Archivo | Documentacion Fuente RSS para esta sección
Consejos de seguridad para los niños por trabajadores de Google

Consejos de seguridad para los niños por trabajadores de Google

Hace poco Goole, una de las empresas mas influyentes en la red, saco a la luz su versión en español del Centro de seguridad familiar donde pone a disposición de los padres, consejos, herramientas y asistencia para proteger los niños en internet.

Centro Seguridad Familiar Consejos de seguridad para los niños por trabajadores de Google

Gracias a alejandro, me entero que en este centro de seguridad, acaban de publicar un interesante video, donde varios trabajadores de google, de distintas áreas, dan algunos consejos que aplican para la seguridad de sus propios hijos, les recomiendo ver este video totalmente en español y seguir estos consejos de seguridad, para aprender a proteger la población mas vulnerable en la red… los niños:

Para mas consejos, herramientas y asesoría sobre el cuidado de los niños en internet, visita el centro de seguridad familiar de google.

Backtrack 5 Tutorial / Curso en Español

Backtrack 5 Tutorial / Curso en Español

5 Tutorial, gracias a p0pc0rninj4 usuario de nuestra comunidad, me entero de una iniciativa de la OMHE (Organización Mexicana de Hackers Éticos) dirigida por Héctor López en la que pretenden documentar las funcionalidades del nuevo en español y por medio de video tutoriales.

BackTrack 5 Backtrack 5 Tutorial / Curso en Español

, los video tutoriales son bastante claros y muy introductorios para quienes desean aprender a manejar esta excelente distribución enfocada en la seguridad informática. Leer más…

Information Gathering – Guía de Pentesting

Information Gathering – Guía de Pentesting

En todo proceso de pentesting o auditoria en seguridad informática, lo primero que se debe realizar es la etapa de o Información Gathering, ya que con la información que logremos recopilar de nuestro objetivo, nos guiaremos en las siguientes etapas de nuestro test de penetración.

Guia Information Gathering Information Gathering   Guía de Pentesting

Recién me entero que INTECO el Instituto Nacional de Tecnologías de la Comunicación, a lanzado una nueva iniciativa para generar una completa Guía de Pentesting por capítulos, pasando por todas las etapas de un test de penetración, la primera entrega de esta guía creada por Borja Merino Febrero (quien también escribió el texto Análisis de tráfico con Wireshark) y José Miguel Holguín, nos habla sobre la etapa de , mostrándonos como utilizando las herramientas Metasploit, Maltego, Nmap, la Foca, y otras, podemos obtener una gran cantidad de información de un objetivo, sea una empresa, institución o una persona. Leer más…

Curso Gratis de Seguridad Informática

Curso Gratis de Seguridad Informática

, La universidad de Stanford en conjunto con la Universidad de Berkeley acaba de lanzar una iniciativa con la cual pretende difundir conocimiento de calidad y gratuitamente a cualquier interesado con una conexión por internet, de los cursos ofertados que incluye áreas como la Ingeniería civil, Electrónica, Sistemas Complejos, Medicina, Emprendimiento, se destacan los cursos enfocados a las Ciencias de la Computación y entre esta área existe un Curso Gratis de Seguridad Informática online.

Curso Gratis de Seguridad Informatica Curso Gratis de Seguridad Informática

Este Curso Gratis de Seguridad Informática será dictado por:

  • Profesor Dan Boneh, autor de más de un centenar de publicaciones en el campo y ganador del Premio Packard, el Premio Alfred P. Sloan, el premio RSA en las matemáticas y recientemente ha recibido el premio Ishii a la innovación en industria de la educación.
  • Profesor John Mitchell, es Editor en Jefe de la de la seguridad informática y sus premios anteriores incluyen el Premio del Director del Servicio Secreto de los EE.UU. por sus esfuerzos en relación con el Grupo de Delitos Electrónicos, también es el principal investigador de Stanford para TRUST NSF y el Centro de Salud SHARPS de seguridad y privacidad.
  • Profesora Dawn Song, es profesora de Ciencias de la Computación en la universidad de Berkeley, recientemente ha recibido varios premios entre los que se incluyen el premio MacArthur Fellowship, el Guggenheim Fellowship, el premio NSF CARREER y el premio a mejor PAPER entre otros.

Leer más…

Las peores contraseñas de este año

Las peores contraseñas de este año

Después de traerte las peores 500 contraseñas de todos los tiempos, las peores contraseñas en español y las peores contraseñas para dispositivos iOS ahora te traigo las peores de este año, como puedes ver es muy poco lo que ha cambiado este listado en los últimos años, por lo que se mantiene la mala costumbre de utilizar estas en la mayoría de personas.
Leer más…

Como saltarse técnicamente la SOPA

Como saltarse técnicamente la SOPA

Cuando pequeño siempre buscaba formas de tomarme la SOPA, me comía solo lo que me gustaba y dejaba la SOPA para el final, hoy la SOPA tiene otro significado para mi y quiero dejarles esta pequeña guía, que escribí por si la Ley Lleras era aprobada en Colombia (que afortunadamente no sucedió), para que no se tomen la SOPA que nos quieren imponer, en caso de ser aprobada la ley en los Estados Unidos.

En vista que a la mayoría de los senadores que estuvieron hoy 14 de junio de 2011 en el debate sobre la #LeyLLeras, les parece mas importante salir a almorzar y aprobaron esta ley “a pupitrazo limpio” en su primer debate (7 votos a favor 3 en contra), he decidido publicar esta guía para saltarse las barreras que pueden llegar a implementarse si la ley lleras es aprobada en .

Parar Sopa Como saltarse técnicamente la SOPA

Antes que nada quiero aclarar que si la SOPA llega a ser aprobada, estos procedimientos para saltarse la SOPA pasarían a ser ilegales, por tanto deber tener cuidado con el uso que le des a esta información.

Bloqueo de paginas en los DNS de los ISP

La primer arma que utilizarían los ISP seria bloquear nombres de dominios de sus servidores DNS, algo muy sencillo para ellos ya que controlan estos servidores de dominio, la solución para saltarse esta posible barrera es utilizar otros DNS públicos, que además de ser mas rápidos y mas actualizados, no tendrán bloqueadas las URLs.

Ya hemos hablado de estas soluciones en la Comunidad DragonJAR, les dejo un listado de los DNS recomendados:

Con solo configurar estos DNS podemos saltarnos el bloqueo de paginas por medio de los DNS que pone nuestro ISPs.

Monitoreo nuestra navegación por los ISP

La segunda arma que podrían utilizar los ISP contra los usuarios una vez se apruebe la ley lleras SOPA tal y como esta planteada, es la de monitorear nuestra navegación para comprobar que estamos vulnerando los derechos de autor, podemos saltarnos esta barrera utilizando un túnel seguro entre nosotros e Internet, para que toda nuestra información pase cifrada sin que puedan monitorizarla, para esto utilizaremos VPNs publicas como las siguientes:

Utilizando estos servicios de VPN gratuitos (y confiando que no alteren nuestro puente) podemos evitar el monitoreo de nuestros paquetes, logrando anonimato y seguridad al mismo tiempo.

Vulnerando nuestra Libertad de Expresión

Si llegamos al punto en que por cualquier medio nos quieren censurar en internet, existen varias soluciones que pueden sernos útil para no permitir que logren su propósito, tenemos referentes recientes de lo que puede hacer un gobierno cuando quiere callar a alguien en internet, como el caso de wikileaks o de Yoani Sánchez y estos son algunos consejos y herramientas que podemos usar para evitarlo.

Utilizar medios alternativos para contactar con nuestra audiencia: Si tienes un portal en internet y este es el único medio por el que te comunicas con tu audiencia, será muy fácil callarte, solo bastara con bloquear tu sitio, eliminar tu dominio y te abran desconectado totalmente con tus visitantes, por eso es recomendable que utilices medios alternativos para contactar con tu audiencia, crea una cuenta de Twitter, un perfil en Facebook, un canal en Youtube, una lista de correos, puede que te cierren estos canales, pero nunca podrán hacerlo a todos inmediatamente, dando un espacio de tiempo para comunicar a tu audiencia lo que esta pasando.

Utiliza hosting y registradores de dominios extranjeros: Evitar utilizar hosting alojado en Colombia que serán los primeros en echarte si reciben una orden judicial, en cambio contrata hosting en países neutrales como Holanda o Suiza, donde las leyes colombianas y estadounidenses no tienen ninguna validez (recomendamos el proveedor LeaseWeb en Holanda, que actualmente aloja nuestra querida comunidad), el tema del dominio es mas delicado, ya que la mayoría de estos son manejados por la Internet Corporation for Assigned Names and Numbers (ICANN) en Estados Unidos y sabemos por casos como Roja Directa, que pueden cerrar dominios genéricos a su antojo , para evitar este tipo de censura ha nacido OpenNIC, una organización que no le rinde cuentas a la ICANN y permite generar nombres de dominio (.geek, .free, .bbs, .parody, .oss, .indy, .fur, .ing, .micro, .dyn y .gopher) que en teoría no serán censurados.

Aprovecha las ventajas del P2P: Las redes P2P por su naturaleza descentralizada ofrece un espacio perfecto para evitar la censura en internet, proyectos como Osiris un CMS que se encuentra alojado en estas redes y que no puede ser dado de baja pueden ayudarte a transmitir tu mensaje sin que puedan acallarlo, otro proyecto que hace uso de las redes P2P para permitir distribuir tu contenido sin censura es Dot Bit, o el desarrollado por Informatica64 DUST, un lector de Feeds RSS creado por nuestros amigos españoles de Informatica64, que hace uso de las redes P2P para distribuir tus artículos a tus lectores sin que puedan censurarte.

Métodos Alternativos de Ingresos

Todo proyecto web tiene costos de mantenimiento, hosting, dominios, horas de tiempo, diseño, etc.. es por eso que muchas personas buscamos solventar estos costos con el uso de publicidad, venta de productos o donaciones, depender de un medio de ingresos que pueda ser controlado gracias al alcance de la SOPA nos vuelve muy vulnerable (ver caso de Wikileaks), es por eso que debemos tener presente un método alternativo de financiamiento, conozco pocos pero con la ayuda de ustedes (y sus aportes en los comentarios) la siguiente lista empezará a crecer:

Con estas instrucciones y aunque la ley lleras SOPA sea aprobada, podemos saltarnos las barreras que nos impongan, constantemente actualizare esta entrada para añadir o modificar recomendaciones o herramientas según las recomendaciones en los comentarios.

Manos negras en la red – Extras – Videos de Phishing y DoS

Manos negras en la red – Extras – Videos de Phishing y DoS

Como ya saben, hace poco realice una entrevista para el programa Testigo Directo hablando sobre seguridad informática y el reciente caso de “Sophie Germain”, para ese video (que pensaba era mas largo) me pidieron realizar algunas guías visuales, sobre temas específicos en los que querían profundizar ya que están siendo muy utilizados en .

El primero de ellos es el , del que se hablo un poco en el programa y querían tener material extra un poco mas largo:

Les recomiendo visitar el apartado Anti Phishing de nuestra comunidad, donde encontraras herramientas para complementar los consejos expuestos en el video.

Y el segundo eran los ataques de denegación de servicio, ya que están siendo utilizados masivamente como forma de “protesta” en el país y querían saber que tan sencillo seria realizarlos:

Espero que a alguien les sea de utilidad, se que son gran cosa, pero fue lo que me pidieron y como ya estaban hechos, quería dejar de utilizarlos.

Modelo SKRAM

Modelo SKRAM

, es un modelo creado en 1998 por Donn Parker y planteado en su libro Fighting Computer Crime: a New Framework for Protecting Information y se ha impuesto como una herramienta muy valiosa para iniciar la investigación sobre los posibles sindicados en la ejecución de un ataque informático.

Modelo SKRAM Modelo SKRAM

Donn Parker, Creador del Modelo SKRAM

Las siglas del modelo SKRAM salen de las palabras Skill (habilidad), Knowledge (conocimiento), Resources (recursos), Access (acceso), Motive (motivo), las características que para Parker son esenciales para generar un perfil de un delincuente informático. Leer más…

Revista Electrónica El Derecho Informático 9

Revista Electrónica El Derecho Informático 9

Acaba de salir un nuevo numero de la revista electrónica “El Derecho Informático”, la creada por la Red Iberoamericana del derecho y las nuevas tecnologías, para tratar distintos temas del derecho informático.

DerechoInformatico9 Revista Electrónica El Derecho Informático 9

En esta novena edición de la , se tratan temas muy interesantes, todos relacionados con el derecho informático, los títulos son:

  • El despido motivado en el uso irregular del mail laboral. Por Jorge Larrea de Rossi
  • Opinión del proyecto S-3732/10 sobre imposición de remuneración por copia privada. Por Abog. Leonor Guini
  • Los costos del Software Privativo. Por Sergio Mendoza
  • Contrataciones Públicas Electrónicas. Por Abog. Sabrina Comotto
  • Análisis de la Política de Seguridad de Facebook. Por Abog. Tania Sagastume
  • Realmente hemos avanzado en lo que denominamos Gobierno Electrónico dentro de los Organismos que conformamos la APN. Por Prof. María C. Chimeno Fernández
  • El crecimiento del  Teletrabajo: Análisis de sus variables positivas y negativas. Su Contexto. Por Carla Pellegrini y  Lorena Muracciole
  • El Teletrabajo y su previsión normativa en la República Argentina. Por Abog. Evangelina Checa
  • Evidencia Digital: Admisibildad y valoración en el derecho procesal civil y penal de la provincia de Mendoza (Argentina) Parte 2. Por Abog. Bárbara Peñaloza
  • Sellos de Confianza: Incrementando la Seguridad en el Comercio Electrónico. Por Lic. José Luis Chavez Sanchez
  • Entrevista a Jorge Goulu (Presidente de IBM Argentina)

A continuación te dejo el cuarto numero de la revista “El derecho Informático” para que la leas online (click en el centro de la revista, para ver la revista en pantalla completa)

Descarga el PDF de la Revista Electrónica El Derecho Informático 9 para leerlo offline.