La Sociedad de la Información es un derecho de TODOS los ciudadanos. Rebelión contra el Ministro español de Ciencia y Tecnología Josep Piqué

  Translate

  MAPA DE LA WEB

   Antivirus y Bichos

   Artículos  varios

   Cifrado Fuerte

   Copias de Seguridad

   Correo y Mensajería

   Cortafuegos

   Detección Intrusos

   EZBOARD: los foros

   Navegadores

   Proxies Anonimato

   Soft de Auditoría

   TRIBUNA Pública

 GNU / LINUX

   De Win a LINUX

   Distribuciones

   Seguridad

   Tuxcall

 

  MATY LINUX

    En Galeon

    En Iespana

 

 

ARTICULOS NUEVOS

  SavePart

  PartImage

 

  .

NAUTOPIA: Privacidad, Seguridad y Libertades Civiles. NO a la LSSI.

  .

 

ESPEJOS: Coolfreepages   Fortunecity   Galeon   Iespana   Web1000

   
 

Amigas: Filetopia  Gdutb  LibroNotas  Nauscopio  Senpai  VSAntivirus

NAUTOPIA intentará solventar la falta de privacidad y seguridad informática. Tras la aprobación de la ley mordaza LSSICE, la comunidad nautópata / nautópica defenderá las LIBERTADES CIVILES.

Constitución Española         Nautopia.org         Día 12 -> Protesta

 Portadas: 1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N
 

ED2KMAGAZINE: PROPUESTA DE CHARLAS

27 de Abril 2003

 

Esta semana he recibido una "proposición deshonesta":

"... Sé que estás muy ocupado, pero sería un placer contar con un experto como tú. Si aceptas, se pensaría un día (preferentemente viernes, sábado o domingo) y una hora a partir de las 20:00, pues hay gente que no es de España.

Espero que no se me haya olvidado ningún punto. Bueno, que para entrar a nuestro canal, la informacion es:

          Servidor: irc.liquidirc.com
          Puerto: 6667
          Canal: edonkeymagazine

Nuestra web es http://www.ed2kmagazine.com , aunque ahora nos falta mucho por hacer, pero estamos ilusionados y con ganas ..."

 

He rehusado por ahora, proponiéndo que me lo recuerde dentro de un mes y que se planteen la migración a FILETOPIA.

En torno a un año y medio atrás planteé hasta tres veces de ofrecer un seminario gratuito sobre CIFRADO FUERTE y COMERCIO ELECTRONICO utilizando FILETOPIA, pero la respuesta en el hilo fue bien escasa.

Ese debiera ser otro de nuestros objetivos, dar charlas, cursos, seminarios, ... GRATUITOS sobre los temas que tratamos en la comunidad. Que sí, en su momento deberemos plantearnos crear una FUNDACION.

Lo que está claro es que se necesita de la involucración de más personas en la GESTION DE NAUTOPIA, ya que NO PUEDO CON TODO.

 

*Que administre todo esto, no implica que sea un EXPERTO. Una vez más, lo que me interesa realmente es el CIFRADO. Desde hace un año, a causa del mantenimiento de NAUTOPIA, noto que me estoy quedando estancado, por falta de tiempo para estar al tanto de todo (la ausencia en los foros sobre LINUX es una prueba de ello).

**La semana que viene estaremos unos días sin actualizar, porque quiero centrarme en redactar la propueta de gestión, gnupg con winpt, ... salvo que la actualidad lo exija.

 

 

GDUTB: EVITAR SPAM y HOTMAIL en THE BAT

27 de Abril 2003

 

por maty

A propóxito de este hilo en nuestros foros (aunque la mayoría de los referenciados los siento como propios, al ser posteador habitual -últimamente menos-) : Hotmail Yahoo The Bat, ha surgido otro en la lista de correo del GDUTB The BAT!, -iniciado desde MEXICO- por -=ToÑo.!=-. Lo resumo a continuación:

 

PARA EVITAR EL SPAM

"... para no saturar servidor de navegalia (o el que sea):

QUITAESTO_mantonio1@ navegalia.com cámbialo a mantonio1@navegalia.com_QUITAESTO <---- así no le llegan a navegalia ni a nadie (no existe)

Mi otras direcciones tienen el formato mimailo[NoSp@m]miservidor.com y me ha dado buenos resultados :-), puede ser también mimailo[@rroba]miservidor.com ..."

 

HOTMAIL en THE BAT

"... Pues con www.fastmail.fm o con el foxmail proxy hotmail, el envío con el super miniRelay by Netvicious. Hay más metodos, pero éstos no necesitan mucha explicacion ..."

"... Yo al principio usé el foxmail proxy, pero tiene un defecto, por lo menos a mí me sucedía, y es que el correo te lo baja, pero no lo eliminaba del servidor de Hotmail (aunque yo se lo dijera) y me tocaba acceder a la página web de cuando en cuando y desde ahí borrarlo.

Luego descubrí otro programita que hacía lo mismo que el foxmail proxy, el Hotmail Popper, que también hace de proxy, y éste a parte que me baja los correos más rápidamente, cosa que a veces el foxmail se quedaba pillado, también los elimina del servidor, sólo sirve para bajar, para enviar, pues el minirelay y punto ;)

Hotmail Popper (freeware) http://www.boolean.ca/hotpop/ ..."

 

       -> Le mécanisme de réception Hotmail

       -> IMAGEN del miniRelay.

 

 

SINDOMINIO: CIBERDERECHOS DEMOCRATICOS

27 de Abril 2003

 

Como suele ser habitual, "robamos" los enlaces a la web amiga de LIBRO DE NOTAS. Estar al tanto de la actualidad es un trabajo arduo, de ahí el alivio que supone encontrar webs que seleccionen los contenidos o las que realizan resúmenes de prensa.

LIBRO DE NOTAS -> SINDOMINIO.NET: Ciberderechos democráticos o Sociedad de la Información Totalitaria

 

Disponemos de una sección sobre LIBERTADES CIVILES, donde están diferentes estudios sobre el TCPA / PALLADIUM, destacando el escrito por WINTERMUTE (¿y la colaboración pendiente?).

 

 

PARTITION SAVING (SAVEPART)

26 de Abril 2003

 

por daexma

PARTITION SAVING (SAVEPART)

Programa gratuito que no tiene nada que envidiar a los conocidos Drive Image o Norton Ghost, soporta los tipos de archivo más habituales, rápido, permite comprimir y chequear las imagenes. El programa se puede descargar desde http://perso.club-internet.fr/guiboure/en/index_frame.html, siendo un archivo comprimido de tan sólo 317 Kb, incluyendo documentación sobre el programa. Desde la página anterior se puede descargar la versión completa del manual del programa en formato HTML.

El programa sólo funciona en modo DOS, por lo que tendremos que arrancar el ordenador en este modo mediante el sistema que cada cual crea más oportuno, y ejecutar el archivo savepart.exe para arrancar el programa. También funciona mediante comandos, pero, si quieres saber cómo, tendrás que darle un vistazo al manual, a mí me gusta lo fácil.

 

 

PARTITION IMAGE for Linux (PARTIMAGE)

26 de Abril 2003

 

por daexma

PARTITION IMAGE for Linux (PARTIMAGE)

Programa gratuito que funciona bajo Linux, que nos permite crear copias de imágenes de las particiones de nuestro disco duro.

Está disponible para todas las distribuciones Linux, pero hay que tener muy en cuenta la versión del programa, ya que las imágenes creadas con una versión más moderna no se pueden utilizar con una versión más antigua.

El programa funciona igual en todas las distribuciones, pero como para este tipo de programas es mejor poder hacer uso de ellos, aunque no podamos arrancar nuestro S.O., veremos su uso desde Linux KNOPPIX, que es una distribución Linux basada en Debian, que funciona directamente desde el CD, sin necesidad de instalar nada en nuestro disco duro (independientemente de si usas o no Partimage o aunque ni siquiera te guste Linux, esta distribución es imprescindible, ya que en caso de desastre podrás tener un S.O. completo y totalmente operacional a tu disposición en tan sólo 2 minutos).

 

 

HARDLIMIT: BIOS CORRUPTA -> "HOT SWAP"

26 de Abril 2003

 

METODO "HOT-SWAP"

"... Para este curioso método necesitamos, como condición imprescindible, 2 placas base del mismo modelo una, la que presenta la BIOS corrupta, y otra que funcione correctamente. El proceso consiste en arrancar la placa "correcta" y, mientras ésta está en funcionamiento:

  1. Retirar el chip de BIOS de la misma
  2. Reemplazarlo con el defectuoso
  3. Flashear la BIOS con la versión que queramos ..."

 

En la web puntera malagueña dedicada al overclocking -con MAZ al frente de ella, de los foros y de la tienda- están afrontando un nuevo reto:

Proyecto HardLimit X Pro

"... Con el proyecto HardLimit X Proto pretendemos agrupar absolutamente todos los aspectos relacionados con el hardware de ordenadores y a la vez ir publicando nuestras propias conclusiones sobre ellos. Digamos que va a ser una especie de "Historia Interminable" (al menos durante la existencia de nuestra WEB) de la cual iremos extrayendo (con bastante asiduidad ) capítulos que servirán a su vez como guías, pruebas, trucos, recomendaciones, etc.

Se trata, como podréis ir comprobando conforme vaya avanzando, de un proyecto realmente ambicioso y que va a comenzar desde la nada. Montaremos equipos (en cualquier plataforma), iremos cambiando sus componentes (de todo tipo), haremos cajas personalizadas, incorporaremos elementos de Mod, fabricaremos componentes, lo refrigeraremos de todas las formas posibles, lo exprimiremos al máximo, iremos sacando benchmarks y resultados que se irán incorporando a una nueva base de datos que podréis consultar a vuestro antojo y, en resumidas cuentas, todo tipo de "trasteo" posible ..."

 

 
 

VSANTIVIRUS: ¿OPERA ES UN SPYWARE?

22 y 24 de Abril 2003

 

Interesante artículo, donde se comenta el uso de programas gratuitos que hace tiempo comentamos en la portada.

Sería conveniente que los nuevos "camaradas" leyesen el artículo: MATY al desnudo (actualizada la primera página, con imagen HTML-Kit en castellano y la nueva del WinHex).

Como todo, conviene no conformarse con las configuraciones por defecto y acotar al máximo. Un buen cortafuegos es algo imprescindible en estos días. A primeros de mes dispondremos del KERIO 4.

 

por GODI: El día D

El día D sera el 2 de Mayo, día en que podremos descargar la versión 4 del KERIO. Según comentan se podrá importar las reglas del Kerio 2.14 al 4 ¿Cierto? tiempo al tiempo, que el día 2 está cerca

Y otra página para que no os aburréis, ya contaréis qué os parece.

          https://www.the-cloak.com

por maty: Muy interesante. Se ha de verificar si cumple todo lo que promete.

*Se necesita crear nueva regla para el navegador en el KERIO 2.14 para poder acceder a the-cloak. Bajar el nivel de seguridad y desmarcar el CERROJO para que aparezca la ventanita. Crear regla: OPERA TCP OUT en el puerto 443, habilitándola sólo cuando sea preciso.

 

por Alfon: SNORT 2.0

Despúes de las "realease candidate", hasta la rc4, de Snort en fase de pruebas, se libera por fin la versión definitiva de Snort 2.0:

# Snort 2.0 has been released and is available at www.snort.org. Snort 2.0 is the result of many months of effort on the part of dozens of people and has a slew of new features: Enhanced high-performance detection engine
# Stateful Pattern Matching
# New detection keywords: byte_test & byte_jump
# The Snort code base has undergone an external third party professional security audit funded by Sourcefire (http://www.sourcefire.com)
# Many new and updated rules
# snort.conf has been updated
# Enhancements to self preservation mechanisms in stream4 and frag2
# State tracking fixes in stream4
# New HTTP flow analyzer
# Enhanced protocol decoding (TCP options, 802.1q, etc)
# Enhanced protocol anomaly detection (IP, TCP, UDP, ICMP, RPC, HTTP, etc)
# Enhanced flexresp mode for real-time TCP session sniping
# Better chroot()'ing
# Tagging system updated
# Several million bugs addressed....
# Updated FAQ (thanks to Erek Adams and Dragos Ruiu) Snort 2.0 can be downloaded at http://www.snort.org/dl/snort-2.0.0.tar.gz

La versión para Windows binarios varios no está lista. En los próximos días será liberada.

 

 

LINUX: X-TERMINAL en BULMA (manual)

22 de Abril 2003

 

"Primero de todo recordar que estos apuntes los tomé configurando una máquina que me iba a servir de servidora de Terminales X. Así que a esta máquina se van a enchufar unos 200 usuarios en grupos de 10 en 10.

Los ordenadores terminales no usan el LTSP. Están todos configurados y podrían ser usados de forma local con una instalación minimalista de Linux que ya ha sido realizada. Usar NIS, NFS y Xnest para acceder a aplicaciones remotas está previsto para una segunda fase de implantación del proyecto."

 

 

ESTADISTICAS: SEGURIDAD ONLINE / NAUTOPIA

21 de Abril 2003

 

FOROS EZBOARD -> NAUTOPIA www.forumfind.comEn su día se intentó llevar la estadística de la web, pero con tantos espejos, y el uso extendido del PROXOMITRON, los contadores utilizados no resultaron satisfactorios  K:^)

http://www.forumfind.com/search?flags=&q=nautopia&x=80&y=1

 

LOOK'N'STOP

Manual, en formato RTF: 12,1 MB, del cortafuegos LOOK'N'STOP 2.04, escrito por MARIA.

Disponible en la sección descargas, espejo GALEON:

          http://maty.galeon.com/downloads.htm

 

ENLACES NUEVOS

Que los disfrutéis. Encontrar direcciones de webs hispanas de contenidos similares a NAUTOPIA es una tarea harto complicada.

Quien sepa de webs, foros, comunidades interesantes, que avise !!! Tanto da el idioma.

 

BARRAPUNTO: DARPA retira el presupuesto para OpenBSD por declaraciones anti-guerra

Demos gracias al gobierno español por su inestimable contribución a consolidar nuestras libertades civiles, con leyes como la LSSICE.

Estamos abiertos a recibir cualquier subvención para el mantenimiento de la comunidad.

El año que viene deberemos plantearnos la creación de una FUNDACION, para intentar garantizar nuestra supervivencia y de cuantas otras comunidades que así lo deseen. En tal caso, tal vez fuese lo hora de pedir ayuda a las administraciones. ¿Por qué no?

La Internet gratuita se va acabando. Tarde o temprano tendremos que decidir sobre nuestro futuro y sobre qué ha de ser NAUTOPIA.

Cuando llegue el momento, ya plantearemos el debate, y que la mayoría decida. Lo que me recuerda que todavía he de redactar la propuesta de trabajo.

 

PD: Y ahora a comer la mona de pascua  d:^)

 

 

SIN TI NO SOY NADA

11 y 13 de Abril 2003

 

por maty (ADMINISTRADOR)

Desde esta pequeña ventana a Internet quiero dar las gracias a todos aquellos que han decidido colaborar conmigo y así, poco a poco, lograr que esta iniciativa vaya dejando de ser personal, garantizando su supervivencia -con la guillotina de la LSSICE sobre nuestras cabezas-, independientemente de quien esté al frente.

NAUTOPIA: Privacidad, Seguridad y Libertades Civiles

  ADMINISTRADOR: maty  Editor: maty   Moderador: wolffete
  Honorario: jorgeph      Redactores: alfon, idoru (conde0), daexma, maty, wolffete
  Colaboran: agika coburn, antonio, jkepler, furtivo, godi, maría, mornx, netvicious, polímero, sekhet, senpai, sheu_ron ... y el resto de foreros y listeros

Mantener todo en pie requiere cada vez más tiempo, unas veces con más energías que otras, pero ahí estamos. En el escritorio hay pendientes varios artículos, programas, ... que esperan y esperan, sin que los finalice.

Espero recargar las baterías estos días y volver con ánimos renovados. En el ínterin, podéis aprovechar para descargarla al disco duro. Disponemos de programas como TELEPORT PRO, WEBZIP, HTTrack -gratuito-, ...  Una vez en ello, podríais hacer otro tanto con los foros de Seguridad Online / NAUTOPIA.

También tenéis tiempo para bucear a fondo en la web, incluso revisando sus etapas anteriores. Esta portada, la futura Ñ, es la nº 24!

 

KERIO 3 REGLAS  EN PRUEBAS

GODI ha adaptado las reglas propuestas para el KERIO 2.1.4 al nuevo KERIO 3 Beta 6, retocándolas, resumiendo algunas, añadiendo otras. Recordad de realizar antes una copia de seguridad de las vuestras!!!

"Hola Maty.

Parece que se esta trabajando en un nuevo kerio ¿Kerio 3.5? por lo menos eso es lo que dicen aquí:

http://www.dslreports.com/forum/remark,6428363~root=kerio~mode=flat

Mientras llega y no llega el día 15, que es cuando se supone que aparecera esa supuesta versión 3.5, de momento te envío unas nuevas reglas que corrigen un error muy grave en las redes locales. En este kerio no es necesario crear reglas para NetBios, hacerlo provoca el no poder ver la red local. Si las quieres poner avisa por favor que siguen en fase de "experimentación" que para nada son las finales."

Las nuevas reglas, revisadas, solucionado el problema del NetBios, que impedía ver la red local:

       -> Kerio Rules.zip

 

OPERA 7.10 FINAL

          ftp://ftp.opera.com/pub/opera/win/710/en/std/ow32enen710.exe

 

HISPAMP3: PAPERCRAFT

Los que se aburran estos días, aconsejo que visiten la web recomendada por HISPAMP3: http://www.21yamaha.com/mc/papercraft/

"... PaperCraft, es una bonita página, repleta de recortables, cuyas plantillas en formato PDF pueden ser libremente descargadas.

Hay recortables de todo tipo, animales, artefactos, motocicletas... Algunos sencillos y otros endiabladamente complicados ..."

La he descargado íntegramente con el TELEPORT PORT (con everything, y así descargar los PDF, y nivel 6 de profundidad en los enlaces). 47,6 MB. Sé de unos niños que me estarán muy agradecidos, y más cuando reciban la mona de pascua del seu "padrí" (padrino) y "tiet" (tío). Suerte que la tinta a color de la impresora no corre a mi cargo  *<|:^)

 

Y ahora sí, a descansar unos días. Sed buenos y no la arméis en los foros. ¿Seremos capaces de seguir autoregulándonos?

Confío que la próxima bendición papal "Urbi et Orbe" sirva para que todos regresemos con el corazón más limpio, procurando evitar estériles polémicas personales.

 

 

RESPETO Y BUENA EDUCACION

9 y 11 de Abril 2003

 

por wolffete (MODERADOR)

Las faltas de respeto, descalificaciones o insultos hacia otros foreros no están permitidas.

Voy a ser parco en palabras: NO se van a tolerar este tipo de actitudes a NADIE, lleve 1 post o 1000. El que no acepte esta norma que no participe en el foro y punto. Y este aspecto no es discutible.

*He cerrado -maty- el hilo en cuestión, al estar agotado y personalizarse en exceso.

 

por maty (ADMINISTRADOR de los foros)

¿Por qué nos costará tanto ser educados y respetuosos con las opiniones contrarias? Recurrir a los recursos más bajos empobrece a quien los emplea.

Todos podemos tener un mal día, pero si son muchos, debiéramos pararnos y reflexionar sobre nuestro carácter. Quizás esa violencia verbal sea una válvula de escape frente a la dura realidad, para algunos más dura que para otros, mas no por eso se han de perder las formas.

No nos avergoncemos por disculparnos. De los errores y caídas es de donde más podemos aprender esa lección, la más importante de todas, que es la convivencia. Seguro que los demás no harán sangre en las heridas.

Si los foros no nos divierten un poco, ¿por qué postear o leerlos? Demos buen ejemplo a los demás.

PD: Cada día parezco más un "páter". Arrepentíos pecadores K:^)

 

 

KASPERSKY 4.0.9 MONITOR

9 de Abril 2003

 
En los foros y listas de correos (GDUTB) se ha avisado de la existencia del KAV 4.5 Lite:

"Hola grupo OT de Usuarios de The bat!

Hay una versión sacada por kaspersky denominada como lite.
Al parecer sólo scaner y monitor, esperando que sea el mismo motor, dice ser 3 veces más rapido y consumir menos recursos.

Pues si alguien ya lo tiene por ahí, posteé la experiencia con él, y si se integra con The Bat!.

                -=ToÑo.!=-   "

Así que vuelvo a poner el módulo KAV 4.09 MONITOR como residente (no sin antes deshabilitar el inicio del AMON del NOD32 -OJO: suele ser muy problemático tener dos residentes-).

Pues sí, va mucho más rápido bajo W98 en un K6-2 a 300Mhz, 256MB a 100Mhz y HD a 7.200 rpm (sigo muy liado, de ahí que aún no vuelva a tener listo el W2000 con SP 3 propio). Tal vez sea el PCMEDIK o que ahora trabaje exclusivamente en memoria RAM (el RAM IDLE PRO me va recuperando automáticamente cuando escasea, por cierto, se integra con el otro producto de la misma empresa: TWEAKNOW POWERPACK).

Revisa unos 370 ficheros al inicio (W98). Después de dejarlo un rato y reiniciar otra vez, va bastante rápido. Antes era insoportable tenerlo residente mientras editaba la web, mientras que ahora ni me entero de su presencia!!!

La configuración del módulo es la de siempre, es decir, limitado el tamaño a 1024KB y desmarcando la casilla de SCAN COMPOUNDS FILES (que sí que está marcada en el módulo SCANNER -integrado en THE BAT y en el descargador FLASHGET, que prefiero sobre el del NOD, además de tener así siempre una segunda opinión, que tal como se están poniendo las cosas ... y el NOD no anda / andaba muy fino detectando troyanos-). A propósito, siempre he utilizado las versiones originales, en inglés, nunca las traducidas, simplemente por costumbre (son casi 5 años con KASPERSKY).

IMAGENES:  kav4_mon1.png                  kav4_mon2.png

tweak1.png     tweak2.png     tweak3.png     tweak4.png

A ver si otros lo corroboran en el resto de windows. Tal vez hayan resuelto definitivamente el problema de la ralentización que les provocaba a unos y no a otros.

 

PD: Os recuerdo que se ha de marcar la casilla ENABLE DELETE OR RENAME INFECTED ARCHIVES. Nunca hay que conformarse con las configuraciones por defectooo. Y los manuales están para leerse (el nuestro se actualizará un año de éstos, que demasiado retraso tengo con el Almacén de Claves, Kerio, WinPT, ... ).

Hablando del KERIO, GODI:

"Si las cosas no fallan, estoy portando las reglas del kerio 2 al Kerio 3. Si no pasa nada raro, esta semana te enviaré las nuevas ;) "

 

 

SETI@home: MARS ATTACKS

9 de Abril 2003

 

HISPASEC: SETI@home: La vulnerabilidad está aquí dentro

"... Los clientes del proyecto SETI@home se ven afectados por una vulnerabilidad remota que puede permitir a cualquier atacante tomar el control de cualquier ordenador que participe en este sistema de informática distribuida.

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el cliente SETI@home en el tratamiento de las respuestas del servidor. De forma que bastará enviar una cadena de gran longitud seguida del carácter de nueva línea ('\n') al cliente para provocar el desbordamiento. El servidor principal de SETI@home (shserver2.ssl.berkeley.edu) también se ha visto afectado por un problema similar que podría haber permitido a un atacante no sólo tomar el control del servidor sino de los más de 4 millones de colaboradores del proyecto.

Se recomienda a todos los usuarios del cliente (o salvapantallas) de SETI@home actualicen a la nueva versión 3.08 publicada para corregir esta vulnerabilidad y que se encuentra disponible desde: http://setiathome.berkeley.edu/download.html ..."

GUARDAD LOS DATOS IMPORTANTES BAJO CIFRADO FUERTE.

 

 

PLANTILLA DE NAUTOPIA

9 de Abril 2003

 

Mientras nos decidimos sobre qué sistema utilizaremos más adelante para la edición compartida de la web, emplearemos una plantilla, en la cual se escribirá el texto -formateado o no- y los enlaces.

Procurad respetar las normas ortográficas: tildes, puntos, comas, ...

El fichero plantilla.zip sólo pesa 15,3 KB (disponible en todos los espejos y en la sección DESCARGAS).

La plantilla -modificada-, o la página en cuestión, ha de ser enviada por correo.

Como todavía da problemas la cuenta VODAFONE, utilizad, por este orden de preferencia, las siguientes cuentas:

  1. mantonio1 @ navegalia.com

  2. rgustavo1 @ iespana.es

 

HISPAMP3: Nuevo Opera 7.10 beta 3

          ftp://ftp.opera.com/pub/opera/win/710/beta3/en/std/ow32enen710b3.exe

 

 

NAVEGACION PRIVADA

8 de Abril 2003

 

avisado en los foros por Daicoe

ASOCIACION DE INTERNAUTAS: Navegación - ¿Es realmente privada?

PROXOMITRON nos permite, como otros programas, ocultar nuestro navegador (imagen).

Gracias al PROXOMITRON. Una imagen del filtro modificado (era el del OPERA 5.02) AQUI.

Para ocultar nuestra dirección IP: Proxies anónimos, que también pueden utilizarse desde nuestro apreciado PROXOMITRON. ¿Aún no lo habéis instalado bajo Windows?

¿QUIEN SE OFRECE PARA SELECCIONAR Y EXPLICAR EL MEJOR PARA LINUX?

 

 

ENLACES MALOSOS

8 de Abril 2003

 

MAKYPRESS -> ARTURO QUIRANTES: LA LSSI Y LOS ENLACES MALOSOS

"... Primero, Kriptópolis. Comparto su criterio de que la LSSI es muy ambigua, si bien saben tan bien como yo que lo mismo el próximo juez decreta de forma muy distinta. Cierto, podemos considerarlo una victoria. Pero el juez no sobreseyó la causa porque pensase que la LSSI es ambigua, inconstitucional o engorda. Lo hizo porque no se cumplió uno de los requisitos del artículo 17: la existencia de una comunicación efectiva al prestador. La próxima vez, la web ofensora será notificada en tiempo y forma, y entonces no habrá escapatoria ...

... Segundo, la Asociación de Internautas. No seré sincero si oculto que no me caen bien. Los considero unos trepas chaqueteros que se doblan al viento que mejor sopla (al menos, los que llevan la batuta, que seguro que entre los AIeros de base hay gente honrada y capaz). Eso no obsta para que los trate lo más objetivamente que pueda, buscando los pros y los contra siempre que pueda. Pero, lamentablemente, esta vez no puedo.

Y el motivo es que confunden el hambre con las ganas de comer. AIeros: http://ajoderse.com no se ha salvado gracias a la LSSI, sino a pesar de ella. La responsabilidad relativa a la inserción de hiperenlaces es algo que no aparece más que como proyecto futuro en la Directiva comunitaria de que deriva la LSSI. Sólo la existencia de fuertes presiones de todos permitió cambiar el término "autoridad competente" por el de "órgano competente" La LSSI no es la solución, sino el problema.

En cuanto a que "el esfuerzo negociador realizado en ese momento [por la AI] comienza a dar sus frutos" ... es que estáis pidiendo a gritos que os tiremos el pasado a la cara. Todavía recuerdo cuando la AI presumía de que las modificaciones propuestas iban a convertir la LSSI en un remanso de paz y felicidad. Vosotros mismos admitíais la responsabilidad por hiperenlaces como parte de la LSSI, con algunas modificaciones. Bien, comparad el cuarto anteproyecto con vuestras sugerencias. Por si no las tenéis a mano, os las adjunto: http://www.ugr.es/~aquiran/cripto/informes/info032.htm ..."

 

por maty (EDITOR)

Durante unos meses dejé de enlazar directamente la web de AI. Días atrás volvió a enlazarse, porque NAUTOPIA no es una web personal (a ver si entre todos lo dejamos claro, aportando colaboraciones y participando en la gestión, tema en discusión todavía).

Eso sí, mientras no rectifiquen y se disculpen públicamente por las amenazas vertidas contra BANDA ANCHA, la web "pseudohacker" -por decir algo- de A.I.H. seguirá sin ser enlazada.

*** Por cierto, ARTURO, ¿y si constestas a mi correo sobre cifrado fuerte y el algoritmo DES? Porque conoces nuestra existencia, ya que me comentaron un correo tuyo al respecto. Debió perderse el correo (sólo fue uno, así que volveré a enviarlo). Procuro siempre conceder el beneficio de la duda.

 

MAKYPRESS -> ARIADNA: LA US ARMY SE QUEDA CON LOS SATÉLITES

"... El enorme flujo de información que genera el Ejército ha convertido el Centro de Operaciones en una sala que nada tiene que envidiar a la de Control de la Nasa, donde varias decenas de soldados se dejan los ojos ante un centenar de monitores de ordenador. Pero todo esto tiene un problema considerable: la saturación de los satélites por su excesivo uso. Como cada tanque, avión, Humvee e incluso bomba o misil transmite datos al Centcom a través de los satélites, el Pentágono se ha dado cuenta de que no tiene ancho de banda suficiente para abastecer a todas sus tropas y el flujo de información que generan ..."

No sería mala idea que os apuntáseis a su lista de correo: http://para.villanos.net/lista/makypress

 

 

PERIODISTAS BAJO EL FUEGO

8 de Abril 2003

 

VISTAZOALAPRENSA: LA RAZON: Muere un cámara de Tele 5 al impactar un proyectil de EE UU en su hotel

Un tanque estadounidense ha disparado contra el Hotel Palestina, donde se alojan los reporteros internacionales.

Un avión estadounidense ha bombardeado la sede de la televisión AL-JAZEERA en BAGDAD.

¿Así defiende EE.UU. la pluralidad informativa? Porque no ha sido un error, sino un ataque intencionado. ¿Ejecutaba el tanque órdenes recibidas vía satélite o actuó el comandante por su cuenta?

Los ejércitos son propensos al ocultismo. Ahora que todo queda registrado electrónicamente en las cajas "negras" de los costosísimos aparatos, no ha de dudarse en hacerse públicos sus contenidos, fijando las responsabilidades.

Tal vez la guerra sea legítima o tal vez no, pero en todo caso, NO TODO ESTA PERMITIDO, al menos por las fuerzas de países democráticos.

 

NAUSCOPIO: Dos minutos

 

 
 

LIBERTADES CIVILES EN CUBA y ESPAÑA

8 de Abril 2003

 

LIBERTAD DIGITAL: ¿Quién saldrá a la calle para defenderlos?

"¿Quién saldrá a la calle para defenderlos? ¿Cuántos políticos europeos, árabes, latinoamericanos asumirán la causa de los cien disidentes cubanos detenidos, encarcelados, torturados, juzgados y condenados por la dictadura castrista? ¿Cuántos zapateros, llamazares, sampedros, gurruchagas, almodóvares, trinis, anabelenes, calderas, méndez desplegarán pancartas y letreros, cantarán tonadas de protestas, colarán carteles y pegatinas pidiendo libertad para estas gentes cuyo delito máximo ha sido navegar en internet, poseer un teléfono con contestador, un ordenador de segunda mano, un grabador, papel y lápiz? ..."

 

por maty

Si la gente de "izquierdas" (personalmente creo superado el esquema de izquierdas y derechas) no se manifiesta en contra de la dictadura marxista leninista vigente en CUBA, así como el mundo del cine y teatro, estarán mostrando su doble rasero.

Para los españoles, lo más importante es que nuestra convivencia pacífica sea respetada. Se está atacando sedes del Partido Popular y sus representantes son amenazados. ¿Esa es la libertad de expresión que defienden tantos?.

Están saliendo a la luz las miserias propias de la condición humana, de TODOS.

Por favor, serenemos los ánimos y no olvidemos lo más importante: la CONVIVENCIA PACIFICA y la TOLERANCIA A LA DISCREPANCIA.

Fijémonos lo que está padeciendo VENEZUELA. No repitamos errores del pasado.

 

 

:: Nuevo Reto de Hacking Web ::

7 de Abril 2003

 

:: Nuevo Reto de Hacking Web ::

"Instituto Seguridad Internet anuncia el inminente lanzamiento de un nuevo Reto de Hacking Web, cuyo objetivo principal consiste en concienciar en materia de seguridad a las empresas y particulares que ofrecen servicios web a través de Internet.

Todas las pruebas del reto tienen lugar en un entorno controlado en el que se han abierto deliberadamente pequeños agujeros de seguridad para permitir la entrada. Se trata de errores comunes en la programación de páginas web que, como se pone de manifiesto en el reto, pueden permitir a un atacante obtener información sobre otros usuarios de la aplicación, la base de datos, el sistema de archivos, etc.

En este reto se ha creado una tienda de comercio electrónico que habrá que atacar utilizando el ingenio y el conocimiento. La tienda estará en línea durante exactamente un mes. En breve, se iniciará el proceso de registro en el servidor de Boinas Negras < http://www.boinasnegras.com/ >, donde se explicarán las bases del concurso y se describirán las pruebas a superar por los concursantes. El día que comience el reto, se anunciará públicamente la dirección de la tienda electrónica a atacar."

PD: No parece que tenga fiebre (faringitis) dada la larga actualización de hoy.

 

 

SNORT 2.0

7 de Abril 2003

 

por Alfon (avisado el 31-03-03)

Acaba de salir a la calle la nueva versión de Snort, aunque más que una nueva versión parece que se trata de algo más:

"The Snort 2.0 release candidate 1"

# This version features: Higher performance (due to a new pattern matcher and rebuilt detection engine)
# Better decoders
# Enhanced stream reassembly and defragmentation
# Tons of bug fixes
# Updated rules
# Updated snort.conf
# New detection keywords (byte_test, byte_jump, distance, within) & stateful pattern matching
# New HTTP flow analyzer
# Enhanced anomaly detection (HTTP, RPC, TCP, IP, etc)
# Better self preservation in stateful subsystems
# Xrefs fixed
# Flexresp works faster and more effectively
# Better chroot()'ing
# Fixed 802.1q decoding
# Better async state handling
# New alerting option: -A cmg!!

Para Linux: http://www.snort.org/dl/snort-2.0.0rc1.tar.gz

Para Windows: está al llegar.

 


SELinux

7 de Abril 2003

 
QUANDS.INFO: Security Enhanced Linux, SELinux

"... SELinux pot considerar-se com una implementació pràctica del model de seguretat de control d'accés obligatori basat en el nucli del sistema operatiu Linux. Un administrador d'un sistema SELinux té la possibilitat de configurar una política on es defineix els fitxers que té accés cada programa.

Per a poder realitzar això, SELinux implementa un mecanisme per a establir per cada fitxer i procés el context en el qual està sent utilitzat. Mitjançant la utilització d'un mòdul del sistema operatiu, és possible establir regles per a permetre o denegar l'accés a qualsevol fitxer del sistema (utilitzant el concepte de fitxer d'Unix, el que inclou els dispositius, fitxers...).

El sistema operatiu disposa d'un procés servidor de seguretat, que s'executa com part del nucli, que decideix sobre la base de la política de seguretat definida per l'administrador, si alguna cosa (un procés o un usuari) disposa de permís per a accedir a un objecte (fitxer, dispositiu...). Aquest mecanisme de control s'anomena Type Enforcement (TE).
 
Així, davant una incidència de seguretat com pot ser un desbordament de memòria intermèdia a un procés executat per root, l'atacant només podrà accedir als fitxers per als quals el procés vulnerable estigui autoritzat per la política del sistema. No tindrà cap efecte sobre la resta de fitxers o objectes del sistema.
 
SELinux també permet implementar un model addicional de seguretat (Multi-Level Security, MLS) en el qual a més de l'indicat fins ara és possible, per a cada objecte, una capa de seguretat (com "altament secreta", "secreta", "confidencial" i "sense restricció"). En aquest model, als mecanismes descrits anteriorment s'afegeix la restricció que únicament aquells processos i usuaris situats a la mateixa capa (o a una capa superior) pot accedir als objectes, però mai al revés. Així un usuari o un procés de la capa "confidencial" pot accedir a la informació "confidencial" i "sense restricció", però mai a la informació marcada com "secreta" o "altament secreta" ..."

En castellano: http://www.hispasec.com/unaaldia/1624/

 

 

ATAQUE DE CUERNOS

7 de Abril 2003

 

KRIPTOPOLIS: Criptografía y Política

"... El pasado mes de marzo la criptografía volvía a ser objeto de debate político en España, al desvelarse por parte del capítulo español de CPSR que en el proyecto de Ley General de Telecomunicaciones, redactado por el Ministerio de Ciencia y Tecnología, se incluía un artículo por el que se podría imponer la obligación de facilitar a la Administración las claves de cifrado. La redacción propuesta para dicho artículo 36 era sustancialmente idéntica a la del antiguo artículo 52 de la Ley vigente, ya cuestionado en 1998 por Fronteras Electrónicas, pero lo cierto es que se incluía de forma ladina la palabra "claves". Una palabra que tampoco estaba en el proyecto de LGT redactado por el equipo de la anterior Ministra Anna Birulés -desechado por el actual Gabinete-, lo que hacía especialmente legítima la sospecha de CPSR.

A los pocos días de conocerse el comunicado de CPSR -apoyado, en un inteligente movimiento reflejo, por otro comunicado de la Asociación de Internautas-, el Gobierno daba marcha atrás. Según publica El País en su edición de 3 de abril, la Ley General de Telecomunicaciones será objeto de enmienda en su tramitación parlamentaria, retirándose cualquier mención al depósito de claves. La noticia hace mención a que el cifrado se usa no sólo para encriptar mensajes, sino en las transacciones comerciales en línea. Un negocio en el que, al igual que la televisión de pago, la empresa editora del diario está particularmente interesada, y que resultaría notablemente perjudicado de abrirse la puerta al descifrado de sus claves secretas ..."

 

Yo me pregunto, ¿Existe NAUTOPIA? ¿Por qué no nos referencian webs de todos conocidos? Porque nadie lo dude, conocen de nuestra existencia y nos leen.

Así nos va e irá. Nuestra mayor debilidad es el estúpido individualismo hispano. INTERNET ha de ser un espacio de colaboración y un flujo abierto de información, sin restricciones.

Si tales webs no viven de la publicidad ¿A qué si no la ausencia de referencias, y la no contestación a mis correos?. En fin, tal es la condición humana.

Nosotros procuraremos seguir referenciando, no cayendo en el mismo error. Desde luego, hay días que dan ganas de dejarlo todo y centrarme en mis cosas. Mas seguiremos en la brecha, pese a quien pese.

 

KRIPTOPOLIS: PGP 2003

"... Para los que ya son usuarios de PGP, el cambio a GnuPG no es excesivamente problemático en cuestiones como las claves. Es posible mantener casi todas las claves de las que ya se disponía. Bastará con copiar los archivos que contienen las claves públicas y las privadas, renombrarlos según la nomenclatura GnuPG, y reemplazar los existentes. Hay un tipo de claves que no se pueden mantener (o al menos yo no he podido), las claves RSA, a mi entender debido a que en PGP se utilizan con el algoritmo de clave única IDEA, no incluido por defecto en GnuPG al ser un algoritmo propiedad de una empresa. De todas maneras, esto no significa renunciar a RSA. Si cambiar de claves no es un gran obstáculo, buenas noticias: GnuPG sí puede trabajar con claves RSA generadas por él mismo.

En todo caso, algo había que reprocharle a GnuPG hasta hace poco con respecto a las versiones Windows de PGP, y era su interfaz. Sólo se disponía de una interfaz de línea de comandos al estilo de la que tenía la versión 2.6.3 de PGP, no muy adecuada para un usuario medio. Pero esto también ha cambiado. Desde hace poco, se dispone de Windows Privacy Tools, un conjunto de frontends y plugins que permitirán utilizar GnuPG de una forma prácticamente igual a la de las versiones modernas de PGP ..."

Si algo tiene prioridad en esta comunidad, es el cifrado. Próximamente se reforzará la sección, entrando en el mundo LINUX. No, no nos tienen en cuenta.

          Cifrado Fuerte

 

 

UNA VEZ MAS: DESHABILITAD JAVASCRIPT

7 de Abril 2003

 

por David F. Madrid en VSAntivirus

(días antes en los foros de seguridad de SOFTONIC, como es habitual en nuestro colaborador idoru / conde0).

          Opera y Netscape permiten ejecutar Java desde JavaScript

Desde hace dos años vamos repitiendo la misma cantinela. Javascript / Jscript es un "lenguaje" un tanto problemático, que suele utilizarse para atentar contra nuestra seguridad durante la navegación. En menor medida sucede con el Java, que también debiéramos tenerlo deshabilitado por defecto.

Desde el navegador OPERA y el MOZILLA / PHOENIX con el MULTIZILLA es muy sencillo habilitarlo cuando sea necesario.

ES UNA MALA PRACTICA ESCRIBIR WEBS QUE UTILICEN JAVA, JAVASCRIPT, o que abusen del FLASH (que no referencian los buscadores y ralentiza la navegación, además de ocasionales problemas de seguridad).

Ya puestos, los amantes de "esa maravilla de la programación" llamada OUTLOOK, que DESHABILITEN la vista HTML por defecto, no vaya ser que tengan algún disgusto.

Y deshabilitad los SCRIPTS en vuestro sistema, con el NOSCRIPT.EXE de Symantec (utilidad gratuita) o el también gratuito SCRIPT DEFENDER (utilizad el GOOGLE para encontrarlos, comodones).

 


NO PUBLICIDAD: Deshabilitad Javascript Navegadores o PROXOMITRON

 

Esta comunidad utiliza recursos gratuitos que pueden insertar publicidad, por la cual no se perciben ingresos económicos

NAUTOPIA: Privacidad, Seguridad y Libertades Civiles

  ADMINISTRADOR: maty  Editor: maty   Moderador: wolffete
  Honorario: jorgeph      Redactores: alfon, idoru (conde0), daexma, maty, wolffete
  Colaboran: agika coburn, antonio, jkepler, furtivo, maría, mornx, netvicious, polímero, sekhet, senpai, sheu_ron

NAUTOPIA © 2003 Reservados todos los derechos

Anillo de Claves Públicas de NAUTOPIA Anillo de Claves
 CANAL #Nautopia
 OTROS FOROS

  COMUNIDADES

   ADSLNet

   Aula d'Informàtica

   Bandaancha

   Barrapunto

   Bulma

   Hispamp3

   Indice Divx

   Kuro5hin  english

   Libertonia

   Puntbarra  català

   Risk Digest  english

   Slashdot  english

   Villagüeb

 

  ENLACES DE WEBS

   Buscadores / Hostings

   Criptología

   Diseño Web

   Escaneos web

   H a c k e r

   Legislación

   Libertades Civiles

   Seguridad  MyIE2

   Seguridad y Bichos

   Software

   The Bat

   Traducción

   Uso del PC

 

ENLACES NUEVOS

 www.clickherefree.com

 Aural  -> Uso del PC

 Indice DivX  foros

 DevilMaster  foro refrig

 Neroplugins.cd-rw.org

 el Digital hoy  kiosko

 Hiperespacio.com anillo

 Caspa.tv  anillo

 Sobre la Red  anillo

 Infoprotesta  libertades

 Infohard  seg

 Llermania  traducciones

 Artegnos  culturalia

 Hispamp3  software

 Hispamp3  foros

 Abiword  software

 EETIMES  engineering

 Foxmail en español

 cdlibre.org  software

 CERT  security

 Retamar OPERA trad

 @ espiral  foros debate

 R-evolucion.net  kiosko

 Jesús Márquez seg

 Kerio - Tiny Support

 Govannom  seg

 Elisoft  (foros)

 Elisoft  Codec Pack  PC

 Internetopina  kiosko