Esta es una charla dictada por 4v4t4r en el pasado FLISOL 2009 realizado en la ciudad de Medellin Colombia, con un gran toque de humor nos habla sobre las principales amenazas en seguridad informática y como contrarrestarlas con software libre.
Seguridad Informática con Software Libre (Flisol 2009) 1/4
La Comunidad DragonJAR, gracias a los esfuerzos de SamuraiBlanco, ahora hace parte de OSUM (se pronuncia como “awesome” que significa imponente, increíble) , una comunidad global de apasionados por el código libre y abierto (FOSS) y la forma cómo este está cambiando nuestro (tu) mundo creada por SUN Microsystems .
Este es un espacio creado por Sun Microsystems para apoyar a las Comunidades que aportan al conocimiento y al avance de las tecnologías. Leer el resto de la entrada »
A la hora de instalar una distribución GNU/Linux nos puede resultar bastante inútil la gran cantidad de herramientas que se instalan por defecto ya que seguro muchas de ellas no las usaremos. Algunas distribuciones nos permiten seleccionar cuales son los paquetes que queremos instalar (como Debian), pero otras como Ubuntu no nos permiten escoger las aplicaciones de las que queremos disponer (almenos no en la versión estándar).
InstaLinux es una herramienta que por medio de una sencilla y agradable interfaz web nos permite personalizar muchos aspectos importantes en la instalación como el nombre del equipo, el modo de particionamiento, la interfaz de red, el servidor de repositorios a utilizar y muchas más opciones. Leer el resto de la entrada »
Es muy común que en un mismo PC se encuentren varios tipos de particiones. Si tienes Windows y GNU/Linux instalados lo más probable es que quieras acceder a los datos que tienes alojados en la partición NTFS y modificarlos normalmente. Actualmente el kernel Linux no tiene soporte completo para escribir sobre este tipo de particiones (sólo lectura) así que si queremos implementarlo podemos hacer uso del driver NTFS-3G.
Una semana más que finalizamos, haciendo eco a las noticias más relevantes de cada semana.
Destacamos el lanzamiento de la versión 11 de Fedora (Leonidas), la cual en el transcurso de la semana ha dado mucho de que hablar gracias a sus múltiples mejoras como el soporte de huellas integrado, la integración del proyecto LTSP, DeviceKit (alternativa a HAL), y mucho más.
Para los usuarios de Drupal se encuentra disponible un libro en el que se explica muchos de los ataques a los que estás expuesto al hacer uso de este CMS y además como evitarlos. El libro se llama Cracking Drupal y aquí encuentras su índice.
Ya se encuentra disponible la versión 2.6.30 del Kernel Linux, se incluyen múltiples cambios especificados en el ChangeLog. Lo más probable es que la distribución que estés usando se demore para agregarlo a los repositorios así que lo más recomendado es compilarlo por tí mismo.
Lanzada la versión 1.7 de Kerberos 5. Para los que no saben Kerberos es un protocolo de autenticación de red, diseñado para proveer autenticaciones fuertes para aplicaciones cliente/servidor usando una clave secreta. Más información aquí.
Feliz fin de fin de semana para todos y con la expectativa de una nueva semana llena de muchas sorpresas.
En el día de ayer necesitaba hacer uso de VMware ya que había descargado unas máquinas virtuales, las cuales habían sido creadas haciendo uso de esta aplicación. Contrario a la instalación en Windows, la instalación en Linux puede resultar un poco complicada si no se tienen claros cuales son los pasos a seguir. Para este tutorial haré uso de la distribución Arch Linux, para otras distribuciones puede resultar aún más sencillo el proceso de instalación.
Para nadie es un secreto que a menudo las distribuciones GNU/Linux sean preferidas por los pentesters para llevar acabo auditorías. Y no es que desde otros sistemas operativos no sea posible, sino que generalmente las distros vienen mejor equipadas debido a que se puede, usando una ya creada, personalizarla hasta el punto que nosotros queramos permitiendo añadirle/quitarle las aplicaciones que queramos, modificar la configuración, añadirle módulos y mucho más. Además si le agregamos el hecho de poder ejecutar todo desde un CD sin necesidad de instalar nada en el disco, la balanza se inclinaría aún más hacia el lado Linux. De cualquier manera, como resalté antes también hay muchísimas herramientas disponibles por ejemplo para Windows que facilitan el trabajo a la hora de una auditoría.
DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.
De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.