monster

MATY: Seguridad y Privacidad  

   

ANILLOS    CORREO    DOWNLOADS    DOWNLinux    FORO   HOME

 

MIS CLAVES

   

ESPEJOS: galeon  iespana     Recomendados: geocities  tripod      fortunecity (IE

 

SECCIONES

 

www.geocities.com/matysecur/

En esta web vamos a intentar solventar los problemas de seguridad que padecen la mayoría de los usuarios en sus casas. 

Se tratarán, en una primera fase, los programas necesarios para asegurar un windows genérico: antivirus, cortafuegos, navegadores y gestores de correo seguros, proxy anónimo, encriptación fuerte del correo y ficheros y particiones ocultas, firma digital, PKI gratuitos, etc.

Más tarde se configurarán los windows para intentar alcanzar la mayor seguridad respecto a INTERNET ( y de paso la optimización de los sistemas ). Si se cuenta con el tiempo y ánimo suficiente, aplicaremos la misma filosofía a los diversos sistemas UNIX.

MATY, 12 de Julio del 2001.

Los que estén interesados en participar en un seminario sobre cifrado impartido a distancia que dejen un post AQUI. GRATUITO, por supuesto.

Nada de correos, un post. 20 Enero 2002. Prorrogado hasta el 10 Febrero. Si entonces no hay suficiente gente interesada lo dejaremos.

Más Noticias ordenadas por  más antigüedad:  1 2 3 4 5

4 de Febrero 2002

Durante un tiempo se actualizarán todos los espejos. Los dos peores dejarán de serlo ( GALEON e IESPANA son claros candidatos ).

En TRIPOD tengo otro espejo creado. Todo iba bien rápido hasta que tocaba la subida de imágenes. Lentísimo. A mitad de subir. 

Reescrito el artículo del OPERA 6 -aconsejo su visionado-. Cualquier otra cosa que sea mejorable no dudéis en comentarlo. Por cierto, se ha de explicar con más detalle la instalación del GNUPG-WinPT para que THE BAT los detecte ( tanto en W9? como en W2000 ). En un post en el foro de PGP / TINY está explicado.

Desde aquí he de mostrar público agradecimiento a ANTONIO ( HAY GENTE PA TO ). Espero que me conteste la web del direccionador que él utiliza ( en principio no permiten más webs ). Estos días ha colaborado desinteresadamente, facilitándome direcciones de servidores y redireccionadores que utiliza. En su honor el logo estará boca abajo esta semana, como está la web estos días. Que nadie busque un mensaje subliminal en ello, o tal vez sí ;-))

También agradecer el ofrecimiento de DAEXMA de su espacio web personal. Pero la petición era para aquellos usuarios de ADSL y CABLE que dispongan de espacio de unos 100MB ( en función del contrato ). Sólo pido 15MB ( ahora subiría 8,5MB ). La administración via FTP lo harían ellos ( y si no saben, les indicaría cómo hacerlo, incluso escribir un artículo al respecto, con el WINDOWS COMMANDER ). Cada semana les sería remitido un zip ( sin bichos ) con lo nuevo de esta web. En ningún caso se utilizaría para alojar ficheros descargables. De esta forma seguirían teniendo el control de su espacio. Los contenidos de esta web creo que son perfectamente alojables, no creo que violenten ley alguna.

En todo caso, dentro de unos días, aconsejaré que os bajéis íntegramente el espejo GEOCITIES. Cuando una web habla tanto de sí misma, mal asunto.

Demasiadas energías en mantener esta web, que nos distrae del objetivo primordial: GENERAR CONTENIDOS.

..................

En lo referente a la ESTAFA de EK COMPUTER, podéis leer lo que opina la policía española -brigada de internet- sobre ello. PIDE QUE SE DIVULGUE LO MAXIMO POSIBLE PARA COORDINAR A LOS AFECTADOS.

Seamos o no, COLABOREMOS TODOS. Las respuestas cada vez más "chulescas" por parte de EK COMPUTER / EUCOTEK / GRUPO EK / EK GROUP son cada vez más indignantes, como puede leerse en el foro MULTIMEDIA de MERISTATION.

3 de Febrero 2002

Pasmado estoy. Para ver bien el espejo de FORTUNECITY se necesita el IE !!!

............

VADE RETRO FORTUNECITY. No permite visualizar imágenes, subir ficheros de texto y descargar ficheros. Le daremos unos días de margen. Y la administración de GALEON via cliente FTP es un martirio. Con lo bien que iba todo cuando nos mudamos a este servidor guipuzcoano.

Por ahora GEOCITIES es la mejor! ( confío que no vuelvan a cerrarme la web sin previo aviso como solían hacer ). Lástima de 15MB de espacio. Ocupados 8,6MB.

¿Alguien se ofrece a permitirme el alojo de un espejo en su espacio personal? Sólo para las páginas HTML y ficheros pequeñitos. Los más grandes ya buscaremos otros espejos o UTILIZAREMOS FILETOPIA o HOTLINE.

Cada día queda menos margen para una internet libre!!!

.................

Creados dos nuevos espejos en GEOCITIES ( <15MB ) y FORTUNECITY ( <100MB ). Cada servidor tiene reglas diferentes. En GEOCITIES no están permitidos los *.ace y en FORTUNECITY los *.txt !!! ( sí *.rtf ).

He subido unos pocos ficheros descargables a esos espejos. Así que para la sección DOWNLOADS utilizad GALEON.

Una vez hecha bastante limpieza, estos dos nuevos espejos tienen un tamaño inferior a 8,5MB. Es sorprendente la cantidad de capturas de pantalla realizadas todo este tiempo.

2 de Febrero de 2002

Enlace a una entrevista al abogado Carlos Almeida -KRIPTOPOLIS- en IBLNEWS sobre el nuevo anteproyecto de L.S.S.I. ¿Creéis que algún día los medios audiovisuales prestarán atención a la L.S.S.I.? Futbol, corazón, telebasura ... y lo que realmente importa lo obvian.

Si no tuviésemos la independencia de INTERNET, ¿dónde nos íbamos a informar?

Todo el mundo debiera participar en la difusión del atropello que quieren cometer ( y no digamos de la incompetencia de la oposición, incapaces de reaccionar y pensar por ellos mismos ). ¿Oposición socialista?, Sí aquella que está en manos del grupo de medios de comunicación PRISA ( El País, la Ser,-nunca olvidaré como los de PRISA se apoderaron de Antena 3 Radio, con el gobierno socialista COMPLICE mirando a otro lado -aunque el actual gobierno popular TAMPOCO HACE CUMPLIR LA SENTENCIA DEL TRIBUNAL QUE DECLARO ILEGAL LA ADQUISICION, no vaya a ser que se enemisten demasiado con JESUS POLANCO ). Tampoco olvidamos aquel maravilloso tertuliano, y excelente persona, de A3Radio tristemente fallecido en accidente de helicóptero, SANTIAGO AMON.

...............

Estoy pensando en crear la sección ANTONIO ( HAY GENTE PA TO ).

"Yo comprendo, miro, pienso y me figuro que andar comprobando manualmente si los proxys son anónimos o no, pueda resultar cuanto menos aburrido para algunas personas (entre las que no me encuentro). Para mí es emocionante andar descubriendo manualmente nuevos proxys.

Para esas impacientes personas, aquí van unas pequeñas ayudas en forma de programas:

· Proxy Hunter. Un buscador de proxys, que puede ser lanzado desde SocksCap32 (que veremos más adelante). Lo teneis en:

    
http://go.163.com/~windzh

· Advanced Administrative Tools. Con este programa los puedes chequear en tandas de 100 para la versión trial, que se puede descargar de:

    
http://www.glocksoft.com/

Y ya que estamos, podemos ir probando:

· Socks2Http (Socks Server) que permite ejecutar casi cualquier aplicación a traves de los proxys HTTP, y que encontramos en:

    
http://www.totalrc.com

· Pero para ello necesitamos llamar a la aplicación desde un cliente Socks, como SocksCap32, que podemos descargar de:

    
http://www.socks.nec.com/

· Ni que decir tiene que en materia de proxys y anonimicidad tenemos para rato. Hay cientos de programas. Algunos, realmente MALOS, como ProxyChecker en:

    
http://www.wegroup.org/


Como en todo, mi recomendación es ir probando para acabar quedándote con aquellos programas que más te gusten, y no desanimarte si alguno no funciona.

Tengo un conocido que cuando se conecta al IRC lo hace con varios clones (mínimo 10), y desde distintas IPs, claro. Si es que "hay gente pa tó ... "

 

Definitivamente habrá que ampliar la sección proxys, escribiendo un nuevo artículo al respecto de la prueba de la anonimicidad de los proxys. Y queramos o no, el IRC es un protocolo con demasiada "potencia" ( lo de peligroso no lo comparte el manitas del foro de LINUX de MERISTATION  TOMAS TUDANCA / tudy, recuerdo que dejamos una polémica abierta el año pasado al respecto en el foro de SOFTWARE -del que me he despedido temporalmente, cansado de repetir los mismos consejos una y otra vez- ).

Recordemos a todos que el IRC es muy utilizado para la "ingeniería social". Muchos canales están llenos de incautos y también de gamberros. Incluso de operadores poco competentes como los del canal HISPANO -muchos de los canales allí alojados han emigrado a otros lados recientemente, como se ha podido leer días atrás en BARRAPUNTO y en los foros de MERISTATION. Mucho cuidado al compartir ficheros en el IRC. Y siempre hay que procurar utilizar la última versión del programa. Desde luego, los que se conectan desde el windows están en desventaja respecto a los usuarios de máquinas UNIX/LINUX. Pero como todo, allá cada cual.

Y puestos a recordar, el uso de cuentas de correo HOTMAIL es ALTAMENTE CONTRAPRODUCENTE.

Ultimamente los espejos GALEON e IESPANA van bastante mal a las horas punta. Si alguien conoce de un servidor interesante que avise!!! A este paso voy a tener que ponerme un parche en el ojo ;-) 

1 de Febrero 2002

Aquellos que estén interesados en el cortafuegos de Agnitum OUTPOST, pueden seguir su evaluación en este post del foro COMUNICACION Y SEGURIDAD que administra el "atlético" PIRUU:

http://pub63.ezboard.com/finvestigacionludica2frm4.showMessage?topicID=132.topic

En cuanto se tenga tiempo se analizará en esta web, adaptándole los filtros del NIST, como al SYGATE 5 y NORTON 2002 ( y TINY, por supuesto, sobre el que los estamos implementando y PROBANDO ).

Estos días estoy muy liado con la web DENUNCIAS. He de subir mucha información que ha de servir de pruebas para que la policía pueda descargarla fácilmente. En cuanto pueda retomaré los artículos abiertos ( DIRECTIVAS de cortafuegos, Comparativa de antivirus, entrevista, .... ).

...........

Para probar los proxys anónimos utilizados para ocultar nuestra dirección IP podemos visitar las webs que nos ha recomendado ANTONIO ( HAY GENTE PA TO ) :

"No estoy muy de acuerdo con el sitio que pones para mirar la anonimicidad de la conexion. GRC te dice la IP del proxy, sea o no sea anónimo.

En http://www.heinekenteam.com.ar/ ( web HACKER ) te dicen la tuya si el proxy es transparente, y la del proxy SOLO si es un proxy anónimo.

Este no es de hack, pero está en el idioma de los hijos de la gran bretaña:

http://stealthtests.lockdowncorp.com/cgi-bin/proxy

Hay muchos más, pero heineken y éste son los dos que tengo para chequear mis proxys."

Cuando visitéis ciertos sitios procurad llevar casco ( norma habitual siempre en una navegación normal ). No lo digo por la web argentina en concreto, sino en general.

..........

Ayer SENPAI - el autor de la traducción del TINY 2.0.15 A que se puede descargar desde esta web- se puso en contacto para comunicarme la traducción del programa de gestión de la memoria CACHEMAN. Ha accedido a que se haga público la dirección del maletín donde tiene alojadas otras traducciones -algunas ya son muy famosas y ampliamente utilizadas-.

MALETIN-Yahoo! ( con IE )

Con OPERA, copiar y pegar:

http://es.y42.briefcase.yahoo.com/bc/senpai9_9/lst?.dir=/Traducciones&.done=http%3a//es.my.yahoo.com/p/d.html%3fv

Espero que una descarga excesiva no penalice el servicio ofrecido. Tratar a personas así, que piensan en ayudar a los demás, es reconfortante. No todo se reduce al "Yo esto, yo lo otro, ..."

..........

Si alguien sabe dónde se ha trasladado la web VanHackez.com agradecería que lo comunique ( o al menos cómo ponerse en contacto con ellos ).

..........

Parece que por fin los afectados por EK COMPUTER se mueven. Numerosas webs internacionales se están haciendo del LIJADO del chipset de la tarjeta gráfica.

La policía española, su brigada de internet ( B.I.T. ) parece que ya se moviliza.

Ministerio del Interior español: http://www.mir.es/

Brigada de Investigación Tecnológica ( B.I.T. ): http://www.mir.es/policia/bit/contacto.htm

Curiosamente tienen CLAVES PGP 6.5.3. Si es que no somos nadie ;-))

Saludos a éstos y otros funcionarios que seguramente nos siguen, y más ahora con la ESTAFA de EK COMPUTER ( presunta, a falta de sentencia judicial firme ). Intentaremos respetar la ley vigente.

31 de Enero 2002

Un nuevo borrador de anteproyecto de la L.S.S.I. ha sido filtrado. Hasta ahora esta web ha prestado poca atención a este tema CRUCIAL para nuestro futuro de internautas en libertad. KRIPTOPOLIS ha liderado desde un principio la lucha, gracias a la cual se ha ido retrasando y modificando.

La regulación de internet debe estar en manos de los jueces como cualquier otra actividad. Un periódico puede ser crítico con el poder, sabedor de que su libertad de expresión está controlada desde el poder judicial y no desde la administración. 

Si una web o servidor incumple la ley, el código penal, civil o cualquier otra regulación, deben ser los jueces y no la administración quien debe sancionar, como con otros medios de comunicación tradicionales.

El espacio radioeléctrico es reducido y por tanto ha de estar regulada la concesión de licencias, no así en la red, donde continuamente mejora la tecnología, aumentando la velocidad y ancho de banda ( aunque en España vayamos siempre con retraso ).

Pero, aparte de actividades empresariales, la red nos permite expresar libremente nuestras ideas, sin cortapisas. Esa internet libre es la que nos interesa defender desde esta web, por ahora alojada en servidores gratuitos sitos en España.

Gracias a la internet libre han surgido iniciativas como el LINUX y todo el software abierto. O revistas independientes, donde publicar información que de otra manera sería imposible hacer pública, dado el control de los medios de comunicación tradicionales por los grandes grupos de comunicación, que quieren imponernos sus formas de pensar, sus gustos, en definitiva SU UNIFORMIDAD.

Podremos estar de acuerdo o no con el contenido de ciertas webs, si no nos gustan, simplemente dejemos de visitarlas, pero no impidamos que otras personas puedan hacerlo, siempre y cuando no violen los preceptos constitucionales. Cualquier ley debe respetar los principios que los españoles refrendaron un 6 de Diciembre de 1978. Cierto es que muchos de los derechos ahí expresados no se respetan, pero no por ello debemos cejar en el empeño de que algún día se alcancen.

 

Un tema que la ley sí debiera regular de forma estricta es el comercio electrónico, tan raquítico en nuestro país, donde la regla es el incumplimiento sistemático de la actual normativa, sin que las autoridades competentes actúen.

Tenemos un ejemplo claro en la actuación de la empresa EK COMPUTER / EUCOTEK o ahora llamada, de forma un tanto pretenciosa, GRUPO EK. Para el SIMO madrileño hicieron una oferta de una tarjeta gráfica Ti600 basada en el chipset Geforce 3 500. Con pago por adelantado. Tal tarjeta NUNCA HA EXISTIDO. Muchos usuarios optaron por la devolución del dinero pero no todos. Los últimos de Filipinas han tenido la opción de elegir finalmente entre dos tarjetas Ti500 ( una de ellas modificada a QUADRO, dudando de que tengan licencia de NVIDIA para hacerlo ). La tarjeta recibida no cumple lo prometido en el comunicado que ofrecía la substitución. Y lo que es peor, ante las dudas del producto, algunos usuarios han optado por quitar el disipador del chipset para comprobar si se trataba efectivamente de una Geforce 3 500. Y HAN COMPROBADO QUE LA SERIGRAFIA ESTABA BORRADA PARCIALMENTE, IMPIDIENDO SU IDENTIFICACION!!! Parece confirmarse que son unas Ti200, es decir, con inferiores prestaciones. Más aún, parecen ser las Ti600 defectuosas, es decir las que debían incorporar el modelo 500 ( no el 200 que llevan realmente ). Pero de esto último sólo tenemos fundadas sospechas nunca la certeza, al no ser nunca remitidas como Ti600.

Eso se llama FRAUDE, ESTAFA  o como quiera que esté especificado en el código.

Ya es hora de actuar contra esa empresa, no yendo tan sólo a denunciarla ante diferentes organismos de consumo, sino ante la GUARDIA CIVIL.

Los afectados deben movilizarse y reaccionar. 

Los demás debemos publicitar en lo posible este mal hacer, para que sirva de advertencia a otras empresas españolas. Si no actuamos, mereceremos todo aquello que se nos venga encima en un futuro. Debemos presionar para que la ley actual se cumpla y que la nueva regule lo que tiene que regular, no temas relacionados con la libertad de expresión.

En la web DENUNCIAS puede seguirse la evolución del asunto. Por favor, divulgad lo acaecido. Hoy tocan las campanas por ellos, tal vez mañana suenen por nosotros.

 

En este post de MERISTATION pueden verse las fotos.

También han publicado una noticia donde pueden verse las fotos en menor tamaño y con enlace a los posts.

 

 

ENLACES

 

ARTICULOS

AVP Kaspersky

Conex Optima

CIFRADO

DOCUMENTOS

OPERA  Nav

PROXY Anmo

THE BAT!

TINY Pfw

 

MATY LINUX
ESPEJOS:

   Galeon

   Iespana

 

 CRIPTOLOGIA
 Criptored

 

 E-ZINES
 Mi selección

 

 NOTICIAS
 Criptonom 85 

 Kriptopolis NEW

 Sans-Hispasec

 

 RECURSOS 
 BIOS Optimiz

 DirectX Betas

 S.O. Updates

 

 SEGURIDAD
 Shields UP!

 

ADSL3Com812

Asoc. Internautas

Barrapunto

Criptonomicón

DENUNCIAS de tiendas on line

Enlaces de Seguridad

Hay gente pa to

Kriptopolis

Manual del TINY

VanHackez.com

VSAntivirus

 

 FOROS

 Comunic y Seg.

 Kriptópolis NEW

 Meristation

 Ngasis

 Softonic

 Tiny/Seguridad

 

 MAS WEBS

 OCU

 Tarragona

 

 N MUSICAS
 La web de Josu

 Sol de Nit

 Tradicionàrius

 Trébede

 

  

 
 
   

©2001 Maty & Asociados. Reservados todos los derechos.