>NSE: Script Scanning completed.</p>
<p>Host 192.168.1.100 is up (0.0028s latency).</p>
<p>Interesting ports on 192.168.1.100:</p>
<p>Not shown: 992 filtered ports</p>
<p>PORT    STATE  SERVICE  VERSION</p>
<p>20/tcp  closed ftp-data</p>
<p>21/tcp  open   ftp      vsftpd (broken: could not bind listening IPv4 socket)</p>
<p>22/tcp  open   ssh      OpenSSH 4.3 (protocol 1.99)</p>
<p>|_ sshv1: Server supports SSHv1</p>
<p>|  ssh-hostkey: 2048 83:4f:8b:e9:ea:84:20:0d:3d:11:2b:f0:90:ca:79:1c (RSA1)</p>
<p>|  2048 6f:db:a5:12:68:cd:ad:a9:9c:cd:1e:7b:97:1a:4c:9f (DSA)</p>
<p>|_ 2048 ab:ab:a8:ad:a2:f2:fd:c2:6f:05:99:69:40:54:ec:10 (RSA)</p>
<p>25/tcp  open   smtp     Sendmail 8.13.7/8.13.7</p>
<p>|  smtp-commands: EHLO slax.example.net Hello [192.168.1.2], pleased to meet you, ENHANCEDSTATUSCODES, PIPELINING, 8BITMIME, SIZE, DSN, ETRN, AUTH DIGEST-MD5 CRAM-MD5, DELIVERBY, HELP</p>
<p>|_ HELP 2.0.0 This is sendmail version 8.13.7 2.0.0 Topics: 2.0.0 HELO EHLO MAIL RCPT DATA 2.0.0 RSET NOOP QUIT HELP VRFY 2.0.0 EXPN VERB ETRN DSN AUTH 2.0.0 STARTTLS 2.0.0 For more info use &#8220;HELP &lt;topic&gt;&#8221;. 2.0.0 To report bugs in the implementation see 2.0.0 http://www.sendmail.org/email-addresses.html 2.0.0 For local information send email to Postmaster at your site. 2.0.0 End of HELP info</p>
<p>80/tcp  open   http     Apache httpd 2.0.55 ((Unix) PHP/5.1.2)</p>
<p>110/tcp open   pop3     Openwall popa3d</p>
<p>|_ pop3-capabilities: capa</p>
<p>143/tcp open   imap     UW imapd 2004.357</p>
<p>|_ imap-capabilities: BINARY THREAD=ORDEREDSUBJECT IMAP4REV1 STARTTLS LOGIN-REFERRALS UNSELECT SCAN SASL-IR THREAD=REFERENCES MAILBOX-REFERRALS SORT AUTH=LOGIN LITERAL+ IDLE NAMESPACE MULTIAPPEND</p>
<p>443/tcp closed https</p>
<p>MAC Address: 00:0C:29:FD:F9:27 (VMware)</p>
<p>Device type: general purpose</p>
<p>Running: Linux 2.6.X</p>
<p>OS details: Linux 2.6.13 &#8211; 2.6.24</p>
<p>Uptime guess: 0.758 days (since Thu Oct 29 06:00:44 2009)</p>
<p>Network Distance: 1 hop</p>
<p>TCP Sequence Prediction: Difficulty=196 (Good luck!)</p>
<p>IP ID Sequence Generation: All zeros</p>
<p>Service Info: Host: slax.example.net; OS: Unix</p>
<p>Read data files from: C:\Archivos de programa\Nmap</p>
<p>OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .</p>
<p>Nmap done: 1 IP address (1 host up) scanned in 43.14 seconds</p>
<p>Raw packets sent: 2023 (91.338KB) | Rcvd: 24 (1138B)</p></blockquote>
<p>Que si lo queréis ver mejor en una imagen:</p>
<p><img class="aligncenter size-full wp-image-1776" title="escaneo_nmap" src="http://seifreed.files.wordpress.com/2009/10/escaneo_nmap.png?w=500&#038;h=389" alt="escaneo_nmap" width="500" height="389" /></p>
<p>Y después de haber echo el escaneo podemos ver que esta corriendo como servicios,<strong><a href="http://es.wikipedia.org/wiki/File_Transfer_Protocol" target="_blank"> FTP</a>, <a href="http://es.wikipedia.org/wiki/Secure_Shell" target="_blank">SSH</a>, <a href="http://es.wikipedia.org/wiki/SMTP" target="_blank">SMTP</a>, <a href="http://es.wikipedia.org/wiki/HTTP" target="_blank">HTTP</a>, <a href="http://es.wikipedia.org/wiki/POP3" target="_blank">POP3</a>, <a href="http://es.wikipedia.org/wiki/IMAP" target="_blank">IMAP</a> y <a href="http://es.wikipedia.org/wiki/HTTPS" target="_blank">HTTPS</a></strong></p>
<p>Podéis también verlo en una imagen:</p>
<p><img class="aligncenter size-full wp-image-1777" title="servicios_nmap" src="http://seifreed.files.wordpress.com/2009/10/servicios_nmap.png?w=500&#038;h=388" alt="servicios_nmap" width="500" height="388" /></p>
<p><span style="color:#ff0000;"><strong>Escaneadores de Vulnerabilidades</strong></span></p>
<p>Una vez ya sabemos que servicios está corriendo es el momento de ver mejor en que versión están corriendo y si es vulnerable a exploits.</p>
<p>Primero utilizaremos <a href="http://www.acunetix.com/" target="_blank">Acunetix</a>.</p>
<p>Acunetix,</p>
<blockquote><p>Es un escaner de vulnerabilidades en servidores web como SQL injection, Xss y otras más. HTTP funciona en el puerto 80, con acunetix se puede hacer sniffing, y nos debe de servir para poder proteger nuestros sitios de ataques de hackers que tienen las páginas web a su disposición las 24 horas del día para escanearlas y afectarnos en las vulnerabilidades que tengamos.</p></blockquote>
<p>Después de realizar el escaneo que podeis descargar de aqui:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/10/scan_acunetix.pdf" target="_blank">Informe de escaneo de Acunetix.</a></p>
<p>Podemos ver que la vesión de PHP no está actualizada y que es vulnerable, SSH tambiñen presenta problemas.</p>
<p>También realizé un escaneo con Shadow Security Scanner</p>
<p><a href="http://www.safety-lab.com/en/products/securityscanner.htm" target="_blank">Shadow Security Scanner</a></p>
<blockquote><p><strong>Shadow Security Scanner</strong> (escáner de vulnerabilidad de la red de evaluación) se ha ganado el nombre de los más rápidos &#8211; y con mejores resultados &#8211; escáner de seguridad en su sector de mercado, superando muchas marcas famosas. <strong>Shadow Security Scanner</strong> ha sido desarrollada para proporcionar una detección segura, rápida y fiable de una amplia gama de agujeros sistema de seguridad. . Después de completar el escaneo del sistema, <strong>Shadow Security Scanner</strong> analiza los datos recogidos, localiza las vulnerabilidades y posibles errores en el servidor las opciones de ajuste, y sugiere posibles vías de solución del problema. Shadow Security Scanner emplea un único algoritmo de seguridad del sistema de análisis basada en un conjunto patentado de &#8220;intelectual&#8221; . <strong>Shadow Security Scanner</strong> realiza la exploración del sistema con una velocidad y con tal precisión a fin de poder competir con los profesionales de TI los servicios de seguridad y hackers, intentando entrar en su red.</p></blockquote>
<p>También me ha encontrado varias vulnerabilidades a nivel web, como PHP y SSH.</p>
<p>Aquí os podéis descargar el informe realizado con Shadow Security Scanner:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/10/scan_shadow_security_scanner.pdf" target="_blank">Informe Shadow Security Scanner</a></p>
<p>Y por último e echo un escaneo con Nessus:</p>
<p><a href="http://www.nessus.org/" target="_blank">Nessus</a></p>
<blockquote><p>es un programa de escaneo de vulnerabilidades en diversos <a title="Sistemas operativos" href="http://es.wikipedia.org/wiki/Sistemas_operativos">sistemas operativos</a>. Consiste en <em>nessusd</em>, el <a title="Daemon" href="http://es.wikipedia.org/wiki/Daemon">daemon</a> Nessus, que realiza el escaneo en el sistema objetivo, y <em>nessus</em>, el cliente (basado en consola o gráfico) que muestra el avance y reporte de los escaneos. Desde consola <em>nessus</em> puede ser programado para hacer escaneos programados con <a title="Cron (unix)" href="http://es.wikipedia.org/wiki/Cron_%28unix%29">cron</a>.En operación normal, <em>nessus</em> comienza <a title="Escáner de puertos" href="http://es.wikipedia.org/wiki/Esc%C3%A1ner_de_puertos">escaneando los puertos</a> con <a title="Nmap" href="http://es.wikipedia.org/wiki/Nmap">nmap</a> o con su propio escaneador de puertos para buscar puertos abiertos y después intentar varios <a title="Exploit" href="http://es.wikipedia.org/wiki/Exploit">exploits</a> para atacarlo. Las pruebas de vulnerabilidad, disponibles como una larga lista de plugins, son escritos en <strong>NASL</strong> (Nessus Attack Scripting Language, Lenguaje de Scripting de Ataque Nessus por sus siglas en inglés), un lenguaje scripting optimizado para interacciones personalizadas en redes.</p>
<p>Opcionalmente, los resultados del escaneo pueden ser exportados en reportes en varios formatos, como texto plano, <a title="XML" href="http://es.wikipedia.org/wiki/XML">XML</a>, <a title="HTML" href="http://es.wikipedia.org/wiki/HTML">HTML</a>, y <a title="LaTeX" href="http://es.wikipedia.org/wiki/LaTeX">LaTeX</a>. Los resultados también pueden ser guardados en una base de conocimiento para referencia en futuros escaneos de vulnerabilidades.</p>
<p>Algunas de las pruebas de vulnerabilidades de Nessus pueden causar que los servicios o sistemas operativos se corrompan y caigan. El usuario puede evitar esto desactivando &#8220;unsafe test&#8221; (pruebas no seguras) antes de escanear.</p></blockquote>
<p>También me ha encontrado las mismas fallas que los anteriores.</p>
<p>El informe de Nessus lo podeis descargar de aqui:</p>
<p><a href="http://seifreed.files.wordpress.com/2009/10/scan_nessus.pdf" target="_blank">Informe de Nessus</a></p>
<p>Ahora que ya se que servicios está corriendo y las vulnerabilidades podré empezar a probar a lgún exploit para aprovecharme de alguna vulnerabilidad.</p>
<p>Hasta la próxima!</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1774/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1774/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1774/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1774/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1774/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1774/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1774/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1774/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1774/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1774/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1774&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/10/31/de-ice-i-y-sec-track/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/ping_maquina_local.png" medium="image">
			<media:title type="html">ping_maquina_local</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/escaneo_nmap.png" medium="image">
			<media:title type="html">escaneo_nmap</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/servicios_nmap.png" medium="image">
			<media:title type="html">servicios_nmap</media:title>
		</media:content>
	</item>
		<item>
		<title>Secunia, I/II</title>
		<link>http://seifreed.org/2009/10/28/secunia-iii/</link>
		<comments>http://seifreed.org/2009/10/28/secunia-iii/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 20:36:41 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[PSI]]></category>
		<category><![CDATA[secunia]]></category>
		<category><![CDATA[Test de penetración]]></category>

		<guid isPermaLink="false">http://seifreed.wordpress.com/?p=1762</guid>
		<description><![CDATA[Bueno, ya que sigo sin Internet sólo puedo hacer pequeños aportes  
OS explicar que es Secunia&#8230;

Secunia is a Danish computer security service provider best known for tracking vulnerabilities in more than 12,400 pieces of software and operating systems.
Numbers of &#8220;unpatched&#8221; vulnerabilities in popular applications are frequently quoted in software comparisons.
Secunia also tracks currently active [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1762&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Bueno, ya que sigo sin Internet sólo puedo hacer pequeños aportes <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>OS explicar que es Secunia&#8230;</p>
<blockquote>
<blockquote><p><strong>Secunia</strong> is a Danish <a title="Computer security" href="http://en.wikipedia.org/wiki/Computer_security">computer security</a> service provider best known for tracking <a title="Vulnerability (computing)" href="http://en.wikipedia.org/wiki/Vulnerability_%28computing%29">vulnerabilities</a> in more than 12,400 pieces of <a title="Computer software" href="http://en.wikipedia.org/wiki/Computer_software">software</a> and <a title="Operating system" href="http://en.wikipedia.org/wiki/Operating_system">operating systems</a>.</p>
<p>Numbers of &#8220;unpatched&#8221; vulnerabilities in popular applications are frequently quoted in software comparisons.</p></blockquote>
<blockquote><p>Secunia also tracks currently active <a title="Computer virus" href="http://en.wikipedia.org/wiki/Computer_virus">computer viruses</a>. Secunia has gained publicity and a notable reputation with the discovery of major <a title="Zero day attack" href="http://en.wikipedia.org/wiki/Zero_day_attack">zero day attack</a> vulnerabilities in <a title="Internet Explorer" href="http://en.wikipedia.org/wiki/Internet_Explorer">Internet Explorer</a> and other widely used programs</p></blockquote>
</blockquote>
<p>En español quiere deciar algo así:</p>
<blockquote><p>Secunia es un programa danés de seguridad proveedor de equipo de servicio más conocido para el seguimiento de las vulnerabilidades en más de 12.400 piezas de software y sistemas operativos.</p>
<p>Número de &#8220;vulnerabilidad&#8221; en las vulnerabilidades de las aplicaciones más populares se citan con frecuencia en las comparaciones de software.</p>
<p>Secunia también rastrea los virus informáticos actualmente activo. Secunia has gained publicity and a notable reputation with the discovery of major zero day attack vulnerabilities in Internet Explorer and other widely used programs. [ 1 ] Secunia ha ganado la publicidad y una notable reputación con el descubrimiento de importantes cero vulnerabilidades de ataque de día en Internet Explorer y otros programas</p></blockquote>
<p>El programa lo podeis descargar desde aqui:</p>
<p><a href="http://secunia.com/vulnerability_scanning/personal/" target="_blank">Descargar Secunia</a></p>
<p>Nos podemos encontrar una pantalla como esta:</p>
<p><img class="aligncenter size-full wp-image-1763" title="imagen_0" src="http://seifreed.files.wordpress.com/2009/10/imagen_0.png?w=500&#038;h=208" alt="imagen_0" width="500" height="208" /></p>
<p>Lo descargamos y a la hora d hacerlo nos dará escoger una opción:</p>
<p><img class="aligncenter size-full wp-image-1764" title="imagen_1" src="http://seifreed.files.wordpress.com/2009/10/imagen_1.png?w=497&#038;h=387" alt="imagen_1" width="497" height="387" /></p>
<p>Nosotros elegiremos el uso personal ya que será para uso personal.</p>
<p>Lo instalamos  y nos pesdirá si queremos iniciarlo..</p>
<p><img class="aligncenter size-full wp-image-1765" title="imagen_2" src="http://seifreed.files.wordpress.com/2009/10/imagen_2.png?w=494&#038;h=376" alt="imagen_2" width="494" height="376" /></p>
<p>Iniciamos el programa, el cual, <strong>hará falta una conexión a Internet</strong></p>
<p>Ahora<strong> </strong>se iniciará el programa</p>
<p><img title="imagen_3" src="http://seifreed.files.wordpress.com/2009/10/imagen_3.png?w=500&#038;h=391" alt="imagen_3" width="500" height="391" /></p>
<p>Ahora nos dará la bienvenida al programa</p>
<p><img class="aligncenter size-full wp-image-1767" title="imagen_4" src="http://seifreed.files.wordpress.com/2009/10/imagen_4.png?w=499&#038;h=389" alt="imagen_4" width="499" height="389" /></p>
<p>Luego después de eso, veremos de manera si,ple como se está realizando el escaneo a tu pc.</p>
<p><img class="aligncenter size-full wp-image-1768" title="imagen_5" src="http://seifreed.files.wordpress.com/2009/10/imagen_5.png?w=500&#038;h=360" alt="imagen_5" width="500" height="360" /></p>
<p>Si le damos a la esquina podemos ir al modo avanzado.</p>
<p><img class="aligncenter size-full wp-image-1769" title="imagen_6" src="http://seifreed.files.wordpress.com/2009/10/imagen_6.png?w=500&#038;h=355" alt="imagen_6" width="500" height="355" /></p>
<p>Una vez acabado el escaneo nos mostrará un resumen.</p>
<p><img class="aligncenter size-full wp-image-1770" title="imagen_7" src="http://seifreed.files.wordpress.com/2009/10/imagen_7.png?w=499&#038;h=365" alt="imagen_7" width="499" height="365" /></p>
<p>Aqui podemos ver las aplicaciones que hay para descargar.</p>
<p><img class="aligncenter size-full wp-image-1771" title="imagen_8" src="http://seifreed.files.wordpress.com/2009/10/imagen_8.png?w=500&#038;h=363" alt="imagen_8" width="500" height="363" /></p>
<p>Y si le damos a la flechita de descargar nos descargará la aplicación que necesitamos.</p>
<p><img class="aligncenter size-full wp-image-1772" title="imagen_9" src="http://seifreed.files.wordpress.com/2009/10/imagen_9.png?w=500&#038;h=360" alt="imagen_9" width="500" height="360" /></p>
<p>Hasta aquí la versión de uso personal.</p>
<blockquote>
<blockquote>
<blockquote>
<blockquote></blockquote>
<blockquote>
<blockquote>
<blockquote></blockquote>
</blockquote>
</blockquote>
</blockquote>
</blockquote>
</blockquote>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1762/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1762/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1762/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1762/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1762/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1762/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1762/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1762/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1762/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1762/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1762&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/10/28/secunia-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_0.png" medium="image">
			<media:title type="html">imagen_0</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_1.png" medium="image">
			<media:title type="html">imagen_1</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_2.png" medium="image">
			<media:title type="html">imagen_2</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_3.png" medium="image">
			<media:title type="html">imagen_3</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_4.png" medium="image">
			<media:title type="html">imagen_4</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_5.png" medium="image">
			<media:title type="html">imagen_5</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_6.png" medium="image">
			<media:title type="html">imagen_6</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_7.png" medium="image">
			<media:title type="html">imagen_7</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_8.png" medium="image">
			<media:title type="html">imagen_8</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/imagen_9.png" medium="image">
			<media:title type="html">imagen_9</media:title>
		</media:content>
	</item>
		<item>
		<title>Verificando emails autenticados</title>
		<link>http://seifreed.org/2009/10/26/verificando-emails-autenticados/</link>
		<comments>http://seifreed.org/2009/10/26/verificando-emails-autenticados/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 08:00:43 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[Sender ID]]></category>
		<category><![CDATA[spf]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://seifreed.wordpress.com/?p=1743</guid>
		<description><![CDATA[Hoy en día el Spam es unos de los nedios mas utilizados que generan problemas y además saturan la red.
Como podemos defendernos de esto?
Hay sistemas de seguridad que gestionan filtros y además miran adjuntos y demás.
Pero que pasa cuando se empiezan a  dar casos de suplantación de identidades?
Ahora mediante este POST veremos como podemos evitar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1743&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Hoy en día el Spam es unos de los nedios mas utilizados que generan problemas y además saturan la red.</p>
<p>Como podemos defendernos de esto?</p>
<p>Hay sistemas de seguridad que gestionan filtros y además miran adjuntos y demás.</p>
<p>Pero que pasa cuando se empiezan a  dar casos de suplantación de identidades?</p>
<p>Ahora mediante este POST veremos como podemos evitar este tipo de fraudes.</p>
<p>Como funcionan los servidores de email? Como lo hacen los servidores para mover un mensaje en la bandeja de entrada o moverloa  correo no deseado?</p>
<p>Microsoft desarrollo una herramienta llamda Sender ID que utiliza el registro SPF del servidor DNS.</p>
<p><strong><span style="color:#ff0000;">Como funciona Sender ID?</span></strong></p>
<p><span style="color:#000000;">Si vamos a la página de Microsoft podemos ver que hace y como funciona Sender ID.</span></p>
<blockquote><p>The Sender ID Framework is an e-mail authentication technology protocol that helps address the problem of spoofing and phishing by verifying the domain name from which e-mail messages are sent. Sender ID validates the origin of e-mail messages by verifying the IP address of the sender against the alleged owner of the sending domain.</p></blockquote>
<p>Que si lo traducimos al español es algo así:</p>
<blockquote><p>Sender ID es un protocolo de autenticación de correo electrónico de tecnología que ayuda a solucionar el problema de la falsificación y el fraude al verificar el nombre de dominio de correo que se envían mensajes de correo electrónico.  Sender ID valida el origen de los mensajes de correo electrónico mediante la verificación de la dirección IP del remitente con el supuesto propietario del dominio de origen</p></blockquote>
<p>Es decir:</p>
<p>1.- El emisor envía el correo desde su servidor de correo entrante.</p>
<p>2.- El servidor de correo entrante de nuestra organización recibe el correo.</p>
<p>3.- El servidor de correo entrante de nuestra organización consulta los registros SPF del servidor DNS de la organización del supuesto remitente para comprobar que contiene la dirección IP desde la que se ha recibido el mensaje de correo.</p>
<p>4.- Si la dirección IP está en los registros SPF entonces será un correo autenticado. De lo contrario, es un correo falso.</p>
<p>Podemos tener mas información aquí:</p>
<p><a href="http://en.wikipedia.org/wiki/Sender_ID" target="_blank">Sender ID</a></p>
<p>Lo podemos ver mas claro aquí:</p>
<p><img class="aligncenter size-full wp-image-1744" title="sender_id" src="http://seifreed.files.wordpress.com/2009/10/sender_id.jpg?w=500&#038;h=259" alt="sender_id" width="500" height="259" /></p>
<p>Bueno mirando el dibujo podeis entender como funciona sender ID.</p>
<p>Pero..como comprobamos si nuestro servidor realiza las comprobaciones necesarias.</p>
<p>Primero vamos a ir a la página donde microsoft nos ofrece de manera online consultar si nuestro servidor dispone de registro spf.</p>
<p><a href="http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/" target="_blank">Comprobación de registro SPF</a></p>
<p>Podemos ver el resultado de nuestro servidor.</p>
<p><img class="aligncenter size-full wp-image-1745" title="SPF_diariodeunhacke" src="http://seifreed.files.wordpress.com/2009/10/spf_diariodeunhacke.png?w=500&#038;h=217" alt="SPF_diariodeunhacke" width="500" height="217" /></p>
<p>Como podemos ver el servidor NO dispone  de registro SPF. Entonces como hace para saber si un email es auténtico?, es mas,  como verifica emails de otros dominios? Aparte del regisrto SPF tambien existe el DKIM.</p>
<p>Podemos ver mas información aqui.</p>
<p><a href="http://en.wikipedia.org/wiki/DomainKeys_Identified_Mail" target="_blank">Protocolo DKIM</a>.</p>
<p>Vamos a ver, primero de todo veremos como funciona nuestro servidor. enviando emails.</p>
<p><strong>Hotmail</strong></p>
<p>Si enviamos un email desde nuestro servidor que NO tiene registro SPF configurado hotmail nos adivierte con un mensaje.</p>
<p><img class="aligncenter size-full wp-image-1746" title="emails_hotmails" src="http://seifreed.files.wordpress.com/2009/10/emails_hotmails.png?w=500&#038;h=161" alt="emails_hotmails" width="500" height="161" /></p>
<p>Hotmail nos advierte de que es posible de que este email sea legítimo, pero al no tener registro SPF nos advierte.</p>
<p><strong>Gmail </strong></p>
<p>Si enviamos un email a Gmail, nos lo coloca y nos lo marca como legítimo directamente.</p>
<p>Sin darnos ninguna advertencia.</p>
<p><img class="aligncenter size-full wp-image-1747" title="spf_gmail" src="http://seifreed.files.wordpress.com/2009/10/spf_gmail.png?w=500&#038;h=197" alt="spf_gmail" width="500" height="197" /></p>
<p>Ahora nos vamos a yahoo.</p>
<p><strong>Yahoo</strong></p>
<p>Si lo enviamos a Yahoo un correo. Nos los coloca directamente en la carpeta SPAM.</p>
<p><img class="aligncenter size-full wp-image-1748" title="spf_yahoo" src="http://seifreed.files.wordpress.com/2009/10/spf_yahoo.png?w=500&#038;h=95" alt="spf_yahoo" width="500" height="95" /> Bueno una vez hemos visto como nuestro servido no tiene ni firma por DKIM ni registro SPF. Como se comporta ante otros servidores?</p>
<p>Lo podemos ver aquí:</p>
<p><img class="aligncenter size-full wp-image-1755" title="kkkk" src="http://seifreed.files.wordpress.com/2009/10/kkkk.png?w=500&#038;h=168" alt="kkkk" width="500" height="168" /></p>
<p>Como podemos ver tenemos configurada la opción o, que quiere decir que NO garantiza que los emails que salgan de diariodeunhacker.com sean auténticos.</p>
<p>Ahora vamos a suplantar la dirección de email.</p>
<p><strong><span style="color:#ff0000;">Suplantando Cuentas</span></strong></p>
<p><span style="color:#000000;">Empezaremos con <strong>hotmail.</strong></span></p>
<p>Suplantamos la dirección y enviamos un correo a hotmail.</p>
<p><img class="aligncenter size-full wp-image-1750" title="hotmail_suplantado" src="http://seifreed.files.wordpress.com/2009/10/hotmail_suplantado.png?w=500&#038;h=253" alt="hotmail_suplantado" width="500" height="253" />Como podeis ver, no muestra nigun tipo de error ya que, al no tener registro SPF ni firma DKIM no realiza ningún tipo de comprobación.</p>
<p>Ahora empezamos con <strong>Gmail.</strong></p>
<p>Si suplantamos una dirección de email y enviamos a Gmail.</p>
<p><strong><img class="aligncenter size-full wp-image-1751" title="gmail_suplantado" src="http://seifreed.files.wordpress.com/2009/10/gmail_suplantado.png?w=499&#038;h=229" alt="gmail_suplantado" width="499" height="229" /> </strong>Gmail al tener configurado el SPF como neutral y el DKIM que no avisa. Pues nos lo pone como si fuera legítimo.</p>
<p>Y por último con <strong>yahoo</strong> .</p>
<p><img class="aligncenter size-full wp-image-1752" title="suplantado_yahoo" src="http://seifreed.files.wordpress.com/2009/10/suplantado_yahoo.png?w=500&#038;h=165" alt="suplantado_yahoo" width="500" height="165" /></p>
<p>Yahoo en cabio SI detecta que el correo puede ser falso. Y lo coloca en la carpeta de SPAM.</p>
<p><strong><span style="color:#ff0000;">Conclusiones</span></strong></p>
<p>Habría que tener registro SPF y comprobar los emails con eso y por firma DKIM o al menos tener en el server configurado los dos. Es un simple archivo de texto.</p>
<p>Un saludo y cuidado con la suplantación de emails.</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1743/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1743/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1743/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1743/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1743/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1743/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1743/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1743/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1743/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1743/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1743&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/10/26/verificando-emails-autenticados/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/sender_id.jpg" medium="image">
			<media:title type="html">sender_id</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/spf_diariodeunhacke.png" medium="image">
			<media:title type="html">SPF_diariodeunhacke</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/emails_hotmails.png" medium="image">
			<media:title type="html">emails_hotmails</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/spf_gmail.png" medium="image">
			<media:title type="html">spf_gmail</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/spf_yahoo.png" medium="image">
			<media:title type="html">spf_yahoo</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/kkkk.png" medium="image">
			<media:title type="html">kkkk</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/hotmail_suplantado.png" medium="image">
			<media:title type="html">hotmail_suplantado</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/gmail_suplantado.png" medium="image">
			<media:title type="html">gmail_suplantado</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/10/suplantado_yahoo.png" medium="image">
			<media:title type="html">suplantado_yahoo</media:title>
		</media:content>
	</item>
		<item>
		<title>Artículo en la Ezine de DragonJar</title>
		<link>http://seifreed.org/2009/10/15/articulo-en-la-ezine-de-dragonjar/</link>
		<comments>http://seifreed.org/2009/10/15/articulo-en-la-ezine-de-dragonjar/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 12:28:43 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Personal]]></category>
		<category><![CDATA[DragonJar]]></category>
		<category><![CDATA[Ezine DragonJar]]></category>
		<category><![CDATA[Revista]]></category>

		<guid isPermaLink="false">http://seifreed.wordpress.com/?p=1741</guid>
		<description><![CDATA[Aunque lo anuncio tarde&#8230; ya que estoy sin Internet&#8230;
Me han publicado un artículo en la Ezine de DragonJar.
Sin mas dilación copio y pego la noticia:

Después de mucho tiempo y trabajo podemos presentar una nueva edición de la revista electrónica de La Comunidad DragonJAR como regalo de cumpleaños para todos nuestros miembros y visitantes.
En esta edición [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1741&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Aunque lo anuncio tarde&#8230; ya que estoy sin Internet&#8230;</p>
<p>Me han publicado un artículo en la Ezine de DragonJar.</p>
<p>Sin mas dilación copio y pego la noticia:</p>
<p style="text-align:center;"><img title="Ezine 4 Comunidad DragonJAR" src="http://img62.imageshack.us/img62/1851/ezine4.jpg" alt="ezine4 E zine #4 Comunidad DragonJAR " width="500" height="647" /></p>
<p>Después de mucho tiempo y trabajo podemos presentar una nueva edición de la revista electrónica de La Comunidad DragonJAR como regalo de cumpleaños para todos nuestros miembros y visitantes.</p>
<p>En esta edición de la revista encontraras artículos en los que aprenderás desde codificar y decodificar con Base64 utilizando solo lápiz, papel y calculadora en, aprenderemos a aprovechar el WebMin, tendremos un resumen de la participación de nuestra comunidad en la campus party, hablaremos de la ISO 27001 y realizaremos paso a paso un análisis básico de malware en Windows (articulo ganador del segundo puesto en el concurso latinoamericano de seguridad antivirus de eset), todo esto enmarcado en el estupendo diseño creado por <span id=":198" dir="ltr">blue_reckiem para esta edición.</span></p>
<p>Hay que destacar el trabajo de todas las personas que participaron directa o indirectamente para que esta edición de la revista saliera al aire, especialmente a:</p>
<ul>
<li>Blue_Reckiem – Diseñador</li>
<li>Hernandgr – Editor</li>
<li>Skorpyo – Editor</li>
<li>Spiderman – Editor</li>
<li>Epsilon – Director</li>
</ul>
<p>Y a los creadores de los artículos que publicamos en la edición #4 de la eZine DragonJAR:</p>
<ul>
<li>Seifreed – Aprovechando WebMin</li>
<li>Hecky – Base64 en lapiz papel y calculadora</li>
<li>Spiderman – Columna de Opinion</li>
<li>DragoN – Analisis Basico de Malware</li>
<li>SamuraiBlanco – Campus Party 2009</li>
<li>Vitoya04 – ISO 27001 una Vision General</li>
</ul>
<p>Para descargarla&#8230;</p>
<p><a href="http://www.4shared.com/file/138242685/d08130a2/Ezine_4_Comunidad_DragonJAR.html" target="_blank">Descargar</a></p>
<p>La noticia está en la Portada de DragonJar</p>
<p><a href="http://www.dragonjar.org/e-zine-4-comunidad-dragonjar.xhtml" target="_blank">Noticia</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1741/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1741/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1741/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1741/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1741/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1741/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1741/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1741/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1741/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1741/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1741&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/10/15/articulo-en-la-ezine-de-dragonjar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img62.imageshack.us/img62/1851/ezine4.jpg" medium="image">
			<media:title type="html">Ezine 4 Comunidad DragonJAR</media:title>
		</media:content>
	</item>
		<item>
		<title>Toolkit forense MIR-ROR</title>
		<link>http://seifreed.org/2009/09/21/toolkit-forense-mir-ror/</link>
		<comments>http://seifreed.org/2009/09/21/toolkit-forense-mir-ror/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 18:02:20 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[forense]]></category>
		<category><![CDATA[mir-ror]]></category>
		<category><![CDATA[SBD]]></category>
		<category><![CDATA[security by default]]></category>
		<category><![CDATA[sysinternals]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://seifreed.wordpress.com/?p=1726</guid>
		<description><![CDATA[Leyendo SBD me encuentro con esta herramienta que es capaz de hacer las siguientes cosas:

Puertos TCP/UDP en uso
Software instalado
Servicios en ejecución,
Cuentas administrativas
Procesos en ejecución

Bueno así que lo he probado.
Para utilizar esta herramienta hay que descargar varias cosas.
Primero la suite Sysinternals.
Descargar
Luego nos tendremos que descargar el toolkit de MIR-ROR
Descargar
Y la aplicación que nos hará el volcado.
Descargar
Todo lo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1726&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Leyendo <a href="http://www.securitybydefault.com" target="_blank">SBD</a> me encuentro con esta herramienta que es capaz de hacer las siguientes cosas:</p>
<blockquote>
<li>Puertos TCP/UDP en uso</li>
<li>Software instalado</li>
<li>Servicios en ejecución,</li>
<li>Cuentas administrativas</li>
<li>Procesos en ejecución</li>
</blockquote>
<p>Bueno así que lo he probado.</p>
<p>Para utilizar esta herramienta hay que descargar varias cosas.</p>
<p>Primero la suite Sysinternals.</p>
<p><a href="http://download.sysinternals.com/Files/SysinternalsSuite.zip" target="_blank">Descargar</a></p>
<p>Luego nos tendremos que descargar el toolkit de MIR-ROR</p>
<p><a href="http://mirror.codeplex.com/" target="_blank">Descargar</a></p>
<p>Y la aplicación que nos hará el volcado.</p>
<p><a href="http://holisticinfosec.org/toolsmith/files/seccheck/seccheck.exe." target="_blank">Descargar</a></p>
<p>Todo lo hemos de poner en una misma carpeta.</p>
<p>Por ejemplo yo lo he puesto todo en C:\Forense</p>
<p>Ahora vamos a ejecutar la herramienta de volcado.</p>
<p><img class="aligncenter size-full wp-image-1727" title="haciendo_archivo" src="http://seifreed.files.wordpress.com/2009/09/haciendo_archivo.png?w=500&#038;h=81" alt="haciendo_archivo" width="500" height="81" /></p>
<p>Ahora podemos ver el fichero desde consola por ejemplo:</p>
<p><img class="aligncenter size-full wp-image-1728" title="resumen" src="http://seifreed.files.wordpress.com/2009/09/resumen2.png?w=500&#038;h=556" alt="resumen" width="500" height="556" /></p>
<p>Y ahora de manera gráfica,</p>
<p><img class="aligncenter size-full wp-image-1729" title="manera_grafica" src="http://seifreed.files.wordpress.com/2009/09/manera_grafica.png?w=500&#038;h=361" alt="manera_grafica" width="500" height="361" /></p>
<p>Y de esta manera ya tendremos un análisis de Windows.</p>
<p>Podéis ver la notícia de Security By Default desde aquí::</p>
<p><a href="http://www.securitybydefault.com/2009/09/toolkit-forense-mir-ror.html">http://www.securitybydefault.com/2009/09/toolkit-forense-mir-ror.html</a></p>
<p>Saludos</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1726/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1726/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1726/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1726/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1726/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1726/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1726/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1726/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1726/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1726/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1726&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/09/21/toolkit-forense-mir-ror/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/haciendo_archivo.png" medium="image">
			<media:title type="html">haciendo_archivo</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/resumen2.png" medium="image">
			<media:title type="html">resumen</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/manera_grafica.png" medium="image">
			<media:title type="html">manera_grafica</media:title>
		</media:content>
	</item>
		<item>
		<title>RIS, haciendo deployment de Windows en red parte I</title>
		<link>http://seifreed.org/2009/09/20/ris-haciendo-deployment-de-windows-en-red-parte-i/</link>
		<comments>http://seifreed.org/2009/09/20/ris-haciendo-deployment-de-windows-en-red-parte-i/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 21:11:00 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Protocolo]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[deployment]]></category>
		<category><![CDATA[RIS]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://seifreed.wordpress.com/?p=1703</guid>
		<description><![CDATA[La informática se inventó para hacer la vida más comoda a las personas.
Disponemos de una red de 20 pc&#8217;s y en vez de instalar windows cada en cada uno de manera manual, lo haremos todo desde el servidor.
Requisitos
Necesitaremos un Windows Server. Yo he utilizado la versión Windows Server 2008 Enterprise R2.
Activando Servicio
Primero de todo activamos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1703&subd=seifreed&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>La informática se inventó para hacer la vida más comoda a las personas.</p>
<p>Disponemos de una red de 20 pc&#8217;s y en vez de instalar windows cada en cada uno de manera manual, lo haremos todo desde el servidor.</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>Requisitos</strong></span></span></p>
<p>Necesitaremos un Windows Server. Yo he utilizado la versión Windows Server 2008 Enterprise R2.</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>Activando Servicio</strong></span></span></p>
<p>Primero de todo activamos el servicio RIS.</p>
<p><img class="aligncenter size-full wp-image-1704" title="agregando_roles" src="http://seifreed.files.wordpress.com/2009/09/agregando_roles.png?w=500&#038;h=345" alt="agregando_roles" width="500" height="345" /></p>
<p>Ahora nos saldrá una ventanita para poder elegir que queremos activar.</p>
<p><img class="aligncenter size-full wp-image-1705" title="agregando_rol" src="http://seifreed.files.wordpress.com/2009/09/agregando_rol.png?w=499&#038;h=362" alt="agregando_rol" width="499" height="362" /></p>
<p>Ahora vamos a iniciar el software de implementación de Windows.</p>
<p><img class="aligncenter size-full wp-image-1706" title="iniciando_software" src="http://seifreed.files.wordpress.com/2009/09/iniciando_software.png?w=500&#038;h=442" alt="iniciando_software" width="500" height="442" /></p>
<p>Bueno después de iniciarlo nos vamos a configurar el Servidor.</p>
<p><img class="aligncenter size-full wp-image-1707" title="configurando" src="http://seifreed.files.wordpress.com/2009/09/configurando.png?w=500&#038;h=346" alt="configurando" width="500" height="346" /></p>
<p>Bueno ahora nos saldrán las pantallas de configuración de el Servicio RIS.</p>
<p>Nos tendremos que fijar en unas cuantas.</p>
<p><img class="aligncenter size-full wp-image-1708" title="ruta_de_archivos" src="http://seifreed.files.wordpress.com/2009/09/ruta_de_archivos.png?w=499&#038;h=343" alt="ruta_de_archivos" width="499" height="343" /></p>
<p>En esta pantalla nos preguntará donde queremos guardar la imagen que se va a distribuir a los clients de la red. Ha de ser una partición diferente que c:</p>
<p>Sigamos</p>
<p><img class="aligncenter size-full wp-image-1709" title="clientes" src="http://seifreed.files.wordpress.com/2009/09/clientes.png?w=500&#038;h=346" alt="clientes" width="500" height="346" /></p>
<p>Aquí marcamos que a quien responderemos.  A todo el mundo, sólo a clientes conocidos. O a todo el mundo con un registro? Tenéis que escoger aquella opción que queráis.</p>
<p>Sigamos</p>
<p><img class="aligncenter size-full wp-image-1710" title="archivos_y_servicios_necesarios" src="http://seifreed.files.wordpress.com/2009/09/archivos_y_servicios_necesarios.png?w=499&#038;h=344" alt="archivos_y_servicios_necesarios" width="499" height="344" /></p>
<p>Esto iniciará los servicios oportunos.</p>
<p>Ahora nos preguntará si queremos guardar la imágen al servidor AHORA,</p>
<p> <img class="aligncenter size-full wp-image-1711" title="agregar_imagenes" src="http://seifreed.files.wordpress.com/2009/09/agregar_imagenes.png?w=500&#038;h=378" alt="agregar_imagenes" width="500" height="378" /></p>
<p>Entonces iremos a buscar donde se encuentra el cd con la imagen de S.O que queramos instalar.</p>
<p>En mi caso yo voy ha hacer deployment de Windows Vista.</p>
<p><img class="aligncenter size-full wp-image-1712" title="agregando_disco" src="http://seifreed.files.wordpress.com/2009/09/agregando_disco.png?w=500&#038;h=348" alt="agregando_disco" width="500" height="348" /></p>
<p>Bueno haremos le ponemos un nombre a este grupo. Un nombre a esta &#8220;tarea&#8221; digamos.</p>
<p><img class="aligncenter size-full wp-image-1713" title="nombre_del_grupo" src="http://seifreed.files.wordpress.com/2009/09/nombre_del_grupo.png?w=500&#038;h=345" alt="nombre_del_grupo" width="500" height="345" /></p>
<p>Ahora nos hace un resumen.</p>
<p> <img class="aligncenter size-full wp-image-1714" title="resumen" src="http://seifreed.files.wordpress.com/2009/09/resumen1.png?w=500&#038;h=350" alt="resumen" width="500" height="350" /></p>
<p>Ahora empezará el proceso de creación de la imagen.</p>
<p><img class="aligncenter size-full wp-image-1715" title="agregando_imagen" src="http://seifreed.files.wordpress.com/2009/09/agregando_imagen.png?w=500&#038;h=358" alt="agregando_imagen" width="500" height="358" /></p>
<p>Una vez se haya agregado podemos ver que el servidor RIS está listo.</p>
<p><img class="aligncenter size-full wp-image-1716" title="propiedades" src="http://seifreed.files.wordpress.com/2009/09/propiedades.png?w=500&#038;h=376" alt="propiedades" width="500" height="376" /></p>
<p>Ahora desde la parte del cliente arrancamos con PXE.</p>
<p>Y podemos ver como empezará el proceso de copiado.</p>
<p><span style="color:#ff0000;"><span style="text-decoration:underline;"><strong>Cliente</strong></span></span></p>
<p><img class="aligncenter size-full wp-image-1717" title="cargando_imagen" src="http://seifreed.files.wordpress.com/2009/09/cargando_imagen.png?w=500&#038;h=317" alt="cargando_imagen" width="500" height="317" /></p>
<p>Aqui vemos la IP desde donde está descargando los archivos que necesita.</p>
<p>Una vez los haya descargado podremos empezar con Vista</p>
<p><img class="aligncenter size-full wp-image-1719" title="cargando_vista" src="http://seifreed.files.wordpress.com/2009/09/cargando_vista.png?w=500&#038;h=375" alt="cargando_vista" width="500" height="375" /></p>
<p>Como veis ahora nos pone espere, asi que nada nos esperaremos hasta que salga esta ventanita.</p>
<p><img class="aligncenter size-full wp-image-1720" title="Windows_instalación" src="http://seifreed.files.wordpress.com/2009/09/windows_instalacion.png?w=500&#038;h=374" alt="Windows_instalación" width="500" height="374" /></p>
<p>Como veis aquí pone Servicio de Implementación de Windows. Le damos a siguiente</p>
<p><img class="aligncenter size-full wp-image-1721" title="dominio" src="http://seifreed.files.wordpress.com/2009/09/dominio.png?w=500&#038;h=372" alt="dominio" width="500" height="372" /></p>
<p>Ahora nos pedirá validacion contra el dominio. Después de eso, la máquina quedará en el dominio directamnete.</p>
<p>Seguimos</p>
<p><img class="aligncenter size-full wp-image-1722" title="instalando" src="http://seifreed.files.wordpress.com/2009/09/instalando.png?w=500&#038;h=371" alt="instalando" width="500" height="371" /></p>
<p>Una vez acabe el proceso de instalación se reiniciará.</p>
<p><img class="aligncenter size-full wp-image-1723" title="reinicio" src="http://seifreed.files.wordpress.com/2009/09/reinicio.png?w=500&#038;h=375" alt="reinicio" width="500" height="375" /></p>
<p>Y después del reinicio empezarán las configuraciones básicas de Vista</p>
<p><img class="aligncenter size-full wp-image-1724" title="instalacion" src="http://seifreed.files.wordpress.com/2009/09/instalacion.png?w=499&#038;h=410" alt="instalacion" width="499" height="410" /></p>
<p>Y hasta aquí la primera parte.</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/1703/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/1703/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/1703/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/1703/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/1703/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/1703/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/1703/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/1703/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/1703/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/1703/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.org&blog=1473574&post=1703&subd=seifreed&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://seifreed.org/2009/09/20/ris-haciendo-deployment-de-windows-en-red-parte-i/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/agregando_roles.png" medium="image">
			<media:title type="html">agregando_roles</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/agregando_rol.png" medium="image">
			<media:title type="html">agregando_rol</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/iniciando_software.png" medium="image">
			<media:title type="html">iniciando_software</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/configurando.png" medium="image">
			<media:title type="html">configurando</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/ruta_de_archivos.png" medium="image">
			<media:title type="html">ruta_de_archivos</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/clientes.png" medium="image">
			<media:title type="html">clientes</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/archivos_y_servicios_necesarios.png" medium="image">
			<media:title type="html">archivos_y_servicios_necesarios</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/agregar_imagenes.png" medium="image">
			<media:title type="html">agregar_imagenes</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/agregando_disco.png" medium="image">
			<media:title type="html">agregando_disco</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/nombre_del_grupo.png" medium="image">
			<media:title type="html">nombre_del_grupo</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/resumen1.png" medium="image">
			<media:title type="html">resumen</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/agregando_imagen.png" medium="image">
			<media:title type="html">agregando_imagen</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/propiedades.png" medium="image">
			<media:title type="html">propiedades</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/cargando_imagen.png" medium="image">
			<media:title type="html">cargando_imagen</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/cargando_vista.png" medium="image">
			<media:title type="html">cargando_vista</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/windows_instalacion.png" medium="image">
			<media:title type="html">Windows_instalación</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/dominio.png" medium="image">
			<media:title type="html">dominio</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/instalando.png" medium="image">
			<media:title type="html">instalando</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/reinicio.png" medium="image">
			<media:title type="html">reinicio</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2009/09/instalacion.png" medium="image">
			<media:title type="html">instalacion</media:title>
		</media:content>
	</item>
	</channel>
</rss>