<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>proxxo.com.ar &#187; Seguridad</title>
	<atom:link href="http://www.proxxo.com.ar/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.proxxo.com.ar</link>
	<description>Computer Science Deliriums</description>
	<lastBuildDate>Tue, 26 Jul 2011 16:18:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Evitando Spammers</title>
		<link>http://www.proxxo.com.ar/2008/03/evitando-spammers/</link>
		<comments>http://www.proxxo.com.ar/2008/03/evitando-spammers/#comments</comments>
		<pubDate>Wed, 19 Mar 2008 17:35:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=49</guid>
		<description><![CDATA[Xonico (Cz) ha publicado unos buenos consejos para &#8220;mantenernos a salvo&#8221; de los spammers &#160; Una de las causas por las que recibimos spam en nuestros correo, son por las registraciones indiscriminadas que hacemos en sitios que no son de confianza, algun robot que tomo nuestro correo de una pagina personal, algun spammer que se [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.xonico.com.ar" title="Cz (Y)" target="_blank">Xonico</a> (Cz) ha publicado unos buenos consejos para &#8220;mantenernos a salvo&#8221; de los <a href="http://www.spamhaus.org/statistics/spammers.lasso" title="Top 10 spammers" target="_blank">spammers</a></p>
<p align="center">&nbsp;</p>
<p style="text-align: center"><img src="http://www.proxxo.com.ar/wp-content/uploads/2008/03/spam.gif" alt="Spam" height="350" width="497" /></p>
<p>Una de las causas por las que recibimos spam en nuestros correo, son por las registraciones indiscriminadas que hacemos en sitios que no son de confianza, algun robot que tomo nuestro correo de una pagina personal, algun spammer que se encargo de extraer mails de cadenas o fordwards, y otros casos que aveces son inevitables.</p>
<p>Registrarse en un sitio que no es de confianza implica que empecemos a recibir spam del mismo sitio, o bien de algun spammer al cual llego a la base de datos del sitio.<br />
Una manera cómoda y rápida para evitarlo, es utilizar <a href="http://www.bugmenot.com/">Bugmenot</a>, un sitio donde se comparten usuarios y contraseñas para miles de sitios que requieren registro previo para acceder.</p>
<p><a href="http://www.bugmenot.com/">http://www.bugmenot.com</a></p>
<p>En el caso que no porder acceder mediante <a href="http://www.bugmenot.com/">bugmenot</a> podemos hacer un registro con alguna cuenta de correo temporal, existen muchas para hacernos mas facil y rapido los registros</p>
<p>Generalmente utilizo <a href="http://spam.la/">spam.la</a>, <a href="http://www.pookmail.com/">pookmail</a>, <a href="http://www.mailinator.com/">mailinator</a> que últimamente debido a su popularidad los sitios detectan que es una cuenta temporal.<br />
<a href="http://www.spam.la/">http://www.spam.la</a><br />
<a href="http://www.pookmail.com/">http://www.pookmail.com</a><br />
<a href="http://www.mailinator.com/">http://www.mailinator.com</a><br />
<a href="http://www.spamcero.com/">http://www.spamcero.com</a> ( enviado por <a href="http://julionc.wordpress.com/">Julius</a> )</p>
<p>Cuando nos estemos registrando en la parte de mail, solo debemos poner algún nombre que se nos ocurra @spam.la, o @mailinator.com<br />
(ejem: nicolas@spam.la ) una vez que terminamos el registro solo debemos entrar al sitio www.spam.la y verificar el correo que nos enviaron</p>
<p>Respecto a los webmasters que publican sus correos pueden aplicar algún método de ofuscación para que los robots no puedan recolectar cuentas de mails</p>
<p>- Encubrir nuestro correo mediante una frase entendible al usuario pero no a los robots como “mi correo es xonico y es de gmail”, que aveces no es tan entendible al usuarios o algo como usuario(arroba)gmail(punto)com esteticamente no queda muy bien y un robot podria utilizar expresiones regulares para deducir la dirección.</p>
<p>- Otro método es utilizando codificación html y/o javascript ocultando al robot nuestra dirección pero interpretada por el navegador y visible al usuario<br />
con javascript: <a href="http://www.codehouse.com/webmaster_tools/email_obfuscator/">http://www.codehouse.com/webmaster_tools/email_obfuscator/</a><br />
sin javascript: <a href="http://www.wbwip.com/wbw/emailencoder.html">http://www.wbwip.com/wbw/emailencoder.html</a><br />
de esta manera el usuario vería nuestra dirección: usuario@server.com</p>
<p>- Una opción que suelen utilizar mucho es colocar una imagen<br />
<img src="http://www.xonico.com.ar/wp-content/uploads/2008/03/mail.png" alt="mi correo es xonico y se encuentra en los servidores de gmail" /></p>
<p>visualmente no queda mal, pero no es accesible si no utilizamos un alternativa en el caso de que no se pueda ver la imagen, que lo podríamos solucionar colocándole a la imagen el atributo alt=”usuario -arroba- gmail -punto- com”</p>
<p>generador de imágenes: <a href="http://services.nexodyne.com/email/">http://services.nexodyne.com/email/</a></p>
<p>- También podemos evitar algunos problemas en nuestros sitios agregando alguna blacklist de robots que son perjudiciales, solo debemos crear un archivo robots.txt y colocarlo en la raíz de nuestro sitio, generalmente es public_html o htdocs</p>
<p>lista negra: <a href="http://www.tech-faq.com/lang/es/bad-robots.shtml"> http://www.tech-faq.com/lang/es/bad-robots.shtml</a></p>
<p>- Otra forma es mediante .htaccess que en otro momento explicare.</p>
<p><a href="http://www.xonico.com.ar/2008/03/12/evitando-spammers/" target="_blank">Artículo original</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2008/03/evitando-spammers/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hackeando a “manos libres” :)</title>
		<link>http://www.proxxo.com.ar/2007/09/hackeando-a-manos-libres/</link>
		<comments>http://www.proxxo.com.ar/2007/09/hackeando-a-manos-libres/#comments</comments>
		<pubDate>Fri, 28 Sep 2007 17:32:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=42</guid>
		<description><![CDATA[A traves de El Blog de Gospel veo este interesante Video/Articulo que muestra lo facil que puede ser comprometer la seguridad de un dispositivo Manos Libres Auriculares. La tecnica es apodada &#8220;Headsets Hijacking&#8220;. El ataque es sencillo de entender y se desarrolla del mismo modo que el ataque Car Whisperer contra dispositivos Manos Libres de [...]]]></description>
			<content:encoded><![CDATA[<p>A traves de <strong><a href="http://elblogdegospel.blogspot.com/"><strong>El Blog de Gospel</strong></a> </strong>veo este interesante Video/Articulo que muestra lo facil que puede ser comprometer la seguridad de un dispositivo Manos Libres Auriculares.</p>
<p>La tecnica es apodada &#8220;<a href="http://gospel.endorasoft.es/bluetooth/seguridad-bluetooth/headsets-hijacking.html">Headsets Hijacking</a>&#8220;.</p>
<p>El ataque es sencillo de entender y se desarrolla del mismo modo que el <a href="http://gospel.endorasoft.es/bluetooth/seguridad-bluetooth/car-whisperer.html">ataque Car Whisperer</a> contra dispositivos Manos Libres de Automóvil. Básicamente&#8230;</p>
<p><em>La primera vez que dos dispositivos Bluetooth intentan establecer comunicación, se utiliza un procedimiento de emparejamiento para crear una clave de enlace común a partir de un código de seguridad Bluetooth (clave PIN), que es requerido a cada dispositivo y que debe ser el mismo para los dos. Posteriormente, cuando los mismos dispositivos se comuniquen, utilizarán la clave de enlace para funciones de autenticación y cifrado. </em></p>
<p><em>El hecho de incorporar una clave PIN por defecto (por ejemplo, 0000) en un dispositivo Bluetooth significa que cualquier usuario con conocimiento de esa clave estándar puede emparejarse con el dispositivo y comunicarse con él de forma autorizada. En el caso de un Manos Libres Auriculares, un atacante podría acceder a las funciones de audio implementadas en el terminal y llevar a cabo las siguientes acciones con fines maliciosos:</em></p>
<p><em>Capturar el audio recogido por el micrófono del dispositivo</em></p>
<p>&nbsp;</p>
<p><em>Inyectar audio que sería reproducido por el auricular.</em><br />
<em><br />
</em></p>
<p>Como bien comenta Josh, es importante que el dispositivo Manos Libres esté activado pero no en uso en el momento del ataque, es decir, que no esté cursando una llamada telefónica.</p>
<p>Para llevar el ataque, Josh hace uso de tres elementos importantes:<br />
- La <a href="http://trifinite.org/trifinite_stuff_carwhisperer.html">herramienta Car Whisperer</a> del grupo Trifinite, para Linux.<br />
- Una antena unidireccional para incrementar el alcance del adaptador Bluetooth y detectar dispositivos a mayor distancia.<br />
- Una Tablet PC Nokia 770, que corre sobre Linux, para controlar el portatil de su mochila de forma inalámbrica y pasar desapercibido mientras lleva a cabo el ataque.</p>
<p>Realmente hace un poco el paripé ya que el ataque podría ser desarrollado perfectamente desde la Tablet PC Nokia 770 si la herramienta Car Whisperer estuviera portada a <a href="http://es.wikipedia.org/wiki/Maemo">Maemo</a>, la plataforma de desarrollo de las Tablet PC de Nokia con Linux, al igual que <a href="http://trifinite.org/trifinite_stuff_nokia_770.html">otras herramientas</a> del grupo Trifinite.</p>
<p>Video:</p>
<p align="center"><a href="http://www.proxxo.com.ar/2007/09/hackeando-a-manos-libres/"><img src="http://img.youtube.com/vi/1c-jzYAH2gw/default.jpg" width="130" height="97" border=0></a></p>
<p>(Y)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2007/09/hackeando-a-manos-libres/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo número de [IN]SECURE Magazine</title>
		<link>http://www.proxxo.com.ar/2006/06/nuevo-numero-de-insecure-magazine-2/</link>
		<comments>http://www.proxxo.com.ar/2006/06/nuevo-numero-de-insecure-magazine-2/#comments</comments>
		<pubDate>Fri, 09 Jun 2006 18:11:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Lecturas]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=32</guid>
		<description><![CDATA[Se ha publicado el numero 7 de esta revista con los siguientes contenidos destacados: SSH port forwarding: security from two perspectives, part one An inside job CEO spotlight: Q&#38;A with Patricia Sueltz, SurfControl Server monitoring with munin and monit Compliance vs. awareness in 2006 Infosecurity 2006 2005 *nix malware evolution InfoSec World 2006 Overview of [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.proxxo.com.ar/wp-content/uploads/2006/06/issue7.jpg" id="image41" alt="Issue7" height="214" width="151" /></p>
<p>Se ha publicado el numero 7 de esta revista con los siguientes contenidos destacados:</p>
<ul>
<li>SSH port forwarding: security from two perspectives,<br />
part one</li>
<li>An inside job</li>
<li>CEO spotlight: Q&amp;A with Patricia Sueltz, SurfControl</li>
<li>Server monitoring with munin and monit</li>
<li>Compliance vs. awareness in 2006</li>
<li>Infosecurity 2006</li>
<li>2005 *nix malware evolution</li>
<li>InfoSec World 2006</li>
<li>Overview of quality security podcasts</li>
</ul>
<p>Descarga:</p>
<ul>
<li><a href="http://www.insecuremag.com/" target="_blank">http://www.insecuremag.com/</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2006/06/nuevo-numero-de-insecure-magazine-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SecureDVD LiveDVD con los 10 mejores LiveCD de seguridad</title>
		<link>http://www.proxxo.com.ar/2006/06/securedvd-livedvd-con-los-10-mejores-livecd-de-seguridad/</link>
		<comments>http://www.proxxo.com.ar/2006/06/securedvd-livedvd-con-los-10-mejores-livecd-de-seguridad/#comments</comments>
		<pubDate>Fri, 02 Jun 2006 03:06:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[LiveCd]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=27</guid>
		<description><![CDATA[SecureDVD es un LiveDVD que contiene los 10 mejores LiveCD de seguridad.(Pen-Test, Forensics &#38; Recovery). BackTrack 1.0 Operator v3.3.20 PHLAK v0.3 Auditor v200605-02 (no-ipw2100) L.A.S. Linux &#8211; Local Area Security v0.5 Knoppix-STD v0.1 Helix v1.7 F.I.R.E. v0.3.5 nUbuntu vFlight 6 INSERT Rescue Security Toolkit v1.3.6 BackTrack. Distribución bastante modularizada basada en SLAX, conteniendo funcionalidades de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.securedvd.org" target="_blank"><strong>SecureDVD</strong></a> es un LiveDVD que contiene <a href="http://www.proxxo.com.ar/?p=30" target="_blank">los 10 mejores LiveCD de seguridad</a>.<span id="post-27" class="single-title">(Pen-Test, Forensics &amp; Recovery).</span></p>
<p><span id="post-27" class="single-title"></span><img src="http://www.proxxo.com.ar/wp-content/uploads/2006/06/securedvd.thumbnail.jpg" id="image37" alt="SecureDvd" /></p>
<ol style="margin-left: 80px; font-weight: bold">
<li>BackTrack 1.0</li>
<li>Operator v3.3.20</li>
<li>PHLAK v0.3</li>
<li>Auditor v200605-02 (no-ipw2100)</li>
<li>L.A.S. Linux &#8211; Local Area Security v0.5</li>
<li>Knoppix-STD v0.1</li>
<li>Helix v1.7</li>
<li>F.I.R.E. v0.3.5</li>
<li>nUbuntu vFlight 6</li>
<li>INSERT Rescue Security Toolkit v1.3.6</li>
</ol>
<ul>
<li><a href="http://www.remote-exploit.org/index.php/BackTrack">BackTrack</a>. Distribución bastante modularizada basada en <span class="caps">SLAX, </span>conteniendo funcionalidades de Whax y Auditor (otras distribuciones) una de las más completas del <span class="caps">DVD.</span> Utiliza <span class="caps">KDE </span>como entorno de escritorio.</li>
</ul>
<ul>
<li><a href="http://www.ussysadmin.com/operator/">Operator</a>. Distribución centrada en la seguridad en red. Está basada en Debian y también utiliza <span class="caps">KDE.</span></li>
</ul>
<ul>
<li><a href="http://www.phlak.org/modules/news/">Phlack</a>. Contiene muchas aplicaciones dirigidas a la seguridad, así como una <a href="http://www.phlak.org/docs/">intensiva documentación</a>. Utiliza Fluxbox y <span class="caps">XFCE4 </span>como entornos de escritorio.</li>
</ul>
<ul>
<li><a href="http://www.remote-exploit.org/index.php/Auditor">Auditor</a>. Completa distribución basada en Knoppix, pero más dirigida a la seguridad. Casi cualquier aplicación de testeo o de seguridad en general lo puedes encontrar aquí.</li>
</ul>
<ul>
<li><a href="http://www.localareasecurity.com/"><span class="caps">LAS</span> Linux</a>. Otra distribución basada en Knoppix, esta vez el entorno es Fluxbox.</li>
</ul>
<ul>
<li><a href="http://s-t-d.org/">Knoppix-STD</a>. Completísima colección de aplicaciones de seguridad, sus paquetes se cuentan por millares. Utiliza FluxBox.</li>
</ul>
<ul>
<li><a href="http://www.e-fense.com/helix/index.php">Helix</a>. Otra Knoppix-based, especialmente dirigida a reparar daños y/o datos, se podría decir que actúa como &#8220;forense&#8221;. Con <span class="caps">XFCE4.2 </span>y una gran cantidad de documentación sobre seguridad.</li>
</ul>
<ul>
<li><a href="http://fire.dmzs.com/">Fire</a>. Otra distribución &#8220;forense&#8221;: recuperación de datos, escaneado de virus y vulnerabilidades. También incluyen binarios listos para ejecutar desde cualquier otra distro de Linux, Windows o Sparc Solaris.</li>
</ul>
<ul>
<li><a href="http://www.nubuntu.org/">nUbuntu</a>. Versión de Ubuntu centrada en la seguridad, a la cuál le han quitado aplicaciones de escritorio como OpenOffice o Evolution. También reemplazan Gnome por Fluxbox.</li>
</ul>
<ul>
<li><a href="http://www.inside-security.de/insert_en.html">Insert</a>. Otra pequeña (60 megas) distribucion con muchos programas relativos a la seguridad y al mantenimiento, también incluyendo interfaz gráfica gracias a fluxbox.</li>
</ul>
<p><strong>Descarga:</strong></p>
<ul>
<li><a href="http://www.securedvd.org/secureDVD.iso.torrent" target="_blank">Torrent</a></li>
</ul>
<p><a href="http://www.securedvd.org" target="_blank">Pagina Oficial</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2006/06/securedvd-livedvd-con-los-10-mejores-livecd-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo número de [IN]SECURE Magazine</title>
		<link>http://www.proxxo.com.ar/2006/03/nuevo-numero-de-insecure-magazine/</link>
		<comments>http://www.proxxo.com.ar/2006/03/nuevo-numero-de-insecure-magazine/#comments</comments>
		<pubDate>Fri, 31 Mar 2006 18:29:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Lecturas]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=23</guid>
		<description><![CDATA[Acaba de publicarse el número 6 de esta revista, con los siguientes contenidos destacados: Best practices in enterprise database protection Quantifying the cost of spyware to the enterprise Security for websites &#8211; breaking sessions to hack into a machine How to win friends and influence people with IT security certifications The size of security: the [...]]]></description>
			<content:encoded><![CDATA[<p class="content">
<p class="content"><img src="http://www.proxxo.com.ar/wp-content/uploads/2006/03/issue6.jpg" alt="InSecure" id="image32" height="155" width="109" /></p>
<p class="content">Acaba de publicarse el número 6 de esta revista, con los siguientes contenidos destacados:</p>
<p class="content">
<ul>
<li>Best practices in enterprise database protection</li>
<li>Quantifying the cost of spyware to the enterprise</li>
<li>Security for websites &#8211; breaking sessions to hack into a machine</li>
<li>How to win friends and influence people with IT security certifications</li>
<li>The size of security: the evolution and history of OSSTMM operational security metrics</li>
<li>Interview with Kenny Paterson, Professor of Information Security at Royal Holloway, University of London</li>
<li>PHP and SQL security today</li>
<li>Apache security: Denial of Service attacks</li>
<li>War-driving in Germany &#8211; CeBIT 2006</li>
</ul>
<p>Libre descarga:</p>
<ul>
<li><a href="http://www.insecuremag.com/" target="_blank">(IN)SECURE Magazine</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2006/03/nuevo-numero-de-insecure-magazine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

