Breviario
 

ANILLOS    CORREO    DOWNLOADS    DOWNLinux    FORO   HOME

 

 

KERIO 2 FILTROS

 

ESPEJOS:  Iespana   Fortunecity   Web1000   -Campaña antiLSSI-

 

MIS CLAVES

 

   

Amigas:  Comun & Segur.    Enlaces Segur.    Segur. Online

En esta web vamos a intentar solventar la falta de seguridad de  los usuarios caseros. Se tratarán los programas necesarios para asegurar un windows genérico: antivirus, cortafuegos, navegadores y gestores de correo seguros, proxy anónimo, cifrado fuerte del correo y ficheros con GNUPG y PGP, particiones ocultas, firma digital, PKI gratuitos.

           -MATY, 12 de Julio del 2001-

 

  Otras Noticias: 1 2 3 4 5 6 7 8

11 de Agosto 2002


Vuelta a la normalidad. Se ha remodelado la página principal, con nuevos enlaces a páginas hispanas de seguridad.

En la sección de RECURSOS aparecen direcciones de webs -en inglés- de visita muy recomendable.

En SEGURIDAD, nuevas direcciones donde comprobar nuestra seguridad en la navegación y la neonata lista de correo BUGDEV, nacida tras la adquisición del prestigioso portal de SECURITYFOCUS por SYMANTEC -Norton-. A esa lista, en inglés, se han mudado los administradores de sistemas independientes, sin restricciones de contenidos. Supongo que con el tiempo ese portal seguirá similar camino al del PGP de NAI, tras ocultar el código del PGP 7.0.3.

La independencia es imprescindible para tener un mínimo de credibilidad.

Más weblogs, de carácter cultural básicamente, que no todo va a ser seguridad en esta vida. Una vez que nuestra seguridad sea aceptable podremos navegar allá donde nos plazca.

 

Más

31 de Julio 2002


Subido un primer borrador del artículo dedicado a ese fantástico programa GRATUITO y en ESPAÑOL de comunicaciones bajo cifrado fuerte: FILETOPIA 3.0 beta, con el fichero de idioma de SENPAI.

Todo, absolutamente todo, es bajo cifrado fuerte, correo, chat, voz, intercambio de ficheros, de listas, ...

Faltan por explicar algunas funcionalidades, que dejaremos para SEPTIEMBRE. En todo caso, en la ayuda en español también están explicados.

Sólo le podemos poner una pega, QUE NO SEA DE CODIGO ABIERTO, para poder verificar su código. El PGP de NAI inició su caída con la versión 7.0.3, la primera con código oculto, por lo se desaconsejó su uso.

En seguridad, código abierto, por favor, máxime si es respecto a las comunicaciones.

.....................

La sección DOWNLOADS de esta web recomendada es la alojada en el espejo GALEON, puesto el enlace en la página.

http://www.galeon.com/maty/DOWNLOADS.htm

.....................

 Esta web va a estar sin actualizarse unas semanas.

 

Aquellos que quieran bajársela, mejor utilicen el espejo de WEB1000, rápido, sin publicidad y unos 14 MB.

Si acaso estos días cae el servidor por defecto IESPANA, apuntaos los tres espejos actualmente activos:

        http://maty.iespana.es/

        http://maty.web1000.com/

        http://members.fortunecity.com/matysegur/

                                                                              

Volveremos

 

Más

29 de Julio 2002


Analizado el nuevo DRIVECRYPT 3.03, programa de cifrado fuerte, que permite la creación de contenedores y su posterior montaje como particiones virtuales.

El sábado 27 de Julio inicié unas conversaciones epistolares con Wilfried HAFNER, tras recibir un correo suyo en el que discrepaba de mi análisis de su software de cifrado fuerte DRIVECRYPT.

He ido posteando la correspondencia. Tras presumir de su fortaleza, decidí probarlo, máxime cuando había una recompensa de 50.000 euros.

Esta tarde ya he detectado un fallo grave y he roto su protección integral del ordenador, pudiendo acceder a todos los datos de los discos duros. Y eso que empleé una contraseña alambicada de unos 30 caracteres.

Ahora resulta que la recompensa era hasta el 30 de Junio. Así que no pienso dedicarle más tiempo al soft, que presumía ser mejor que el noruego BESTCRYPT y el gratuito PGPDisk que integra la compilación del PGP 6.5.8 BUILD 9 beta 3 de IMAD'S.

Salvo que la recompensa vuelva a estar en vigor.

Todo eso está en este hilo.

.......................

El artículo explicando FILETOPIA está casi listo. Falta explicar algunas funciones, pero el tema anterior me ha impedido adelantarlo. Esta semana lo subiré.

.......................

He enlazado la web VirusAttack, que administra IGNACIOS, moderador en los foros de seguridad de KRIPTOPOLIS.

 

Más

26 de Julio 2002

 

Actualizados los filtros de PROXOMITRON. Los foros anexos limpios. GRACIAS A NETZEN.

 

Más

25 de Julio 2002

 

Boletín "polémico" de seguridad sobre las comparativas antivirus, por HISPASEC.

El NORTON es de los que mejor quedan en VBULLETIN, y es ampliamente sabido que no es de fiar.

Ultimamente está quedando muy claro que la HEURISTICA está brillando por su ausencia, salvo excepciones -NOD-. Pero no están las cosas para fiarse. Mejor que vaya combinada con varias actualizaciones diarias -AVP / KAV-.

Pero si nos adentramos en el mundo de los troyanos, la heurística parece que no funciona con ellos, NOD, es un claro ejemplo. Entonces la biblioteca es muy importante. AVP y McAFFE como antitroyanos son los que destacan (sí el ViruScan tiene algo bueno, sorprendente, pero cierto).

En cuanto a la flojedad de las pruebas, discrepo. AVP no las está pasando últimamente, debido a las retorcidas que algunas son. Y es el antivirus que mejor revisa comprimidos, de doble extensión, ... Así que tan flojas no deben ser, al menos las de VBULLETIN, de reconocido prestigio.

De todas formas, al conocerlas sólo parcialmente no puedo hablar con la certeza que quisiera. LO MEJOR ES HACER LAS PRUEBAS PERSONALMENTE O EN COOPERACION (como la del troyano LITHIUM 1.2).

Y otro factor a tener en cuenta es la ralentización que puede implicar tener un antivirus residente. Ahí el NOD es el vencedor absoluto. Ni en sistemas muy antiguos se nota, una vez que ha revisado unos cuantos ficheros al iniciarse (90 en W95, 300 en W98, 3000 en W2000 SP2). Con mis propios ojos lo he visto funcionar en un Pentium 133Mhz con 48-64MB y .... XP Professional !!!. Su antivirus anterior era el PANDA. Fue cambiar y se notó. Cosas veredes, amigo Sancho.

En fin, interesante polémica. Debiéramos proseguirla en este hilo de los foros EZBOARD anexos a esta web.

O donde mejor os plazca. Que todo el mundo es libre de postear allá donde deseee.

.....................

Nuevo artículo: Columbine BookMark Merge, viejo programa que nos permite editar las direcciones de los navegadores y trapasarlas. OPERA, MOZILLA / NETSCAPE e INTERNET EXPLORER.

De esta forma nadie tendrá excusa para probar otros navegadores. De esta forma facilitamos la importación entre OPERA y MOZILLA (estos navegadores importan automáticamente los del INTERNET EXPLORER).

......................

Consejos:

1. OPERA 6.04 con fichero de idioma en español del 6.01. SIN JAVA. Javascripts y cookies deshabilitados, sobre todo si se visitan ciertas webs. También pueden estar habilitados, protegiéndonos con el PROXOMITRON, consejo válido para todos los navegadores. Navegación habitual.

2. MOZILLA 1.0 CON JAVA ( y gestor de correo alternativo al NEFASTO OUTLOOK). Traducido vía HONDURAS. Para páginas multimedia y navegación habitual.

3. CRAZY BROWSER, interfaz GRATUITO que, entre otras cosas interesantes, permite  PESTAÑAS o SOLAPAS como los dos anteriores, facilitando evitar el Leaktest TOOLEAKY que se salta la mayoría de los cortafuegos. Para el KERIO, ya está en las reglas descargables. Páginas multimedia y otras de visión incorrecta.

El OPERA 6.04 es el más rápido y ágil en máquinas menos potentes.

MOZILLA 1.0 ha  significado un gran salto. Utilizando el famoso motor GECKO, va mejor que el NETSCAPE !!!. Su progresión es innegable. Los otros dos deberán ponerse las pilas. Muchas opciones relativas a la Seguridad.

En páginas nuevas, OPERA y MOZILLA van a la par, pero en páginas recientemente visitadas, OPERA es mucho más rápido (se ha de configurar adecuadamente la cache).

Y todos mejoran en velocidad, privacidad y seguridad si navegan  (http)  a través del proxy PROXOMITRON, utilidad GRATUITA, que apenas carga el sistema, con filtros descargables desde esta web.

Antivirus + cortafuegos + PROXOMITRON es una buena combinación que complementa a los navegadores.

Es innecesario tener un antitroyanos residente. En tal caso, mejor plantearse un Sistema de Detección de Intrusión (IDS), el mejor, GRATUITO, multiplataforma: SNORT.

Pero hemos de ser consicientes de que nuestro equipo siempre caerá por el eslabón más débil, y éste suele ser en la mayoría de los usuarios el NEFASTO NEFASTO NEFASTO OUTLOOK (en términos de SEGURIDAD).

El uso de HOTMAIL es innecesario, ya que el MESSENGER funciona con cualquier cuenta de correo.

Por PeTaRDa, en los foros de SOFTONIC:

1. ve a http://www.msn.es
2. clica en el botón que pone "iniciar sesion", en el menú de arriba
3. se te abrira una nueva web para iniciar sesión en Passport.net
clica en "¿No tiene cuenta de Passport .NET? Obtenga una ahora." y te dará paso a un formulario donde en el apartado de email puedes poner la dirección que quieras, no tiene que ser de hotmail.
4. esta sera tu cuenta Passport.NET, que vale perfectamente como usuario de MSN.

 

Su antivirus McAFFE no debe estar activo o actualizado (la reciente invasión del gusano Duni -313KB- es una prueba flagrante). A partir de la dirección de correo se puede obtener fácilmente la contraseña, algo ampliamente sabido en el lado oscuro, y puesto públicamente de manifiesto en un gran artículo por parte de la web amiga ENLACES DE SEGURIDAD, que administran AGIKA y COBURN.

A su vez, el MESSENGER suele caer a través del intercambio de ficheros. Con un poquito de ingeniería social, los confiados caen como moscas, vamos con el IRC.

......................

Ayer bajé la nueva versión de un troyano, 76KB, diseñado para apoderarse del MESSENGER, bloqueando TODAS las versiones del cortafuegos ZONEALARM (desde esta web siempre se ha avisado de su debilidad crónica, que parecía resuelta con la nueva versión, pero ... ).

" ... LISTA DE COMANDOS:

*info --> Los creadores del troyano
*chao ---> Desconectar la victima del msn
*paso1 ---> Primer paso para coger la clave
*paso2 --> Apenas se conecta la persona.. se le manda esto y manda la clave y el user
*fire --> Bloquea el Firewall Zone Alarm 3.0 y anteriores.
*apg --> Apaga la computadora de la victima
*rin --> Reinicia la computadora
*nickc ---> Cambia el nick de la victima en el MSN
*ie --> Cambia el titulo del internet explorer
*me ---> Cambia el estado del msn
*cdo --> Abre la unidad de cd rom
*cdc --> Cierra la unidad de cd rom ... "

 

Troyano NO DETECTADO por AVP GOLD / KAV 4, NORMAN, NOD, y supongo que tampoco por el resto, como tantos otros troyanos que corren.

Por cierto, el NOD ya detecta hoy, tras previa actualización de 95KB, el LithiumServer.exe, y el SiN.exe, prescindiendo de las *.DLL, en consonancia con su discutida filosofía, si no infecta no hay aviso. Basura acumulada.

Por ahora esa versión no afecta a los windows con motor NT, pero tan sólo es cuestión de tiempo.

Según la esta web, sólo se detectan 2.400 de 7.000 troyanos existentes. Desconozco la veracidad de esa afirmación, pero que hay un montón de bichos indetectables es innegable, sólo hay que visitar ciertas webs y foros hackers.

 

Más

24 de Julio 2002

 

Nueva sección de enlaces dedicados a la TRADUCCION de SOFTWARE. Gracias a OSSET disponemos de una nueva dirección:

     http://www.homepagez.com/tlibres/redes.html

Entre otras cosas, el parche para EUDORA 5.1 en castellano.

Días atrás se añadió el nuevo enlace a la web de HISPASEC, a cuyo boletín es muy recomendable estar subscrito.

Hablando de boletines, el nuevo de CRIPTONIMICON se está retrasando en demasía.

......................

El artículo sobre INSTALACION Y DETECCION DEL TROYANO LITHIUM 1.2 ya está disponible en un primer borrador.

PER, THE HACKER, PANDA, AVP / KAV, F-PROT y NORTON ya detectan el módulo servidor LithiumServer.exe, que es el único que se instala en el ordenador infectado, por defecto con el nombre Shell32.exe, pero fácilmente puede cambiar de nombre. Este troyano tal vez abra el camino a una nueva generación. Que el servidor ocupe tan solo 20 KB es sorprendente, máxime cuando incorpora tantas funcionalidades.

El antivirus NOD, ni mu. Lleva unos días sin actualizarse. Ayer tarde daba problemas de conexión con el servidor. Creo que es la primera vez que he visto ese aviso desde Marzo.

Días atrás fue KASPERSKY quien tuvo problemas, con la quiebra de KPN cable (el 25% de la fibra óptica europea).

......................

En la web del LITHIUM amenazan ya con la versión 2.0. Desde luego el mundillo virii y el troyano, en definitiva el de los bajos fondos, son muy apasionantes, con campos inexplorados. Mas es una lástima que ese esfuerzo intelectual no se dedique a fines más solidarios con la comunidad de internautas.

Es muy gratificante ayudar a los demás, y más sano. De ahí esta web, que debía servir de alojo temporal a una tabla de filtros del viejo TINY (ahora KERIO). Al final se recibe más de lo que se da. Gracias a todos aquellos que han hecho posible esta web, de origen forero, una muesta más del buen uso que pueden darse a los foros, el de ayudar a los demás.

.....................

Para foros, el viejo fòrum local romano (otra de las antiguas webs que administro, y traducida del catalán al castellano, para facilitar su entendimiento y difusión) de TARRAGONA ;-) No todo va a ser seguridad en esta vida.

.....................

El soft en sí no es culpable de nada, es el uso que las personas hagan de él.

.....................

La traducción del CDEX 1.50 beta 6 de ANGELGR se ha convertido en la oficial y viene ya con el programa original. Cuando no hay dinero de por medio y prima la buena voluntad, sin afán de protagonismo, es muy fácil la colaboración.

.....................

Muy recomendable el navegador MOZILLA 1.0. Se nota el salto de calidad respecto a las 0.9*. No es tan ligero como el OPERA 6.04, pero si sigue con esa evolución tal vez se convierta en el de referencia, en máquinas medianemente potentes. Y en castellano "psicodélico" vía HONDURAS.

E incorpora gestor de correo gratuito, por evaluar. Cualquiera antes que el OUTLOOK.

....................

Llevo un tiempo evaluando la alternativa gratuita de SUN al OFFICE de M$: OPENOFFICE 1.0, en castellano. Ya está la 1.0.1 pero por ahora sólo en inglés. ME HA SORPRENDIDO GRATAMENTE. Pensaba encontrarme con un interfaz como el del STAROFFICE. 49,1 MB.

Reglas ortográficas en castellano -instalación manual- e Instalador automático de las reglas. Por evaluar.

Para LINUX el fichero a descargar ocupa 68,3 MB.

Compatibilidades con M$ Office:
     M$ Excel = OpenOffice Calc
     M$ Word = OpenOffice Writer
     M$ Publisher = OpenOffice Draw
     M$ PowerPoint = OpenOffice Impress
     M$ FrontPage = OpenOffice HTML Editor

Y también incluye un programa matemático!!! Por evaluar.

Esta infomación la ha facilitado UPSET, en los foros de acceso restringido de la web COMUNICACION Y SEGURIDAD.

 

 

Más

 

 

   

 

 SECCIONES

 ENLACES

 

 ARTICULOS Varios

   Conexión Optima

   Instal. Win + Linux

   Mesngr sin Hotmail

 ANTIVIRUS

   AVP / KAV

   NOD

   PER

 CORREO MENSAJES

   Filetopía

   Pegasus

   Popcorn

   The Bat

 CIFRADO FUERTE

   Certific Digital / PKI

   GNUPG

   PGP de Imad's

   PGP de NAI

COPIAS SEGURIDAD

   Taskzip

 CORTAFUEGOS

   Kerio 2

   Kerio 2 Filtros

   KERIO 3

   Look'n'Stop

   Winroute Pro

 DETECT. INTRUSION

   Snort

 E-ZINES

 NAVEGADORES

   Mozilla

   Opera

 PROXYS Locales

   Multiproxy

   Proxomitron

   Webwasher

 

 MATY LINUX

 ESPEJOS:

    Galeon

    Iespana

 

 E-ZINES

  Mi selección

 

 Asoc. Internautas

 Barrapunto

 Cibererrante

 CFB Seguridad

 Com. & Seguridad

 Cre@ngel

 Criptonomicón

 Defcon.com.ar

 DENUNCIAS de tiendas

 Enlaces Seguridad

 Hay gente pa to

 Hispasec

 HTML Web/Seguridad

 Kriptopolis

 PERantivirus/sos

 Saulo.Net

 Seguridad Online

 Seg. Inform. Ausejo

 VanHackez.com

 VirusAttack

 VSAntivirus

 

 USO DEL PC

    MundoPC.net

    Principiantes.org

 

 TRAD. de SOFT:

    La web de Senpai

    Traduccs. Libres

 

 FOROS SEGUR

  Enlaces Seguridad

  Kriptópolis

  Seg Online/Maty

  Softonic

 

   RESTRINGIDOS

    Com&Seguridad

    TVanHackez

 

 FOROS General
   Combustion

   Meristation

   HardLimit Ngasis

   Noticias3D

    Principiantes.org

 

 

  MULTIMEDIA

   Aural

   Cod Video Digital

   IndiceDivX

 

  BITACORAS CULT.

   Almacén

   Almendrón

   Atramentum

   Biblioteca Virtual

   El Lector

   Libro de Notas

   R. Buenaventura

   Tarraco Romana

   Tarragona virtual

   Tramontana

 

 Mis MUSICAS
   La web de Josu

   Sol de Nit

   Tradicionàrius

   Trébede

 

 
   

©2001 Maty & Asociados. Reservados todos los derechos.