Linux puede ser tan bueno como Windows, incluso mejor que OS X, o al revés! pero, al final de cuentas a quién le importa? No es la máquina, es el conocimiento...
05/12/2009 | Autor: KryptOS | En: Internet, Seguridad | Tags: Internet | 2 Comentarios »
Desde hacía un tiempo había creado una cuenta en Facebook, la famosa red social que ha tenido tanto auge en nuestros días, pero a la que, personalmente no le encuentro mucha utilidad.
Tenía instalada la aplicación en mi iPod Touch y desde ahí manejaba algunas cosas, pero realmente no le encuentro sentido a tener una cuenta en facebook. Las personas que me conocen tienen mi número telefónico, tienen mi correo, saben la dirección de mi página y muchos hasta saben mi dirección física de memoria, entonces, es mejor salir de ahí
16/09/2009 | Autor: KryptOS | En: Seguridad | Tags: Seguridad | Deja tu comentario »

Hace un tiempo que uso Avira como antivirus, pero en su versión gratuita hay algo que me molesta mucho, un popup de publicidad que se abre de vez en cuando, está bien que sea gratuito, pero el popup es muy molesto. Por eso ahora les voy a dar un tip para bloquear el popup de publicidad en Avira mediante unos simples pasos.
- Inicio -> Panel de control ->Herramientas administrativas -> Directiva de seguridad local (opción fácil: Inicio -> Ejecutar, escriben secpol.msc y le dan a Enter) -> Directivas de restricción de software
- Acción -> Crear nuevas directivas
- Botón derecho en “Reglas adicionales” y elegir Nueva ruta
- Ahí buscamos la ruta del proceso avnotify.exe, que se encuentra en la carpeta de instalación de Avira, seleccionamos la opción “No permitido” y guardamos.
La ruta del proceso, en Windows Vista, es: C:\Program Files\Avira\AntiVir Desktop\avnotify.exe. Supongo que en Windows XP debe ser: C:\Archivos de programa\Avira\AntiVir Desktop\avnotify.exe. Igualmente no es complicado encontrarlo, sólo navegan hasta el directorio de instalación de Avira y eligen avnotify.exe.
Espero que les sirva, yo lo puse en práctica y no me molestó más el popup de Avira.
Fuente | PuntoGeek
20/07/2009 | Autor: KryptOS | En: Redes, Seguridad | Tags: Redes, Seguridad | Deja tu comentario »
Acaba de salir la ultima versión de NMap, una de las herramientas que toda persona que este relacionada con la seguridad de informacion debe conocer y utilizar, en esta nueva versión Fyodor’s su creador, ha tenido mucho trabajo, realizando mas de 600 cambios lo que convierte a esta versión 5.0 de NMap, la mas importante desde su lanzamiento en 1997.

Algunas características del NMap son:
- Identificar computadores de una red
- Identifica puertos abiertos en un computador objetivo.
- Determina qué servicios está ejecutando.
- Determinar qué sistema operativo y versión utiliza dicha computadora, (fingerprinting).
- Obtiene algunas características del hardware de red de la máquina objeto de la prueba.
Las principales mejoras en la versión 5.0 de NMap
- Inclusión de la nueva herramienta NCAT (como un netcat pero mejorado)
- Añadida la herramienta de comparación de escaneos Ndiff (para ver cambios entre escaneo y escaneo)
- Mejora del rendimiento (notablemente)
- Se ha publicado la guía oficial “Nmap Network Scanning”
- Nuevo motor Nmap Scripting Engine (NSE) nos permite escribir y compartir scripts que automaticen tareas.
Descargar NMap 5.0
Para Mas Información:
Pagina Oficial de NMap
Fuente: DragonJar
25/03/2009 | Autor: KryptOS | En: Linux, OpenSource, Seguridad | Tags: Linux, OpenSource | Deja tu comentario »
Cuando a Tomás Pollak le robaron su portátil estuvo durante algún tiempo pendiente de intentar cazarlo conectado a Internet aprovechando que algunos de los sitios a los que se conectaba el navegador instalado por defecto eran de su propiedad, por lo que tenía acceso a sus registros de actividad y cruzando los datos pensó que podría dar con la dirección IP desde la que se conectaba su ordenador.
No tuvo suerte en este empeño, pero a raíz de esa experiencia se le ocurrió escribir una pequeña utilidad que llegado el momento es capaz de recolectar cierta información acerca del ordenador y enviarla a una dirección de correo predeterminada.
En concreto, esta es la información recopilada:
- La dirección IP pública y privada de donde esté conectado el ordenador.
- El IP del gateway de la red (router, puerta de enlace) que está usando para salir a Internet.
- La dirección MAC de la tarjeta o controlador de red por el cual esté conectado a la Red.
- Si está conectado a una red WiFi, el nombre e ESSID de esta.
- Un listado de conexiones activas en el momento en que se ejecuta el programa.
- Cuánto tiempo lleva encendido el aparato.
- Número de usuarios activos.
- Un listado con los programas en ejecución.
- Un listado con los archivos modificados en un periodo configurable por el usuario.
- En caso que el ordenador tenga cámara, una foto de lo que en ese momento esté viendo la cámara.
- Un pantallazo del escritorio, para poder ver qué está haciendo la persona que lo está usando.
Esta utilidad es un script bash de código abierto que se puede descargar de Prey: Y rastrea tu computador robado y que debería funcionar en cualquier variante *NIX (Linux, Mac, etc), pero que por ahora el autor sólo ha podido probar en Ubuntu Intrepid 64 bit y en Mac OS Leopard.
Hay que instalarlo desde la línea de comandos, pero viene con un instalador que lo hace automáticamente y que va preguntando las opciones necesarias, aunque también hay instrucciones para hacer la instalación a mano.
Una vez instalado el programa se ejecuta con la periodicidad que se la ha indicado y comprueba si en una URL determinada que se le puede indicar al configurarlo hay algo de texto. Si en efecto es así, procede a enviar la información; si el URL está vacío o no existe, no hace nada.
Ojo, que si no se le indica ningún URL en la configuración el programa envía la información sí o sí cada vez que se ejecuta.
Obviamente si el ladrón formatea el disco una vez que se ha hecho con el ordenador Prey no va a servir de nada, pero menos da una piedra, y además es gratis… Y ya no sería el primer caso en el que a un amigo de lo ajeno no se le ocurre lo de borrar el disco del ordenador y que es descubierto.
La única condición que pone Tomás para usar esta utilidad es que se cumpla la licencia SRTCRMCUC bajo la que lo ha publicado: «Si Recuperas Tu Computador Robado Me Compras Una Cerveza», que viene a ser una GPLv3 con el añadido de lo de la cerveza.
Fuente: Microsiervos
05/12/2008 | Autor: KryptOS | En: Seguridad, Sistemas Operativos | Tags: Seguridad | 1 Comentario »

He tenido la suerte de poder trabajar con los dos sistemas operativos más populares hoy en día Windows y Linux, y los dos tienen cosas buenas y malas por supuesto. En estos días estoy instalando Mac OS en mi MSi Wind. Creo que se adapta muy bien al tipo de trabajo que realizo y, al igual que con Linux, puedo prescindir de utilizar un sistema antivirus.
¿De verdad puedo? Es evidente que hay muy pocos virus que afecten a estos sistemas, bien sea por que son más seguros, bien porque su cuota de mercado hace que no resulte demasiado interesantes desarrollar virus contra ellos, pero resulta que mi trabajo lo desarrollo en un entorno en el que comparto información con otros ordenadores, la mayoría de los cuales usan Windows, y aquí es donde empieza el problema.
Lo cierto es que hasta ahora no se me había ocurrido ésto, pero gracias al artículo publicado por Pedro Santamaría en Applesfera, me he dado cuenta de que aunque mi ordenador esté seguro, no protegerlo supone abrir una puerta a infecciones que sí pueden afectar al resto de equipos. La seguridad es un asunto global y, si dejas un cabo suelto, por muchos medios que hayas dispuesto te puedes llevar más de un disgusto, así que, aunque sea por solidaridad, me parece que acabaré instalando un antivirus en mis computadoras y, si estáis en el mismo caso, os recomendaría hacer lo mismo. Reconozco que duele pero, ¿alguien está dispuesto a arriesgarse?
Fuente: TecnologíaPyme
25/11/2008 | Autor: KryptOS | En: Humor, Seguridad | Tags: Humor | 3 Comentarios »
Pues resulta que consultando algunas leyes de nuestro flamante Congreso de la República de Guatemala, me encuentro con esta imagen:

Lo de atacante no tiene mucho de mentira, porque agreden nuestra dignidad a cada momento. Ahora creo que si aplica un chiste famoso:
- Arriba las manos, deme todo el dinero!!
- Acaso usted no sabe quien soy yo?
- Yo que voy a saber!
- Pues soy un político muy influyente…
- Entonces el ladrón es usted y no yo!! Devuélvame mi pisto!!
Si desean ver el sitio: http://www.congreso.gob.gt, aunque si no usan Mozilla Firefox, no recomendaría que lo visitaran