<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7064343</id><updated>2011-11-28T01:10:58.652+01:00</updated><category term='GPL'/><category term='phishing'/><category term='jazztel'/><category term='web'/><category term='derechos'/><category term='spam'/><category term='SGSI'/><category term='hacking'/><category term='autenticacion'/><category term='LOPD'/><category term='integridad'/><category term='confidencialidad'/><category term='cibercrimen'/><category term='herramientas'/><category term='blogs'/><category term='ingenieria social'/><category term='google'/><title type='text'>GAONASEC</title><subtitle type='html'>Blog sobre tecnologías de la información en general y seguridad en particular</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>50</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7064343.post-8236775262457261273</id><published>2007-05-11T00:10:00.000+02:00</published><updated>2007-05-11T00:13:09.782+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='blogs'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Siete razones por las cuales importa poco el nombre de tu dominio</title><content type='html'>Siete razones por las cuales da un poco igual cómo se llame tu dominio en la web actual:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Desde hace años los navegadores tienen soporte más o menos avanzado de &lt;span style="font-weight: bold;"&gt;marcadores,&lt;/span&gt; favoritos, vínculos o como quiera llamarse. Escribes una vez, y lo usas infinitas, a un solo click de ratón.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Google:&lt;/span&gt; de todos es sabido que Google encuentra las cosas bastante bien, hasta el punto de que si escribes la url en el cuadro del buscador en vez de en el sitio correcto, funciona igualemente. Escribes lo que sea idea y llegas al sitio correcto (casi siempre).&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;del.icio.us,&lt;/span&gt; y sus clones: o lo que es lo mismo, gestores brutales de favoritos. Un click, etiquetas el enlace y lo tienes para siempre. Y para colmo, mira si es complicado escribir del.icio.us. y es feo de ver, y ahí están.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Páginas de inicio personalizadas&lt;/span&gt;, con enlaces, sindicadores, módulos diversos, etc. En las páginas de inicio personalizadas estás accediendo a multitud de servicios e información de la que no te importa el dominio del que vengan. Digamos que los contenidos están a otro nivel de comunicación que los dominios, demasiado ligados al hardware, a la implementación física de la Red.&lt;/li&gt;&lt;li&gt;En la misma línea, la&lt;span style="font-weight: bold;"&gt; absolutamente instaurada web 2.0&lt;/span&gt; no entiende de direcciones URL, entiende de tags , etiquetas, colores, sabores, es una web semántica. ¿que pinta lo que está entre el "www." y el ".com" . Y entiende de otros medios alejados incluso de la navegación tradicional, con el uso de lectores de RSS, podcasts, y la movilidad.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Hoy en día los sitios se hacen famosos no por su nombre, sino por &lt;span style="font-weight: bold;"&gt;el contenido&lt;/span&gt; que generan y por la &lt;span style="font-weight: bold;"&gt;capacidad de convocatoria de su red social&lt;/span&gt;. No sé donde leí esto, pero los ejemplos eran clarificadores. ¿que web tiene más éxito, videos.com o youtube.com? ¿photos.com o flickr.com? Las webs son los usuarios que la integran.&lt;/li&gt;&lt;li&gt;Comprar dominios golosos &lt;span style="font-weight: bold;"&gt;es tan del siglo XX...&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-8236775262457261273?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/8236775262457261273/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=8236775262457261273' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/8236775262457261273'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/8236775262457261273'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2007/05/siete-razones-por-las-cuales-importa.html' title='Siete razones por las cuales importa poco el nombre de tu dominio'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-598200111391753854</id><published>2007-05-02T11:23:00.000+02:00</published><updated>2007-05-02T11:29:33.633+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='LOPD'/><category scheme='http://www.blogger.com/atom/ns#' term='confidencialidad'/><title type='text'>Sanción LOPD a Zeppelin (Gran Hermano)</title><content type='html'>&lt;blockquote&gt;El Tribunal Supremo ha confirmado la sanción de &lt;span style="font-weight: bold;"&gt;1,08 millones de euros&lt;/span&gt; a Zeppelin Televisión S.A, productora del programa Gran Hermano, impuesta por la Agencia Española de Protección de Datos por el tratamiento dado a la información de carácter personal de unos 7.000 candidatos a participar en el espacio de televisión emitido por Telecinco.&lt;br /&gt;&lt;br /&gt;La sentencia publicada hoy señala que la productora &lt;span style="font-weight: bold;"&gt;recabó información relativa a gustos, ideología, creencias religiosas, raza, salud o vida sexual sin que existiera consentimiento de los candidatos&lt;/span&gt; para que estos datos se trataran informáticamente. Además, &lt;span style="font-weight: bold;"&gt;cedió los ficheros sin la debida seguridad a personas con las que no le unía ningún lazo contractual&lt;/span&gt;.&lt;/blockquote&gt;No entiendo cómo una empresa con los recursos de una productora de televisión &lt;a href="http://www.elpais.com/articulo/gente/Supremo/condena/productora/Gran/Hermano/utilizar/ilegalmente/datos/participantes/elpepugen/20070501elpepuage_2/Tes"&gt;puede hacer las cosas tan mal.&lt;/a&gt; Qué poco cuesta hacer las cosas bien, y qué caro es hacerlo mal.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Vía &lt;a href="http://maseblog.blogspot.com"&gt;Mase&lt;/a&gt;.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-598200111391753854?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/598200111391753854/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=598200111391753854' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/598200111391753854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/598200111391753854'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2007/05/sancin-lopd-zeppelin-gran-hermano.html' title='Sanción LOPD a Zeppelin (Gran Hermano)'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-8360138272485635533</id><published>2007-04-24T21:18:00.000+02:00</published><updated>2007-04-24T21:44:08.825+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='cibercrimen'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><title type='text'>Las tarifas del cibercrimen</title><content type='html'>Es de ingenuos pensar que hoy en día los ataques a los sistemas informáticos no tienen más motivación que enaltecer el ego de un niñato con acné. Esos tiempos lamentablemente pasaron.&lt;br /&gt;&lt;br /&gt;El cibercrimen &lt;span style="font-weight: bold;"&gt;es rentable&lt;/span&gt;, y tiene &lt;span style="font-weight: bold;"&gt;tarifas&lt;/span&gt;: &lt;br /&gt;&lt;ul&gt;&lt;li&gt;24 horas de DDoS a un site: ............................................100$&lt;/li&gt;&lt;li&gt;Listado de direcciones de email para lanzar SPAM: ...100$ / millón de cuentas (hay descuentos por volumen)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Servidor de SPAM (+10.000.000 msg/día)................. 600$&lt;/li&gt;&lt;li&gt;Cuentas FTP, Rapidshare, etc : ..................................entre 1$ y 5 $ la unidad.&lt;/li&gt;&lt;/ul&gt;Y este que me ha sorprendido especialmente:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Lote de 50 MB de logs de troyano : ..................................30$ (se garantiza un porcentaje de direcciones de correo, cuentas bancarias  y números de tarjeta de credito válidas)&lt;/li&gt;&lt;/ul&gt;La información completa en el blog de &lt;a href="http://blogs.pandasoftware.com/"&gt;PandaLabs&lt;/a&gt; : &lt;a href="http://blogs.pandasoftware.com/blogs/pandalabs/archive/2007/04/23/Cybercrime_2E002E002E00_-for-sale-_2800_I_2900_.aspx"&gt;Cybercrime... for sale (I)&lt;/a&gt;. No citan las fuentes donde pueden contratarse estos servicios, pero dicen que no hay que dar demasiadas vueltas con Google. Vamos, más sencillo que contactar con el Equipo A.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-8360138272485635533?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/8360138272485635533/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=8360138272485635533' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/8360138272485635533'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/8360138272485635533'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2007/04/las-tarifas-del-cibercrimen.html' title='Las tarifas del cibercrimen'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-7890260779835229819</id><published>2007-04-22T12:34:00.000+02:00</published><updated>2007-04-22T12:45:22.022+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Fingerprinting de DNS</title><content type='html'>Uno de los puntos críticos en un sistema es el servicio DNS. En un test de penetración, obtener información extra del DNS nos permitirá conocer aspectos importantes de la red interna de una organización, y conseguir tomar el control del servidor DNS da poder casi absoluto. Por tanto, es un objetivo claro de atacantes.&lt;br /&gt;&lt;br /&gt;El primer paso para ello es, como siempre conocer el objetivo. &lt;span style="font-weight: bold;"&gt;fpdns&lt;/span&gt; es un script que permite conocer, en base al tipo de respuesta que ofrece a determinadas peticiones, el software de servidor de nombres. A partir de ahí, ya es cuestión de buscar fallos conocidos del software concreto.&lt;br /&gt;&lt;br /&gt;Por ejemplo:&lt;br /&gt;&lt;blockquote style="font-family: courier new;"&gt;&lt;span style="font-size:85%;"&gt;debian:~# host -t ns sgae.com&lt;br /&gt;sgae.com name server ns1.lamedelegation.net.&lt;br /&gt;sgae.com name server ns2.lamedelegation.net&lt;br /&gt;debian:~# &lt;span style="font-weight: bold;"&gt;fpdns&lt;/span&gt; ns1.lamedelegation.net&lt;br /&gt;fingerprint (ns1.lamedelegation.net, 205.178.190.53): ISC BIND 9.2.0rc7 -- 9.2.2-P3&lt;br /&gt;debian:~#                                                                              &lt;/span&gt;&lt;/blockquote&gt;Trasteando un rato con él he visto que puede ser necesario agregarle el parámetro &lt;span style="font-weight: bold;"&gt;-t &lt;time&gt;&lt;/span&gt; para darle tiempo a que responda el servidor. El parámetro &lt;span style="font-weight: bold;"&gt;-d&lt;/span&gt; (debug) nos mantendrá entretenidos leyendo lo que hace el script.&lt;br /&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;span style="font-size:85%;"&gt;Informe completo: &lt;a href="http://www.hacktimes.com/?q=node/28"&gt;http://www.hacktimes.com/?q=node/28&lt;/a&gt; (También en &lt;a href="http://www.hacktimes.com/files/FingerprintingDNSconFPDNS-HackTimes.com.V.1.0.pdf"&gt;PDF)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-7890260779835229819?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/7890260779835229819/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=7890260779835229819' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/7890260779835229819'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/7890260779835229819'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2007/04/fingerprinting-de-dns.html' title='Fingerprinting de DNS'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-1242336649212355846</id><published>2007-03-27T17:45:00.000+02:00</published><updated>2008-11-13T05:29:09.079+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ingenieria social'/><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><title type='text'>El Phishing evoluciona</title><content type='html'>&lt;img style="margin: 0px auto 10px; display: block; text-align: center;" src="http://2.bp.blogspot.com/_z-crYkXfOb8/Rgk8X9Wr5_I/AAAAAAAAAC4/iZEQ6jP9M3g/s1600/forgesphishing.jpg" alt="" id="BLOGGER_PHOTO_ID_5046631239749724146" border="0" /&gt;Hoy Forges (genio y figura) dedica su viñeta de El País al Phishing.&lt;br /&gt;&lt;br /&gt;Por desgracia, los últimos ataques de phishing han mejorado su ortografía, y se muestran combinados con troyanos, por lo que las recomendaciones de escribir a mano la URL del banco, no hacer click en enlaces proporcionados por e-mails, o ver que la pagina es segura, poco protegen, ya que es muy posible que el ordenador &lt;span style="font-style: italic;"&gt;ya no sea tuyo&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;¿que cómo te va a entrar un troyano? Es tan fácil como confiar en los resultados de Google. (&lt;a href="http://www.google.es/search?hl=es&amp;q=descargar+nero"&gt;nero&lt;/a&gt;, &lt;a href="http://www.google.es/search?hl=es&amp;amp;q=descargar+winamp"&gt;winamp&lt;/a&gt;, o un p2p de una &lt;a href="http://www.virtualbox.com/"&gt;pagina falsa &lt;/a&gt;de &lt;a href="http://www.virtualbox.org/"&gt;virtualbox&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;A partir de ahí, lo que queramos y por este orden: adware, fugas de documentos, inhabilitación de antivirus y firewall,  keyloggers, envenenamiento de dns, control remoto, secuestro de sesiones...&lt;br /&gt;&lt;br /&gt;Llegado este punto, ya ni con autenticación de doble factor (que será el siguiente paso que deberán dar sin remedio los bancos afectados) .&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-1242336649212355846?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/1242336649212355846/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=1242336649212355846' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/1242336649212355846'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/1242336649212355846'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2007/03/el-phishing-evoluciona.html' title='El Phishing evoluciona'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_z-crYkXfOb8/Rgk8X9Wr5_I/AAAAAAAAAC4/iZEQ6jP9M3g/s72-c/forgesphishing.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-586691229754676159</id><published>2007-02-12T21:03:00.000+01:00</published><updated>2007-02-12T17:15:49.359+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='autenticacion'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Credenciales en sitios y servicios web</title><content type='html'>Tengo serios problemas, (y no creo ser el único) en recordar y tener al día todas y cada una de las parejas usuario/contraseña de los distintos servicios y sitios web donde me he registrado en algún momento: Google, MSN, Yahoo mail, Flickr, Youtube, del.icio.us, wikipedia, meneame, 20 minutos, Marca.com, &lt;s&gt;adultXXX&lt;/s&gt;, el foro de recetas de cocina. etc.&lt;br /&gt;&lt;br /&gt;La mayoría de estos servicios basan su autenticación en mecanismos de usuario/contraseña, y sin embargo, gracias a las cookies, posiblemente solo tengas que introducir esos datos la primera vez, por lo que virtualmente no utilizas casi nunca las credenciales para acceder al servicio.&lt;br /&gt;&lt;br /&gt;Siendo así, ¿para qué pedir usuario y contraseña? ¿No es más sencillo  realizar una validación inicial para obtener la cookie y un sencillo sistema de recuperación de cookie enviando una URL específica por e-mail? No sé si me explico: Cuando olvido unas credenciales, tengo que entrar en el sitio y solicitar la nueva contraseña. Para ello, me envían a mi dirección de correo un enlace al reseteador de passwords que me permite asignar otra contraseña, que seguramente olvidaré de nuevo.&lt;br /&gt;&lt;br /&gt;Con sistemas como gmail que te permiten tener todo el correo electrónico a tu disposición, sería el repositorio ideal para los correos de registro de este tipo de websites. De hecho, yo tengo un tag especial para este tipo de correos en Gmail.&lt;br /&gt;&lt;br /&gt;Hey! sería interesante un sistema de Single Sign On / Repositorio de contraseñas online, algo así como &lt;span style="font-weight: bold;"&gt;my&lt;/span&gt;bugmenot.com, ¿no?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-586691229754676159?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/586691229754676159/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=586691229754676159' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/586691229754676159'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/586691229754676159'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2007/02/credenciales-en-sitios-y-servicios-web.html' title='Credenciales en sitios y servicios web'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-4723741684507789573</id><published>2007-02-11T09:09:00.000+01:00</published><updated>2007-02-11T09:07:04.288+01:00</updated><title type='text'>Pequeños cambios en el blog</title><content type='html'>He realizado algunos cambios en el blog, básicamente propiciados por el paso a blogger 2. Incluye una gestión más avanzada del blog, al permitir introducir etiquetas y dar un mayor soporte a componentes como adsense, lista de enlaces de interés, feeds, navegación por el archivo, etc.&lt;br /&gt;&lt;br /&gt;He utilizado una plantilla de las que vienen prediseñadas sin introducir demasiados cambios, básicamente enfocados en la mejora de la visibilidad y usabilidad del sitio (o como dice MicroSoft, obtener una mejor experiencia del usuario). Por tanto, a quien me visite (¿hay alguien ahi?), le agradecería enormemente cualquier sugerencia para que la página sea visualmente más agradable. Y si me lees desde un lector de feeds, te dará igual.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-4723741684507789573?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/4723741684507789573/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=4723741684507789573' title='7 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/4723741684507789573'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/4723741684507789573'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2007/02/pequeos-cambios-en-el-blog.html' title='Pequeños cambios en el blog'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-6061677361934486585</id><published>2007-02-08T22:53:00.000+01:00</published><updated>2008-11-13T05:29:09.504+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Atlas Dashboard</title><content type='html'>Por &lt;a href="http://seguridad-de-la-informacion.blogspot.com/2007/02/control-617-contacto-con-grupos-de.html"&gt;alusiones&lt;/a&gt; :), &lt;a href="http://atlas.arbor.net/"&gt;Atlas Dashboard&lt;/a&gt; es una web visualmente impecable (no como el &lt;a href="http://isc.sans.org/"&gt;ISC&lt;/a&gt;, el pobre) que muestra estadísticas más o menos en tiempo real sobre los ataques a sistemas por todo el mundo, con estadísticas por países de origen, por países de destino, por tipos de ataques, por puertos escaneados, por vulnerabilidades explotadas, incluso se atreven a dar estadísticas sobre phishing, indicando las entidades atacadas y direcciones IP de origen.&lt;br /&gt;&lt;br /&gt;Cuando quieres alcanzar cierto nivel de detalle te envían a la versión registrada del servicio (estoy a la espera de que me respondan a la solicitud de inscripción, a ver qué ofrecen y cuánto vale).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_z-crYkXfOb8/RcucCZK3WaI/AAAAAAAAAAk/UaYTuZqIU7o/s1600-h/atlas.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_z-crYkXfOb8/RcucCZK3WaI/AAAAAAAAAAk/UaYTuZqIU7o/s320/atlas.jpg" alt="" id="BLOGGER_PHOTO_ID_5029284973819419042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Como dato curioso, puede verse la información general que incorpora cuando se selecciona &lt;a href="http://atlas.arbor.net/cc/ES"&gt;&lt;span style="font-style: italic;"&gt;Spain&lt;/span&gt;&lt;/a&gt; en alguna búsqueda (amplía la imagen para verlo mejor). Para mí que la CIA debería actualizarse.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-6061677361934486585?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/6061677361934486585/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=6061677361934486585' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/6061677361934486585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/6061677361934486585'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2007/02/atlas-dashboard.html' title='Atlas Dashboard'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_z-crYkXfOb8/RcucCZK3WaI/AAAAAAAAAAk/UaYTuZqIU7o/s72-c/atlas.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-116860157396502813</id><published>2007-01-12T12:21:00.000+01:00</published><updated>2007-01-12T13:03:52.906+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>Dnsstuff de vuelve de pago</title><content type='html'>&lt;span style="font-weight: bold;"&gt;ACTUALIZACION&lt;/span&gt;: &lt;a href="http://wysiwyg46.blogspot.com/"&gt;Un tipo wysiwyg&lt;/a&gt; me acaba de enseñar la utilidad del scroll. La home de dnsstuff tiene más abajo el contenido habitual (vaya susto!). Por si acaso, ya me habia instalado la &lt;a href="https://addons.mozilla.org/firefox/827/"&gt;extensión para firefox&lt;/a&gt; adecuada.&lt;br /&gt;&lt;br /&gt;--&lt;br /&gt;&lt;a href="http://www.dnsstuff.com"&gt;Dnsstuff.com&lt;/a&gt;, la herramienta web más famosa sobre consultas DNS, WHOIS, listas de SPAM y demás se ha vuelto una herramienta de pago.  Las alternativas son claras: pagar, empezar a utilizar cualquier otro sitio similar (&lt;a href="http://ajaxdns.com"&gt;ajaxdns&lt;/a&gt; no está mal y es &lt;span style="font-style: italic;"&gt;web2.0&lt;/span&gt;, aunque ofrece aun pocas funcionalidades), o fabricarse uno mismo su propia herramienta de consulta, que no es tan difícil.&lt;br /&gt;&lt;br /&gt;Ah, mientras se dan cuenta, a través de &lt;a href="http://webarchive.org"&gt;webarchive.org&lt;/a&gt; puede verse la &lt;a href="http://web.archive.org/web/20060820190905/http://www.dnsstuff.com/"&gt;ultima home&lt;/a&gt; que tienen de dnsstuff.com  antes de hacerse de pago, y... ¡¡siguen funcionando los scripts!!  Posiblemente sigan funcionando durante una época.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-116860157396502813?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/116860157396502813/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=116860157396502813' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116860157396502813'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116860157396502813'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2007/01/dnsstuff-de-vuelve-de-pago.html' title='Dnsstuff de vuelve de pago'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-116671144720294679</id><published>2006-12-21T14:54:00.000+01:00</published><updated>2006-12-21T16:27:49.690+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><title type='text'>Contra el SPAM, tambien listas grises</title><content type='html'>La lucha contra el SPAM es encarnizada. Básicamente conocía tres tecnologías para luchar contra el correo no deseado:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Sistemas heurísiticos (filtros bayesianos): Consisten en analizar el contenido del correo y determinar si es publicidad o no. Cada vez menos eficientes, pues el spam suele incluir palabras legales, y ofuscar palabras sospechosas (v1aggr4)&lt;/li&gt;&lt;li&gt;Sistemas de listas blancas: Consisten en permitir correos solamente de remitentes reconocidos (demasiado drástica e ineficiente por spoofing/troyanos).&lt;/li&gt;&lt;li&gt;Sistemas de listas negras: Consisten en denegar correos provenientes de direcciones IP y dominios sospechosos. También ineficiente y molesto para usuarios con IP's dinámicas.&lt;/li&gt;&lt;/ul&gt;Normalmente los mejores sistemas antispam combinan estas tres técnicas, pero hay otra tecnología que se suma a la lucha. Consiste en comprobar el correcto o incorrecto uso de los estándares RFC del servicio SMTP. Uno de los detalles del estándar es el tema del reenvío de mensajes por incapacidad temporal del servidor. Si un servidor no está disponible, responde con un "inténtelo más tarde". La idea de &lt;a href="http://www.debuntu.org/postfix-and-postgrey-a-proactive-approach-to-spam-filtering"&gt;Postgrey&lt;/a&gt; y las listas grises, es precisamente la de excusarse ante los remitentes desconocidos. Si son 'legales', intentarán reenviar el correo pasado un tiempo.&lt;br /&gt;&lt;br /&gt;Sin embargo, los spammers no lo intentarán. ¿por que no?. Muy sencillo: Necesitan economizar el tamaño del mensaje para enviar cuantos más mensajes mejor, con el menos coste. El problema del spam es un problema de coste.  Como siempre he dicho, enviar 100.000 spams cuesta demasiado poco, y con que un solo destinatario acabe comprando el producto anunciado, habrá sido rentable.&lt;br /&gt;&lt;br /&gt;Bruce Schneier comentaba recientemente algo parecido. Incrementando el 'coste' de cada mensaje  haría que el spam no fuera rentable. Soluciones en esta linea hay varias. Las listas grises encarecerán algo cada mensaje, sin duda.Otra sería obligar a que cada email ocupe al menos 500 KB y filtrar todo aquello que no llegue a ese tamaño. Eso multiplicaría por 10000 el coste de cada mensaje de spam, y quizás desaparecería la motivación.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Vía: &lt;a href="http://www.debuntu.org/postfix-and-postgrey-a-proactive-approach-to-spam-filtering"&gt;Postfix and Postgrey&lt;/a&gt; &lt;- &lt;a href="http://www.pastelero.net/2006/12/21/postfix-y-postgrey-un-acercamiento-a-la-lucha-proactiva-contra-el-spam/"&gt;pastelero.net&lt;/a&gt; &lt;- &lt;a href="http://meneame.net"&gt;meneame.net&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Enlace: &lt;a href="http://www.schneier.com/blog/archives/2005/05/combating_spam.html"&gt;Schneier: Combating spam&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-116671144720294679?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/116671144720294679/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=116671144720294679' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116671144720294679'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116671144720294679'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/12/contra-el-spam-tambien-listas-grises.html' title='Contra el SPAM, tambien listas grises'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-116497680793157057</id><published>2006-12-01T13:24:00.000+01:00</published><updated>2006-12-01T13:40:07.983+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='LOPD'/><title type='text'>Predicando (de nuevo) con el ejemplo</title><content type='html'>Últimamente entro mucho en la web de la Agencia de Protección de Datos.  Hoy me ha saltado una alarma al entrar que se suma a la habitual sobre la discrepancia entre el nombre del site que aparece en el certificado y el nombre real del site (ya lo indiqué hace meses en un &lt;a href="http://gaonasec.blogspot.com/2006/05/recomendaciones-los-internautas-por.html"&gt;post anterior&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;El de hoy es más gracioso, y del todo oportunista. Se ve que hoy les caducaba el certificado :&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/x/blogger/5229/539/1600/715030/caducado.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://photos1.blogger.com/x/blogger/5229/539/320/347230/caducado.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Bueno, no pasa de una mera anécdota, pero la imagen hay que cuidarla.&lt;br /&gt;&lt;br /&gt;Por cierto, esto lo he comprobado desde distintos navegadores y distintas configuraciones de proxy, siendo los resultados también distintos. Esto me plantea la duda de si los proxys cachean o no los certificados de los sitios web seguros. De ser así tendríamos un pequeño agujero por donde colar envenenamientos, o como en este caso falsas caducidades. Un elemento de seguridad como es el certificado (o la página que lo llama) no debería cachearse, ni por parte del proxy, ni por parte del navegador.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-116497680793157057?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/116497680793157057/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=116497680793157057' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116497680793157057'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116497680793157057'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/12/predicando-de-nuevo-con-el-ejemplo.html' title='Predicando (de nuevo) con el ejemplo'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-116483202735503907</id><published>2006-11-29T20:54:00.000+01:00</published><updated>2006-11-29T21:27:07.803+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='LOPD'/><title type='text'>Jornada sobre protección de datos en Almería</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/x/blogger/5229/539/1600/175306/LOGOAEPD.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://photos1.blogger.com/x/blogger/5229/539/320/761715/LOGOAEPD.gif" alt="" border="0" /&gt;&lt;/a&gt;Se ha celebrado hoy en Almería una jornada sobre protección de datos, organizada por el área de Consumo de la Delegación de Gobierno de la Junta de Andalucía en esta ciudad,  a la cual he tenido el privilegio de asistir, aunque solo haya sido a las de la tarde.&lt;br /&gt;&lt;br /&gt;Se ha hablado por la mañana, sobre ejercicio de derechos y sobre ficheros de solvencia patrimonial (bases de datos de morosos, para entendernos), y por la tarde, sobre ficheros de titularidad privada y la problemática en la empresa, con Cajamar como ejemplo, y de Protección de Datos en las Telecomunicaciones, a cargo del adjunto al director de la Agencia Española de Protección de Datos, Jesús Rubí.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/x/blogger/5229/539/1600/796834/jesusrubi.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://photos1.blogger.com/x/blogger/5229/539/320/188806/jesusrubi.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Ha sido interesante escuchar de primera mano hablar de Protección de Datos, aunque no ha hablado únicamente de LOPD, sino más bien de LSSI y de Ley de las Telecomunicaciones. Me ha sorprendido por lo novedoso, la preocupación por la geolocalización y la problemática de la protección de datos en la próxima explosión de servicios que las telecos van a ofrecer (y están ofreciendo) orientadas a la localización física de los usuarios.&lt;br /&gt;&lt;br /&gt;También me he gustado la puntualización que ha realizado sobre la distinción entre persona y usuario, tendiendo a proteger al usuario y no a la persona.&lt;br /&gt;&lt;br /&gt;Un ejemplo: el spam telefónico. Con la LOPD en la mano, una empresa no puede protegerse ante la recepción de spam telefónico (y del SPAM en general, siempre jurídicamente hablando), pues la LOPD vigila por los derechos de las personas físicas, y no por el de las personas jurídicas. Sin embargo la tendencia reglamentaria en materia de telecomunicaciones se está escribiendo hacia el usuario, independientemente de la personalidad jurídica o física.&lt;br /&gt;&lt;br /&gt;Por cierto, me han comentado una pequeña perla informativa. Parece ser que durante el almuerzo, el adjunto al director de la Agencia se ha atrevido a anunciar que en un plazo de tiempo muy, muy breve, el nuevo reglamento de la LOPD, el cual lleva ya unos años de espera, comenzará el tour por los distintos organismos (Ministerios, Senado, etc.) para ser por fin aprobado y puesto en marcha. No más de tres meses. Átense los machos.&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Foto: um.es&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-116483202735503907?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/116483202735503907/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=116483202735503907' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116483202735503907'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116483202735503907'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/11/jornada-sobre-proteccin-de-datos-en.html' title='Jornada sobre protección de datos en Almería'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-116172204205967844</id><published>2006-10-24T22:10:00.000+02:00</published><updated>2006-10-24T22:34:02.090+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Tamper Data</title><content type='html'>El otro día encontré una muy buena utilidad para analizar la negociación HTTP de los formularios de una web. Se llama &lt;a href="http://tamperdata.mozdev.org/"&gt;Tamper Data&lt;/a&gt; y es una de tantas maravillas que puedes instalar en Firefox como complemento al navegador.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/firefox_tamperdata.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/320/firefox_tamperdata.png" alt="" border="0" /&gt;&lt;/a&gt;Permite examinar los mensajes desde el visitante al servidor y viceversa. Y lo mas importante: permite alterar el contenido de lo que se envía al servidor web. Esto ofrece varias posibilidades, como pueden ser la depuración de código para los desarrolladores, y sobre todo (y lo que me ha atraido la atención), para analizar la seguridad de un formulario web.&lt;br /&gt;&lt;br /&gt;Con Tamper Data puedes saltarte cualquier validación de tipos que se haga desde Javascript en el cliente, pues puedes modificar lo que finalmente se envía al servidor, facilitando las pruebas de inyección SQL, o Cross Site Scripting. Mucho más sencillo que hablar directamente con el servidor web, teniendo que manejar variables de sesión&lt;span style="font-style: italic;"&gt; p'arriba y p'abajo&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Y es que el grave problema de seguridad de las aplicaciones web son la validación en cliente, y la inyección SQL.&lt;br /&gt;&lt;br /&gt;Así que ya tengo una herramienta más para la colección. Otra extensión imprescindible para mi Firefox.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;(gracias Carlitos)&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-116172204205967844?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/116172204205967844/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=116172204205967844' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116172204205967844'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116172204205967844'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/10/tamper-data.html' title='Tamper Data'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-116050927398031767</id><published>2006-10-10T21:02:00.000+02:00</published><updated>2006-10-10T21:42:50.496+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ingenieria social'/><category scheme='http://www.blogger.com/atom/ns#' term='confidencialidad'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Hi5:Terminos de servicio, AKA Toma mi alma</title><content type='html'>Hace un par de días, una amiga mía se suscribió a una red de amigos, &lt;a href="http://www.hi5.com/"&gt;Hi5&lt;/a&gt;, una de tantas redes de contatos que proliferan por Internet, ésta, en la línea de hacer amigos y tal (no hay sexo explicito, así que no corras hacia el link).&lt;br /&gt;&lt;br /&gt;Una de las características del servicio es que permite exportar la libreta de contactos de ti Hotmail o Yahoo de turno, para agregarlos a la lista de amigos de Hi5, con lo que dichos amigos acaban recibiendo una solicitud de acceso a dicho portal.&lt;br /&gt;&lt;br /&gt;Y ahi es donde entra el problema de la privacidad. Envió sus contactos (entre los que estaba yo) a este servicio. Ahora estos señores tienen mi direccion de correo personal.&lt;br /&gt;&lt;br /&gt;Tampoco es un tema que me haya fastidiado demasiado, ya tengo la direccion de correo bastante &lt;span style="font-style: italic;"&gt;spameada &lt;/span&gt;(sobre 2000 spam en gmail en el ultimo mes), pero bueno, me ha entrado la curiosidad y me he puesto a leer los &lt;a href="http://www.hi5.com/friend/displayTOS.do"&gt;Términos del servicio&lt;/a&gt;, a ver que pone:&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-style: italic;"&gt;Bienvenido a hi5 – el lugar para conocer amigos. Al usar hi5, " (el “Sitio Web”) usted acepta los límites de estas Condiciones de uso (este “Acuerdo”), &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;ya sea que usted esté registrado o no como miembro&lt;/span&gt;&lt;span style="font-style: italic;"&gt; (“Miembro”).&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;Hala, la primera en la frente. Mi dirección de correo ya la tienen y no soy miembro, pero acepto por narices las condiciones.&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-style: italic;"&gt;[...] Este Acuerdo expone los términos que hay que cumplir legalmente para su membresía y pueden ser modificados por hi5 periódicamente. &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Cualquier modificación será efectiva una vez que hi5 la publique en el Sitio Web&lt;/span&gt;&lt;span style="font-style: italic;"&gt;. Usted puede también recibir una copia de este Acuerdo enviándonos un correo electrónico a: customercare@hi5.com, Subject: Acuerdo de Condiciones de Uso.&lt;/span&gt; &lt;/blockquote&gt;O sea, que pueden cambiar las condiciones cuando quieran, y sin avisar. Fantástico.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;blockquote&gt;&lt;span style="font-style: italic;"&gt;[...]Si hi5 cancela su membresía al Servicio hi5 debido a que usted ha violado el Acuerdo, usted no tendrá derecho a ningún reembolso de cuotas de Suscripción no usadas. &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Incluso después de que el Acuerdo haya terminado, ciertas disposiciones permanecerán vigentes, incluyendo las secciones 4-15 de este Acuerdo.&lt;/span&gt;&lt;/blockquote&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;/span&gt;Es decir, (y luego se verá más adelante hasta qué punto), no te libras de ellos aunque te des de baja.&lt;br /&gt;&lt;blockquote style="font-style: italic;"&gt;5. [...] Al publicar Contenido en algún área de hi5, usted concede automáticamente a hi5, y asegura y garantiza que usted tiene el derecho a &lt;span style="font-weight: bold;"&gt;conceder, una licencia irrevocable, perpetua, no exclusiva, mundial, totalmente pagada para usar copiar, interpretar, mostrar, distribuir esa información y contenido, y a realizar obras derivadas, o a incorporar el contenido en otras obras, así como para conceder y autorizar licencias sobre todo lo anterior&lt;/span&gt;.&lt;/blockquote&gt;Sí, le cedes todos los datos que incorpores, insisto, incluso despues de darte de baja. Toma mi alma, es tuya.&lt;br /&gt;&lt;blockquote style="font-style: italic;"&gt;[...]Usted debe usar el Servicio de una manera que concuerde con todas las leyes y regulaciones aplicables. &lt;span style="font-weight: bold;"&gt;Usted no debe incluir en su perfil de Miembro ningún número telefónico, dirección, apellido, URL o dirección de correo electrónico.&lt;/span&gt; &lt;/blockquote&gt;¿¿¿Comooooorrr??? si te piden la direccion de correo y las de tus contactos!!!!!&lt;br /&gt;&lt;blockquote style="font-style: italic;"&gt;[...] 9.Privacidad. &lt;span style="font-weight: bold;"&gt;El uso del Sitio Web de hi5 y/o el Servicio hi5 está regulado por nuestra Política de Privacidad.&lt;/span&gt;&lt;/blockquote&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;Esto está en otro documento que no enlazan, directamente, pero está. Eso si, en ferpecto inglés.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y despues de todo, las condiciones no son demasiado malas, para lo que se suele ver por ahi...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-116050927398031767?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/116050927398031767/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=116050927398031767' title='7 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116050927398031767'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/116050927398031767'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/10/hi5terminos-de-servicio-aka-toma-mi.html' title='Hi5:Terminos de servicio, AKA Toma mi alma'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-115808926229701705</id><published>2006-09-12T20:55:00.000+02:00</published><updated>2006-09-12T21:30:57.926+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>¿Que se avecina a la Vista?</title><content type='html'>&lt;img style="margin: 0pt 0pt 10px 10px; float: right;" src="http://photos1.blogger.com/blogger/5229/539/200/vista.jpg" alt="" border="0" /&gt;Un momento de reflexion: ¿que se avecina en un futuro cercano en la informática? En breve aparecerá &lt;a href="http://www.microsoft.com/latam/windowsvista/"&gt;Vista&lt;/a&gt;, el nuevo sistema operativo de Microsoft, que sin duda revolucionará de nuevo el panorama informático a nivel mundial, pero... ¿tanto? Veamos:&lt;br /&gt;&lt;br /&gt;Windows Vista seguramente necesitará el doble de recursos que Windows XP. Pero es que XP ya requiere el doble de recursos que XP (compara el rendimiento de tu primer  XP frente a XP SP2 y 70 parches encima). Y los procesadores &lt;a href="http://mouse.latercera.cl/2002/columna/10/30/index.htm"&gt;ya no crecen&lt;/a&gt;&lt;a href="http://mouse.latercera.cl/2002/columna/10/30/index.htm"&gt; igual de rápido que antes&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right;" src="http://photos1.blogger.com/blogger/5229/539/200/what-is-web-2.0.gif" alt="" border="0" /&gt;Además las aplicaciones están dando un giro &lt;span style="font-style: italic;"&gt;brutal &lt;/span&gt;hacia el web. Hace 4 años, herramientas habituales eran Word, Excel, Outlook o Photoshop. Hoy en día todo el mundo &lt;a href="http://www.blogger.com"&gt;bloguea &lt;/a&gt;mediante interfaces web, usamos &lt;a href="http://gmail.google.com"&gt;Gmail&lt;/a&gt; y son casi imprescindibles las &lt;a href="http://www.youtube.com"&gt;YouTube&lt;/a&gt;, &lt;a href="www.flickr.com"&gt;Flickr&lt;/a&gt; y &lt;a href="http://www.bloglines.com"&gt;Bloglines&lt;/a&gt; de turno. Las aplicaciones &lt;span style="font-style: italic;"&gt;sociales &lt;/span&gt;son ya habituales. Y todas éstas que he mencionado se ejecutan en un &lt;span style="font-style: italic;"&gt;mísero &lt;/span&gt;navegador, &lt;span style="font-weight: bold;"&gt;da igual el sistema operativo que corra debajo&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Con esto no quiero decir que no sirva para nada. La informática tradicional que conocemos seguirá existiendo, aunque vemos como la Red va tomando (ahora sí) verdadero protagonismo. Tampoco digo que vaya a desaparecer Microsoft. Parece que se han puesto las pilas con Live.&lt;br /&gt;&lt;br /&gt;Espera, hay para todos. Es evidente que los creadores de malware ya se han dado cuenta, y los ataques cada vez miran hacia el sistema operativo y más al navegador o al servicio que publicamos a Internet.&lt;br /&gt;&lt;br /&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right;" src="http://photos1.blogger.com/blogger/5229/539/200/firefox.png" alt="" border="0" /&gt;Me causa cierta preocupación el hecho de que la alternativa al Internet Explorer, &lt;a href="http://www.getfirefox.com/"&gt;Firefox&lt;/a&gt;, se deje contaminar con applets, temas y extensiones con cierto descontrol. Las extensiones son muy útiles, permiten que le navegador crezca y mejore en funcionalidad, pero el riesgo está ahí. ¿quién me asegura que la última extensión de Firefox que he instalado no contiene un troyano?&lt;br /&gt;&lt;br /&gt;Veremos. La cosa se pone de nuevo interesante. El trabajo en Seguridad &lt;span style="font-weight: bold;"&gt;nunca acaba&lt;/span&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-115808926229701705?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/115808926229701705/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=115808926229701705' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115808926229701705'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115808926229701705'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/09/que-se-avecina-la-vista.html' title='¿Que se avecina a la Vista?'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-115688153585458435</id><published>2006-08-29T21:43:00.000+02:00</published><updated>2006-08-29T22:18:55.960+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SGSI'/><title type='text'>Los 6 peores errores en seguridad</title><content type='html'>En &lt;a href="http://www.networkworld.com/techinsider/2006/082806-guide-it-security-intro.html"&gt;NetworkWorld&lt;/a&gt; he encontrado el siguiente artículo sobre los 6 peores problemas de seguridad que las empresas tienen actualmente, que voy a enumerar a continuación:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;No disponer de una correcta arquitectura de seguridad&lt;/span&gt;: La seguridad debe cimentarse sobre una base sólida para que sea realmente efectiva. Una adecuada política de seguridad e -indispensable- un sistema de gestión de seguridad de la información (SGSI) que funcione, son vitales para una correcta defensa.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;No invertir en formación&lt;/span&gt;: Difícilmente se va a poder luchar contra el peligro si no se tiene un conocimiento mínimo de la naturaleza del mismo. Invertir en formación en seguridad garantiza el uso adecuado de los recursos que se dispone para defenderse.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Gestión negligente de identidades&lt;/span&gt;: Sobre todo para grandes empresas, una inadecuada gestión de identidades genera infinidad de cuentas de usuario para cada aplicación o recurso, generando altos costes de gestión y lo más importante, imposibilitando la aplicación eficiente de las medidas de seguridad. Cualquier administrador de un firewall sufre este problema, gestionando listas de ACL's cada vez mas grandes y menos intuitivas.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Ignorar en riesgo interno:&lt;/span&gt; Aparte de la posibilidad creciente de que un puesto de trabajo acabe &lt;span style="font-style: italic;"&gt;troyanizado&lt;/span&gt; desde el exterior, el usuario interno tiene siempre más conocimiento que cualquier atacante externo, además del acceso obvio a los recursos críticos (física y/o lógicamente), y en muchos casos incluso mayor motivación para comprometer la seguridad. Habitualmente se obvia este riesgo, que es la mayor causa de ataques intencionados y negligentes.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;No proteger adecuadamente las aplicaciones web:&lt;/span&gt; La informática ha dado un giro copernicano en los últimos años con la llegada de las aplicaciones basadas en web, tanto o más que el paso de sistemas cerrados a sistemas abiertos de la década de los 90. Ahora parece que todas las aplicaciones deben ser portadas al navegador, y casi siempre son diseñadas sin pensar en la seguridad. Los viejos sistemas de seguridad (firewall clásico) son absolutamente inútiles ante ataques vía web, y son un filón para atacantes que aprovechan un nuevo abanico de posibilidades: Inyeccion SQL, Phishing, XSS,...&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Adquirir productos &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;supermegacompletos&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; último modelo: &lt;/span&gt;&lt;span style="font-style: italic;"&gt;"¿no tienes un IPS con IPv6 multihost nivel 7? Mortimer, estás fuera de onda" &lt;/span&gt;Comprar productos de moda, o grandes y complejos sistemas de seguridad no es la mejor manera de garantizar la seguridad. Hay que perseguir siempre la mínima inversion con el mejor rendimiento, y sistemas de seguridad con funcionalidades no necesarias o simplemente por encima de requerimientos no son la forma más adecuada y a la larga se volverá en contra, tanto por coste, como por complejidad de utilización.&lt;/li&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-115688153585458435?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/115688153585458435/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=115688153585458435' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115688153585458435'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115688153585458435'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/08/los-6-peores-errores-en-seguridad.html' title='Los 6 peores errores en seguridad'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-115261254941871192</id><published>2006-07-11T11:59:00.000+02:00</published><updated>2006-07-11T12:09:09.433+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='integridad'/><title type='text'>Errores en el software</title><content type='html'>&lt;img style="margin: 0pt 0pt 10px 10px; float: right;" src="http://photos1.blogger.com/blogger/5229/539/320/glider.png" alt="" border="0" /&gt;Dado que escribo últimamente poco, aprovecho y enlazo un comentario que he puesto en &lt;span style="font-weight: bold;"&gt;Kriptópolis &lt;/span&gt;sobre un artículo que afirma que &lt;a href="http://www.kriptopolis.org/node/2549"&gt;es posible hacer software libre de fallos&lt;/a&gt;.&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-size:85%;"&gt;Decir que no hay software libre de fallos es totalmente falso. Yo soy programador desde antes de que hubiera PCs en el mercado, y reconozco que "casi siempre" cometo errores al programar, pero eso no significa que no se pueda hacer un programa libre de fallos. También conozco gente con la extraña capacidad de escribir programas medianamente complicados y que le funcionen al primer intento. Que no hay software libre de fallos sólo lo puede decir alguien que no sepa mucho de programación...&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;Yo soy &lt;a href="http://www.kriptopolis.org/node/2549#comment-7534"&gt;un poco más pesimista&lt;/a&gt;:&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;1) El desarrollador difícilmente hace toda la aplicación, sino que se basa en aplicaciones existentes, sistemas operativos, librerias externas, que no garantizan que estén libres de fallo. &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;2) Las aplicaciones corren en sistemas en los que están en ejecucion otras aplicaciones simultaneamente. Estas aplicaciones pueden vulnerar la seguridad de la tuya.&lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-115261254941871192?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/115261254941871192/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=115261254941871192' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115261254941871192'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115261254941871192'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/07/errores-en-el-software.html' title='Errores en el software'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-115195833519838380</id><published>2006-07-03T21:50:00.000+02:00</published><updated>2006-07-03T22:25:35.213+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='LOPD'/><category scheme='http://www.blogger.com/atom/ns#' term='confidencialidad'/><title type='text'>El carnet por puntos</title><content type='html'>Leyendo &lt;a href="http://www.kriptopolis.org/node/2506"&gt;Kriptópolis&lt;/a&gt;, me entero de que es posible por parte de las aseguradoras conocer el estado de mi saldo de puntos de conducción, dado que sólo es necesario el dni y la fecha de primera expedición del carnet para tener acceso a los puntos.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/dgt.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/320/dgt.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Esto, desde el punto de vista de protección de datos es una barbaridad. Veamos por qué:&lt;br /&gt;&lt;br /&gt;La DGT, mejor dicho, la Jefatura Central de Trafico tiene declarado un fichero ante la Agencia de Española de Proteccion de Datos (AEPD) llamado &lt;a href="https://www.agpd.es/busq_ficheros/busqueda_publica_avanzada.php?tipo_admin=1&amp;organismo=MINISTERIO%20DEL%20INTERIOR&amp;amp;amp;amp;centro_directivo=JEFATURA%20CENTRAL%20DE%20TRAFICO&amp;comunidad=&amp;amp;unidad=JEFATURA%20CENTRAL%20DE%20TRAFICO&amp;calle_plaza=C%20JOSEFA%20VALCARCEL,%2028%20&amp;amp;localidad=MADRID&amp;cod_postal=28027&amp;amp;provincia=MADRID&amp;nombre_fich=B.D.+PERSONAS&amp;amp;descripcion_fich=COMPRENDE%20SOLICITANTES%20Y%20TITULARES%20DE%20AUTORIZACION%20ADMINISTRATIVA%20PARA%20CONDUCIR,%20DETERMINADOS%20SANCIONADOS,%20TITULARES%20DE%20VEHICULOS.&amp;diario_fiscal=01&amp;amp;amp;amp;numero_boletin=178&amp;fecha_public=27071994&amp;amp;finalidad_usos=REGISTRO%20CENTRAL%20DE%20CONDUCTORES%20E%20INFRACTORES.%20REGISTRO%20DE%20TITULARES%20DE%20VEHICULOS,%20COMPLEMENTARIO%20DEL%20REGISTRO%20DE%20VEHICULOS,%20Y%20DE%20PROFESIONALES%20DE%20LA%20ENSE%D1ANZA%20DE%20LA%20CONDUCCION.%20GESTION%20DE%20LAS%20COMPETENCIAS%20PROPIAS.%20ESTADISTICAS%20INTERNAS%20Y%20PUBLICAS.%20USO%20RESULTANTE%20DE%20DETERMINADOS%20ACUERDOS%20JUDICIALES%20O%20REQUERIMIENTOS%20DE%20INTERES%20POLICIAL.&amp;texto_libre=&amp;amp;desde=0&amp;hasta=10"&gt;PERSONAS&lt;/a&gt;, que, por la finalidad que describe parece ser el recipiente de nuestros puntos:&lt;br /&gt;&lt;blockquote style="font-style: italic;"&gt;&lt;span style="font-size:85%;"&gt;Finalidad:      REGISTRO CENTRAL DE CONDUCTORES E INFRACTORES. REGISTRO DE TITULARES DE VEHICULOS, COMPLEMENTARIO DEL REGISTRO DE VEHICULOS, Y DE PROFESIONALES DE LA ENSEÑANZA DE LA CONDUCCION. GESTION DE LAS COMPETENCIAS PROPIAS. ESTADISTICAS INTERNAS Y PUBLICAS. USO RESULTANTE DE DETERMINADOS ACUERDOS JUDICIALES O REQUERIMIENTOS DE INTERES POLICIAL.&lt;/span&gt;&lt;/blockquote&gt;(un poco genérico, a modo de saco de datos de todo tipo, pero bueno)&lt;br /&gt;&lt;br /&gt;El &lt;a href="https://www.agpd.es/upload/Canal_Documentacion/legislacion/Estatal/A.8%29%20Real%20Decreto%20994-1999.pdf"&gt;Reglamento de Medidas de Seguridad&lt;/a&gt; (RMS) indica que los  datos de infracciones administrativas o penales (entre otros) se catalogan como datos de nivel medio de seguridad. Por tanto La DGP debe respetar ciertas medidas de seguridad especiales por custodiar y tratar esos datos.&lt;br /&gt;&lt;br /&gt;El Artículo 11.1 del RMS (medidas de nivel básico) dice:&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-size:85%;"&gt;El responsable del fichero se encargará de que exista una relación actualizada de usuarios que tengan acceso autorizado al sistema de información y de &lt;span style="font-style: italic;"&gt;establecer procedimientos de &lt;span style="font-weight: bold;"&gt;identificación y autenticación&lt;/span&gt; para dicho acceso&lt;/span&gt;.&lt;/span&gt;&lt;/blockquote&gt;El procedimiento actual garantiza la &lt;span style="font-weight: bold;"&gt;identificación &lt;/span&gt;(reconoce la identidad del usuario con su NIF), pero no garantiza suficientemente su &lt;span style="font-weight: bold;"&gt;autenticación&lt;/span&gt;, que no es más que poder tener la certeza de que el usuario es quien dice ser, dado que este dato lo tienen las aseguradoras.&lt;br /&gt;&lt;br /&gt;Evidentemente tampoco cumple el artículo 18.1 de autenticación de nivel medio:&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-size:85%;"&gt;El responsable del fichero establecerá un mecanismo que permita la identificación de forma &lt;span style="font-weight: bold;"&gt;inequívoca &lt;/span&gt;personalizada de todo aquel usuario que intente acceder al sistema de información y la verificación de que está autorizado.&lt;/span&gt;&lt;/blockquote&gt;Por tanto, en este caso la DGP está infringiendo la LOPD en lo referente al principio de seguridad, aunque hay alguno más como el deber de información, ya que la web de consulta de puntos anda poco informativa al respecto, algo generalizado en sitios web del Estado.&lt;br /&gt;&lt;br /&gt;Las conclusiones: las aseguradoras, dado que tienen los datos suficientes para acceder a la web de consulta de puntos y suplantar la identidad del conductor, podrían acceder a dichos datos, violentando la confidencialidad.&lt;br /&gt;&lt;br /&gt;Nótese que no entro en si las aseguradoras tienen derecho a saber o no el estado de sanciones del asegurado, eso es otro tema que deberá ser tratado aparte. Pero lo que no es de recibo es que puedan acceder y suplantar la identidad del conductor (por supuesto sin su permiso).&lt;br /&gt;&lt;br /&gt;(Perdón por el ladrillo)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-115195833519838380?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/115195833519838380/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=115195833519838380' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115195833519838380'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115195833519838380'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/07/el-carnet-por-puntos.html' title='El carnet por puntos'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-115032056826915336</id><published>2006-06-14T23:06:00.000+02:00</published><updated>2006-06-14T23:29:28.280+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><title type='text'>Gmail y el spam</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/spam.0.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/200/spam.jpg" alt="" border="0" /&gt;&lt;/a&gt;Una de las métricas que utilizo para saber el nivel de &lt;span style="font-style: italic;"&gt;spam &lt;/span&gt;frente al &lt;span style="font-style: italic;"&gt;ham &lt;/span&gt;es el número de correos que tengo en la carpeta de spam de mi correo de Gmail.&lt;br /&gt;En Gmail, la cadudidad de los mensajes de spam y papelera es de 30 días, y desde que habilitaron el seguimiento de spam el número va en aumento.&lt;br /&gt;&lt;br /&gt;Esa cifra (el número de mensajes spam de los ultimos 30 días) ha ido en aumento hasta superar la barrera de los 1000 mensajes, y subiendo. Pero no es de eso de lo que quiero hablar.&lt;br /&gt;&lt;br /&gt;El caso es que he notado que Gmail ha sido incluída (temporamlente, espero) en listas negras de spam, y veo en &lt;a href="http://www.google.es/search?&amp;q=gmail+blacklisted"&gt;Internet&lt;/a&gt; que no es la primera vez.&lt;br /&gt;&lt;br /&gt;Esto es realmente un problema, pues como usuario no hay forma de defenderse de este problema de disponibilidad. Claro, que tampoco puede uno quejarse. Gmail no sólo es gratuito para el usuario, sino que es un producto beta.&lt;br /&gt;&lt;br /&gt;Bueno, el tecniconsejo de hoy es una página conocida por muchos : &lt;a href="http://www.dnsstuff.com"&gt;dnsstuff&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dnsstuff.com/tools/ip4r.ch?ip=gmail.com"&gt;Aquí&lt;/a&gt; puedes consultar si tu servidor de correo está &lt;span style="font-style: italic;"&gt;blacklisted &lt;/span&gt;o no.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-115032056826915336?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/115032056826915336/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=115032056826915336' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115032056826915336'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/115032056826915336'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/06/gmail-y-el-spam.html' title='Gmail y el spam'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-114794600973709011</id><published>2006-05-18T11:11:00.000+02:00</published><updated>2006-05-18T11:56:10.566+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='LOPD'/><title type='text'>Recomendaciones a los internautas por parte de la AGPD</title><content type='html'>&lt;img style="margin: 0pt 0pt 10px 10px; float: right;" src="http://photos1.blogger.com/blogger/5229/539/320/agpd.0.gif" alt="" border="0" /&gt;La Agencia Española de Protección de Datos publicó ayer 17 de mayo de 2006, en conmemoración del &lt;a href="http://www.diadeinternet.es/2006/"&gt;día de Internet&lt;/a&gt;, una guía de recomendaciones a usuarios de Internet, enfocada en la seguridad y la protección de datos del usuario final.&lt;br /&gt;&lt;br /&gt;He echado un vistazo por encima (son 28 paginas) y parece que hay cosas interesantes de cultura general de seguridad para usuarios.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="https://212.170.242.148/upload/Prensa/Nota%20InformativaDiadeInternet061.pdf"&gt;Nota de prensa de la AGPD&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="https://212.170.242.148/upload/Recomendaciones%20Internet%20_16%20mayo_%20v2.pdf"&gt;Recomendaciones de la AGPD a usuarios de Internet&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Por cierto, una de las recomendaciones que aparecen es la de comprobar la autenticidad de los sitios web seguros, comprobando que el certificado digital es correcto. Precisamente este punto falla en la web de la Agencia. Al entrar en la web aparece el siguiente error (pulsa para ampliar):&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/agpdff.0.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/200/agpdff.0.jpg" alt="" border="0" /&gt;&lt;/a&gt;  &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/agpdie.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/200/agpdie.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/center&gt;&lt;br /&gt;No coincide el nombre de sitio web con el que aparece en el certificado. Seguramente un problema de configuracion del servidor web. Atención a la forma de decirlo Internet Explorer y Mozilla Firefox.&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-114794600973709011?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/114794600973709011/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=114794600973709011' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114794600973709011'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114794600973709011'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/05/recomendaciones-los-internautas-por.html' title='Recomendaciones a los internautas por parte de la AGPD'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-114717668755049200</id><published>2006-05-09T13:47:00.000+02:00</published><updated>2006-05-09T14:17:34.756+02:00</updated><title type='text'>El timo de la estampita</title><content type='html'>Acaba de hacerse pública una operación policial en la que han intervenido las oficinas de Madrid de Afinsa y Forum Filatelico. Al parecer hay sospechas de estafa al haber ofrecido un producto a sus clientes con una rentabilidad garantizada del 6% en un año, que puede que no tenga tales garantías.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img style="margin: 0px auto 10px;" src="http://photos1.blogger.com/blogger/5229/539/320/afinsa.jpg" alt="" border="0" /&gt;   &lt;img style="margin: 0px auto 10px;" src="http://photos1.blogger.com/blogger/5229/539/320/forum.jpg" alt="" border="0" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Esperemos que todo quede en nada. Puede estar afectada demasiada gente, y tengo suficientes conocidos, amigos y familiares que ha invertido en Forum Filatélico, como para tomar una actitud jocosa ante esta noticia o con un "yateloadvertí" que no beneficia a nadie.&lt;br /&gt;&lt;br /&gt;Me quedo con una frase que aparece en la web de &lt;a href="http://www.informativos.telecinco.es/operacion/estafa/sociedades_filatelia/dn_25035.htm"&gt;Informativos Telecinco&lt;/a&gt;, motivo real de este post.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;blockquote&gt;"Los policías iban provistos de cajas, grabadoras de CD y del resto de utensilios propios para iniciar las labores de registro de la entidad."&lt;/blockquote&gt;&lt;/span&gt;&lt;br /&gt;Realmente, una intervención como esta es bastante complicada. Si la intención de la policía es hacer una "fotografía" de la información en el instante de la intervención, deben tener muchos datos a tener en cuenta. Puede haber conexiones VPN que permitan desde el exterior acceder a la información, burlando la clásica protección física de poner dos guardias en la puerta.&lt;br /&gt;&lt;br /&gt;Por otra parte, desconectar todos los equipos de comunicación, aparte de ser algo bastante complejo, puede corromper la información si ésta está distribuída.&lt;br /&gt;&lt;br /&gt;Realmente, cuando se diseñan planes de recuperación ante desastres no sé si se contemplan este tipo de actuaciones. Es decir, dentro de un plan de continuidad de negocio, ¿se tiene en cuenta una posible intervención de las fuerzas del orden? ¿Las empresas que tienen actividades poco lícitas (ojo, no juzgo a Afinsa ni a Fórum)  hacen planes de continuidad de negocios oscuros?&lt;br /&gt;&lt;br /&gt;Por cierto, el título del post lo tomé del &lt;a href="http://www.escolar.net/MT/archives/2006/05/el_timo_de_la_e.html"&gt;blog de Nacho Escolar&lt;/a&gt;, al que sigo con devoción.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Noticias relacionadas:&lt;br /&gt;&lt;a href="http://www.informativos.telecinco.es/operacion/estafa/sociedades_filatelia/dn_25035.htm"&gt;Informativos Telecinco&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.20minutos.es/noticia/116949/0/red/operacion/pensiones/"&gt;20 minutos&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.elpais.es/articulo/espana/policia/desmonta/red/estafo/200/000/personas/toda/Espana/inversiones/sellos/elpporesp/20060509elpepunac_4/Tes/"&gt;El Pais&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-114717668755049200?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/114717668755049200/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=114717668755049200' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114717668755049200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114717668755049200'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/05/el-timo-de-la-estampita.html' title='El timo de la estampita'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-114660906064823994</id><published>2006-05-03T00:29:00.000+02:00</published><updated>2006-05-08T18:17:37.976+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='derechos'/><category scheme='http://www.blogger.com/atom/ns#' term='jazztel'/><title type='text'>Jazztel, que son 20 megas (y III). Te vas a enterar</title><content type='html'>Bien, se consumó. &lt;br /&gt;&lt;br /&gt;Iba a escribir este post sobre la leyenda en materia de LOPD que anexa Jazztel al contrato (la cual es bastante abusiva, como lo es la de casi todas las telecos).&lt;br /&gt;&lt;br /&gt;Pero no. Han conseguido dejarme sin ADSL. A pesar de decirles explicitamente que no comenzaran ninguna tramitación antes de enviarles el contrato firmado (sí aquel contrato abusivo del que hablé en el post anterior), que por supuesto no envié, sin mediar más palabra, tramitan con exito para ellos y para desesperación mía la portabilidad de la línea. &lt;br /&gt;&lt;br /&gt;Las repetidas veces que le pregunté a la vendedora que cuánto iba a estar sin servicio, diciendome que no más de 8 horas,y las repetidas veces que le indiqué que no  comenzaran a tramitar nada hasta que envíe el contrato, parece que no se grabaron en la locución. Qué lastima.&lt;br /&gt;&lt;br /&gt;Y ahora? calculo que estaré un mes sin servicio. Les llamo para que no continuen el proceso y le den marcha atrás, y el mecanismo de baja por supuesto no es tan sencillo como el de alta que es sólo llamándoles. Debo enviar un fax (otro medio inseguro por definición) solicitando la baja. Por supuesto, además corro el riesgo de recibir una factura por las molestias que me han causado, y probablemente pierda mi número de telefono, obligandome a dar una nueva alta telefonica.&lt;br /&gt;&lt;br /&gt;Esperemos que Telefonica (la menos mala) pueda corregir el desaguisado antes de que vaya a más. Sólo ellos tienen el "Poder". Soy persona pacífica por definición, pero no descarto denunciar. No es justo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-114660906064823994?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/114660906064823994/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=114660906064823994' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114660906064823994'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114660906064823994'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/05/jazztel-que-son-20-megas-y-iii-te-vas.html' title='Jazztel, que son 20 megas (y III). Te vas a enterar'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-114642811094432715</id><published>2006-04-30T21:49:00.000+02:00</published><updated>2006-04-30T22:15:10.956+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='derechos'/><category scheme='http://www.blogger.com/atom/ns#' term='jazztel'/><title type='text'>Jazztel, ¿qué son 20 megas? (II) A ver si me entero</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/20%20megas%20copia.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/320/20%20megas%20copia.jpg" alt="" border="0" /&gt;&lt;/a&gt;Continúo con el relato verídico acerca de la oferta de Jazztel.&lt;br /&gt;&lt;br /&gt;A los 10 días me llega vía postal el contrato que me prometió la vendedora, con mis datos personales incluidos para que sólo tenga que firmar, enviar y listo. Hasta aquí bien. Ya hice en su momento el acto de fe de creerme lo que me decían por teléfono y parece que no eran unos farsantes, pues me ha llegado el contrato.&lt;br /&gt;&lt;br /&gt;Pero cuál es mi sorpresa cuando, leyendo el contrato, en la parte de características del servicio, pone lo siguiente:&lt;br /&gt;&lt;br /&gt;&lt;blockquote style="font-style: italic;"&gt;"[...]según puesto en las condiciones de contratación que tiene a su disposición en www.jazztel.com o que puede solicitar llamando al número de atención al cliente 1565[...]"&lt;/blockquote&gt;Un momento: ¿y las condiciones que la preventa me dió por teléfono? ¿Y si no coinciden con lo que aparece en la web? ¿y si cambian la web?&lt;br /&gt;&lt;br /&gt;¿Cómo es posible que pretendan que firme un contrato en el que las condiciones no están especificadas y no son las habladas por teléfono? ¿qué garantías me ofrecen si las condiciones están en un soporte cambiante y que no está en mi poder, como es la página web?&lt;br /&gt;&lt;br /&gt;Es increíble. Es como firmar un contrato laboral en blanco, en el que no sabes lo que vas a cobrar, ni el puesto a desempeñar.&lt;br /&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-114642811094432715?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/114642811094432715/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=114642811094432715' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114642811094432715'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114642811094432715'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/04/jazztel-qu-son-20-megas-ii-ver-si-me.html' title='Jazztel, ¿qué son 20 megas? (II) A ver si me entero'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-114599656313605129</id><published>2006-04-25T21:48:00.000+02:00</published><updated>2006-04-25T22:22:43.170+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='derechos'/><category scheme='http://www.blogger.com/atom/ns#' term='jazztel'/><title type='text'>Jazztel, ¿qué son 20 megas? (I)</title><content type='html'>Después de un gran parón motivado por causas &lt;a target="_blank" href="http://gaona.blogspot.com/2006/04/sal-por-tabaco-y.html"&gt;capitales&lt;/a&gt;, vuelvo a escribir. Y voy a comenzar con Jazztel y su método de alta de servicio.&lt;br /&gt;&lt;br /&gt;Hace unos días me llamó una señorita con un simpático acento argentino (¡saludos, Mirta!), diciendo ser de Jazztel, y ofreciéndome una oferta excepcional: ADSL 20 Megas, llamadas gratis y Televisión digital por apenas 43 euros al mes, incluido el coste de la línea telefónica, pues se trata de portar la línea de Telefonica a Jazztel.&lt;br /&gt;&lt;br /&gt;El proceso de preventa telefónica tiene un &lt;b&gt;problema de seguridad&lt;/b&gt; importantísimo: &lt;b&gt;No hay comprobación de las identidades de los interlocutores&lt;/b&gt;. Parece de Perogrullo, pero a veces no nos damos cuenta de la evidencia, simplemente porque estamos habituados a ello. La operadora de Jazztel no podía saber que yo era yo, y por supuesto yo no podía saber que ella era Jazztel (de hecho no lo es, es una subcontrata localizada en Argentina, que realiza las labores de preventa telefónica).&lt;br /&gt;&lt;br /&gt;No tenía pensado cambiarme a Jazztel, salvo que lo tuviera clarísimo, y no lo voy a hacer por razones que iré desgranando en este blog. Sin embargo, accedí a continuar el trámite a ver a dónde me llevaba.&lt;br /&gt;&lt;br /&gt;Por cierto, por temas de cobertura en mi zona, de 20 Megas, nada, 6 como máximo, ah!, y olvídate de la Televisión. Eso sí, por el mismo dinero que si pudiera disfrutar de todo eso.&lt;br /&gt;&lt;br /&gt;Aparte de ese detalle &lt;span style="font-style: italic;"&gt;sin importancia&lt;/span&gt;, y volviendo al problema de seguridad, ¿Qué podemos hacer para garantizar la veracidad del remitente en una conversación telefónica? Si es difícil hacerlo en el mundo digital, ¿cómo hacerlo en el mundo real? ¿Cómo hacer negocios por teléfono sin tener un alto riesgo en la identidad de las personas?&lt;br /&gt;&lt;br /&gt;La operadora me dio un número de teléfono de Madrid para que llamara y preguntara por ella, con el fin de que me confirmaran que existía esa persona y que estaba autorizada a ofrecerme la oferta. La solución que me propuso, evidentemente no es válida, pues cae en el mismo error de validación. Aún así continué el proceso a ver a dónde me llevaba.&lt;br /&gt;&lt;br /&gt;En siguientes posts continuaré con la historia, que no tiene desperdicio.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-114599656313605129?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/114599656313605129/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=114599656313605129' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114599656313605129'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/114599656313605129'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/04/jazztel-qu-son-20-megas-i.html' title='Jazztel, ¿qué son 20 megas? (I)'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-113870838185370681</id><published>2006-01-31T12:43:00.000+01:00</published><updated>2006-01-31T13:34:48.243+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><title type='text'>Netstat en la Sidebar de Google</title><content type='html'>Este plugin para la Sidebar de Google es de lo más interesante: te permite ver en todo momento las conexiones TCP que tienes establecidas, con información del estado, puerto, IP , y lo más importante, la aplicación que lo ha lanzado. Una buena medida para detectar troyanos, rootkits y demás malware, además de espiar qué hacen tus aplicaciones habituales, sin tu permiso.&lt;br /&gt;&lt;br /&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center;" src="http://photos1.blogger.com/blogger/5229/539/200/desktopnetstat2.jpg" alt="" border="0" /&gt;&lt;br /&gt;De entrada ya he detectado en  mi portatil un par de servicios que no necesitaba tener activados.&lt;br /&gt;&lt;br /&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center;" src="http://photos1.blogger.com/blogger/5229/539/200/netstat_details.jpg" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Enlace:&lt;a href="http://desktop.google.com/plugins/i/netstat.html"&gt; Google Desktop Netstat Plugin&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-113870838185370681?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/113870838185370681/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=113870838185370681' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113870838185370681'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113870838185370681'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/01/netstat-en-la-sidebar-de-google.html' title='Netstat en la Sidebar de Google'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-113744504781982720</id><published>2006-01-16T21:43:00.000+01:00</published><updated>2006-01-16T22:01:48.056+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='derechos'/><category scheme='http://www.blogger.com/atom/ns#' term='GPL'/><title type='text'>Por qué lo llaman DRM cuando quieren decir DRM (otro)?</title><content type='html'>&lt;img style="margin: 0pt 0pt 10px 10px; float: right;" src="http://photos1.blogger.com/blogger/5229/539/320/DOWN-WITH-DRM.jpg" alt="" border="0" /&gt;Leyendo algunas cosas sobre el movimiento GPL y demás, he topado con una página en la web de &lt;a href="http://www.gnu.org"&gt;GNU&lt;/a&gt; que recomienda no utilizar ciertas palabras porque suelen llevar a equívocos o malas interpretaciones.&lt;br /&gt;&lt;br /&gt;Por ejemplo, las tecnologías llamadas &lt;span style="font-weight: bold;"&gt;DRM &lt;/span&gt;(&lt;span style="font-weight: bold;"&gt;D&lt;/span&gt;igital &lt;span style="font-weight: bold;"&gt;R&lt;/span&gt;ights &lt;span style="font-weight: bold;"&gt;M&lt;/span&gt;anagement), o Administración de Derechos Digitales. ¿Por qué llamarlas administración de derechos si realmente es administración de restricciones? Las tecnologías DRM vienen a restringir el uso de un bien adquirido. Por tanto, deberian llamarse &lt;span style="font-weight: bold;"&gt;DRM &lt;/span&gt;(&lt;span style="font-weight: bold;"&gt;D&lt;/span&gt;igital &lt;span style="font-weight: bold;"&gt;R&lt;/span&gt;estrictions &lt;span style="font-weight: bold;"&gt;M&lt;/span&gt;anagement) o también, como en el &lt;a href="http://www.kriptopolis.org/node/1352"&gt;caso Sony&lt;/a&gt; (y los que vendrán, vaticino) &lt;span style="font-weight: bold;"&gt;DRM&lt;/span&gt; (&lt;span style="font-weight: bold;"&gt;D&lt;/span&gt;igital &lt;span style="font-weight: bold;"&gt;R&lt;/span&gt;estrictions &lt;span style="font-weight: bold;"&gt;M&lt;/span&gt;alware).&lt;br /&gt;&lt;br /&gt;Muy interesantes también las apreciaciones sobre los conceptos &lt;span style="font-style: italic;"&gt;comercial&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;código abierto&lt;/span&gt;, o &lt;span style="font-style: italic;"&gt;software gratuito&lt;/span&gt;. De lectura obligatoria para sufra de intoxicación mediática (la práctica totalidad del planeta).&lt;br /&gt;&lt;br /&gt;El enlace: &lt;span style="font-size:85%;"&gt;&lt;a href="http://www.gnu.org/philosophy/words-to-avoid.es.html"&gt;Algunas palabras y frases confusas que vale la pena evitar - Proyecto GNU&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;(La imagen se ha obtenido de  &lt;/span&gt;&lt;a style="color: rgb(102, 102, 102);" href="http://www.crftp.com/gallery.html"&gt;crftp.com&lt;/a&gt;&lt;span style="color: rgb(102, 102, 102);"&gt;)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-113744504781982720?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/113744504781982720/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=113744504781982720' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113744504781982720'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113744504781982720'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/01/por-qu-lo-llaman-drm-cuando-quieren.html' title='Por qué lo llaman DRM cuando quieren decir DRM (otro)?'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-113674331794896313</id><published>2006-01-08T18:44:00.000+01:00</published><updated>2006-01-08T19:01:58.000+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>Cambiar la MTU</title><content type='html'>A veces, sintonizando redes, es necesario ajustar el valor de &lt;span style="font-weight: bold;"&gt;MTU &lt;/span&gt;(tamaño maximo de datagrama) para que la comunicación sea más efectiva. Lo ideal es que todos los dispositivos que intervengan en la comunicación hablen con el mismo tamaño de MTU para así evitar la fragmentación excesiva de paquetes, con el consiguiente aumento de consumo de ancho de banda y de CPU del dispositivo.&lt;br /&gt;&lt;br /&gt;Buceando por la Red intentando optimizar el pobre rendimiento de mi LAN, he encontrado este &lt;a href="http://support.microsoft.com/default.aspx?scid=kb;es;e314100#appliesto"&gt;documento&lt;/a&gt; de Microsoft para realizar el ajuste del valor de MTU, que por defecto está a 1500, pero que en conexiones de banda ancha que usen el protocolo PPPoE (la mayoría de ADSL's con IP dinámica.&lt;br /&gt;&lt;br /&gt;Por cierto, en mi windows, la entrada de registro que hay que incluir no está donde indica el documento:&lt;br /&gt;&lt;span style="font-style: italic;font-size:85%;" &gt; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Interfaces\&lt;/span&gt;&lt;br /&gt;sino en&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-style: italic;"&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;En Linux, por supuesto, cambiar la MTU solo consiste en añadir el valor de la MTU deseada en el archivo &lt;span style="font-style: italic;"&gt;/etc/network/interfaces&lt;/span&gt; .&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Enlaces:&lt;br /&gt;&lt;a href="http://support.microsoft.com/default.aspx?scid=kb;es;e314100#appliesto"&gt;Microsoft: Cómo establecer el tamaño de MTU permitido cuando se utiliza Conexión compartida a Internet en PPPoE &lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-113674331794896313?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/113674331794896313/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=113674331794896313' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113674331794896313'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113674331794896313'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/01/cambiar-la-mtu.html' title='Cambiar la MTU'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-113640364247312521</id><published>2006-01-04T20:37:00.000+01:00</published><updated>2006-01-04T20:42:00.356+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ingenieria social'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Ingenieria social</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/t2_humanengineering.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/320/t2_humanengineering.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold; font-style: italic;font-size:180%;" &gt;&lt;br /&gt;&lt;br /&gt;"El éxito de los ataques de ingeniería social radica en que no hay parches contra la estupidez humana".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-113640364247312521?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/113640364247312521/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=113640364247312521' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113640364247312521'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113640364247312521'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2006/01/ingenieria-social.html' title='Ingenieria social'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-113511902421364594</id><published>2005-12-20T23:23:00.000+01:00</published><updated>2005-12-20T23:50:24.296+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><title type='text'>Paranoia? Phishing? Microsoft?</title><content type='html'>Hoy me han enviado un enlace que supuestamente es para solicitar un cuenta de correo en Microsoft Live Mail (el nuevo servicio de correo de MS para competir con Gmail y Yahoo).&lt;br /&gt;&lt;br /&gt;Pero no sé si es por defecto profesional, desconfianza exagerada o mala campaña de marketing, pero el enlace que me han pasado es cuando menos sospechoso:&lt;br /&gt;&lt;blockquote&gt;http://www4.imagine-msn.com/minisites/mail/Default.aspx?locale=es-es&lt;br /&gt;&lt;/blockquote&gt;Al hacer click aparece una página aparentemente de Microsoft solicitandote una direccion de correo donde informarte y enviarte la invitación al servicio. El texto que aparece es más o menos correcto, aunque suena demasiado informal para ser Microsoft. (haz click en la imagen para verlo en grande)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/imagine-msn.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/200/imagine-msn.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;He dudado bastante, y puesto que no me exigía más que una cuenta de hotmail, le he dado una cuenta de Gmail que no uso por si acaso.&lt;br /&gt;&lt;br /&gt;Después me he arrepentido, y me he puesto a investigar un poco, siguendo el procedimiento estandar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Consulta en el registro de dominios&lt;/span&gt; de imagine-msn.com:&lt;br /&gt;&lt;blockquote&gt;No pertenece a Microsoft, sino a ¿¿¿&lt;span style="font-style: italic;"&gt;Network OS&lt;/span&gt;???&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;Registrant:&lt;br /&gt; Network OS&lt;br /&gt;    15821 NE 8th St.&lt;br /&gt;    Suite W200&lt;br /&gt;    Bellevue, WA 98008&lt;br /&gt;    US&lt;br /&gt;&lt;br /&gt;    Domain Name: IMAGINE-MSN.COM&lt;br /&gt;&lt;br /&gt;    Administrative Contact:&lt;br /&gt;       Network OS  nocadmin@netos.com&lt;br /&gt;       Westin Bldg.&lt;br /&gt;       Ste. 1918 2001-6th Ave.&lt;br /&gt;       Seattle, WA 98121&lt;br /&gt;       US&lt;br /&gt;       425-376-1126 fax: 425-869-0165&lt;br /&gt;&lt;br /&gt;    Technical Contact:&lt;br /&gt;       Network OS  nocadmin@NETOS.COM&lt;br /&gt;       Network OS&lt;br /&gt;       Westin Bldg. Ste 1966 2001 6th Ave.&lt;br /&gt;       Seattle, WA 98121&lt;br /&gt;       US&lt;br /&gt;       (425) 376-1126 fax: (425) 869-0165&lt;br /&gt;&lt;br /&gt;    Record expires on 28-Jun-2007.&lt;br /&gt;    Record created on 28-Jun-2004.&lt;br /&gt;    Database last updated on 20-Dec-2005 17:27:43 EST.&lt;br /&gt;&lt;br /&gt;    Domain servers in listed order:&lt;br /&gt;&lt;br /&gt;    WOODINVILLE.NETOS.COM        216.251.100.1&lt;br /&gt;    BLACKWIDOW.NETOS.COM         216.251.100.2&lt;br /&gt;    NWNEXUS.WA.COM               192.135.191.1&lt;br /&gt;    NWFOCUS.WA.COM               192.135.191.3&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;Segunda prueba, me instalo la barra de Netcraft a ver si está reportado como phishing, y no me da ningún aviso ni nada extraño. De todos modos, ya que estoy en Netcraft, veamos la historia del sitio, a ver qué tiene o qué ha tenido:&lt;br /&gt;&lt;br /&gt;&lt;table bg cellpadding="2" cellspacing="0" width="100%" style="color:#ccccff;"&gt;&lt;tbody&gt;&lt;tr bg style="color:#cccccc;"&gt;&lt;th width="20%"&gt;&lt;span style="font-size:78%;"&gt;&lt;a href="http://uptime.netcraft.com/up/accuracy.html#os"&gt;OS&lt;/a&gt;&lt;/span&gt; &lt;/th&gt; &lt;th&gt;&lt;span style="font-size:78%;"&gt;Server&lt;/span&gt;&lt;/th&gt; &lt;th&gt;&lt;span style="font-size:78%;"&gt;Last changed&lt;/span&gt;&lt;/th&gt; &lt;th&gt;&lt;span style="font-size:78%;"&gt;IP address&lt;/span&gt;&lt;/th&gt; &lt;th&gt;&lt;span style="font-size:78%;"&gt;&lt;a href="http://uptime.netcraft.com/up/accuracy.html#hosted"&gt;Netblock Owner&lt;/a&gt;&lt;/span&gt;&lt;/th&gt;&lt;/tr&gt;           &lt;!-- &lt;tr&gt;&lt;td colspan="6"&gt;status is false, date  1-Jan-1970 &lt;/td&gt;&lt;/tr&gt; --&gt;            &lt;tr bg style="color:#bac0ff;"&gt;  &lt;td&gt;&lt;span style="font-size:78%;"&gt;Windows Server 2003 &lt;/span&gt;&lt;/td&gt; &lt;td&gt;&lt;span style="font-size:78%;"&gt; Microsoft-IIS/6.0 &lt;/span&gt;&lt;/td&gt; &lt;td align="right"&gt;&lt;span style="font-size:78%;"&gt; 20-Dec-2005 &lt;/span&gt;&lt;/td&gt; &lt;td align="right"&gt;&lt;span style="font-size:78%;"&gt; 216.251.105.101 &lt;/span&gt;&lt;/td&gt;  &lt;td align="right"&gt;&lt;span style="font-size:78%;"&gt; &lt;a href="http://uptime.netcraft.com/up/hosted?netname=INTERNET-NOSI-1,216.251.96.0,216.251.111.255"&gt;Network O.S., Inc.&lt;/a&gt;&lt;/span&gt; &lt;/td&gt;             &lt;/tr&gt;&lt;tr&gt;  &lt;td&gt;&lt;span style="font-size:78%;"&gt;Windows 2000 &lt;/span&gt;&lt;/td&gt; &lt;td&gt;&lt;span style="font-size:78%;"&gt; Microsoft-IIS/5.0 &lt;/span&gt;&lt;/td&gt; &lt;td align="right"&gt;&lt;span style="font-size:78%;"&gt; 19-Oct-2005 &lt;/span&gt;&lt;/td&gt; &lt;td align="right"&gt;&lt;span style="font-size:78%;"&gt; 206.63.10.101 &lt;/span&gt;&lt;/td&gt;  &lt;td align="right"&gt;&lt;span style="font-size:78%;"&gt; &lt;a href="http://uptime.netcraft.com/up/hosted?netname=NWNEXUS-BLK4,206.63.0.0,206.63.255.255"&gt;Northwest Nexus Inc.&lt;/a&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Hasta hoy mismo corría un Windows 2000!!! y aparecen más empresas extrañas. Todo es muy extraño.&lt;br /&gt;&lt;br /&gt;Por último, investigando en foros veo que otras personas se cuestionan también el posible fake, pero encuentro también que en la propia página de msn.com hay enlaces propios que utilizan ese dominio o alguno muy parecido. Debe tratarse de alguna empresa que pertenezca a Microsoft o que esté contratada por ella para ciertas operaciones de marketing.&lt;br /&gt;&lt;br /&gt;Al parecer todo es bastante legal aunque las formas no lo son de ninguna manera. O quizá esté un poco paranoico. ¡Maldita sea! ¡Podrían parecer más honrados! De todos modos aún no estoy del todo seguro... seguiré investigando.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-113511902421364594?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/113511902421364594/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=113511902421364594' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113511902421364594'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113511902421364594'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/12/paranoia-phishing-microsoft.html' title='Paranoia? Phishing? Microsoft?'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-113482357136456345</id><published>2005-12-17T13:38:00.000+01:00</published><updated>2005-12-17T17:03:13.333+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GPL'/><title type='text'>Rechazo al software libre en el Congreso</title><content type='html'>Últimamente no tengo mucho tiempo (ni ganas)  para escribir, así que aprovecho una noticia de Kriptópolis acerca del rechazo en el Congreso de los Diputados al uso de software libre por la Administración, que paso a poner a continuación:&lt;br /&gt;&lt;br /&gt;Noticia en Kriptópolis, &lt;a href="http://www.kriptopolis.org/node/1594"&gt;Un rechazo, un diputado y un por qué.&lt;/a&gt;&lt;br /&gt;&lt;blockquote&gt;[...]&lt;br /&gt;...podría resultar interesante conocer la respuesta que los lectores de Kriptópolis darían al diputado del PP José Ignacio Echániz, que &lt;a href="http://www.rebelion.org/noticia.php?id=24203" target="_blank"&gt;dejó en el aire&lt;/a&gt; la siguiente pregunta:&lt;br /&gt;&lt;blockquote style="font-style: italic;"&gt;"Si el software libre es tan bueno, ¿por qué no dejan que compita en el mercado?"&lt;/blockquote&gt; &lt;p&gt;Si alguien necesita más información para emitir su respuesta, vía &lt;a href="http://www.republicainternet.com/" target="_blank"&gt;República Internet&lt;/a&gt; llegamos a la &lt;a href="http://www.congreso.es/public_oficiales/L8/CONG/DS/PL/PL_136.PDF" target="_blank"&gt;transcripción completa&lt;/a&gt; (pdf) del debate parlamentario...&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;/p&gt;y mi &lt;a href="http://www.kriptopolis.org/node/1594#comment-4443"&gt;comentario&lt;/a&gt; :&lt;br /&gt;&lt;div class="content"&gt;&lt;p&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Lo que el diputado del PP no entiende, o no quiere entender, es que el software cerrado coarta las libertades, ya que no tienes forma de mejorar o simplemente adaptar a tus necesidades una solución tecnológica cerrada, por lo que la dependencia es mucho mayor. &lt;/p&gt; Para la empresa privada, el software libre ya compite, señor diputado, y va tomando su terreno.&lt;p&gt;Lo que se está pidiendo en esa proposición de ley es que el Estado debe proteger los intereses del Estado y sus ciudadanos, y debe apostar por tecnologías que no dependan de CORPORACIONES, deben ser tecnologías CONTRASTABLES, y lo más improtante, deben ser tecnologías AUDITABLES. &lt;/p&gt; &lt;p&gt;Esto, con software cerrado, no es posible.&lt;/p&gt; &lt;p&gt;Eso sí, esto no tiene nada que ver con la gratuidad o no. De hecho, un sistema basado en codigo libre puede ser más caro a corto plazo que una solucion comercial cerrada. En muchos proyectos, el coste de licencia no es signigicativo respecto a coste total.&lt;br /&gt;&lt;/p&gt; &lt;/blockquote&gt;&lt;p&gt;&lt;/p&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-113482357136456345?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/113482357136456345/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=113482357136456345' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113482357136456345'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113482357136456345'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/12/rechazo-al-software-libre-en-el.html' title='Rechazo al software libre en el Congreso'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-113457220680136710</id><published>2005-12-14T16:50:00.000+01:00</published><updated>2005-12-14T15:56:46.846+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Bank of America lanza herramienta anti-phishing</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/marketing_annimation.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/320/marketing_annimation.gif" alt="" border="0" /&gt;&lt;/a&gt;Realmente no. Se trata de la barra antiphishing de EarthLink (un ISP de USA), personalizada convenientemente para Bank of America.&lt;br /&gt;&lt;br /&gt;Pero es una muy buena señal que una entidad financiera proporcione a sus clientes (y a quien quiera descargarselo) una herramienta para combatir el phishing. Con ello, además de mejorar su imagen ante los clientes, consiguen reducir esta plaga que es el phishing, propiciada por el escaso conocimiento de los usuarios de la tecnología que utilizan, un mal diseño de la Red, que no se pensó en la seguridad cuando se diseñó, y un lucroso beneficio para quienes se dedican a este tipo de delitos.&lt;br /&gt;&lt;br /&gt;La herramienta, en forma de barra de utilidades únicamente para el navegador Internet Explorer, tiene, además de la función antiphishing, la posibilidad de conocer el pais de origen de la pagina que se está visitando, bloqueo de popups (cosa que ya traen todos los navegadores y multitud de utilidades), enlaces a bank of América, y buscadores diversos.&lt;br /&gt;&lt;br /&gt;Proporciona menos funcionalidad que la barra de Netcraft, hasta ahora, la más completa que he visto, pero para usuarios de nivel de conocimientos básico, es una herramienta muy interesante.&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;(Via wysiwyg,  gracias!)&lt;br /&gt;Enlace a la noticia: &lt;a href="http://www.finextra.com/fullstory.asp?id=14650"&gt;www.finextra.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-113457220680136710?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/113457220680136710/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=113457220680136710' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113457220680136710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113457220680136710'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/12/bank-of-america-lanza-herramienta-anti.html' title='Bank of America lanza herramienta anti-phishing'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-113197286169367744</id><published>2005-11-14T13:20:00.000+01:00</published><updated>2005-11-14T13:54:21.760+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='LOPD'/><title type='text'>Entrevista a José Luis Piñar</title><content type='html'>&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/320/logolopd.0.jpg" alt="" border="0" /&gt;Acabo de recibir la revista SIC esta mañana, y leo en portada que hacen una entrevista a  José Luis Piñar, director de la Agencia de Protección de Datos.&lt;br /&gt;&lt;br /&gt;De la entrevista se puede obtener información de primera mano acerca del nuevo Reglamento de Seguridad, fuera de rumorologías y borradores que corren por la Red.&lt;br /&gt;&lt;br /&gt;A destacar, bajo mi punto de vista:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Regulación del tratamiento de datos no automatizados (papel)&lt;/span&gt;. Ésta era evidente y necesaria, pues el reglamento actual regula la LORTAD, que solo hablaba de datos automatizados.&lt;/li&gt;&lt;li&gt;Se amplía el ámbito del &lt;span style="font-weight: bold;"&gt;nivel medio&lt;/span&gt; a &lt;span style="font-weight: bold;"&gt;datos de menores y de víctimas de violencia de género&lt;/span&gt;. Esto genera un grave problema, pues es muy probable tener datos de menores en casi cualquier fichero, elevando el nivel y por tanto las medidas a aplicar.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;El registro de accesos será obligado también para datos de nivel medio&lt;/span&gt;. Esto, junto al punto anterior encarece definitivamente el coste de implantacion de la LOPD en cualquier empresa. Desde luego, el punto más polémico del nuevo reglamento.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Las auditorías del reglamento deberán ser notificadas a la Agencia&lt;/span&gt;, indicando la fecha y si es interna o externa.  Esta medida me parece interesante, pues hará que las empresas se tomen en serio el tema de la Protección de Datos. Por otra parte la Agencia no pretende por ahora regular el sector de los Auditores, al no crear ni listado de auditores válidos ni conjunto de requerimientos para ser auditor.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;El texto completo de la entrevista está en la web de la agencia: &lt;a href="https://www.agpd.es/upload/Prensa/revista%20sic.pdf"&gt;https://www.agpd.es/upload/Prensa/revista%20sic.pdf&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-113197286169367744?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/113197286169367744/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=113197286169367744' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113197286169367744'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113197286169367744'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/11/entrevista-jos-luis-piar.html' title='Entrevista a José Luis Piñar'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-113095718656351634</id><published>2005-11-02T19:34:00.000+01:00</published><updated>2005-11-02T19:50:26.863+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Mozilla Firefox 1.5 RC 1</title><content type='html'>Hoy se me acaba de actualizar el navegador Firefox, el que uso por defecto.&lt;br /&gt;&lt;br /&gt;Entre las mejoras que aporta estan las siguientes:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Actualización automática&lt;/span&gt;, imprescindible hoy en día.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Más rapidez&lt;/span&gt; en la navegación.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Mejoras en el bloqueo de popups&lt;/span&gt;, importante de cara a la seguridad.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Mejoras en el &lt;span style="font-weight: bold;"&gt;soporte de Mac OS X&lt;/span&gt; (para quienes lo tengan, que no son pocos)&lt;/li&gt;&lt;/ul&gt;En las estadisticas de mi blog, el uso de Mozilla por parte de los navegantes es del 25% aproximadamente, aunque sé de otros webmasters que aseguran que en sus estadísticas superan el 50%. Quien lo hubiera pensado hace un año.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Enlace: &lt;a href="http://www.mozilla.org/products/firefox/releases/1.5.html"&gt;http://www.mozilla.org/products/firefox/releases/1.5.html&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-113095718656351634?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/113095718656351634/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=113095718656351634' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113095718656351634'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/113095718656351634'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/11/mozilla-firefox-15-rc-1.html' title='Mozilla Firefox 1.5 RC 1'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112967374298291478</id><published>2005-10-18T23:54:00.000+02:00</published><updated>2005-10-19T00:15:43.010+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='confidencialidad'/><title type='text'>Espiar el correo electrónico</title><content type='html'>Aparece en &lt;a href="http://www.kriptopolis.org/node/1258"&gt;Kriptópolis&lt;/a&gt; y despues en &lt;a href="http://www.microsiervos.com/archivo/mundoreal/espiar-a-los-empleados-puede-ser-delito.html"&gt;Microsiervos &lt;/a&gt;una noticia acerca del procesamiento de dos directivos por espiar el correo electrónico de una empleada a la que despidieron alegando entre otras cosas el uso indebido de la herramienta de correo electrónico.&lt;br /&gt;&lt;br /&gt;En este caso se enfrentan dos problemas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;El uso indebido de material de trabajo, con la consiguiente pérdida de productividad (supongo que eso alegaría el empresario)&lt;/li&gt;&lt;li&gt;El derecho a la intimidad de las personas.&lt;/li&gt;&lt;/ul&gt;Cuando dos derechos chocan la solución no es sencilla. Desde mi humilde conocimiento creo que esta vez les han perdido las malas formas, más que la posible razon que tuvieran o no.&lt;br /&gt;&lt;br /&gt;Sin conocer demasiado los detalles, que no aparecen en las resoluciones judiciales (pueden verse en la web del &lt;a href="http://www.bufetalmeida.com/index.html"&gt;bufet almeida&lt;/a&gt; &lt;a href="http://www.bufetalmeida.com/sentencias/coapi.html"&gt;aquí&lt;/a&gt; y &lt;a href="http://www.bufetalmeida.com/sentencias/coapi2.html"&gt;aquí&lt;/a&gt;) , parece que a la empleada le colocaron un programa espía en su correo electrónico. Desde ese preciso momento vulneran el derecho a la intimidad e incurren en el delito de revelación de secreto.&lt;br /&gt;&lt;br /&gt;Una buena normativa interna que dejase claramente a los usuarios cuales son sus funciones y obligaciones y cual es el uso correcto de las herramientas que se le proporcionan podrían servir para evitar un uso abusivo de los recursos corporativos.&lt;br /&gt;&lt;br /&gt;Pero el hecho de &lt;span style="font-weight: bold;"&gt;poder leer &lt;/span&gt;el correo de otra persona es y será siempre delito. Para demostrar que esa persona estaba abusando de la herramienta deberia haberse hecho de otra forma. Se puede contabilizar el trafico de red por protocolos, restringir el correo a sólo direcciones autorizadas, ponerle un policía a sus espaldas. Pero &lt;span style="font-weight: bold;"&gt;no se justifica el leer el correo ajeno&lt;/span&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112967374298291478?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112967374298291478/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112967374298291478' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112967374298291478'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112967374298291478'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/10/espiar-el-correo-electrnico.html' title='Espiar el correo electrónico'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112931744092633133</id><published>2005-10-14T20:39:00.000+02:00</published><updated>2005-10-14T21:19:33.223+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='GPL'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Y ahora GNessUs</title><content type='html'>La respuesta no se ha hecho esperar. A los pocos días de la filtración sobre la futura &lt;a href="http://gaonasec.blogspot.com/2005/10/nessus-abandonar-la-licencia-gpl.html"&gt;desaparición de la licencia GPL para Nessus&lt;/a&gt;, ya ha aparecido un grupo dispuesto a continuar el desarrollo abriendo una rama en el código para continuar la herramienta como software libre. &lt;a style="font-weight: bold;" href="http://www.gnessus.org/"&gt;GNessUs&lt;/a&gt; es el nombre del nuevo proyecto. Transcribo más o menos lo que anuncian en la web del proyecto.&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;font-size:85%;" &gt;GNessUs &lt;/span&gt;&lt;span style="font-style: italic;font-size:85%;" &gt;es una rama GPL del scanner de seguridad Nessus. Como consecuencia de los recientes anuncios de Tenable, creemos que es necesaria una rama de Nessus que permita el futuro desarrollo libre de esta herramienta.&lt;br /&gt;&lt;br /&gt;Queremos creer que será posible seguir obteniendo actualizaciones del código fuente de Nessus 2 de sitio de Nessus de manera que podamos añanir nuevas funcionalidades y plugins como parte del proyecto &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;font-size:85%;" &gt;GNessUs&lt;/span&gt;&lt;span style="font-style: italic;font-size:85%;" &gt;. Esta rama se basará en la actual Nessus 2.2.5 que viene en GNU/Debian. Los desarrolladores que estén interesados serán bienvenidos.&lt;br /&gt;&lt;br /&gt;La idea de abrir esta rama ha sido fruto de numerosas conversaciones públicas y de trabajo entre &lt;a href="http://www.machine.org.uk/"&gt;yo&lt;/a&gt; y colegas de seguridad en UK.&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;Ya solo falta que alguien abra tambien el desarrollo GPL de &lt;span style="font-weight: bold;"&gt;Snort&lt;/span&gt;, por si acaso a &lt;span style="font-weight: bold;"&gt;Checkpoint &lt;/span&gt;le da por hacer &lt;a href="http://www.snort.org/about_snort/msg_from_marty/mr_100605.html"&gt;cosas raras&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112931744092633133?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112931744092633133/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112931744092633133' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112931744092633133'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112931744092633133'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/10/y-ahora-gnessus.html' title='Y ahora GNessUs'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112877101903101413</id><published>2005-10-08T13:16:00.000+02:00</published><updated>2005-10-08T13:31:58.570+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='blogs'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Primer análisis de Google Reader</title><content type='html'>&lt;blockquote&gt;Ya he estado utilizando Google Reader, así que ya puedo hacer un análisis más en profundidad de la herramienta.&lt;br /&gt;&lt;br /&gt;Vaya por delante que es una &lt;span style="font-weight: bold;"&gt;BETA&lt;/span&gt;, que tiene que mejorar mucho, pero que tambien tiene cosas muy buenas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Interfaz basado en &lt;span style="font-weight: bold;"&gt;AJAX&lt;/span&gt;, como nos tiene acostumbrados Google.&lt;/li&gt;&lt;li&gt;Integración perfecta con &lt;span style="font-weight: bold;"&gt;Blogger &lt;/span&gt;y &lt;span style="font-weight: bold;"&gt;Gmail&lt;/span&gt;&lt;/li&gt;&lt;li&gt;Importación de &lt;span style="font-weight: bold;"&gt;OPML&lt;/span&gt;. He importado las suscripciones de mi RSS Bandit en un instante.&lt;/li&gt;&lt;/ul&gt;Las cosas en contra, a mi parecer, éstas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;La &lt;span style="font-weight: bold;"&gt;gestión de los labels&lt;/span&gt; es confusa y no funciona del todo bien. Aunque tengo esperanzas en que mejore.&lt;/li&gt;&lt;li&gt;No ofrece búsquedas entre los &lt;span style="font-weight: bold;"&gt;artículos leídos&lt;/span&gt;. Imperdonable. Pero Google sabe de esto mucho, asi que confiemos en que lo vayan incorporando.&lt;/li&gt;&lt;li&gt;La &lt;span style="font-weight: bold;"&gt;ordenación por relevancia&lt;/span&gt;, no la veo clara. Considero que la ordenacion por fecha es vital en este tipo de medio de comunicación como son los blogs o los sitios de noticias.&lt;/li&gt;&lt;/ul&gt;Bueno, por lo pronto no desinstalaré el lector de feeds.&lt;br /&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112877101903101413?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112877101903101413/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112877101903101413' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112877101903101413'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112877101903101413'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/10/primer-anlisis-de-google-reader.html' title='Primer análisis de Google Reader'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112876598720336760</id><published>2005-10-08T12:04:00.000+02:00</published><updated>2005-10-08T12:16:38.406+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='blogs'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Google Reader Beta</title><content type='html'>&lt;blockquote&gt;&lt;br /&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/1600/googlereader.jpg" alt="" border="0" /&gt;Google acaba de sacar al aire sin avisar la beta de su lector de feeds, &lt;a href="http://www.google.com/reader"&gt;Google Reader&lt;/a&gt; que acabará por desterrar a los &lt;span style="font-style: italic;"&gt;Bloglines&lt;/span&gt; de turno, y a algún que otro sharpreader, feeddemon o RSS Bandit (el que uso actualmente, no sé por cuanto tiempo).&lt;br /&gt;&lt;br /&gt;Veremos que apoyo dan a este producto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En breve un análisis en profundidad.&lt;br /&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112876598720336760?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112876598720336760/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112876598720336760' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112876598720336760'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112876598720336760'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/10/google-reader-beta.html' title='Google Reader Beta'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112857828153278270</id><published>2005-10-07T01:01:00.000+02:00</published><updated>2005-10-07T01:03:17.186+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='GPL'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Nessus abandonará la licencia GPL</title><content type='html'>&lt;blockquote&gt;&lt;br /&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/1600/nessus.jpg" alt="" border="0" /&gt;Se veía venir.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.nessus.org/"&gt;&lt;span style="font-weight: bold;"&gt;Nessus&lt;/span&gt;&lt;/a&gt;, desde mi punto de vista el mejor software de análisis de vulnerabilidades, dejará de distribuirse bajo licencia GPL en su versión 3.0.&lt;br /&gt;&lt;br /&gt;Ya empezaron en la version 2.x cuando Tenable obligó a registrarse (gratuitamente) para obtener todos los plugins actualizados. Y ahora con la 3.0 &lt;span style="font-weight: bold;"&gt;pierde la licencia GPL&lt;/span&gt;, aunque sigue siendo gratis (no sabemos por cuanto tiempo).&lt;br /&gt;&lt;br /&gt;Suele ser habitual últimamente en los productos libres. Se crea un proyecto interesante con la aportación altruista de muchos programadores, crean un producto interesante, se fija una empresa en ellos, y acaba adquiriendo el producto. Conclusión: La empresa obtiene un producto que no le ha costado nada desarrollar, con una legion de usuarios, y gran parte de los programadores que colaboraron en el proyecto ven como se lo llevan sin remedio. El negocio es redondo para la empresa.&lt;br /&gt;&lt;br /&gt;De todos modos, en este caso, &lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;Tenable&lt;/span&gt; &lt;/span&gt;alega que desde hace 6 años el proyecto no recibe ayuda altruista en el desarrollo del núcleo del servidor. &lt;span style="font-weight: bold;"&gt;Nessus &lt;/span&gt;está compuesto por &lt;span style="font-weight: bold;"&gt;tres partes&lt;/span&gt; bien diferenciadas: El &lt;span style="font-weight: bold;"&gt;servidor&lt;/span&gt;, uno o varios &lt;span style="font-weight: bold;"&gt;clientes &lt;/span&gt;(el de windows ya era de pago) y los &lt;span style="font-weight: bold;"&gt;plugins&lt;/span&gt;, que a modo de firmas, chequean cada posible vulnerabilidad.&lt;br /&gt;&lt;br /&gt;Vale, aceptamos que en nucleo no se ha alimentado de &lt;span style="font-style: italic;"&gt;"mentes GPL"&lt;/span&gt;. Pero lo que da vida a ese proyecto son los plugins. Y eso sí ha sido desarrollado por la &lt;span style="font-weight: bold;"&gt;comunidad libre&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;De cualquier manera, si acaba siendo de pago, muchos administradores de red de pequeñas y medianas empresas lo sufrirán.&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;(Via &lt;a href="http://silverstr.ufies.org/blog/archives/000864.html"&gt;Dana Epp's Sanctuary&lt;/a&gt;)&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112857828153278270?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112857828153278270/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112857828153278270' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112857828153278270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112857828153278270'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/10/nessus-abandonar-la-licencia-gpl.html' title='Nessus abandonará la licencia GPL'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112724915250610756</id><published>2005-09-20T21:54:00.000+02:00</published><updated>2005-09-20T23:23:55.436+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='derechos'/><category scheme='http://www.blogger.com/atom/ns#' term='confidencialidad'/><title type='text'>DRM o cómo poner puertas al campo</title><content type='html'>A falta de escribir algún artículo técnico, dado que estoy hasta arriba de trabajo poco &lt;span style="font-style:italic;"&gt;innovador&lt;/span&gt;, voy a escribir algo acerca de la gestión de derechos digitales, dicho más rápido &lt;a href="http://es.wikipedia.org/wiki/DRM"&gt;DRM&lt;/a&gt;, y la obsesión por restringir el uso a algo que no puede restringirse, como es el conocimiento.&lt;br /&gt;&lt;br /&gt;Hace poco vino un cliente solicitando una aplicación web que le permitiera evitar la posibilidad de que cierta documentación privada que entrega a sus usuarios, no pudiera ser copiada, imprimida, o transportada fuera del ámbito del propio usuario. Es decir, el navegador debe mostrar una información que no fuera posible imprimir, copiar, guardar o enviar por correo. &lt;br /&gt;&lt;br /&gt;Eso es del todo imposible. &lt;br /&gt;&lt;br /&gt;Puedes desactivar el botón derecho del raton en el navegador. Pero puedes burlar esa restricción en muchas ocasiones pulsando el botoncito ese tan molesto que Microsoft nos puso entre la tecla de control y el alt-gr. En otras, simplemente visualizando el codigo fuente de la página, ves la url de la imagen o documento al que quieres acceder.&lt;br /&gt;&lt;br /&gt;Podrias mediante algun ActiveX o applet Java capturar todas las entradas de teclado y llegar a impedir cualquier uso de botón derecho, botón de imprimir pantalla, o lo que quieras, pero siempre podras poner un proxy que capture toda la sesion del navegador, un programa que grabe en video todo lo que aparece en pantalla, o a las bravas, grabar con tu videocamara la pantalla y todo aquello que aparezca en ella. &lt;br /&gt;&lt;br /&gt;Da igual. En el mejor de los casos, pensando en audio o video, se podrá impedir que se obtenga una copia exacta de la información, pero no una copia aproximada.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/puertasalcampo.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://photos1.blogger.com/blogger/5229/539/400/puertasalcampo.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;¿la solución? El problema no está en la respuesta, está en la pregunta. No se pueden poner puertas al campo, el problema no es cómo impedir que un usuario &lt;span style="font-weight:bold;"&gt;pueda &lt;/span&gt;robar información. La solución viene haciendo que el usuario no &lt;span style="font-weight:bold;"&gt;quiera &lt;/span&gt;robar la información.&lt;br /&gt;&lt;br /&gt;La mejor forma a mi entender, es persuadir al usuario, haciendole ver que &lt;span style="font-weight:bold;"&gt;está vigilado&lt;/span&gt;, y que la política de uso de esa información le obliga a mantener la confidencialidad, bajo &lt;span style="font-weight:bold;"&gt;fuertes sanciones&lt;/span&gt;. &lt;br /&gt;&lt;br /&gt;Y es que no hay mejor persuasión que sentirse vigilado y el miedo al castigo. Es así. Recomiendo la lectura de este interesante post de Javier Cao, en el que habla de diseño orientado a la vigilancia:  &lt;a href="http://seguridad-de-la-informacion.blogspot.com/2005/04/el-panopticon-teora-de-la-vigilancia.html"&gt;El panopticon, teoría de la vigilancia.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112724915250610756?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112724915250610756/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112724915250610756' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112724915250610756'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112724915250610756'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/09/drm-o-cmo-poner-puertas-al-campo.html' title='DRM o cómo poner puertas al campo'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112634899686925261</id><published>2005-09-10T12:42:00.000+02:00</published><updated>2005-09-10T12:43:19.513+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='confidencialidad'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Registro en foros y websites</title><content type='html'>&lt;blockquote&gt;&lt;br /&gt;¿Harto de dar tus datos en mil sitios webs donde para entrar, descargar o escribir en el foro debes registrarte?&lt;br /&gt;&lt;br /&gt;Realmente es tedioso tener que regiatrarte, dar tus datos personales, una direccion de correo y una contraseña, a veces sólo para leer un comentario de un foro o descargar algun documento. &lt;br /&gt;&lt;br /&gt;Cuando me tengo que registrar en un sitio, al que realmente no quiero que se me relacione (y no estoy pensando en sitios de pronografía o de comisión de delitos, es que a veces son sitios web que voy a visitar una sola vez y no me apetece registrarme), utilizo dos aplicaciones que funcionan la mayoria de las veces:&lt;br /&gt;&lt;br /&gt;La primera es la web de &lt;span style="font-weight: bold;"&gt;BugMeNot&lt;/span&gt;. En este sitio tienen almacenadas las credenciales de miles de sitios web, con la posibilidad de agregar las tuyas si quieres. Así, cuando un sitio me pide registrarme, entro em BugMeNot y consulto las credenciales que alguien ya ha colocado. Funciona prácticamente en el 80% de los foros web.&lt;br /&gt;&lt;br /&gt;Si tienens mala suerte en BugMeNot, no deseperes, tienes la segunda opción. Te registras en el sitio web, dando datos ficticios, y en el campo de registro donde te piden una dirección de correo das una direccón de &lt;span style="font-weight: bold;"&gt;Mailinator&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Mailinator es un servicio de correo electrónico completamente libre. Puedes darte de alta una direccion de correo de Mailinator con el simple hecho de pensar en ella. Me explico: existen TODAS las direcciones posibles @mailinator.com. No requiere contraseña. Por tanto la dirección que uses tampoco es privada. Cualquiera puede usarla. ¿El truco? solo sirve para recibir correo desde la web de Mailinator, no puedes enviar. En la mayoria de los casos, puedes registrarte en el foro o web de marras dando tu direccion de Mailinator, y la confirmación de registro la lees en Mailinator. Activas el registro y a funcionar.&lt;br /&gt;&lt;br /&gt;Luego, si quieres colaborar con BugMeNot, publicas tu registro y a correr.&lt;br /&gt;&lt;br /&gt;Por cierto, Mailinator permite que leas el buzon que hayas creado a través de RSS.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Enlaces:&lt;br /&gt;&lt;a target="_blank" href="http://www.bugmenot.com/"&gt;BugMeNot&lt;/a&gt;&lt;br /&gt;&lt;a target="_blank" href="http://www.mailinator.com/"&gt;Mailinator&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112634899686925261?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112634899686925261/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112634899686925261' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112634899686925261'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112634899686925261'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/09/registro-en-foros-y-websites.html' title='Registro en foros y websites'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112629549912296065</id><published>2005-09-09T21:31:00.000+02:00</published><updated>2005-09-09T21:51:39.126+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Seguridad en Bluetooth</title><content type='html'>&lt;blockquote&gt;&lt;br /&gt;La gente de &lt;a href="http://www.elhacker.net/"&gt;elhacker.net&lt;/a&gt; ha abierto una web especifica sobre seguridad en Bluetooth.&lt;a target="_blank" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/Bluetooth.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://photos1.blogger.com/blogger/5229/539/400/Bluetooth.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Presentan de una manera muy didáctica la problemática de la seguridad en entornos bluetooth, y los posibles escenarios de riesgo.&lt;br /&gt;&lt;br /&gt;En esta web tenemos artículos acerca de la seguridad de este tipo de comunicación, así como tutoriales para realizar pruebas de concepto y aplicaciones para realizarlas.&lt;br /&gt;&lt;br /&gt;Y es que el problema del hacking sobre Bluetooth no sería demasiado grave si no fuera porque los telefonos cada vez incluyen más información sensible. No solo ponemos en peligro la factura telefonica, la agenda de contactos o los SMS almacenados. Ya tenemos imágenes, grabaciones de audio, tareas de nuestro organizador personal, correo electrónico, documentos... y solo hablo de los teléfonos. Luego están PDA's, Tablets, Portátiles... &lt;br /&gt;&lt;br /&gt;&lt;a target="_blank" href="http://bluehack.elhacker.net/"&gt;http://bluehack.elhacker.net/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;(Via &lt;span style="font-style: italic;"&gt;Carlitos)&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112629549912296065?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112629549912296065/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112629549912296065' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112629549912296065'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112629549912296065'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/09/seguridad-en-bluetooth.html' title='Seguridad en Bluetooth'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112617085378868259</id><published>2005-09-09T21:10:00.000+02:00</published><updated>2005-09-09T21:29:25.296+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><title type='text'>Google Desktop 2 Beta y su Sidebar</title><content type='html'>&lt;blockquote&gt;Google sacó hace unos días una beta de su Google Desktop 2. &lt;br /&gt;&lt;br /&gt;Respecto de la primera versión, ha incluido tímidamente algunas características para mejorar la privacidad, que tanto se le criticó. Así, es posible cifrar el indice de contenidos, así como evitar que indexe ciertas carpetas (eso sí, a voluntad del usuario).&lt;br /&gt;&lt;br /&gt;Donde sí ha mejorado bastante es en cuanto a la productividad. El interfaz de búsqueda es a mi parecer sencillamente impresionante. Cada vez hay más tipos de ficheros reconocibles, y se integra perfectamente con Microsoft Outlook, realizando búsquedas sobre outlook a velocidad de Google.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/5229/539/1600/sidebar_google.gif"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;" src="http://photos1.blogger.com/blogger/5229/539/320/sidebar_google.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;De regalo nos presenta la Sidebar, herramienta a la que nos tendremos que acostumbrar, porque algo me dice que ha venido para quedarse. O al menos para competir con el Dashboard de Apple, el konfabulator recientemente adquirido por Yahoo, o la sidebar que estrenará Longhorn, perdón, Windows Vista(TM).&lt;br /&gt;&lt;br /&gt;Con una estética sencilla pero muy elegante, la Sidebar viene con una serie de plugins, algunos muy útiles, otros no tanto, aunque no olvidemos que es una beta. Integra entre otros, Google Talk, una bandeja de entrada para los correos, un monitor de cpu, memoria y caudal de red, una &lt;span style="font-style:italic;"&gt;especie&lt;/span&gt; de lector de feeds, un reloj, una lista de tareas sencillas, un indicador de valores de bolsa, o un indicador del tiempo (por ahora solo para ciudades de los Estados Unidos).&lt;br /&gt;&lt;br /&gt;Google ofrece además un SDK y la documentación necesaria para desarrollar otros plugins, con lo que se aseguran cierta continuidad del producto, dejando a la &lt;span style="font-style:italic;"&gt;comunidad&lt;/span&gt; la tarea de agregar nuevos contenidos a la barra.&lt;br /&gt;&lt;br /&gt;A mí se me ocurren muchísimas nuevas ideas para incluir como plugins de cara a darle más utilidad a la barra. Por ejemplo, para mejorar la productividad, podria incluirse un plugin para tener siempre a mano los favoritos del navegador, un lector de feeds algo más decente que el actual, o por ejemplo, la posibilidad de integrar botoneras y paneles de la aplicación que esté en primer plano. Más de un desarrollador, diseñador o usuario de Word lo agradecería.&lt;br /&gt;&lt;br /&gt;Aunque más de uno piense que tener la Sidebar siempre visible es demasiado sacrificio de superficie de pantalla, yo opino que hoy en día no lo es tanto, más si cabe, cuando las resoluciones de 1280 de ancho son cada vez más comunes, los monitores de 17 pulgadas son prácticamente el estandar, y se están popularizando las pantallas panorámicas, muy útiles para ver películas, pero &lt;span style="font-style:italic;"&gt;antinaturales&lt;/span&gt; cuando hablamos de visualizar documentos (que tienen un formato vertical, heredado del uso del papel) o páginas web (que habitualmente crecen hacia abajo).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://desktop.google.com/en/"&gt;Descarga de Google Desktop 2&lt;/a&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112617085378868259?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112617085378868259/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112617085378868259' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112617085378868259'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112617085378868259'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/09/google-desktop-2-beta-y-su-sidebar.html' title='Google Desktop 2 Beta y su Sidebar'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112556774973932184</id><published>2005-09-01T11:42:00.000+02:00</published><updated>2005-09-01T11:56:54.020+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Cambiar la dirección MAC desde Windows</title><content type='html'>&lt;blockquote&gt;SMAC es un programa que al parecer te permite cambiar la direccion MAC de una tarjeta de red desde en entorno Windows.&lt;br /&gt;&lt;br /&gt;Se me ocurre que esta herramienta puede resultar muy util para testear la seguridad en los siguientes escenarios:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/Wardriving" arget="_blank"&gt;Wardriving&lt;/a&gt;, para saltarse los filtrados por MAC que suelen tener los puntos de acceso wireless.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Escalada de privilegios de red en una red local, utilizando direcciones MAC con privilegios (administradores de red), o suplantando identidades.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Ataques de &lt;em&gt;&lt;a href="http://en.wikipedia.org/wiki/Man_in_the_middle_attack" target="_blank"&gt;man in the middle&lt;/a&gt;&lt;/em&gt;.&lt;/li&gt;&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;La página oficial: &lt;a href="http://www.klcconsulting.net/smac/" target="_blank"&gt;http://www.klcconsulting.net/smac/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Habrá que echarle un vistazo, con más detenimiento.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Via (&lt;/span&gt;&lt;a href="http://www.informatica64.com/" target="_blank"&gt;&lt;span style="font-size:85%;"&gt;Informatica64&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;)&lt;/span&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112556774973932184?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112556774973932184/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112556774973932184' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112556774973932184'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112556774973932184'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/09/cambiar-la-direccin-mac-desde-windows.html' title='Cambiar la dirección MAC desde Windows'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112453409642685644</id><published>2005-08-20T12:02:00.000+02:00</published><updated>2005-08-21T23:19:08.176+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><title type='text'>Panorama presente y futuro del Phishing</title><content type='html'>&lt;a href="http://photos1.blogger.com/blogger/5229/539/1600/el%20golpe.jpg"&gt;&lt;img style="FLOAT: right; MARGIN: 0px 0px 10px 10px; CURSOR: hand" alt="Newman y Redford en El Golpe" src="http://photos1.blogger.com/blogger/5229/539/320/el%20golpe.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="left"&gt;El &lt;a href="http://es.wikipedia.org/wiki/Phishing" target="_blank"&gt;phishing&lt;/a&gt;, que puede definirse como un tipo de ataque que trata de robar las credenciales de un usuario en particular mediante técnicas de ingeniería social, es uno de los males que más preocupa actualmente a la empresas que se juegan sus "cuartos" en Internet.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;Actualmente, con los mecanismos de autenticacion sencillos no hay forma de garantizar de manera absoluta la identidad y autenticidad del servidor o del cliente, de manera que el campo está abonado para este tipo de ataques.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;Los ataques actuales (a mi buzon de correo me llegan semanalmente) se basan en enviar un correo electronico simulando ser del banco en cuestión y redirigiendome mediante algun técnica de ocultacion de la URL real, o adquiriendo un dominio similar, me envían a una página identica a la del banco para que incluya mis credenciales. Habitualmente están mal redactados, con errores ortográficos y no es dificil darse cuenta del engaño. Pero la realidad es que hay usuarios que caen. Y mucho.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;Merece un post aparte dilucidar quién tiene la responsabilidad en estos tipos de fraudes, si el usuario o el servidor (digo &lt;em&gt;responsabilidad&lt;/em&gt;, la &lt;em&gt;culpa&lt;/em&gt; es siempre del delincuente), pero lo preocupante es lo que se avecina.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;Combinando &lt;strong&gt;troyanos&lt;/strong&gt; a este ataque, tenemos los ladrones de credenciales. Ya hay diversos troyanos diseñados para capturar credenciales de centenares de entidades financieras.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;Combinando técnicas de &lt;strong&gt;envenenamiento de caché &lt;/strong&gt;tenemos lo que llaman por ahi &lt;strong&gt;pharming&lt;/strong&gt;, (dudo que merezca ser bautizado, pero ya sabemos como somos para esto) en sus diversas variantes: &lt;strong&gt;envenenamiento del archivo HOSTS&lt;/strong&gt; del PC del usuario, &lt;strong&gt;envenenamiento de caché DNS del usuario&lt;/strong&gt;, mediante inundaciones de paquetes falsos al equipo, o el más dificil todavía, pero más dañino si lo consiguen, &lt;strong&gt;el envenenamiento DNS al&lt;/strong&gt; servidor DNS de un &lt;strong&gt;ISP&lt;/strong&gt;, consiguiendo engañar a miles de usuarios a la vez.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;Existen diversas herramientas antiphishing disponibles en el &lt;a href="http://alerta-antivirus.red.es/utiles/ver.php?tema=U&amp;amp;articulo=16" target="_blank"&gt;centro de alerta temprana&lt;/a&gt;, que ya analizaré convenientemente, pero dudo realmente que sean de mucha utilidad para los usuarios susceptibles de ser &lt;em&gt;engañados&lt;/em&gt;, porque el problema de fondo de todo esto no es la tecnología, sino el conocimiento (poco) de ésta. Y eso no se arregla añadiendo una barra netcraft al navegador.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112453409642685644?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112453409642685644/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112453409642685644' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112453409642685644'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112453409642685644'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/08/panorama-presente-y-futuro-del.html' title='Panorama presente y futuro del Phishing'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-112426237044024075</id><published>2005-08-17T08:56:00.000+02:00</published><updated>2005-08-17T09:15:29.196+02:00</updated><title type='text'>He vuelto</title><content type='html'>Hola, con este post pretendo volver a escribir en el blog, aprovechando el inicio del "curso escolar", y con las energías renovadas despues de unas vacaciones que siempre saben a poco.&lt;br /&gt;&lt;br /&gt;Remarcaré la política de posteo de este blog, para conocimiento de todos y para imposición propia:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Este blog es personal, para uso personal, pero con vocación didactica, asi que si has llegado a este blog, espero que te sea de ayuda.&lt;/li&gt;&lt;li&gt;La temática del blog es la seguridad en las Tecnologías de la Información, aunque tambien podrá (de manera extraordinaria) entrar algun tema relacionado con la tecnología no necesariamente relacionada con la seguridad. &lt;/li&gt;&lt;li&gt;Los artículos que se van a postear serán en general enlaces comentados a sitios de interés, análisis de herramientas, pruebas de concepto...&lt;/li&gt;&lt;li&gt;La periodicidad de posteo no superará el artículo diario, a no ser que me sobre el tiempo, cosa que no suele ocurrir. Procuraré que no quede ninguna semana sin postear algo.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Para terminar, declaro la estética de este blog en movimiento, así que durante un tiempo se veran pequeños cambios en el aspecto. También comprobaré y reescribiré los antiguos artículos.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-112426237044024075?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/112426237044024075/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=112426237044024075' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112426237044024075'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/112426237044024075'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2005/08/he-vuelto.html' title='He vuelto'/><author><name>Gaona</name><uri>http://www.blogger.com/profile/06129416802473304434</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-108841619563073701</id><published>2004-06-28T11:49:00.000+02:00</published><updated>2004-06-28T11:49:55.630+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><title type='text'>Sysinternals Freeware - Utilities for Windows NT and Windows 2000</title><content type='html'>&lt;a href="http://www.sysinternals.com/ntw2k/utilities.shtml"&gt;Sysinternals Freeware - Utilities for Windows NT and Windows 2000&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-108841619563073701?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.sysinternals.com/ntw2k/utilities.shtml' title='Sysinternals Freeware - Utilities for Windows NT and Windows 2000'/><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/108841619563073701/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=108841619563073701' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108841619563073701'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108841619563073701'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2004/06/sysinternals-freeware-utilities-for.html' title='Sysinternals Freeware - Utilities for Windows NT and Windows 2000'/><author><name>Gao</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-108789626639878621</id><published>2004-06-22T11:24:00.000+02:00</published><updated>2004-06-22T11:24:26.400+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>ntsecurity.nu - Toolbox</title><content type='html'>&lt;a href="http://ntsecurity.nu/toolbox/"&gt;ntsecurity.nu - Toolbox&lt;/a&gt;: " RestrictAnonymous "&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-108789626639878621?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://ntsecurity.nu/toolbox/' title='ntsecurity.nu - Toolbox'/><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/108789626639878621/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=108789626639878621' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108789626639878621'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108789626639878621'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2004/06/ntsecuritynu-toolbox.html' title='ntsecurity.nu - Toolbox'/><author><name>Gao</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-108741193992768640</id><published>2004-06-16T20:52:00.000+02:00</published><updated>2004-06-16T21:11:44.443+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><title type='text'>Directorio de listas negras antispam</title><content type='html'>He encontrado esta direccion con un buen listado de listas negras de spam, muy útiles si quieres saber si sospechas que tu servidor de correo está "&lt;i&gt;maldito&lt;/i&gt;". Pongo copia de la lista, no sea que se pierda esta web.&lt;br /&gt;&lt;small&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;SpamCop blacklist link:&lt;a href="http://spamcop.net/bl.shtml"&gt;http://spamcop.net/bl.shtml&lt;/a&gt;&lt;br /&gt;&lt;li&gt;MAPS blacklist link:&lt;a href="http://www.mail-abuse.org/cgi-bin/lookup"&gt;http://www.mail-abuse.org/cgi-bin/lookup&lt;/a&gt;&lt;br /&gt;&lt;li&gt;Open Relay blacklist link:&lt;a href="http://www.ordb.org"&gt;http://www.ordb.org&lt;/a&gt;&lt;br /&gt;&lt;li&gt;Relay Stop List blacklist link:&lt;a href="http://relays.visi.com/"&gt;http://relays.visi.com/&lt;/a&gt; &lt;br /&gt;&lt;li&gt;Distributed Server Boycott List blacklist link:&lt;a href="http://dsbl.org"&gt;http://dsbl.org&lt;/a&gt;&lt;br /&gt;&lt;li&gt;WireHub blacklist link:&lt;a href="http://basic.wirehub.nl/spamstats.html"&gt;http://basic.wirehub.nl/spamstats.html&lt;/a&gt;&lt;br /&gt;&lt;li&gt;SPAMHaus blacklist link:&lt;a href="http://www.spamhaus.org"&gt;http://www.spamhaus.org&lt;/a&gt;&lt;br /&gt;&lt;li&gt;SPEWS.org blacklist link:&lt;a href="http://www.spews.org/"&gt;http://www.spews.org/&lt;/a&gt;&lt;br /&gt;&lt;li&gt;Osirusoft blacklist link:&lt;a href="http://relays.osirusoft.com/cgi-bin/rbcheck.cgi?addr="&gt;http://relays.osirusoft.com/cgi-bin/rbcheck.cgi?addr=&lt;/a&gt;&lt;br /&gt;&lt;li&gt;Monkeys.com blacklist link:&lt;a href="http://www.monkeys.com/anti-spam/filtering/"&gt;http://www.monkeys.com/anti-spam/filtering/&lt;/a&gt;&lt;br /&gt;&lt;li&gt;Blitzed.org blacklist link:&lt;a href="http://www.blitzed.org/"&gt;http://www.blitzed.org/&lt;/a&gt; Has to do with IRC (chat)&lt;br /&gt;&lt;li&gt;WebTV blacklist link:&lt;a href="http://info.webtv.net/spam/"&gt;http://info.webtv.net/spam/&lt;/a&gt;&lt;br /&gt;&lt;li&gt;SPAMbag blacklist link:&lt;a href="http://www.spambag.org/query.html"&gt;http://www.spambag.org/query.html&lt;/a&gt;&lt;br /&gt;&lt;/ul&gt;&lt;/small&gt;&lt;br /&gt;Fuente: &lt;b&gt;Spam-Blockers.com&lt;/b&gt;&lt;br /&gt; &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-108741193992768640?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.spam-blockers.com/SPAM-blacklists.htm' title='Directorio de listas negras antispam'/><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/108741193992768640/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=108741193992768640' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108741193992768640'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108741193992768640'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2004/06/directorio-de-listas-negras-antispam.html' title='Directorio de listas negras antispam'/><author><name>Gao</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-108736426199240806</id><published>2004-06-16T07:37:00.000+02:00</published><updated>2004-06-16T22:18:00.640+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Vulnerabilidad : Inktomi Traffic Server (Proxycache Telefonica)</title><content type='html'>Vulnerabilidad sobre el proxycache de telefonica. Explica entre otras cosas para que sirve el metodo http TRACE y muestra un ejemplo real de uso de la vulnerabilidad.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-108736426199240806?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.infohacking.com/INFOHACKING_RESEARCH/Our_Advisories/Traffic-Server/' title='Vulnerabilidad : Inktomi Traffic Server (Proxycache Telefonica)'/><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/108736426199240806/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=108736426199240806' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108736426199240806'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108736426199240806'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2004/06/vulnerabilidad-inktomi-traffic-server.html' title='Vulnerabilidad : Inktomi Traffic Server (Proxycache Telefonica)'/><author><name>Gao</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7064343.post-108721614978226625</id><published>2004-06-14T14:29:00.000+02:00</published><updated>2004-06-16T22:20:23.513+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Netcraft</title><content type='html'>Website que muestra informacion de la historia de un site: sistema operativo, version del webserver, IP y proveedor. Tiene  &lt;a href="http://news.netcraft.com/index.rdf"&gt;RSS feed&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7064343-108721614978226625?l=gaonasec.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://news.netcraft.com/' title='Netcraft'/><link rel='replies' type='application/atom+xml' href='http://gaonasec.blogspot.com/feeds/108721614978226625/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7064343&amp;postID=108721614978226625' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108721614978226625'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7064343/posts/default/108721614978226625'/><link rel='alternate' type='text/html' href='http://gaonasec.blogspot.com/2004/06/netcraft.html' title='Netcraft'/><author><name>Gao</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
