
Translate
MAPA DE LA WEB
Antivirus y Bichos
Artículos varios
Cifrado Fuerte
Copias de Seguridad
Correo y Mensajería
Cortafuegos
Detección Intrusos
EZBOARD: los foros
Navegadores
Proxies Anonimato
Soft de Auditoría
TRIBUNA Pública
ARTICULOS NUEVOS
SavePart
PartImage
|
|
|
|
.
|

|
. |
|
|
|
ESPEJOS: Coolfreepages Fortunecity Galeon Iespana Web1000
|
| |
|
|
| |
|
|
| |
| |
|
Esta semana he recibido una "proposición deshonesta":
"... Sé que estás muy ocupado, pero sería un placer contar con un experto como
tú. Si aceptas, se pensaría un día (preferentemente viernes, sábado o domingo) y una hora
a partir de las 20:00, pues hay gente que no es de España.
Espero que no se me haya olvidado ningún punto. Bueno, que para entrar a nuestro canal, la
informacion es:
Servidor: irc.liquidirc.com
Puerto: 6667
Canal: edonkeymagazine
Nuestra web es http://www.ed2kmagazine.com , aunque ahora nos falta mucho por hacer, pero
estamos ilusionados y con ganas ..."
He rehusado por ahora, proponiéndo que me lo recuerde dentro de un mes y que
se planteen la migración a FILETOPIA.
En torno a un año y medio atrás planteé hasta tres veces de ofrecer un
seminario gratuito sobre
CIFRADO FUERTE y COMERCIO ELECTRONICO utilizando FILETOPIA, pero la respuesta en el hilo fue bien escasa.
Ese debiera ser otro de nuestros objetivos, dar charlas, cursos, seminarios, ... GRATUITOS sobre
los temas que tratamos en la comunidad. Que sí, en su momento deberemos plantearnos crear una
FUNDACION.
Lo que está claro es que se necesita de la involucración de
más personas en la GESTION DE NAUTOPIA, ya que NO PUEDO CON TODO.
*Que administre todo esto, no implica que sea un EXPERTO. Una vez más, lo que me interesa
realmente es el CIFRADO. Desde hace un año, a causa del mantenimiento de NAUTOPIA, noto que me estoy
quedando estancado, por falta de tiempo para estar al tanto de todo (la ausencia en los foros sobre LINUX es una
prueba de ello).
**La semana que viene estaremos unos días sin actualizar, porque quiero centrarme en redactar la
propueta de gestión, gnupg con winpt, ... salvo que la actualidad lo exija.
|
| |
|
|
|
| |
|
por maty
A propóxito de este hilo en nuestros foros (aunque la mayoría de los referenciados
los siento como propios, al ser posteador habitual -últimamente menos-) : Hotmail Yahoo The
Bat, ha surgido otro en la lista de correo del GDUTB The BAT!, -iniciado desde MEXICO- por -=ToÑo.!=-. Lo resumo a
continuación:
PARA EVITAR EL SPAM
"... para no saturar servidor de navegalia (o el que sea):
QUITAESTO_mantonio1@ navegalia.com cámbialo a mantonio1@navegalia.com_QUITAESTO <---- así no le llegan a
navegalia ni a nadie (no existe)
Mi otras direcciones tienen el formato mimailo[NoSp@m]miservidor.com y me
ha dado buenos resultados :-), puede ser también mimailo[@rroba]miservidor.com
..."
HOTMAIL en THE BAT
"... Pues con www.fastmail.fm o con el foxmail
proxy hotmail, el envío con el super miniRelay by Netvicious. Hay más metodos, pero
éstos no necesitan mucha explicacion ..."
"... Yo al principio usé el foxmail proxy, pero tiene un defecto, por lo menos a mí me
sucedía, y es que el correo te lo baja, pero no lo eliminaba del servidor de Hotmail (aunque yo
se lo dijera) y me tocaba acceder a la página web de cuando en cuando y desde ahí borrarlo.
Luego descubrí otro programita que hacía lo mismo que el foxmail proxy, el Hotmail
Popper, que también hace de proxy, y éste a parte que me baja los correos más
rápidamente, cosa que a veces el foxmail se quedaba pillado, también los elimina del
servidor, sólo sirve para bajar, para enviar, pues el minirelay y punto ;)
Hotmail Popper (freeware) http://www.boolean.ca/hotpop/ ..."
-> Le
mécanisme de réception Hotmail
-> IMAGEN del miniRelay.
|
| |
|
|
|
|
|
|
| |
|
por daexma
PARTITION SAVING (SAVEPART)
Programa gratuito que no tiene nada que envidiar a los conocidos Drive Image o Norton Ghost, soporta los tipos de archivo más habituales, rápido,
permite comprimir y chequear las imagenes. El programa se puede descargar desde http://perso.club-internet.fr/guiboure/en/index_frame.html,
siendo un archivo comprimido de tan sólo 317 Kb, incluyendo documentación sobre el programa. Desde la
página anterior se puede descargar la versión completa del manual del programa en formato HTML.
El programa sólo funciona en modo DOS, por lo que tendremos que
arrancar el ordenador en este modo mediante el sistema que cada cual crea más oportuno, y ejecutar el archivo
savepart.exe para arrancar el programa. También funciona mediante comandos, pero, si quieres saber
cómo, tendrás que darle un vistazo al manual, a mí me gusta lo fácil.
|
| |
|
|
|
| |
|
por daexma
PARTITION IMAGE for Linux (PARTIMAGE)
Programa gratuito que funciona bajo Linux, que nos permite crear copias de imágenes de
las particiones de nuestro disco duro.
Está disponible para todas las distribuciones Linux, pero hay que tener muy en
cuenta la versión del programa, ya que las imágenes creadas con una versión más moderna no
se pueden utilizar con una versión más antigua.
El programa funciona igual en todas las distribuciones, pero como para este tipo de programas es mejor poder hacer
uso de ellos, aunque no podamos arrancar nuestro S.O., veremos su uso desde Linux KNOPPIX, que es una
distribución Linux basada en Debian, que funciona directamente desde el CD, sin necesidad de
instalar nada en nuestro disco duro (independientemente de si usas o no Partimage o aunque ni siquiera te
guste Linux, esta distribución es imprescindible, ya que en caso de desastre podrás tener un S.O. completo y
totalmente operacional a tu disposición en tan sólo 2 minutos).
|
| |
|
|
|
| |
|
METODO
"HOT-SWAP"
"... Para este curioso método necesitamos, como condición imprescindible, 2 placas base del
mismo modelo una, la que presenta la BIOS corrupta, y otra que funcione correctamente. El proceso consiste en
arrancar la placa "correcta" y, mientras ésta está en funcionamiento:
- Retirar el chip de BIOS de la misma
- Reemplazarlo con el defectuoso
- Flashear la BIOS con la versión que queramos ..."
En la web puntera malagueña dedicada al overclocking -con MAZ al frente de ella, de los
foros y de la tienda- están afrontando un nuevo reto:
Proyecto HardLimit X Pro
"... Con el proyecto HardLimit X
Proto pretendemos agrupar absolutamente todos los aspectos relacionados con el hardware de ordenadores y
a la vez ir publicando nuestras propias conclusiones sobre ellos. Digamos que va a ser una especie de "Historia
Interminable" (al menos durante la existencia de nuestra WEB) de la cual iremos extrayendo (con bastante asiduidad )
capítulos que servirán a su vez como guías, pruebas, trucos, recomendaciones, etc.
Se trata, como podréis ir comprobando conforme vaya avanzando, de un proyecto realmente ambicioso y que va a
comenzar desde la nada. Montaremos equipos (en cualquier plataforma), iremos cambiando sus componentes
(de todo tipo), haremos cajas personalizadas, incorporaremos elementos de Mod, fabricaremos
componentes, lo refrigeraremos de todas las formas posibles, lo exprimiremos al máximo, iremos
sacando benchmarks y resultados que se irán incorporando a una nueva base de datos que podréis
consultar a vuestro antojo y, en resumidas cuentas, todo tipo de "trasteo" posible ..."
|
| |
|
|
| |
| |
|
Interesante artículo,
donde se comenta el uso de programas gratuitos que hace tiempo comentamos en la portada.
Sería conveniente que los nuevos "camaradas" leyesen el artículo: MATY al desnudo (actualizada la primera página, con imagen HTML-Kit en castellano y la nueva del WinHex).
Como todo, conviene no conformarse con las configuraciones por defecto y acotar al máximo. Un buen
cortafuegos es algo imprescindible en estos días. A primeros de mes dispondremos del KERIO 4.
por GODI: El día D
El día D sera el 2 de Mayo, día en que podremos descargar la versión 4
del KERIO. Según comentan se podrá importar
las reglas del Kerio 2.14 al 4 ¿Cierto? tiempo al tiempo, que el día 2 está cerca
Y otra página para que no os aburréis, ya contaréis qué os parece.
https://www.the-cloak.com
por maty: Muy interesante. Se ha de verificar si cumple todo lo que promete.
*Se necesita crear nueva regla para el navegador en el KERIO 2.14 para poder acceder a
the-cloak. Bajar el nivel de seguridad y desmarcar el CERROJO para que aparezca la ventanita. Crear
regla: OPERA TCP OUT en el puerto 443, habilitándola
sólo cuando sea preciso.
por Alfon: SNORT 2.0
Despúes de las "realease candidate", hasta la rc4, de Snort en fase de pruebas, se libera
por fin la versión definitiva de Snort 2.0:
# Snort 2.0 has been released and is available at www.snort.org. Snort 2.0 is the result of many months of effort on the part of
dozens of people and has a slew of new features: Enhanced high-performance detection engine
# Stateful Pattern Matching
# New detection keywords: byte_test & byte_jump
# The Snort code base has undergone an external third party professional security audit funded by Sourcefire (http://www.sourcefire.com)
# Many new and updated rules
# snort.conf has been updated
# Enhancements to self preservation mechanisms in stream4 and frag2
# State tracking fixes in stream4
# New HTTP flow analyzer
# Enhanced protocol decoding (TCP options, 802.1q, etc)
# Enhanced protocol anomaly detection (IP, TCP, UDP, ICMP, RPC, HTTP, etc)
# Enhanced flexresp mode for real-time TCP session sniping
# Better chroot()'ing
# Tagging system updated
# Several million bugs addressed....
# Updated FAQ (thanks to Erek Adams and Dragos Ruiu) Snort 2.0 can be downloaded at http://www.snort.org/dl/snort-2.0.0.tar.gz
La versión para Windows binarios varios no está lista. En los próximos
días será liberada.
|
| |
|
|
|
| |
|
"Primero de todo recordar que estos apuntes los tomé configurando una máquina que
me iba a servir de servidora de Terminales X. Así que a esta máquina se van a enchufar unos 200
usuarios en grupos de 10 en 10.
Los ordenadores terminales no usan el LTSP. Están todos configurados y podrían ser
usados de forma local con una instalación minimalista de Linux que ya ha sido realizada. Usar NIS, NFS y
Xnest para acceder a aplicaciones remotas está previsto para una segunda fase de implantación del
proyecto."
|
| |
|
|
|
| |
|
En su
día se intentó llevar la estadística de la web, pero con tantos espejos, y el uso extendido del PROXOMITRON, los contadores utilizados no resultaron satisfactorios
K:^)
http://www.forumfind.com/search?flags=&q=nautopia&x=80&y=1
LOOK'N'STOP
Manual, en formato RTF: 12,1 MB, del cortafuegos LOOK'N'STOP 2.04, escrito por MARIA.
Disponible en la sección descargas, espejo GALEON:
http://maty.galeon.com/downloads.htm
ENLACES NUEVOS
Que los disfrutéis. Encontrar direcciones de webs hispanas de contenidos similares a NAUTOPIA es una
tarea harto complicada.
Quien sepa de webs, foros, comunidades interesantes, que avise !!! Tanto da el
idioma.
BARRAPUNTO: DARPA retira el
presupuesto para OpenBSD por declaraciones anti-guerra
Demos gracias al gobierno español por su inestimable contribución a consolidar nuestras
libertades civiles, con leyes como la LSSICE.
Estamos abiertos a recibir cualquier subvención para el mantenimiento de la
comunidad.
El año que viene deberemos plantearnos la creación de una FUNDACION, para intentar garantizar
nuestra supervivencia y de cuantas otras comunidades que así lo deseen. En tal caso, tal vez fuese lo hora de
pedir ayuda a las administraciones. ¿Por qué no?
La Internet gratuita se va acabando. Tarde o temprano tendremos que decidir sobre nuestro futuro y sobre
qué ha de ser NAUTOPIA.
Cuando llegue el momento, ya plantearemos el debate, y que la mayoría decida. Lo que me recuerda que
todavía he de redactar la propuesta de trabajo.
PD: Y ahora a comer la mona de
pascua d:^)
|
| |
|
|
|
| |
|
por maty (ADMINISTRADOR)
Desde esta pequeña ventana a Internet quiero dar las gracias a todos aquellos que han decidido
colaborar conmigo y así, poco a poco, lograr que esta iniciativa vaya dejando de ser personal, garantizando su
supervivencia -con la guillotina de la LSSICE sobre nuestras cabezas-, independientemente de quien
esté al frente.
|
NAUTOPIA: Privacidad, Seguridad y Libertades Civiles
|
| ADMINISTRADOR: maty Editor: maty
Moderador: wolffete |
| Honorario: jorgeph Redactores:
alfon, idoru (conde0), daexma, maty, wolffete |
| Colaboran: agika coburn, antonio, jkepler, furtivo, godi,
maría, mornx, netvicious, polímero, sekhet, senpai, sheu_ron ... y el resto de foreros y listeros |
Mantener todo en pie requiere cada vez más tiempo, unas veces con más energías que otras,
pero ahí estamos. En el escritorio hay pendientes varios artículos, programas, ... que esperan y esperan, sin
que los finalice.
Espero recargar las baterías estos días y volver con ánimos renovados. En
el ínterin, podéis aprovechar para descargarla al disco duro. Disponemos de programas como TELEPORT
PRO, WEBZIP, HTTrack -gratuito-, ... Una vez en ello, podríais hacer otro tanto con los
foros de Seguridad Online /
NAUTOPIA.
También tenéis tiempo para bucear a fondo en la web, incluso revisando sus etapas
anteriores. Esta portada, la futura Ñ, es la nº 24!
KERIO 3 REGLAS EN PRUEBAS
GODI ha adaptado las reglas propuestas para el KERIO 2.1.4 al nuevo KERIO 3 Beta 6,
retocándolas, resumiendo algunas, añadiendo otras. Recordad de realizar antes una copia de
seguridad de las vuestras!!!
"Hola Maty.
Parece que se esta trabajando en un nuevo kerio ¿Kerio 3.5? por lo menos eso es lo que
dicen aquí:
http://www.dslreports.com/forum/remark,6428363~root=kerio~mode=flat
Mientras llega y no llega el día 15, que es cuando se supone que aparecera esa supuesta
versión 3.5, de momento te envío unas nuevas reglas que corrigen un error muy grave en las redes locales.
En este kerio no es necesario crear reglas para NetBios, hacerlo provoca el no poder ver la red local. Si las
quieres poner avisa por favor que siguen en fase de "experimentación" que para nada son las
finales."
Las nuevas reglas, revisadas, solucionado el problema del NetBios, que impedía ver la
red local:
-> Kerio Rules.zip
OPERA 7.10 FINAL
ftp://ftp.opera.com/pub/opera/win/710/en/std/ow32enen710.exe
HISPAMP3: PAPERCRAFT
Los que se aburran estos días, aconsejo que visiten la web recomendada por HISPAMP3: http://www.21yamaha.com/mc/papercraft/
"... PaperCraft, es una bonita página, repleta de recortables, cuyas plantillas en
formato PDF pueden ser libremente descargadas.
Hay recortables de todo tipo, animales, artefactos, motocicletas... Algunos sencillos y otros
endiabladamente complicados ..."
La he descargado íntegramente con el TELEPORT PORT (con everything, y así descargar
los PDF, y nivel 6 de profundidad en los enlaces). 47,6 MB. Sé de unos niños que me
estarán muy agradecidos, y más cuando reciban la mona de pascua del seu "padrí"
(padrino) y "tiet" (tío). Suerte que la tinta a color de la impresora no corre a mi cargo
*<|:^)
Y ahora sí, a descansar unos días. Sed buenos y no la arméis en los foros.
¿Seremos capaces de seguir autoregulándonos?
Confío que la próxima bendición papal "Urbi et Orbe" sirva para que todos regresemos con el
corazón más limpio, procurando evitar estériles polémicas personales.
|
| |
|
|
|
| |
|
por wolffete (MODERADOR)
Las faltas de respeto, descalificaciones o insultos
hacia otros foreros no están permitidas.
Voy a ser parco en palabras: NO se van a tolerar
este tipo de actitudes a NADIE, lleve 1 post o 1000. El que no acepte esta norma que no participe en el foro y punto. Y
este aspecto no es discutible.
*He cerrado -maty- el hilo en cuestión, al
estar agotado y personalizarse en exceso.
por maty (ADMINISTRADOR de los foros)
¿Por qué nos costará tanto ser educados y respetuosos con las opiniones
contrarias? Recurrir a los recursos más bajos empobrece a quien los emplea.
Todos podemos tener un mal día, pero si son muchos, debiéramos pararnos y reflexionar sobre
nuestro carácter. Quizás esa violencia verbal sea una válvula de escape frente a la dura
realidad, para algunos más dura que para otros, mas no por eso se han de perder las formas.
No nos avergoncemos por disculparnos. De los errores y caídas es de donde más podemos
aprender esa lección, la más importante de todas, que es la convivencia. Seguro que los
demás no harán sangre en las heridas.
Si los foros no nos divierten un poco, ¿por qué postear o leerlos? Demos buen ejemplo a
los demás.
PD: Cada día parezco más un "páter". Arrepentíos pecadores
K:^)
|
| |
|
|
|
| |
| En los foros y listas de correos
(GDUTB) se ha avisado de la existencia del KAV 4.5 Lite:
"Hola grupo OT de Usuarios de The bat!
Hay una versión sacada por kaspersky denominada como lite.
Al parecer sólo scaner y monitor, esperando que sea el mismo motor, dice ser 3 veces más rapido y
consumir menos recursos.
Pues si alguien ya lo tiene por ahí, posteé la experiencia con él, y si se integra con The
Bat!.
-=ToÑo.!=- "
Así que vuelvo a poner el módulo KAV 4.09 MONITOR como residente (no sin antes deshabilitar el
inicio del AMON del NOD32 -OJO: suele ser muy problemático tener dos residentes-).
Pues sí, va mucho más rápido bajo W98 en un K6-2 a 300Mhz, 256MB a 100Mhz y HD a 7.200 rpm
(sigo muy liado, de ahí que aún no vuelva a tener listo el W2000 con SP 3 propio). Tal vez sea
el PCMEDIK o que ahora trabaje exclusivamente en memoria RAM (el RAM IDLE PRO me va recuperando
automáticamente cuando escasea, por cierto, se integra con el otro producto de la misma empresa: TWEAKNOW
POWERPACK).
Revisa unos 370 ficheros al inicio (W98). Después de dejarlo un rato y reiniciar otra vez, va
bastante rápido. Antes era insoportable tenerlo residente mientras editaba la web, mientras que ahora ni me entero
de su presencia!!!
La configuración del módulo es la de siempre, es decir, limitado el tamaño a 1024KB y
desmarcando la casilla de SCAN COMPOUNDS FILES (que sí que está marcada en el módulo
SCANNER -integrado en THE BAT y en el descargador FLASHGET, que prefiero sobre el del NOD,
además de tener así siempre una segunda opinión, que tal como se están poniendo las cosas ... y el
NOD no anda / andaba muy fino detectando troyanos-). A propósito, siempre he utilizado las versiones
originales, en inglés, nunca las traducidas, simplemente por costumbre (son casi 5 años con
KASPERSKY).
IMAGENES: kav4_mon1.png kav4_mon2.png
tweak1.png tweak2.png tweak3.png tweak4.png
A ver si otros lo corroboran en el resto de windows. Tal vez hayan resuelto
definitivamente el problema de la ralentización que les provocaba a unos y no a otros.
PD: Os recuerdo que se ha de marcar la casilla ENABLE DELETE OR RENAME INFECTED ARCHIVES. Nunca hay
que conformarse con las configuraciones por defectooo. Y los manuales están para leerse (el nuestro se
actualizará un año de éstos, que demasiado retraso tengo con el Almacén de Claves, Kerio, WinPT,
... ).
Hablando del KERIO, GODI:
"Si las cosas no fallan, estoy portando las reglas del kerio 2 al Kerio 3. Si no pasa nada raro, esta
semana te enviaré las nuevas ;) "
|
| |
|
|
|
| |
|
HISPASEC: SETI@home: La
vulnerabilidad está aquí dentro
"... Los clientes del proyecto SETI@home se ven afectados por una vulnerabilidad remota
que puede permitir a cualquier atacante tomar el control de cualquier ordenador que participe en este sistema de
informática distribuida.
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el cliente SETI@home
en el tratamiento de las respuestas del servidor. De forma que bastará enviar una cadena de gran longitud seguida
del carácter de nueva línea ('\n') al cliente para provocar el desbordamiento. El servidor
principal de SETI@home (shserver2.ssl.berkeley.edu) también se ha visto afectado por un problema
similar que podría haber permitido a un atacante no sólo tomar el control del servidor sino de
los más de 4 millones de colaboradores del proyecto.
Se recomienda a todos los usuarios del cliente (o salvapantallas) de SETI@home
actualicen a la nueva versión 3.08 publicada para corregir esta vulnerabilidad y que se encuentra
disponible desde: http://setiathome.berkeley.edu/download.html ..."
GUARDAD LOS DATOS IMPORTANTES BAJO CIFRADO
FUERTE.
|
| |
|
|
|
| |
|
Mientras nos decidimos sobre qué sistema utilizaremos más adelante para la edición
compartida de la web, emplearemos una plantilla, en la cual se escribirá el texto -formateado o no- y
los enlaces.
Procurad respetar las normas ortográficas: tildes, puntos, comas,
...
El fichero plantilla.zip sólo pesa 15,3
KB (disponible en todos los espejos y en la sección DESCARGAS).
La plantilla -modificada-, o la página en cuestión, ha de ser enviada por correo.
Como todavía da problemas la cuenta VODAFONE, utilizad, por este orden de preferencia, las
siguientes cuentas:
-
mantonio1 @ navegalia.com
-
rgustavo1 @ iespana.es
HISPAMP3: Nuevo Opera 7.10 beta 3
ftp://ftp.opera.com/pub/opera/win/710/beta3/en/std/ow32enen710b3.exe
|
| |
|
|
|
|
|
|
| |
|
MAKYPRESS -> ARTURO QUIRANTES: LA LSSI Y LOS ENLACES MALOSOS
"... Primero, Kriptópolis.
Comparto su criterio de que la LSSI es muy ambigua, si bien saben tan bien como yo que lo mismo el próximo
juez decreta de forma muy distinta. Cierto, podemos considerarlo una victoria. Pero el juez no
sobreseyó la causa porque pensase que la LSSI es ambigua, inconstitucional o engorda. Lo hizo
porque no se cumplió uno de los requisitos del artículo 17: la existencia de una comunicación
efectiva al prestador. La próxima vez, la web ofensora será notificada en tiempo y forma, y entonces no
habrá escapatoria ...
... Segundo, la Asociación de
Internautas. No seré sincero si oculto que no me caen bien. Los considero unos trepas chaqueteros
que se doblan al viento que mejor sopla (al menos, los que llevan la batuta, que seguro que entre los AIeros de base
hay gente honrada y capaz). Eso no obsta para que los trate lo más objetivamente que pueda, buscando los pros
y los contra siempre que pueda. Pero, lamentablemente, esta vez no puedo.
Y el motivo es que confunden el hambre con las ganas de comer. AIeros: http://ajoderse.com no se ha salvado gracias a la LSSI, sino a pesar de ella.
La responsabilidad relativa a la inserción de hiperenlaces es algo que no aparece más que como proyecto
futuro en la Directiva comunitaria de que deriva la LSSI. Sólo la existencia de fuertes presiones de todos
permitió cambiar el término "autoridad competente" por el de "órgano competente" La LSSI no es la
solución, sino el problema.
En cuanto a que "el esfuerzo negociador realizado en ese momento [por la AI] comienza a dar sus
frutos" ... es que estáis pidiendo a gritos que os tiremos el pasado a la cara. Todavía recuerdo cuando
la AI presumía de que las modificaciones propuestas iban a convertir la LSSI en un remanso de paz y felicidad.
Vosotros mismos admitíais la responsabilidad por hiperenlaces como parte de la LSSI, con algunas
modificaciones. Bien, comparad el cuarto anteproyecto con vuestras sugerencias. Por si no las tenéis a mano,
os las adjunto: http://www.ugr.es/~aquiran/cripto/informes/info032.htm
..."
por maty (EDITOR)
Durante unos meses dejé de enlazar directamente la web de AI. Días atrás
volvió a enlazarse, porque NAUTOPIA no es una web personal (a ver si entre todos lo dejamos claro,
aportando colaboraciones y participando en la gestión, tema en discusión todavía).
Eso sí, mientras no rectifiquen y se disculpen públicamente por las amenazas vertidas
contra BANDA ANCHA, la web "pseudohacker" -por decir algo- de A.I.H. seguirá sin ser
enlazada.
*** Por cierto, ARTURO, ¿y si constestas a mi correo sobre cifrado fuerte y el algoritmo
DES? Porque conoces nuestra existencia, ya que me comentaron un correo tuyo al respecto. Debió perderse el
correo (sólo fue uno, así que volveré a enviarlo). Procuro siempre conceder el beneficio de la
duda.
MAKYPRESS -> ARIADNA: LA US ARMY SE QUEDA CON LOS SATÉLITES
"... El enorme flujo de información que genera el Ejército ha convertido el
Centro de Operaciones en una sala que nada tiene que envidiar a la de Control de la Nasa, donde varias decenas
de soldados se dejan los ojos ante un centenar de monitores de ordenador. Pero todo esto tiene un problema
considerable: la saturación de los satélites por su excesivo uso. Como cada tanque, avión, Humvee
e incluso bomba o misil transmite datos al Centcom a través de los satélites, el Pentágono
se ha dado cuenta de que no tiene ancho de banda suficiente para abastecer a todas sus tropas y el flujo de
información que generan ..."
No sería mala idea que os apuntáseis a su lista de correo: http://para.villanos.net/lista/makypress
|
| |
|
|
|
| |
|
VISTAZOALAPRENSA: LA RAZON: Muere un cámara de Tele 5 al impactar un
proyectil de EE UU en su hotel
Un tanque estadounidense ha disparado contra el Hotel Palestina, donde se alojan los reporteros
internacionales.
Un avión estadounidense ha bombardeado la sede de la televisión AL-JAZEERA en
BAGDAD.
¿Así defiende EE.UU. la pluralidad informativa? Porque no ha sido un error, sino un
ataque intencionado. ¿Ejecutaba el tanque órdenes recibidas vía satélite o
actuó el comandante por su cuenta?
Los ejércitos son propensos al ocultismo. Ahora que todo queda registrado
electrónicamente en las cajas "negras" de los costosísimos aparatos, no ha de dudarse en
hacerse públicos sus contenidos, fijando las responsabilidades.
Tal vez la guerra sea legítima o tal vez no, pero en todo caso, NO TODO ESTA PERMITIDO, al
menos por las fuerzas de países democráticos.
NAUSCOPIO: Dos minutos
|
| |
|
|
| |
| |
|
LIBERTAD DIGITAL: ¿Quién saldrá a la calle para
defenderlos?
"¿Quién saldrá a la calle para defenderlos? ¿Cuántos políticos europeos,
árabes, latinoamericanos asumirán la causa de los cien disidentes cubanos detenidos, encarcelados,
torturados, juzgados y condenados por la dictadura castrista? ¿Cuántos zapateros, llamazares, sampedros,
gurruchagas, almodóvares, trinis, anabelenes, calderas, méndez desplegarán pancartas y letreros,
cantarán tonadas de protestas, colarán carteles y pegatinas pidiendo libertad para estas gentes cuyo
delito máximo ha sido navegar en internet, poseer un teléfono con contestador, un ordenador de segunda
mano, un grabador, papel y lápiz? ..."
por maty
Si la gente de "izquierdas" (personalmente creo superado el esquema de izquierdas y derechas) no se
manifiesta en contra de la dictadura marxista leninista vigente en CUBA, así como el mundo del
cine y teatro, estarán mostrando su doble rasero.
Para los españoles, lo más importante es que nuestra convivencia pacífica sea respetada. Se
está atacando sedes del Partido Popular y sus representantes son amenazados. ¿Esa es la libertad de
expresión que defienden tantos?.
Están saliendo a la luz las miserias propias de la condición humana, de TODOS.
Por favor, serenemos los ánimos y no olvidemos lo más importante: la
CONVIVENCIA PACIFICA y la TOLERANCIA A LA DISCREPANCIA.
Fijémonos lo que está padeciendo VENEZUELA. No repitamos errores del
pasado.
|
| |
|
|
|
| |
|
:: Nuevo Reto de Hacking Web ::
"Instituto Seguridad Internet anuncia
el inminente lanzamiento de un nuevo Reto de Hacking Web, cuyo objetivo principal consiste en concienciar en
materia de seguridad a las empresas y particulares que ofrecen servicios web a través de Internet.
Todas las pruebas del reto tienen lugar en un entorno controlado en el que se han abierto
deliberadamente pequeños agujeros de seguridad para permitir la entrada. Se trata de errores comunes en la
programación de páginas web que, como se pone de manifiesto en el reto, pueden permitir a un atacante obtener
información sobre otros usuarios de la aplicación, la base de datos, el sistema de archivos, etc.
En este reto se ha creado una tienda de comercio electrónico que habrá que atacar
utilizando el ingenio y el conocimiento. La tienda estará en línea durante exactamente un mes. En breve, se
iniciará el proceso de registro en el servidor de Boinas Negras < http://www.boinasnegras.com/ >, donde se explicarán las bases del
concurso y se describirán las pruebas a superar por los concursantes. El día que comience el reto, se
anunciará públicamente la dirección de la tienda electrónica a atacar."
PD: No parece que tenga fiebre (faringitis) dada la larga actualización de hoy.
|
| |
|
|
|
| |
|
por Alfon (avisado el 31-03-03)
Acaba de salir a la calle la nueva versión de Snort, aunque más que una nueva
versión parece que se trata de algo más:
"The Snort 2.0 release candidate 1"
# This version features: Higher performance (due to a new pattern matcher and rebuilt detection
engine)
# Better decoders
# Enhanced stream reassembly and defragmentation
# Tons of bug fixes
# Updated rules
# Updated snort.conf
# New detection keywords (byte_test, byte_jump, distance, within) & stateful pattern matching
# New HTTP flow analyzer
# Enhanced anomaly detection (HTTP, RPC, TCP, IP, etc)
# Better self preservation in stateful subsystems
# Xrefs fixed
# Flexresp works faster and more effectively
# Better chroot()'ing
# Fixed 802.1q decoding
# Better async state handling
# New alerting option: -A cmg!!
Para Linux: http://www.snort.org/dl/snort-2.0.0rc1.tar.gz
Para Windows: está al llegar.
|
|
|
|
|
| |
| QUANDS.INFO: Security Enhanced Linux, SELinux
"... SELinux pot considerar-se com una implementació pràctica del model de seguretat de
control d'accés obligatori basat en el nucli del sistema operatiu Linux. Un administrador d'un sistema SELinux
té la possibilitat de configurar una política on es defineix els fitxers que té accés cada
programa.
Per a poder realitzar això, SELinux implementa un mecanisme per a establir per cada fitxer i procés el
context en el qual està sent utilitzat. Mitjançant la utilització d'un mòdul del sistema operatiu,
és possible establir regles per a permetre o denegar l'accés a qualsevol fitxer del sistema
(utilitzant el concepte de fitxer d'Unix, el que inclou els dispositius, fitxers...).
El sistema operatiu disposa d'un procés servidor de seguretat, que s'executa com part del nucli, que
decideix sobre la base de la política de seguretat definida per l'administrador, si alguna cosa (un procés o
un usuari) disposa de permís per a accedir a un objecte (fitxer, dispositiu...). Aquest mecanisme de control
s'anomena Type Enforcement (TE).
Així, davant una incidència de seguretat com pot ser un desbordament de memòria intermèdia a un
procés executat per root, l'atacant només podrà accedir als fitxers per als quals el procés
vulnerable estigui autoritzat per la política del sistema. No tindrà cap efecte sobre la resta de fitxers o
objectes del sistema.
SELinux també permet implementar un model addicional de seguretat (Multi-Level Security, MLS) en el qual a
més de l'indicat fins ara és possible, per a cada objecte, una capa de seguretat (com "altament secreta",
"secreta", "confidencial" i "sense restricció"). En aquest model, als mecanismes descrits anteriorment s'afegeix
la restricció que únicament aquells processos i usuaris situats a la mateixa capa (o a una capa superior) pot
accedir als objectes, però mai al revés. Així un usuari o un procés de la capa "confidencial" pot
accedir a la informació "confidencial" i "sense restricció", però mai a la informació marcada com
"secreta" o "altament secreta" ..."
En castellano: http://www.hispasec.com/unaaldia/1624/
|
| |
|
|
|
| |
|
KRIPTOPOLIS: Criptografía y Política
"... El pasado mes de marzo la criptografía volvía a ser objeto de debate político en
España, al desvelarse por parte del capítulo español de CPSR que en el proyecto de Ley General
de Telecomunicaciones, redactado por el Ministerio de Ciencia y Tecnología, se incluía un artículo
por el que se podría imponer la obligación de facilitar a la Administración las claves de cifrado. La
redacción propuesta para dicho artículo 36 era sustancialmente idéntica a la del antiguo artículo
52 de la Ley vigente, ya cuestionado en 1998 por Fronteras Electrónicas, pero lo cierto es que se
incluía de forma ladina la palabra "claves". Una palabra que tampoco estaba en el proyecto de LGT redactado por el
equipo de la anterior Ministra Anna Birulés -desechado por el actual Gabinete-, lo que hacía
especialmente legítima la sospecha de CPSR.
A los pocos días de conocerse el comunicado de CPSR -apoyado, en un inteligente movimiento reflejo, por otro
comunicado de la Asociación de Internautas-, el Gobierno daba marcha atrás. Según publica El
País en su edición de 3 de abril, la Ley General de Telecomunicaciones será objeto de enmienda en
su tramitación parlamentaria, retirándose cualquier mención al depósito de claves. La noticia
hace mención a que el cifrado se usa no sólo para encriptar mensajes, sino en las transacciones comerciales
en línea. Un negocio en el que, al igual que la televisión de pago, la empresa editora del diario está
particularmente interesada, y que resultaría notablemente perjudicado de abrirse la puerta al descifrado de sus
claves secretas ..."
Yo me pregunto, ¿Existe NAUTOPIA? ¿Por qué no nos
referencian webs de todos conocidos? Porque nadie lo dude, conocen de nuestra existencia y nos leen.
Así nos va e irá. Nuestra mayor debilidad es el estúpido individualismo hispano.
INTERNET ha de ser un espacio de colaboración y un flujo abierto de información, sin
restricciones.
Si tales webs no viven de la publicidad ¿A qué si no la ausencia de referencias, y la no
contestación a mis correos?. En fin, tal es la condición humana.
Nosotros procuraremos seguir referenciando, no cayendo en el mismo error. Desde luego, hay días que
dan ganas de dejarlo todo y centrarme en mis cosas. Mas seguiremos en la brecha, pese a quien pese.
KRIPTOPOLIS: PGP
2003
"... Para los que ya son usuarios de PGP, el cambio a GnuPG no es excesivamente
problemático en cuestiones como las claves. Es posible mantener casi todas las claves de las que ya se
disponía. Bastará con copiar los archivos que contienen las claves públicas y las privadas, renombrarlos
según la nomenclatura GnuPG, y reemplazar los existentes. Hay un tipo de claves que no se pueden mantener
(o al menos yo no he podido), las claves RSA, a mi entender debido a que en PGP se utilizan con el
algoritmo de clave única IDEA, no incluido por defecto en GnuPG al ser un algoritmo propiedad de una
empresa. De todas maneras, esto no significa renunciar a RSA. Si cambiar de claves no es un gran obstáculo, buenas
noticias: GnuPG sí puede trabajar con claves RSA generadas por él mismo.
En todo caso, algo había que reprocharle a GnuPG hasta hace poco con respecto a las versiones Windows de PGP, y
era su interfaz. Sólo se disponía de una interfaz de línea de comandos al estilo de la que tenía la
versión 2.6.3 de PGP, no muy adecuada para un usuario medio. Pero esto también ha cambiado. Desde hace poco,
se dispone de Windows Privacy Tools, un conjunto de frontends y plugins que permitirán utilizar GnuPG de
una forma prácticamente igual a la de las versiones modernas de PGP ..."
Si algo tiene prioridad en esta comunidad, es el cifrado. Próximamente se reforzará la
sección, entrando en el mundo LINUX. No, no nos tienen en cuenta.
Cifrado Fuerte
|
| |
|
|
|
| |
|
por David F. Madrid en VSAntivirus
(días antes en los foros de seguridad de SOFTONIC, como es habitual en nuestro
colaborador idoru / conde0).
Opera y
Netscape permiten ejecutar Java desde JavaScript
Desde hace dos años vamos repitiendo la misma cantinela. Javascript / Jscript es un
"lenguaje" un tanto problemático, que suele utilizarse para atentar contra nuestra seguridad durante la
navegación. En menor medida sucede con el Java, que también debiéramos tenerlo deshabilitado por
defecto.
Desde el navegador OPERA y el MOZILLA / PHOENIX con el MULTIZILLA es muy sencillo
habilitarlo cuando sea necesario.
ES UNA MALA PRACTICA ESCRIBIR WEBS QUE UTILICEN JAVA, JAVASCRIPT, o que abusen del FLASH (que
no referencian los buscadores y ralentiza la navegación, además de ocasionales problemas de
seguridad).
Ya puestos, los amantes de "esa maravilla de la programación" llamada OUTLOOK, que
DESHABILITEN la vista HTML por defecto, no vaya ser que tengan algún disgusto.
Y deshabilitad los SCRIPTS en vuestro sistema, con el NOSCRIPT.EXE de Symantec
(utilidad gratuita) o el también gratuito SCRIPT DEFENDER (utilizad el GOOGLE para encontrarlos,
comodones).
|
|
|
|
|
|
NO PUBLICIDAD: Deshabilitad Javascript
Navegadores o PROXOMITRON
|
|
|
|
Esta comunidad utiliza recursos gratuitos que pueden insertar publicidad, por la cual no se perciben
ingresos económicos
|
|
NAUTOPIA: Privacidad, Seguridad y Libertades Civiles
|
| ADMINISTRADOR: maty Editor: maty
Moderador: wolffete |
| Honorario: jorgeph Redactores:
alfon, idoru (conde0), daexma, maty, wolffete |
| Colaboran: agika coburn, antonio, jkepler, furtivo,
maría, mornx, netvicious, polímero, sekhet, senpai, sheu_ron |
|
|
NAUTOPIA © 2003 Reservados todos los derechos
|
|
COMUNIDADES
ADSLNet
Aula d'Informàtica
Bandaancha
Barrapunto
Bulma
Hispamp3
Indice Divx
Kuro5hin english
Libertonia
Puntbarra català
Risk Digest english
Slashdot english
Villagüeb
ENLACES DE WEBS
Buscadores / Hostings
Criptología
Diseño Web
Escaneos web
H a c k e r
Legislación
Libertades Civiles
Seguridad MyIE2
Seguridad y Bichos
Software
The Bat
Traducción
Uso del PC
ENLACES NUEVOS
www.clickherefree.com
Aural -> Uso del PC
Indice DivX
foros
DevilMaster foro refrig
Neroplugins.cd-rw.org
el
Digital hoy kiosko
Hiperespacio.com
anillo
Caspa.tv anillo
Sobre la Red
anillo
Infoprotesta
libertades
Infohard seg
Llermania traducciones
Artegnos culturalia
Hispamp3
software
Hispamp3
foros
Abiword
software
EETIMES
engineering
Foxmail en
español
cdlibre.org software
CERT security
Retamar OPERA
trad
@ espiral foros
debate
R-evolucion.net
kiosko
Jesús Márquez
seg
Kerio - Tiny Support
Govannom
seg
Elisoft (foros)
Elisoft Codec Pack PC
Internetopina
kiosko
|