Se encuentra disponible el número 66 de la reconocida revista electrónica Phrack. Nuevamente y luego de casi un año desde su última publicación podemos disfrutar de su contenido.
Phrack Magazine es una revista editada en inglés que se dedica desde 1985 a proveer a la comunidad hacker con información sobre sistemas operativos, redes, telefonía y cualquier tema que se desarrolle en el bajo mundo de la informática.
La revista se distribuye en formato ASCII de forma gratuita y pueden encontrarse para descarga todos los números de la revista en formato tar ball.
¿Cómo proteger a nuestros hijos de los ciberdelincuentes y pedófilos? En el siguiente video queda resumida la responsabilidad de los mayores ante estos casos, donde pesa más la experiencia de vida que los conocimientos tecnológicos.
La mayoría de los usuarios no prestan atención a las “Mejores Prácticas” y a los buenos consejos. Por ello he decidido preparar esta lista de “Malos” consejos. Quizás así, muchos hagan lo contrario y logren mejorar su red WIFI. Seguí esta lista al pie de la letra y te garantizo que tu red wireless funcionará… casi nunca y será muy poco segura… los vecinos e intrusos te lo agradecerán!
El Ing. Eduardo Tabacman de VirusProt.com nos presenta una serie de los mejores “malos” consejos para implementar nuestra red WIFI. Entre ellos:
Mezcle múltiples marcas y tecnologías.
No se preocupe por las necesidades futuras a la hora de diseñar e implementar su red WIFI.
No encripte la información o encríptela sólo con WEP.
Pretendo llevar a cabo una serie de Posts relacionados a la Protección de la los Datos y la Información digital. Esta serie nace con la intención de ofrecer al usuario diferentes Guías, Consejos y Recomendaciones para estar más seguro en Internet.
Mucho se ha publicado en la web acerca de como llevar a cabo procesos de explotación y vulneración de Sistemas Informáticos en tareas involucradas con los Test de Penetración y Auditorías. Por ello se hace necesario también, mostrar esos pequeños “Trucos / Tips” enfocados a los usuarios “comunes” que quieren aprender a proteger su información frente a las distintas amenazas a las que estás expuestos como usuarios de Internet y todos los recursos que esta ofrece.
El contenido de dichos Post será bastante variado. En ellos será posible encontrar información relacionada a la Protección frente a las amenazas involucradas con las comunicaciones WIFI, Redes Sociales, Mensajería Instantánea, Redes P2P, Cyber Cafés, etc. Y será una recopilación de diferentes publicaciones ya relalizadas en esta y otras páginas Web.
Damn Vulnerable Web App es una aplicación de entrenamiento en seguridad Web que se destaca por ser de liviano peso (+/- 124Kb) y contener muchas aplicaciones Webs vulnerables a diferentes tipos de técnicas.
Está desarrollada con la finalidad de ofrecer a los profesionales, estudiantes e investigadores en seguridad informática una aplicación de entrenamiento, la cual permita poner a prueba sus conocimientos y herramientas enfocadas a la seguridad Web.
Moth es una imagen de VMware que contiene un conjunto de aplicaciones Web y scripts vulnerables, que puedes utilizar para:
1. Probar scanners de seguridad en aplicaciones Web 2. Probar herramientas de análisis de código estático (SCA) 3. Dar un curso introductorio de seguridad en aplicaciones Web
La motivación para crear esta herramienta llegó al equipo de Bonsai luego de leer “anantasec-report.pdf”, el cual esta incluido en el archivo de distribución y puedes bajar libremente. El objetivo principal de esta herramienta es el de dar a la comunidad un banco de pruebas listo para utilizar a la hora de probar herramientas de seguridad Web. Para casi todas las vulnerabilidades en aplicaciones Web que existen, moth posee un script de prueba.
El balance fué bastante positivo y la acogida masiva… muchas gracias a las y los organizadores del evento y muchas gracias a los asistentes de nuestras conferencias pues dichas personas son las que hacen posible que este tipo de eventos se realicen en nuestro pais… Felicito y agradezco a Fernando Quintero, Astrid, Manuel, Fernando Castro y a todos los que conocí en la ciudad de Medellín, por supuesto también al que me prestó la MAC para poder presentar mi pdf, por que traté y traté con 5 laptops y no fue posible…
La participación y representación de la Comunidad DragonJAR en el Flisol de Medellín fue llevada a cabo en dos intervenciones:
Conferencia de Seguridad Informática con Software Libre
Dejo a continuación un aparte del texto que envié como propuesta y la presentación en formato pdf.
Seguridad Informática con Software Libre
La conferencia de Seguridad Informática con Software Libre busca exponer de una manera didáctica y pedagógica las diferentes alternativas a nivel de software en materia de seguridad de la información.
DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.
De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.