
Translate
TRIBUNA Pública
MAPA DE LA WEB
Antivirus y Bichos
Artículos varios
Cifrado Fuerte
Copias Seguridad
Correo y Mensajería
Cortafuegos
Detección Intrusos
Navegadores
P2P Intercambio
Proxies Anonimato
Soft de Auditoría
NOVEDADES
EZBOARD: los foros
|
|
|
|
.
|

|
. |
|
|
|
ESPEJOS: Coolfreepages Fortunecity Galeon Iespana Web1000
|
| |
|
|
| |
|
|
|
| |
|
LIBERTAD DIGITAL: Tres
años de Libertad Digital
El periódico digital celebra su tercer aniversario. Siempre se ha celebrar que surjan nuevos medios y que
éstos se consoliden. En el actual panorama oligopolístico de los medios informativos españoles,
LIBERTAD DIGITAL fue una gota de agua fresca, ahora ya lluvia fina, que parece que no moje, pero que
termina empapándonos.
Así que reciban nuestras felicitaciones, en especial, FEDERICO JIMENEZ LOSANTOS, el alma del
periódico. Periodista polémico y brillante, sin bozal, algo que escasea en el
gremio periodístico. Estemos o no de acuerdo con la línea editorial, es de agradecer que la panoplia
informativa GRATUITA se CONSOLIDE. Mientras tanto, otros, como EL PAIS, van desapareciendo del GOOGLE, buscador
que deja a cada cual en su lugar.
NAUTOPIA, en su sección KIOSKO, referencia distintas webs informativas,
independientementede su ideología. El único filtro es el respeto a los principios
constitucionales españoles; más claro: LA NO DEFENSA DE LA VIOLENCIA TERRORISTA COMO MEDIO PARA HACER
POLITICA.
Allá el nautópata / nautópico visite el enlace más de su gusto, y se forme su propia
opinión, con CRITERIO PROPIO, es decir, SIN ADOCENAMIENTO.
El pensamiento único es empobrecedor
Confiemos que la propia NAUTOPIA se consolide definitivamente este año.
La semana próxima se editará un documento al respecto de la GESTION COMPARTIDA de NAUTOPIA, una
propuesta inicial sobre la que discutir (TODO ES DISCUTIBLE, TODO). También se publicará en los
diferentes foros de seguridad donde el actual ADMINISTRADOR / EDITOR maty es conocido.
Hemos de estar abiertos a todo aquel que desee participar en este ilusionante proyecto.
A ver si de una vez, conseguimos COORDINAR a la RED HISPANA, algo NECESARIO para hacer frente
común a la LSSICE y demás leyes malévolas que se aprueben en el futuro, independientemente
del color político del gobierno de turno.
Sería de agradecer que todos participásemos en su difusión por toda la
web hispana
FOROS DE LA COMUNIDAD: ¿NAUTOPIA?
¿Comunidad NAUTOPATA o NAUTOPICA?
Que nadie lo dude, TODO ESTA EN CUESTION, hasta el nombre.
Cuanto antes nos organicemos, antes dejaré de marcar tanto la web con mi personalidad, y podrá ser
asumida como la DE TODOS.
Pongámonos a ello estas semanas y diseñemos conjuntamente qué ha de
ser "ESTO".
|
|
|
|
|
| |
| por IDORU (conde0)
Asunto: Desbordamiento de buffer en
Windows
Versiones afectadas: todas
Version testeada: W2000 Server
DESCRIPCION:
clspack.exe es un pequeño programa que sirve para generar el archivo classes.zip necesario para
ejecutar aplicaciones Java. Este programa puede ser ejecutado desde la línea de comandos con dos
argumentos. El programa contiene un desbordamiento de buffer que que puede ser explotado para ejecutar
código con los permisos del usuario. Si se pasa un segundo argumento de considerable longitud, clspack
se cerrará con una violación de acceso. El puntero de instrucción EIP es sobreescrito por lo
introducido como segundo argumento. Esto permite ejecutar código a cualquier usuario local al
sistema.
SOLUCION: el lunes se pone un equipo de MS a mirarlo, que son muy vagos y no trabajan en
sábado.
|
| |
|
|
|
| |
|
SGAE o los CORREVEIDILES del GOBIERNO ESPAÑOL versus LIBERTAD DE EXPRESION
MARCIANOS.NET
"Hemos recibido un email de la SGAE -Sociedad General de Artistas y Editores- diciendo que si
no pagamos 390€ al mes (65.000 Pts), tenemos que quitar la animación Las Fuelchup -
Avertefué de nuestra web.
Por nuestra parte, NO PENSAMOS QUITAR LA ANIMACION; ni tampoco pensamos pagar nada. El derecho
de parodia está amparado por el artículo 39 de la Ley de Propiedad Intelectual:
Artículo 39. Parodia. No será considerada transformación que exija
consentimiento del autor la parodia de la obra divulgada mientras no implique riesgo de confusión con la misma ni
se infiera un daño a la obra original o a su autor.
Más madera, esto es la guerra!!!!"
|
| |
|
|
|
| |
|
por maty
PECADORES, ARREPENTIOS, SI NO QUEREIS ABRASAROS EN LAS LLAMARADAS ETERNAS DE LOS INFIERNOS
}:^)
Los foros de Seguridad
Online / NAUTOPIA se guían por estas premisas o buenas intenciones:
-
BUENA EDUCACION y RESPETO
-
Tener presente que la GUILLOTINA de la ley LSSICE española está sobre
nuestras cabezas
-
Respeto a las normas ortográficas
Estas semanas los foros anexos están recibiendo un número cada vez mayor de usuarios que se
registran.
En la medida de que los foros se popularizan, se corre el peligro de ir bajando el nivel y sufrir la
pérdida de la buena armonía que siempre ha reinado en ellos desde su creación, allá el 3 de
Julio del 2001, a manos de JORGEPH
(Daredevil), con el inicial soporte del trío
calavera.
Recordemos que la ayuda ofrecida en ellos es SIEMPRE VOLUNTARIA, sin beneficio económico
alguno. Al ser un registro gratuito, en unos foros de EZBOARD gratuitos, sobre los que tenemos unas
posibilidades de administración un tanto limitadas, no podemos ser exigentes. Es lo que tenemos, POR AHORA.
En ESPAÑA se han ido perdiendo las BUENAS MANERAS y la BUENA EDUCACION entre las personas
menores de cuarenta y tantos años. Eso queda de manifiesto cuando se trata con personas sudamericanas, más
formales y respetuosas (no las de todos los países) y con las del ámbito rural, mucho más educadas que
las urbanitas, donde la agresividad está a flor de piel, creyéndose muchos que tienen derecho a todo, sin
esfuerzo alguno, olvidándose de sus deberes cívicos. Estos años se está produciendo una
aceleración y extensión a causa de nuestro nefasto nefasto nefasto sistema educativo, que no enseña
conocimientos, a pensar por uno mismo, a tener criterio propio, ni educa (el medio televisivo es un pésimo
ejemplo). En resumen, el pueblo español es cada vez menos culto, a pesar del alto número de
universitarios.
Por tanto, pido a:
-
Los nuevos usuarios, antes de postear, que revisen primero los foros, investigando si su duda ya
ha sido planteada y/o resuelta. Mejor aprovechar un viejo hilo, que uno nuevo. Que se olviden de lo que
sucede a menudo en otros foros, chats, ... y procuren respetar la discrepancia, no cayendo en ataques personales. Todos
podemos tener un mal día, equivocarnos, no es necesario hacer sangre de ello, pero tampoco cuesta tanto
disculparse cuando sea necesario o reconocer el error (cuanto más se escribe, más probabilidad de
equivocarse). No seamos arrogantes.
-
Los viejos foreros han de procurar ser comprensivos con los nuevos, máxime si denotan
la arrogancia propia de la juventud de algunos, pero no caigamos nosotros en la prepotencia. Evitemos crear
polémicas sin venir a cuento, siempre queda el recurso de la NO RESPUESTA a quien no sepa demandar correctamente
AYUDA, o sea IMPACIENTE, creyendo que el mundo sólo gira a su alrededor. Intentemos reconducir sus conductas
con el EJEMPLO.
¿Somos capaces de autoregularnos? sin que tenga que intervernir el
administrador o los moderadores (próximamente habrán varios). Hasta ahora sí, ¿por qué no
conservar lo positivo que ya hemos logrado? Seamos un buen ejemplo a imitar.
Que nadie se sienta especialmente aludido o desautorizado. Hagamos TODOS un acto de
contricción, y centrémonos en lo que importa: LOS CONTENIDOS.
Podéis navegar en paz.
|
|
|
|
|
| |
|
LIBRO DE NOTAS -> BAQUIA: Ideas para el desarrollo de Internet en España
"Jorge Juan García: "Internet se ha convertido en el "sistema operativo" del mundo
actual. (...) El país que no desarrolle su "sistema operativo" está abocado a la marginación y a sufrir
un proceso de colonización por parte de los países tecnológicamente avanzados. La historia
penalizará a los gobernantes actuales si no son capaces de crear la situación que permita un desarrollo
contundente de la red, algo que no ha ocurrido hasta ahora." Está claro que necesitamos leyes, infraestructuras
financieras y fiscales más eficientes. También está claro que la tecnofobia de muchos en puestos de
decisión es un lastre para el país."
FOROS DE NAUTOPIA: Comparativa de antivirus,
antitroyanos y cortafuegos de PC ACTUAL
PC ACTUAL: Las
nuevas amenazas
ORGANIZACION DE LA COMUNIDAD NAUTOPATA
Una vez que nos ORGANICEMOS, ya miraremos de tener nuestros propios foros, servidor web, ftp y
demás servicios útiles. El problema para ello es la ley mordaza LSSICE española. Ofrecer esos
servicios, de forma SEGURA, requiere un tiempo, pero, sobre todo, MEDIOS. ¿De dónde saldrían los
recursos económicos? Una posibilidad podría estar en la creación de una FUNDACION, que nos
ofreciese la cobertura a NAUTOPIA y a todas aquellas comunidades que así lo deseasen. El dinero
podría venir desde el ámbito público y empresarial, pero tal vez nos limitase nuestra
INDEPENDENCIA. Ya lo discutiremos cuando llegue el momento.
Lo mejor sería buscar el amparo de alguna universidad plural y centrada específicamente en el
ámbito académico y no en el político ¿cuántas quedan en la Península?. Es
decir, utilizar el modelo empleado por diferentes asociaciones LINUX. Y por cierto, ¿por qué no
buscar la colaboración del mundo de lengua portuguesa e italiana, de lenguas fácilmente comprensibles, o el
mismo francés? El CONOCIMIENTO no debe estar limitado o mediatizado por la lengua utilizada.
Mas primero, hemos de organizar la GESTION, generar CONTENIDOS LINUX y artículos sobre SEGURIDAD
AVANZADA con versión en INGLES, imbricándonos en la COMUNIDAD INTERNACIONAL. Vayamos paso a paso, sin
pretender correr en demasía. Todo llegará, o al menos, se debiera intentar, que a algún sitio
llegaremos.
Que profundicemos en los contenidos, no implica dejar de dar soporte al mundo windows y a los usuarios
sin experiencia.
Con una buena organización, todo es posible, sin necesidad de
renunciar a nada.
|
| |
|
|
|
| |
|
Confirmación vulnerabilidades en Eudora y dr web
Nuestro Idoru (conde0) lleva una racha detectando vulnerabilidades en programas, de los
que va avisando en los foros de seguridad de SOFTONIC y
NAUTOPIA.
"Después de probarlo los de securiteam estas son las conclusiones a las que han llegado
sobre los fallos de Eudora y Dr.Web, sobre Panda no he publicado nada porque me han dicho los del
servicio técnico que lo están mirando, aunque para mí que lo van a arreglar y no van a decir
nada.
http://www.securiteam.com/windowsntfocus/5LP041F9FA.html
http://www.securiteam.com/exploits/5IP011F9FK.html
Hace algunos días apareción una noticia sobre un desbordamiento de buffer en cmd.exe
provocado por crear nombres de archivo o directorio largos. Pensé que algunos otros productos podrían estar
igualmente afectados.
Si creas un carpeta con un nombre con más de 240 bytes y una subcarpeta dentro igual al intentar
escanear la carpeta el Dr.Web se cierra. Hay violación de acceso y se puede ejecutar código.
Si alguien quiere hacer la prueba sólo tiene que abrir el notepad y escribir ésto:
[eliminado por maty]
y grabarlo como .bat. El SET A=AAAAAA ... tiene que quedar en una línea. Al ejecutarlo se crean las carpetas. Si
lo escaneais se cierra, pero lo interesante sería dejar hacer al módulo monitor a ver si cierra también
al llegar a la carpeta."
WIRED: Los peligros de los sitios web de búsqueda
de empleo
¿Hay protección para lo que se dice en
una sala de chat?
KRIPTOPOLIS: Enigma
(III): La emboscada del destino
Un artículo que une dos de mis aficciones favoritas: la Historia y el cifrado.
Churchill, el hombre, muy de actualidad el personaje, que tras ganar la guerra, perdió las elecciones.
EST Electron Security Team
Tiene tantas noticias interesantes, que lo mejor es visitar la web chilena. Debiéramos intentar
coordinarnos y unificar esfuerzos.
EST -> SECURITYFOCUS: Intrusion Prevention Systems: the Next Step in the Evolution of
IDS
|
|
|
|
|
| |
| FORO SEGURIDAD SOFTONIC: Ids de proceso y thread
"Marmota, de crackindex, ha hecho un gran trabajo investigando los ID de proceso y
thread .. Ha descubierto, entre otras cosas, una forma de esconder el proceso, de modo que todas las acciones que
realice tendrán los privilegios de Kernel32.
Esto abre muchas posibilidades y casi ninguna buena. Programas que podrían verse afectados son los
antivirus y los cortafuegos, además de que si se consigue hacer lo mismo en W2000 que en W98 / ME,
podría significar que te podrías saltar las ACLs, los permisos de windows.
Yo no he conseguido nada en W2000 server, marmota apuntó que se deberían utilizar otras
técnicas para hacerlo en ese S.O. , pero para W95, W98 y Me ha sacado una pequeña prueba de concepto
donde puedes ocultar cualquier programa y, una vez oculto, ejecutar el programa que quieras con privilegios de
Kernel32. La verdad no sé a qué se refiere con Kernel32, pero si es a system, entonces tiene los
máximos privilegios del sistema operativo.
http://www.hackindex.com/download/camaleon.zip"
por maty
Está claro que no podemos confiar en M$, así que mejor que tengamos controlados todos los procesos
que corren en nuestros windows. El sensacional cortafuegos Kerio 3 beta 6 sigue ese camino, controlando todo lo que se
inicia en nuestro sistema. Son betas, pero ya están muy avanzadas.
Manual del KERIO 3, por daexma
|
| |
|
|
|
| |
|
por maty
Confío que ninguna empresa se dedique a modificar tarjetas gráficas ATI 9500 128MB
ensambladas por SAPPHIRE, vendiéndolas como 9700 o "9800", como sucedió con la SPARKLE Ti200
modificada tan chapuceramente, muy inestable, con un rendimiento muy inferior a lo prometido, y vendida como una
inexistente y fantasmagórica Ti600, por EK COMPUTER. Bueno, "presunta" estafa, no vaya a ser ...
Que los usuarios modifiquen vía hard o soft es una cosa, y otra, que lo haga una empresa, no
contándonos la manipulación habida.
La historia en: Denuncias de tiendas on
line
ATI ha mejorado mucho en el apartado gráfico, sobre todo en el aspecto lúdico y
3D. Hace unos días descubrí (creo que a través de la web/foros malagüeños centrados
en el overclocking HARDLIMIT, editados por MAZ,
NEMES1S y compañía) un megartículo interesantísimo sobre la familia de tarjetas
gráficas más reciente. En HD pesa 3,3MB. En inglés.
DIGIT-LIFE: ATI RADEON 9500 64MB, 9500 128MB, 9500 PRO,
9700 and 9700 PRO in DirectX 9.0: Part 1 - Game benchmarks and 3DMark2001, and Soft9700!
"... Conclusion
Today we don't touch the quality issues, it will be discussed in the YUAN's RADEON 9700 PRO review which will soon hit
the streets. In the second part you can take a look at the unique tests for DirectX 9.0 where we will estimate
operation of the shaders 2.0.
-
The RADEON 9500 64MB deserves attention provided that its price is lowered to $100-110,
otherwise its cheaper competitors would press it out (only the DX9 support might attract users - do remember
that the 3DMark2003, this very popular packet, will arrive very soon)
-
RADEON 9500 128MB is a unique card in all aspects; firstly, it's currently produced only
by Sapphire, secondly, it's based on the R9700's PCB and that is why it has a 256-bit
memory bus which often helps a lot in the AA and/or anisotropy modes to win the battle; thirdly, the card
can be modernized into the normal RADEON 9700 (and even into RADEON 9700 PRO in the overclocking mode)
-
RADEON 9500 PRO 128MB is the best choice for those who doesn't feel a desire to mess about
modernization and prefers to use the card as is. Or, at least, overclock it. On the whole, the card outshines the
GeForce4 Ti 4200-8x.
-
RADEON 9700 will suit those who want a powerful accelerator at $250-270; it looks superior
compared to the Ti 4600. It will be a good option for overclockers as well because the BIOS allows lifting
frequencies up.
-
RADEON 9700 PRO is still a king today. High-End market, the price is matching. I would
advise that you wait for the GeForce FX to makes things clearer regarding the speeds, and the prices of the
R9700 PRO will probably start falling down.
-
There is a way to turn RADEON 9500 64MB into RADEON 9500 PRO and RADEON 9500 128MB into RADEON
9700 on the software level!
In summary, I must say that operation of the drivers 6.255 under DirectX 9.0 was flawless but for the
situation with the mouse pointer in the OpenGL when we had to accelerate it. On the whole, the speed of the games and
tests in the DirectX 9.0 didn't fall down. I hope the programmers at ATI will correct the error as soon as
possible."
*Perdonad por el OFF-TOPIC, pero creo que la información es de interés general. Mejor
prevenir que curar.
Llevo unos cuantos días poniéndome al día en el tema hardware de PC, paso previo a
la compra de una máquina (sigo con el viejo cacharro). Una vez realizada e instalados los diferentes
S.O. (windows y linux, gestores de arranque) y software, optimizaciones, aseguramiento,
copias imagen, ... escribiré un detallado artículo al respecto -a ver si me agencio una
cámara-, incluyendo mis apreciaciones sobre diferentes tiendas -físicas y en la red-, algunas con
amplia representación territorial (BEEP, JUMP, PC BOX, ...).
|
| |
|
|
|
| |
|
Buscando siempre la TRANSPARENCIA, os presentamos un artículo al respecto, donde puede
leerse las distintas posibilidades de administración de tales foros.
EZBOARD: Foros de Seguridad Online / Nautopía
Recordad que estamos utilizando la versión gratuita, sí esa que inserta tanta publicidad, y no la de pago.
Entre otras restricciones, sólo los administradores pueden borrar a los miembros, no ellos mismos, por lo que
se crea un foro específico donde reclamar tal posibilidad. Mejor que todo sea público y notorio, por lo
que en lo posible se ha de evitar el recurso del uso del correo. En tal caso, el correo enviado será publicado
en el foro.
BOLETIN PER ANTIVIRUS: Troj/SubSeven 2.15
"SubSeven 2.15 es un muy peligroso troyano/backdoor reportado el 04 de Marzo del 2003, creado por
el grupo de hackers SubSeven. Esta versión ha sido codificada por el auto-denominado mobman.
Es un PE (Portable Ejecutable) y ataca a Windows 95/98/NT/Me/2000/XP, incluyendo los servidores
NT/2000/XP, está desarrollado en Visual C++ y comprimido con el utilitario UPX (Ultimate Packer
for eXecutables): http://upx.sourceforge.net
A pesar que sus desarrolladores lo consideran un R.A.T. (Remote Administration Tool), es en realidad una
muy peligrosa herramienta de hacking o cracking, que una vez ingresado su software Servidor a uno a más sistemas,
incluyendo servidores, permitirá al poseedor del software Cliente, tomar el absoluto control de los
mismos..."
VSANTIVIRUS: Grave falla en Sendmail
compromete la seguridad
"Sendmail es el servidor de correo más empleado en Internet, con un porcentaje del casi 75%
sobre otros programas similares. Esto convierte en muy grave esta falla, por la implicancia a gran escala de la
misma.
Mediante la manipulación de ciertos valores en las áreas de las cabeceras de los mensajes, se puede
producir un desbordamiento de búfer en el programa, cuando éste realiza la lectura de las mismas para
procesar el correo. Lo más básico de este proceso en circunstancias normales, es obtener de allí, por
ejemplo, las direcciones de entrega de cada mensaje, etc. Algunos de los parámetros más conocidos son los
campos como "De:", "Para:", "CC:", etc.
Esta información es almacenada momentáneamente en una memoria intermedia para su proceso (esta memoria
intermedia es el búfer)..."
*maty: ayer la lista BUGDEV ya avisó,
viniendo, excepcionalmente, con un fichero comprimido para actualizar. Es una lista de seguridad que se segregó de
BUGTRAQ, tras su compra por SYMANTEC.
|
|
|
|
|
| |
|
por maty
Se han puesto en contacto una vez más (no les hará gracia que el elevado número de
horas no lo tarifiquen ellos). He tratado con dos comerciales.
-
A partir de ahora, hay que pagar 12 euros + IVA por "disfrutar" de una dirección
IP fija en los contratos nuevos, tanto particulares como empresas.
-
Es obligatorio pasar por el PROXY de Telefónica. Sólo se puede evitar a través de
conexiones de 56Kbs (la que padezco).
-
El alta son 38,10 euros para 128/256Kbs.
-
Router en vez del modem USB (problemático para LINUX): 50,90 euros
más. Modelo obligatorio Intel Prestige, con 4 puertos con los que montar una red local de 4
ordenadores. Instalación por mi cuenta.
En ABRIL intentaré realizar un estudio de las diversas posibilidades de conexión en
ESPAÑA, ADSL y CABLE. Mientras pueda, TELEFONICA puede esperarme sentada.
PD: WANADOO acaba de realizar una oferta, 30 euros. En distintos foros
despotrican del servicio prestado, en especial de su famoso 906, A CARGO DEL LLAMANTE, y las LARGAS ESPERAS
mientras corre el contador, que, a todas luces, parecen INTENCIONADAS.
PD2: Sería interesante motivar a alguna de las organizaciones de consumidores para
que hagan un estudio al respecto, denunciando por el cobro de la IP FIJA, el PROXY OBLIGATORIO y lo
carísimo que resulta en comparación con los países europeos de nuestro entorno, más baratas, mucho
más rápidas y CON NIVEL DE VIDA BASTANTE SUPERIOR (el económico).
PD3: ¿Con qué derecho las empresas nos molestan con sus técnicas comerciales? No
sólo Telefónica.
No sólo se ha de perseguir al SPAM o CORREO BASURA, también a
las técnicas de venta INTRUSIVAS.
NETVICIOUS: minirelay 0.9.73 beta
"Mini servidor de correo personal para mandar mensajes sin utilizar el SMTP de nuestro proveedor de
Internet.
Simplemente hay que configurar nuestro programa de correo para que utilice la dirección IP
127.0.0.1 como servidor de SMTP."
Es el listero más activo del GDUTB. También
está detrás de uno de los plugins anti spam para THE BAT que se está desarrollando por
miembros de la lista, muy activa. CHEMA parece que ha solucionado los problemas del servidor de correo.
|
| |
|
|
|
| |
|
DIARIORED.COM: El intercambio
de archivos en redes públicas puede tener los días contados
"...Las posibilidades de este software son enormes, teniendo en cuenta que su aplicación
podría llegar a darse incluso en grandes ISPs, con lo que en un futuro más o menos próximo, el
tráfico a través de sistemas P2P podría resentirse mucho por la existencia de esta
aplicación.
Pero los problemas de uso que plantea van más allá del simple bloqueo de contenidos, pues
la posibilidad de analizar cada bit de información que pasa por la red, permite que se pueda reconstruir
cualquier tipo de comunicación interceptada, desde chats hasta mensajes de correo personales, pudiendo
entrometerse de esta forma en la privacidad de los usuarios del sistema. Nuevamente surge la pregunta sobre la
ética del uso de un software de vigilancia y quien controla a los que lo controlan. Además, un software de
control y monitorización es casi seguro que ralentizará en mayor o menor medida el tráfico del ISP que
lo instale. Así pues, en un futuro inmediato podríamos llegar a ver alguna campaña contra el uso de
este software."
Por eso nos satisface tanto FILETOPIA, por el cifrado fuerte de
las comunicaciones. Ese ha de ser el camino a seguir por todas las aplicaciones utilizadas para la
comunicación en la red. El cifrado fuerte no es la panacea, pero sí una gran ayuda para proteger nuestra
intimidad, como recoge el artículo 18 de la Constitución
Española.
EL CONFIDENCIAL: E-VOTING Y URNAS ELECTRÓNICAS, ALTERNATIVAS AL VOTO
TRADICIONAL
EL INCONFORMISTA DIGITAL:
Primer computador autónomo programable
INSTITUTO INVESTIGACION EVOLUCION HUMANA: La Información
REVISTA POETICA ALMACEN: Cumple dos años la revista anexa a la web amiga LIBRO DE NOTAS. Estaba
prevista una colaboración, sobre seguridad informática, mas mi cansancio -maty- ha podido
más que mi voluntad.
FELICIDADES a Marcos Taracido y compañía. Las lecturas diarias
recomendadas me oxigenan, que no todo es seguridad en esta vida.
|
| |
|
|
|
| |
|
PERIODISTA DIGITAL -> LA VANGUARDIA: La UE castigará con 5 años de prisión los
ataques cibernéticos
"...La condena mínima acordada por la UE es de un año de cárcel y la
máxima de cinco, cuando se compruebe que los ataques cibernéticos a sistemas o bases de datos están
relacionados con el crimen organizado.
La UE ha tipificado tres tipos de conductas delictivas: el acceso ilegal a los sistemas
informáticos; la intromisión con el fin de obstruir su funcionamiento (por ejemplo mediante el
envío masivo de mensajes que ocupan un espacio considerable), y la entrada en el sistema con la
intención de manipular sus datos (virus informáticos). La decisión marco adoptada ayer castiga a los
autores y a quienes inciten, ayuden o actúen como cómplices en la comisión de estos
delitos..."
"...El Gobierno español confía en que el nuevo Código Penal incorpore a
finales del 2003 las disposiciones sobre delitos informáticos acordadas en la UE."
WIRED: Robo de identidad en un sitio de búsqueda
de trabajo
"...Se trata de un gran problema y afecta a toda la industria, no sólo a Monster. He
oído acerca del tema en todos los sitios más importantes", dijo. Dixon agregó que la mayoría de los
casos de los que tiene noticias involucran a personas que responden a avisos de trabajo y proporcionan sus
números de tarjeta de crédito y seguridad social, o aceptan enviar al exterior materiales cuya venta
fuera de las fronteras estadounidenses se encuentra prohibida"
|
|
|
|
|
| |
| por JKEPLER
LIBERTAD DIGITAL: El presidente de la Rioja presume de extender la
Red en la región mientras sigue cerrando cibercafés
"El presidente de la Rioja presume de extender la Red en la región
mientras sigue cerrando cibercafés (lo que ya ha supuesto el cierre del 95% de los locales existentes en la
región). El Sr. Pedro Sanz, se jacta de haber llevado Internet "hasta a los
conventos de clausura" y ha dicho que su objetivo es que "no haya ningún tipo de analfabeto en la Red".
La legislación riojana sobre cibercafés es la más represiva de las existentes en
todas las comunidades autónomas y el presidente de la Asociación Nacional de Cibers, Eduardo
Bazaco, comparó la situación "con lo que viene sucediendo en China, donde el gobierno ha
cerrado 3.100 cibers para mantener únicamente aquellos en los que puede controlar los accesos y la
información que ofrecen". Bazaco hizo esta acusación en una carta que envió al ministro de
Ciencia y Tecnología y se refería a la clausura de los locales privados al tiempo que se abren otros de propiedad pública, denominados "cibertecas" en los que se pide
identificación antes de utilizar el ordenador."
*Por cierto, es del Partido Popular.
|
| |
|
|
|
| |
|
RAMON BUENAVENTURA: Librillo de
apuntes
"La buena noticia es que a partir del próximo 9 de marzo mis artículos volverán
a publicarse normalmente. Es un placer enviar un enorme abrazo a los cientos de personas que me manifestaron
directamente su cariño. Internet es grande. Mucho más grande de lo que pensamos, incluso... Pero
jamás volveré a tener al día mi correo electrónico. :-) "
Cuando las personas se unen por una causa común pueden lograr influenciar sobre las decisiones que
toman otros. Unámonos todos para defender nuestras libertades cívicas, nuestra privacidad y seguridad
en la red para que podamos navegar libremente allá donde nos plazca.
ANILLO DE CLAVES PUBLICAS
La semana que viene abordaremos el tema del cifrado / firma digital desde el GNUPG
(interfaz WinPT) y el ANILLO DE CLAVES PUBLICAS de los nautópatas
que así lo deseen, firmándolas todas maty, desde nuevos pares de claves que se generarán,
especificando el nivel de cifrado y algoritmos para unificar a las personas que quieran participar en la GESTION de
NAUTOPIA, que tendrán que identificarse digitalmente.
Más adelante intentaremos generar certificados digitales propios, gratuitos,
utilizando herramientas gratuitas y de código libre bajo GNU/LINUX. Pero antes centrémonos en la
gestión, garantizando la pervivencia de esta comunidad neonata.
|
| |
|
|
|
| |
|
"PAPA RAMON" nos avisa de su deshaucio:
El Semanal es una revista dominicial del GRUPO CORREO que se distribuye con
numerosos periódicos provinciales españoles, siendo el dominical con mayor difusión. Cada vez
tengo menos motivos para seguir comprando el Diari de
Tarragona.
Cuando echaron a Javier Marías, ya le pedimos desde esta web que se cuidase. Por
desgracia, los malos augurios se confirmaron (algo previsible, dada la continua reducción de su
columna).
"Bueno. Ya lo saben casi todos ustedes: la dirección de El Semanal ha decidido
cerrar mi sección sobre internet. Hay en este momento en marcha un movimiento de protesta de los
lectores que rebasa lo imaginable y que, desde luego, escapa por completo a mi control (suponiendo que yo quisiera
controlarlo). De todas maneras, nada puede impedir que sigamos en contacto, en este Librillo, en mi página principal, en la lista de correos y en el foro SidiDonSidi. Saludos a
todos.
A petición de algunos lectores que no han podido leer el artículo en El
Semanal, aquí encontrarán
ustedes mi texto de despedida."
MENSAJE PARA RAMON BUENAVENTURA:
En esta comunidad siempre tendrás las puertas abiertas. En mente estaba intentar una
colaboración futura, mas los acontecimientos se han precipitado. Estamos a tu disposición.
LIBRO DE NOTAS:
"Ya lo dije muchas veces: Ramón Buenaventura ha iniciado en la internet a muchísima
gente desde su columna de El Semanal. Ahora, después de tiempo de recortes de espacio paulatinos, han
prescindido de él: si quieres mostrar tu disconformidad con la medida, pueden enviar un correo a la
redacción."
elsemanal@tallerdeeditores.com
PD: Nuestro querido Ramón "bien vale una misa", perdón,
interrumpir el retiro espiritual. Pasarán los años y cuando en las clases de Historia se hable sobre
los orígenes de la Internet española, su nombre debiera estar presente. De ahí que haya
colocado estas noticias en NAUTOPIA y no en la nueva NAUSCOPIO, como testimonio del RECONOCIMIENTO
PUBLICO que se merece nuestro "papá Ramón", al que muchos consideran su padrino en la red
(podríamos también llamarle "el padrino" ;-) )
ENLACES DE SEGURIDAD
La web de AGIKA y COBURN: Enlaces de Seguridad estará un tiempo indefinido sin
actualizar, de ahí que la haya quitado de la cabecera de webs amigas, como en su día se hizo con Hay gente pa to. El enlace sigue apareciendo
en la tabla de la derecha, abajo, en la sección NO ACTUALIZAN.
Mantener una web actualizada requiere demasiado tiempo, por lo que es PRIORITARIO que nos
centremos en la GESTION COMPARTIDA de NAUTOPIA, para garantizar la frecuencia de actualización y su
continuidad. Por eso sería interesante ir coordinándonos con otras webs de seguridad personales, para
evitar que sus valiosos contenidos se pierdan.
TRABAJEMOS CONJUNTAMENTE POR EL BIEN DE LA COMUNIDAD, sea nautópata o
no.
LIBRO DE NOTAS -> BAQUIA:
"¿Cómo es posible que las grandes empresas españolas hayan dado la espalda por
completo al mundo de Internet cuando sus clientes lo utilizan diariamente?"; o al menos eso es lo que ha constatado
Richard Goosey, quien pronostica que el mercado español será el próximo gran mercado de Internet.
Eso en un futuro, y confiando en que empresas y gobierno se enteren de ello e inviertan en el desarrollo de la red,
con ancho de banda, con alfabetización digital, con programas innovadores que faciliten el acceso y con
tecnologías que favorezcan la comunicación y conectividad de la ciudadanía; porque
lo que tenemos en el presente son cibercafés desahuciados por su intento de equiparación a salas de juego,
sistema de pago para ejercitar el derecho a la información, invisibilidad de las comunidades y medios de
información digital alternativos y una salida estrepitosa del capital inversor de la Red. Parece pues
que habrá que rehacer el camino para cumplir con el pronóstico. ¿Pierde el tiempo en Internet? No se preocupe ya son
580 millones quienes le acompañan. Lo dice Nielsen-Ratings es su último informe."
HISPASEC: La salud de las tarjetas de
crédito en entredicho
"Se ha presentado un estudio que demuestra la vulnerabilidad de los sistemas de seguridad
utilizados por los cajeros automáticos para la validación de los PIN asociados a las tarjetas de
crédito. Este estudio se ha visto empañado por los intentos que está realizando Citibank para
ocultar esta información.
En un estudio titulado "Decimalisation table attacks for PIN cracking", dos investigadores de
la Universidad de Cambridge (Reino Unido) presentan un estudio de las debilidades existentes en los dispositivos
hardware para el almacenamiento seguro y la validación de los PIN asociados a las tarjetas de crédito
comúnmente utilizado por las instituciones financieras..."
"...Ahora bien, se ha producido un elemento, muy grave, que ha dado un matiz totalmente diferente a
esta historia. Y es que Citibank, una de las mayores corporaciones bancarias del
mundo, ha utilizado las armas legales a su alcance para intentar ocultar este estudio y
censurar la publicación de esta información..."
|
|
|
|
|
| |
| El ADMINISTRADOR / EDITOR maty ha creado por fin
una nueva web: NAUSCOPIO: Información y
Opinión, en la que expresará libremente sus opiniones y la de todos aquellos que quieran
participar en sus contenidos.
De esta forma, el comentario sobre VENEZUELA ha sido eliminado de esta web, siendo traspasado a la de
maty.
*NAUTOPIA está utilizando un diseño previo realizado para NAUSCOPIO, de ahí las
coincidencias visuales. En MARZO se irán retocando las dos webs para diferenciarlas.
El proveedor ha modificado la cuenta de correo pública (navegalia -> vodafone)
QUITADESTO_mantonio1@vodafone.es
Con un poco de suerte, recibiré menos spam.
|
| |
|
|
|
| |
|
por maty
UN ALTO EN EL CAMINO
Durante unos cuantos días la web no se actualizará.
Motivo: necesito descansar mentalmente. Mantener todo a la vez es agotador, por lo que a
la vuelta (a primeros de MARZO), me centraré en la GESTION COMPARTIDA de NAUTOPIA. Con un
poco de vuestra parte, conseguiremos ir repartiendo el trabajo y las responsabilidades, garantizando la
continuidad de la comunidad, independientemente de quienes estén al frente.
Mientras tanto, podéis aprovechar para descargar íntegramente la web y foros en el disco
duro. Para filtrar la publicidad, lo mejor es hacer pasar el programa (el soft TELEPORT PRO ruso
es de los mejores) por el proxy utilizado en los navegadores: PROXOMITRON. Con esta IMAGEN se entiende mejor.
*Por eso no se ha finalizado la revisión y edición del manual linux.
|
| |
|
|
|
| |
|
por Alfon1
DETECCION DE SNIFFERS EN UNA RED
"Vamos a tratar aquí la detección de sniffers
en nuestra red desde el escenario más básico posible. Este escenarío sería una
subred o red no conmutada.
En entornos Linux o UNIX la verificación de una interface en modo promiscuo se puede hacer usando
ifconfig. Este programa configura la interface de red instalada en un determinado host y obtiene
información de la configuración en el momento de ejecutar el programa ..."
|
|
|
|
|
| |
| DESCARGAS
Subido el manual sobre LINUX, con 27 páginas, sin editar, no estando todas referenciadas en la
página index.htm. Dadas las restricciones de tamaño de los ficheros a descargar, se han comprimido en
ZIP multivolumen. Al segundo volumen, una vez descargado, eliminar del nombre la extensión .zip
última. Después podremos descomprimirlo desde: WINACE, WINRAR, POWERARCHIVER, IZARC (gratuito y
en castellano), ... IMAGEN
http://www.galeon.com/maty/downloads.htm
|
| |
|
|
| |
| |
|
HISPAMP3: IP fija = 14 Euros
MERISTATION: ya es
oficial 14€ más
BANDA ANCHA: IPs
dinámicas desde hoy y fija por 12 eur. +
Repitamos todos: ESPAÑA VA BIEN, ESPAÑA VA BIEN.
Una mentira mil veces repetida termina siendo verdad.
¿Se harán eco los medios de comunicación tradicionales? Sí, aquellos que
reciben parte del suculento pastel publicitario de TELEFONICA. Cada vez da más argumentos para el
definitivo cambio de nombre: TIMOFONICA.
Mientras tanto, en los países europeos de nuestro entorno, la conexión es más
rápida, de más calidad y mucho más barata, con el INRI de que su nivel de vida es mucho más
alto.
Sí, estoy indignado ante tanta desfachatez y por la previsible falta de independencia de los
medios tradicionales. La noticia, de aparecer, debe estar en la sección de ECONOMIA, y no sólo en la de
INTERNET. Una alegría más para los accionistas, y un próximo "disgusto" para el gobierno:
SUBIDA DEL IPC.
¿PARA QUE QUIERE EL GOBIERNO LAS ACCIONES DE ORO DE TELEFONICA?
Animo, saneemos las cuentas de TIMOFONICA, por su negligente política de inversión en
IBEROAMERICA. Y para apoyarla, qué mejor que AZNAR sea entrevistado en exclusiva por el CONSEJERO
DELEGADO de ANTENA3 TV, ERNESTO SAENZ DE BURUAGA: 25 millones de euros de pérdidas el
año 2002, audiencia de peor calidad para los anunciantes, ... O el agujero de ONDA CERO RADIO, otra empresa
del grupo.
Por cierto, faltan pocos meses para las elecciones municipales y autonómicas. ¿O nos
manifestamos en la calle?
ESPAÑA VA BIEN, ESPAÑA VA BIEN, ESPAÑA VA BIEN.
NOTICIAS3D: LITEON CDRW 52x24x52
Lo más importante, puede con todo, todo. 100% compatible CLONECD, lee cualquier CD
grabado en otra grabadora, no como las "maravillosas" ACER, tan en boga.
Absolutamente recomendable. Dura como una roca y silenciosa, al menos modelos anteriores, que la han
prestigiado al nivel de las míticas PLEXTOR a un precio sensiblemente inferior.
Aprovechemos las grabadoras para crear copias de seguridad de nuestros datos y de las copias
imagen progresivas que vayamos realizando de las particiones con windows.
Y además pueden actualizarse los firmwares (aumentaremos las velocidades de grabadoras más
antiguas, mejorando las prestaciones): The
Firmware Page
NOTICIAS3D -> TOM'S HARDWARE: Análisis de 65 CPU
"Errr... Bueno, pues en TomsHardware han fumado algo y se han puesto a examinar 100 CPUs
distintas. Desde el ya vetusto Pentium 100Mhz hasta el Pentium 4 3.06Ghz, pasando por toda la gama de
AMD. Los resultados son escandalosos, 1100 segundos con el WinRar 3.1 en el Pentium 100 y 53 en el 3.06...
XD Qué tiempos."
|
| |
|
|
|
| |
|
PERIODISTA DIGITAL -> CNN: Un hacker consigue acceso a 2,2 millones
de tarjetas de crédito
| por maty
Aún a riesgo de ser repetitivo, DESACONSEJO EL USO DE LAS TARJETAS DE CREDITO EN INTERNET.
CONTRA REEMBOLSO, TRANSFERENCIA BANCARIA son los sistemas más seguros, ya que en ningún momento
introducimos el número secreto de la tarjeta. La mayoría de las veces, el robo de la información es
debido al nulo interés de los usuarios en todo aquello relativo a la seguridad.
POR FAVOR, PARA LAS COSAS SERIAS: NO UTILICEMOS INTERNET EXPLORER O EL
OUTLOOK.
Otro tanto para el pago desde el teléfono celular. Recordemos que durante los pagos físicos, la
tarjeta de crédito siempre ha de estar visible ante vosotros.
Que la reiterada advertencia (en foros y listas de correos) perjudique al comercio en la red, no debe
coartarnos para denunciar la REALIDAD: ESPAÑA era el segundo país con mayores fraudes
informáticos, detrás de EE.UU. años atrás, lo que sucede es que los BANCOS y CAJAS DE AHORRO
GUARDAN SILENCIO, PREFIRIENDO ASUMIR LAS PERDIDAS.
Allá cada cual con su dinero, pero al menos se ha de tener presente la advertencia, impopular, pero
REAL como la vida misma.
Utilicemos un buen cortafuegos y sepamos qué es lo que está corriendo en nuestro
sistema.
|
PD: Podríamos entrevistar a los responsables de la GUARDIA CIVIL y de la
B.I.T. de la POLICIA NACIONAL ESPAÑOLA al respecto (de paso podríamos aprovechar para
preguntar a los inspectores de la B.I.T. cómo está el tema de la "presunta estafa" de la tarjeta
gráfica Ti600 de EK COMPUTER: Denuncias de tiendas on line).
|
|
|
|
| |
|
NO PUBLICIDAD: Deshabilitad Javascript
Navegadores o PROXOMITRON
|
|
|
|
Esta comunidad utiliza recursos gratuitos que pueden insertar publicidad, por la cual no se perciben
ingresos económicos
|
|
NAUTOPIA: Privacidad, Seguridad y Libertades Civiles
|
| ADMINISTRADOR: maty Editor: maty
Moderador: wolffete |
| Honorario: jorgeph Redactores:
alfon, idoru (conde0), daexma, maty, wolffete |
| Colaboran: agika coburn, antonio, jkepler, furtivo,
maría, netvicious, polímero, sekhet, senpai,
sheu_ron |
|
|
NAUTOPIA © 2003 Reservados todos los derechos
|
|
COMUNIDADES
ADSLNet
Aula d'Informàtica
Bandaancha
Barrapunto
Bulma
Hispamp3
Indice Divx
Kuro5hin english
Libertonia
Puntbarra català
Risk Digest english
Slashdot english
Villagüeb
ENLACES DE WEBS
Buscadores
Criptología
Diseño Web
Escaneos web
H a c k e r
Legislación
Libertades Civiles
Seguridad MyIE2
Seguridad y Bichos
Software
The Bat
Traducción
Uso del PC
ENLACES NUEVOS
InternetStormCenter
Soft Win
-> LINUX
ResearchBuzz Toolbx
|