<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4959941101529479203</id><updated>2012-01-11T22:42:21.558+01:00</updated><category term='windows live'/><category term='sgae'/><category term='clips'/><category term='ingenieria informatica'/><category term='seguridad'/><category term='malware'/><category term='SF'/><category term='simo'/><category term='rendimiento'/><category term='windows phone 7'/><category term='iso 27002'/><category term='desarrollo'/><category term='genia'/><category term='redes sociales'/><category term='rooted'/><category term='windows 7'/><category term='e-book'/><category term='c#'/><category term='serie 27000'/><category term='MDA'/><category term='firefox'/><category term='backtrack'/><category term='iphone'/><category term='windows xp'/><category term='gma'/><category term='keylogger'/><category term='symbian'/><category term='fabricas de software'/><category term='iso27001'/><category term='.net'/><category term='xss'/><category term='Acer Aspire One'/><category term='jess'/><category term='xbox'/><category term='windows mobile'/><category term='microsoft server 2008'/><category term='posts de la semana'/><category term='nokia 5800'/><category term='footprinting'/><category term='office 2010'/><category term='humor'/><category term='wikileaks'/><category term='iso 27004'/><category term='facebook'/><category term='sideshow'/><category term='control parental'/><category term='watermark generator'/><category term='java'/><category term='gestion de proyectos'/><category term='wifi'/><category term='iis7'/><category term='procesos software'/><category term='antidepredadores'/><category term='navegadores web'/><category term='azure'/><category term='webcam'/><category term='informatica64'/><category term='estandares'/><category term='xna'/><category term='geek'/><category term='serie iso 27000'/><category term='bolonia'/><category term='wordpress'/><category term='pdf'/><category term='estafa'/><category term='wifislax'/><category term='iso 27799'/><category term='visual studio'/><category term='desfragmentador'/><category term='android'/><category term='phising'/><category term='movil'/><category term='software'/><category term='Zune'/><category term='auditoria'/><category term='osstmm'/><category term='legalidad informatica'/><category term='samurai'/><category term='ubuntu'/><category term='ingenieria del software'/><category term='xp mode'/><category term='soporte'/><category term='urjc'/><category term='estudio'/><category term='exploit'/><category term='videojuegos'/><category term='vista'/><category term='windows vista'/><category term='elblogdecalles'/><category term='jitice'/><category term='encuesta'/><category term='iso 27006'/><category term='joomla'/><category term='media center'/><category term='apple'/><category term='macosx'/><category term='dotNet'/><category term='perl'/><category term='iso 15504'/><category term='Cuantico'/><category term='truecrypt'/><category term='ipad'/><category term='gadget'/><category term='wardriving'/><category term='hacking'/><category term='security module'/><category term='sidebar'/><category term='sql injection'/><category term='cifrado'/><category term='freak'/><category term='CMDB'/><category term='itil'/><category term='proyecto natal'/><category term='psicologia'/><category term='trucos'/><category term='tactil'/><category term='nokia'/><category term='iso 27005'/><category term='MDD'/><category term='Tablet PC'/><category term='uac'/><category term='kc'/><category term='anubis'/><category term='internet'/><category term='flu'/><category term='owasp'/><category term='CMD'/><category term='zen'/><category term='inteligencia artificial'/><category term='windows'/><category term='Courier'/><category term='project natal'/><category term='matilda'/><category term='linux'/><category term='feed'/><category term='office'/><category term='sistemas de recomendacion'/><category term='internet explorer'/><category term='pirateria'/><category term='OMG'/><category term='dsl tools'/><category term='ir'/><category term='modelos de calidad'/><category term='Google'/><category term='gps'/><category term='metadatos'/><category term='modelizacion de preferencias'/><category term='antivirus'/><category term='wifiway'/><category term='windows live essentials'/><category term='intefaz'/><category term='kybele consulting'/><category term='microsoft'/><category term='eventos'/><category term='iso 20000'/><category term='Grid'/><category term='software factory'/><category term='criptografia'/><category term='WPF'/><title type='text'>EL BLOG DE CALLES</title><subtitle type='html'>Desarrollo, Investigación, Informática, Programación, Visual Studio, .NET, C#, ASP.NET, Geek, Nuevas Tecnologías, Herramientas, Hacking, Windows, Vista, 7, Micosorft Server, Sql server, Xbox 360, Netbook, Prefetching Web Browsing, Seguridad, Ontologías, Anubis, IIS7, Internet Information Services, Gadgets, Sideshow, Windows Técnico, Javascript, Ajax, Microsoft, Xna, Java, PHP, Dlink, Algoritmos, Videojuegos, Auditoría, Forense, LOPD, FTSAI ... y muchas líneas de código</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default?start-index=101&amp;max-results=100'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>337</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-2078871611805812913</id><published>2011-07-09T10:21:00.001+02:00</published><updated>2011-07-09T10:29:03.086+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sql injection'/><category scheme='http://www.blogger.com/atom/ns#' term='xss'/><title type='text'>Los 25 errores de programación más peligrosos</title><content type='html'>&lt;span class="Apple-style-span" style="color: rgb(78, 78, 78); font-size: 13px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; "&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0.8em; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; line-height: 19px; text-align: justify; "&gt;Buenas a todos, al igual que ha ocurrido en los últimos años, SANS y MITRE han realizado un estudio que han plasmado en un documento en el que resumen cuales han sido los 25 errores de programación más peligrosos del año.&lt;br /&gt;El pasado año esta lista era encabezada por los habituales XSS, pero este año han sido desbancados por las Inyecciones SQL, desplazando a los XSS al cuarto lugar.&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0.8em; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; line-height: 19px; text-align: justify; "&gt;A continuación os dejamos el listado completo de errores:&lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0.8em; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; line-height: 19px; text-align: left; "&gt;1 – Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’)&lt;br /&gt;2 – Improper Neutralization of Special Elements used in an OS Command (‘OS Command Injection’)&lt;br /&gt;3 – Buffer Copy without Checking Size of Input (‘Classic Buffer Overflow’)&lt;br /&gt;4 – Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’)&lt;br /&gt;5 – Missing Authentication for Critical Function&lt;br /&gt;6 – Missing Authorization&lt;br /&gt;7 – Use of Hard-coded Credentials&lt;br /&gt;8 – Missing Encryption of Sensitive Data&lt;br /&gt;9 – Unrestricted Upload of File with Dangerous Type&lt;br /&gt;10 – Reliance on Untrusted Inputs in a Security Decision&lt;br /&gt;11 – Execution with Unnecessary Privileges&lt;br /&gt;12 – Cross-Site Request Forgery (CSRF)&lt;br /&gt;13 – Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’)&lt;br /&gt;14 – Download of Code Without Integrity Check&lt;br /&gt;15 – Incorrect Authorization&lt;br /&gt;16 – Inclusion of Functionality from Untrusted Control Sphere&lt;br /&gt;17 – Incorrect Permission Assignment for Critical Resource&lt;br /&gt;18 – Use of Potentially Dangerous Function&lt;br /&gt;19 – Use of a Broken or Risky Cryptographic Algorithm&lt;br /&gt;20.- Incorrect Calculation of Buffer Size&lt;br /&gt;21 – Improper Restriction of Excessive Authentication Attempts&lt;br /&gt;22 – URL Redirection to Untrusted Site (‘Open Redirect’)&lt;br /&gt;23 – Uncontrolled Format String&lt;br /&gt;24 – Integer Overflow or Wraparound&lt;br /&gt;25 – Use of a One-Way Hash without a Salt&lt;/p&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: rgb(78, 78, 78); font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; font-size: 13px; line-height: 19px; "&gt;Podéis descargar el documento desde el siguiente enlace: &lt;a href="http://cwe.mitre.org/top25/" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; color: rgb(0, 113, 187); outline-style: none; outline-width: initial; outline-color: initial; "&gt;http://cwe.mitre.org/top25/&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: rgb(78, 78, 78); font-size: 13px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; "&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0.8em; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; line-height: 19px; text-align: justify; "&gt; &lt;/p&gt;&lt;p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0.8em; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; line-height: 19px; text-align: justify; "&gt;Saludos!&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-2078871611805812913?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/2078871611805812913/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=2078871611805812913' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2078871611805812913'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2078871611805812913'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/07/los-25-errores-de-programacion-mas.html' title='Los 25 errores de programación más peligrosos'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3335173054432553584</id><published>2011-07-04T19:18:00.000+02:00</published><updated>2011-07-04T19:19:50.027+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='footprinting'/><category scheme='http://www.blogger.com/atom/ns#' term='anubis'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Publicada nueva versión de Anubis, V1.3</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/anubis-flu1.png"&gt;&lt;img class="alignleft size-medium wp-image-3325" title="anubis-flu" src="http://www.flu-project.com/wp-content/uploads/anubis-flu1-300x164.png" alt="" width="300" height="164" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;Buenas a todos, como recordaréis el pasado martes publicamos la versión 1.2 de Anubis que resolvía algunos problemas que tenía al realizar las búsquedas de dominios y subdominios a través de Google debido a que ésta había realizado algunos cambios en su API hacía algunos meses.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Pues bien, como la vida está poblada de casualidades, y como ya os habréis dado cuenta, el pasado jueves Google decidió cambiar de nuevo su API así que el algoritmo de búsqueda de Anubis dejó de funcionar como debía.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Así que nos pusimos rápidamente manos a la obra para sacar una nueva versión que solucionase este problema, y aquí la tenéis :)&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Como habitualmente, podéis descargar Anubis V1.3 desde &lt;a href="http://www.flu-project.com/downloadflu/anubis" target="_blank"&gt;aquí&lt;/a&gt;.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;saludos!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3335173054432553584?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3335173054432553584/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3335173054432553584' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3335173054432553584'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3335173054432553584'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/07/publicada-nueva-version-de-anubis-v13.html' title='Publicada nueva versión de Anubis, V1.3'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1580901150880318850</id><published>2011-06-28T00:01:00.001+02:00</published><updated>2011-06-28T00:01:02.209+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='footprinting'/><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><category scheme='http://www.blogger.com/atom/ns#' term='anubis'/><category scheme='http://www.blogger.com/atom/ns#' term='metadatos'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Lanzamiento Oficial de Anubis v1.2</title><content type='html'>&lt;p style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/anubis-1.png"&gt;&lt;img class="size-full wp-image-3151 aligncenter" style="border: 1px solid black;" title="anubis 1" src="http://www.flu-project.com/wp-content/uploads/anubis-1.png" alt="" width="358" height="268" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/anubis-1.png"&gt;&lt;/a&gt;Buenas a todos, tras la buena aceptación que parece que ha tenido y sigue teniendo la &lt;a href="http://www.flu-project.com/la-biblia-del-footprinting-i-de-vii.html"&gt;cadena de artículos&lt;/a&gt; y el&lt;a href="http://www.flu-project.com/descargasDirectas/pdf/La_Biblia_del_Footprinting.pdf" target="_blank"&gt; libro que publicamos desde Flu Project sobre "La Biblia del Footprinting"&lt;/a&gt;, por cierto, libro del que ya se han superado las 600 descargas (¡gracias!), se nos había quedado en el tintero publicar una nueva versión de Anubis que resolviese unos problemas de funcionamiento que tenía debido al último cambio de API realizado por Google.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Pero como lo prometido es deuda..., aquí tenéis la nueva versión de Anubis, vamos por la 1.2. Esta versión posee de nuevo todas las herramientas operativas y algunas mejoras gráficas para hacer la herramienta más intuitiva, además de mejoras de estabilidad :-)&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Para los que sea la primera vez que habéis oído hablar de Anubis, es una herramienta que publicamos hace algo más de un año desde mi blog y que permite automatizar la recolección y tratamiento de datos (footprinting y fingerprinting) durante los Test de Intrusión. Entre otras funcionalidades permite buscar dominios mediante Google Hacking, Bing Hacking, ataques de fuerza bruta contra el DNS, transferencias de zona, etc. Además, permite identificar el sistema operativo de las máquinas que hay tras los dominios mediante análisis del banner, búsqueda de errores y la integración de la herramienta nmap. Por otro lado contiene otras herramientas útiles como un fuzzer Web, la búsqueda del registrador de un dominio mediante consultas Whois, o la identificación de software utilizado en la organización y personal existente en la misma mediante el análisis de metadatos en los ficheros PDF.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;La herramienta la podéis descargar desde &lt;a href="http://www.flu-project.com/downloadflu/anubis"&gt;AQUÍ&lt;/a&gt;.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Ya hay más de 1500 usuarios que han probado la herramienta. A continuación os dejamos algunas capturas de pantalla:&lt;/p&gt;&lt;p style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-1.png"&gt;&lt;img class="aligncenter size-medium wp-image-3194" title="anubis nueva captura 1" src="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-1-300x219.png" alt="" width="300" height="219" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-2.png"&gt;&lt;img class="aligncenter size-medium wp-image-3197" title="anubis nueva captura 2" src="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-2-300x285.png" alt="" width="300" height="285" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-3.png"&gt;&lt;img class="aligncenter size-medium wp-image-3198" title="anubis nueva captura 3" src="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-3-300x285.png" alt="" width="300" height="285" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-4.png"&gt;&lt;img class="aligncenter size-medium wp-image-3199" title="anubis nueva captura 4" src="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-4-300x285.png" alt="" width="300" height="285" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-5.png"&gt;&lt;img class="aligncenter size-medium wp-image-3201" title="anubis nueva captura 5" src="http://www.flu-project.com/wp-content/uploads/anubis-nueva-captura-5-300x257.png" alt="" width="300" height="257" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;Disfrutadla, saludos!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1580901150880318850?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1580901150880318850/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1580901150880318850' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1580901150880318850'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1580901150880318850'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/06/lanzamiento-oficial-de-anubis-v12.html' title='Lanzamiento Oficial de Anubis v1.2'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4383309987175306746</id><published>2011-06-07T00:09:00.001+02:00</published><updated>2011-06-07T00:09:00.166+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><title type='text'>¿Quieres una entrada para No cON Name 2011?</title><content type='html'>&lt;p style="text-align: justify;"&gt;Si señor un título bueno no tiene que ser muy explicado, pero si quieres una entrada para asistir a la No cON Name 2011 solo tenéis que participar en el concurso creado entre la Asociación No cON Name y Flu Project. Flu Project junto con No cON Name sortearán 3 entradas mediante un concurso. El objetivo es que los usuarios/seguidores de Flu Project puedan asistir los días 16 y 17 de Septiembre, los cuales tendrá lugar uno de los congresos más importantes de seguridad informática a nivel Europeo, y podemos decir que hasta mundial, la &lt;a href="http://www.blogger.com/www.noconname.org"&gt;No cON Name&lt;/a&gt;, que se realizará en la ciudad de Barcelona.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;&lt;strong&gt;¿Cómo puedo conseguir mi entrada?&lt;/strong&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;El concurso es bastante sencillo. Los usuarios interesados necesitan de un &lt;a href="http://www.twitter.com/"&gt;Twitter&lt;/a&gt; para poder &lt;em&gt;twittear &lt;/em&gt;mensajes sobre el evento. Pueden poner cualquier comentario, aunque es aconsejable algo sobre seguridad, lo típico &lt;em&gt;soy un fan security&lt;/em&gt; o &lt;em&gt;tuenti tiene más agujeros que un queso de gruyere&lt;/em&gt;, eso sí, no se os olvide ponerle el &lt;strong&gt;hashtag #ncn2k11&lt;/strong&gt; para que se pueda contabilizar el tweet como válido. Otra de las cosas que no debéis olvidar antes de empezar a enviar tweets es hacerse follower de Flu Project (&lt;a href="http://twitter.com/#!/fluproject"&gt;@fluproject&lt;/a&gt;) y de la No cON Name (&lt;a href="http://twitter.com/#!/noconname"&gt;@noconname&lt;/a&gt;), esto es un requisito necesario ya que si no, no se podrán contabilizar correctamente los tweets.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Por último comentaros que los mensajes de los tweets deben tener el siguiente patrón:&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;strong&gt;@noconname @fluproject &amp;lt;mensaje&amp;gt; #ncn2k11&lt;/strong&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Es importante que se mantenga el patrón anterior ya que facilitará contabilizar el número de tweets. Los tweets que no lleven el patrón no serán contados como válidos.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;&lt;strong&gt;¿Quién ganará las entradas?&lt;/strong&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Son 3 entradas las que hay en juego y serán otorgadas a los usuarios que manden mas tweets con el patrón anterior. Es decir, el usuario que más tweets mande ganará la primera entrada en juego, el segundo la segunda y el tercero la tercera.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;No dejes para mañana lo que puedas hacer hoy, no dejes de &lt;em&gt;twittear&lt;/em&gt; para conseguir tu entrada para la No cON Name.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;&lt;strong&gt;Plazos&lt;/strong&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;El concurso empieza el día 8 de Junio de 2011, es decir, este miércoles a las 00:00. A partir de este día podréis estar &lt;em&gt;twitteando &lt;/em&gt;para conseguir vuestra entrada. El concurso finaliza a las 23:59 del día 30 de Junio de 2011.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Una vez tengamos ganadores los chicos de la No cON Name se pondrá en contacto con vosotros, daremos la lista oficial de ganadores en Flu Project, no dejéis para mañana lo que podéis &lt;em&gt;twittear &lt;/em&gt;hoy.&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: justify;"&gt;&lt;strong&gt;¡Ánimo!&lt;/strong&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p style="text-align: right;"&gt;&lt;strong&gt;&lt;a href="http://www.flu-project.com/?p=2882"&gt;Pablo González, Flu Project&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4383309987175306746?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4383309987175306746/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4383309987175306746' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4383309987175306746'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4383309987175306746'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/06/quieres-una-entrada-para-no-con-name.html' title='¿Quieres una entrada para No cON Name 2011?'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-504843336272331660</id><published>2011-05-07T00:01:00.000+02:00</published><updated>2011-05-07T00:01:00.741+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><title type='text'>Nuevas camisetas de Flu, 3era hornada</title><content type='html'>&lt;p style="text-align: justify;"&gt;Buenas a todos, hoy es la primera KDD oficial de Flu Project y en la que nos reuniremos algunos miembros de la Comunidad que han venido de toda España (una pena que falten muchos amigos de América Latina, ya propondremos algo internacional!) para tomarnos unas cervezas, conocernos y hablar sobre lo que más nos gusta, la&lt;del&gt;el futbol&lt;/del&gt; seguridad :).&lt;/p&gt;&lt;ul&gt;&lt;br /&gt; &lt;li&gt;&lt;strong&gt;Lugar: El oso y el madroño, en la Puerta del Sol de Madrid&lt;/strong&gt;&lt;/li&gt;&lt;br /&gt; &lt;li&gt;&lt;strong&gt;Hora: 17:00 GMT+1&lt;/strong&gt;&lt;/li&gt;&lt;br /&gt; &lt;li&gt;&lt;strong&gt;Día: ¡HOY!&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p style="text-align: justify;"&gt;Para conmemorar este día tan especial, hemos sacado la tercera temporada de camisetas de Flu Project. Hemos escuchado las sugerencias que nos habéis hecho: fuera URL de la Web, el muñeco de Flu más pequeño, camisetas solo negras, etc. y esta es la camiseta que os presentamos, ¡esperamos que os guste!&lt;/p&gt;&lt;p style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/camiseta-tercera-temporada-demo.png"&gt;&lt;img class="aligncenter size-medium wp-image-2559" title="camiseta tercera temporada demo" src="http://www.flu-project.com/wp-content/uploads/camiseta-tercera-temporada-demo-300x300.png" alt="" width="300" height="300" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/wp-content/uploads/camiseta-tercera-temporada-1000.png"&gt;&lt;img class="aligncenter size-medium wp-image-2560" title="camiseta tercera temporada 1000" src="http://www.flu-project.com/wp-content/uploads/camiseta-tercera-temporada-1000-300x90.png" alt="" width="300" height="90" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Todavía no hemos cerrado precio con nuestro proveedor, si estáis varios interesados en ellas comentárnoslo lo antes posible para poder comprar un lote más amplio de camisetas para que os salgan más baratillas ;-)&lt;/p&gt;&lt;p style="text-align: justify;"&gt;un abrazo, nos vemos esta tarde!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-504843336272331660?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/504843336272331660/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=504843336272331660' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/504843336272331660'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/504843336272331660'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/05/nuevas-camisetas-de-flu-3era-hornada.html' title='Nuevas camisetas de Flu, 3era hornada'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-5911605099433774532</id><published>2011-04-30T15:36:00.004+02:00</published><updated>2011-04-30T20:10:59.201+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><title type='text'>Quedada de los miembros de la Comunidad Flu Project en Madrid</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/-3jm_82lN0oI/TbwSU7G9fEI/AAAAAAAADeo/y8nEoVr8oo0/s1600/flu4.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://3.bp.blogspot.com/-3jm_82lN0oI/TbwSU7G9fEI/AAAAAAAADeo/y8nEoVr8oo0/s200/flu4.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5601372187215625282" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, estamos organizando desde la Comunidad Flu Project una quedada de todos los miembros que se quieran pasar para conocernos todos, tomarnos unas cervezas y charlar sobre la comunidad, seguridad, y sobre todo lo que os apetezca.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Estáis todos invitados. El lugar será el centro de Madrid (queda por elegir el sitio específico, aunque algunos miembros nos han pedido ya un lugar con WIFI y sitio para extender los portátiles...¡miedo me dais! :P). Los días y horas que se barajan son &lt;strike&gt;el viernes 6 o&lt;/strike&gt; el sábado 7 por la tarde. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hemos abierto un hilo en el foro de la comunidad para que podáis apuntaros a la quedada:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.flu-project.com/forum?mingleforumaction=viewtopic&amp;amp;t=202.0#postid-1023"&gt;http://www.flu-project.com/forum?mingleforumaction=viewtopic&amp;amp;t=202.0#postid-1023&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Y si queréis una camiseta de Flu Project, nos quedan algunas camisetas sueltas (poquitas) de las tallas XL y XXL de color blanco y una XXL de color negra . Si os dais prisa probablemente pilléis alguna todavía.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Os esperamos, un abrazo a todos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-5911605099433774532?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/5911605099433774532/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=5911605099433774532' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5911605099433774532'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5911605099433774532'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/04/quedada-de-los-miembros-de-la-comunidad.html' title='Quedada de los miembros de la Comunidad Flu Project en Madrid'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-3jm_82lN0oI/TbwSU7G9fEI/AAAAAAAADeo/y8nEoVr8oo0/s72-c/flu4.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4089377457407244930</id><published>2011-04-21T00:30:00.000+02:00</published><updated>2011-04-21T00:30:01.087+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='footprinting'/><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><category scheme='http://www.blogger.com/atom/ns#' term='anubis'/><title type='text'>Publicamos un nuevo libro gratuito, La Biblia del Footprinting</title><content type='html'>&lt;a href="http://www.flu-project.com/wp-content/uploads/labibliadelfootprinting.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 258px;" src="http://www.flu-project.com/wp-content/uploads/labibliadelfootprinting.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, como os comenté a muchos de vosotros en los comentarios que habéis ido poniendonos en el blog de Flu Project, hemos recogido todos los posts sobre la Biblia del Footprinting que realizamos para la comunidad en un pequeño libro (gratuito), que no llega a las 50 páginas, muy cortito de leer, para que lo podáis imprimir y utilizar más cómodamente en vuestras auditorías.&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por el momento hemos publicado una primera versión, que iremos ampliando posteriormente con más datos, nuevas herramientas y análisis más exhaustivos.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si queréis realizar aportaciones técnicas para futuras versiones del libro (con vuestro reconocimiento) serán bienvenidas. Para ello podéis hacérnoslas llegar en formato docx, doc, odt, etc. (algo legible sin quebrarnos la cabeza por favor =) )  a la dirección de correo info@flu-project.com y las estudiaremos.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El libro lo podéis descargar desde &lt;a href="http://www.flu-project.com/descargasDirectas/pdf/La_Biblia_del_Footprinting.pdf"&gt;AQUÍ&lt;/a&gt;. ¡Esperamos que os guste!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4089377457407244930?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4089377457407244930/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4089377457407244930' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4089377457407244930'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4089377457407244930'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/04/publicamos-un-nuevo-libro-gratuito-la.html' title='Publicamos un nuevo libro gratuito, La Biblia del Footprinting'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1283697341652077856</id><published>2011-03-31T08:22:00.004+02:00</published><updated>2011-04-03T22:19:01.559+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='keylogger'/><title type='text'>Samsung instala un keylogger en sus ordenadores portátiles</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/-8BeWgUWP0Fs/TZQfj_YVsdI/AAAAAAAADec/F-VWC60cnVw/s1600/samsung_logo1%2B%25281%2529.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 200px; height: 66px;" src="http://3.bp.blogspot.com/-8BeWgUWP0Fs/TZQfj_YVsdI/AAAAAAAADec/F-VWC60cnVw/s200/samsung_logo1%2B%25281%2529.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5590127740643029458" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;"FUUUUUUUU" es la única palabra que me sale tras enterarme de la noticia. ¿Cómo puede ser que una empresa tan seria como Samsung se dedique, supuestamente, a instalar Keyloggers? ¿Acaso tenía envidia de Sony o Vodafone?&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al parecer Mohamed Hassan, experto en seguridad de la empresa NetSec Consulting ha sido el que ha descubierto el keylogger, tras analizar varios equipos Samsung adquiridos en tiendas diferentes, para descartar que la instalación del malware se la hubiesen realizado en alguna de las tiendas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El keylogger encontrado se denomina StarKeylogger y tenéis más información en el siguiente enlace:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://antivirus.about.com/od/virusdescriptions/p/Starlogger-Keylogger.htm"&gt;http://antivirus.about.com/od/virusdescriptions/p/Starlogger-Keylogger.htm&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo peor de esto es que tras contactar con el SAT de Samsung, le confirmaron que ese programa era suyo y que lo utilizaban para analizar el comportamiento de sus clientes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Y vosotros tenéis un portatil Samsung?&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;i&gt;Editado 03/04/2011 - 22:20&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;i&gt;Como comentaba Christian Hernández en los comentarios, finalmente se ha confirmado que se trataba de un falso positivo.&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1283697341652077856?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1283697341652077856/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1283697341652077856' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1283697341652077856'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1283697341652077856'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/03/samsung-instala-un-keylogger-en-sus.html' title='Samsung instala un keylogger en sus ordenadores portátiles'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-8BeWgUWP0Fs/TZQfj_YVsdI/AAAAAAAADec/F-VWC60cnVw/s72-c/samsung_logo1%2B%25281%2529.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1978991618931089398</id><published>2011-03-24T00:05:00.001+01:00</published><updated>2011-03-24T00:05:00.505+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><title type='text'>¡Nuevo Flu b0.3.1! Ahora con generador de bots</title><content type='html'>&lt;p style="text-align: justify;"&gt;Buenas a todos, hoy tengo el placer de presentaros la nueva versión de Flu, a la que hemos denominado Flu b0.3.1. Esta nueva versión se caracteriza principalmente porque por fín (como muchos ya nos habíais pedido) contiene un generador de bots, por lo que ya no hará falta tener Visual Studio para compilar el código.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Nos gustaría agradecer en especial a "Gasdejava", ya que ha sido el compañero de la comunidad &lt;a href="http://www.troyanosyhacks.net/" target="_blank"&gt;TroyanosyHacks.net&lt;/a&gt; que se ha currado el código, y nosotros no hemos tenido nada más que adaptarlo a la nueva versión de Flu b0.3. ¡Gracias!&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Además del generador de bots, esta nueva versión soluciona algunos bugs y problemas de estabilidad que nos habéis ido reportando en las últimas semanas.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Os dejamos con el vídeo de presentación de Flu b0.3.1:&lt;/p&gt;&lt;p style="text-align: center;"&gt;[&lt;iframe title="YouTube video player" width="480" height="390" src="http://www.youtube.com/embed/f2B39HF2kYo" frameborder="0" allowfullscreen=""&gt;&lt;/iframe&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Como siempre, podéis descargar la nueva versión de Flu desde el siguiente enlace:&lt;/p&gt;&lt;h3 style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/downloadflu"&gt;http://www.flu-project.com/downloadflu&lt;/a&gt;&lt;/h3&gt;&lt;br /&gt;&lt;br /&gt;Saludos!&lt;br /&gt;&lt;br /&gt;P.D. ninguna gallina ha sido maltratada durante la grabación del anuncio&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1978991618931089398?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1978991618931089398/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1978991618931089398' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1978991618931089398'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1978991618931089398'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/03/nuevo-flu-b031-ahora-con-generador-de.html' title='¡Nuevo Flu b0.3.1! Ahora con generador de bots'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/f2B39HF2kYo/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-2181165523353689281</id><published>2011-03-14T08:17:00.002+01:00</published><updated>2011-03-14T08:22:54.438+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><category scheme='http://www.blogger.com/atom/ns#' term='antidepredadores'/><title type='text'>Concurso: Cultura Anti-Depredadores</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-kXtjYzv8EdA/TX3CNB4sYpI/AAAAAAAADeU/sP5dj7e4Xvw/s1600/promolargo.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 210px; height: 400px;" src="http://4.bp.blogspot.com/-kXtjYzv8EdA/TX3CNB4sYpI/AAAAAAAADeU/sP5dj7e4Xvw/s400/promolargo.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5583832642109596306" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, hoy os presento el concurso "Cultura Anti-Depredadores" de nuestra comunidad amiga Anti-Depredadores.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo el comunicado oficial:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;1. Comunicado&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El proyecto Anti-depredadores convoca a las comunidades y profesionales que trabajan en arte, comunicación, diseño, marketing, publicidad, psicología, desarrollo de software y áreas afines a participar en el concurso “Cultura Anti-depredadores”.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El concurso busca la generación de materiales didácticos enfocados al buen uso de las TICs por parte de la población infantil y juvenil, con el objetivo de educar en su correcto uso (o utilización), además de informar, prevenir y culturizar frente a los peligros existentes en la red.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los participantes podrán elegir entre las siguientes categorías:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Multimedia (videos, podcasts, animaciones)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Fondos de escritorio y protectores de pantalla.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Cartillas y afiches.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Banners y material publicitario para sitios web.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Juegos o software interactivo.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Anti-depredadores se reservará el derecho de usar o no el material creado por los participantes respetando los derechos de autor correspondientes, además aclara que el concurso se realiza sin ánimo de lucro y que por tal motivo no se obtendrá ningún beneficio económico de los materiales seleccionados para publicar.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;2. Fechas&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Convocatorias: 12 de Marzo de 2011 al 2 de Abril de 2011&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Evaluación de trabajos participantes: 3 de Abril de 2011 al 9 de Abril de 2011&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Publicación de participantes aprobados: 10 de Abril de 2011&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Votaciones y valoraciones de la comunidad: 10 de Abril de 2011 al 16 de Abril de 2011&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Publicación de ganadores: 17 de Abril de 2011 a través de www.anti-depredadores.org&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;3. Entrega de participaciones&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Los creadores se comprometen a entregar en medios digitales al proyecto Anti-depredadores el material final y sus fuentes.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Se entregarán los nombres de los creadores, sitios web, cuentas de twitter, facebook y demás redes sociales de referencia con el consentimiento de los participantes.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Todos los materiales deberán tener una descripción del problema abordado, el objetivo, las palabras claves del tema y una corta explicación en la que el(los) participante(s) den a conocer las motivaciones de su selección y trabajo.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;La entrega se realizará a través del sitio www.anti-depredadores.org. El participante o lider del grupo debe registrarse en el sitio y enviar un mensaje a través de &lt;a href="http://anti-depredadores.org/contacto.aspx"&gt;http://anti-depredadores.org/contacto.aspx&lt;/a&gt; solicitando le sea asignada la zona donde puede publicar su trabajo, luego de esto le serán enviadas las instrucciones vía correo electrónico.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;6. Premios&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Primer puesto un iPad + Camiseta del proyecto Anti-depredadores&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Segundo y tercer puesto Amazon Kindle + Camiseta del proyecto Anti-depredadores.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Para leer los puntos que faltan en el comunicado pincha &lt;a href="http://anti-depredadores.com/concurso.aspx"&gt;aquí&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El proyecto Anti-depredadores se compromete a publicar a través de sus medios virtuales y algunas de sus comunidades colaboradoras a los ganadores del concurso durante el transcurso del año 2011.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-2181165523353689281?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/2181165523353689281/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=2181165523353689281' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2181165523353689281'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2181165523353689281'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/03/concurso-cultura-anti-depredadores.html' title='Concurso: Cultura Anti-Depredadores'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-kXtjYzv8EdA/TX3CNB4sYpI/AAAAAAAADeU/sP5dj7e4Xvw/s72-c/promolargo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8739521665756054262</id><published>2011-03-10T14:32:00.002+01:00</published><updated>2011-03-10T14:36:36.256+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><title type='text'>¡Lanzamos Flu b0.3!</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, hoy hemos lanzado la nueva beta 0.3 de Flu para Windows, esta nueva versión comparte gran parte de su arquitectura con su hermano Flu-AD, que ya habéis podido ir viendo hace unos días a través del &lt;a href="http://www.flu-project.com/obtener-datos-del-msn-de-maquina-infectada-con-flu-ad.html"&gt;vídeo que publicamos sobre Flu-AD y el robo de datos de MSN&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os presentamos el listado de mejoras para esta nueva versión:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;Integración con Base de Datos: a partir de esta versión, todos los datos recolectados por Flu serán almacenados en una BBDD MySql. Así ganamos en eficiencia y simplicidad.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Sesión de usuario: ahora para acceder al panel de control de Flu vía Web, será necesario contar con un usuario y contraseña. Podrán modificarse desde la BBDD.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Cambios significativos en la Interfaz Visual: hemos intentado que el panel de control de Flu sea más intuitivo, y le hemos dado más peso para visualizar los datos. Por ejemplo, ahora podremos ver en todo momento las máquinas infectadas que están conectadas o desconectadas, la hora a la que se le envió el último comando y el comando enviado, etc.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;También os hemos preparado un vídeo en el que os explicamos como se instala y configura Flu b0.3:&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;iframe title="YouTube video player" width="480" height="390" src="http://www.youtube.com/embed/uILZiE8KZl4" frameborder="0" allowfullscreen=""&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Como habitualmente, podéis descargar Flu b0.3 desde aquí:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.flu-project.com/downloadflu"&gt;http://www.flu-project.com/downloadflu&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Aprovechamos el post para comentaros que somos ya muchos los desarrolladores (pero siempre se necesitan más  ) que estamos trabajando en Flu y en Flu-AD, por lo que pronto veremos alguna versión diferente de Flu, con más funcionalidades (se están analizando cosas muy chulas), para otros sistemas operativos o en otros lenguajes, tiempo al tiempo. Iremos revelando más datos en cuanto vayamos teniendo alphas estables.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;Disfrutad de Flu b0.3, ¡saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8739521665756054262?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8739521665756054262/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8739521665756054262' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8739521665756054262'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8739521665756054262'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/03/lanzamos-flu-b03.html' title='¡Lanzamos Flu b0.3!'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/uILZiE8KZl4/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8211633410501342488</id><published>2011-03-04T00:08:00.000+01:00</published><updated>2011-03-04T00:08:00.729+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><category scheme='http://www.blogger.com/atom/ns#' term='rooted'/><title type='text'>Las nuevas camisetas de Flu Project para la Rooted Con</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos!, hoy es el segundo día de la Rooted Con 2011. Haciendo un balance rápido del día de ayer, decir que el día fue impresionante, disfrutamos de ponencias de mucho nivel donde se publicaron herramientas muy chulas, algunos 0 days, mucho malware y muchos regalitos, pendrives, lectores de DNI electrónico, camisetas, ¡conchas codan! y mucha gente maja y nuevas amistades, que es lo más importante =)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para conmemorar la Rooted Con, hemos llegado a un acuerdo desde Flu Project con los coordinadores de la Rooted Con para distribuir allí en exclusiva una línea nueva de camisetas de Flu =) Por lo que podréis comprarlas en el stand de la Rooted Con desde ayer hasta el próximo sábado. Los beneficios son destinados al mantenimiento del proyecto.&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejamos unas fotillos para que las veais. Tenéis disponibles tallas S, M, L, XL y XXL y dos colores de camiseta, negra y blanca:&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-839v6GLRAPY/TXAFAObsW-I/AAAAAAAADd8/UVLhifvstTc/s1600/rootedcon2011-camisetas-flu.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 240px;" src="http://3.bp.blogspot.com/-839v6GLRAPY/TXAFAObsW-I/AAAAAAAADd8/UVLhifvstTc/s400/rootedcon2011-camisetas-flu.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5579965439744433122" /&gt;&lt;/a&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-JJ3RMhbu4QM/TXAFWTahJqI/AAAAAAAADeE/TVsYTb2Q-yg/s1600/coleccion-primavera-verano.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 306px;" src="http://1.bp.blogspot.com/-JJ3RMhbu4QM/TXAFWTahJqI/AAAAAAAADeE/TVsYTb2Q-yg/s400/coleccion-primavera-verano.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5579965819038803618" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8211633410501342488?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8211633410501342488/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8211633410501342488' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8211633410501342488'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8211633410501342488'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/03/las-nuevas-camisetas-de-flu-project.html' title='Las nuevas camisetas de Flu Project para la Rooted Con'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-839v6GLRAPY/TXAFAObsW-I/AAAAAAAADd8/UVLhifvstTc/s72-c/rootedcon2011-camisetas-flu.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-6363870081133002290</id><published>2011-02-28T20:32:00.001+01:00</published><updated>2011-02-28T20:42:41.509+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><title type='text'>Un pequeño error de Google resetea 150.000 cuentas de Gmail</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, como ya ocurrió a Microsoft hace un tiempo cuando por un error reinició 17.000 cuentas de Hotmail, esta vez el turno le ha tocado a Google, la que por un pequeño accidente ha reseteado más de 150.000 cuentas de Gmail, un 0,08% del total. Se nota que Google cuando hace las cosas, las hace a lo grande =)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los usuarios que se han visto afectados por este problema mostraban en sus correos mensajes de "bienvenida", como si hubieran sido creados recientemente.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Mientras Google soluciona el problema, informará al respecto desde la web '&lt;a href="http://www.google.com/appsstatus#hl=es"&gt;Google Apps Status Dashboard&lt;/a&gt;', habilitada por la compañía para dar información sobre el rendimiento de los servicios de Google Apps.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-aKgzVMKpLlU/TWv6Z8EvJfI/AAAAAAAADd0/q-tZnpJSKuY/s1600/gmail.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 278px;" src="http://4.bp.blogspot.com/-aKgzVMKpLlU/TWv6Z8EvJfI/AAAAAAAADd0/q-tZnpJSKuY/s400/gmail.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5578827886958159346" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-6363870081133002290?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/6363870081133002290/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=6363870081133002290' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6363870081133002290'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6363870081133002290'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/02/un-pequeno-error-de-google-resetea.html' title='Un pequeño error de Google resetea 150.000 cuentas de Gmail'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-aKgzVMKpLlU/TWv6Z8EvJfI/AAAAAAAADd0/q-tZnpJSKuY/s72-c/gmail.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-5990709007259820543</id><published>2011-02-24T23:43:00.004+01:00</published><updated>2011-02-25T08:23:42.563+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='jitice'/><title type='text'>Resumen ponencia de Flu Project en la JITICE 2011</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, ayer estuvimos Pablo y yo en la JITICE 2011 donde tuvimos una ponencia sobre Flu Project. Las JITICE son unas jornadas educativas que se realizan de manera anual y en las que numerosos investigadores publican sus trabajos sobre proyectos de educación, en nuestro caso, quisimos aprovechar las jornadas para mostrar a los asistentes como se puede enseñar seguridad a partir del proyecto Flu.&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/-FvegfYtIDic/TWdY5kQTmII/AAAAAAAADds/cJ-XdJrwdm0/s1600/Foto%2B1%2BJITICE.JPG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 299px;" src="http://3.bp.blogspot.com/-FvegfYtIDic/TWdY5kQTmII/AAAAAAAADds/cJ-XdJrwdm0/s400/Foto%2B1%2BJITICE.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5577524409529505922" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las jornadas han sido muy interesantes, se han tratado proyectos de muchas temáticas y de gran calidad. Nuestra ponencia tuvo una gran acogida, comenzó Pablo la charla poniendo en antecedentes al público, hablando sobre el estado de la seguridad en la actualidad, y explicando como funciona Flu Project, y el troyano Flu. Tras la parte de Pablo continúe haciendo una demo de Flu, con la que robamos unas credenciales de autenticación de un banco con el keylogger (no mostrado en el vídeo que os dejamos a continuación) entre otras cosas.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La charla finalizó con una batería de preguntas donde se analizaron diversos aspectos del proyecto y donde nos propusieron ideas bastante interesantes sobre difusión que estudiaremos próximamente.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tras la ponencia estuvimos charlando con algunos asistentes, sentimos si asustamos a algunos demasiado con la demo }=)&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La gente se lo pasó bastante bien, la charla fue divertida y como siempre pasa, se nos hizo corta, teníamos charla para más, pero el tiempo era limitado. Para el próximo año pediremos el espacio de dos charlas si nos lo permiten :P&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejamos las diapositivas de la charla, y un vídeo que resume la demo que realizamos:&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;div id="__ss_7048952" style="width: 425px; text-align: center;"&gt;&lt;strong&gt;&lt;a title="Diapositivas ponencia Flu Project en la JITICE 2011" href="http://www.slideshare.net/jacalles/diapositivas-ponencia-flu-project-en-la-jitice-2011"&gt;Diapositivas ponencia Flu Project en la JITICE 2011&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse7048952" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=flujitice2011-110224155001-phpapp02&amp;amp;stripped_title=diapositivas-ponencia-flu-project-en-la-jitice-2011&amp;amp;userName=jacalles"&gt;&lt;param name="name" value="__sse7048952"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;embed id="__sse7048952" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=flujitice2011-110224155001-phpapp02&amp;amp;stripped_title=diapositivas-ponencia-flu-project-en-la-jitice-2011&amp;amp;userName=jacalles" name="__sse7048952" allowscriptaccess="always" allowfullscreen="true"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/jacalles"&gt;Juanan Bronx&lt;/a&gt;.&lt;/div&gt;&lt;div id="__ss_7048952" style="width: 425px; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="padding: 5px 0 12px;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;iframe title="YouTube video player" width="480" height="390" src="http://www.youtube.com/embed/afWGjFLdQM4" frameborder="0" allowfullscreen=""&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;/div&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-5990709007259820543?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/5990709007259820543/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=5990709007259820543' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5990709007259820543'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5990709007259820543'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/02/resumen-ponencia-de-flu-project-en-la.html' title='Resumen ponencia de Flu Project en la JITICE 2011'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-FvegfYtIDic/TWdY5kQTmII/AAAAAAAADds/cJ-XdJrwdm0/s72-c/Foto%2B1%2BJITICE.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4789276255112284136</id><published>2011-02-22T00:11:00.000+01:00</published><updated>2011-02-22T00:11:37.242+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='legalidad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><title type='text'>Kaspersky:Cuando Obama propuso un carné para Internet dejaron de reirse de mí</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/-u8lco-d4wrw/TWKsVgg9_eI/AAAAAAAADdk/7F56aZFuWd4/s1600/Kaspersky.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://4.bp.blogspot.com/-u8lco-d4wrw/TWKsVgg9_eI/AAAAAAAADdk/7F56aZFuWd4/s200/Kaspersky.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5576208774143540706" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, Eugene Kaspersky, el fundador de Kaspersky Lab, ha estado en Barcelona en el Congreso Mundial de Móviles, con el objetivo de concienciar sobre los peligros que acechan a los terminales móviles.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;En una entrevista para la Agencia Efe, Kaspersky dijo que hace unos seis años él ya empezó a abogar por la creación de una especie de "pasaporte" para acceder a Internet con el fin de que "fuera más fácil perseguir a los ciberdelincuentes", idea por la que muchos "se rieron de mí" si bien, tras los planes del gobierno de EEUU, "han dejado de reirse".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Estuvimos hablando en el foro de Flu Project del tema hace unos días, podéis ver el hilo &lt;a href="http://www.flu-project.com/forum?mingleforumaction=viewtopic&amp;amp;t=57"&gt;aquí&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La verdad que este supuesto DNI para Internet podría ser un atraco contra nuestras libertades, miedo me da pensar que el gobierno de EEUU puede conocer todos nuestros pasos (más de lo que ya hacen).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Qué opináis? ¿Veis al igual que yo más contras que pros a esta idea de EEUU y Karpersky?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4789276255112284136?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4789276255112284136/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4789276255112284136' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4789276255112284136'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4789276255112284136'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/02/kasperskycuando-obama-propuso-un-carne.html' title='Kaspersky:Cuando Obama propuso un carné para Internet dejaron de reirse de mí'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-u8lco-d4wrw/TWKsVgg9_eI/AAAAAAAADdk/7F56aZFuWd4/s72-c/Kaspersky.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3723257601690557063</id><published>2011-02-18T00:15:00.002+01:00</published><updated>2011-02-18T16:35:41.724+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='wikileaks'/><title type='text'>Leches entre EEUU, Anonymous y Wikileaks</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-7ZfPSacDwes/TV0wh-baOFI/AAAAAAAADdc/oKgmz-mxJqE/s1600/anonymous.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 300px; height: 300px;" src="http://1.bp.blogspot.com/-7ZfPSacDwes/TV0wh-baOFI/AAAAAAAADdc/oKgmz-mxJqE/s400/anonymous.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5574665274006321234" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, como una película al más puro estilo Holywood estamos viviendo una guerra sucia entre gente de poder. Por un lado tenemos a EEUU, queriendo taparle la boca a Wikileaks y por otro al grupo de hacktivistas Anonymous, que sin un origen claro, defienden con toda su artillería la libertad de expresión de Wikileaks (y de algunos otros).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El caso es que Anonymous ha asestado otro duro golpe a EEUU, en este caso a la organización HBGary, vinculada con el gobierno de EEUU y famosa por ser una empresa de seguridad informática, aunque la calidad de su seguridad ha quedado en el aire.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.guardian.co.uk/media/2011/feb/15/anonymous-us-security-firms-wikileaks"&gt;Según revela el grupo Anonymous al diario The Guardian&lt;/a&gt;, el gobierno de EEUU, con HBGary y Bank of América, supuestamente tenían pensado realizar una jugada sucia para quitar del terreno de juego a Wikileaks, a través de un power point en la que se muestran documentos falsificados para intentar hacer parecer que Wikileaks es una farsa dañando así su imagen y 2 millones de dolares para gastos y algunas "compras".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por el momento hay una gran derrotada, HBGary, que ha visto todo su prestigio camino del inodoro. ¿Será verdad toda esta trama contada por Anonymous? ¿Se revelará algún día la identidad de este grupo de hacktivistas? Algún día lo sabremos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;saludos!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3723257601690557063?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3723257601690557063/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3723257601690557063' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3723257601690557063'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3723257601690557063'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/02/leches-entre-eeuu-anonymous-y-wikileaks.html' title='Leches entre EEUU, Anonymous y Wikileaks'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-7ZfPSacDwes/TV0wh-baOFI/AAAAAAAADdc/oKgmz-mxJqE/s72-c/anonymous.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-6343093259052720606</id><published>2011-02-16T05:16:00.000+01:00</published><updated>2011-02-16T05:16:00.310+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><title type='text'>El software malicioso para móviles creció un 46% en 2010</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, tras un periodo vacacional vuelvo al blog con más noticias sobre seguridad. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;McAfee ha realizado el estudio del cuarto trimestre del pasado año 2010, en el que ha concluido que el software malicioso que se ha diseminado en nuestros terminales móviles aumentó un 46% con respecto a 2009.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Además, en el estudio se reveló que durante 2010 habían sido encontrados 55 millones de programas tipo malware, de los cuales unos 20 millones eran de nueva creación.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Un dato curioso es el de las búsquedas por Internet. Según McAfee, “entre los 100 resultados principales de términos de búsqueda diarios, el 51% llevaba a sitios maliciosos”.  Y cada página sospechosa tiene de media cinco enlaces maliciosos.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En 2011 los números aumentarán, sobretodo en el caso de las botnets y del malware para terminales móviles. Así que mantened vuestros antivirus, antispyware, etc. actualizados, ejecutad los ficheros extraños en máquinas virtuales, intentad no utilizar cuentas con permisos de administrador y sobretodo mucha prudencia.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-6343093259052720606?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/6343093259052720606/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=6343093259052720606' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6343093259052720606'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6343093259052720606'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/02/el-software-malicioso-para-moviles.html' title='El software malicioso para móviles creció un 46% en 2010'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3277272554557558724</id><published>2011-02-08T05:59:00.000+01:00</published><updated>2011-02-08T05:59:00.364+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='navegadores web'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><title type='text'>Google ofrece 20.000 dólares al primero en hackear Chrome</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TUwlgHyYitI/AAAAAAAADdU/Y9XVq_tyuDI/s1600/google-chrome-logo.jpg"&gt;&lt;img style="float:center; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 286px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TUwlgHyYitI/AAAAAAAADdU/Y9XVq_tyuDI/s400/google-chrome-logo.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5569868072926874322" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, en el post de hoy os voy a hablar sobre Google y una &lt;b&gt;forma barata&lt;/b&gt; que se les ha ocurrido para conseguir detectar vulnerabilidades en su navegador Chrome. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aprovechando el concurso Pwn2Own, el departamento de seguridad de Google va a premiar con 20.000 dólares al primer participante que consiga vulnerar su navegador web. Gran cantidad de usuarios intentando petarse a Chrome y reportando vulnerabilidades por solo 20.000 dolares, yo lo veo barato, no se a cuanto estará ahora el kilo de 0 days =P &lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El caso es que el año pasado, todos los grandes navegadores web, desde Firefox, a Safari, fueron hackeados, a excepción de Google Chrome. Caso curioso contando que &lt;a href="http://elblogdecalles.blogspot.com/2010/11/opera-el-navegador-mas-seguro-frente.html"&gt;Google Chrome ha sido el navegador que mas problemas de seguridad&lt;/a&gt; ha tenido en los últimos tiempos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El evento se desarrollará los días 9, 10 y 11 de marzo, justo después de la Rooted de este año, asi que si os interesa el concurso, no tenéis escusa, ¡a por Chrome! }=P.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3277272554557558724?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3277272554557558724/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3277272554557558724' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3277272554557558724'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3277272554557558724'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/02/google-ofrece-20000-dolares-al-primero.html' title='Google ofrece 20.000 dólares al primero en hackear Chrome'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TUwlgHyYitI/AAAAAAAADdU/Y9XVq_tyuDI/s72-c/google-chrome-logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-301789004592818006</id><published>2011-02-03T00:21:00.003+01:00</published><updated>2011-02-03T00:21:00.538+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='eventos'/><title type='text'>Hoy es el 3er Security Blogger Summit que organiza Panda Security</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, hoy es el 3er Security Blogger Summit que organiza Panda Security. Tercera vez que se realiza este evento que se ha convertido en lugar de peregrinación para los bloggers que hablamos de seguridad de la información.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En esta edición habrá algunos nombres de interés como Enrique Dans &lt;a href="http://www.programas-pc.com/wp-content/uploads/2008/11/3_21-may-2007_16-23-11.jpg"&gt;o&lt;/a&gt; Chema Alonso.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Yo estaré por allí con algún otro miembro de Flu Project, por lo que si vas allí nos veremos =)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Os dejo a continuación el horario previsto del evento:&lt;/div&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;b&gt;&lt;i&gt;18:00 horas: Apertura de puertas. Acreditación.&lt;br /&gt;18:30 – 18:45: Introducción del SBS e invitados. Keynote de Enrique Dans&lt;br /&gt;18:45 – 19:45: Mesa Redonda. Temas:&lt;br /&gt;Ciberactivismo: Una nueva moda en Internet&lt;br /&gt;&lt;br /&gt;¿Derecho o delito?&lt;br /&gt;&lt;br /&gt;19:45 – 20:00: Coffee Break &amp;amp; networking&lt;br /&gt;20:00 – 21:00: Mesa Redonda. Temas:&lt;br /&gt;Ciberterrorismo y ciberguerra: ¿realidad o ficción?&lt;br /&gt;&lt;br /&gt;¿Estamos realmente seguros?&lt;br /&gt;&lt;br /&gt;Turno de preguntas&lt;br /&gt;&lt;br /&gt;21:00: Cocktail/cena &amp;amp; networking&lt;/i&gt;&lt;/b&gt;&lt;/blockquote&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-301789004592818006?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/301789004592818006/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=301789004592818006' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/301789004592818006'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/301789004592818006'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/02/hoy-es-el-3er-security-blogger-summit.html' title='Hoy es el 3er Security Blogger Summit que organiza Panda Security'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7516649823519846130</id><published>2011-02-01T00:19:00.001+01:00</published><updated>2011-02-01T00:19:00.082+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='android'/><title type='text'>Detectada vulnerabilidad en Android 2.3 Gingerbread</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TUbi5xmZLXI/AAAAAAAADdI/GNnGuqUSyu8/s1600/android%2Bsd%2Bmoften%2Bhack4life.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 230px; height: 230px;" src="http://1.bp.blogspot.com/_c6EYhkUKGik/TUbi5xmZLXI/AAAAAAAADdI/GNnGuqUSyu8/s400/android%2Bsd%2Bmoften%2Bhack4life.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5568387471484988786" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Una investigadora de seguridad informática de la Universidad de North Carolina ha descubierto una vulnerabilidad en Android 2.3, Gingerbread. El agujero de seguridad permite que los datos de las tarjetas microSD del smartphone puedan ser escaneados y subidos a un servidor de manera remota.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para explotar la vulnerabilidad, el terminal con Android debe haber sido previamente infectado por un malware que se distribuye navegando por Internet.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al parecer Google está trabajando para solucionar el problema, pero todavía no se ha pronunciado sobre si sacará una nueva actualización para solventarlo y cuando.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7516649823519846130?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7516649823519846130/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7516649823519846130' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7516649823519846130'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7516649823519846130'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/02/detectada-vulnerabilidad-en-android-23.html' title='Detectada vulnerabilidad en Android 2.3 Gingerbread'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TUbi5xmZLXI/AAAAAAAADdI/GNnGuqUSyu8/s72-c/android%2Bsd%2Bmoften%2Bhack4life.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-5252171588372438214</id><published>2011-01-28T01:13:00.000+01:00</published><updated>2011-01-28T01:13:00.265+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><title type='text'>Los sitios web de pornografía y el malware. Estudio de BitDefender</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TUHWWT7ifxI/AAAAAAAADdA/7-z8XmZkqpk/s1600/megan-flu.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 300px; height: 400px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TUHWWT7ifxI/AAAAAAAADdA/7-z8XmZkqpk/s400/megan-flu.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5566966293202108178" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, el porno, ese es el verdadero tirón, ¿quieres sacar un producto en Internet y sacar dinero? pon una foto de una chica guapa ligera de ropa y crecerán tus visitas. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Según el último estudio realizado por BitDefender a 2.017 usuarios de Internet, se ha revelado que un 78% de los hombres encuestados ha buscado pornografía en Internet alguna vez. Las mujeres, ven algo menos de pornografía, y solo un 22% lo ha admitido..., ya serán más =)&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;De los porcentajes de usuarios que han visitado páginas con contenido pornográfico un 63% han admitido que la visita de estas páginas ha comprometido la seguridad de sus ordenadores alguna vez, y es que el malware tiene tirón, se camufla en cualquier lugar, y las páginas con contenido pornográfico son ideales.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;“&lt;i&gt;La parte más interesante de este estudio resultó ser la relacionada con la ciberdelincuencia. Un 63% de los encuestados admitieron que han tenido problemas relacionados con el malware más de una vez como consecuencia directa de acceder a webs con contenido pornográfico. Por lo tanto, los usuarios probablemente deben pensarse bien si realmente vale la pena poner en peligro sus sistemas, sus datos y su puesto de trabajo por acceder a este tipo de webs&lt;/i&gt;”, comenta Jocelyn Otero, Responsable de Marketing de BitDefender en la Península Ibérica y América Latina.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Así que tened cuidado, que Flu puede estar alojado en &lt;a href="http://www.flu-project.com/como-ocultar-el-troyano-flu-en-una-imagen-con-un-joiner.html"&gt;cualquier foto&lt;/a&gt; de Megan Fox que encontréis por Internet =P.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-5252171588372438214?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/5252171588372438214/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=5252171588372438214' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5252171588372438214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5252171588372438214'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/los-sitios-web-de-pornografia-y-el.html' title='Los sitios web de pornografía y el malware. Estudio de BitDefender'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TUHWWT7ifxI/AAAAAAAADdA/7-z8XmZkqpk/s72-c/megan-flu.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-9067006966698764915</id><published>2011-01-26T00:00:00.001+01:00</published><updated>2011-01-26T00:00:00.250+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Las 20 contraseñas más peligrosas</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, en el post de hoy os traigo una imagen bastante reveladora que ha creado la gente de &lt;a href="http://blog.zonealarm.com/2011/01/securing-yourself-from-a-world-of-hackers.html"&gt;ZoneAlarm&lt;/a&gt;, con las 20 contraseñas más peligrosas de todos los tiempos por su sencillez y fácil ocurrencia.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Entre las contraseñas más peligrosas se encuentran algunas como "123456", "abc123" o nombres ingleses de personas:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://1.bp.blogspot.com/_c6EYhkUKGik/TT7qn22ZkeI/AAAAAAAADc4/BL9W8LiSHIU/s1600/110110-ZA-PASSWORD.png" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Seguro que más de uno ya estará añadiendo un nuevo diccionario a su fuzzer preferido =).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span"&gt;Imagen perteneciente a &lt;a href="http://blog.zonealarm.com/2011/01/securing-yourself-from-a-world-of-hackers.html?view=infographic"&gt;ZoneAlarm&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-9067006966698764915?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/9067006966698764915/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=9067006966698764915' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/9067006966698764915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/9067006966698764915'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/las-20-contrasenas-mas-peligrosas.html' title='Las 20 contraseñas más peligrosas'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TT7qn22ZkeI/AAAAAAAADc4/BL9W8LiSHIU/s72-c/110110-ZA-PASSWORD.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-444591188037659655</id><published>2011-01-22T11:45:00.008+01:00</published><updated>2011-01-22T11:58:11.748+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='truecrypt'/><title type='text'>Passware Kit ahora desencripta volúmenes TrueCrypt</title><content type='html'>&lt;div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, los tiempos en los que pensábamos que un volumen cifrado con &lt;b&gt;&lt;i&gt;TrueCrypt &lt;/i&gt;&lt;/b&gt;o con &lt;b&gt;&lt;i&gt;BitLocker &lt;/i&gt;&lt;/b&gt;eran impenetrables han terminado, la culpa la tiene el "&lt;i&gt;&lt;a href="http://www.lostpassword.com/hdd-decryption.htm"&gt;Passware Kit&lt;/a&gt;"&lt;/i&gt;, en sus versiones Enterprise y Forensic, que por un módico precio de 795 dólares,  permite desencriptar cualquier volumen cifrado con estas herramientas mediante ataques de fuerza bruta.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Podéis encontrar información sobre la herramienta en el siguiente enlace:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.lostpassword.com/hdd-decryption.htm"&gt;http://www.lostpassword.com/hdd-decryption.htm&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.lostpassword.com/hdd-decryption.htm"&gt;&lt;/a&gt;A continuación os dejo algunas capturas sobre el Passware Kit:&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TTq3Q99mUTI/AAAAAAAADco/vlci3Ub9e10/s1600/9.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 232px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TTq3Q99mUTI/AAAAAAAADco/vlci3Ub9e10/s400/9.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5564961791708385586" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TTq3Q8H35yI/AAAAAAAADcg/crj-ge83mhM/s1600/7.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 232px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TTq3Q8H35yI/AAAAAAAADcg/crj-ge83mhM/s400/7.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5564961791214610210" /&gt;&lt;br /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TTq3QhN04sI/AAAAAAAADcY/iBDUfvYLj-w/s1600/6.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 260px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TTq3QhN04sI/AAAAAAAADcY/iBDUfvYLj-w/s400/6.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5564961783991820994" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Imágenes obtenidas de: &lt;a href="http://www.lostpassword.com/hdd-decryption.htm"&gt;http://www.lostpassword.com/hdd-decryption.htm&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-444591188037659655?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/444591188037659655/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=444591188037659655' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/444591188037659655'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/444591188037659655'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/passware-kit-ahora-desencripta.html' title='Passware Kit ahora desencripta volúmenes TrueCrypt'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TTq3Q99mUTI/AAAAAAAADco/vlci3Ub9e10/s72-c/9.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-909458199217228701</id><published>2011-01-19T00:09:00.001+01:00</published><updated>2011-01-19T00:09:00.124+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phising'/><title type='text'>Los usuarios de iPhone tienen más riesgo que los de Android en sufrir phising</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TTWw1VIMb5I/AAAAAAAADbo/6TkVZbUebTY/s1600/moviles.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 360px; height: 225px;" src="http://1.bp.blogspot.com/_c6EYhkUKGik/TTWw1VIMb5I/AAAAAAAADbo/6TkVZbUebTY/s400/moviles.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5563547344937185170" /&gt;&lt;/a&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, &lt;a href="http://www.trusteer.com/blog/mobile-users-three-times-more-vulnerable-phishing-attacks"&gt;un estudio realizado por Trusteer&lt;/a&gt; revela que los usuarios de terminales móviles  iPhone tienen ocho veces más posibilidades de sufrir phising que los que utilizan, por ejemplo, BlackBerry. Para el estudio Trusteer ha analizado los registros de numerosos sitios de phishing.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El popular móvil de Apple cuenta con un 26% del mercado de smartphone en EEUU. Entre ellos se reparte el 65% de los ataques exitosos de phishing.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;Android, ocupa el 24% del mercado en EEUU y representa el 9% de los ataques. Blackberry por su parte que ocupa el 36%, representa sólo el 8% de los ataques.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El estudio también revela que los usuarios de teléfonos móviles son hasta tres veces más propensos a proporcionar datos privados en sitios de phising que los usuarios de PC. Probablemente este hecho es ayudado por las pequeñas pantallas de los móviles que impiden ver la URL entera, etc.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Así que cuidado con las páginas extrañas que visitáis desde el móvil y desconfiad de las alertas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-909458199217228701?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/909458199217228701/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=909458199217228701' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/909458199217228701'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/909458199217228701'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/los-usuarios-de-iphone-tienen-mas.html' title='Los usuarios de iPhone tienen más riesgo que los de Android en sufrir phising'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TTWw1VIMb5I/AAAAAAAADbo/6TkVZbUebTY/s72-c/moviles.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8912283778509542585</id><published>2011-01-17T00:01:00.000+01:00</published><updated>2011-01-17T00:01:00.759+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>¡Acabamos de lanzar la beta 0.2 de Flu, con muchas funcionalidades nuevas!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TTMat1e0d0I/AAAAAAAADbg/DeTzJDGbq4w/s1600/flub0-2.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://1.bp.blogspot.com/_c6EYhkUKGik/TTMat1e0d0I/AAAAAAAADbg/DeTzJDGbq4w/s200/flub0-2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5562819339485476674" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, hoy hemos lanzado la beta 0.2 de Flu, en la que hemos añadido muchas novedades y mejoras. Muchas de ellas propuestas por muchos de vosotros que estáis colaborando activamente en el proyecto, ¡gracias!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os presento el listado de mejoras:&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Se han reconstruido varias partes del código fuente para mejorar la estabilidad de Flu y solucionar los problemas que presentaban algunos usuarios de Windows XP a la hora de ejecutar a Flu.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Ahora los envíos de información desde las máquinas infectadas al servidor web se realizan cifrados con AES.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Se ha procedido a cifrar con AES el fichero "_debug_err_win_32.txt" que contiene las pulsaciones de teclado recogidas por el keylogger, y se ha dejado preparado para en próximas versiones de Flu traernoslo hasta el servidor web donde será descifrado.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Hemos añadido un manual de usuario en el que se explica el funcionamiento y configuración de Flu.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;El código fuente se ha comentado con más profundidad para ayudaros a entender todas sus funcionalidades.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Se han añadido nuevos ataques preconfigurados:&lt;/li&gt;&lt;blockquote&gt;&lt;li style="text-align: justify;"&gt;Apagar sistema&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Cerrar sesión&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Detener el servicio Centro de seguridad&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mostrar versión de Windows&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mostrar listado de drivers instalados&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mostrar información completa del sistema&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mostrar direcciones MAC de los adaptadores de red&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mostrar configuraciones de las interfaces de red&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mostrar listado de conexiones de red realizadas&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mostrar listado de procesos en ejecución&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mostrar servicios del sistema&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mostrar mensaje de infección por pantalla&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Crear usuario nuevoAdmin con contraseña 123456&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Convertir usuario nuevoAdmin en administrador&lt;/li&gt;&lt;/blockquote&gt;&lt;li style="text-align: justify;"&gt;Y la mejor de todas las novedades, ¡hemos añadido el ataque David Hasselhoff! Ahora con un simple clic podrás cambiar el fondo de escritorio de todas las máquinas infectadas por Flu por el fondo de pantalla super sexy de nuestro amigo David. ¿Quien se puede resistir =P?:&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TTMW1DXH_jI/AAAAAAAADbY/83rHbFopkJs/s1600/AtaqueDavidHasselhoff.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 240px;" src="http://1.bp.blogspot.com/_c6EYhkUKGik/TTMW1DXH_jI/AAAAAAAADbY/83rHbFopkJs/s400/AtaqueDavidHasselhoff.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5562815065423871538" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Como es habitual, podréis descargar esta nueva versión de Flu con todos los códigos fuente, vacuna, manual de usuario, etc. desde el siguiente enlace:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.flu-project.com/downloadflu"&gt;http://www.flu-project.com/downloadflu&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¡Disfrutarlo! Para cualquier cosa no dudéis en contactar conmigo o con Pablo en info@flu-project.com.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8912283778509542585?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8912283778509542585/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8912283778509542585' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8912283778509542585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8912283778509542585'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/acabamos-de-lanzar-la-beta-02-de-flu.html' title='¡Acabamos de lanzar la beta 0.2 de Flu, con muchas funcionalidades nuevas!'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TTMat1e0d0I/AAAAAAAADbg/DeTzJDGbq4w/s72-c/flub0-2.png' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-6715508488906488016</id><published>2011-01-15T12:32:00.002+01:00</published><updated>2011-01-15T12:35:59.873+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='encuesta'/><title type='text'>Encuesta: ¿Usáis antivirus en Linux?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, a partir de ahora, las encuestas que tenía por costumbre realizar en el blog para medir la seguridad informática se van a unir a las encuestas de &lt;a href="www.flu-project.com"&gt;www.flu-project.com&lt;/a&gt; para que puedan llegar a muchos más usuarios.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En la encuesta de hoy os lanzo la siguiente pregunta:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; color: rgb(78, 78, 78); line-height: 19px; " &gt;&lt;strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; "&gt;¿Vosotros usáis Antivirus en GNU/Linux?&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; font-size: 13px; color: rgb(78, 78, 78); line-height: 19px; "&gt;&lt;strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-family: 'Segoe UI', Calibri, 'Myriad Pro', Myriad, 'Trebuchet MS', Helvetica, Arial, sans-serif; "&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;Podéis contestar desde &lt;a href="http://www.flu-project.com/influenciados/polls"&gt;aquí&lt;/a&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-6715508488906488016?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/6715508488906488016/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=6715508488906488016' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6715508488906488016'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6715508488906488016'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/encuesta-usais-antivirus-en-linux.html' title='Encuesta: ¿Usáis antivirus en Linux?'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-500569312242849960</id><published>2011-01-13T00:25:00.001+01:00</published><updated>2011-01-13T00:25:00.060+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><title type='text'>España regresa a la lista de principales productores de spam a nivel mundial</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TS4EzceOaXI/AAAAAAAADas/OLlstogAUj4/s1600/spam.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 320px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TS4EzceOaXI/AAAAAAAADas/OLlstogAUj4/s320/spam.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5561387871711947122" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, hace unos días os comentaba que había habido una &lt;a href="http://elblogdecalles.blogspot.com/2011/01/la-misteriosa-disminucion-del-spam-en.html"&gt;disminución muy grande del spam en el mundo&lt;/a&gt;, hoy continuamos la información sobre el spam con un ranking que ha elaborado la empresa de seguridad informática &lt;a href="http://esp.sophos.com/"&gt;Sophos&lt;/a&gt;, que ha proporcionado una lista de los 12 países que emiten más spam, la &lt;b&gt;&lt;i&gt;Dirty Doze&lt;/i&gt;&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Y como no, España está en ese peculiar ranking, en el puesto 12 y ocupando un 2.24% del spam emitido en el mundo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Estados Unidos sigue en cabeza con el 18,6%. En el segundo y tercer puesto se encuentran la India y Brasil, con un 6.88% y 5.04% respectivamente. Continúan Rusia con un 4.64% y Reino Unido, con un 4.54%.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La mayor parte del spam proviene de &lt;a href="http://www.flu-project.com/"&gt;botnets de máquinas zombies infectadas&lt;/a&gt;, lo que nos hace pensar que en España es de los países en el que los usuarios ignoran más la seguridad de sus equipos. Por lo que he visto, los últimos años parece que la gente (al menos aquí en España) se ha habituado a los virus e ignoran su potencial, los ven como "un ente" que les hace que el ordenador vaya más lento nada más. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El otro día por ejemplo tuve que hacer unas copias en una copisteria y llevé un documento para imprimir en un pendrive, y cuando lo metí en mi ordenador venía cargadito de regalos. A esto llevamos acostumbrados todos los usuarios desde que usamos pendrives, y Windows XP como sistema operativo (y antes porque no había pendrives que si no...), situado en más del 58% de las máquinas del mundo, y que casi nadie desactiva el autorun.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hace un tiempo administraba una red de muchos ordenadores. cuando digo muchos me refiero a unos cuantos miles de ellos con el AV Trend Micro centralizado, y lo que había ahí de malware, sobre todo gusanos, troyanos y virus de pendrive era brutal, no daré más datos porque tampoco es relevante. Y ya visto que el usuario básico adopta posición de ignorancia (y no tan básico, porque me he encontrado con algún informático/teleco que otro que por no molestarse en abrir una regla en el firewall para poder hacer una conexión directamente lo desactivaba, y no miro a nadie...) y orejas cerradas, lógico por otra parte, porque no tienen por que tener conocimientos en informática, nos toca a nosotros bloquear las puertas de los demás para que no les infecten, así que espero que no sigan quejandose la gente del UAC y otras técnicas utilizadas para paliar su propia ignorancia.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;P.D. ¿A que tiene que estar bueno "el Spam" =P?&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-500569312242849960?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/500569312242849960/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=500569312242849960' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/500569312242849960'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/500569312242849960'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/espana-regresa-la-lista-de-principales.html' title='España regresa a la lista de principales productores de spam a nivel mundial'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_c6EYhkUKGik/TS4EzceOaXI/AAAAAAAADas/OLlstogAUj4/s72-c/spam.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-309788046883215767</id><published>2011-01-11T02:02:00.000+01:00</published><updated>2011-01-11T02:02:00.359+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><title type='text'>Nuevo chat en www.flu-project.com</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TSt1ej2nH6I/AAAAAAAADag/ktNfD3E0Pk4/s1600/chat-icon.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 250px; height: 242px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TSt1ej2nH6I/AAAAAAAADag/ktNfD3E0Pk4/s320/chat-icon.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5560667332799831970" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, ya tenemos Chat en la comunidad &lt;a href="http://www.blogger.com/www.flu-project.com"&gt;www.flu-project.com&lt;/a&gt; para hablar en tiempo real entre los miembros de la comunidad y debatir temas sobre el proyecto. Gracias Drknzz.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ayer, el primer día, estuvo bastante activo, nos conocimos varios miembros de la comunidad. Decir que hay gente de mucho nivel por el portal de todo el mundo, un verdadero placer =) y que seguro servirá para hacer de la comunidad un sitio de referencia en seguridad de la información, y de Flu un referente para aprender técnicas anti-malware.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Podéis acceder al Chat desde &lt;a href="https://qchat.rizon.net/?channels=flu-project"&gt;aquí&lt;/a&gt;. Daos una vuelta, presentaros y ya veréis como os quedáis ;)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-309788046883215767?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/309788046883215767/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=309788046883215767' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/309788046883215767'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/309788046883215767'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/nuevo-chat-en-wwwflu-projectcom.html' title='Nuevo chat en www.flu-project.com'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TSt1ej2nH6I/AAAAAAAADag/ktNfD3E0Pk4/s72-c/chat-icon.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-6676362333601108223</id><published>2011-01-10T04:53:00.001+01:00</published><updated>2011-01-10T04:53:00.448+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><title type='text'>La misteriosa disminución del spam en el mundo</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, hoy os traigo una gran noticia para vuestros buzones de correo electrónico, el Spam está disminuyendo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al contrario de lo que se pensaba, el volumen de mensajes de spam se ha reducido considerablemente desde el pasado mes de agosto.&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La empresa Symantec detectó que cada día del mes de Agosto se enviaron 200.000 millones de mensajes de spam y en Diciembre únicamente 50.000 millones, una cuarta parte.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TSoUCN0lxsI/AAAAAAAADaY/q2fgpEQUPNM/s1600/correo-basura.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 320px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TSoUCN0lxsI/AAAAAAAADaY/q2fgpEQUPNM/s400/correo-basura.gif" border="0" alt="" id="BLOGGER_PHOTO_ID_5560278718244832962" /&gt;&lt;/a&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Al parecer estas navidades tres de los productores más grandes de spam disminuyeron su actividad, según comentó Paul Wood, analista de Symantec, a la BBC.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se piensa que los productores de spam pueden estar cambiando la estrategia, y comenzar una nueva campaña de spam más fuerte contra las redes sociales.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las botnets más importantes de spam son Rustock,  Lethic y Xarvester, en la actualidad no están operando, pero siguen existiendo y pueden volver a comenzar su actividad en cualquier momento. Todo depende, de los ingresos que prevean sus propietarios que les puedan generar.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las botnets son peligrosas y desde &lt;a href="www.flu-project.com"&gt;www.flu-project.com&lt;/a&gt; os queremos enseñar como funcionan desde la fase de infección con el troyano Flu, para que podáis entender como podéis protegeros y no convertir vuestras máquinas en zombies operadas por ellas. Si queréis uniros al proyecto no dudéis en hacer una visita al portal.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-6676362333601108223?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/6676362333601108223/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=6676362333601108223' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6676362333601108223'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6676362333601108223'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/la-misteriosa-disminucion-del-spam-en.html' title='La misteriosa disminución del spam en el mundo'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TSoUCN0lxsI/AAAAAAAADaY/q2fgpEQUPNM/s72-c/correo-basura.gif' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8082913967921074329</id><published>2011-01-08T11:00:00.002+01:00</published><updated>2011-01-08T11:10:27.107+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='posts de la semana'/><title type='text'>Posts de la semana en EbdC (3/1/2011-7/1/2011)</title><content type='html'>&lt;div&gt;Buenas a todos, esta semana ha sido algo escasa de posts porque he estado algo corto de tiempo por el lanzamiento de &lt;a href="http://www.flu-project.com"&gt;www.flu-project.com&lt;/a&gt;, pero en cuanto consigamos encaminar el proyecto y pasemos los primeros días  que siempre son los más duros volveré a estar al 100% en el blog =)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Lunes 3 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2011/01/la-playstation-3-owned-ha-sido.html"&gt;¡La Playstation 3 OWNED! Ha sido pirateada difinitivamente en el mayor bug de la historia de las PS&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;Martes 4 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2011/01/poc-windows-phone-7-marketplace.html"&gt;POC: Windows Phone 7 Marketplace hackeado&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;Miércoles 5 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2011/01/resumen-de-la-primera-semana-de-flu.html"&gt;Resumen de la primera semana de Flu Project&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8082913967921074329?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8082913967921074329/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8082913967921074329' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8082913967921074329'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8082913967921074329'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/posts-de-la-semana-en-ebdc-312011.html' title='Posts de la semana en EbdC (3/1/2011-7/1/2011)'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1858315862991821498</id><published>2011-01-05T12:21:00.004+01:00</published><updated>2011-01-05T12:52:15.776+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><title type='text'>Resumen de la primera semana de Flu Project</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TSRYZPQkjyI/AAAAAAAADaQ/s28yaNTA69Q/s1600/flu-entrada.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 43px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TSRYZPQkjyI/AAAAAAAADaQ/s28yaNTA69Q/s400/flu-entrada.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5558665030698045218" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, hoy se ha cumplido ya la primera semana desde el lanzamiento de Flu Project. Ha sido una semana bastante movida, ¡nos habéis dado mucho trabajo! y eso nos alegra =)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El proyecto parece que está gustando mucho a la gente, que se está volcando de una manera bastante notable, ya tenemos &lt;a href="http://www.flu-project.com/influenciados"&gt;115 usuarios registrados en el portal&lt;/a&gt;, de los cuales ya hay alguno que ha pasado a ser blogger oficial, algún otro moderador del foro y otros ya están desarrollando nuevas funcionalidades para Flu y que serán presentadas próximamente.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Dando unas cifras globales del portal, el foro tiene ya 122 mensajes, con hilos muy interesantes en los que estamos debatiendo actualmente las próximas funcionalidades de Flu y en los que muchos de vosotros estáis aportando ideas muy interesantes. Os invito a pasaros por &lt;a href="http://www.flu-project.com/forum"&gt;aquí&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En temas de visitas, varios días hemos superado las 1000 páginas visualizadas, y hemos sido &lt;a href="http://www.flu-project.com/influenciados/inet"&gt;referenciados&lt;/a&gt; en varias web y portales sobre Seguridad, a los que agradezco desde aquí su apoyo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;También algunos de vosotros nos habéis comentado fallas y posibles mejoras en alguno de los módulos de Flu. Ya hemos resuelto alguna, y el resto irán llegando en las próximas versiones de Flu.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si todavía no os habéis pasado por el portal, recordad: &lt;a href="http://www.flu-project.com"&gt;www.flu-project.com&lt;/a&gt;. Hay mucha gente muy maja por el portal, y muy buena en sus correspondientes campos, tenemos expertos en C#, en PHP, otros que dominan más la arquitectura de software, otros con más experiencia en malware, otros que dominan la esteganografía, y un largo etc. Todos unidos hacen el equipo de desarrollo perfecto para evolucionar este proyecto Open Source que esperamos que poco a poco se haga cada vez más grande.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Gracias a todos, sois la hostia! =)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1858315862991821498?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1858315862991821498/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1858315862991821498' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1858315862991821498'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1858315862991821498'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/resumen-de-la-primera-semana-de-flu.html' title='Resumen de la primera semana de Flu Project'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TSRYZPQkjyI/AAAAAAAADaQ/s28yaNTA69Q/s72-c/flu-entrada.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3891181954695545757</id><published>2011-01-04T00:22:00.000+01:00</published><updated>2011-01-04T00:22:54.596+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='windows phone 7'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>POC: Windows Phone 7 Marketplace hackeado</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, Windows Phone Marketplace, la tienda virtual de aplicaciones de Windows Phone 7 ha sido hackeada.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Daniel Rubino ha desarrollado una aplicación que permite descargar cualquier contenido de Marketplace, eliminar la seguridad DRM e instalarla en un terminal Windows Phone (desbloqueado). &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La aplicación se llama &lt;b&gt;&lt;i&gt;FreeMarketplace &lt;/i&gt;&lt;/b&gt;y ha nacido como una POC (Proof Of Concept) para avisar sobre la inseguridad de la tienda de Microsoft. No será liberada para uso malicioso:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo un vídeo de la POC:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object style="height: 390px; width: 640px" width="640" height="390"&gt;&lt;embed src="http://www.youtube.com/v/flqB9WCkGiQ?version=3" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="640" height="390"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3891181954695545757?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3891181954695545757/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3891181954695545757' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3891181954695545757'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3891181954695545757'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/poc-windows-phone-7-marketplace.html' title='POC: Windows Phone 7 Marketplace hackeado'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-6924111045799895794</id><published>2011-01-03T01:12:00.001+01:00</published><updated>2011-01-03T01:12:00.147+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>¡La Playstation 3 OWNED! Ha sido pirateada difinitivamente en el mayor bug de la historia de las PS</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TSCIKvE05sI/AAAAAAAADaA/DVmdyPcENDk/s1600/ps3-pirateada.jpg"&gt;&lt;img style="text-align: justify;float: left; margin-top: 0px; margin-right: 10px; margin-bottom: 10px; margin-left: 0px; cursor: pointer; width: 250px; height: 273px; " src="http://1.bp.blogspot.com/_c6EYhkUKGik/TSCIKvE05sI/AAAAAAAADaA/DVmdyPcENDk/s400/ps3-pirateada.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5557591658191972034" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;La verdad que mucho se estaba haciendo esperar Sony, y parecía que su PS3 sería la única que no iba a poder ser vulnerada. Pero todo cerdo tiene su San Martín, ¡y qué San Martín!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En otras consolas de última generación, como la Xbox 360, cada cierto tiempo Microsoft publica nuevas actualizaciones que dificultan el uso de software pirata en su consola. Pero Sony no va a tener esta posibilidad ya que la vulnerabilidad detectada será de por vida.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Estos días se ha celebrado en Berlín, el Chaos Communication Congress, y en la conferencia PS3: Epic Fail, se han revelado todas las claves (literalmente...).&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Durante esta conferencia, Marcan, ha anunciado que tiene los códigos de seguridad de la PS3. Marcan comentó que se ha hecho con ellos gracias a un error en el proceso de encriptación de la PS3, producido con toda probabilidad en su última actualización. Estos códigos protegen los contenidos de todas las consolas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La publicación de estos códigos supone que &lt;b&gt;Sony no podría solucionar el pirateo de su consola&lt;/b&gt;, a menos que cambiase los códigos de encripción. Pero si cambiase los códigos, al encontrarse ya en todos los juegos y aplicaciones de la consola vendidos, ¡todos estos dejarían de funcionar!&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Así que pocas posibilidades tendría Sony para solucionar el problema.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-6924111045799895794?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/6924111045799895794/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=6924111045799895794' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6924111045799895794'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6924111045799895794'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/la-playstation-3-owned-ha-sido.html' title='¡La Playstation 3 OWNED! Ha sido pirateada difinitivamente en el mayor bug de la historia de las PS'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TSCIKvE05sI/AAAAAAAADaA/DVmdyPcENDk/s72-c/ps3-pirateada.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1699686991210163288</id><published>2011-01-02T02:48:00.000+01:00</published><updated>2011-01-02T02:48:00.134+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='posts de la semana'/><title type='text'>Posts de la semana en EbdC (27/12/2010-31/12/2010)</title><content type='html'>&lt;div&gt;Lunes 27 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/un-exploit-cuela-spam-google.html"&gt;Un exploit cuela Spam a Google&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;Martes 28 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/los-blogger-de-google-se-fusionaran-con.html"&gt;Los blogger de Google se fusionarán con Joomla para combatir a Wordpress tras su unión con Microsoft Live Spaces&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;Miércoles 29 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/hoy-lanzamos-mundialmente-el-troyano.html"&gt;Hoy lanzamos mundialmente el troyano Flu, Open Source y la comunidad www.flu-project.com&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;Jueves 30 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/valoraciones-del-primer-dia-de-flu.html"&gt;Valoraciones del primer día de flu-project.com&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;Viernes 31 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/resumen-del-ano-2010.html"&gt;¡Resumen del año 2010!&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1699686991210163288?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1699686991210163288/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1699686991210163288' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1699686991210163288'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1699686991210163288'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2011/01/posts-de-la-semana-en-ebdc-27122010.html' title='Posts de la semana en EbdC (27/12/2010-31/12/2010)'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8234888941490795425</id><published>2010-12-31T11:07:00.002+01:00</published><updated>2010-12-31T11:27:50.865+01:00</updated><title type='text'>¡Resumen del año 2010!</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos! hoy se acaba el presente año 2010, un año cargado de grandes noticias para este blog. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tras perder a un familiar el día 2 de Enero y un tiempo de paréntesis y reflexión, lancé al mercado &lt;a href="http://elblogdecalles.blogspot.com/p/anubis.html"&gt;Anubis&lt;/a&gt;, que ya tenía medio preparado desde hacía algún tiempo. El éxito de Anubis fue la verdad que inesperado para mí, más de 1000 descargas lleva ya, y con nombres muy importantes entre la gente que la ha utilizado y se ha puesto en contacto conmigo, quizás el que más me sorprendió fue la del creador de una de las metodologías de seguridad más importantes, más que nada por las diferencias idiomáticas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Según pasaban los meses y tras cumplirse el 5 de Mayo el primer año del blog, las visitas comenzaron a aumentar, hasta llegar a conseguir quedar en el puesto 15 de los Bitácoras de Seguridad 2010, otra sorpresa y que os agradezco a todos los que me habéis votado.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¡Ya hemos superado los 300 posts en el blog! Y seguiremos posteando mientras la salud y el tiempo me lo permita.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El año la verdad que no podía acabar mejor, lanzando con mi amigo Pablo González el portal &lt;a href="http://www.flu-project.com/"&gt;www.flu-project.com&lt;/a&gt;, con el que nos hemos visto desbordados literalmente, más de 2000 visitas en los dos primeros días en activo, casi 60 usuarios nuevos registrados que se han descargado nuestro troyano Open Source, y numerosa gente que se ha animado a colaborar en el proyecto. Deciros que el proyecto acaba de comenzar, y lo interesante está por venir, aunque tendrá que esperar a que finalicen las fiestas de navidad.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Me despido desde El Blog de Calles deseando que paséis una feliz entrada de año. ¡No os empachéis con los turrones!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo un vídeo de la verdad sobre los Trols de Internet, que ha hecho la revista ElJueves, no tiene desperdicio!:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object width="480" height="270"&gt;&lt;param name="movie" value="http://www.eljueves.es/mp/483F7555B7B4AA5C3D71731570AD3696.swf"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.eljueves.es/mp/483F7555B7B4AA5C3D71731570AD3696.swf" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="270"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8234888941490795425?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8234888941490795425/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8234888941490795425' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8234888941490795425'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8234888941490795425'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/resumen-del-ano-2010.html' title='¡Resumen del año 2010!'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1617373448638456709</id><published>2010-12-30T11:21:00.004+01:00</published><updated>2010-12-30T11:38:22.434+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Valoraciones del primer día de flu-project.com.</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TRxgq3hs93I/AAAAAAAADZ4/kWbylwQ-QZg/s1600/flu4.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 320px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TRxgq3hs93I/AAAAAAAADZ4/kWbylwQ-QZg/s320/flu4.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5556422329844430706" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, la verdad que no hay otra palabra para catalogar el primer día de andadura del proyecto Flu, que no sea la de éxito.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Nos hemos visto desbordados, literalmente:&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Casi 800 visitas únicas al portal web www.flu-project.com&lt;/li&gt;&lt;li style="text-align: justify;"&gt;35 &lt;a href="http://www.flu-project.com/influenciados"&gt;usuarios registrados&lt;/a&gt; en el portal&lt;/li&gt;&lt;li style="text-align: justify;"&gt;57 amigos en Facebook&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El Twitter ha arrancado más lento, con 15 seguidores, pero estoy seguro que arrancará ya que es nuestro principal canal de comunicación con vosotros.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pero sobretodo lo que nos ha parecido muy importante, es que os habéis involucrado mucha gente y tenemos ya muchos (¡muchísimos!) correos vuestros con ideas para mejorar a Flu. Aprovecho para recordaros que todas las propuestas os recomendamos hacerlas desde este subforo: &lt;a href="http://www.flu-project.com/forum?mingleforumaction=viewforum&amp;amp;f=4.0"&gt;http://www.flu-project.com/forum?mingleforumaction=viewforum&amp;amp;f=4.0&lt;/a&gt;, ya que así otros usuarios pueden verlas, estudiarlas, comentarlas y aprender de ellas. Recordad que el proyecto tiene unos fines didácticos como pilar principal.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aprovecho también la entrada para agradecer a toda la gente que desde otras comunidades como dragonjar, elhacker.net o indetectables nos han dado mensajes de apoyo, sois unos cracks!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;saludos a todos, me voy a contestar todos vuestros correos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1617373448638456709?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1617373448638456709/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1617373448638456709' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1617373448638456709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1617373448638456709'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/valoraciones-del-primer-dia-de-flu.html' title='Valoraciones del primer día de flu-project.com.'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TRxgq3hs93I/AAAAAAAADZ4/kWbylwQ-QZg/s72-c/flu4.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4096759760760521402</id><published>2010-12-29T10:22:00.003+01:00</published><updated>2010-12-29T11:59:30.208+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='flu'/><category scheme='http://www.blogger.com/atom/ns#' term='anubis'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Hoy lanzamos mundialmente el troyano Flu, Open Source y la comunidad www.flu-project.com</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, el gran día ha llegado, muchos de vosotros, los que me conocéis más en profundidad, sabéis que no puedo estar sin cacharrear con nuevos proyectos, y tras la publicación de la &lt;a href="http://elblogdecalles.blogspot.com/p/anubis.html"&gt;versión 1.1 de Anubis&lt;/a&gt; me planté realizar un proyecto Open Source con mi amigo Pablo, del i64 Team. Nuestra afición por la seguridad de la información nos llevó a realizar los que eran unos pequeños pasos de un troyano ideado para utilizar en nuestros respectivos trabajos de consultores y formadores en seguridad a la hora de dar cursos y realizar auditorías y consultorías.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;b&gt;¿Qué es Flu?&lt;/b&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Hoy Flu se ha convertido en un troyano muy potente, capaz de generar botnets de máquinas zombis y controlarlas de manera remota gracias a la tecnología HaaS, basada en una arquitectura cliente-servidor.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Para dar a conocer la herramienta hemos publicado un portal web. El portal es en realidad una comunidad, esperemos que muy activa, donde podréis hacer comentarios, dar ideas, enviarnos nuevos desarrollos de Flu, ya que al ser Open Source podréis descargaros el código fuente, y un largo etcétera.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Podéis encontrar toda la información en la web: &lt;a href="http://www.flu-project.com/"&gt;www.flu-project.com&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.flu-project.com/"&gt;&lt;/a&gt;Para dar a conocer el proyecto hemos montado un webcast de 9 minutos donde os explicamos todo sobre el proyecto, desde como está distribuido el portal, hasta una demo de Flu en funcionamiento, ¡¡disfrutarlo!!. Cuento con todos vosotros:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object width="480" height="385"&gt;&lt;embed src="http://www.youtube.com/v/Fvdo_S0cfYU?fs=1&amp;amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4096759760760521402?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4096759760760521402/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4096759760760521402' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4096759760760521402'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4096759760760521402'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/hoy-lanzamos-mundialmente-el-troyano.html' title='Hoy lanzamos mundialmente el troyano Flu, Open Source y la comunidad www.flu-project.com'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4048424316706544255</id><published>2010-12-28T11:18:00.004+01:00</published><updated>2010-12-28T11:35:10.384+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='joomla'/><category scheme='http://www.blogger.com/atom/ns#' term='internet explorer'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><title type='text'>Los blogger de Google se fusionarán con Joomla para combatir a Wordpress tras su unión con Microsoft Live Spaces</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TRm80O83KiI/AAAAAAAADZw/I-KQCMYVMJ4/s1600/wordpress-joomla.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 250px; height: 250px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TRm80O83KiI/AAAAAAAADZw/I-KQCMYVMJ4/s320/wordpress-joomla.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5555679220890806818" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, el pasado mes de Septiembre &lt;a href="http://elblogdecalles.blogspot.com/2010/09/valoraciones-personales-sobre-la.html"&gt;Microsoft anunció que sus "Spaces", los populares blogs, iban a ser eliminados, recomendando su migración a Wordpress&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tras este anuncio y como era de esperar, Wordpress ha ganado una gran parte del pastel adjudicándose la mayor cuota de mercado. Hecho que ha perjudicado principalmente a Google, la otra gran rival en el mundo blogger..., hasta ahora.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ayer a última hora de la noche &lt;a href="http://www.google.com/intl/es/corporate/execs.html#vint"&gt;Vinton G. Cerf&lt;/a&gt;, vicepresidente y jefe de evangelización de Internet, anunciaba que Google adquirirá en el primer trimestre de 2011 al otro "grande y libre" y más fuerte en el mundo de los blogs y los gestores de contenidos, &lt;a href="http://www.joomla.org/"&gt;Joomla&lt;/a&gt;. La noticia ha dado la vuelta al mundo generando gran controversia. En mi opinión, es una jugada muy astuta ya que Google tendría un poder de mercado muy similar al de Wordpress en el mundo de los blogs y además pondría su granito de arena a la hora de desarrollar nuevos plugin para el popular CMS.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Un hurra por Google, feliz día de los Santos Inocentes&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4048424316706544255?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4048424316706544255/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4048424316706544255' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4048424316706544255'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4048424316706544255'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/los-blogger-de-google-se-fusionaran-con.html' title='Los blogger de Google se fusionarán con Joomla para combatir a Wordpress tras su unión con Microsoft Live Spaces'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TRm80O83KiI/AAAAAAAADZw/I-KQCMYVMJ4/s72-c/wordpress-joomla.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-756454019915175792</id><published>2010-12-27T10:50:00.002+01:00</published><updated>2010-12-27T11:01:29.971+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='exploit'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Un exploit cuela Spam a Google</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, vía &lt;a href="http://tolldr.blogspot.com/2010/12/peligroso-exploit-cuela-spam-en-google.html"&gt;Dr T&lt;/a&gt;, he leído la noticia de que Google ha tenido un pequeño percance con un exploit que ha conseguido incluir Spam en sus búsquedas.&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El problema ha sido detectado por la empresa de seguridad &lt;a href="http://sucuri.net/"&gt;Sucuri.net&lt;/a&gt;, que ha confirmado que circula por los buscadores un nuevo exploit que agrega un modulo nuevo a varios servidores webs Apache, y que podría retornar enlaces que contengan spam.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al parecer la mayor parte de las páginas web son dominios acabados en .edu, campo educativo, quizás porque los Hackers hayan pensado que son sitios web que reciben pocas actualizaciones y que podrían no eliminar el nuevo módulo en poco tiempo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo un listado de algunas webs que se han visto afectadas por el exploit.&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;www.jchs.edu&lt;/li&gt;&lt;li style="text-align: justify;"&gt;www.jmkac.org&lt;/li&gt;&lt;li style="text-align: justify;"&gt;www.legal-library.co.uk&lt;/li&gt;&lt;li style="text-align: justify;"&gt;www.thedigest.com&lt;/li&gt;&lt;li style="text-align: justify;"&gt;www.tumenprogram.org&lt;/li&gt;&lt;li style="text-align: justify;"&gt;www.uinteramericana.edu&lt;/li&gt;&lt;li style="text-align: justify;"&gt;www.umoncton.ca&lt;/li&gt;&lt;li style="text-align: justify;"&gt;www.unionsportsmen.org&lt;/li&gt;&lt;li style="text-align: justify;"&gt;www.uwest.edu&lt;/li&gt;&lt;li style="text-align: justify;"&gt;www.wcwonline.org&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-756454019915175792?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/756454019915175792/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=756454019915175792' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/756454019915175792'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/756454019915175792'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/un-exploit-cuela-spam-google.html' title='Un exploit cuela Spam a Google'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-858166219846146886</id><published>2010-12-26T00:04:00.000+01:00</published><updated>2010-12-26T00:04:00.043+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='posts de la semana'/><title type='text'>Posts de la semana en EbdC (20/12/2010-24/12/2010)</title><content type='html'>Lunes 20 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/un-empleado-abandona-google-para-crear.html"&gt;Un empleado abandona Google para crear Disconnect, extensión para navegadores que cura el malware "Facebook Connect"&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Martes 21 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/videos-del-disi-2010.html"&gt;Vídeos del DISI 2010&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Miércoles 22 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/las-doce-estafas-tecnologicas-de-la.html"&gt;Las doce estafas tecnológicas de la navidad 2010-2011&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Jueves 23 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/recopilacion-y-ranking-de-herramientas.html"&gt;Recopilación y ranking de herramientas de seguridad en el desarrollo software&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Viernes 24 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/esta-noche-es-nochebuena-y-manana.html"&gt;Esta noche es Nochebuena y mañana Navidad...&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-858166219846146886?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/858166219846146886/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=858166219846146886' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/858166219846146886'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/858166219846146886'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/posts-de-la-semana-en-ebdc-20122010.html' title='Posts de la semana en EbdC (20/12/2010-24/12/2010)'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7603669471413449593</id><published>2010-12-24T00:13:00.003+01:00</published><updated>2010-12-24T00:13:00.580+01:00</updated><title type='text'>Esta noche es Nochebuena y mañana Navidad...</title><content type='html'>&lt;div style="text-align: justify;"&gt;Esta noche es Nochebuena y mañana Navidad, dame las botas María que me voy a trabajar...!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, sí, en estos momentos estoy trabajando, pero esta tarde comienzo mis vacaciones. Me quedaré por Madrid con la familia y aprovecharé para descansar y recargar pilas, que hace falta.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Estos últimos meses han sido de locos para mí, con muchos proyectos, imagino que al igual que muchos de vosotros, así que no nos viene mal un pequeño paréntesis.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La semana que viene, si todo sigue su curso y no acabamos muy perjudicados tras este fin de semana festivo =), os tengo preparada una sorpresa en forma de lanzamiento de un proyecto de seguridad, que llevo preparando los últimos meses con mi amigo Pablo, del i64 Team.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Os adelanto que el proyecto no tiene nada que ver ni con Anubis, ni con ningún otro proyecto de los que os he hablado hasta ahora. Lo hemos decidido mantener en secreto para haceros a toda la comunidad de Internet un regalo por navidad, ¿a que somos majos?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Así que nada, hasta entonces os mantengo con la intriga y os deseo que paséis unas FELICES NAVIDADES A TODOS.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;P.D. Y aquí el villancico que esperabais en versión 2.0:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object width="480" height="385"&gt;&lt;embed src="http://www.youtube.com/v/DaeZJumyvfY?fs=1&amp;amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7603669471413449593?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7603669471413449593/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7603669471413449593' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7603669471413449593'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7603669471413449593'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/esta-noche-es-nochebuena-y-manana.html' title='Esta noche es Nochebuena y mañana Navidad...'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-2279263249143185711</id><published>2010-12-23T00:12:00.000+01:00</published><updated>2010-12-23T00:12:00.149+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='desarrollo'/><category scheme='http://www.blogger.com/atom/ns#' term='ingenieria del software'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='fabricas de software'/><title type='text'>Recopilación y ranking de herramientas de seguridad en el desarrollo software</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, en el post de hoy quería hablaros de una &lt;a href="http://www.fabricasdesoftware.es/herramientas/seguridad-en-el-desarrollo-software/"&gt;recopilación y ranking de herramientas&lt;/a&gt; que estamos realizando desde el portal &lt;a href="http://www.fabricasdesoftware.es/"&gt;www.fabricasdesoftware.es&lt;/a&gt; sobre distintas categorías referentes al desarrollo de software. La más interesante, de acuerdo a la temática de éste blog, es sin duda la categoría de seguridad en el desarrollo de software:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TRILxV9tNeI/AAAAAAAADY8/ZJEp9JEsVm0/s1600/fs1.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 377px; height: 400px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TRILxV9tNeI/AAAAAAAADY8/ZJEp9JEsVm0/s400/fs1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5553514232838698466" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En esta sección podréis &lt;a href="http://www.fabricasdesoftware.es/nuevas-entradas"&gt;&lt;b&gt;enviar herramientas&lt;/b&gt;&lt;/a&gt; que conozcáis o que hayáis utilizado referentes a la seguridad en el desarrollo de software. Encontraréis herramientas que hayan enviado otros usuarios y que podréis &lt;b&gt;votar&lt;/b&gt; y &lt;b&gt;comentar&lt;/b&gt;, para ir generando un ranking con las herramientas más votadas por los usuarios y del que iremos realizando diferentes publicaciones según vayan avanzando las votaciones.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Con éste ranking pretendemos focalizar en una única fuente de información todas las herramientas que puedan ser de utilizad a la hora de realizar algún tipo de desarrollo software.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TRINilbBRKI/AAAAAAAADZE/CqqMiR3ZWCQ/s1600/fs2.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 301px; height: 400px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TRINilbBRKI/AAAAAAAADZE/CqqMiR3ZWCQ/s400/fs2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5553516178313397410" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En el ranking entran tanto herramientas Open Source como propietarias, lo que si os agradeceríamos es que cuando nos enviéis una herramienta, redactéis en una a dos líneas los objetivos y funcionalidades de esa herramienta, junto con un enlace a su página web oficial (si dispone de ella).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TRIfXZc1fWI/AAAAAAAADZM/kAEQtiQgNoE/s1600/fs3.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 400px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TRIfXZc1fWI/AAAAAAAADZM/kAEQtiQgNoE/s400/fs3.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5553535777330527586" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Esperamos que os sea de utilidad la información compartida desde este portal.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aprovecho también el post para comentaros que he actualizado la página de &lt;a href="http://elblogdecalles.blogspot.com/p/herramientas-de-auditoria-de-seguridad.html"&gt;herramientas de auditoría de seguridad&lt;/a&gt; de mi blog y he añadido algunas secciones nuevas. Disfrutarlas!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-2279263249143185711?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/2279263249143185711/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=2279263249143185711' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2279263249143185711'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2279263249143185711'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/recopilacion-y-ranking-de-herramientas.html' title='Recopilación y ranking de herramientas de seguridad en el desarrollo software'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TRILxV9tNeI/AAAAAAAADY8/ZJEp9JEsVm0/s72-c/fs1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-590301893658823286</id><published>2010-12-22T00:05:00.001+01:00</published><updated>2010-12-22T00:05:00.536+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='estafa'/><title type='text'>Las doce estafas tecnológicas de la navidad 2010-2011</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TRC6LwKXaqI/AAAAAAAADY0/BNS1QPzWnM8/s1600/money.gif"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 278px; height: 384px;" src="http://1.bp.blogspot.com/_c6EYhkUKGik/TRC6LwKXaqI/AAAAAAAADY0/BNS1QPzWnM8/s400/money.gif" border="0" alt="" id="BLOGGER_PHOTO_ID_5553143051617528482" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Vía &lt;a href="http://www.abc.es/20101130/medios-redes/navidades-201011300836.html"&gt;ABC&lt;/a&gt; leo un artículo bastante interesante sobre un &lt;a href="http://blogs.mcafee.com/consumer/cyber-security-mom/the-12-scams-of-christmas-a-recipe-for-keeping-you-safe-online-this-holiday-season"&gt;informe realizado McAfee&lt;/a&gt; para mostrar cuales son las estafas tecnológicas que están más de moda estas navidades. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Os dejo a continuación los puntos mas importantes:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;1. Ofertas de iPad gratis&lt;/b&gt;. Sin duda es el gadget de moda y objeto de deseo de muchos de nosotros. Así que no es de extrañar que algunas páginas de dudosa credibilidad que venden on line equipos informáticos, ofrezcan un iPad como regalo a la compra, -previa solicitud del número de tarjeta de crédito-. Lógicamente el estafado nunca recibe el iPad.&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;2. Pedido de auxilio&lt;/b&gt;. Consiste en un mensaje de socorro de un supuesto familiar o amigo que se encuentra de "vacaciones" y al cual han robado; nuestro conocido solicita que le enviemos dinero por giro postal o transferencia electrónica para poder regresar a casa.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;3. Tarjetas de regalo falsas&lt;/b&gt;. Suele ser habitual en estas fechas, que las grandes cadenas de distribución pongan a la venta tarjetas de regalo por una cantidad determinada de euros para que el regalado pueda canjearlos en sus centros. Aprovechándose de esto, los criminales cibernéticos están comenzando a ofrecer a través de las redes sociales tarjetas de regalo falsas con el fin de robar la información y el dinero de los consumidores.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;4. Ofertas laborales&lt;/b&gt;. Las típicas ofertas laborales para "ganar mucho dinero" trabajando desde el hogar, aumentan en épocas de crisis y en fechas como la navidad. La mayoría solicitan información personal como la dirección de correo electrónico, dirección postal y número de seguridad social para acceder al trabajo falso.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;5. Mensajes de texto&lt;/b&gt;. El “smishing”, es una variedad del pishing que consiste en el envío de mensajes de texto (SMS) fraudulentos. Estos mensajes parecen provenir de su banco o de un comerciante minorista en línea y afirman que hay un problema con su cuenta y el usuario debe llamar a un número para confirmar su información de cuenta.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;6. Alquileres sospechosos&lt;/b&gt;. Muy habitual en Estados Unidos, durante las temporadas de mayor demanda de viajes, cuando los consumidores buscan en línea alquileres navideños convenientes, los cibercriminales publican sitios de alquiler falsos que solicitan pagos iniciales con tarjeta de crédito o giro postal.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;7. Préstamos pre aprobados&lt;/b&gt;. Otra modalidad frecuente de estafa online es la oferta de préstamos preaprobados y con bajo interés si el destinatario paga una tarifa de procesamiento, que lógicamante va directamente a los bolsillos del estafador.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;8. Saludos falsos&lt;/b&gt;. No tardarán en llegar a nuestro correo decenas de felicitaciones navideñas de amigos, familiares y compañeros de trabajo. Cuidado, porque algunas de ellas utilizan servicios de dudosa credibilidad, que en muchos casoscargan versiones falsas con enlaces a virus troyanos y otro tipo de malware en lugar de la felicitación.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;9. Subastas falsas&lt;/b&gt;. Nadie ofrece duros a cuatro pesetas. No lo olvides. Por eso, cuando encuentres sitios de subastas que ofrecen negocios demasiado buenos para ser reales, desconfía, y mucho, pues su objetivo principal será el robo de dinero e información.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;10. Donaciones&lt;/b&gt;. Aprovechando que en Navidad los sentimientos están a flor de piel, muchas organizaciones criminales que operan en internet, envían correos electrónicos que solicitan realizar donaciones de caridad de diverso tipo, como aquellas a favor de la infancia, adultos mayores o para ayudar a supuestos damnificados de una catástrofe ocurrida recientemente. Es importante saber detectar si estamos ante fuentes fehacientes o no.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;11. Protectores de pantalla&lt;/b&gt;. Al igual que ocurre con las tarjetas de felicitación, los protectores de pantalla, canciones y animaciones de temática navideña son una manera fácil para que los estafadores propaguen virus y otras amenazas cuando los enlaces vienen en un correo electrónico o un mensaje que parecen ser de un amigo.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;12. Wi-Fi en hoteles y aeropuertos&lt;/b&gt;. Para terminar, no olvidemos que durante la temporada navideña, muchas personas viajan y usan wi-fi gratuito en lugares como hoteles y aeropuertos. Esta es una ocasión para que los delincuentes “hackeen” las redes en busca de oportunidades para robar información del usuario desprevenido.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-590301893658823286?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/590301893658823286/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=590301893658823286' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/590301893658823286'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/590301893658823286'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/las-doce-estafas-tecnologicas-de-la.html' title='Las doce estafas tecnológicas de la navidad 2010-2011'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TRC6LwKXaqI/AAAAAAAADY0/BNS1QPzWnM8/s72-c/money.gif' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7500652482457829370</id><published>2010-12-21T00:16:00.002+01:00</published><updated>2010-12-21T00:16:00.406+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='eventos'/><title type='text'>Vídeos del DISI 2010</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, ya se encuentran disponibles los vídeos de las distintas charlas del DISI 2010 que se celebró en la Universidad Politécnica de Madrid el pasado día 30 de Noviembre y del que os hice un resumen que podéis encontrar &lt;a href="http://elblogdecalles.blogspot.com/2010/12/resumen-del-disi-2010.html"&gt;aquí&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Podéis ver los vídeos a continuación:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;b&gt;&lt;a href="http://www.youtube.com/watch?v=xbmfYROJCls"&gt;Vídeo 1: Inauguración&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;div style="text-align: center;"&gt;D. José Manuel Perales, D. Taher Elgamal, D. César Benavente, D. Jorge Ramió&lt;/div&gt;&lt;div style="text-align: center;"&gt;Duración 06:05 minutos. Vídeo producido por el GATE-UPM. Disponible en el Canal YouTube UPM.&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;b&gt;&lt;a href="http://www.youtube.com/watch?v=Fky7aBZxHZY"&gt;Video 2: eCommerce and Internet Security: the last 15 years and the next 15 years&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;div style="text-align: center;"&gt;Mr. Taher Elgamal (Axway - USA)&lt;/div&gt;&lt;div style="text-align: center;"&gt;01:41:36 hours. Video produced by UPM GATE, YouTube UPM Channel.&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;b&gt;&lt;a href="http://www.youtube.com/watch?v=41k0aTupUqM"&gt;Vídeo 3: Coloquio Esquema Nacional de Seguridad ENS y centros de respuesta a incidentes de seguridad&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;div style="text-align: center;"&gt;Participan D. Eduardo Carozo del CSIRT ANTEL, Uruguay, Dña. Chelo Malagón de RedIRIS, D. Javier Candau del Centro Criptológico Nacional y D. Marcos Gómez de INTECO. Modera Dña. Gemma Déler, Directora Adjunta Unidad TI de Applus+.&lt;/div&gt;&lt;div style="text-align: center;"&gt;Duración 01:07:16 horas. Vídeo producido por el GATE-UPM. Disponible en el Canal YouTube UPM.&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;b&gt;&lt;a href="http://www.youtube.com/watch?v=DIQ3AUPaO6k"&gt;Vídeo 4: Coloquio Atacando las Infraestructuras Críticas&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;div style="text-align: center;"&gt;Participan D. José Parada de Microsoft Ibérica, D. Juan Luis Rambla de Informática64 y D. Rubén Santamarta de Wintercore. Modera: D. Justo Carracedo, Catedrático EUITT - Cátedra UPM Applus+.&lt;/div&gt;&lt;div style="text-align: center;"&gt;Duración 01:17:38 horas. Vídeo producido por el GATE-UPM. Disponible en el Canal YouTube UPM.&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;b&gt;&lt;a href="http://www.youtube.com/watch?v=XpfMfyHmtXo"&gt;Vídeo 5: Clausura&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; "&gt;&lt;div style="text-align: center;"&gt;D. César Sanz, D. Taher Elgamal, Dña. Gemma Déler, D. Jorge Ramió&lt;/div&gt;&lt;div style="text-align: center;"&gt;Duración 06:33 minutos. Vídeo producido por el GATE-UPM. Disponible en el Canal YouTube UPM.&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7500652482457829370?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7500652482457829370/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7500652482457829370' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7500652482457829370'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7500652482457829370'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/videos-del-disi-2010.html' title='Vídeos del DISI 2010'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8755694963863970947</id><published>2010-12-20T00:09:00.000+01:00</published><updated>2010-12-20T00:10:54.493+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='firefox'/><category scheme='http://www.blogger.com/atom/ns#' term='navegadores web'/><category scheme='http://www.blogger.com/atom/ns#' term='facebook'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Un empleado abandona Google para crear Disconnect, extensión para navegadores que cura el malware "Facebook Connect"</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TQ5gnkhNH5I/AAAAAAAADYY/AAyysZjFaWA/s1600/disconnect2.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 293px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TQ5gnkhNH5I/AAAAAAAADYY/AAyysZjFaWA/s400/disconnect2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5552481623528513426" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TQ5gnkhNH5I/AAAAAAAADYY/AAyysZjFaWA/s1600/disconnect2.png"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, últimamente ando inmerso en un par de proyectos bastante interesantes y que pronto compartiré con todos vosotros. En ambos, estoy desarrollando sendos portales web, con el gestor de contenidos WordPress. Para evitar los engorros que producen los registros de los usuarios en los portales me pareció interesante agregar conectores desde Twitter y Facebook, para que los usuarios pudiesen registrarse en el portal con sus cuentas en las redes sociales. Hasta aquí todo bien. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Buscando plugins dí con uno de los mas utilizados en WordPress, "Facebook Connect", tras hacer diversas pruebas me di cuenta de que era malware puro, sin saber porque, si estaba logado en el navegador con mi cuenta de Facebook me auto-registraba en el portal y se logaba, ¿hola privacidad? No se si habrá gente que le ha ocurrido esto mismo, o habrá sido un problema puntual, pero por si acaso decidí eliminarlo inmediatamente, si hay algo que me parece realmente mal es obtener datos de gente que no los proporcione de manera voluntaria y con total conocimiento de ello. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por ello, tras ver lo que podrían estar haciendo conmigo mientras navego por internet, me pareció interesante buscar plugins para navegadores que bloqueen este tipo de conectores y fue cuando descubrí la extensión "&lt;a href="https://chrome.google.com/extensions/detail/ejpepffjfmamnambagiibghpglaidiec"&gt;Facebook Disconnect&lt;/a&gt;".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://byoogle.blogspot.com/"&gt;Brian Kennish&lt;/a&gt;, ex empleado de Google (desde hace 3 semanas), tras darse cuenta de este mismo hecho que os acabo de contar se puso manos a la obra para proteger los datos de las personas mientras navegan, y creó "Facebook Disconnect".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Facebook Disconnect es una extensión para navegadores que elimina el servicio Facebook Connect y su botón de todos los sitios web, evitando que pueda obtener información privada de los usuarios al navegar a través de sus cookies.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Este plugin alcanzó un gran éxito, con más de 50.000 descargas en la versión para Google Chrome. Y es por ello por lo que Brian decidió seguir adelante con el proyecto y abandonar Google hace 3 semanas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En &lt;a href="http://www.disconnectere.com/"&gt;el nuevo proyecto&lt;/a&gt; Brian Kennish ha desarrollado esta herramienta para bloquear la recolección de información hecha por empresas interesadas en saber información privada de los usuarios, como las redes sociales Facebook y Twitter o la gran Google, bloqueandoles las cookies del navegador. Podéis descargarla desde la web: &lt;a href="http://www.disconnectere.com/"&gt;http://www.disconnectere.com/&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Disconnect está disponible para &lt;a href="http://www.google.com/chrome?hl=es"&gt;Google Chrome&lt;/a&gt; y &lt;a href="http://www.rockmelt.com/"&gt;RockMelt&lt;/a&gt;, pero pronto se lanzarán las versiones de Safari y Firefox.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo un ejemplo sobre su funcionamiento contra mi blog (promesa que yo voluntariamente no obtengo datos de nadie =) ):&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TQ5hNyM4JCI/AAAAAAAADYg/Eh9ynN-_t78/s1600/disconnect.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 190px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TQ5hNyM4JCI/AAAAAAAADYg/Eh9ynN-_t78/s400/disconnect.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5552482280036377634" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si os fijáis bloquea también los botones de compartir en Facebook y Twitter que tengo en la parte superior de cada post.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Descargas:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="https://chrome.google.com/extensions/detail/ejpepffjfmamnambagiibghpglaidiec"&gt;Facebook Disconnect&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://chrome.google.com/extensions/detail/jeoacafpbcihiomhlakheieifhpjdfeo"&gt;Disconnect&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8755694963863970947?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8755694963863970947/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8755694963863970947' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8755694963863970947'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8755694963863970947'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/un-empleado-abandona-google-para-crear.html' title='Un empleado abandona Google para crear Disconnect, extensión para navegadores que cura el malware &quot;Facebook Connect&quot;'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_c6EYhkUKGik/TQ5gnkhNH5I/AAAAAAAADYY/AAyysZjFaWA/s72-c/disconnect2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4217884848295118058</id><published>2010-12-19T13:47:00.002+01:00</published><updated>2010-12-19T13:53:16.565+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='posts de la semana'/><title type='text'>Posts de la semana en EbdC (14/12/2010-18/12/2010)</title><content type='html'>Lunes 14 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/anuncio-eset-nod32-smart-security-4.html"&gt;Anuncio ESET NOD32 Smart Security 4&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Martes 15 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/vas-participar-en-la-hacker-cup.html"&gt;¿Vas a participar en la Hacker Cup?s&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Miércoles 8 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/y-ahora-le-toca-el-turno-de-los-ddos.html"&gt;Y ahora le toca el turno de los DDoS a los fax de las compañías en contra de Wikileaks&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Jueves 16 de diciembre de 2010&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/la-ley-sinde-sera-publicada-antes-de.html"&gt;La Ley "Sinde" será publicada antes de fin de año&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Viernes 17 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/publicada-la-version-30-de-la.html"&gt;Publicada la versión 3.0 de la metodología OSSTMM&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Sábado 18 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/una-honey-pot-rubia-de-21-anos.html"&gt;Una Honey Pot rubia de 21 años, demuestra que el 94% de los usuarios son vulnerables en las redes sociales&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4217884848295118058?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4217884848295118058/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4217884848295118058' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4217884848295118058'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4217884848295118058'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/posts-de-la-semana-en-ebdc-14122010.html' title='Posts de la semana en EbdC (14/12/2010-18/12/2010)'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7729481855227461221</id><published>2010-12-18T11:15:00.003+01:00</published><updated>2010-12-18T11:44:01.691+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Una Honey Pot rubia de 21 años, demuestra que el 94% de los usuarios son vulnerables en las redes sociales</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TQyQUUs6K_I/AAAAAAAADYI/TPXu41htGr0/s1600/fb.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 310px; height: 292px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TQyQUUs6K_I/AAAAAAAADYI/TPXu41htGr0/s320/fb.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5551971119469833202" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, la empresa Bit Defender lleva un tiempo realizando un peculiar estudio sobre las redes sociales, en este caso sobre Facebook, para demostrar la ingenuidad de sus usuarios que podrían caer en distintos ataques de Ingeniería Social de una manera bastante sencilla.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En el estudio se creó un perfil falso en Facebook, de una joven y atractiva rubia de 21 años, un pequeño pero potente Honey Pot, que envió 2000 solicitudes "al azar" a 1000 hombres y 1000 mujeres, para comprobar si los usuarios aceptarían a una extraña como amiga. La verdad y siendo sinceros, no se cuanto ha habido de azar ya que el 86% de los usuarios crédulos que aceptaron ser amigos del perfil falso provienen de la industria tecnológica, y el 31% de ellos trabajan en seguridad informática (y conozco a algunos, yo no tranquilos =P)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En la muestra de usuarios se incluyeron edades que oscilaron entre 17 y 65 años, con una edad media de 27,3 años.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tras una semana en funcionamiento, la joven rubia tuvo un rotundo éxito con 1.872 solicitudes aceptadas de las 2000.&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los usuarios que aceptaron las solicitudes se podrían categorizar de la siguiente manera:&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;Nivel 1: usuarios muy crédulos:&lt;/b&gt; aceptan la amistad sin preguntas.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;Nivel 2: Los usuarios crédulos:&lt;/b&gt; aceptan la amistad después de una o dos conversaciones online.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;Nivel 3: usuarios escépticos:&lt;/b&gt; aceptan la amistad después de entre 3 y 5 conversaciones online.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;Nivel 4:&lt;/b&gt; Los usuarios que no aceptan desconocidos.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Tras el estudio se le preguntó a los usuarios su motivación para aceptar a la chica y aquí están las respuestas: &lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;ol&gt;&lt;li style="text-align: justify;"&gt;53%: "un hermoso rostro"&lt;/li&gt;&lt;li style="text-align: justify;"&gt;17%: "una cara conocida aunque no recuerdo donde la he conocido"&lt;/li&gt;&lt;li style="text-align: justify;"&gt;24%: "una persona que trabaja en la misma industria"&lt;/li&gt;&lt;li style="text-align: justify;"&gt;6%: "un perfil interesante".&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para rematar la faena se seleccionaron 20 personas de las que aceptaron la solicitud para mantener una conversación "privada" con la joven rubia por escrito. Curiosamente tras una media hora alrededor de un 10%, es decir, 2 personas, ya habían revelado datos sensibles como su dirección, número de teléfono, nombre de la madre y el padre, información utilizable para los servicios de "¿olvidó su contraseña?".&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tras 2 horas de conversación el 73% de los usuarios había revelado información privada de su empresa como su lugar de trabajo, planes estratégicos, tecnologías que utilizaban y un largo etcétera.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La conclusión del estudio es clara, la ingenuidad de los usuarios les podría hacer vulnerables a ataques de Ingeniería Social, cuya eficiencia es directamente proporcional a la belleza de su foto de perfil =), que nos haría bajar el nivel de seguridad de "nuestro firewall" y de ahí podrían colarnos ciertos correos con malware, utilizar toda la información que nos han sacado para intentar recuperar nuestras contraseñas, etc. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Así que ya sabéis el dicho, no os fieis de las rubias =). Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7729481855227461221?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7729481855227461221/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7729481855227461221' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7729481855227461221'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7729481855227461221'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/una-honey-pot-rubia-de-21-anos.html' title='Una Honey Pot rubia de 21 años, demuestra que el 94% de los usuarios son vulnerables en las redes sociales'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TQyQUUs6K_I/AAAAAAAADYI/TPXu41htGr0/s72-c/fb.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1253903994176540530</id><published>2010-12-17T00:08:00.000+01:00</published><updated>2010-12-17T00:09:04.443+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='owasp'/><category scheme='http://www.blogger.com/atom/ns#' term='osstmm'/><title type='text'>Publicada la versión 3.0 de la metodología OSSTMM</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, recientemente ha sido publicada la &lt;a href="http://www.isecom.org/mirror/OSSTMM.3.pdf"&gt;versión 3.0 de la metodología OSSTMM&lt;/a&gt;, Open Source Security Testing Methodology Manual, que junto con &lt;a href="http://www.owasp.org/images/8/80/Gu%C3%ADa_de_pruebas_de_OWASP_ver_3.0.pdf"&gt;OWASP&lt;/a&gt; es uno de los estándares más completos utilizados en Auditorías de Seguridad. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;Creada por &lt;a href="http://en.wikipedia.org/wiki/Pete_Herzog"&gt;Pete Herzog&lt;/a&gt; y realizada con el trabajo de 150 profesionales, OSSTMM describe las fases que deben seguirse en una auditoría de seguridad de la información.&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TQolDUkhEGI/AAAAAAAADYA/axFCa_cxnPg/s1600/osstmm.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 289px; height: 400px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TQolDUkhEGI/AAAAAAAADYA/axFCa_cxnPg/s400/osstmm.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5551290229679263842" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Puedes descargar la última versión de la metodología OSSTMM desde &lt;a href="http://www.isecom.org/mirror/OSSTMM.3.pdf"&gt;aquí&lt;/a&gt;. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Recordaros también que en el apartado "&lt;a href="http://elblogdecalles.blogspot.com/p/normas-y-modelos.html"&gt;Normas y Modelos&lt;/a&gt;" del blog encontraréis información en detalle de las metodologías nombradas en el post y de la serie de normas ISO/IEC 27000.&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1253903994176540530?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1253903994176540530/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1253903994176540530' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1253903994176540530'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1253903994176540530'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/publicada-la-version-30-de-la.html' title='Publicada la versión 3.0 de la metodología OSSTMM'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TQolDUkhEGI/AAAAAAAADYA/axFCa_cxnPg/s72-c/osstmm.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-299259038588275076</id><published>2010-12-16T00:13:00.000+01:00</published><updated>2010-12-16T00:13:54.202+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='legalidad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='sgae'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><title type='text'>La Ley "Sinde" será publicada antes de fin de año</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TQjeEPkk_-I/AAAAAAAADX4/e5HK9PKYbAU/s1600/no.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 250px; height: 250px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TQjeEPkk_-I/AAAAAAAADX4/e5HK9PKYbAU/s400/no.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5550930705214930914" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, como sabéis hace unos meses el gobierno español "lanzó" la disposición final primera en el marco de la Ley de Economía Sostenible, "&lt;b&gt;La Ley Sinde&lt;/b&gt;", para poder cerrar webs de forma administrativa, es decir, las que les parecen. La ley generó un gran rechazo entre la comunidad de Internet, que llevó a muchos importantes bloggers y dueños de webs a intervenir en telediarios y programas de debate.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tras unos meses en el olvido, parece ser según cuentan en &lt;a href="http://noticias.lainformacion.com/espana/el-congreso-aprobara-de-forma-expres-la-ley-sinde_NFJ6eWkVV83K0f7i7Q9R21/#comentarios"&gt;lainformacion.com&lt;/a&gt;, que la ley va a ser aprobada de manera &lt;b&gt;EXPRÉS&lt;/b&gt;, para no dar tiempo a debates. Probablemente antes de fin de año (y quedan únicamente 15 días).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las enmiendas presentadas a esta ley serían presuntamente debatidas en una única sesión de la Comisión de Economía y de ahí la ley iría al Senado sin pasar por Pleno.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.adslzone.net/article5083-sinde-prefiere-no-hacer-declaraciones-sobre-las-presiones-de-eeuu-para-acabar-con-el-p2p-en-espana.html"&gt;Wikileaks evidenció que el gobierno español había sido presionado por EEUU para que acelerase la generación de una ley "anti-descargas"&lt;/a&gt; y parece ser que con cierto éxito. Hecho que se vió ayudado por &lt;a href="http://noticias.lainformacion.com/espana/los-grupos-se-olvidan-de-la-ley-sinde-apenas-presentan-enmiendas-para-mejorarla_5bk5hYvqL31hGWhTi6MNl7/"&gt;la falta de enmiendas para mejorar la Ley Sinde&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al gobierno español no le interesa la libertad en la red y harán todo lo posible por censurar todo lo que moleste a &lt;a href="http://www.sgae.es/"&gt;sus amistades&lt;/a&gt;. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-299259038588275076?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/299259038588275076/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=299259038588275076' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/299259038588275076'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/299259038588275076'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/la-ley-sinde-sera-publicada-antes-de.html' title='La Ley &quot;Sinde&quot; será publicada antes de fin de año'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TQjeEPkk_-I/AAAAAAAADX4/e5HK9PKYbAU/s72-c/no.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-504821755808381846</id><published>2010-12-15T00:10:00.000+01:00</published><updated>2010-12-15T00:10:00.769+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Y ahora le toca el turno de los DDoS a los fax de las compañías en contra de Wikileaks</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TQeAOSoGKBI/AAAAAAAADXg/06VTM4pSBg8/s1600/fax.jpg"&gt;&lt;img style="text-align: justify;float: left; margin-top: 0px; margin-right: 10px; margin-bottom: 10px; margin-left: 0px; cursor: pointer; width: 250px; height: 233px; " src="http://1.bp.blogspot.com/_c6EYhkUKGik/TQeAOSoGKBI/AAAAAAAADXg/06VTM4pSBg8/s320/fax.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5550546048763963410" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;El grupo Anonymous, encabezado por 4Chan (&lt;a href="http://elblogdecalles.blogspot.com/2010/12/4chan-el-autor-de-los-ataques-ddos-sgae.html"&gt;¿o Alex Tapanaris...?&lt;/a&gt;), y que dirigen la ya conocida como &lt;a href="http://en.wikipedia.org/wiki/Operation_Payback"&gt;Operación Payback&lt;/a&gt; (en la que actualmente se ha atacado a Visa, MasterCard International y PayPal) han encontrado una nueva manera de fastidiar a las corporaciones que han rechazado prestar sus servicios a WikiLeaks, los ataques de DDos a sus faxes. &lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para ello, Anonymous ha publicado los números de fax de media docena de corporaciones, para que voluntarios envíen documentos de forma masiva a través de servicios online gratuitos de envío de fax como MyFax.com o FaxZero.com. &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Nada parece parar al grupo Anonymous, aunque de momento parece ser que ya han &lt;b&gt;&lt;a href="http://www.csospain.es/Detenido-un-adolescente-holandes-por-los-ataques-e/seccion-actualidad/noticia-103446"&gt;detenido a uno de sus miembros&lt;/a&gt;&lt;/b&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-504821755808381846?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/504821755808381846/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=504821755808381846' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/504821755808381846'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/504821755808381846'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/y-ahora-le-toca-el-turno-de-los-ddos.html' title='Y ahora le toca el turno de los DDoS a los fax de las compañías en contra de Wikileaks'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TQeAOSoGKBI/AAAAAAAADXg/06VTM4pSBg8/s72-c/fax.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-9173070536774927033</id><published>2010-12-14T00:13:00.000+01:00</published><updated>2010-12-14T00:34:33.157+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>¿Vas a participar en la Hacker Cup?</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TQYsvl3_tCI/AAAAAAAADXY/4ul5C0BRqtI/s1600/hacker-cup.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 267px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TQYsvl3_tCI/AAAAAAAADXY/4ul5C0BRqtI/s320/hacker-cup.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5550172786913162274" /&gt;&lt;/a&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, Facebook ha anunciado una nueva competición para el próximo año 2011 llamada &lt;a href="http://www.facebook.com/hackercup"&gt;Hacker Cup&lt;/a&gt; para encontrar al mejor "&lt;i&gt;&lt;b&gt;hacker&lt;/b&gt;&lt;/i&gt;" del mundo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El torneo consistirá en una serie de problemas de programación, que deberán resolverse contrareloj. El concurso tendrá tres rondas y los 25 hackers más destacados se trasladarán a la sede de Facebook para la final.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El ganador obtendrá el título de "campeón del mundo" y 5.000 dólares, el segundo recibirá 2.000 dólares y el tercero 1.000 dólares. El resto de los 25 finalistas tendrán un premio de 100 dólares.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La inscripción comienza el próximo lunes 20 de diciembre y la primera fase a principios de 2011.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Vas a participar en la Hacker Cup?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-9173070536774927033?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/9173070536774927033/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=9173070536774927033' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/9173070536774927033'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/9173070536774927033'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/vas-participar-en-la-hacker-cup.html' title='¿Vas a participar en la Hacker Cup?'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TQYsvl3_tCI/AAAAAAAADXY/4ul5C0BRqtI/s72-c/hacker-cup.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1837459560345236480</id><published>2010-12-13T00:04:00.003+01:00</published><updated>2010-12-13T00:12:24.141+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><title type='text'>Anuncio ESET NOD32 Smart Security 4</title><content type='html'>&lt;div style="text-align: justify;"&gt;Como aficionado al desarrollo de videojuegos y películas 3D, con unas cuantas horas de 3ds max y XNA a la espalda, me ha encantado el nuevo anuncio del antivirus de &lt;a href="http://www.eset.es/"&gt;ESET&lt;/a&gt;, &lt;a href="http://www.eset.es/productos/eset-nod32-antivirus"&gt;NOD32 Smart Security 4&lt;/a&gt;. Os lo dejo a continuación para que lo disfrutéis. No se los antivirus, pero desde luego en publicidad se lo curran y mucho:&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object width="480" height="385"&gt;&lt;embed src="http://www.youtube.com/v/ZvZQ7E63JVE?fs=1&amp;amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1837459560345236480?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1837459560345236480/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1837459560345236480' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1837459560345236480'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1837459560345236480'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/anuncio-eset-nod32-smart-security-4.html' title='Anuncio ESET NOD32 Smart Security 4'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-2537626083590858204</id><published>2010-12-12T13:41:00.002+01:00</published><updated>2010-12-12T13:50:46.267+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='posts de la semana'/><title type='text'>Posts de la semana en EbdC (6/12/2010-12/12/2010)</title><content type='html'>Lunes 6 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/las-vulnerabilidades-mas-destacadas-de.html"&gt;Las vulnerabilidades más destacadas de 2010&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Martes 7 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/wikileaks-especial-multimedia-sobre-las.html"&gt;Wikileaks, especial multimedia sobre las filtraciones&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Miércoles 8 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/te-fias-de-tu-equipo-de-desarrollo-de.html"&gt;¿Te fías de tu equipo de desarrollo de software?&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Jueves 9 de diciembre de 2010&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/encuesta-cuando-desarrollais-software.html"&gt;Encuesta: ¿Cuando desarrolláis software seguís buenas prácticas de seguridad?&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Viernes 10 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/las-empresas-espanolas-lideres-en.html"&gt;Las empresas españolas líderes en medidas de seguridad informática&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Sábado 11 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/wikileaks-y-las-acciones-contra-julian.html"&gt;Wikileaks y las acciones contra Julian Assange explicadas en un divertido vídeo en 3D al estilo Sims&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domingo 12 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/4chan-el-autor-de-los-ataques-ddos-sgae.html"&gt;¿4Chan, el autor de los ataques DDoS a SGAE, MasterCard, Visa y PayPal podría llamarse Alex Tapanaris?&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-2537626083590858204?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/2537626083590858204/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=2537626083590858204' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2537626083590858204'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2537626083590858204'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/posts-de-la-semana-en-ebdc-6122010.html' title='Posts de la semana en EbdC (6/12/2010-12/12/2010)'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1259546236786866701</id><published>2010-12-12T10:47:00.008+01:00</published><updated>2010-12-12T14:02:09.850+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirateria'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>¿4Chan, el autor de los ataques DDoS a SGAE, MasterCard, Visa y PayPal podría llamarse Alex Tapanaris?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, hace unas horas comenzó a correr el rumor de que la &lt;a href="http://dump.no/files/467072ba2a42/ANONOPS_The_Press_Release.pdf"&gt;última nota de prensa&lt;/a&gt; publicada por 4Chan y el grupo an0nymous, autor de los ataques DDoS a SGAE, y a MasterCard, Visa y PayPal "en apoyo a Wikileaks", podrían contener metadatos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Qué significa esto? Qué por un descuido podrían haber dejado las huellas necesarias en el documento como para poder encontrarle.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://3.bp.blogspot.com/_c6EYhkUKGik/TQSbHOQ01UI/AAAAAAAADXI/4nSS1J43v8g/s400/alex_tapanaris0.jpg" style="cursor:pointer; cursor:hand;width: 400px; height: 300px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5549731189217350978" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;He realizado un escaneo al documento con &lt;b&gt;&lt;a href="http://elblogdecalles.blogspot.com/p/anubis.html"&gt;Anubis v1.1&lt;/a&gt;&lt;/b&gt; y esto es lo que ha aparecido:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://2.bp.blogspot.com/_c6EYhkUKGik/TQSbzcja-YI/AAAAAAAADXQ/UBt7IN7ivi8/s400/alex_tapanaris.jpg" style="cursor:pointer; cursor:hand;width: 400px; height: 299px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5549731948967688578" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;4Chan podría llamarse &lt;b&gt;Alex Tapanaris&lt;/b&gt; y haber escrito el documento con &lt;b&gt;Open Office&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ahora llegan las cuatro preguntas del millón. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;¿Habrá puesto estos datos para despistar?¿un cebo? &lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;¿Erán sus datos reales? &lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;¿Es 4Chan o es otro miembro de An0nymous?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;O... ¿Era el PC de otro?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;¿Vosotros que opináis? Saludos&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1259546236786866701?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1259546236786866701/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1259546236786866701' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1259546236786866701'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1259546236786866701'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/4chan-el-autor-de-los-ataques-ddos-sgae.html' title='¿4Chan, el autor de los ataques DDoS a SGAE, MasterCard, Visa y PayPal podría llamarse Alex Tapanaris?'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TQSbHOQ01UI/AAAAAAAADXI/4nSS1J43v8g/s72-c/alex_tapanaris0.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-6674104185983781221</id><published>2010-12-11T01:23:00.001+01:00</published><updated>2010-12-11T01:23:00.484+01:00</updated><title type='text'>Wikileaks y las acciones contra Julian Assange explicadas en un divertido vídeo en 3D al estilo Sims</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, a continuación os dejo un interesante vídeo sobre las acciones tomadas contra Julian Assange resumidas en una simulación al más puro estilo Sims. Disfrutarla:&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object width="640" height="385"&gt;&lt;embed src="http://www.youtube.com/v/iw7j_c2nTHM?fs=1&amp;amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="640" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-6674104185983781221?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/6674104185983781221/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=6674104185983781221' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6674104185983781221'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6674104185983781221'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/wikileaks-y-las-acciones-contra-julian.html' title='Wikileaks y las acciones contra Julian Assange explicadas en un divertido vídeo en 3D al estilo Sims'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4363515849145342624</id><published>2010-12-10T00:07:00.000+01:00</published><updated>2010-12-10T00:07:00.843+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='estudio'/><title type='text'>Las empresas españolas líderes en medidas de seguridad informática</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TQE_jGi-AxI/AAAAAAAADXA/DCmyRv6KjiQ/s1600/eurostat.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 284px; height: 129px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TQE_jGi-AxI/AAAAAAAADXA/DCmyRv6KjiQ/s320/eurostat.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5548786088182416146" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, ayer publicó &lt;a href="http://www.eleconomista.es/"&gt;eleconomista.es&lt;/a&gt; &lt;a href="http://www.eleconomista.es/internet/noticias/2668191/12/10/Las-empresas-espanolas-lideres-en-medidas-de-seguridad-informatica-.html"&gt;una noticia&lt;/a&gt; sobre el estado de las medidas de seguridad en las empresas españolas de un estudio realizado por la oficina de estadística de la Unión Europea, &lt;a href="http://epp.eurostat.ec.europa.eu/portal/page/portal/eurostat/home/"&gt;Eurostat&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Según el estudio España ocuparía el cuarto puesto dentro del ranking en el uso de sistemas de seguridad, entre los que se incluyen contraseñas fuertes y dispositivos de identificación de usuarios.&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El 63% de las empresas españolas emplearon en 2009 este tipo de soluciones, lo que nos sitúa por encima de la media del 50% del resto de Europa y en un interesante cuarto puesto, superados únicamente por Italia, a la cabeza con un 66%, e Irlanda y Eslovenia, con un 64%, respectivamente.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La cola de esta lista la ocupan Eslovaquia (20%), Hungría (24%) y Rumanía (29%).&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4363515849145342624?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4363515849145342624/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4363515849145342624' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4363515849145342624'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4363515849145342624'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/las-empresas-espanolas-lideres-en.html' title='Las empresas españolas líderes en medidas de seguridad informática'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TQE_jGi-AxI/AAAAAAAADXA/DCmyRv6KjiQ/s72-c/eurostat.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8848127245434901663</id><published>2010-12-09T01:00:00.002+01:00</published><updated>2010-12-09T01:00:04.574+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='encuesta'/><category scheme='http://www.blogger.com/atom/ns#' term='desarrollo'/><category scheme='http://www.blogger.com/atom/ns#' term='software'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Encuesta: ¿Cuando desarrolláis software seguís buenas prácticas de seguridad?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Continuando con las encuestas para comprobar la seguridad de las organizaciones, y que comenzamos hace un par de semanas con la &lt;a href="http://elblogdecalles.blogspot.com/2010/11/encuesta-en-vuestra-organizacion-se.html"&gt;encuestra sobre Firecall ID&lt;/a&gt;. Hoy me gustaría haceros la siguiente pregunta, ¿Cuando desarrolláis software seguís buenas prácticas de seguridad?:&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object type="application/x-shockwave-flash" data="http://static.99widgets.com/polls/swf/poll.swf?id=28970:1&amp;amp;lang=es" width="450" height="218"&gt;&lt;/object&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8848127245434901663?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8848127245434901663/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8848127245434901663' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8848127245434901663'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8848127245434901663'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/encuesta-cuando-desarrollais-software.html' title='Encuesta: ¿Cuando desarrolláis software seguís buenas prácticas de seguridad?'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4739956464157176972</id><published>2010-12-08T01:13:00.000+01:00</published><updated>2010-12-08T01:14:00.487+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='java'/><category scheme='http://www.blogger.com/atom/ns#' term='pirateria'/><category scheme='http://www.blogger.com/atom/ns#' term='.net'/><category scheme='http://www.blogger.com/atom/ns#' term='dotNet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='c#'/><title type='text'>¿Te fías de tu equipo de desarrollo de software?</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TP6gw-_rTlI/AAAAAAAADW4/RQA1I45m_Tk/s1600/cd.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 150px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TP6gw-_rTlI/AAAAAAAADW4/RQA1I45m_Tk/s200/cd.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5548048554371272274" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, el otro día oía, no recuerdo donde, la experiencia de un jefe de proyectos con su equipo de desarrollo. El jefe de equipo, comentaba que no se fiaba mucho de sus desarrolladores, y pensaba que podrían estar implementando puertas traseras en el software que desarrollaban.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El tema es serio, ¿que intereses puede haber detrás de los desarrolladores para hacer estas modificaciones al software que no formaban parte de los requisitos iniciales del proyecto?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En este caso se abren una gran cantidad de caminos, empleados contratados/sobornados por empresas de la competencia para obtener información del software de nuestra empresa, empleados enfadados por sus malas condiciones laborales y/o bajos sueldos, que quieren tener un clavo al que agarrarse para realizar un posible chantaje, también puede darse la posibilidad de que se utilicen para piratear el software y distribuirlo ilegalmente por Internet y un largo etcétera.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ante estos casos, mi recomendación es que se analice el código fuente de todas las aplicaciones. Probablemente los desarrolladores no nos facilitarán el código fuente "maligno" para que no podamos pillarles, por lo que no nos quedará otra que hacer &lt;a href="http://en.wikipedia.org/wiki/Reverse_engineering"&gt;reversing&lt;/a&gt;, y decompilar los ejecutables finales llevados a producción para intentar averiguar que hacen.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por ejemplo, para decompilar programas desarrollados en .Net yo suelo usar &lt;a href="http://www.remotesoft.com/dotexplorer/"&gt;Remotesoft .Net Explorer&lt;/a&gt;. En caso de que el código no haya sido ofuscado, nos mostrará de una manera muy clara el contenido del programa.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://1.bp.blogspot.com/_c6EYhkUKGik/TP6PrzgBuqI/AAAAAAAADWg/4_aefvrPnxg/s400/dotexplorer_decompiler.jpg" style="cursor:pointer; cursor:hand;width: 400px; height: 333px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5548029773688715938" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Remotesoft .Net Explorer también permite ofuscar el código fuente y visualizar metadatos a bajo nivel. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para Java se puede usar &lt;a href="http://java.decompiler.free.fr/"&gt;Java Decompiler&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al hilo de los ofuscadores, aunque nuestra labor en este post sea la contraria, comentaros otro ofuscador de código fuente para .Net, &lt;a href="http://www.foss.kharkov.ua/g1/projects/eazfuscator/dotnet/Default.aspx"&gt;Eazfuscator&lt;/a&gt;, es muy sencillo de utilizar y efectivo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://3.bp.blogspot.com/_c6EYhkUKGik/TP6RTjaIFCI/AAAAAAAADWo/6vqIwAYXpkY/s400/EazOfuscator.PNG" style="cursor:pointer; cursor:hand;width: 308px; height: 201px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5548031556075394082" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Otros ofuscadores interesantes:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://msdn.microsoft.com/es-es/library/ms227240(VS.90).aspx"&gt;Dotfuscator Community Edition&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.red-gate.com/products/smartassembly/index.htm"&gt;Smartassembly&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.eziriz.com/dotnet_reactor.htm"&gt;Reactor de .NET&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se que muchos se estarán preguntando si existen herramientas automáticas que puedan analizar si un software contiene código peligroso, pero a menos que contenga en su código fuente una parte de algún código que sean capaces de reconocer antivirus y similares, porque haya sido previamente estudiado y recogido en una base de datos (basados en firma), esto será casi imposible. Lo que si es posible utilizar, aunque no abundan mucho, son herramientas que midan la seguridad de nuestros desarrollos software, en busca de posibles vulnerabilidades por &lt;a href="http://es.wikipedia.org/wiki/Desbordamiento_de_b%C3%BAfer"&gt;Buffer Overflow&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL"&gt;inyecciones de código SQL&lt;/a&gt;, etc. Por ejemplo, algunas herramientas que pueden ser útiles para analizar este tipo de vulnerabilidades son &lt;a href="http://findbugs.sourceforge.net/"&gt;FindBugs&lt;/a&gt;, &lt;a href="http://www.owasp.org/index.php/Category:OWASP_LAPSE_Project"&gt;Lapse&lt;/a&gt; o &lt;a href="http://pmd.sourceforge.net/"&gt;PMD&lt;/a&gt; pero de ellas os hablaré en próximos posts.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4739956464157176972?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4739956464157176972/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4739956464157176972' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4739956464157176972'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4739956464157176972'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/te-fias-de-tu-equipo-de-desarrollo-de.html' title='¿Te fías de tu equipo de desarrollo de software?'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TP6gw-_rTlI/AAAAAAAADW4/RQA1I45m_Tk/s72-c/cd.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7263243782885789101</id><published>2010-12-07T00:32:00.000+01:00</published><updated>2010-12-07T00:32:10.011+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Wikileaks, especial multimedia sobre las filtraciones</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, hoy os traigo una animación multimedia muy ilustrativa que he visto en &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1330437"&gt;lanacion.com.ar&lt;/a&gt; sobre las filtraciones de Wikileaks. La podéis encontrar a continuación:&lt;/div&gt;&lt;br /&gt;&lt;iframe frameborder="0" width="620" height="591" scrolling="no" src="http://especiales.lanacion.com.ar/multimedia/proyectos/10/11/wikileaks/embed_wiki.htm"&gt;&lt;/iframe&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7263243782885789101?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7263243782885789101/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7263243782885789101' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7263243782885789101'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7263243782885789101'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/wikileaks-especial-multimedia-sobre-las.html' title='Wikileaks, especial multimedia sobre las filtraciones'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1160334288798547251</id><published>2010-12-06T01:01:00.001+01:00</published><updated>2010-12-06T01:01:01.008+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirateria'/><category scheme='http://www.blogger.com/atom/ns#' term='internet explorer'/><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='iphone'/><category scheme='http://www.blogger.com/atom/ns#' term='ipad'/><title type='text'>Las vulnerabilidades más destacadas de 2010</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TPwL3UNJoxI/AAAAAAAADWY/i8lslEReN2Y/s1600/sc_magazine.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 98px; height: 80px;" src="http://1.bp.blogspot.com/_c6EYhkUKGik/TPwL3UNJoxI/AAAAAAAADWY/i8lslEReN2Y/s400/sc_magazine.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5547321885958185746" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, ahora que se va acercando el fin de año es hora de recapitular que ha sido lo más destacado del año. La revista &lt;a href="http://www.scmagazineus.com/stuxnet-to-gonzalez-to-snoop-the-year-in-lists/article/191807/"&gt;SC Magazine&lt;/a&gt; ha publicado un artículo en el que recopila cuales han sido las vulnerabilidades más destacadas en el campo de la seguridad informática y que procedo a resumiros a continuación:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.idg.es/dealerworld/Stuxnet_-__una-amenaza-creada-para-interferir-en-e/seccion-actualidad/noticia-102633"&gt;Vulnerabilidades de Stuxnet&lt;/a&gt;: cuatro 0-day en Windows explotados por Stuxnet.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.mcafee.com/us/threat_center/operation_aurora.html"&gt;Operación Aurora&lt;/a&gt;: vulnerabilidad en Internet Explorer que permitió troyanizar a Google, entre otras organizaciones y que detectó McAfee.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.opensecurity.es/vulnerabilidad-xss-en-twitter/"&gt;XSS en Twitter&lt;/a&gt;: Medio millón de usuarios infectados por un gusano gracias a esta vulnerabilidad en Twitter.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://hackplayers.blogspot.com/2010/06/nuevo-0-day-en-el-centro-de-ayuda-de.html"&gt;Vulnerabilidad en el Centro de Ayuda de Microsoft&lt;/a&gt;:  permitió ejecutar comandos arbitrarios en un equipo vulnerable.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.securityfocus.com/brief/1049"&gt;Fallo en  Adobe PDF Reader&lt;/a&gt;: permitió expandir el &lt;a href="http://elblogdecalles.blogspot.com/2010/11/la-venta-de-informacion-personal-en-el.html"&gt;troyano Zeus&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.scmagazineus.com/critical-flaws-discovered-in-widely-used-embedded-os/article/176297/"&gt;Defectos en VxWorks&lt;/a&gt;: dos vulnerabilidades críticas en &lt;a href="http://es.wikipedia.org/wiki/VxWorks"&gt;VxWorks&lt;/a&gt;, el sistema operativo basado en UNIX para sistemas embebidos que llevan los aviones C-130 Hercules, los vehículos de exploración enviados a Marte, equipos de telecomunicaciones, etc.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://seguinfo.wordpress.com/2010/08/06/vulnerabilidad-en-el-autocompletar-en-los-navegadores/"&gt;Fallo en Autocompletar&lt;/a&gt;: afectó a Safari e Internet Explorer.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.portaltic.es/software/noticia-ataque-pagina-premio-nobel-liu-xiaobo-infectaba-traves-firefox-20101028171800.html"&gt;0-day en Firefox&lt;/a&gt;: con el que se distribuyó malware a la web del Nobel de la Paz.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.noticias2d.com/2010/11/27/jailbreak-ios-4-2-universal-en-unas-semanas-ipad-ipod-touch-e-iphone-4/"&gt;'Jailbreak' a iPhone e iPad&lt;/a&gt;: El Dev-Team se encargó de que los usuarios de los dispositivos de Apple &lt;i&gt;jailbreakeasen &lt;/i&gt;sus iPhone, iPad e iPod Touch.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.fayerwayer.com/2010/07/hackean-cajeros-para-que-regalen-dinero-en-conferencia-de-black-hat/"&gt;Fallos en ATM&lt;/a&gt;: Barnaby Jack mediante una vulnerabilidad en el sistema operativo Windows CE, que llevan los cajeros automáticos, consiguió que escupieran dinero.&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;Saludos!&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1160334288798547251?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1160334288798547251/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1160334288798547251' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1160334288798547251'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1160334288798547251'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/las-vulnerabilidades-mas-destacadas-de.html' title='Las vulnerabilidades más destacadas de 2010'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TPwL3UNJoxI/AAAAAAAADWY/i8lslEReN2Y/s72-c/sc_magazine.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8351783931766860523</id><published>2010-12-05T02:46:00.001+01:00</published><updated>2010-12-05T02:46:00.633+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='posts de la semana'/><title type='text'>Posts de la semana en EbdC (29/11/2010-04/12/2010)</title><content type='html'>Lunes 29 de noviembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/manana-v-dia-internacional-de-la.html"&gt;Mañana, V Día Internacional de la Seguridad de la Información DISI 2010&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Martes 30 de noviembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/opera-el-navegador-mas-seguro-frente.html"&gt;Opera, el navegador más seguro frente a errores, seguido de Internet Explorer. Chrome, el peor&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Miércoles 1 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/resumen-del-disi-2010.html"&gt;Resumen DISI 2010&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Jueves 2 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/ontologia-de-seguridad-para-resolver.html"&gt;Ontología de seguridad para resolver vulnerabilidades&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Viernes 3 de diciembre de 2010&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/vota-las-mejores-herramientas-software.html"&gt;Vota las mejores herramientas software en www.fabricasdesoftware.es&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Sábado 4 de diciembre de 2010&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/12/manifiesto-por-una-red-neutral.html"&gt;Manifiesto por una red neutral&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8351783931766860523?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8351783931766860523/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8351783931766860523' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8351783931766860523'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8351783931766860523'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/posts-de-la-semana-en-ebdc-29112010.html' title='Posts de la semana en EbdC (29/11/2010-04/12/2010)'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-112171415306337118</id><published>2010-12-04T01:52:00.000+01:00</published><updated>2010-12-04T01:52:00.392+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><title type='text'>Manifiesto por una red neutral</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TPZiVke0yQI/AAAAAAAADVo/zP7mmg6hQZU/s1600/156155_red_neutral.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 271px; height: 320px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TPZiVke0yQI/AAAAAAAADVo/zP7mmg6hQZU/s320/156155_red_neutral.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5545728113863084290" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;i&gt;(Si te sientes cómodo y representado por este texto, dale toda la difusión que puedas y quieras: reprodúcelo, enlázalo, tradúcelo, compártelo, vótalo… todas esas cosas que puedes hacer con total tranquilidad y libertad gracias, precisamente, al hecho de que tenemos todavía una red neutral. Hagamos posible el seguir teniéndola&lt;/i&gt;&lt;/b&gt;)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los ciudadanos y las empresas usuarias de Internet adheridas a este texto manifestamos:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;1. Que Internet es una Red Neutral por diseño, desde su creación hasta su actual implementación, en la que la información fluye de manera libre, sin discriminación alguna en función de origen, destino, protocolo o contenido.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;2. Que las empresas, emprendedores y usuarios de Internet han podido crear servicios y productos en esa Red Neutral sin necesidad de autorizaciones ni acuerdos previos, dando lugar a una barrera de entrada prácticamente inexistente que ha permitido la explosión creativa, de innovación y de servicios que define el estado de la red actual.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;3. Que todos los usuarios, emprendedores y empresas de Internet han podido definir y ofrecer sus servicios en condiciones de igualdad llevando el concepto de la libre competencia hasta extremos nunca antes conocidos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;4. Que Internet es el vehículo de libre expresión, libre información y desarrollo social más importante con el que cuentan ciudadanos y empresas. Su naturaleza no debe ser puesta en riesgo bajo ningún concepto.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;5. Que para posibilitar esa Red Neutral las operadoras deben transportar paquetes de datos de manera neutral sin erigirse en “aduaneros” del tráfico y sin favorecer o perjudicar a unos contenidos por encima de otros.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;6. Que la gestión del tráfico en situaciones puntuales y excepcionales de saturación de las redes debe acometerse de forma transparente, de acuerdo a criterios homogéneos de interés público y no discriminatorios ni comerciales.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;7. Que dicha restricción excepcional del tráfico por parte de las operadoras no puede convertirse en una alternativa sostenida a la inversión en redes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;8. Que dicha Red Neutral se ve amenazada por operadoras interesadas en llegar a acuerdos comerciales por los que se privilegie o degrade el contenido según su relación comercial con la operadora.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;9. Que algunos operadores del mercado quieren “redefinir” la Red Neutral para manejarla de acuerdo con sus intereses, y esa pretensión debe ser evitada; la definición de las reglas fundamentales del funcionamiento de Internet debe basarse en el interés de quienes la usan, no de quienes la proveen.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;10. Que la respuesta ante esta amenaza para la red no puede ser la inacción: no hacer nada equivale a permitir que intereses privados puedan de facto llevar a cabo prácticas que afectan a las libertades fundamentales de los ciudadanos y la capacidad de las empresas para competir en igualdad de condiciones.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;11. Que es preciso y urgente instar al Gobierno a proteger de manera clara e inequívoca la Red Neutral, con el fin de proteger el valor de Internet de cara al desarrollo de una economía más productiva, moderna, eficiente y libre de injerencias e intromisiones indebidas. Para ello es preciso que cualquier moción que se apruebe vincule de manera indisoluble la definición de Red Neutral en el contenido de la futura ley que se promueve, y no condicione su aplicación a cuestiones que poco tienen que ver con ésta.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La Red Neutral es un concepto claro y definido en el ámbito académico, donde no suscita debate: los ciudadanos y las empresas tienen derecho a que el tráfico de datos recibido o generado no sea manipulado, tergiversado, impedido, desviado, priorizado o retrasado en función del tipo de contenido, del protocolo o aplicación utilizado, del origen o destino de la comunicación ni de cualquier otra consideración ajena a la de su propia voluntad. Ese tráfico se tratará como una comunicación privada y exclusivamente bajo mandato judicial podrá ser espiado, trazado, archivado o analizado en su contenido, como correspondencia privada que es en realidad.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Europa, y España en particular, se encuentran en medio de una crisis económica tan importante que obligará al cambio radical de su modelo productivo, y a un mejor aprovechamiento de la creatividad de sus ciudadanos. La Red Neutral es crucial a la hora de preservar un ecosistema que favorezca la competencia e innovación para la creación de los innumerables productos y servicios que quedan por inventar y descubrir. La capacidad de trabajar en red, de manera colaborativa, y en mercados conectados, afectará a todos los sectores y todas las empresas de nuestro país, lo que convierte a Internet en un factor clave actual y futuro en nuestro desarrollo económico y social, determinando en gran medida el nivel de competitividad del país. De ahí nuestra profunda preocupación por la preservación de la Red Neutral. Por eso instamos con urgencia al Gobierno español a ser proactivo en el contexto europeo y a legislar de manera clara e inequívoca en ese sentido.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Te recomiendo visitar: &lt;a href="http://redneutral.org/"&gt;http://redneutral.org/&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-112171415306337118?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/112171415306337118/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=112171415306337118' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/112171415306337118'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/112171415306337118'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/manifiesto-por-una-red-neutral.html' title='Manifiesto por una red neutral'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TPZiVke0yQI/AAAAAAAADVo/zP7mmg6hQZU/s72-c/156155_red_neutral.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-388536255700876548</id><published>2010-12-03T01:28:00.002+01:00</published><updated>2010-12-03T16:36:24.785+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='software'/><category scheme='http://www.blogger.com/atom/ns#' term='software factory'/><category scheme='http://www.blogger.com/atom/ns#' term='fabricas de software'/><title type='text'>Vota las mejores herramientas software en www.fabricasdesoftware.es</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, hoy os traigo información actualizada sobre el portal &lt;a href="http://www.fabricasdesoftware.es"&gt;www.fabricasdesoftware.es&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hace unos días se ha publicado en el portal una sección de &lt;a href="http://www.fabricasdesoftware.es/respuestas"&gt;preguntas – respuestas&lt;/a&gt;, donde podréis realizar todo tipo de debates y preguntas relacionadas con la temática de la Fábricas/Factorías de Software.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Además. la semana pasada se ha publicado una interesante &lt;a href="http://www.fabricasdesoftware.es/herramientas"&gt;sección de herramientas&lt;/a&gt;, en la que se están votando y recopilando las mejores herramientas software, para que a partir de las experiencias de todos, podamos disponer de un catálogo unificado, valorado, y en castellano, de herramientas de apoyo al desarrollo software.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://3.bp.blogspot.com/_c6EYhkUKGik/TPevOyx-iBI/AAAAAAAADWI/vj05QilkNqw/s400/2.png" style="cursor:pointer; cursor:hand;width: 400px; height: 312px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5546094134814476306" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://1.bp.blogspot.com/_c6EYhkUKGik/TPev6dLC5bI/AAAAAAAADWQ/x0x5HDlOvvE/s400/1.jpg" style="cursor:pointer; cursor:hand;width: 400px; height: 363px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5546094884928284082" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Portal oficial: &lt;a href="http://www.blogger.com/www.fabricasdesoftware.es"&gt;www.fabricasdesoftware.es&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-388536255700876548?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/388536255700876548/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=388536255700876548' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/388536255700876548'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/388536255700876548'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/vota-las-mejores-herramientas-software.html' title='Vota las mejores herramientas software en www.fabricasdesoftware.es'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TPevOyx-iBI/AAAAAAAADWI/vj05QilkNqw/s72-c/2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1848488152150755783</id><published>2010-12-02T01:05:00.000+01:00</published><updated>2010-12-02T01:05:00.173+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='inteligencia artificial'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='exploit'/><title type='text'>Ontología de seguridad para resolver vulnerabilidades</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TPbBzi4zVMI/AAAAAAAADWA/Izm4aVWpNUM/s1600/cerebro.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 220px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TPbBzi4zVMI/AAAAAAAADWA/Izm4aVWpNUM/s320/cerebro.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5545833082435884226" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, el otro día @ariel me comentaba en un post que publiqué el año pasado que estaba interesado en saber más sobre un proyecto que desarrollé durante mi postgrado en Tecnologías de la Información, en el que mediante una Ontología y una base de datos del conocimiento, podía ayudar a resolver un gran número de problemas de seguridad.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pues bien, con el siguiente post pretendo explicaros como funciona mi idea y como siempre digo, si hay algún interesado podemos tratar de evolucionarla.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para empezar os contaré rápidamente, para quienes no estén familiarizados con el término, qué es una Ontología y para que puede servir. Una ontología es una forma de representar el conocimiento de un determinado dominio con la finalidad de facilitar la comunicación y el intercambio de información entre diferentes sistemas y entidades. Es aplicado sobretodo en Inteligencia Artificial. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si estáis interesados en la rama de Inteligencia Artificial y Ontologías os recomiendo el paper que presenté junto con unos compañeros el pasado mes de Septiembre en el congreso HetRec con el título &lt;i&gt;&lt;a href="http://portal.acm.org/citation.cfm?id=1869457"&gt;Ontology-based web service to recommend spare time activities&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Y que tiene que ver la inteligencia artificial y una ontología con la seguridad?. Bien, como os he contado la finalidad primordial de una ontología es representar el conocimiento, para ello ha sido utilizada en numerosos campos de tipos tan dispares como la medicina, la aeronática, la robótica, el turismo y un largo etcétera con la idea de facilitar el acceso a la información en sus respectivos campos. Por ejemplo, hace más de 20 años que se está desarrollando una ontología de medicina que almacena información sobre distintas patologías y problemas que padecen los seres humanos y sus posibles curas, de manera que, en vez de realizar una compleja búsqueda en una enciclopedia médica para buscar información sobre medicamentos que curen la enfermedad que creemos que tiene un paciente por la evaluación que nuestro conocimiento de médico experto determine, podremos acceder a ella desde esta ontología preguntándole simplemente que medicamento curaría &lt;/div&gt;&lt;div style="text-align: justify;"&gt;a esta persona si presenta estos problemas de salud, algo más fácil de evaluar por una persona sin muchos conocimientos en medicina (¿veis por donde voy verdad?).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Resumiendo, la idea de la ontología es darle de input, una serie de problemas de salud que nosotros vemos que una persona tiene, y la ontología debería de ser capaz con su base de datos de conocimiento darnos una cura, como si fuese un médico experto. Aclararos que la ontología solo representa el conocimiento y es necesario otro sistema que haga la búsqueda de la información dentro de ese conocimiento, como la herramienta Protégé que más adelante en el post os explico.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Esta idea es la que  he querido aplicar a mi proyecto, ya que los sistemas de información son como los seres humanos, tienen una serie de problemas de salud (vulnerabilidades) que pueden ser curadas con la medicación adecuada (parches, actualizaciones, filtros en el código fuente, antivirus, firewall, etc.)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para una primera aproximación de lo que sería la ontología perfecta he decidido incluir conocimiento sobre vulnerabilidades web, fugas de información, malware y exploits.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;img src="http://4.bp.blogspot.com/_c6EYhkUKGik/TPa-B3Z0z4I/AAAAAAAADV4/yWubTTtp5dI/s320/prot.png" style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 154px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5545828930414759810" /&gt;&lt;div style="text-align: justify;"&gt;La implementación de la ontología la he llevado a cabo con la herramienta &lt;a href="http://protege.stanford.edu/"&gt;Protégé&lt;/a&gt;, desarrollada por el  Stanford Medical Informatics de la Universidad de Stanford. Ésta herramienta permite construir ontologías fácilmente, crear clases y jerarquías, declarar propiedades para las clases, instancias e introducir valores, todo al estilo .Net, sencillo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Vamos a ver como funciona, imaginaros que somos auditores y hemos detectado que tenemos una vulnerabilidad web Remote File Inclusion (1er conocimiento), por otro lado sabemos que el error proviene de un servidor Apache que ejecuta código PHP (2º conocimiento), ya tenemos todo lo necesario, ahora iríamos a Protégé e introduciríamos como input nuestros dos conocimientos. En este caso, protégé recorrerá su base de datos de conocimiento (que previamente un experto habrá alimentado) y nos devolverá la solución: Comprobar que el fichero solicitado en la URL tiene la extensión .PHP y que se encuentra dentro del directorio donde está alojado el sitio web y sino se deberá rechazar la petición web.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Otro ejemplo, imaginaros que hemos detectado que en el fichero host de un Windows hay una redirección DNS para llevarnos a una web determinada, quizás para un intento de Phising. Si le proporcionamos estos datos, Protégé nos diría que podría tratarse de un malware tipo Pharming y nos recomendaría utilizar la herramienta &lt;a href="http://antipharming.softonic.com/"&gt;AntiPharming&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo una imagen con otro ejemplo:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://2.bp.blogspot.com/_c6EYhkUKGik/TPa7xqJXeqI/AAAAAAAADVw/fIlNQNDSrY0/s400/protege.jpg" style="cursor:pointer; cursor:hand;width: 400px; height: 277px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5545826452954905250" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Toda esta inteligencia es posible, si previamente un grupo de expertos ha alimentado la base de datos de conocimiento de la ontología con información adecuada, actualizada y sobretodo bien escogida. Como veis, conseguir una base de datos así es un proceso largo y complejo pero que al igual que se está realizando en medicina podría aplicarse a nuestro campo, ¿no creéis?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1848488152150755783?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1848488152150755783/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1848488152150755783' title='6 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1848488152150755783'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1848488152150755783'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/ontologia-de-seguridad-para-resolver.html' title='Ontología de seguridad para resolver vulnerabilidades'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TPbBzi4zVMI/AAAAAAAADWA/Izm4aVWpNUM/s72-c/cerebro.jpg' height='72' width='72'/><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3298314581037656301</id><published>2010-12-01T01:10:00.002+01:00</published><updated>2010-12-01T01:10:00.322+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='auditoria'/><category scheme='http://www.blogger.com/atom/ns#' term='serie 27000'/><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='informatica64'/><category scheme='http://www.blogger.com/atom/ns#' term='eventos'/><title type='text'>Resumen del DISI 2010</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TPVratoq_uI/AAAAAAAADU4/Kl82g7xVLn4/s1600/capsdesi.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 218px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TPVratoq_uI/AAAAAAAADU4/Kl82g7xVLn4/s400/capsdesi.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5545456622847590114" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TPVratoq_uI/AAAAAAAADU4/Kl82g7xVLn4/s1600/capsdesi.jpg"&gt;&lt;/a&gt;Buenas a todos, ayer estuve por el DISI 2010 disfrutando en el día Internacional de la Seguridad de unas cuantas ponencias muy interesantes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;img src="http://2.bp.blogspot.com/_c6EYhkUKGik/TPVsNgvwmKI/AAAAAAAADVQ/e6_CCzu-LrU/s320/taher.jpg" style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 213px; height: 320px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5545457495560984738" /&gt;&lt;div style="text-align: justify;"&gt;Empezó el día con una charla del &lt;a href="http://en.wikipedia.org/wiki/Taher_Elgamal"&gt;Dr. Taher Elgamal&lt;/a&gt;, sí, el creador del algoritmo criptográfico "Elgamal", uno de los creadores de SSL y de la norma SET y un largo etcétera, que impartió una charla de más de una hora sobre la historia del eCommerce en los últimos 15 años y su futuro en los próximos 15 años, que derivó en interesantes preguntas sobre temas como la computación cuántica. Comentaron los organizadores que colgarían el vídeo de la exposición de Taher en el canal de youtube de la UPM, así que estad atentos ;)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tras la charla de Elgamal prosiguieron "los CERT", Chelo Malagón, de IRIS CERT, Eduardo Carozo, de CSIRT ANTEL, Javier Candau, de CCN CERT y  Marcos Gómez Hidalgo, de CERT INTECO  para hablar sobre el &lt;a href="https://www.ccn-cert.cni.es/index.php?option=com_content&amp;amp;view=article&amp;amp;id=2420&amp;amp;Itemid=211&amp;amp;lang=es"&gt;ENS&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las charlas de los Cert  fueron encaminadas a aclarar ciertas dudas sobre el ENS que todavía quedan encima de la mesa de muchas organizaciones, como la aclaración de Chelo sobre la aplicación del ENS a todas las universidades públicas. También trataron temas durante el posterior debate como la posibilidad de en un futuro extrapolar el ENS a organizaciones privadas (recordemos que el ENS solo afecta a organizaciones del estado), por ejemplo, obligando a obtener la certificación ISO 27001 (salvando las distancias), lo que podría suponer un gran problema para muchas organizaciones debido a la poca preocupación que tienen muchas de nuestras PYMES por estos &lt;i&gt;quehaceres&lt;/i&gt;, además de la repercusión que esto tendría en materia económica, ya que con la crisis actual muchas de estas empresas ya se las ven bastante mal para sobrevivir tal como están las cosas, como para ponerle mas trabas y obligarles a invertir más en seguridad. Éste tema generó un gran debate, que continuó en la siguiente charla.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;img src="http://3.bp.blogspot.com/_c6EYhkUKGik/TPVuMJljG2I/AAAAAAAADVg/Ox7pJwD2PXM/s400/amparo_logo.png" style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 129px; height: 100px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5545459671187528546" /&gt;&lt;div style="text-align: justify;"&gt;Eduardo Carozo, ponente de Uruguay invitado, aprovechó su intervención para hablarnos del &lt;a href="http://www.proyectoamparo.net/"&gt;Proyecto Amparo&lt;/a&gt;, un interesante manual diseñado para aumentar la capacidad de prevención y de respuesta a incidentes de seguridad informática, que podéis descargar desde &lt;a href="http://www.proyectoamparo.net/es/manual-gesti-n-de-incidentes-de-seguridad-inform-tica"&gt;aquí&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación, tras el cocktail, donde tuve la oportunidad de charlar con algunos de los ponentes, prosiguió el DISI con las charlas de &lt;a href="http://www.reversemode.com/"&gt;Rubén Santamarta&lt;/a&gt; (Wintercore), &lt;a href="http://blogs.technet.com/b/padreparada/"&gt;El padre Parada&lt;/a&gt; (Microsoft) y &lt;a href="http://legalidadinformatica.blogspot.com/"&gt;Juan Luis Rambla&lt;/a&gt; (Informática 64). Faltó David Barroso por enfermedad.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En ésta charla Juan Luis nos estuvo contando sus experiencias como auditor de infraestructuras críticas y se centró también en aclarar algunas dudas sobre el ENS que habían quedado tras la anterior charla. Tras Juan Luis, continuó Rubén hablando de la seguridad en los sistemas &lt;a href="http://es.wikipedia.org/wiki/SCADA"&gt;SCADA&lt;/a&gt;, y que tanto miedo están produciendo en la sociedad en los últimos meses por el poder que entrega a los hackers al permitir a través de estos sistemas controlar sensores, válvulas, etc. de centrales nucleares, plataformas petrolíferas y cualquier sistema de producción y control prácticamente. Al hilo de la charla de Rubén, continuó Parada hablando sobre &lt;a href="http://es.wikipedia.org/wiki/Stuxnet"&gt;Stuxnet&lt;/a&gt;, un gusano diseñado para atacar a estos sistemas y que descubrieron hace apenas 5 meses, aunque se cree que puede llevar en funcionamiento desde hace un año. El objetivo de este gusano, aunque todavía no ha sido esclarecido, &lt;a href="http://www.idg.es/dealerworld/Stuxnet_-__una-amenaza-creada-para-interferir-en-e/seccion-actualidad/noticia-102633"&gt;se piensa que es atacar sistemas industriales como las plantas eléctricas y los reactores nucleares de Irán.&lt;/a&gt; Miedo da pensar que se pueda lograr acceso a estos sistemas, porque la cosa ya no es que logren vulnerar un sistema para hacer un deface en una web, aquí corren riesgo vidas humanas y se hizo mucho hincapié en los esfuerzos por paliar las vulnerabilidades en estos sistemas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para que veáis un ejemplo del poder de Stuxnet, en Agosto de este año ya llevaba infectadas según Symantec los siguientes equipos:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://3.bp.blogspot.com/_c6EYhkUKGik/TPVtTZnasSI/AAAAAAAADVY/5ipURaCRVIc/s320/stuxnet.jpg" style="cursor:pointer; cursor:hand;width: 320px; height: 210px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5545458696237789474" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tras el intenso debate producido tras esta charla, volvió Taher para concluir el acto y despedir el evento hasta el próximo DISI 2011.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3298314581037656301?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3298314581037656301/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3298314581037656301' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3298314581037656301'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3298314581037656301'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/12/resumen-del-disi-2010.html' title='Resumen del DISI 2010'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_c6EYhkUKGik/TPVratoq_uI/AAAAAAAADU4/Kl82g7xVLn4/s72-c/capsdesi.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4998705725762879359</id><published>2010-11-30T01:22:00.003+01:00</published><updated>2010-11-30T01:22:00.460+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='firefox'/><category scheme='http://www.blogger.com/atom/ns#' term='internet explorer'/><category scheme='http://www.blogger.com/atom/ns#' term='navegadores web'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft'/><title type='text'>Opera, el navegador más seguro frente a errores, seguido de Internet Explorer. Chrome, el peor.</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TPQAlzSUEVI/AAAAAAAADUo/VFTW4rLep9o/s1600/navegadores1.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 82px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TPQAlzSUEVI/AAAAAAAADUo/VFTW4rLep9o/s400/navegadores1.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5545057690622103890" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, hace algunas semanas os hablaba en el blog de un &lt;a href="http://elblogdecalles.blogspot.com/search?updated-max=2010-11-08T08:10:00%2B01:00&amp;amp;max-results=3"&gt;estudio realizado por Hispasec&lt;/a&gt; en el que confirmaban que Firefox era el navegador &lt;b&gt;más seguro contra el fraude&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hoy os traigo &lt;a href="http://www.bit9.com/company/news-release-details.php?id=175"&gt;otro estudio&lt;/a&gt;, esta vez sobre las aplicaciones &lt;b&gt;más seguras frente a errores&lt;/b&gt;, que ha realizado la empresa especializada en seguridad &lt;a href="http://www.bit9.com/"&gt;Bit9&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En el listado que han realizado con las aplicaciones más seguras se encuentran cinco navegadores web. El más seguro según Bit9 es Opera con solo seis fallos, seguido de Internet Explorer con 32, Mozilla con 51, Safari con 60 y Chrome con 76.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación podéis ver el listado completo de las aplicaciones probadas en el estudio con sus correspondientes errores:&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;ol&gt;&lt;li style="text-align: justify;"&gt;Google Chrome (76 reported vulnerabilities)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Apple Safari (60)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Microsoft Office (57)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Adobe Reader and Acrobat (54)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Mozilla Firefox (51)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Sun Java Development Kit (36)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Adobe Shockwave Player (35)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Microsoft Internet Explorer (32)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;RealNetworks RealPlayer (14)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Apple WebKit (9)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Adobe Flash Player (8)&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Apple QuickTime (6) and Opera (6) - TIE&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como veis Google Chrome se lleva la palma, seguido de Safari y Microsoft Office. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4998705725762879359?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4998705725762879359/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4998705725762879359' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4998705725762879359'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4998705725762879359'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/opera-el-navegador-mas-seguro-frente.html' title='Opera, el navegador más seguro frente a errores, seguido de Internet Explorer. Chrome, el peor.'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TPQAlzSUEVI/AAAAAAAADUo/VFTW4rLep9o/s72-c/navegadores1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3946664701045732374</id><published>2010-11-29T02:03:00.004+01:00</published><updated>2010-11-29T02:03:00.136+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='eventos'/><title type='text'>Mañana, V Día Internacional de la Seguridad de la Información DISI 2010</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TPJJeWx1shI/AAAAAAAADUg/PZmbip-pUWA/s1600/disi.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 191px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TPJJeWx1shI/AAAAAAAADUg/PZmbip-pUWA/s400/disi.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5544574877106024978" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, mañana es el V Día Internacional de la Seguridad de la Información, &lt;b&gt;DISI&lt;/b&gt;, y se celebra en la Universidad Politécnica de Madrid un congreso muy interesante sobre seguridad en el que intervendrán, entre otros, personajes destacados del mundo de la seguridad como Juan Luis Rambla, David Barroso o Rubén Santamarta. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se tratarán temas de actualidad como el ENS, seguridad en el comercio electrónico y ataques hacker.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo la agenda del evento:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;/b&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;09:00 - 09:30&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Inauguración&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sr. Director de la EUITT&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sr. Director de Applus+&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sr. Rector de la UPM&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Dr. Taher Elgamal&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sr. Director de la Cátedra UPM Applus+&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;09:30 - 10:45&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conferencia inaugural:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Invitado: Dr. Taher Elgamal, Axway - Estados Unidos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conferencia: eCommerce and Internet Security: the last 15 years and the next 15 years&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Modera:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. Jorge Ramió, Cátedra UPM Applus+&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;10:45 - 12:00&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Coloquio: Esquema Nacional de Seguridad ENS y Centros de Respuesta a Incidentes de Seguridad&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Invitados:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Dña. Chelo Malagón, IRIS CERT - España&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. Eduardo Carozo, CSIRT ANTEL, proyecto AMPARO - Uruguay&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. Javier Candau, CCN CERT - España&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. Marcos Gómez Hidalgo, CERT INTECO - España&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Intervención previa de 5 minutos por ponente&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Modera:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Dña. Gemma Déler, Applus+&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;12:00 - 12:30&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;DESCANSO CAFÉ&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;12:30 - 13:45&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Coloquio: Atacando las Infraestructuras Críticas&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Invitados: &lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. Rubén Santamarta, Wintercore - España&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. David Barroso, S21sec - España&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. José Parada Gimeno, Microsoft - España&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. Juan Luis Rambla, Informática64 - España&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Intervención previa de 5 minutos por ponente&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Modera:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. Justo Carracedo, Cátedra UPM Applus+&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;13:45 - 14:00&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Clausura&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Dña. Gemma Deler, Applus+&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. Jorge Ramió, Cátedra UPM Applus+&lt;/div&gt;&lt;div style="text-align: justify;"&gt;D. Justo Carracedo, Cátedra UPM Applus+&lt;/div&gt;&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al finalizar el evento proporcionarán a cada asistente un certificado de asistencia con 5 créditos CPE -Continuing Professional Education.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Yo estaré por el evento por si alguien quiere tomarse un café conmigo ;)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3946664701045732374?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3946664701045732374/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3946664701045732374' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3946664701045732374'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3946664701045732374'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/manana-v-dia-internacional-de-la.html' title='Mañana, V Día Internacional de la Seguridad de la Información DISI 2010'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TPJJeWx1shI/AAAAAAAADUg/PZmbip-pUWA/s72-c/disi.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1299339483402520686</id><published>2010-11-28T02:12:00.000+01:00</published><updated>2010-11-28T02:12:00.474+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='posts de la semana'/><title type='text'>Posts de la semana en EbdC (21/11/2010-26/11/2010)</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Georgia, Utopia, 'Palatino Linotype', Palatino, serif; color: rgb(65, 65, 65); line-height: 18px; font-size: 13px; "&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Domingo 21 - Lunes 22 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul style="padding-top: 0px; padding-right: 2.5em; padding-bottom: 0px; padding-left: 2.5em; margin-top: 0.5em; margin-right: 0px; margin-bottom: 0.5em; margin-left: 0px; line-height: 1.4; list-style-type: disc; list-style-position: initial; list-style-image: initial; "&gt;&lt;li style="padding-top: 0.25em; padding-right: 0px; padding-bottom: 0.25em; padding-left: 0px; margin-top: 0px; margin-right: 0px; margin-bottom: 0.25em; margin-left: 0px; text-indent: 0px; color: rgb(65, 65, 65); border-top-width: initial; border-top-style: none; border-top-color: initial; border-bottom-width: initial; border-bottom-style: none; border-bottom-color: initial; border-right-style: none; border-left-style: none; border-width: initial; border-color: initial; "&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;span class="Apple-style-span" &gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/encuesta-en-vuestra-organizacion-se.html"&gt;Encuesta: ¿En vuestra organización se aplica Firecall ID?&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Martes 23 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul style="padding-top: 0px; padding-right: 2.5em; padding-bottom: 0px; padding-left: 2.5em; margin-top: 0.5em; margin-right: 0px; margin-bottom: 0.5em; margin-left: 0px; line-height: 1.4; list-style-type: disc; list-style-position: initial; list-style-image: initial; "&gt;&lt;li style="padding-top: 0.25em; padding-right: 0px; padding-bottom: 0.25em; padding-left: 0px; margin-top: 0px; margin-right: 0px; margin-bottom: 0.25em; margin-left: 0px; text-indent: 0px; color: rgb(65, 65, 65); border-top-width: initial; border-top-style: none; border-top-color: initial; border-bottom-width: initial; border-bottom-style: none; border-bottom-color: initial; border-right-style: none; border-left-style: none; border-width: initial; border-color: initial; "&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;span class="Apple-style-span" &gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/el-nuevo-troyano-ares-llega-para.html"&gt;El nuevo troyano "Ares" llega para rivalizar con "Zeus", ¡duelo en el Olimpo!&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Miércoles 24 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul style="padding-top: 0px; padding-right: 2.5em; padding-bottom: 0px; padding-left: 2.5em; margin-top: 0.5em; margin-right: 0px; margin-bottom: 0.5em; margin-left: 0px; line-height: 1.4; list-style-type: disc; list-style-position: initial; list-style-image: initial; "&gt;&lt;li style="padding-top: 0.25em; padding-right: 0px; padding-bottom: 0.25em; padding-left: 0px; margin-top: 0px; margin-right: 0px; margin-bottom: 0.25em; margin-left: 0px; text-indent: 0px; color: rgb(65, 65, 65); border-top-width: initial; border-top-style: none; border-top-color: initial; border-bottom-width: initial; border-bottom-style: none; border-bottom-color: initial; border-right-style: none; border-left-style: none; border-width: initial; border-color: initial; "&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;span class="Apple-style-span" &gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/si-das-positivo-los-verdes-camino-tu.html"&gt;Si das positivo a los verdes camino a tu casa, olvídate también de abrir el Facebook&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Jueves 25 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul style="padding-top: 0px; padding-right: 2.5em; padding-bottom: 0px; padding-left: 2.5em; margin-top: 0.5em; margin-right: 0px; margin-bottom: 0.5em; margin-left: 0px; line-height: 1.4; list-style-type: disc; list-style-position: initial; list-style-image: initial; "&gt;&lt;li style="padding-top: 0.25em; padding-right: 0px; padding-bottom: 0.25em; padding-left: 0px; margin-top: 0px; margin-right: 0px; margin-bottom: 0.25em; margin-left: 0px; text-indent: 0px; color: rgb(65, 65, 65); border-top-width: initial; border-top-style: none; border-top-color: initial; border-bottom-width: initial; border-bottom-style: none; border-bottom-color: initial; border-right-style: none; border-left-style: none; border-width: initial; border-color: initial; "&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;span class="Apple-style-span" &gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/el-primer-rootkit-en-una-tarjeta-de-red.html"&gt;¡El primer Rootkit en una tarjeta de red!&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Viernes 26 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul style="padding-top: 0px; padding-right: 2.5em; padding-bottom: 0px; padding-left: 2.5em; margin-top: 0.5em; margin-right: 0px; margin-bottom: 0.5em; margin-left: 0px; line-height: 1.4; list-style-type: disc; list-style-position: initial; list-style-image: initial; "&gt;&lt;li style="padding-top: 0.25em; padding-right: 0px; padding-bottom: 0.25em; padding-left: 0px; margin-top: 0px; margin-right: 0px; margin-bottom: 0.25em; margin-left: 0px; text-indent: 0px; color: rgb(65, 65, 65); border-top-width: initial; border-top-style: none; border-top-color: initial; border-bottom-width: initial; border-bottom-style: none; border-bottom-color: initial; border-right-style: none; border-left-style: none; border-width: initial; border-color: initial; "&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;span class="Apple-style-span" &gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/exploit-para-un-0-day-y-escalada-de.html"&gt;Exploit para un 0-day y escalada de privilegios en Windows Vista y 7&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1299339483402520686?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1299339483402520686/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1299339483402520686' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1299339483402520686'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1299339483402520686'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/posts-de-la-semana-en-ebdc-21112010.html' title='Posts de la semana en EbdC (21/11/2010-26/11/2010)'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7599649758619627770</id><published>2010-11-26T01:01:00.001+01:00</published><updated>2010-11-26T01:01:00.698+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='windows vista'/><category scheme='http://www.blogger.com/atom/ns#' term='microsoft server 2008'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='exploit'/><category scheme='http://www.blogger.com/atom/ns#' term='uac'/><title type='text'>Exploit para un 0-day y escalada de privilegios en Windows Vista y 7</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, ha sido pubicado una POC (prueba de concepto) de un 0-day sobre una vulnerabilidad que permite la escalada de privilegios en Windows Vista y Windows 7.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;El exploit aprovecha la forma en la que win32k.sys procesa los valores del registro, manipula el valor SystemDefaultUEDCFont y activa el soporte para EUDC con la función EnableEUDC.&lt;br /&gt;&lt;br /&gt;El usuario creará una clave en el registro (sin privilegios) para después leerla, provocando un fallo en el driver y obteniendo los privilegios.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Microsoft ya ha confirmado vía Twitter que está investigando el problema para resolverlo lo antes posible.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo un video explicativo del exploit:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;embed src="http://www.youtube.com/v/LKCKKYjm1Nw?fs=1&amp;amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="640" height="385"&gt;&lt;/embed&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7599649758619627770?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7599649758619627770/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7599649758619627770' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7599649758619627770'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7599649758619627770'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/exploit-para-un-0-day-y-escalada-de.html' title='Exploit para un 0-day y escalada de privilegios en Windows Vista y 7'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1819237218084320776</id><published>2010-11-25T02:05:00.000+01:00</published><updated>2010-11-25T02:05:00.286+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><title type='text'>¡El primer Rootkit en una tarjeta de red!</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, hace unos años ya desde que se consiguieran instalar los primeros rootkits en hardware como grabadoras LG, Bios, tarjetas de red, etc. pero creo que ésta es la primera vez que se ha conseguido introducir un rootkit en una tarjeta de red.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Esta curiosa azaña ha sido conseguida por &lt;a href="http://esec-lab.sogeti.com/dotclear/index.php?post/2010/11/21/Presentation-at-Hack.lu-:-Reversing-the-Broacom-NetExtreme-s-firmware"&gt;Guillaume Delugré&lt;/a&gt; de la empresa de seguridad Sogeti ESEC, mediante el desarrollo de su propio firmware para una tarjeta de red NetXtreme de Broadcom:&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TO1_fY6PDtI/AAAAAAAADTc/le3o5BuNJzc/s1600/nextreme.gif"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 354px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TO1_fY6PDtI/AAAAAAAADTc/le3o5BuNJzc/s400/nextreme.gif" border="0" alt="" id="BLOGGER_PHOTO_ID_5543226893602328274" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Podéis ver un vídeo sobre el funcionamiento de este rootkit &lt;a href="http://esec-lab.sogeti.com/dotclear/index.php?post/2010/11/21/Presentation-at-Hack.lu-:-Reversing-the-Broacom-NetExtreme-s-firmware"&gt;aquí&lt;/a&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1819237218084320776?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1819237218084320776/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1819237218084320776' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1819237218084320776'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1819237218084320776'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/el-primer-rootkit-en-una-tarjeta-de-red.html' title='¡El primer Rootkit en una tarjeta de red!'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_c6EYhkUKGik/TO1_fY6PDtI/AAAAAAAADTc/le3o5BuNJzc/s72-c/nextreme.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7077478671558737115</id><published>2010-11-24T01:59:00.001+01:00</published><updated>2010-11-24T01:59:00.571+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Si das positivo a los verdes camino a tu casa, olvídate también de abrir el Facebook</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, nunca nos cansamos de sorprendernos de la imaginación que tiene la gente, y desde luego para desarrollar el software que hoy os vengo a contar hay que tener mucha.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Con la idea de «nada bueno ocurre después de la una de la madrugada», la empresa Webroot, ha desarrollado el 'Test de sobriedad para redes sociales', con la que pretende que los usuarios de redes sociales no hagan cosas mientras están bebidos de las que se puedan arrepentir al día siguiente.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La herramienta es gratuita para los usuarios de Firefox. Su uso es muy sencillo, para poder acceder a las redes sociales nos someterá a un pequeño test de coordinación, y si detecta que no estamos en las condiciones adecuadas, no nos deja acceder a la red social.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En el siguiente vídeo podéis ver la herramienta en acción:&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object width="640" height="385"&gt;&lt;embed src="http://www.youtube.com/v/uy1PIgjCqRM?fs=1&amp;amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="640" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7077478671558737115?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7077478671558737115/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7077478671558737115' title='5 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7077478671558737115'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7077478671558737115'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/si-das-positivo-los-verdes-camino-tu.html' title='Si das positivo a los verdes camino a tu casa, olvídate también de abrir el Facebook'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-5506204586171829123</id><published>2010-11-23T02:53:00.002+01:00</published><updated>2010-11-23T02:53:00.105+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>El nuevo troyano "Ares" llega para rivalizar con "Zeus", ¡duelo en el Olimpo!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TOrPXZKYysI/AAAAAAAADTU/pt5Au_zT2ss/s1600/Ares.png"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 241px; height: 400px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TOrPXZKYysI/AAAAAAAADTU/pt5Au_zT2ss/s400/Ares.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5542470292231211714" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;En la mitología griega &lt;b&gt;&lt;a href="http://es.wikipedia.org/wiki/Zeus"&gt;Zeus &lt;/a&gt;&lt;/b&gt;es el «padre de los dioses y los hombres», que gobernaba a los dioses del monte Olimpo como un padre a una familia, de forma que incluso los que no eran sus hijos naturales se dirigían a él como tal. Era el Rey de los Dioses que supervisaba el universo.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;En la mitología griega, &lt;b&gt;&lt;a href="http://es.wikipedia.org/wiki/Ares"&gt;Ares &lt;/a&gt;&lt;/b&gt;se considera el dios olímpico de la guerra, aunque es más bien la personificación de la fuerza bruta y la violencia, así como del tumulto, confusión y horrores de las batallas.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;i&gt;Extracto obtenido de wikipedia.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;La semana pasada hablamos en el blog del &lt;a href="http://elblogdecalles.blogspot.com/2010/11/buenas-todos-ayer-hablabamos-en-el-blog.html"&gt;kit de troyanización SpyEye&lt;/a&gt;, en el que supuestamente iban a colaborar los creadores del que hasta ahora era el kit de troyanos bancarios mas popular, Zeus, y que llegaba para convertirse en "el kit" por excelencia.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;Pues bien, parece que en los rincones más oscuros del hacking en internet ha surgido otro kit, al que han denominado con el nombre de Ares (imaginad por qué) que destaca sobre SpyEye y Zeus en que no se trata de un kit únicamente diseñado para generar troyanos bancarios sino que está planteado para un abanico mas amplio de posibilidades y que los desarrolladores adaptarán a gusto del consumidor.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;El malware es gratuito para desarrolladores de confianza que se muevan por los foros &lt;i&gt;underground&lt;/i&gt;, pero para el resto de mortales puede alcanzar un precio de &lt;/span&gt;6.000 dólares. También se puede adquirir un “paquete de inicio” con funciones reducidas por 850 dólares.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ralf Benzmüler, responsable de G Data SecurityLabs, ha explicado que &lt;i&gt;“Ares ofrece a los recién llegados al mundo del cibercrimen amplias posibilidades de distribución a través de cualquier página web y, como tiene muchas variantes, puede ser utilizado para prácticamente cualquier tipo de ataque, por lo que actuará no sólo en forma de troyano bancario”. El troyano se multiplicará vía web.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cuando consiga mas noticias sobre Ares haré un post dando detalles sobre su funcionamiento, estad atentos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-5506204586171829123?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/5506204586171829123/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=5506204586171829123' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5506204586171829123'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5506204586171829123'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/el-nuevo-troyano-ares-llega-para.html' title='El nuevo troyano &quot;Ares&quot; llega para rivalizar con &quot;Zeus&quot;, ¡duelo en el Olimpo!'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TOrPXZKYysI/AAAAAAAADTU/pt5Au_zT2ss/s72-c/Ares.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7704981179291976219</id><published>2010-11-21T19:01:00.004+01:00</published><updated>2010-11-21T19:41:22.107+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='encuesta'/><title type='text'>Encuesta: ¿En vuestra organización se aplica Firecall ID?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, a partir de hoy voy a comenzar a realizar algunas encuestas en el blog que pueden ser de interés si cuentan con una participación amplia para medir el estado actual de la seguridad en las distintas organizaciones. Para ello, el primer tema que he elegido ha sido el Firecall ID.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las buenas prácticas de seguridad recomiendan que un único administrador de las organizaciones sepa la contraseña de administración. El resto de usuarios que requieran permisos especiales le deberán ser concedidos por el administrador de manera limitada a las funciones requeridas y durante el tiempo necesario para desempeñar sus labores.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para evitar que si le pasa algo al administrador nadie posea la contraseña de administración, ésta deberá ser guardada en un sobre sellado y almacenado bajo llave por los gerentes principales de la organización, pudiendo ser recuperada cuando se requieran los permisos del rol del administrador y este se encuentre ausente. Ésta segregación de funciones es conocida como Firecall ID.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La pregunta de la encuesta de hoy es:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align:center"&gt;&lt;br /&gt;&lt;object type="application/x-shockwave-flash" data="http://static.99widgets.com/polls/swf/poll.swf?id=24473:1&amp;amp;lang=es" width="400" height="158"&gt;&lt;param name="movie" value="http://static.99widgets.com/polls/swf/poll.swf?id=24473:1&amp;amp;lang=es"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://static.99widgets.com/polls/swf/poll.swf?id=24473:1&amp;amp;lang=es" type="application/x-shockwave-flash" wmode="transparent" width="400" height="158"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;a href="http://www.bingolines.com/free-bingo"&gt;Free bingo&lt;/a&gt; | &lt;a href="http://www.onlinecasinoextra.com/titan-casino-onlinecasinoreview.html"&gt;titan casino&lt;/a&gt; | &lt;a href="http://es.99polls.com/"&gt;encuesta&lt;/a&gt; | &lt;a href="http://www.online-poker-index.com/party-poker.htm"&gt;PARTY POKER&lt;/a&gt; | &lt;a href="http://www.superonlinecasino.com/bonuses/bonus-codes"&gt;Best Online Casino Bonuses&lt;/a&gt;&lt;/object&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7704981179291976219?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7704981179291976219/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7704981179291976219' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7704981179291976219'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7704981179291976219'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/encuesta-en-vuestra-organizacion-se.html' title='Encuesta: ¿En vuestra organización se aplica Firecall ID?'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-2121395529683645199</id><published>2010-11-20T15:53:00.003+01:00</published><updated>2010-11-20T16:01:22.283+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='posts de la semana'/><title type='text'>Posts de la semana en EbdC (15/11/2010-19/11/2010)</title><content type='html'>&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Lunes 15 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/listado-de-extensiones-de-firefox-para.html"&gt;Listado de extensiones de Firefox para auditoría de seguridad&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Martes 16 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/tinkode-hackea-la-web-de-la-marina.html"&gt;TinKode "hackea" la Web de la Marina Británica&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Miércoles 17 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/la-venta-de-informacion-personal-en-el.html"&gt;La venta de información personal en el mercado negro: nº tarjeta crédito 1,5€, DDoS 35€, Troyanos 2800€&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Jueves 18 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/buenas-todos-ayer-hablabamos-en-el-blog.html"&gt;Spy Eye, el kit para generar troyanos que sustituirá al popular Zeus&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;Viernes 19 de noviembre de 2010&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-size: 15.8333px; "&gt;&lt;a href="http://elblogdecalles.blogspot.com/2010/11/caas-crimeware-as-service-la.html"&gt;CaaS, Crimeware as a Service. La computación en la nube beneficia la distribución de malware&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-2121395529683645199?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/2121395529683645199/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=2121395529683645199' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2121395529683645199'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2121395529683645199'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/posts-de-la-semana-en-ebdc-15112010.html' title='Posts de la semana en EbdC (15/11/2010-19/11/2010)'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-6552908776960637735</id><published>2010-11-19T01:18:00.005+01:00</published><updated>2010-11-19T08:35:01.771+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>CaaS, Crimeware as a Service. La computación en la nube beneficia la distribución de malware</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TOWF46kzI8I/AAAAAAAADTM/U6pFSkPxbbI/s1600/informe.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TOWF46kzI8I/AAAAAAAADTM/U6pFSkPxbbI/s400/informe.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5540982129392034754" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, recientemente ha sido publicado &lt;a href="http://www.ca.com/us/default.aspx"&gt;un estudio por CA Technologies&lt;/a&gt; sobre el panorama actual de las amenazas de seguridad en Internet, titulado "&lt;a href="http://www.ca.com/files/SecurityAdvisorNews/h12010threatreport_244199.pdf"&gt;State of the Internet 2010: A Report on the Ever-Changing Threat Landscape&lt;/a&gt;".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Según el estudio el 73% del malware procesado en el primer semestre de 2010 eran caballos de troya, de los cuales, un 96% formaba parte de un mecanismo a gran escala de &lt;a href="http://es.wikipedia.org/wiki/Crimeware"&gt;Crimeware&lt;/a&gt;-as-a-Service, distribuido mediante ingeniería social y descargas dirigidas. Un 29% de los nuevos troyanos detectados iban dirigidos a banca y compras online y un 47% a robo de datos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;El estudio destaca el beneficioso lugar que proporciona la computación en la nube al crimeware, que se vale de servicios tan extendidos como los populares "conviértete en fan de algo en una red social", "comprueba tu contraseña", "invitaciones de añadir a un amigo" y un largo etcétera, para propagar troyanos como &lt;a href="http://elblogdecalles.blogspot.com/2010/11/buenas-todos-ayer-hablabamos-en-el-blog.html"&gt;Zeus y SpyEye, de los que os hablaba ayer mismo en el blog&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En el estudio también se trata como una modalidad actual y efectiva para distribuir malware la de los falsos antivirus, como el curioso Byte-Defender, clon malo (aunque gracioso) del BitDefender.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El informe destaca como el porcentaje de malware para Windows va disminuyendo, bajando del 92% al 87% con respecto al 2009 en las versiones Windows de 32bits.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo una gráfica donde se muestra el ranking de las nuevas amenazas descubiertas:&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://3.bp.blogspot.com/_c6EYhkUKGik/TOWDatIFWXI/AAAAAAAADTE/tQNl11GFQLI/s400/TopMalware.png" style="cursor:pointer; cursor:hand;width: 400px; height: 238px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5540979411362601330" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-6552908776960637735?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/6552908776960637735/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=6552908776960637735' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6552908776960637735'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6552908776960637735'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/caas-crimeware-as-service-la.html' title='CaaS, Crimeware as a Service. La computación en la nube beneficia la distribución de malware'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TOWF46kzI8I/AAAAAAAADTM/U6pFSkPxbbI/s72-c/informe.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3104084009931014103</id><published>2010-11-18T01:00:00.006+01:00</published><updated>2010-11-18T08:25:37.503+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Spy Eye, el kit para generar troyanos que sustituirá al popular Zeus</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TOQ0nzISjmI/AAAAAAAADS8/j2f7z9JxsVE/s1600/spyeye.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 84px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TOQ0nzISjmI/AAAAAAAADS8/j2f7z9JxsVE/s400/spyeye.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5540611299917074018" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, ayer hablábamos en el blog sobre la venta de malware en internet, y tratabamos el caso, entre otros, del kit para generar troyanos Zeus.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hoy os voy a hablar del que se está convirtiendo en el sustituto de Zeus y que empieza a gozar de bastante éxito por su poder y extremada sencillez de uso. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El nuevo kit de troyanización se llama SpyEye y se trata de un troyano bancario "2.0". SpyEye permite generar mediante una interface gráfica un troyano de manera sencilla en formato ejecutable. El troyano se comunicará con una base de datos MySql, cuyas tablas son proporcionada también en el kit donde se almacenarán los datos sustraidos de las víctimas. Y desde una  interface web PHP (también proporcionada) se podrán accesar los datos de una manera sencilla, así como enviar instrucciones al troyano. Este troyano como imaginais está diseñado especialmente para generar botnet y sustraer datos en masa.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Según se rumorea los creadores de Zeus podrían comenzar a colaborar pronto en el proyecto de SpyEye.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como curiosidad "freak", decir que la interface web de SpyEye no se puede visualizar desde Internet Explorer, parece ser que no cae muy bien MS a los desarrolladores y han bloqueado la posibilidad de usar este navegador como centro de control, de hecho sugieren usar los navegadores Firefox, Opera o Safari.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo un interesante vídeo que han grabado desde Hispasec sobre SpyEye:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object width="480" height="385"&gt;&lt;embed src="http://www.youtube.com/v/IJzcguH76Wg?fs=1&amp;amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3104084009931014103?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3104084009931014103/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3104084009931014103' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3104084009931014103'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3104084009931014103'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/buenas-todos-ayer-hablabamos-en-el-blog.html' title='Spy Eye, el kit para generar troyanos que sustituirá al popular Zeus'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_c6EYhkUKGik/TOQ0nzISjmI/AAAAAAAADS8/j2f7z9JxsVE/s72-c/spyeye.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-6742190785358989286</id><published>2010-11-17T02:01:00.001+01:00</published><updated>2010-11-17T02:01:00.490+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='legalidad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>La venta de información personal en el mercado negro: nº tarjeta crédito 1,5€, DDoS 35€, Troyanos 2800€</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TOLow1sXGQI/AAAAAAAADSk/Oj_06iV9pGU/s1600/Kiwi_aka.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 238px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TOLow1sXGQI/AAAAAAAADSk/Oj_06iV9pGU/s320/Kiwi_aka.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5540246417363638530" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, me encontraba hoy leyendo el número de noviembre de la &lt;a href="http://www.revistasic.com/"&gt;revista SIC&lt;/a&gt;, cuando vi un interesante artículo sobre un informe que ha realizado la compañía &lt;a href="http://www.rsa.com/node.aspx?id=1002"&gt;RSA&lt;/a&gt; sobre la creciente oferta en la venta de información personal en el mercado negro de Internet.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En el informe se publican los costes medios de los artículos y servicios que se venden en el mercado negro.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Informan de que los datos personales mas demandados por los falsificadores son los números de tarjetas de crédito, nombres y apellidos del titular, fecha de nacimiento y datos de la banda magenética, cada uno de ellos vendido entre 1,5€ y 3€ (ni un kg de kiwis en la frutería).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Trabajos mas laboriosos como los ataques de denegación de servicio (DDoS) se cobran a unos 35€ las 24 horas de ataque continuado.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Y los kits de troyanos bancarios (troyano Zeus) se ofertan a unos 2800€.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En el informe concluyen con que en los últimos años está aumentando el crecimiento de los foros ilegales de venta de datos personales, así como la sencillez en el acceso a los mismos, creando una gran alarma en el sector.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La verdad que adquirir por ejemplo un troyano por Internet es tan sencillo como hacer una búsqueda en Google/Bing:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TOLsCP-orUI/AAAAAAAADSs/NIexU7466vo/s1600/comprarTroyano.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 286px;" src="http://1.bp.blogspot.com/_c6EYhkUKGik/TOLsCP-orUI/AAAAAAAADSs/NIexU7466vo/s400/comprarTroyano.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5540250015012269378" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aún así se pueden descargar gran cantidad de troyanos gratuitos por Internet, e incluso el desarrollo de troyanos es bastante sencillo y mas con la cantidad de manuales que hay en los foros de seguridad (dentro de poco tendréis alguna que otra noticia en este blog sobre el tema). Pero lo que de verdad importa mas que la venta y su desarrollo es, ¿existe de verdad conciencia sobre los usuarios que utilizan estas herramientas de forma maliciosa de que están cometiendo un delito penado por la ley?, creo que hace falta mano dura para demostrar a los ciberdelincuentes que los delitos por Internet son delitos al fin y al cabo, y aunque no haya daños personales, todos estos hechos pueden tener una gran repercusión, recordemos los 13 millones de ordenadores infectados por la Botnet Mariposa de hace unos meses, y la información que consiguieron de mas de 80,000 personas en todo el mundo, incluyendo datos bancarios personales de 40 de los mayores bancos internacionales. Lo más curioso de este hecho es que, encima que los que cometieron el delito compraron el troyano causante de todo por unos $2000,  ni fueron capaces de desarrollarlo ellos mismos, uno de ellos fue a pedirle trabajo a Panda.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-6742190785358989286?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/6742190785358989286/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=6742190785358989286' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6742190785358989286'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6742190785358989286'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/la-venta-de-informacion-personal-en-el.html' title='La venta de información personal en el mercado negro: nº tarjeta crédito 1,5€, DDoS 35€, Troyanos 2800€'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TOLow1sXGQI/AAAAAAAADSk/Oj_06iV9pGU/s72-c/Kiwi_aka.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-5502485367258818631</id><published>2010-11-16T03:02:00.001+01:00</published><updated>2010-11-16T03:02:00.307+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirateria'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>TinKode "hackea" la Web de la Marina Británica</title><content type='html'>&lt;div style="text-align: justify;"&gt;La semana pasada el sitio web de la Marina Real británica fue hackeada a través de una vulnerabilidad de Inyección de código SQL, con la que se consiguieron nombres de usuario y contraseñas de los administradores del sitio.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La Marina tuvo que suspender su página para evitar mas filtraciones, según explicó el Ministerio de Defensa británico.&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://3.bp.blogspot.com/_c6EYhkUKGik/TOGT3UBCdfI/AAAAAAAADSU/9ffxKbbPHFI/s400/marina.jpg" style="cursor:pointer; cursor:hand;width: 400px; height: 266px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5539871595117573618" /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como podéis ver en la imagen, la web mostraba el siguiente mensaje mientras solucionaban el problema: "desgraciadamente, la web de la Marina Real está siendo sometida a mantenimiento esencial. Por favor vuelva a visitarnos pronto".&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo curioso, es que unas semanas antes el Gobierno Británico anunció que había invertido la friolera de &lt;b&gt;650 millones de libras esterlinas&lt;/b&gt; (unos 754 millones de euros) en un nuevo programa de seguridad informática, que ha sido puesto en entredicho por "&lt;a href="http://twitter.com/#!/tinkode"&gt;TinKode&lt;/a&gt;".&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-5502485367258818631?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/5502485367258818631/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=5502485367258818631' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5502485367258818631'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5502485367258818631'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/tinkode-hackea-la-web-de-la-marina.html' title='TinKode &quot;hackea&quot; la Web de la Marina Británica'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_c6EYhkUKGik/TOGT3UBCdfI/AAAAAAAADSU/9ffxKbbPHFI/s72-c/marina.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-4867542394186219968</id><published>2010-11-15T03:43:00.005+01:00</published><updated>2010-11-15T03:43:00.875+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='firefox'/><title type='text'>Listado de extensiones de Firefox para auditoría de seguridad</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, ayer buscando información sobre la última versión de la extensión Hackbar para Firefox, que ha modificado &lt;a href="http://equilibrioinestable.wordpress.com/2010/07/13/xcampo-y-hackbar-volviendo-a-programar/"&gt;Pedro Laguna&lt;/a&gt;, di con un catálogo de extensiones de auditoría para Firefox muy interesante llamado Firecat.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.security-database.com/toolswatch/FireCAT-Firefox-Catalog-of.html"&gt;Firecat&lt;/a&gt;, reune entre otras las siguientes extensiones para Firefox:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ol style="font-family: 'Times New Roman'; font-size: medium; "&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Information Gathering&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Whois&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/2993/"&gt;&lt;span class="Apple-style-span"&gt;Shazou&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="https://addons.mozilla.org/firefox/2993/"&gt;&lt;/a&gt;&lt;a href="https://addons.mozilla.org/firefox/2100/"&gt;Active Whois&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/fr/firefox/addon/1836"&gt;&lt;span class="Apple-style-span"&gt;DomainFinder&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Location Info&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/663/"&gt;&lt;span class="Apple-style-span"&gt;HostIP.info&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/590/"&gt;&lt;span class="Apple-style-span"&gt;ShowIP&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/2072"&gt;&lt;span class="Apple-style-span"&gt;ASnumber&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/5544"&gt;&lt;span class="Apple-style-span"&gt;Router Status&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Enumeration and Fingerprint&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/4276/"&gt;&lt;span class="Apple-style-span"&gt;Header Spy&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/575/"&gt;&lt;span class="Apple-style-span"&gt;Header Monitor&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="https://addons.mozilla.org/firefox/575/"&gt;&lt;/a&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/6196"&gt;Passive Recon&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Data Mining&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/fr/firefox/addon/3167"&gt;&lt;span class="Apple-style-span"&gt;People Search&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://sws.clearforest.com/Blog/?page_id=32"&gt;&lt;span class="Apple-style-span"&gt;Gnosis&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/1912"&gt;&lt;span class="Apple-style-span"&gt;Who is this person&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/3794"&gt;&lt;span class="Apple-style-span"&gt;FaceBook ToolBar&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Googling and Spidering&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/2144/"&gt;&lt;span class="Apple-style-span"&gt;Advanced dork&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/1616/"&gt;&lt;span class="Apple-style-span"&gt;SpiderZilla&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/2214/"&gt;&lt;span class="Apple-style-span"&gt;View Dependencies&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/5642"&gt;&lt;span class="Apple-style-span"&gt;GSI Google Site Indexer&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;All in one&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://www.bibirmer.com/Extensions/"&gt;&lt;span class="Apple-style-span"&gt;Bibirmer toolbar&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span"&gt;Proxying / Web Utilities&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/2464/"&gt;&lt;span class="Apple-style-span"&gt;FoxyProxy&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/125/"&gt;&lt;span class="Apple-style-span"&gt;SwitchProxy&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/3002/"&gt;&lt;span class="Apple-style-span"&gt;Pow (Plain Old WebServer&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span"&gt;Editors&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/2076/"&gt;&lt;span class="Apple-style-span"&gt;Jsview&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/1964/"&gt;&lt;span class="Apple-style-span"&gt;Cert Viewer Plus&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/1843/"&gt;&lt;span class="Apple-style-span"&gt;FireBug&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/2897/"&gt;&lt;span class="Apple-style-span"&gt;XML developer Toolbar&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span"&gt;Security auditing&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/3899/"&gt;&lt;span class="Apple-style-span"&gt;HackBar&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/5946"&gt;&lt;span class="Apple-style-span"&gt;RESTTest&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://selenium-ide.openqa.org/"&gt;&lt;span class="Apple-style-span"&gt;Selenium IDE&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.acunetix.com/wvsupdate/ff/free/ffacuscan_1.0.23.xpi"&gt;&lt;span class="Apple-style-span"&gt;Acunetix Application Scan&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://code.google.com/p/firewatir/"&gt;&lt;span class="Apple-style-span"&gt;FireWATIR&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://svn.openqa.org/svn/watir/trunk/watir/examples/"&gt;&lt;span class="Apple-style-span"&gt;Scripts 1 Ruby&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://wiki.openqa.org/display/WTR/Example+Test+Suites"&gt;&lt;span class="Apple-style-span"&gt;Scripts 2 Ruby&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;a href="http://groups.csail.mit.edu/uid/chickenfoot/"&gt;&lt;span class="Apple-style-span"&gt;ChickenFoot&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://groups.csail.mit.edu/uid/chickenfoot/api.html"&gt;&lt;span class="Apple-style-span"&gt;Commands&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/966/"&gt;&lt;span class="Apple-style-span"&gt;Tamper Data&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/575/"&gt;&lt;span class="Apple-style-span"&gt;HeaderMonitor&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/3829/"&gt;&lt;span class="Apple-style-span"&gt;LiveHTTPHeaders&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/953/"&gt;&lt;span class="Apple-style-span"&gt;RefControl&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/59/"&gt;&lt;span class="Apple-style-span"&gt;User Agent Switcher&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="https://addons.mozilla.org/firefox/573/"&gt;&lt;span class="Apple-style-span"&gt;Add n Edit Cookies&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/3255/"&gt;&lt;span class="Apple-style-span"&gt;Cookies Swap&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/3629/"&gt;&lt;span class="Apple-style-span"&gt;HttpOnly&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/60/"&gt;&lt;span class="Apple-style-span"&gt;Web Developer&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/2208/"&gt;&lt;span class="Apple-style-span"&gt;AllCookies&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/fr/firefox/addon/1806"&gt;&lt;span class="Apple-style-span"&gt;DOM Inspector&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/fr/firefox/addon/1913"&gt;&lt;span class="Apple-style-span"&gt;Could be used with InspectThis&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/fr/firefox/addon/1579"&gt;&lt;span class="Apple-style-span"&gt;FormFox&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/fr/firefox/addon/2691"&gt;&lt;span class="Apple-style-span"&gt;Poster&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.securitycompass.com/exploitme.shtml"&gt;&lt;span class="Apple-style-span"&gt;Exploit-Me Suite&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/7598"&gt;&lt;span class="Apple-style-span"&gt;XSS-Me&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/7597"&gt;&lt;span class="Apple-style-span"&gt;SQL Inject-Me&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/7595"&gt;&lt;span class="Apple-style-span"&gt;Access-Me&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span"&gt;Network tools&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Intrusion Detection System&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://firekeeper.mozdev.org/"&gt;&lt;span class="Apple-style-span"&gt;FireKeeper&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Sniffer&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://azurit.elbiahosting.sk/ffsniff/"&gt;&lt;span class="Apple-style-span"&gt;ffsniff&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Wi-Fi&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Hotspots&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/1285"&gt;&lt;span class="Apple-style-span"&gt;JiWire&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Passwords&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/462"&gt;&lt;span class="Apple-style-span"&gt;Unhide Passwords&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Protocols / Application&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;FTP&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Client and Server&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/2697"&gt;&lt;span class="Apple-style-span"&gt;CrossFTP&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Client&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/684"&gt;&lt;span class="Apple-style-span"&gt;FireFTP&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;DNS&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/5456"&gt;&lt;span class="Apple-style-span"&gt;DNS Unpinning&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;ORACLE&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://www.oracle.com/technology/toolbar/install/index.html"&gt;&lt;span class="Apple-style-span"&gt;Oracle DBA ToolBar&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/1314"&gt;&lt;span class="Apple-style-span"&gt;Oracle OraDB Error Code Look-up&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;SQL&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/409"&gt;&lt;span class="Apple-style-span"&gt;SQL Connection&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;SQLite&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/5817"&gt;&lt;span class="Apple-style-span"&gt;SQLite Manager&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;MySQL&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://sidu.sourceforge.net/download-mysql-client-free.php"&gt;&lt;span class="Apple-style-span"&gt;MySQL Client&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Misc&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Hacks for fun&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/748/"&gt;&lt;span class="Apple-style-span"&gt;Greasemonkey&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://userscripts.org/"&gt;&lt;span class="Apple-style-span"&gt;Scripts&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;a href="http://www.gnucitizen.org/projects/technika/"&gt;&lt;span class="Apple-style-span"&gt;Technika&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Encryption / Hashing&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/3208/"&gt;&lt;span class="Apple-style-span"&gt;FileEncrypter&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.net-force.nl/files/download/nftools/nftools.xpi"&gt;&lt;span class="Apple-style-span"&gt;Net-force tools&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://firegpg.tuxfamily.org/"&gt;&lt;span class="Apple-style-span"&gt;FireGPG&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://mdhashtool.mozdev.org/"&gt;&lt;span class="Apple-style-span"&gt;MDHashTool&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Malware Scanner&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/4115/"&gt;&lt;span class="Apple-style-span"&gt;QArchive.org web files checker&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/938/"&gt;&lt;span class="Apple-style-span"&gt;Dr.Web anti-virus link checker&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/firefox/771/"&gt;&lt;span class="Apple-style-span"&gt;ClamWin Antivirus Glue for Firefox&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Anti Spoof&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/fr/firefox/addon/4513"&gt;&lt;span class="Apple-style-span"&gt;Refspoof&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Anti-phishing / Pharming / Jacking&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://www.tracesecurity.com/sa/firefox/mac/traceassure.xpi"&gt;&lt;span class="Apple-style-span"&gt;TraceAssure&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/8454"&gt;&lt;span class="Apple-style-span"&gt;Surf Jacking Cookie Security Inspector&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Automation&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/3863"&gt;&lt;span class="Apple-style-span"&gt;iMacros&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;Logs / History&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/420"&gt;&lt;span class="Apple-style-span"&gt;Enhanced History Manager&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/143"&gt;&lt;span class="Apple-style-span"&gt;Slogger&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;IT Security Related&lt;/span&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://osvdb.org/tools"&gt;&lt;span class="Apple-style-span"&gt;Open Source Vulnerability Database Search&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://addons.mozilla.org/en-US/firefox/addon/1586"&gt;&lt;span class="Apple-style-span"&gt;US Homeland Security Threat&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.milw0rm.com/ffplugin/"&gt;&lt;span class="Apple-style-span"&gt;milw0rm Exploits Search&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://bestsecuritytips.communitytoolbars.com/"&gt;Best Security Tips&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt;&lt;div&gt;Todas ellas ya están incluidas en la sección "&lt;a href="http://elblogdecalles.blogspot.com/p/herramientas-de-auditoria-de-seguridad.html"&gt;Herramientas de auditoría&lt;/a&gt;" de mi blog, junto con otras extensiones de las que ya os he ido hablando en los días pasados.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;saludos!&lt;/div&gt;&lt;ol&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-4867542394186219968?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/4867542394186219968/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=4867542394186219968' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4867542394186219968'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/4867542394186219968'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/listado-de-extensiones-de-firefox-para.html' title='Listado de extensiones de Firefox para auditoría de seguridad'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-2623895747114877870</id><published>2010-11-12T03:06:00.001+01:00</published><updated>2010-11-12T03:06:00.615+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='elblogdecalles'/><title type='text'>¡Lavado de cara al blog!</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, como habréis visto éstos últimos días he estado haciendo un lavado de cara al blog.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El objetivo principal ha sido juntar en un mismo sitio web este blog con mi otra web (elblogdecalles.es) donde tenía hasta ahora contenidos como herramientas, normas y metodologías, libros, encuestas, etc., para así facilitaros tanto a vosotros como a mi mismo el acceso a toda la información, concentrándola en un único lugar.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los próximos días desaparecerá la web www.elblogdecalles.es para dar lugar a un ftp (con otro dominio) donde iré linkando todo el material en el que me vaya apoyando en el blog y que os iré linkando en las diferentes secciones.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En la parte de arriba del blog encontraréis una sección llamada "Mis Herramientas" donde os iré linkando todas las herramientas que vaya desarrollando, al lado encontraréis un listado que irá creciendo continuamente con herramientas relacionadas con las auditorías de seguridad. Tras ella encontraréis una sección donde os iré colgando normas, modelos y metodologías orientadas a las TIC y en especial al campo de la seguridad. A continuación en la sección "Libros y Manuales", iré colgando libros libres y manuales y finalmente encontraréis un poco de mi vida en la parte derecha por si hay algún curioso =).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cualquier idea de mejora será bienvenida. Deciros también que este cambio no afecta al RSS, por lo que no hará falta ninguna modificación.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Disfrutarlo, saludos!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-2623895747114877870?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/2623895747114877870/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=2623895747114877870' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2623895747114877870'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2623895747114877870'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/lavado-de-cara-al-blog.html' title='¡Lavado de cara al blog!'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3354411827748012785</id><published>2010-11-11T03:45:00.001+01:00</published><updated>2010-11-11T03:45:00.335+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='legalidad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>El watermarking, dotando de propiedad intelectual a nuestras imágenes</title><content type='html'>&lt;div style="text-align: justify;"&gt;El watermarking es una técnica que consiste en agregar marcas de agua a documentos, imágenes o vídeos mayoritariamente, para proteger su autenticidad, de cara a que cuando sean copiados se sepa a quien pertenece la propiedad intelectual.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hoy he encontrado una &lt;a href="http://www.inteco.es/wikiAction/Seguridad/Observatorio/area_juridica/Enciclopedia_Juridica/Articulos_1/Marca_de_agua#Definición"&gt;interesante página del Inteco&lt;/a&gt; en la que comentan que una simple marca de agua ya tiene aplicaciones legales de cara a reclamar la autenticidad, por ejemplo, de una imagen.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;Cito textualmente desde Inteco: "La técnica del watermarking dota de autenticación a las obras en soporte digital bien sean imágenes, documentos, audio, etc, evitando así que los derechos de propiedad intelectual del autor de dicha obra sean vulnerados por una distribución o adquisición ilegal de la misma". Aplica el artículo 10 del Real Decreto 1/1996 de la Ley de Propiedad Intelectual.&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En la sección "&lt;a href="http://elblogdecalles.blogspot.com/p/mis-herramientas.html"&gt;Mis herramientas&lt;/a&gt;" de éste blog encontraréis la herramienta "&lt;a href="http://elblogdecalles.blogspot.com/p/watermark-generator.html"&gt;Watermarks Generator&lt;/a&gt;", que desarrollé hace unos meses precisamente para esta labor. Os dejo una captura a continuación:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://2.bp.blogspot.com/_c6EYhkUKGik/TNcnIIbPukI/AAAAAAAADQg/qaCJpvsZqYo/s1600/1.png" style="cursor:pointer; cursor:hand;width: 272px; height: 365px;" border="0" alt="" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Más información &lt;a href="http://www.inteco.es/wikiAction/Seguridad/Observatorio/area_juridica/Enciclopedia_Juridica/Articulos_1/Marca_de_agua#Definición"&gt;aquí&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3354411827748012785?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3354411827748012785/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3354411827748012785' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3354411827748012785'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3354411827748012785'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/el-watermarking-dotando-de-propiedad.html' title='El watermarking, dotando de propiedad intelectual a nuestras imágenes'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TNcnIIbPukI/AAAAAAAADQg/qaCJpvsZqYo/s72-c/1.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1267606306924763558</id><published>2010-11-10T03:59:00.001+01:00</published><updated>2010-11-10T03:59:01.042+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Blacksheep, ya existe vacuna para Firesheep</title><content type='html'>&lt;div style="text-align: justify;"&gt;Buenas a todos, hace un par de semanas os comentaba en &lt;a href="http://elblogdecalles.blogspot.com/2010/10/firesheep-plugin-para-firefox.html"&gt;éste post del blog&lt;/a&gt; que en la &lt;a href="http://sandiego.toorcon.org/"&gt;Toorcon&lt;/a&gt; celebrada los pasados días 20, 21 y 22 de Octubre en San Diego, se presentó una nueva extensión para Firefox, llamada &lt;a href="http://codebutler.com/firesheep"&gt;Firesheep&lt;/a&gt;, que permitía hacer &lt;span style="font-weight: bold; "&gt;&lt;span class="Apple-style-span" style="font-weight: normal;"&gt;Session Sidejacking&lt;/span&gt;&lt;/span&gt; de manera automática, abriéndonos en las pestañas de firefox todas las sesiones abiertas de los usuarios que haya conectados en nuestra red.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pues bien, tanto revuelo a montado éste plugin que la compañía de seguridad &lt;a href="http://www.zscaler.com/"&gt;Zscaler&lt;/a&gt; se ha apresurado en sacar una vacuna en forma de plugin también a la que han denominado &lt;a href="http://www.zscaler.com/blacksheep.html"&gt;Blacksheep&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El objetivo de Blacksheep es difundir credenciales falsas por la red para confundir todos los análisis que realice Firesheep. Además si se detecta un análisis de Firesheep, mostrará una alerta en el navegador con la IP del espía.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://4.bp.blogspot.com/_c6EYhkUKGik/TNm4p7pdX4I/AAAAAAAADSM/xNo-ABjAhQc/s400/blacksheep.png" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A continuación os dejo un vídeo sobre el plugin:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;object width="640" height="385"&gt;&lt;embed src="http://www.youtube.com/v/8BmR3VLQKQc?fs=1&amp;amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="640" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Además de Blacksheep también ha surgido otra herramienta para intentar inutilizar a Firesheep, se llama &lt;a href="http://notendur.hi.is/~gas15/FireShepherd/"&gt;Fireshepherd&lt;/a&gt;, y su objetivo es inundar la red con paquetes sin sentido&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1267606306924763558?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1267606306924763558/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1267606306924763558' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1267606306924763558'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1267606306924763558'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/blacksheep-ya-existe-vacuna-para.html' title='Blacksheep, ya existe vacuna para Firesheep'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_c6EYhkUKGik/TNm4p7pdX4I/AAAAAAAADSM/xNo-ABjAhQc/s72-c/blacksheep.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8884387247065233218</id><published>2010-11-09T10:39:00.005+01:00</published><updated>2010-11-09T23:19:48.080+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Inteco ha publicado una guía para ayudar a implantar un Plan de Continuidad del Negocio</title><content type='html'>&lt;img src="http://www.red.es/media/2009-06/1244113098251.jpg" style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 250px; height: 200px;" border="0" alt="" /&gt;&lt;div style="text-align: justify;"&gt;Hace unos días escribí en el blog &lt;a href="http://elblogdecalles.blogspot.com/2010/10/proceso-de-continuidad-del-negocio-que.html"&gt;una entrada sobre la importancia de los procesos de continuidad del negocio&lt;/a&gt; en las organizaciones para poder aminorar las pérdidas tras un incidente de seguridad y poder continuar con las actividades habituales de la empresa.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Es muy normal encontrarse con organizaciones que no tienen en cuenta procedimientos de continuidad del negocio, como por ejemplo, conservar backups de una base de datos que podría perderse tras un incendio o un ataque de un hacker ,o tener un servidor web preparado en un hot site con el sitio web de la organización actualizado, para redirigir inmediatamente el tráfico en caso de caída prolongada del servidor. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El Instituto Nacional de Tecnologías de la Comunicación, INTECO, ha publicado una guía muy interesante para ayudar a implantar un Plan de Continuidad de Negocio en las organizaciones, parecido al que se presenta en la norma ISO 20000 o en la biblioteca de ITIL.&lt;/div&gt;&lt;br /&gt;Podéis descargar la guía en el siguiente enlace:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.inteco.es/Seguridad/Observatorio/manuales_es/guia_continuidad"&gt;http://www.inteco.es/Seguridad/Observatorio/manuales_es/guia_continuidad&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8884387247065233218?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8884387247065233218/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8884387247065233218' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8884387247065233218'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8884387247065233218'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/inteco-ha-publicado-una-guia-para.html' title='Inteco ha publicado una guía para ayudar a implantar un Plan de Continuidad del Negocio'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-2543456292963512517</id><published>2010-11-08T08:10:00.005+01:00</published><updated>2010-11-08T08:27:36.427+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='kc'/><category scheme='http://www.blogger.com/atom/ns#' term='software'/><category scheme='http://www.blogger.com/atom/ns#' term='ingenieria del software'/><category scheme='http://www.blogger.com/atom/ns#' term='software factory'/><category scheme='http://www.blogger.com/atom/ns#' term='kybele consulting'/><title type='text'>Javier Garzás es entrevistado por El País, para hablar sobre fábricas software</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: 'trebuchet ms', arial, sans-serif; font-size: medium; "&gt;&lt;p style="text-align: justify;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 10px; padding-right: 10px; padding-bottom: 10px; padding-left: 10px; font-size: 10pt; color: rgb(51, 51, 51); "&gt;Fernando Barciela, de El País, ha entrevistado a mi compañero Javier Garzás, director de &lt;a href="http://www.kybeleconsulting.com/"&gt;Kybele Consulting&lt;/a&gt; y profesor de la Universidad Rey Juan Carlos, sobre la situación de las fábricas software en España, y ha incluido algunos de sus comentarios en su artículo “Inmunes a la crisis“ (&lt;a href="http://www.elpais.com/articulo/empresas/sectores/Inmunes/crisis/elpepueconeg/20101107elpnegemp_8/Tes" target="_blank"&gt;web&lt;/a&gt;), publicado ayer en el suplemento “Negocios” que acompaña los domingos a El País.&lt;/p&gt;&lt;p style="text-align: justify;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 10px; padding-right: 10px; padding-bottom: 10px; padding-left: 10px; font-size: 10pt; color: rgb(51, 51, 51); "&gt;En el artículo también aparecen los comentarios de otras personas como José Antonio Ortega de Tecnocom, Santiago Escribano de Indra, José de Rafael de la AEC o Antonio Cimorra de AETIC e información extraída del portal &lt;a href="http://www.blogger.com/www.fabricasdesoftware.es"&gt;www.fabricasdesoftware.es&lt;/a&gt;.&lt;/p&gt;&lt;p style="text-align: justify;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 10px; padding-right: 10px; padding-bottom: 10px; padding-left: 10px; font-size: 10pt; color: rgb(51, 51, 51); "&gt;Una de las principales conclusiones del artículo es que &lt;strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;la crisis apenas ha afectado a las fábricas de software&lt;/strong&gt;, ya que la necesidad de ahorrar ha llevado a las grandes empresas a externalizarles el desarrollo y mantenimiento de software. Aunque &lt;strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;aquello de convertir a España en un centro de nearshore para Europa, hasta la fecha, no ha tenido éxito&lt;/strong&gt; (en 2008, solo el 5,5% de las ventas provenía del extranjero).&lt;/p&gt;&lt;p style="text-align: justify;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 10px; padding-right: 10px; padding-bottom: 10px; padding-left: 10px; font-size: 10pt; color: rgb(51, 51, 51); "&gt;El que las fábricas compitan por ofrecer servicios lo más económicos posibles hace que necesiten un gran número de rrhh al menor coste posible; y por ello migraron desde Madrid y Barcelona a otras regiones con alguna Escuela de Informática. &lt;strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;Estrategia sobre la que es un riesgo&lt;/strong&gt; a medio largo plazo, más si se quiere competir internacionalmente. Y es un riesgo porque, &lt;strong style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; "&gt;además de cargarse la profesión y quedarnos sin ingenieros en informática&lt;/strong&gt;, si sólo se piensa en ser competitivo reduciendo costes salariales, en vez de mejorando el cómo se desarrolla el software, siempre habrá otros países que lo harán más barato e, incluso, con iguales o mayores &lt;a href="http://www.javiergarzas.com/2009/03/iniciativas-para-la-mejora-de-la.html" target="_blank"&gt;niveles de calidad software&lt;/a&gt;.&lt;/p&gt;&lt;p style="text-align: justify;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 10px; padding-right: 10px; padding-bottom: 10px; padding-left: 10px; font-size: 10pt; color: rgb(51, 51, 51); "&gt;Podéis leer el artículo &lt;a href="http://www.elpais.com/articulo/empresas/sectores/Inmunes/crisis/elpepueconeg/20101107elpnegemp_8/Tes"&gt;aquí&lt;/a&gt;.&lt;/p&gt;&lt;p style="text-align: justify;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 10px; padding-right: 10px; padding-bottom: 10px; padding-left: 10px; font-size: 10pt; color: rgb(51, 51, 51); "&gt;Si queréis además saber más sobre las fábricas de software, los listados de todas ellas en España y América Latina, herramientas utilizadas en la externalización y queréis estar al día de todos los acontecimientos en el mundo de las fábricas de software. os recomiendo el portal &lt;a href="http://www.blogger.com/www.fabricasdesoftware.es"&gt;www.fabricasdesoftware.es&lt;/a&gt;, donde además los propios usuarios podéis colaborar enviando noticias o información sobre las fábricas de software.&lt;/p&gt;&lt;p style="text-align: justify;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 10px; padding-right: 10px; padding-bottom: 10px; padding-left: 10px; font-size: 10pt; color: rgb(51, 51, 51); "&gt; &lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-2543456292963512517?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/2543456292963512517/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=2543456292963512517' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2543456292963512517'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2543456292963512517'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/javier-garzas-es-entrevistado-por-el.html' title='Javier Garzás es entrevistado por El País, para hablar sobre fábricas software'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-8752823047539658059</id><published>2010-11-05T03:43:00.000+01:00</published><updated>2010-11-05T03:43:00.214+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet explorer'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Firefox el navegador más seguro contra el fraude según un estudio de Hispasec</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TNMbVXXFrBI/AAAAAAAADQM/iGdboJmi6XQ/s1600/firefox.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 250px; height: 188px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TNMbVXXFrBI/AAAAAAAADQM/iGdboJmi6XQ/s400/firefox.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5535798420830530578" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Buenas a todos, continuando con la temática de post de los últimos días sobre la seguridad en Internet, hoy os traigo &lt;a href="http://www.hispasec.com/unaaldia/4360/firefox-navegador-mas-seguro-contra-fraude"&gt;un estudio&lt;/a&gt; que ha realizado el laboratorio especializado en Seguridad y Tecnologías de la Información, &lt;a href="http://www.hispasec.com/index_html"&gt;Hispasec&lt;/a&gt;, sobre la seguridad de los navegadores contra los intentos de fraude a través de páginas web.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los navegadores web incluyen filtros que impiden que ciertas páginas catalogadas como fraudulentas y almacenadas en una "black list" puedan ser visualizadas y por tanto puedan ejecutar código malicioso en los equipos de las víctimas. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las black list son generadas mediante distintas fuentes que clasifican las páginas que contienen contenidos cómo phishing, malware, exploits, etc.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hispasec ha navegado por 20.263 web que contienen código malicioso con los navegadores principales del mercado y ha generado la siguiente lista con los resultados de las páginas maliciosas que ha logrado bloquear cada navegador:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ol&gt;&lt;li&gt;Firefox: 7.108 (35,08%) &lt;/li&gt;&lt;li&gt;Chrome: 6.639 (32,76%)&lt;/li&gt;&lt;li&gt;Internet Explorer: 5.114 (25,39%) &lt;/li&gt;&lt;li&gt;Opera: 1.690 (8,34%)&lt;/li&gt;&lt;/ol&gt;&lt;div&gt;Según el estudio el navegador web que mas páginas fraudulentas logró bloquear fue Firefox, seguido de cerca por Chrome y un poco mas lejos por Internet Explorer. Opera se quedó bastante rezagado.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Lo sorprendente del estudio es que incluso con Firefox, el 65% de las páginas con contenido malicioso se ejecutarían sin problemas, por lo que como os comenté ayer, es recomendable navegar con el modo seguro de los navegadores activado si desconfiamos de una fuente.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;saludos!&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-8752823047539658059?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/8752823047539658059/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=8752823047539658059' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8752823047539658059'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/8752823047539658059'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/firefox-el-navegador-mas-seguro-contra.html' title='Firefox el navegador más seguro contra el fraude según un estudio de Hispasec'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_c6EYhkUKGik/TNMbVXXFrBI/AAAAAAAADQM/iGdboJmi6XQ/s72-c/firefox.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3209286109635921359</id><published>2010-11-04T03:14:00.001+01:00</published><updated>2010-11-04T03:14:00.357+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Estudio de McAfee sobre los dominios más peligrosos de Internet</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_c6EYhkUKGik/TNHMeZ45e1I/AAAAAAAADQE/Z03wV2lrU_8/s1600/virus.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://2.bp.blogspot.com/_c6EYhkUKGik/TNHMeZ45e1I/AAAAAAAADQE/Z03wV2lrU_8/s400/virus.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5535430239732726610" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.mcafee.com/es/"&gt;McAfee&lt;/a&gt;, empresa especializada en el desarrollo de aplicaciones de seguridad informática ha realizado un informe que revela &lt;b&gt;los dominios más peligrosos de Internet&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En el estudio McAfee destaca que los dominios más utilizados son a su vez los más inseguros.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para este estudio ha utilizado la tecnología &lt;a href="http://www.trustedsource.org/"&gt;Trustedforce&lt;/a&gt; centrada en la protección de las empresas, con una base de datos que aúna datos de más de &lt;b&gt;150 sensores localizados en 120 países&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El estudio comprendió el análisis de más de &lt;b&gt;27 millones de sitios web&lt;/b&gt;, comprobando la existencia de focos de malware, spam, afiliaciones sospechosas o pop ups agresivos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La lista que generó con los 5 dominios más peligrosos es la siguiente:&lt;/div&gt;&lt;div&gt;&lt;ol&gt;&lt;li style="text-align: justify;"&gt;.COM (Commercial) 31.3%&lt;/li&gt;&lt;li style="text-align: justify;"&gt;.INFO (Information) 30.7%&lt;/li&gt;&lt;li style="text-align: justify;"&gt;.VN (Vietnam) 29.4%&lt;/li&gt;&lt;li style="text-align: justify;"&gt;.CM (Cameroon) 22.2%&lt;/li&gt;&lt;li style="text-align: justify;"&gt;.AM (Armenia) 12.1%&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como véis &lt;b&gt;el dominio .com es el más peligroso de todos los dominios de Internet&lt;/b&gt;, seguido inmediatamente a poca distancia por el dominio .info.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;McAfee también reveló cuales eran los dominios mas seguros:&lt;/div&gt;&lt;div&gt;&lt;ol&gt;&lt;li style="text-align: justify;"&gt;.TRAVEL (Travel and Tourism Industry) .02%&lt;/li&gt;&lt;li style="text-align: justify;"&gt;.EDU (Educational) .05%&lt;/li&gt;&lt;li style="text-align: justify;"&gt;.JP (Japan) .08%&lt;/li&gt;&lt;li style="text-align: justify;"&gt;.CAT (Catalán) .09%&lt;/li&gt;&lt;li style="text-align: justify;"&gt;.GG (Guernsey) .10%&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;Con respecto a otros años&lt;b&gt; la situación ha empeorado&lt;/b&gt;, tal y como demuestra la siguiente gráfica:&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TNHJjbNmVtI/AAAAAAAADP0/stvhGmNvoz0/s1600/mcafee.JPG"&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 0); -webkit-text-decorations-in-effect: none; "&gt;&lt;/span&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TNHJjbNmVtI/AAAAAAAADP0/stvhGmNvoz0/s1600/mcafee.JPG"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 317px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TNHJjbNmVtI/AAAAAAAADP0/stvhGmNvoz0/s400/mcafee.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5535427027452450514" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TNHJjbNmVtI/AAAAAAAADP0/stvhGmNvoz0/s1600/mcafee.JPG"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Cómo podemos protegernos de todos estos peligros de la red?, pues como siempre recomiendo, hay que utilizar la &lt;b&gt;última versión de los navegadores web&lt;/b&gt;, procurando que se encuentren &lt;b&gt;siempre actualizados&lt;/b&gt;. Además, debemos navegar con el &lt;b&gt;modo seguro&lt;/b&gt; de los navegadores activado si desconfiamos de una web y muy importante, si puede ser, deberíamos &lt;b&gt;navegar desde una cuenta de usuario sin privilegios de administrador&lt;/b&gt;, para evitar que se puedan instalar en el equipo todo tipo de malware, como los virus de Active X.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3209286109635921359?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3209286109635921359/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3209286109635921359' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3209286109635921359'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3209286109635921359'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/estudio-de-mcafee-sobre-los-dominios.html' title='Estudio de McAfee sobre los dominios más peligrosos de Internet'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_c6EYhkUKGik/TNHMeZ45e1I/AAAAAAAADQE/Z03wV2lrU_8/s72-c/virus.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-5951427369196830353</id><published>2010-11-03T03:55:00.003+01:00</published><updated>2010-11-03T08:15:25.658+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='facebook'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>El Farmville de Facebook padece problemas de privacidad</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TNBUiJLxg-I/AAAAAAAADPs/Tq2fAwW54SM/s1600/facebook-bug.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 244px; height: 230px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TNBUiJLxg-I/AAAAAAAADPs/Tq2fAwW54SM/s400/facebook-bug.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5535016887595926498" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: verdana, arial, helvetica, sans-serif; font-size: 12px; line-height: 18px; "&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: verdana, arial, helvetica, sans-serif; font-size: 12px; line-height: 18px; "&gt;Buenas a todos, los que somos usuarios de &lt;b&gt;Facebook&lt;/b&gt;, estamos cansados de sufrir las decenas de invitaciones de juegos y de aplicaciones como el &lt;b&gt;Farmville&lt;/b&gt;, que inundan cada día nuestra bandeja de entrada en la red social.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: verdana, arial, helvetica, sans-serif; font-size: 12px; line-height: 18px; "&gt;Pues bien, como era de suponerse, &lt;b&gt;varias de estas aplicaciones padecen distintos problemas de privacidad, &lt;/b&gt;&lt;/span&gt;&lt;b&gt;violando los términos y condiciones de uso del sitio&lt;/b&gt; al compartir con empresas de publicidad y de análisis, datos que identifican a sus usuarios, &lt;b&gt;según reveló hace un par de semanas The Wall Street Journal&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los datos de interés que podrían filtrarse serían:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;La edad&lt;/li&gt;&lt;li&gt;La residencia&lt;/li&gt;&lt;li&gt;Y fotografías&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;The Wall Street Journal citó &lt;b&gt;10 aplicaciones de Facebook&lt;/b&gt; que padecen estos problemas de privacidad:&lt;/div&gt;&lt;ol&gt;&lt;li&gt;Farmville&lt;/li&gt;&lt;li&gt;Phrases&lt;/li&gt;&lt;li&gt;Texas HoldEm&lt;/li&gt;&lt;li&gt;Frontier Ville&lt;/li&gt;&lt;li&gt;Cause&lt;/li&gt;&lt;li&gt;Café World&lt;/li&gt;&lt;li&gt;Mafia wars&lt;/li&gt;&lt;li&gt;Quiz Planet&lt;/li&gt;&lt;li&gt;Treasure Isle&lt;/li&gt;&lt;li&gt;IHeart&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;Facebook ya ha comunicado que está trabajando para solucionar el problema, pero aún así a &lt;b&gt;confirmado&lt;/b&gt; que &lt;b&gt;los datos filtrados "no permiten identificar al usuario"&lt;/b&gt;. ¿Vosotros pensáis igual sabiendo que las fotografías se pueden estar filtrando? &lt;b&gt;Yo NO&lt;/b&gt;.&lt;/div&gt;&lt;/span&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: verdana, arial, helvetica, sans-serif; font-size: 12px; line-height: 18px; "&gt;&lt;span style="font-weight: bold; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;span class="Apple-style-span" style="font-size: 12px; line-height: 18px;"&gt;saludos!&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-5951427369196830353?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/5951427369196830353/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=5951427369196830353' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5951427369196830353'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/5951427369196830353'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/11/el-farmville-de-facebook-padece.html' title='El Farmville de Facebook padece problemas de privacidad'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_c6EYhkUKGik/TNBUiJLxg-I/AAAAAAAADPs/Tq2fAwW54SM/s72-c/facebook-bug.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7448609818222918714</id><published>2010-10-31T04:20:00.003+01:00</published><updated>2010-10-31T04:20:00.836+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='desarrollo'/><category scheme='http://www.blogger.com/atom/ns#' term='software'/><category scheme='http://www.blogger.com/atom/ns#' term='software factory'/><category scheme='http://www.blogger.com/atom/ns#' term='fabricas de software'/><title type='text'>Lanzamiento de www.fabricasdesoftware.es</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_c6EYhkUKGik/TMniFuXvVXI/AAAAAAAADPk/dYyrXgx1EPc/s1600/fs.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 96px;" src="http://1.bp.blogspot.com/_c6EYhkUKGik/TMniFuXvVXI/AAAAAAAADPk/dYyrXgx1EPc/s400/fs.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5533202205176190322" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Hace apenas unas semanas lanzamos un nuevo portal que trata sobre las fábricas de software: &lt;a href="http://www.fabricasdesoftware.es/"&gt;www.fabricasdesoftware.es&lt;/a&gt;. Su objetivo es cubrir la necesidad que hay de tener &lt;strong"&gt;un lugar en &lt;b&gt;castellano &lt;/b&gt;que reúna y unifique toda la &lt;b&gt;información relativa a las fábricas de software, principalmente de España y Latinoamérica&lt;/b&gt;, conteniendo &lt;strong"&gt;información útil para las empresas que externalizan software a las fábricas, aquellos que buscan &lt;b&gt;información sobre fábricas, datos para elegir, buenas prácticas, herramientas&lt;/b&gt;, etc. &lt;/strong"&gt;&lt;/strong"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;strong"&gt;&lt;strong"&gt;&lt;br /&gt;&lt;/strong"&gt;&lt;/strong"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;strong"&gt;&lt;strong"&gt;En &lt;a href="http://www.fabricasdesoftware.es/"&gt;www.fabricasdesoftware.es&lt;/a&gt; se puede encontrar, entre otros:&lt;/strong"&gt;&lt;/strong"&gt;&lt;/div&gt;&lt;strong"&gt;&lt;strong"&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Un &lt;b&gt;listado de las fábricas de software en España y Latinoamérica&lt;/b&gt;, con sus certificaciones, las fábricas por region de España, etc.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Un listado, que irá creciendo, de &lt;b&gt;herramientas principalmente utilizadas en el desarrollo de software y en el control de la externalización&lt;/b&gt;. También está previsto incorporar diversas comparativas entre ellas, informes, etc.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;Material de apoyo&lt;/b&gt;.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;Consejos y buenas prácticas para la externalización&lt;/b&gt; a fábricas software.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Un &lt;b&gt;activo blog &lt;/b&gt;donde se comentan &lt;b&gt;noticias del sector&lt;/b&gt; y que podremos debatir entre todos.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Y en los próximos días se añadirá información sobre &lt;b&gt;metodologías, prácticas ágiles aplicadas a las fábricas, medición, etc&lt;/b&gt;.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Aún es un portal joven pero que seguro&lt;b&gt; centralizará la información en la Web sobre la temática&lt;/b&gt;. Y desde aquí esperamos que se convierta en una ayuda referente en esta área del desarrollo software.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;En este portal &lt;b&gt;podréis colaborar todos los usuarios&lt;/b&gt; aportando información sobre las &lt;a href="http://www.fabricasdesoftware.es/listado-de-fabricas-software-por-paises"&gt;fábricas de software&lt;/a&gt;, &lt;a href="http://www.fabricasdesoftware.es/herramientas-para-desarrollar-software-en-fabricas"&gt;herramientas&lt;/a&gt;, &lt;a href="http://www.fabricasdesoftware.es/bibliografia"&gt;bibliografía de interés&lt;/a&gt;, etc., para ello deberéis poneros en contacto en la cuenta de correo: contacto@fabricasdesoftware.es.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Además,&lt;b&gt; por cada fábrica de software se creará una página individual&lt;/b&gt; (&lt;b&gt;bajo demanda&lt;/b&gt;) donde se expliquen todos los &lt;b&gt;detalles sobre la factoría, certificaciones, especialidades, imágenes, etc.&lt;/b&gt;, para ello deberéis poneros en contacto en la misma dirección de correo electrónico.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Saludos!&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/strong"&gt;&lt;/strong"&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7448609818222918714?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7448609818222918714/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7448609818222918714' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7448609818222918714'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7448609818222918714'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/lanzamiento-de-wwwfabricasdesoftwarees.html' title='Lanzamiento de www.fabricasdesoftware.es'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TMniFuXvVXI/AAAAAAAADPk/dYyrXgx1EPc/s72-c/fs.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1324669582173233977</id><published>2010-10-29T03:12:00.001+02:00</published><updated>2010-10-29T03:12:00.159+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='legalidad informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>II Congreso Internacional Menores en las TIC: Reclaman mas seguridad en Internet en el currículum escolar</title><content type='html'>&lt;p align="justify"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: ; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top: 0px; border-right: 0px; padding-top: 0px" title="menores" border="0" align="left" src="http://www.eventosfera.com/wp-content/uploads/2010/09/congreso_menores.png" /&gt;Buenas a todos, los pasados días &lt;strong&gt;26 y 27 de Octubre&lt;/strong&gt; se celebró en el Palacio de Congresos – Recinto Ferial Luis Adaro de Gijón el &lt;strong&gt;II Congreso Internacional Menores en las TIC&lt;/strong&gt;.&lt;/p&gt;&lt;p align="justify"&gt;En este congreso estuvo mi gran amigo &lt;strong&gt;Juan Luis Rambla&lt;/strong&gt;, nombrado MVP de Seguridad de Microsoft de manera consecutiva durante los últimos 5 años, hablando sobre &lt;strong&gt;el negocio del malware en Internet&lt;/strong&gt;. Su charla fue acompañada de una interesante demo en la que mostró como funciona un &lt;strong&gt;troyano reverso&lt;/strong&gt;. A continuación os dejo las diapositivas de su charla para que podáis descargarlas:&lt;/p&gt;&lt;div align="center"&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;  &lt;div style="width: 425px" id="__ss_5563995"&gt;&lt;strong style="margin: 12px 0px 4px; display: block"&gt;&lt;a title="Radiografía de Riesgos (Informática64)" href="http://www.slideshare.net/menorestic/radiografa-de-riesgos-informtica64"&gt;Radiografía de Riesgos (Informática64)&lt;/a&gt;&lt;/strong&gt;&lt;object id="__sse5563995" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=03-riesgosinformatica64-101026044642-phpapp02&amp;amp;stripped_title=radiografa-de-riesgos-informtica64&amp;amp;userName=menorestic"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed name="__sse5563995" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=03-riesgosinformatica64-101026044642-phpapp02&amp;amp;stripped_title=radiografa-de-riesgos-informtica64&amp;amp;userName=menorestic" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt; &lt;div style="padding-bottom: 12px; padding-left: 0px; padding-right: 0px; padding-top: 5px"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/menorestic"&gt;Congreso Internacional Menores en las TIC&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;El resto de las presentaciones podéis encontrarlas en la página oficial del evento: &lt;a href="http://menoresenlastic.fundacionctic.org/"&gt;http://menoresenlastic.fundacionctic.org/&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;En el evento intervino también &lt;strong&gt;José Luis Zatarain&lt;/strong&gt;, director de proyectos de la asociación de protección del menor en el uso de Internet y las nuevas tecnologías &lt;strong&gt;'Protegeles'&lt;/strong&gt;, que explicó a la agencia EFE que numerosas organizaciones desarrollan labores didácticas a través del voluntariado en los centros escolares, aunque ha lamentado que la amplia demanda impide llegar a todos.&lt;/p&gt;&lt;p align="justify"&gt;Zatarain comentaba que los menores se han convertido en esta nueva era un uno de los “&lt;strong&gt;grandes creadores de contenidos en la red&lt;/strong&gt;” y ha remarcado el peligro que las conductas lúdicas de los menores conllevan, que en numerosas ocasiones se convierten en "dañinas", incluso sin mala intención.&lt;/p&gt;&lt;p align="justify"&gt;Continúo afirmando que hay que concienciar a los jóvenes con que &lt;strong&gt;respeten a sus compañeros en internet&lt;/strong&gt;. Además, recordó que la Ley no permite colgar una foto de una persona sin su consentimiento por lo que los jóvenes tienen derecho a denunciar&lt;/p&gt;&lt;div style="text-align: justify;"&gt;Finalizó con una gran verdad comentando que en su opinión, es fundamental que &lt;strong&gt;los niños "se lo piensen dos veces" antes de colgar una foto porque quizás "dentro de veinte años" o en un plazo menor se arrepientan&lt;/strong&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como comentario personal me gustaría añadir a las palabras de José Luis Zatarain, que cuando subimos algo a Internet, va a estar ahí por siempre y siempre. Ya sea una foto, un texto, etc. aunque creamos que podremos borrarlo en un futuro y olvidarnos de su existencia, ¡esto no ocurrirá jamás! Recordaros que los crawlers de Google, por poner un ejemplo, peinan la red y cachean toda la información que encuentran, sitios web como el de archive.org almacenan históricos de las páginas web y un largo etc. Por lo que antes de subir contenido a internet, pensároslo dos veces, porque como dice Zatarain, quizás en unos meses no, pero en unos años podréis arrepentiros.&lt;/div&gt;&lt;br /&gt;&lt;p align="justify"&gt;Saludos!&lt;/p&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;script src="http://b.scorecardresearch.com/beacon.js?c1=7&amp;amp;c2=7400849&amp;amp;c3=1&amp;amp;c4=&amp;amp;c5=&amp;amp;c6="&gt;&lt;/script&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1324669582173233977?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1324669582173233977/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1324669582173233977' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1324669582173233977'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1324669582173233977'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/ii-congreso-internacional-menores-en.html' title='II Congreso Internacional Menores en las TIC: Reclaman mas seguridad en Internet en el currículum escolar'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-6288767137809490220</id><published>2010-10-28T03:47:00.001+02:00</published><updated>2010-10-28T03:47:00.642+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Firesheep, plugin para firefox posibilita el “hacking de un clic”</title><content type='html'>&lt;p align="justify"&gt;Buenas a todos, en la &lt;a href="http://sandiego.toorcon.org/"&gt;Toorcon&lt;/a&gt; celebrada los pasados días 20, 21 y 22 de Octubre en San Diego, se presentó un nuevo juguete en forma de &lt;strong&gt;extensión para Firefox&lt;/strong&gt; llamado &lt;a href="http://codebutler.com/firesheep"&gt;&lt;strong&gt;Firesheep&lt;/strong&gt;&lt;/a&gt;. Esta nueva extensión permite hacer &lt;strong&gt;Session Sidejacking&lt;/strong&gt; de manera automática, &lt;strong&gt;abriéndonos en las pestañas de firefox todas las sesiones abiertas de los usuarios que haya conectados en nuestra red&lt;/strong&gt;. Es decir, imaginaros por ejemplo que estamos conectados a la Wifi de un vecino y tenemos instalado tanto Firesheep como Winpcap (en el caso de Windows, al igual que haríamos con Caín, Wireshark, etc. para poner nuestra tarjeta de red en modo promiscuo y recibir paquetes de red) y nuestro vecino tiene el Facebook, Twitter, Tuenti, Gmail, Hotmail y un largo etc. abiertos, con un solo clic estaremos viendo casi toda su vida a través de nuestro navegador sin necesidad de tener ningún conocimiento de seguridad.&lt;/p&gt;&lt;div style="text-align: justify;"&gt;Para los que no conozcan en que consiste el &lt;strong&gt;Sidejacking&lt;/strong&gt;, se puede resumir como una técnica que permite esnifar cookies y reemplazarlas en los sitios web suplantando la identidad de la victima.&lt;/div&gt;&lt;p align="justify"&gt;Una solución podría ser &lt;strong&gt;conectarse a los sitios web por https&lt;/strong&gt;, por ejemplo usando otra extensión de Firefox, &lt;a href="https://addons.mozilla.org/en-US/firefox/addon/12714/"&gt;Force-TLS&lt;/a&gt;, que fuerza la conexión de manera segura.&lt;/p&gt;&lt;p align="justify"&gt;A continuación os dejo algunas capturas de Firesheep:&lt;/p&gt;&lt;p align="justify" style="text-align: center;"&gt;&lt;img src="http://1.bp.blogspot.com/_c6EYhkUKGik/TMh59k2IxgI/AAAAAAAADO8/KsZtpRDKYeY/s400/1.png" style="cursor:pointer; cursor:hand;width: 400px; height: 242px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5532806240994379266" /&gt;&lt;/p&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_c6EYhkUKGik/TMh6caCggjI/AAAAAAAADPM/Dol6fYtsCwc/s1600/3.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 242px;" src="http://4.bp.blogspot.com/_c6EYhkUKGik/TMh6caCggjI/AAAAAAAADPM/Dol6fYtsCwc/s400/3.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5532806770669421106" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_c6EYhkUKGik/TMh6cLgYeKI/AAAAAAAADPE/Y5KTCBdYf5w/s1600/2.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 242px;" src="http://3.bp.blogspot.com/_c6EYhkUKGik/TMh6cLgYeKI/AAAAAAAADPE/Y5KTCBdYf5w/s400/2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5532806766768191650" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="justify"&gt;Saludos!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-6288767137809490220?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/6288767137809490220/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=6288767137809490220' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6288767137809490220'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/6288767137809490220'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/firesheep-plugin-para-firefox.html' title='Firesheep, plugin para firefox posibilita el “hacking de un clic”'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_c6EYhkUKGik/TMh59k2IxgI/AAAAAAAADO8/KsZtpRDKYeY/s72-c/1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7624676636358673818</id><published>2010-10-27T03:30:00.000+02:00</published><updated>2010-10-27T03:30:00.459+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='auditoria'/><category scheme='http://www.blogger.com/atom/ns#' term='kc'/><category scheme='http://www.blogger.com/atom/ns#' term='software'/><category scheme='http://www.blogger.com/atom/ns#' term='iso 15504'/><category scheme='http://www.blogger.com/atom/ns#' term='kybele consulting'/><title type='text'>Curso online en castellano sobre CMMI v1.3 (la nueva versión de CMMI) y otras actividades formativas</title><content type='html'>&lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/_c6EYhkUKGik/TMcsdcfJbJI/AAAAAAAADO0/QHcyewPSMCo/s1600-h/logoKC%5B6%5D.png"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px 20px 0px 0px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top: 0px; border-right: 0px; padding-top: 0px" title="logoKC" border="0" alt="logoKC" align="left" src="http://lh5.ggpht.com/_c6EYhkUKGik/TMcsdzI-FjI/AAAAAAAADO4/Jw-xameb15k/logoKC_thumb%5B4%5D.png?imgmax=800" width="103" height="114" /&gt;&lt;/a&gt;Buenas a todos, aprovechando la &lt;strong&gt;inminente aparición el próximo mes de noviembre de la nueva versión de CMMI (la 1.3)&lt;/strong&gt; desde el departamento de formación de Kybele Consulting hemos lanzado un nuevo curso online: “&lt;a href="http://www.kybeleconsulting.com/index.php/formacion-cmmi-v13.html"&gt;Mejora de Procesos Software con CMMI-DEV v1.3&lt;/a&gt;”.&lt;/p&gt;  &lt;p align="justify"&gt;Esta primera edición del curso se impartirá &lt;strong&gt;del 9 al 22 de diciembre de 2010&lt;/strong&gt;. Y el temario del curso es:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;Introducción a la mejora y evaluación de la calidad los procesos software.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;El modelo CMMI.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Las representaciones del modelo CMMI.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Los niveles de madurez.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;La institucionalización.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;CMMI y su implantación con metodologías ágiles.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Herramientas de software libre para apoyar una implantación de CMMI&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;La auditoría y el SCAMPI.&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Y como en cursos online anteriores: al ser &lt;strong&gt;online no tendrás problemas con el horario, puedes apuntarte independiente de la zona horaria donde se encuentre tu país y si superas el examen te enviaremos un diploma acreditativo&lt;/strong&gt;. Y ahora, además de las lecciones, exámenes, videos y foros, hemos añadido el uso del chat para mejorar la comunicación y las tutorías.&lt;/p&gt;  &lt;p align="justify"&gt;Si vais a inscribiros hacerlo pronto, que luego se agotan las plazas (&lt;a href="http://www.kybeleconsulting.com/index.php/formacion-cmmi-v13.html"&gt;aquí podéis encontrar toda la información relativa a la inscripción&lt;/a&gt;).&lt;/p&gt;  &lt;p align="justify"&gt;También os comento el resto de actividades formativas online de aquí a fin de año:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Introducción a los Procesos Software y a los Modelos de Calidad Asociados (GRATUITO)&lt;/strong&gt;, del 12 al 22 de noviembre (apúntate rápido que ya van más de 40 inscritos).&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Mejora de la Calidad de los Procesos Software con ISO/IEC 15504&lt;/strong&gt;, del 26 al 13 de diciembre, cuyo temario se ha ampliado cubriendo también el modelo Pathfinder (el anexo A de la norma)&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Toda la información &lt;a href="http://www.kybeleconsulting.com/index.php/proximasconvocatorias.html"&gt;la podéis encontrar aquí&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Saludos!&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7624676636358673818?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7624676636358673818/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7624676636358673818' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7624676636358673818'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7624676636358673818'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/curso-online-en-castellano-sobre-cmmi.html' title='Curso online en castellano sobre CMMI v1.3 (la nueva versión de CMMI) y otras actividades formativas'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/_c6EYhkUKGik/TMcsdzI-FjI/AAAAAAAADO4/Jw-xameb15k/s72-c/logoKC_thumb%5B4%5D.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-180048860603772760</id><published>2010-10-26T03:47:00.001+02:00</published><updated>2010-10-26T08:21:16.624+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='iso27001'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='iso 20000'/><title type='text'>Proceso de Continuidad del Negocio: ¿Qué hacer tras un incidente de seguridad en nuestra organización?</title><content type='html'>&lt;p align="justify"&gt;&lt;a href="http://lh4.ggpht.com/_c6EYhkUKGik/TMXex2SnhzI/AAAAAAAADOY/ATT2up8huBc/s1600-h/terremoto%5B9%5D.jpg"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px 20px 4px 4px; padding-left: 0px; padding-right: 0px; display: inline; float: left; border-top: 0px; border-right: 0px; padding-top: 0px" title="terremoto" border="0" alt="terremoto" align="left" src="http://lh4.ggpht.com/_c6EYhkUKGik/TMXeySqVX-I/AAAAAAAADOc/Cpu1OcioGtc/terremoto_thumb%5B10%5D.jpg?imgmax=800" width="211" height="214" /&gt;&lt;/a&gt;El proceso de continuidad del negocio es el proceso clave para continuar con las actividades de una organización tras sufrir un incidente, permitiendo recuperarse de los problemas y logrando mantener los procesos de negocio con normalidad de la manera mas eficiente posible.&lt;/p&gt;  &lt;p align="justify"&gt;Algunos de los incidentes que impidan poder continuar con el negocio pueden ser ataques de hackers, terrorismo, malware o simplemente errores humanos, también pueden producirse desastres naturales como terremotos, incendios, inundaciones, fallas del suministro eléctrico (las mas comunes), cortes en la red de telefonía, etc. Cualquiera de estos incidentes producirán algún tipo de impedimento en las labores de negocio de una organización y será necesario contar con planes de contingencia para protegerse cuando alguno de ellos ocurra.&lt;/p&gt;  &lt;p align="justify"&gt;Cada tipo de incidente deberá poseer un tipo de acción diferente para ponerle solución de la manera mas óptima posible, es por ello necesario realizar una clasificación por niveles en función de su gravedad:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Crisis&lt;/strong&gt;: incidentes que impiden continuar con las tareas normales de una organización durante un largo periodo de tiempo, produciendo graves pérdidas económicas.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Mayores&lt;/strong&gt;: incidentes que producen un impacto negativo sobre algunos procesos de negocio.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Menores&lt;/strong&gt;: incidentes que no producen impactos materiales.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Sin importancia&lt;/strong&gt;: incidentes que no producen daños significativos.&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Además, deberemos clasificar los sistemas de nuestra organización al igual que hemos hecho con los tipos de incidentes, por niveles de criticidad:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Crítico&lt;/strong&gt;: Sin ésta función no pueden continuar determinados procesos en la organización.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Vital&lt;/strong&gt;: Ésta función se podría realizar de manera manual por un período corto de tiempo.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Sensitivo&lt;/strong&gt;: Ésta función se podría realizar de manera manual por un período largo de tiempo a un coste bajo.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;No sensitivo&lt;/strong&gt;: Ésta función podría ser prescindible por un largo periodo de tiempo.&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Como intuiréis tras producirse un incidente, cuanto mas tiempo pase nos costará menos dinero el proceso de recuperación, pero perderemos mas dinero por la ausencia de determinados servicios, tal y como representa la siguiente figura:&lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://lh4.ggpht.com/_c6EYhkUKGik/TMXey3YrsdI/AAAAAAAADOg/D2dUt6EDRW0/s1600-h/image%5B5%5D.png"&gt;&lt;img style="text-align: center;background-image: none; border-bottom-width: 0px; border-bottom-style: initial; border-bottom-color: initial; border-left-width: 0px; border-left-style: initial; border-left-color: initial; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-top-style: initial; border-top-color: initial; border-right-width: 0px; border-right-style: initial; border-right-color: initial; padding-top: 0px; " title="image" border="0" alt="image" src="http://lh5.ggpht.com/_c6EYhkUKGik/TMXezoVR_dI/AAAAAAAADOk/vk2_-lKCNLY/image_thumb%5B3%5D.png?imgmax=800" width="423" height="325" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Por ello es recomendable adelantarse a estos acontecimientos y contar con instalaciones de respaldo que permitan poder continuar con las actividades de la organización mientras se solucionan los problemas. Los tipos de instalaciones de respaldo de hardware son los siguientes:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Hot site:&lt;/strong&gt; lugar donde contaremos con los elementos necesarios para ejecutar todas las actividades que se hayan definido como necesarias para continuar con el negocio. Los equipos y los elementos de red deben ser completamente compatibles y deben estar bien configurados para evitar errores a la hora de migrar las actividades de la organización original. Este tipo de servicios es caro.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Warm site&lt;/strong&gt;: parecido al Hot site, pero no suelen contar con equipos configurados, por lo que requerirán mas horas para poder migrar las actividades de la organización, a cambio, son mas económicos que los Hot site:&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Cold site&lt;/strong&gt;: cuentan únicamente con el ambiente básico, luz, agua, conexión a internet, etc. Será necesario transportar equipos y montar el sistema completo. Es el mas económico.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Instalaciones duplicadas&lt;/strong&gt;: cuentan exactamente con los mismos elementos que el sistema original y obligatoriamente deben encontrarse en un lugar diferente, para evitar que los mismos incidentes puedan haberle afectado. Son el sistema mas caro, pero el mas efectivo. Es el utilizado por las grandes organizaciones.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Acuerdos recíprocos&lt;/strong&gt;: en ocasiones, algunas organización firman contratos para usar los sistemas de otra organización cuando sufren algún tipo de incidente. Suelen tener problemas de configuración, ya que no todas las organizaciones trabajan de la misma manera y con los mismos elementos SW y HW.&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Hay que tener muy en cuenta que si nuestra organización sufre un incidente y no tenemos un buen proceso de continuidad del negocio, no contaremos ni con el entrenamiento suficiente, ni con los elementos necesarios para minimizar el daño y recuperarnos en el menor tiempo posible, pudiendo sufrir una pérdida larga en alguno de nuestros servicios y dañando así nuestra imagen ante clientes, perdiendo dinero al no continuar con nuestros procesos habituales e incluso perdiendo dinero en indemnizaciones a los clientes por no cumplir con los requisitos mínimos de entrega de servicio firmados en los contratos, como ha pasado por ejemplo con algunos ISPs.&lt;/p&gt;  &lt;p align="justify"&gt;Este proceso, es uno de los mas importantes en la norma ISO 20000, de gestión de los servicios TI y en ITIL, la biblioteca de infraestructuras TI, en ellas encontraréis mas información sobre el proceso de continuidad del negocio.&lt;/p&gt;  &lt;p align="justify"&gt;Hasta el próximo post, saludos! &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-180048860603772760?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/180048860603772760/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=180048860603772760' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/180048860603772760'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/180048860603772760'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/proceso-de-continuidad-del-negocio-que.html' title='Proceso de Continuidad del Negocio: ¿Qué hacer tras un incidente de seguridad en nuestra organización?'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_c6EYhkUKGik/TMXeySqVX-I/AAAAAAAADOc/Cpu1OcioGtc/s72-c/terremoto_thumb%5B10%5D.jpg?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-300505882261772102</id><published>2010-10-25T22:14:00.002+02:00</published><updated>2010-10-25T22:19:42.935+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>El Blog de Calles queda en el puesto 15 a mejor blog de seguridad en español</title><content type='html'>&lt;p align="justify"&gt;Buenas a todos, hoy ha sido publicada la clasificación final en los premios bitácoras 2010, donde he quedado en el puesto 15 en la categoría a mejor blog de seguridad.&lt;/p&gt;  &lt;p align="justify"&gt;Para mí es un placer haber formado parte de este concurso y haber quedado en posiciones tan altas en la lista, rodeado de tantos genios de la seguridad en ese TOP25 como los chicos de Security By Default, los de Informática 64 y antiguos compañeros de trabajo y con los que colaboro habitualmente, representados por “el gran maligno”, y entre los que se rifará con toda seguridad (espero, porque así lo merecen) el primer puesto, la gran Hispasec o Pedro Sánchez de Conexión Inversa:&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/_c6EYhkUKGik/TMXlJqtqC1I/AAAAAAAADOo/xuPqPPmImlo/s1600-h/image%5B14%5D.png"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: ; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://lh3.ggpht.com/_c6EYhkUKGik/TMXlN41-wWI/AAAAAAAADOs/Y6MsWhhnQYg/image_thumb%5B16%5D.png?imgmax=800" width="759" height="1050" /&gt;&lt;/a&gt;&lt;/p&gt;    &lt;p align="justify"&gt;En este TOP25 se echan en falta algunos blogs muy importantes como por ejemplo El Diario de Junito con su &lt;a href="http://windowstips.wordpress.com/"&gt;windowstips.wordpress.com&lt;/a&gt;, uno de los mayores cracks en forense o el de &lt;a href="http://legalidadinformatica.blogspot.com/"&gt;legalidadinformatica.blogspot.com&lt;/a&gt; de Juan Luis Rambla, experto en leyes, LOPD, análisis forense, auditorías y mil cosas mas, además de mi mentor personal desde que empecé a llegar a la silla para ponerme enfrente de un ordenador con apenas 4 añitos. &lt;/p&gt;  &lt;p align="justify"&gt;Gracias a todos los que habéis votado pensando que debería estar en esta privilegiada lista y prometo seguir actualizando este blog día a día con contenidos cada vez mas interesantes. De momento para ésta semana y la siguiente tengo algunos lanzamientos pendientes de contaros &lt;img style="border-bottom-style: none; border-left-style: none; border-top-style: none; border-right-style: none" class="wlEmoticon wlEmoticon-winkingsmile" alt="Guiño" src="http://lh5.ggpht.com/_c6EYhkUKGik/TMXlOToiCyI/AAAAAAAADOw/bTCev5RIH0Q/wlEmoticon-winkingsmile%5B2%5D.png?imgmax=800" /&gt;&lt;/p&gt;  &lt;p align="justify"&gt;saludos!!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-300505882261772102?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/300505882261772102/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=300505882261772102' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/300505882261772102'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/300505882261772102'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/el-blog-de-calles-queda-en-el-puesto-15.html' title='El Blog de Calles queda en el puesto 15 a mejor blog de seguridad en español'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_c6EYhkUKGik/TMXlN41-wWI/AAAAAAAADOs/Y6MsWhhnQYg/s72-c/image_thumb%5B16%5D.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-2573905638373578809</id><published>2010-10-25T03:36:00.000+02:00</published><updated>2010-10-25T03:36:00.423+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='auditoria'/><category scheme='http://www.blogger.com/atom/ns#' term='anubis'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Listado de herramientas para auditoría de seguridad</title><content type='html'>&lt;h4 align="justify"&gt;&lt;font face="Calibri"&gt;&lt;font style="font-weight: normal"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: ; padding-left: 0px; padding-right: 0px; display: inline; float: right; border-top: 0px; border-right: 0px; padding-top: 0px" border="0" align="right" src="http://www.filofiel.com/tienda/images/WENGER%20SECURITY%2017.jpg" width="267" height="185" /&gt;Buenas a todos, a lo largo de los últimos años he ido haciendo una lista con las herramientas, utilidades web y distribuciones de Linux que mas suelo utilizar en las auditorías de seguridad, a continuación os listo algunas de las principales clasificadas según su utilidad:&lt;/font&gt;&lt;/font&gt;&lt;/h4&gt;  &lt;h4&gt;&lt;font face="Calibri"&gt;Footprinting y Fingerprinting: búsqueda de información &lt;/font&gt;&lt;/h4&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font size="3" face="Calibri"&gt;ANUBIS (Web oficial: &lt;a href="http://elblogdecalles.es/index.php?option=com_content&amp;amp;view=article&amp;amp;id=1&amp;amp;Itemid=3"&gt;http://elblogdecalles.es/index.php?option=com_content&amp;amp;view=article&amp;amp;id=1&amp;amp;Itemid=3&lt;/a&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;MALTEGO (Web oficial: &lt;a href="http://www.paterva.com/web5/"&gt;http://www.paterva.com/web5/&lt;/a&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;NSLOOKUP (Información: &lt;/font&gt;&lt;a href="http://es.wikipedia.org/wiki/Nslookup"&gt;&lt;font size="3" face="Calibri"&gt;http://es.wikipedia.org/wiki/Nslookup&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;VISUALROUTE (Programa: &lt;/font&gt;&lt;a href="http://visualroute.visualware.com/"&gt;&lt;font size="3" face="Calibri"&gt;http://visualroute.visualware.com/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;WHOIS (Programa: &lt;/font&gt;&lt;a href="http://www.whois.net/"&gt;&lt;font size="3" face="Calibri"&gt;http://www.whois.net/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;NSAUDITOR (Web oficial: &lt;/font&gt;&lt;a href="http://www.nsauditor.com/"&gt;&lt;font size="3" face="Calibri"&gt;http://www.nsauditor.com/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;LA FOCA (Programa: &lt;/font&gt;&lt;a href="http://www.informatica64.com/DownloadFOCA/"&gt;&lt;font size="3" face="Calibri"&gt;http://www.informatica64.com/DownloadFOCA/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;HTTPRINT (Web oficial: &lt;/font&gt;&lt;a href="http://www.net-square.com/httprint/"&gt;&lt;font size="3" face="Calibri"&gt;http://www.net-square.com/httprint/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;LDAP BROWSER (Programa: &lt;/font&gt;&lt;a href="http://elblogdecalles.es/href="&gt;&lt;font size="3" face="Calibri"&gt;http://www.ldapbrowser.com/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;ARCHIEVE.ORG (Web oficial: &lt;/font&gt;&lt;a href="http://elblogdecalles.es/www.archieve.org"&gt;&lt;font size="3" face="Calibri"&gt;www.archieve.org&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;YOUGETSIGNAL (Web oficial: &lt;/font&gt;&lt;a href="http://elblogdecalles.es/www.yougetsignal.com"&gt;&lt;font size="3" face="Calibri"&gt;www.yougetsignal.com&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;NETCRAFT.COM (Web oficial: &lt;/font&gt;&lt;a href="http://elblogdecalles.es/www.netcraft.com"&gt;&lt;font size="3" face="Calibri"&gt;www.netcraft.com&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;DNSSTUFF (Web oficial: &lt;/font&gt;&lt;a href="http://elblogdecalles.es/www.dnsstuff.com"&gt;&lt;font size="3" face="Calibri"&gt;www.dnsstuff.com&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;WFUZZ (Información y programa: &lt;/font&gt;&lt;a href="http://www.edge-security.com/wfuzz.php"&gt;&lt;font size="3" face="Calibri"&gt;http://www.edge-security.com/wfuzz.php&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;NMAP (Programa: &lt;/font&gt;&lt;a href="http://nmap.org/download.html"&gt;&lt;font size="3" face="Calibri"&gt;http://nmap.org/download.html&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;blockquote&gt;&lt;font size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/blockquote&gt;  &lt;h4&gt;&lt;font face="Calibri"&gt;Escáneres de vulnerabilidades &lt;/font&gt;&lt;/h4&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font size="3" face="Calibri"&gt;GFI (Web oficial: &lt;/font&gt;&lt;a href="http://www.gfi.com/languard/"&gt;&lt;font size="3" face="Calibri"&gt;http://www.gfi.com/languard/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;MBSA (Web oficial: &lt;/font&gt;&lt;font size="3" face="Calibri"&gt;&lt;a href="http://technet.microsoft.com/es-es/security/cc184924.aspx"&gt;http://technet.microsoft.com/es-es/security/cc184924.aspx&lt;/a&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;SSS (Programa: &lt;/font&gt;&lt;a href="http://www.safety-lab.com/en/products/securityscanner.htm"&gt;&lt;font size="3" face="Calibri"&gt;http://www.safety-lab.com/en/products/securityscanner.htm&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;WIKTO (Programa: &lt;/font&gt;&lt;a href="http://www.baxware.com/wikto.htm"&gt;&lt;font size="3" face="Calibri"&gt;http://www.baxware.com/wikto.htm&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;ACUNETIX (Web oficial: &lt;/font&gt;&lt;a href="http://www.acunetix.com/"&gt;&lt;font size="3" face="Calibri"&gt;http://www.acunetix.com/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;NESSUS (Web oficial: &lt;/font&gt;&lt;a href="http://www.nessus.org/nessus/"&gt;&lt;font size="3" face="Calibri"&gt;http://www.nessus.org/nessus/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;RETINA (Información y programa: &lt;/font&gt;&lt;a href="http://www.global-tools.com/retina.htm"&gt;&lt;font size="3" face="Calibri"&gt;http://www.global-tools.com/retina.htm&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;h4&gt;&lt;font face="Calibri"&gt;Exploits &lt;/font&gt;&lt;/h4&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Metasploit (Web oficial:&lt;/font&gt;&lt;a href="http://www.metasploit.com/"&gt;&lt;font size="3" face="Calibri"&gt;http://www.metasploit.com/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Olly Dbg (Programa: &lt;/font&gt;&lt;a href="http://www.ollydbg.de/download.htm"&gt;&lt;font size="3" face="Calibri"&gt;http://www.ollydbg.de/download.htm&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;h4&gt;&lt;font face="Calibri"&gt;Malware &lt;/font&gt;&lt;/h4&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Hacker defender (Tutorial (rootkit): &lt;a title="http://foro.elhacker.net/hacking_avanzado/haciendo_el_rootkit_hack_defender_indetectable_varios_tutoriales_y_textos-t39760.0.html" href="http://foro.elhacker.net/hacking_avanzado...html"&gt;http://foro.elhacker.net/hacking_avanzado...html&lt;/a&gt;) &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Netcat (Tutorial: &lt;/font&gt;&lt;a href="http://foro.elhacker.net/tutoriales...html"&gt;&lt;font size="3" face="Calibri"&gt;http://foro.elhacker.net/tutoriales...html&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Crypcat (Programa: &lt;a title="http://sourceforge.net/projects/cryptcat/" href="http://sourceforge.net/projects/cryptcat/"&gt;http://sourceforge.net/projects/cryptcat/&lt;/a&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Rootkit Revealer (Programa: &lt;/font&gt;&lt;a href="http://sysinternals-rootkitrevealer.softonic.com/"&gt;&lt;font size="3" face="Calibri"&gt;http://sysinternals-rootkitrevealer.softonic.com/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;AVG AntiRootkit 1.0.0.13 (Programa: &lt;/font&gt;&lt;a href="http://www.grisoft.cz/79461"&gt;&lt;font size="3" face="Calibri"&gt;http://www.grisoft.cz/79461&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Ice Sword (Programa: &lt;/font&gt;&lt;a href="http://icesword.softonic.com/"&gt;&lt;font size="3" face="Calibri"&gt;http://icesword.softonic.com/&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Fu.exe (Rootkit: &lt;a title="Rootkit FU" href="http://www.wisedatasecurity.com/herramientas/FU_Rootkit.zip"&gt;http://www.wisedatasecurity.com/herramientas/FU_Rootkit.zip&lt;/a&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Ikklogger 0.1 (Keylogger &lt;a href="http://foro.elhacker.net/analisis_y_diseno_de_malware/iklogger_01_keylogger_hecho_por_sr_sombrero_y_thor-t139441.0.html"&gt;http://foro.elhacker.net/....html)&lt;/a&gt;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;File Mon (Programa: &lt;a title="http://technet.microsoft.com/es-es/sysinternals/bb896642.aspx" href="http://technet.microsoft.com/es-es/sysinternals/bb896642.aspx"&gt;http://technet.microsoft.com/es-es/sysinternals/bb896642.aspx&lt;/a&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Kgb Spy (Programa beta (troyano): &lt;a title="http://kgb-spy-keylogger.softonic.com/" href="http://kgb-spy-keylogger.softonic.com/"&gt;http://kgb-spy-keylogger.softonic.com/&lt;/a&gt;)&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Subseven (Troyano: &lt;/font&gt;&lt;a href="http://www.vsantivirus.com/sub722.htm"&gt;&lt;font size="3" face="Calibri"&gt;http://www.vsantivirus.com/sub722.htm&lt;/font&gt;&lt;/a&gt;&lt;font size="3" face="Calibri"&gt;)&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;h4&gt;&lt;font face="Calibri"&gt;Distribuciones de Linux orientas a auditoría&lt;/font&gt;&lt;/h4&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Wifislax (Página oficial: &lt;a href="http://www.wifislax.com"&gt;www.wifislax.com&lt;/a&gt;)&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Wifiway (Página oficial: &lt;a href="http://www.wifiway.org"&gt;www.wifiway.org&lt;/a&gt;)&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Backtrack (Página oficial: &lt;a href="http://www.backtrack-linux.org"&gt;www.backtrack-linux.org&lt;/a&gt;)&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Calibri"&gt;Samurai (Página oficial: &lt;a title="http://sourceforge.net/projects/samurai/" href="http://sourceforge.net/projects/samurai/"&gt;http://sourceforge.net/projects/samurai/&lt;/a&gt;)&lt;/font&gt; &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;¿Qué mas herramientas para auditoría de seguridad conocéis? &lt;/p&gt;  &lt;p&gt;En posteriores post iré aumentando la lista con las nuevas herramientas que vaya utilizando. &lt;/p&gt;  &lt;p&gt;saludos!&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-2573905638373578809?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/2573905638373578809/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=2573905638373578809' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2573905638373578809'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/2573905638373578809'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/listado-de-herramientas-para-auditoria.html' title='Listado de herramientas para auditoría de seguridad'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-3940447091116833404</id><published>2010-10-21T22:55:00.001+02:00</published><updated>2010-10-21T22:55:21.346+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='auditoria'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Hackeada la web de Kaspersky y modificada para habilitar la descarga de malware</title><content type='html'>&lt;p align="justify"&gt;&lt;img style="margin: ; display: block; float: none" src="http://1.bp.blogspot.com/_x1QwFwUGEMk/S2228_OS9CI/AAAAAAAAAAc/TtamRf3AXQM/s320/kaspersky.png" width="204" height="204" /&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Increíble, pero cierto. El pasado domingo 17 de octubre la web de la empresa de seguridad &lt;a href="http://www.iso15504.es/index.php/component/content/article/82-blog/157-av-test-certifica-a-los-mejores-programas-antivirus-del-mercado.html"&gt;TOP1 en soluciones antivirus&lt;/a&gt;, Karpersky, fue hackeada.&lt;/p&gt;  &lt;p align="justify"&gt;La web afectada fue la versión estadounidense, y estuvo secuestrada durante unas tres horas y media. A lo largo de este tiempo, los hackers modificaron el código fuente de la página para que los usuarios que descargasen el antivirus de la compañía descargasen un falso antivirus, al estilo “&lt;a href="http://www.infomalwares.com/2010/05/28/bytedefender-security-2010.html"&gt;Byte-defender&lt;/a&gt;”.&lt;/p&gt;  &lt;p align="justify"&gt;Kaspersky ha explicado que los hackers se aprovecharon de una vulnerabilidad en un complemento web. Y han confirmado que realizarán una auditoria completa de su presencia online.&lt;/p&gt;  &lt;p align="justify"&gt;Fuente: &lt;a href="http://countermeasures.trendmicro.eu/kaspersky-download-site-spread-fake-av/"&gt;http://countermeasures.trendmicro.eu/kaspersky-download-site-spread-fake-av/&lt;/a&gt;&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-3940447091116833404?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/3940447091116833404/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=3940447091116833404' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3940447091116833404'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/3940447091116833404'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/hackeada-la-web-de-kaspersky-y.html' title='Hackeada la web de Kaspersky y modificada para habilitar la descarga de malware'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_x1QwFwUGEMk/S2228_OS9CI/AAAAAAAAAAc/TtamRf3AXQM/s72-c/kaspersky.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-1123371086382227407</id><published>2010-10-19T15:17:00.001+02:00</published><updated>2010-10-19T15:17:51.073+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='elblogdecalles'/><title type='text'>Estamos al borde del TOP30 en los premios bitácoras de seguridad 2010</title><content type='html'>&lt;p align="justify"&gt;&lt;img style="margin: 0px 0px 2px 9px; display: inline; float: right" align="right" src="http://static2.bitacoras.com/images/widgets/premios10/trozo-premios-180.gif" /&gt;Buenas a todos, como algunos ya sabréis y los que no, por el botón de la parte superior del blog lo intuiréis, este blog está nominado a los premios bitácoras 2010 en la categoría a mejor blog de seguridad.&lt;/p&gt;  &lt;p align="justify"&gt;Me enteré tres semanas después de que comenzasen las votaciones de que estaba nominado el blog y puse el botón de voto bastante tiempo después, pero aún así en la clasificación parcial de la semana pasada nos situábamos en el puesto 29 de la lista y hoy en la última clasificación parcial nos situamos en un interesante puesto 31.&lt;/p&gt;  &lt;p align="justify"&gt;Para mí, es un honor estar tan arriba en la lista, compartiéndola con blogs de numerosos amigos, compañeros de trabajo, compañeros del sector e incluso de algún familiar que se dedica a este oficio. Y a pesar de que por internet se diga que este premio es solo un “sube-egos”, la verdad es que salir tan siquiera en la lista anima a continuar escribiendo todas las semanas, aportando una opinión más en internet sobre el estado del sector e intentando enseñar los conocimientos que se van adquiriendo año tras año con la experiencia, aprendiendo a la vez de los blogs de otros compañeros.&lt;/p&gt;  &lt;p align="justify"&gt;Ahora sí, como hacen los políticos, pido el voto a cambio de recalific…., es broma =), si creéis que este blog merece estar en posiciones altas de la lista, podéis votarme pulsando el botón de la parte superior.&lt;/p&gt;  &lt;p align="justify"&gt;saludos y gracias a todos los que habéis usado parte de vuestro tiempo en votarme!&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-1123371086382227407?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/1123371086382227407/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=1123371086382227407' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1123371086382227407'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/1123371086382227407'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/estamos-al-borde-del-top30-en-los.html' title='Estamos al borde del TOP30 en los premios bitácoras de seguridad 2010'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_c6EYhkUKGik/TS6mp2Ce_3I/AAAAAAAADa4/Unap-GUr2Ek/S220/flu4.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4959941101529479203.post-7707361518293675229</id><published>2010-10-19T00:04:00.002+02:00</published><updated>2010-10-19T00:07:30.941+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='iso27001'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='iso 20000'/><category scheme='http://www.blogger.com/atom/ns#' term='CMDB'/><title type='text'>Mejora la administración y la seguridad del sistema de una organización con la implantación de una CMDB</title><content type='html'>&lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;El proceso de Gestión de la configuración es uno de los mas importantes de los que se compone la norma ISO 20000. En este proceso se explica como se deben definir y controlar los componentes de los servicios de una organización, así como su infraestructura, y como se debe mantener toda la información sobre la configuración del sistema.&lt;/p&gt;  &lt;p align="justify"&gt;La norma nos indica que debe existir una visión integrada para planificar la gestión de los cambios y de la configuración, así como una política que defina los elementos de configuración.&lt;/p&gt;  &lt;p align="justify"&gt;El proceso de gestión de la configuración debe centrarse prioritariamente en identificar, controlar y hacer el seguimiento de las versiones de los componentes del servicio y la infraestructura, y debe reflejar todos los cambios en los elementos de configuración, así como sus deficiencias y todas las acciones correctivas que se apliquen tras detectar un problema, facilitando de ésta manera su auditoría.&lt;/p&gt;  &lt;p align="justify"&gt;Todos los elementos de configuración deberían controlarse en una base de datos que contenga los detalles importantes de cada uno de ellos y los detalles que los relacionan entre sí. A esta base de datos se la conoce como CMDB, siglas en inglés de Base de datos de gestión de la configuración.&lt;/p&gt;  &lt;p align="justify"&gt;Por tanto se puede resumir que la CMDB es una base de datos centralizada que utilizaremos para gestionar los activos contribuyendo de esta manera a mantener actualizados todos los elementos de un sistema, con sus correspondientes parches, problemas y soluciones a problemas que se presenten y sobretodo que se utilizará para &lt;strong&gt;modelizar los servicios TI proporcionados por la organización&lt;/strong&gt;, ofreciendo de esta manera una imagen global, es decir, &lt;strong&gt;trasladando la realidad física de nuestra organización a una realidad virtual&lt;/strong&gt;. Esto se puede realizar con  la ayuda de herramientas de autodescubrimiento como &lt;strong&gt;Nmap, &lt;/strong&gt;&lt;a href="http://www.elblogdecalles.es/index.php?option=com_content&amp;amp;view=article&amp;amp;id=1&amp;amp;Itemid=3"&gt;&lt;strong&gt;Anubis&lt;/strong&gt;&lt;/a&gt;, etc. y con sistemas de monitorización de redes que alerten de comportamientos indeseados en HW y SW como &lt;strong&gt;Nagios&lt;/strong&gt;, que os iré explicando en posteriores post.&lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://lh4.ggpht.com/_c6EYhkUKGik/TLzEbA9flyI/AAAAAAAADOQ/V1EgrJKOD90/s1600-h/image%5B6%5D.png"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: ; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top: 0px; border-right: 0px; padding-top: 0px" title="image" border="0" alt="image" src="http://lh4.ggpht.com/_c6EYhkUKGik/TLzEcC3_4AI/AAAAAAAADOU/8Rccd7qwRIo/image_thumb%5B7%5D.png?imgmax=800" width="452" height="347" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;La CMDB debe convertirse en la herramienta principal de una organización ya que contendrá &lt;strong&gt;TODA&lt;/strong&gt; la información de la misma y por ello deberá protegerse adecuadamente.&lt;/p&gt;  &lt;p align="justify"&gt;Los servicios que una CMDB debería registrar para considerarse una base de datos de gestión de la configuración completa serían los siguientes:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Los Servicios prestados&lt;/li&gt;    &lt;li&gt;Acuerdos de nivel de servicio (SLAs)&lt;/li&gt;    &lt;li&gt;Clientes, usuarios y personal&lt;/li&gt;    &lt;li&gt;Información que interviene en el servicio&lt;/li&gt;    &lt;li&gt;Procesos&lt;/li&gt;    &lt;li&gt;Activos informáticos y tecnológicos&lt;/li&gt;    &lt;li&gt;Las redes de comunicación&lt;/li&gt;    &lt;li&gt;Los dispositivos periféricos a los sistemas&lt;/li&gt;    &lt;li&gt;Todas las sedes de las que se componga la organización&lt;/li&gt;    &lt;li&gt;Y finalmente, subcontratas y proveedores&lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Como veis, poseer una CMDB completa facilita en gran medida las labores de gestión de un sistema, ayudando en la seguridad de todos sus componentes al conocer el estado de cada uno de ellos, actualizaciones y parches aplicados, otros elementos de configuración con los que se relacionan y que pueden convertirlos en debilidades (recordemos que &lt;strong&gt;la seguridad de un sistema será tan fuerte como su punto mas débil&lt;/strong&gt;), personal encargado de su gestión y un largo etcétera.&lt;/p&gt;  &lt;p align="justify"&gt;La CMDB no solo es importante en las implantaciones de la norma ISO 20000, también forma parte del catálogo de buenas prácticas de ITIL (alineada con ISO 20000 al derivarse ésta de la norma BS 15000) y en la norma ISO 27001, que toca la pata de seguridad en la norma ISO 20000.&lt;/p&gt;  &lt;p align="justify"&gt;En próximos post os hablaré mas en profundidad sobre la CMDB y las herramientas que pueden ser útiles para su implantación.&lt;/p&gt;  &lt;p align="justify"&gt;saludos!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4959941101529479203-7707361518293675229?l=elblogdecalles.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elblogdecalles.blogspot.com/feeds/7707361518293675229/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4959941101529479203&amp;postID=7707361518293675229' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7707361518293675229'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4959941101529479203/posts/default/7707361518293675229'/><link rel='alternate' type='text/html' href='http://elblogdecalles.blogspot.com/2010/10/mejora-la-administracion-y-la-seguridad.html' title='Mejora la administración y la seguridad del sistema de una organización con la implantación de una CMDB'/><author><name>Juan Antonio Calles</name><uri>http://www.blogger.com/profile/08021859006811664777</uri><email>noreply@blogger.com</em
