Que tan pequeños o grandes somos en el universo?

Conoce nuestro pálido y pequeño punto azul

Que es el ego y como ser realmente felices?

Atrévete a conocerte para liberarte de todas tus preocupaciones

10 Tips para tus propósitos de año nuevo

Cómo evitar que fracasen a medio camino

La verdad sobre la Depresión

Testimonios y avances en su estudio

Medicina Tradicional Mexicana

Siglos de tradición y conocimiento sobre la salud

Mostrando entradas con la etiqueta IT-Security. Mostrar todas las entradas
Mostrando entradas con la etiqueta IT-Security. Mostrar todas las entradas

jueves, 21 de enero de 2010

Obedientes los Alemanes!


Hace algunos días, una vulnerabilidad en Internet explorer (todas las versiones) fue usada para atacar a muchas compañías internacionales incluyendo Google. Lo fascinante de este ataque, del que hablaré en un post futuro, es que fue dirigido específicamente para obtener información confidencial y fue un ataque muy complejo en el que se uso desde ingeniería social, hasta 0Day exploits, backdors y bots.

Debido a que Microsoft no ha publicado aún un parche para solucionar el problema en Internet Explorer, las organizaciones de seguridad están recomendando "Usar navegadores alternativos". Y los alemanes, como son muy obedientes, que se ponen a descargar Firefox como desesperados. Abajo les dejo las estadísticas


Como bien dice Rolman, si en Alemania son tan obedientes, se me ocurren un par de cosas que podemos sugerirle al gobierno Alemán.

Happy browsing!

miércoles, 17 de junio de 2009

Stop H*Commerce - Episode 3

El tercero de la lista.

Despues de ver el principal, vean uno de los videos "extras" del capítulo 3 de Stop H*Commerce que me pareció particularmente interesante, se llama "The Learning Curve". No lo puedo linkear pero está muy bueno, me atrapó desde la primera línea.

"People are comming online faster than we can educate them"

Muy cierto... pero significa esto que tenemos que seguir implementando medidas tecnológicas que restringan lo malo y permitan lo bueno haciendo que sea cada vez más dificil para el usuario llegar a donde quiere? Creo que no es la solución...


martes, 4 de noviembre de 2008

Hablando de Nessus...

Una versión un poco más... nasty de "learning IT with the Frenchmaid"

Geekend projects campaign

Desde hace tiempo tengo muchas ideas dando de vuelta en mi cabeza y aunque todas han sido implementadas ya por alguien y publicadas en internet, no he encontrado el tiempo (ni la voluntad) necesario para hacerlos yo mismo. Es por eso que he decidido empezar una campaña de Geekend Projects (por aquello de Weekend geek projects). La idea es hacer un pequeño projecto cada fin de semana, obviamente los ITCraudos están invitados a hacerlo en equipo, y postear el resultado por aqui. La wishlist por prioridad es la siguiente: (pueden agregarle si gustan):

  1. A fully-automated & fully-silence-installation key-logger system built in a USBDrive. O lo que es lo mismo, dame 20 segundos con tu compu, sin tocar ni teclado ni mouse y sabré todo de ti.
  2. Userfriendly-USB encryption. O lo que es lo mismo, las ironkey están muy caras así que hágalo usted mismo. La propuesta hasta ahora es usar GnuPG para que rolman no se dé de topes usando ccrypt
  3. 3.- USB-Shield. O lo que es lo mismo, los yoggie están muy caros así que hagámos una compilación de herramientas de seguridad gratuitas que puedan correr en tu USB (firewall, IPS, antispyware, antiXware, antivirus, etc.)
  4. Linux live-USB. O lo que es lo mismo, lleva tu computadora con linux a todos lados en tu USB. Este geekend project me emociona particularmente... Los candidatos: Fedora 9 y Ubuntu 7.1
  5. OpenSource vulnerability scanner & event correlator. Este no creo que salga en un fin de semana, más bien debería ser parte del catálogo de proyectos de 1Q2009. Empezando por la leyenda del Nessus server y Nfsen para loggear NetFlows.
  6. Men in the middle attack lab. O lo que es lo mismo, si no sabes como hacerlo, no sabes como defenderte de él.

Como les digo, la invitación está abierta a colaborar tanto en estos geekend projects como en nuevas ideas. Avisenme si les interesa.