<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Proteger</title>
	<atom:link href="http://www.dragonjar.org/tag/proteger/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Fri, 19 Mar 2010 03:58:36 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>FIREWALLS &#8211; Diseño y Panorámica Actual</title>
		<link>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml</link>
		<comments>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml#comments</comments>
		<pubDate>Mon, 21 Sep 2009 23:01:02 +0000</pubDate>
		<dc:creator>Anaxmon</dc:creator>
				<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[Diseño]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[Servidores]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3116</guid>
		<description><![CDATA[La seguridad no fue uno de los principios fundamentales de diseño de las primeras redes y protocolos entre los 60s  y 70s, razón por la cual se han desarrollado tecnologías para complementar dichos sistemas y añadirles una capa de  seguridad de la que carecían. Una de las más trascendentales han sido los firewalls, con más [...]]]></description>
			<content:encoded><![CDATA[<p>La seguridad no fue uno de los principios fundamentales de diseño de las primeras redes y protocolos entre los 60s  y 70s, razón por la cual se han desarrollado tecnologías para complementar dichos sistemas y añadirles una capa de  seguridad de la que carecían. Una de las más trascendentales han sido los firewalls, con más de 25 años de antigüedad,  que han sufrido una evolución increíble en términos de complejidad y efectividad, a tal punto de ser  prácticamente imprescindibles para cualquier red informática de la actualidad. Vamos a darle una mirada profunda  a sus características y topologías, al tiempo que repasamos algunas recomendaciones de diseño y conocemos los  más utilizados actualmente a nivel empresarial.<span id="more-3116"></span></p>
<h2>FIREWALLS</h2>
<p>La definición más sencilla para un firewall es que es un dispositivo que filtra el tráfico entre una red protegida  (interna) y una red insegura (externa), con el objetivo de  proteger la red interna de la gran cantidad de amenazas  provenientes de la red externa. Para lograrlo se implementan políticas o reglas que indican qué hacer ante  diferentes tipos de tráfico. Debido a que constituye un punto único de falla y un cuello de botella para el tráfico de  la red, la teoría ha sugerido que deberían ejecutarse en una máquina dedicada sin tener otros servicios habilitados,  esto con el fin de agudizar su desempeño y reducir las posibilidades de compromiso por parte de atacantes (a  menor número de servicios habilitados mayor dificultad para atacar el sistema). Sin embargo esta tecnología ha  evolucionado hasta alcanzar una  integración con otros sistemas generando nuevos conceptos conceptos tales como  Deep Packet Inspection y UTM (Unified Threat Management).</p>
<h2>Deep Packet Inspection:</h2>
<p>Firewalls que se integran con sistemas IDS e IPS para analizar a profundidad el tráfico que lo atraviesa. Dicha  integración eleva de forma importante el nivel de seguridad de la solución, al chequear la carga útil (payload) de  los paquetes y evaluarla utilizando heurística e identificación de firmas para tomar decisiones con respecto al procesamiento del paquete.</p>
<h2>UTM:</h2>
<p>Corresponden a la tendencia más seguida en la actualidad y ampliamente difundida en las empresas. Consolidan  gran cantidad de servicios de seguridad en una sola máquina, como VPN, IDS, IPS, Mail Gateway, Antivirus, Anti- spam, Web Proxy, NAT, DHCP Server,  entre muchos otros. Este tipo de sistemas se ubican en el borde del perímetro para proteger la red interna y brindar servicios tanto al exterior como interior de la red. Ofrece un sin número de ventajas, aunque constituyen un punto único de falla de altísima importancia para la red al reunir tantos servicios en un solo dispositivo.</p>
<h2>TIPOS DE FIREWALL</h2>
<p>Es importante recalcar que la selección e implementación de un firewall depende completamente de las  necesidades de la organización antes que de las características propias del firewall, es decir, no hay un diseño universal que aplique a cualquier infraestructura. Existen 3 grupos grandes de firewalls:</p>
<h2>1. Gateway Firewall</h2>
<p>Controla el tráfico con base en la información contenida en las headers de los paquetes referentes a direcciones IP (origen y destino), puertos (origen y destino) y protocolos. Existen 2 categorías dentro de este grupo:</p>
<h3>- Packet filter</h3>
<p>Fue la primer tecnología de firewalls que vio la luz a finales de los 80s y principios de los 90s, consistente en filtrar cada paquete de forma independiente con base en IP fuente, IP destino, puerto fuente, puerto destino y protocolo.<br />
Ofrecen ventajas en su alto desempeño y bajo costo, pero presentan una debilidad mayúscula en el hecho que al manejar cada paquete de forma aislada son incapaces de reconocer diversos tipos de ataques como flooding o DDoS, por tal motivo se conocen como firewall stateless, es decir, que no son conscientes de las sesiones o conexiones que recibe.<br />
Las ACL de algunos routers son un ejemplo de packet filtering, en el que cada paquete se compara contra una tabla de reglas de IP, puertos y protocolos. Este caso no es muy recomendable, lo más adecuado es usar un router endurecido dedicado únicamente a enrutamiento y un firewall detrás encargado de realizar el filtrado del tráfico, así el desempeño del router no se afecta y se optimiza el desempeño de la red.</p>
<h3>- Stateful Inspection</h3>
<p>Desarrollado por Check Point Software Technologies a mediados de los 90s. Es el tipo de firewall más utilizado y recomendado para proteger redes, generalmente el perímetro de una red es controlado por un firewall de este tipo.</p>
<p>Cumple las mismas funciones que un packet filter y adicionalmente registra las conexiones que pasan a través de sí en una tabla, que chequea con cada entrada o salida de un paquete para determinar si lo permite o lo deniega, evitando así los tipos de ataques a los que un packet filter es vulnerable (flooding, DDoS, etc.).</p>
<p>Los statefull firewall ofrecen equilibrio en desempeño entre firewalls packet filter y application proxy.spam, Web Proxy, NAT, DHCP Server,  entre muchos otros.</p>
<h2>2. Application Proxy Firewall</h2>
<p>Es el firewall más completo que existe, aunque presenta el menor throughput y el mayor costo (si se opta por una opción comercial). Se diferencia de los gateways firewalls en que tiene la capacidad de revisar hasta la capa 7 (aplicación) y la carga útil (payload) del paquete, es decir, realiza un chequeo completo.</p>
<p>Es vital comprender en primera instancia el concepto de proxy, que es un intermediario entre el usuario y el servicio que solicite, o sea el usuario vé el proxy como el servidor, mientras el servidor vé el proxy como el<br />
usuario. El mismo concepto se aplica a la tecnología de firewalls, donde el paquete es recibido y chequeado por el proxy firewall, que termina la conexión con el origen y establece una conexión con el destino (el usuario), es decir, el proxy firewall se convierte en el nuevo origen del paquete (modifica el campo source del paquete). El objetivo de actuar como intermediario es “simular” que el proxy recibe y procesa el paquete como si estuviera destinado a él, así determina si el mismo es seguro o no, para dejarlo pasar su destino verdadero.</p>
<p>La principal desventaja de este tipo de firewall es que demandan mayor procesamiento, por lo que pueden traer lentitud dependiendo del volumen de tráfico de la red. Un ejemplo de application proxy es el ISA (Internet Security &amp; Aceleration) Server de Microsoft.</p>
<h2>3. Personal Firewall</h2>
<p>Podría considerarse un tercer tipo de firewall, que se ejecuta en las máquinas de los usuarios y que tiene como objetivo protegerlas de tráfico generado dentro de la misma red, mitigando, por ejemplo, la propagación de<br />
malware. También permiten definir con más detalle el tráfico permitido hacia y desde cada host de la red.</p>
<h2>TOPOLOGÍAS</h2>
<p>Existen diferentes formas de proteger una red mediante firewalls,  como se dijo anteriormente,  cada implementación depende de forma específica de la organización y sus necesidades, por tanto no existe una topología única que garantice la seguridad de cualquier red, sino una política de seguridad que tras un estudio profundo de la organización en cuestión, debe generar los lineamientos que aporten al diseño más adecuado, en este caso, de la topología de firewall a implementar.</p>
<h3>Caso 1: Router ACLs</h3>
<p>Constituye la forma más sencilla e insegura de topología, en la cual el router desempeña funciones de enrutamiento y filtrado de paquetes, es decir, es el dispositivo encargado de las comunicaciones y seguridad de la red.  Este tipo de diseño presenta la desventaja de exponer la red a un gran número de ataques debido a su naturaleza stateless.</p>
<p>Fue una solución aceptable en su época, que en en la actualidad no debería implementarse por ningún motivo.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img200.imageshack.us/img200/565/firewall1.png" alt="firewall1 FIREWALLS   Diseño y Panorámica Actual" width="538" height="223" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Caso 2: Servidores conectados directamente a Red Insegura</h3>
<p>Servidores que ofrecen servicios al exterior de la red se encuentran conectados directamente al router y no al firewall, que protege la red interna. Toda la seguridad de los servidores depende de sí mismos, es decir, deben implementar diferentes mecanismos y técnicas de endurecimiento para soportar ataques desde la red insegura y continuar funcionando. Como recomendación deben tener el mínimo de paquetes instalados y servicios habilitados, así como endurecimiento a nivel de sistema operativo y servicios. El acceso desde los servidores públicos hacia la red interna es estrictamente prohibido debido a que pueden ser utilizados como salto hacia la red interna.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img121.imageshack.us/img121/6073/firewall2.png" alt="firewall2 FIREWALLS   Diseño y Panorámica Actual" width="554" height="246" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Caso 3: Demilitarized Zone (Single Firewall)</h3>
<p>Tanto los servidores públicos como la red interna son protegidos por un firewall. El área en la que se ubican los servidores públicos se conoce como zona desmilitarizada, que puede definirse como una área pública protegida que ofrece servicios al interior y exterior de la red. La red interna se comunica con la DMZ mediante enrutamiento (no deberían compartir el mismo segmento de red por razones obvias de seguridad). Este tipo de diseño es muy común, debido a su fácil implementación, seguridad y control del flujo de tráfico.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img185.imageshack.us/img185/4118/firewall3.png" alt="firewall3 FIREWALLS   Diseño y Panorámica Actual" width="545" height="260" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Caso 4: Demilitarized Zone (Dual Firewall)</h3>
<p>El diseño de firewall dual adiciona un gateway firewall para controlar y proteger la red interna, una de las razones es la protección de los servidores públicos frente a ataques provenientes de la red interna (como es bien conocido la mayor cantidad de ataques son generados desde dentro de la red). Ofrece mayor seguridad para la red interna al no contar con un punto único de ataque como en las anteriores topologías. Como desventajas puede decirse que tiene mayor dificultad de configuración y monitoreo, así como mayores costos en hardware y software.<br />
Su implementación es adecuada para redes grandes en las que hay flujo de tráfico importante entre la red interna y la DMZ, donde también se demanda mayor seguridad para la red LAN.<br />
Algunos expertos en seguridad afirman que para esta arquitectura deberían implementarse dos tipos diferentes de firewalls (fabricantes distintos), debido a que si un atacante logra pasar el firewall exterior, ya tendría suficiente información para superar el firewall interno (asumiendo que es de la misma clase), ya que tendrían similar configuración al firewall ya violentado.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img268.imageshack.us/img268/9130/firewall4.png" alt="firewall4 FIREWALLS   Diseño y Panorámica Actual" width="640" height="316" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Ejemplo “Defense In-depth”</h3>
<p>Defense In-Depth es un concepto en seguridad de la información en el que la seguridad de un sistema informático se implementa mediante capas para maximizar la protección. En el siguiente ejemplo se observa cómo se aplica este concepto combinando diferentes tipos de firewalls que protegen diferentes activos de la red. Esta segmentación de la red permite que no se comprometa toda la red cuando un sistema es atacado exitosamente.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img36.imageshack.us/img36/8908/firewall5.png" alt="firewall5 FIREWALLS   Diseño y Panorámica Actual" width="429" height="498" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<h3>Observaciones:</h3>
<ul>
<li>En el borde del perímetro se ubica un Stateful Gateway Firewall que realiza el filtrado de paquetes y protege la DMZ y LAN de tráfico proveniente de Internet, así como el que viaja entre la LAN y la DMZ. En este punto de la arquitectura de la red se busca seguridad y desempeño. Como alternativa podría ubicarse un firewall en frente de la red interna, como lo especifica el caso 4 (Dual Firewall).</li>
<li> Los servidores críticos y con información más sensible de las redes son protegidos por Application Proxy Firewalls, para estos recursos la seguridad es mucho más importante que el desempeño.</li>
<li> Cada servidor implementa mecanismos de seguridad propios que permiten reforzar la seguridad de la red, como endurecimiento de sistema operativo y servicios.</li>
<li> Los usuarios tienen un firewall personal instalado en sus máquinas.</li>
<li> El router no realiza filtrado o cifrado, es una máquina dedicada a enrutamiento que también ha sido endurecida a nivel de sistema.</li>
</ul>
<h2>ACTUALIDAD</h2>
<p>Un firewall puede implementarse en hardware o software como veremos a continuación.</p>
<h3>FIREWALL APPLIANCE (BASADO EN HARDWARE)</h3>
<p>Máquinas endurecidas, optimizadas y diseñadas para realizar trabajos exclusivos de firewall, especialmente de filtrado de paquetes. Brindan grandes ventajas:</p>
<ul>
<li>Sistema operativo desarrollado y concebido para mitigar ataques.</li>
<li>Mayor desempeño en comparación con los firewalls basados en software.</li>
<li> Menor tiempo de implementación que los firewalls basados en software.</li>
<li> Reducen necesidad de decidir entre hardware, sistema operativo y software de filtrado, ya que todo viene configurado, simplificado y optimizado en un solo paquete.</li>
</ul>
<p>A continuación un listado de los appliances más utilizados en las medianas y grandes empresas:</p>
<ul>
<li> Cisco PIX (Private Internet Exchange.) &#8211; http://www.cisco.com/en/US/products/sw/secursw/ps2120/index.html</li>
<li> Juniper NetScreen &#8211; http://www.juniper.net/us/en/products-services/security/netscreen/</li>
<li> SonicWall &#8211; http://www.sonicwall.com/us/products/7543.html</li>
<li> Checkpoint &#8211; http://www.checkpoint.com/products/appliances/index.html</li>
<li> Astaro &#8211; http://www.astaro.com/our_products/astaro_security_gateway</li>
</ul>
<h3>FIREWALL BASADO EN SOFTWARE</h3>
<p>Constituyen una alternativa más económica en relación que los firewall basados en hardware, pero presentan mayores desafíos en su implementación: debe seleccionarse adecuadamente la plataforma de hardware y endurecer el sistema operativo, debido a que sistemas Windows o Unix no son optimizados (por defecto) para uso para realizar reenvío de paquetes (forwarding), además corren por defecto servicios que no son requeridos si la máquina funciona como firewall exclusivamente. En conclusión presentan un mayor desafío en su configuración.<br />
Algunos ejemplos de firewalls basados en software:</p>
<ul>
<li> Checkpoint (Virtualizado) &#8211; http://www.checkpoint.com/products/security_virtualization/index.html</li>
<li> IPTables &#8211; http://www.netfilter.org/</li>
<li> Microsoft Internet Security &amp; Aceleration Server &#8211; http://www.microsoft.com/forefront/edgesecurity/isaserver/en/us/default.aspx</li>
<li> Untangle &#8211; http://www.untangle.com/home</li>
<li> SmoothWall &#8211; http://www.smoothwall.com</li>
<li> Engarde Secure Linux &#8211; http://www.engardelinux.org/</li>
<li> m0n0wall- http://m0n0.ch/wall/</li>
</ul>
<h2>IMPLEMENTAR UN FIREWALL</h2>
<p>Recordemos que el diseño de la arquitectura y reglas del firewall se soportan sobre las políticas de seguridad de la organización. Los conceptos de diseño de la topología fueron mencionados anteriormente, en cuanto a las reglas que controlarán el tráfico, es recomendable seguir el siguiente el procedimiento:</p>
<p>1). Reunir suficiente información que permita permita una concepción de las reglas ajustada al sistema donde se implementarán, para ello se deben estudiar los servicios ofrecidos en la red y el tipo de usuarios que los reciben, considerando:</p>
<ul>
<li>Nivel de acceso a la información (privado/público)</li>
<li> Criticidad de la información (alta, media, baja)</li>
<li> Seguridad en comunicaciones (cifrado o texto claro)</li>
</ul>
<p>2). Con base en los requerimientos reunidos, se definen zonas denominadas “Security Areas”, que constituyen un conjunto de activos de red con atributos y requerimientos de seguridad similares, es decir, la red es dividida en áreas con permisos y restricciones comunes. Cada una de ellas tiene un nivel de riesgo de 1 a 5 (1=alto, 5=bajo) que debe ser debidamente justificado y que permitirá definir prioridades e incluso QoS (calidad de servicio) sobre diferente tipo de tráfico. La siguiente tabla ilustra las Security Areas de un diseño para una red hipotética.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img147.imageshack.us/img147/8189/firewall6.png" alt="firewall6 FIREWALLS   Diseño y Panorámica Actual" width="390" height="177" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<p>3. Construir en un nivel lógico las reglas que serán aplicadas a cada una de las Security Areas. La siguiente tabla<br />
explica este concepto que continúa con el ejemplo anterior.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img97.imageshack.us/img97/1043/firewall7.png" alt="firewall7 FIREWALLS   Diseño y Panorámica Actual" width="605" height="232" title="FIREWALLS   Diseño y Panorámica Actual" /></p>
<p>Como se puede apreciar, se define qué tipo de accesos son permitidos entre las Security Areas y cuándo almacenar registros de las conexiones. Las reglas planteadas deben ser depuradas y re-evaluadas para asegurar que su implementación no causarán impactos negativos en la red, por ejemplo un DoS. Sería conveniente que el equipo de Tecnología y Seguridad de la Información trabajen en conjunto para llevar a cabo estos procesos.</p>
<p>4. Una vez finalizado el diseño se procede con la implementación y pruebas correspondientes de la solución.</p>
<h2>CONSEJOS PARA ESCOGER UN FIREWALL</h2>
<p>Los criterios más importantes para escoger un firewall incluyen:</p>
<ul>
<li>Throughput esperado: un firewall es un bottleneck para la red, una medida que es necesaria en la que se pierde en desempeño y se gana en seguridad. Este es un criterio de diseño importante porque se debe seleccionar una solución que no afecte considerablemente los tiempos de transferencia de información.</li>
<li> Presupuesto: existen diversas alternativas libres y comerciales, a las cuales se les debe evaluar ventajas y desventajas en términos de credibilidad, calidad, soporte, casos de éxito y costos.</li>
<li> Número de redes a proteger: el tamaño de la red es un punto importante que define las capacidades del hardware de la máquina. También debe estudiarse y considerarse el tráfico estimado que controlará el firewall.</li>
<li> Nivel de profundidad del filtrado: dependiendo de los recursos a proteger es conveniente decidir hasta qué capa debe realizarse chequeo de los paquetes, considerando que a mayor nivel de profundidad se pierde en velocidad pero se gana en seguridad.</li>
<li> Capacidad de escalabilidad de las funciones del firewall.</li>
</ul>
<h2>NOTAS/RECOMENDACIONES</h2>
<ul>
<li> Un firewall funciona si existe un perímetro de red bien definido, en donde no existen otras conexiones o enlaces que rompan el perímetro en cuestión. Por ejemplo un access point indebidamente protegido, es un dispositivo que rompe un perímetro de seguridad, permitiéndole a un atacante registrarse automáticamente dentro de la red sin haber interactuado siquiera con el firewall. Otro ejemplo puede ser un usuario que se conecte a Internet mediante un módem desde el interior del perímetro.</li>
<li> Las reglas del firewall deben ser chequeadas periódicamente, debido a que muchas veces creamos reglas “temporales” que se convierten en permanentes porque olvidamos removerlas.</li>
<li> Es una buena práctica realizar la revisión continua de los reportes o logs generados para detectar situaciones que puedan ser prevenidas a tiempo.</li>
<li> Un firewall debería ser lo mas simple y minimalista posible, es decir, que solo tenga instalado el software necesario para cumplir con el control del tráfico. Atacantes han comprometido firewalls mal implementados, que tenían instalados compiladores y otros paquetes que facilitan el despliegue de un ataque.</li>
<li> La seguridad de la red no se concentra en el firewall, aunque es parte importante de la misma, sino en una política de seguridad coherente que se adapte a la organización y su misión, en la que se tome la red como un todo y no como sub-sistemas independientes que dependen de un firewall para protegerse.</li>
</ul>
<h3>Sobre IPTables:</h3>
<ul>
<li>No ofrece chequeo a nivel de aplicación.</li>
<li>Es software libre de gran robustez, pero tiene una curva de aprendizaje amplia en comparación con productos comerciales.</li>
<li>No ofrece soporte oficial, situación que le pone en desventaja debido a que las grandes empresas requieren cumplir con reglamentación y estándares que les exigen implementar productos certificados y soportados por</li>
<li>empresas de calidad.</li>
</ul>
<h3>¿Redes Microsoft requieren ISA Server?:</h3>
<p>No necesariamente, deben considerarse los tips de selección de firewall mencionados anteriormente, además esta decisión produciría una total dependencia con un solo proveedor, con el que se contrataría infraestructura y seguridad. Es más aconsejable la diversificación del sistema, evitando así que una vulnerabilidad pueda afectar la totalidad de la red.</p>
<h3>Combinar Tecnologías de Firewalls</h3>
<p>Es una práctica muy conveniente, como se mencionó anteriormente en el ejemplo de Defense In-Depth. En la realidad es común encontrar arquitecturas que protegen el perímetro de la red con Cisco PIX, IPTables o Juniper Netscreen, mientras los activos más valiosos con Microsoft ISA Server.</p>
<h3>Recomendaciones para los servidores públicos</h3>
<ul>
<li>Es importante subrayar que los servidores públicos deben tener sus propios mecanismos de seguridad sin importar si se encuentran protegidos por un firewall.</li>
<li> Es una buena práctica de seguridad que los servidores sean endurecidos, actualizados y parchados antes de su conexión y puesta en producción.</li>
<li> No debe existir conexión directa entre los servidores públicos y la red interna, esto con el objetivo de evitar el acceso a esta última desde servidores en la DMZ que puedan estar comprometidos.</li>
<li> Los servidores de la DMZ no deberían tener cuentas registradas del dominio de la red debido a que podrían exponer la estructura del mismo hacia el exterior de la red.</li>
</ul>
<h2>BIBLIOGRAFÍA</h2>
<ul>
<li>Security in Computing, Fourth Edition<br />
Charles P. Pfleeger -  Pfleeger Consulting Group, Shari Lawrence Pfleeger<br />
Prentice Hall 2006</li>
<li> Firewall Policies and VPN Conﬁgurations<br />
Anne Henmi, Mark Lucas, Abhishek Singh, Chris Cantrell<br />
Syngress Publishing,Inc 2006</li>
<li> Firewall Evolution &#8211; Deep Packet Inspection<br />
Ido Dubrawsky 2003-07-29<br />
Security Focus: http://www.securityfocus.com/infocus/1716</li>
<li> The Enemy Within: Firewalls and Backdoors<br />
Bob Rudis and Phil Kostenbader 2003-06-09<br />
Security Focus: http://www.securityfocus.com/infocus/1701</li>
<li> Firewall Evolution &#8211; Deep Packet Inspection<br />
Ido Dubrawsky 2003-07-29<br />
Security Focus: http://www.securityfocus.com/infocus/1716</li>
</ul>
<p><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/members/anaxmon/">Articulo escrito para La Comunidad DragonJAR por anaXmon</a>, si deseas <a rel="nofollow" target="_blank" href="http://www.4shared.com/file/134931008/6f9653ec/Firewalls-Diseo_y_Panoramica_Actual.html">descargar este articulo en pdf, puedes hacerlo desde este enlace</a>&#8230;</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/que-son-los-firewalls.xhtml" title="¿Qué son los Firewalls?">¿Qué son los Firewalls?</a></li><li><a href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li><li><a href="http://www.dragonjar.org/curso-de-dibujo-vectorial-con-draw.xhtml" title="Curso de Dibujo Vectorial con OpenOffice Draw">Curso de Dibujo Vectorial con OpenOffice Draw</a></li><li><a href="http://www.dragonjar.org/barcamp-medellin.xhtml" title="BarCamp Medellín">BarCamp Medellín</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml/feed</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Firmando Documentos y Correos con GPG</title>
		<link>http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml</link>
		<comments>http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml#comments</comments>
		<pubDate>Sun, 26 Jul 2009 02:49:16 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Cifrar]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Documentos]]></category>
		<category><![CDATA[GNU]]></category>
		<category><![CDATA[GPG]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[Pública]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2843</guid>
		<description><![CDATA[Muchas veces en nuestra vida cotidiana o nuestro trabajo, necesitamos que la informacion que enviamos por medios electrónicos no sean visto por terceras personas, para esto es necesario que utilicemos conexiones seguras y que cifremos nuestra informacion, en el siguiente articulo creado por Seifreed nos explica como realizar el firmado y cifrado de documentos con [...]]]></description>
			<content:encoded><![CDATA[<p>Muchas veces en nuestra vida cotidiana o nuestro trabajo, necesitamos que la informacion que enviamos por medios electrónicos no sean visto por terceras personas, para esto es necesario que utilicemos conexiones seguras y que cifremos nuestra informacion, en el siguiente articulo creado por <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> nos explica como realizar el firmado y cifrado de documentos con GPG (GNU Privacy Guard) el reemplazo libre del PGP (Pretty Good Privacy).</p>
<p style="text-align: center;"><img src="http://farm4.static.flickr.com/3526/3759778385_ba3dd4bceb_o.jpg" alt="Cifrar Correo Electronico" title="Firmando Documentos y Correos con GPG" /></p>
<p>Es increíble como avanzan las tecnologías cada vez mas, hemos de proteger y verificar que la información que enviamos y recibimos es la correcta.<span id="more-2843"></span></p>
<h2><strong>Objetivo:</strong></h2>
<blockquote><p>Poder firmar correos y documentos y verificar la integridad.</p></blockquote>
<p>Por eso, hoy explicaré como firmar los correos y los documentos con GPG.<br />
Empezaremos con explicar que es GPG.</p>
<blockquote>
<p style="text-align: justify;"><strong>GPG</strong> o <strong>G</strong>NU <strong>P</strong>rivacy <strong>G</strong>uard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (<em>Pretty Good Privacy</em>) pero con la principal diferencia que es software libre licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.</p>
</blockquote>
<p>Muy bien y que es PGP?</p>
<blockquote>
<p style="text-align: justify;"><strong>Pretty Good Privacy</strong> o <strong>PGP</strong> (<em>privacidad bastante buena</em>) es un programa desarrollado por Phil Zimmermann y cuya finalidad es proteger la información distribuida a través de Internet mediante el uso de criptografía de clave pública, así como facilitar la autenticación de documentos gracias a firmas digitales.</p>
<p style="text-align: justify;">PGP originalmente fue diseñado y desarrollado por Phil Zimmermann en 1991. El nombre está inspirado en el del colmado <em>Ralph’s Pretty Good Grocery</em> de Lake Wobegon, una ciudad ficticia inventada por el locutor de radio Garrison Keillor.</p>
</blockquote>
<p>Si queréis mas información podéis visitar los enlaces en la Wikipedia, <a rel="nofollow" target="_blank" title="GNU_Privacy_Guard" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_es_wikipedia_org_wiki_GNU_Privacy_Guard');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/GNU_Privacy_Guard" target="_blank">GNU_Privacy_Guard</a> y <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http:///" target="_blank">PGP</a>.</p>
<h2>Cifrar Correos y Documentos con GPG en Windows</h2>
<p>Comencemos instalando GPG en Windows.<br />
Nos vamos a la página oficial de <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_gpg4win_org_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.gpg4win.org/" target="_blank">GPG para Windows</a>.<br />
Como podéis ver en el centro de la página pone Download. Si le damos nos llevará a la zona de descargas.<br />
También podemos ir manualmente poniendo en el navegador la dirección.<br />
<a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_gpg4win_org_');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.gpg4win.org/" target="_blank">Zona de descargas para GPG</a><br />
Nos hemos de descargar la primera opción que nos sale.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/descargando.png?w=500&amp;h=271" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p>
<p>Donde pone gpg4win-1.1.4 9.5M.<br />
Una vez bajado empezamos a instalarlo.<br />
Es una instalación de Windows. Es decir siguiente, siguiente hasta acabar. Sólo nos hemos de fijar en UNO de los pasos</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/instalacion.png?w=500&amp;h=388" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p>
<p>Sólo necesitaremos lo que hay marcado para instalar. Instalar mas es consumir espacio para nada.<br />
Una vez se haya instalado nos vamos al programa para generar nuestra clave.<br />
Picamos encima del icono.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/iconos.png?w=44&amp;h=56" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p>
<p>Y nos saldrá una pantalla como esta:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves.png?w=294&amp;h=187" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p>
<p>Aquí nos ofrece tres opciones:</p>
<ol style="list-style-type: decimal;">
<li>Generar nuestras llaves. Opción que escojeremos.</li>
<li>Copiar otras llaves ya generadas de alguna carpeta.</li>
<li>Generar un par de llaves para una SmartCard</li>
</ol>
<p>Escogemos la primera que es la que necesitamos. Le damos a OK. Sigamos con la siguiente pantalla:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_2.png?w=413&amp;h=327" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p>
<p>Aqui le pondremos la información a nuestra clave privada. Nuestro nombre y la dirección de correo a la que pertenecerá esta dirección de correo. Le damos a OK.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_3.png?w=355&amp;h=168" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p>
<p><strong>Es muy importante recordar esta contraseña.</strong> Ya que será con la que firmaremos <strong>todos los correos y documentos.</strong><br />
Metemos la clave dos veces, y empezará el proceso de creación de la clave.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_4.png?w=411&amp;h=282" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p>
<p>Una vez haya acabado nos ha de salir un mensajito como este.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_5.png?w=409&amp;h=325" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p>
<p>Ahora viene un paso que también es muy importante.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2009/07/creando_llaves_6.png?w=500&amp;h=142" border="0" alt=" Firmando Documentos y Correos con GPG"  title="Firmando Documentos y Correos con GPG" /></p>
<p>Los que nos recomienda el software es hacer un backup. Ya que si por algún motivo perdemos la clave o olvidamos el password. <strong>No podremos abrir ningún archivo si no conocemos la clave o disponemos de la firma correspondiente.</strong></p>
<p>Después de eso nos saldrá el gestor de claves. Nos tendría que salir la clave que acabamos de generar.</p>
<p><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f156/gpg-firmando-correos-y-documentos-7919/">Continua leyendo el articulo en el foro, realmente recomendado ==&gt; GPG, firmando correos y documentos&#8230;</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/antes-y-despues-de-la-criptografia-de-clave-publica.xhtml" title="Antes y Después de la Criptografía de Clave Pública">Antes y Después de la Criptografía de Clave Pública</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Manual de TrueCrypt</title>
		<link>http://www.dragonjar.org/manual-de-truecrypt.xhtml</link>
		<comments>http://www.dragonjar.org/manual-de-truecrypt.xhtml#comments</comments>
		<pubDate>Sun, 17 May 2009 08:54:15 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Archivos]]></category>
		<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[cifrados]]></category>
		<category><![CDATA[Cifrar]]></category>
		<category><![CDATA[disco]]></category>
		<category><![CDATA[Encripta]]></category>
		<category><![CDATA[encriptacion]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Guardar]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Informacion]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[manual]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[TrueCrypt]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2270</guid>
		<description><![CDATA[TryeCrypt es una de las mejores soluciones disponibles en el mercado, para cifrar información importante, es gratuita y  multiplataforma (GNU/Linux, Mac OS X, Windows XP/2000/2003/Vista/Seven), es recomendada para proteger tu información sensible y así evitar que personas no autorizadas tengan acceso a ella.

En la comunidad Seifreed ha realizado una serie de manuales muy graficos y [...]]]></description>
			<content:encoded><![CDATA[<p>TryeCrypt es una de las mejores soluciones disponibles en el mercado, para cifrar información importante, es gratuita y  multiplataforma (GNU/Linux, Mac OS X, Windows XP/2000/2003/Vista/Seven), es recomendada para proteger tu información sensible y así evitar que personas no autorizadas tengan acceso a ella.</p>
<p style="text-align: center;"><img src="http://img41.imageshack.us/img41/5467/truecrypt.jpg" alt="Como utilizar TrueCryp, Como ocultar información" title="Manual de TrueCrypt" /></p>
<p>En la comunidad <a rel="nofollow" target="_blank" class="bigusername" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed.html">Seifreed</a> ha realizado una serie de manuales muy graficos y paso a paso de TrueCrypt, que van desde su instalación hasta el uso de la herramienta, los dejo a continuación con la primera parte del manual:<span id="more-2270"></span></p>
<blockquote>
<p style="text-align: justify;">Bueno voy hablaros de TrueCrypt un software que permite crear un volumen virtual cifrado en un archivo de forma rápida y transparente. Lo que hace TrueCrypt es crear un “volumen secreto”, que consiste en un <span class="mw-redirect">archivo</span> que puede tener cualquier nombre y que TrueCrypt puede montar como una unidad de disco, con su identificación respectiva, según el sistema operativo utilizado. El contenido de ese archivo tiene su propio <em>sistema de archivos</em> y todo lo necesario para operar como una unidad común de almacenamiento. Lo que se grabe en esa unidad virtual se cifra usando tecnología punta y con la potencia de cifrado que el usuario elija. Cuando se “monta” la unidad a través de TrueCrypt, se pide la contraseña que el usuario escogió al momento de crear este archivo secreto.</p>
<p><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/TrueCrypt" target="_blank">Fuente</a></p>
<p>Bien hare una guía sobre todas las funcionalidades de TrueCrypt que irá dividida en varias partes.</p>
<p>En la primera veremos crear un volumen cifrado con TrueCrypt y poder llevárnoslo a donde queramos.</p>
<p>Bajamos el software de la página principal</p>
<p><a rel="nofollow" target="_blank" href="http://www.truecrypt.org/downloads" target="_blank">TrueCrypt</a></p>
<p>Y luego nos bajamos el paquete de idiomas para TrueCrypt</p>
<p><a rel="nofollow" target="_blank" href="http://www.truecrypt.org/localizations" target="_blank">Idiomas</a></p>
<p>Para instalar TrueCrypt no tiene demasiada complicación es siguiente siguiente hasta finalizar aunque tendremos que escoger si lo queremos para PC o en un USB:<img class="aligncenter size-full wp-image-741" title="instalando_truecrypt" src="http://seifreed.files.wordpress.com/2009/05/instalando_truecrypt.jpg?w=500&amp;h=357" alt=" Manual de TrueCrypt" width="500" height="357" /></p>
<p>En el caso que sea para instalar en PC local ponemos install y en el caso de que sea para USB ponemos Extract</p>
<p>Para instalar el paquete de idiomas descomprimimos el paquete  de idiomas dentro de la carpeta</p>
<blockquote><p>C:\Archivos de Programa\TrueCrypt</p></blockquote>
<p>Una vez instalado lo iniciamos nos saldrá esto:</p>
<p><img class="aligncenter size-full wp-image-742" title="creando_volumen" src="http://seifreed.files.wordpress.com/2009/05/creando_volumen.jpg?w=500&amp;h=430" alt=" Manual de TrueCrypt" width="500" height="430" /></p>
<p>Una vez nos salga esta pantallita le damos a Crear Volumen y entonces nos saldrá el tipo de volumen que queramos crear:</p>
<p><img class="aligncenter size-full wp-image-743" title="escojiendo_opcion" src="http://seifreed.files.wordpress.com/2009/05/escojiendo_opcion.jpg?w=500&amp;h=305" alt=" Manual de TrueCrypt" width="500" height="305" /></p>
<p style="text-align: justify;">Aqui podemos hacer tres cosas, :<br />
<strong>Create and Encrypted file container: </strong>crear un “Baul” en donde dentro pondremos los archivos y cuando se monte dicho baul es decir se quiera mirar lo que hay dentro se montará como disco duro virtual.</p>
<p><strong>Encrypt a non-systempartition/Drive:</strong> Esta opción encriptará una partición o un disco duro externo.</p>
<p style="text-align: justify;"><strong>Encriptar la partición del sistema o la unidad system:</strong> Esto cifrará la partición del sistema actual es decir normalmente la C:</p>
<p>Nosotros dejaremos la primera opción, y le daremos a siguiente.</p>
<p>Entonces nos saldrá algo así:</p>
<p><img class="aligncenter size-full wp-image-744" title="tipo_de_volumen_a_crear" src="http://seifreed.files.wordpress.com/2009/05/tipo_de_volumen_a_crear.jpg?w=500&amp;h=308" alt=" Manual de TrueCrypt" width="500" height="308" /></p>
<p style="text-align: justify;">Podemos crear un <strong>volumen comun</strong> que o un <strong>volumen escondido de Truecrypt</strong> la diferencia es que en el escondido creas un volumen truecrypt dentro de otro volumen truecrypt</p>
<p>Nosotros escojeremos la primera opción y le daremos a siguiente aquí nso saldrá algo así:</p>
<p><img class="aligncenter size-full wp-image-745" title="creando_archivo_volumen" src="http://seifreed.files.wordpress.com/2009/05/creando_archivo_volumen.jpg?w=500&amp;h=304" alt=" Manual de TrueCrypt" width="500" height="304" /></p>
<p>Aqui seleccionaremos donde guardaremos el baul que contendrá nuestros archivos cifrados, elejimos una ruta donde lo guardamos:</p>
<p><img class="aligncenter size-full wp-image-746" title="guardando_el_volumen" src="http://seifreed.files.wordpress.com/2009/05/guardando_el_volumen.jpg?w=500&amp;h=303" alt=" Manual de TrueCrypt" width="500" height="303" /></p>
<p>Como veis ahi está en mi caso la ruta donde se guardarán los archivos, le damos a siguiente y nos encontraremos con el tipo de encriptacióna  cojer,</p>
<p><img class="aligncenter size-full wp-image-747" title="cojiendo_tipo_de_encriptacion" src="http://seifreed.files.wordpress.com/2009/05/cojiendo_tipo_de_encriptacion.jpg?w=500&amp;h=302" alt=" Manual de TrueCrypt" width="500" height="302" /></p>
<p>Hay diferentes tipos de encriptación buscad por ahí las especificaciones de cada una y escojed la que mas se adeque a vuestras necesidades.</p>
<p>La cojemos y le damos a siguiente:</p>
<p><img class="aligncenter size-full wp-image-748" title="cojiendo_tamaño" src="http://seifreed.files.wordpress.com/2009/05/cojiendo_tamano.jpg?w=500&amp;h=308" alt="cojiendo_tamaño" width="500" height="308" /></p>
<p>En mi caso  he cojido 50 Mb no necesito mas, a de quedar una cosa clara.<br />
<strong>El baul creado por TrueCrypt una vez creado NO se le puede cambiar el tamaño</strong> asi que aseguraros de cojer bien el tamaño que necesiteis entonces le damos a siguiente:</p>
<p><img class="aligncenter size-full wp-image-749" title="poniendo_contraseña" src="http://seifreed.files.wordpress.com/2009/05/poniendo_contrasena.jpg?w=500&amp;h=309" alt="poniendo_contraseña" width="500" height="309" /></p>
<p>Aquí esta muy claro lo que hemos de hacer que es ponerle una contraseña al Volumen que crearemos, luego le damos a siguiente:</p>
<p><img class="aligncenter size-full wp-image-750" title="encriptando_el_volumen" src="http://seifreed.files.wordpress.com/2009/05/encriptando_el_volumen.jpg?w=500&amp;h=310" alt=" Manual de TrueCrypt" width="500" height="310" /></p>
<p>Ahora en este paso estamos creando la encriptación del volumen, si movemos el raton encima de lo de <em>Pool Aletorio</em></p>
<p>haremos que la encriptación sea mejor, una vez que pensemos que ya estará bien encriptado le damos a Formatear</p>
<p><img class="aligncenter size-full wp-image-751" title="combinando_encriptado" src="http://seifreed.files.wordpress.com/2009/05/combinando_encriptado.jpg?w=500&amp;h=306" alt=" Manual de TrueCrypt" width="500" height="306" /></p>
<p>Una vez que haya acabado nos saldrá este mensaje:</p>
<p><img class="aligncenter size-full wp-image-752" title="volumen_creado" src="http://seifreed.files.wordpress.com/2009/05/volumen_creado.jpg?w=500&amp;h=305" alt=" Manual de TrueCrypt" width="500" height="305" /></p>
<p style="text-align: justify;">Vale ahora una vez hayamos creado el volumen vamos a aprender a montar el volumen para su uso posterior, es decir poder guardar nuestros archivos en el baul cifrado. Abrimos true Crypt le damos a Seleccionatr Archivo cojemos el archivo cifrado que hayamos echo y le damos a montar, nos pedirá password pero le ponemos la que habíamos configurado previamente</p>
<p><img class="aligncenter size-full wp-image-753" title="montando_volumen" src="http://seifreed.files.wordpress.com/2009/05/montando_volumen.jpg?w=500&amp;h=430" alt=" Manual de TrueCrypt" width="500" height="430" /></p>
<p style="text-align: justify;">Una vez hayamos metido la contraseña nos montara una unidad de disco duro que será donde deberemos guardar nuestros archivos hemos de escojer una letra para montar la unidad:</p>
<p><img class="aligncenter size-full wp-image-754" title="volumen_montado" src="http://seifreed.files.wordpress.com/2009/05/volumen_montado.jpg?w=500&amp;h=433" alt=" Manual de TrueCrypt" width="500" height="433" /></p>
<p>Como veis me la ha creado con la letra C:, vamos a MI PC  a comprobar si es verdad:</p>
<p><img class="aligncenter size-full wp-image-755" title="particion_creada" src="http://seifreed.files.wordpress.com/2009/05/particion_creada.jpg?w=500&amp;h=161" alt=" Manual de TrueCrypt" width="500" height="161" /></p>
<p>Como veis ahí está la partición donde podremos nuestros datos cifrados</p>
<p>Y hasta aquí la primera parte de Usando TrueCrypt, para continuar con la segunda parte del articulo pueden <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/proteccion-de-la-informacion/7470-usando-truecrypt-parte-ii.html">entrar al Foro de La Comunidad DragonJAR en el post <strong>Usando TrueCrypt-Parte II </strong></a></p></blockquote>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.truecrypt.org/">Pagina Oficial de TrueCrypt</a><br />
<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/proteccion-de-la-informacion/7470-usando-truecrypt-parte-ii.html">Segunda Parte del Manual</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a href="http://www.dragonjar.org/codeweavers-crossover-pro-gratis.xhtml" title="CodeWeavers CrossOver Pro y Games Gratis">CodeWeavers CrossOver Pro y Games Gratis</a></li><li><a href="http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml" title="File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine ">File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine </a></li><li><a href="http://www.dragonjar.org/tipos-de-novias-segun-los-so.xhtml" title="Tipos de Novias según los SO ">Tipos de Novias según los SO </a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/manual-de-truecrypt.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>SEG-USB herramienta gratuita para prevenir el robo de información en dispositivos USB</title>
		<link>http://www.dragonjar.org/seg-usb-herramienta-gratuita-para-prevenir-el-robo-de-informacion-en-dispositivos-usb.xhtml</link>
		<comments>http://www.dragonjar.org/seg-usb-herramienta-gratuita-para-prevenir-el-robo-de-informacion-en-dispositivos-usb.xhtml#comments</comments>
		<pubDate>Mon, 14 Apr 2008 13:51:58 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Informacion]]></category>
		<category><![CDATA[Memoria]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[Robo]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=298</guid>
		<description><![CDATA[El alto crecimiento de herramientas malwares preparadas para el robo de información, obtener claves o infectar nuestra maquinas, etc, es un hecho cotidiano. Tras un análisis realizado por la Comisión de Seguridad de la Asociación de Internautas se comprobó el uso de malware por terceros usando simples dispositivos USB preparados para obtener datos de nuestras [...]]]></description>
			<content:encoded><![CDATA[<p>El alto crecimiento de herramientas malwares preparadas para el robo de información, obtener claves o infectar nuestra maquinas, etc, es un hecho cotidiano. Tras un análisis realizado por la Comisión de Seguridad de la Asociación de Internautas se comprobó el uso de malware por terceros usando simples dispositivos USB preparados para obtener datos de nuestras maquinas, por ello se crea una herramienta gratuita para la prevención de robo de datos por medio de USB.</p>
<p>El siguiente ejemplo encontrado en un foro nos demuestra lo fácil que es crear un dispositivo USB para obtener datos de nuestra maquina sin nuestro consentimiento:</p>
<p style="text-align: center;"><img style="vertical-align: middle;" src="http://img74.imageshack.us/img74/4584/segusb1wn7.jpg" alt="segusb1wn7 SEG USB herramienta gratuita para prevenir el robo de información en dispositivos USB" width="450" height="620" title="SEG USB herramienta gratuita para prevenir el robo de información en dispositivos USB" /></p>
<p><span id="more-298"></span>En poco minutos podemos conseguir una herramienta para obtener datos de un tercero.<br />
La aplicación gratuita SEG-USB.EXE previene el auto arranqué en dispositivos USB, evitando la ejecución automática de programas sin nuestro consentimiento. El programa contiene dos opciones:</p>
<ul>
<li>Prevenir el uso automático de dispositivos removibles USB<br />
PREVENCIÓN ACTIVADA</li>
</ul>
<ul>
<li>Configuración original en de dispositivos removibles USB<br />
PREVENCIÓN DESACTIVADA</li>
</ul>
<p style="text-align: center;"><img style="vertical-align: middle;" src="http://img149.imageshack.us/img149/6208/segusb2ou0.jpg" alt="segusb2ou0 SEG USB herramienta gratuita para prevenir el robo de información en dispositivos USB" width="408" height="177" title="SEG USB herramienta gratuita para prevenir el robo de información en dispositivos USB" /></p>
<p>La opción prevención activada nos modifica una clave en registro de nuestra maquina para impedir el autorun de los dispositivos USB, esta clave es la siguiente:</p>
<p>HKLM\SYSTEM\ControlSet001\Services\USBSTOR\Start</p>
<p>La opción prevención desactivada restaura la opción de nuestro registro al valor original.<br />
Solo hace falta usarlo una vez para activar o desactivar la opción seleccionada.<br />
Esta aplicación gratuita es valida para maquinas con sistema Microsoft.</p>
<p><a rel="nofollow" target="_blank" href="http://seguridad.internautas.org/archivos/seg-usb.zip" target="_blank">Descargar SEG-USB</a><br />
<a rel="nofollow" target="_blank" href="http://www.4shared.com/file/44096945/12539f35/seg-usb_wwwdragonjarorg.html" target="_blank">Mirror de la Comunidad</a> (password: www.dragonjar.org)<br />
Más información y fuente del recurso (José María Luque Guerrero): <a rel="nofollow" target="_blank" href="http://www.internautas.org/html/4885.html" target="_blank">Internautas.org</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/robar-informacion-de-tarjetas-de-credito-rfid.xhtml" title="Video: Robar Informacion tarjetas de crédito con RFID">Video: Robar Informacion tarjetas de crédito con RFID</a></li><li><a href="http://www.dragonjar.org/backtrack-portable.xhtml" title="BackTrack Portable">BackTrack Portable</a></li><li><a href="http://www.dragonjar.org/proteger-tu-cuenta-gmail-del-hijacking-de-sesion.xhtml" title="Proteger tu cuenta Gmail del Hijacking de sesión">Proteger tu cuenta Gmail del Hijacking de sesión</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/seg-usb-herramienta-gratuita-para-prevenir-el-robo-de-informacion-en-dispositivos-usb.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Consejos para asegurar tu Portatil</title>
		<link>http://www.dragonjar.org/consejos-para-asegurar-tu-portatil.xhtml</link>
		<comments>http://www.dragonjar.org/consejos-para-asegurar-tu-portatil.xhtml#comments</comments>
		<pubDate>Wed, 19 Sep 2007 02:55:45 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Portatil]]></category>
		<category><![CDATA[Proteger]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=846</guid>
		<description><![CDATA[En gizmodo han publicado una  lista con 10 formas de proteger tu portátil de los ladrones la cual tiene concejos muy útiles para aumentar la seguridad de tu portátil los datos almacenados en el.
Aunque a la lista se podrían agregar varios consejos comentados anteriormente en este portal como por ejemplo:

En el punto 5 aparte [...]]]></description>
			<content:encoded><![CDATA[<p>En gizmodo han publicado una  lista con <a rel="nofollow" target="_blank" href="http://gizmologia.com/2007/05/10-formas-de-proteger-tu-portatil-de-los-ladrones" target="_blank">10 formas de proteger tu portátil de los ladrones</a> la cual tiene concejos muy útiles para aumentar la seguridad de tu portátil los datos almacenados en el.</p>
<p>Aunque a la lista se podrían agregar varios consejos comentados anteriormente en este portal como por ejemplo:</p>
<p style="text-align: center;"><img src="http://img158.imageshack.us/img158/6236/asusg2s7t040c1dl4.jpg" alt="asusg2s7t040c1dl4 Consejos para asegurar tu Portatil"  title="Consejos para asegurar tu Portatil" /><span id="more-846"></span></p>
<p>En el punto 5 aparte de usar la webcam para denunciar a los ladrones, podría ser usada para autentificar nos frente en el sistema (<a rel="nofollow" target="_blank" href="http://www.dragonjar.us/proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">sistema de Autentificación Biométrica</a>) usando por ejemplo el <a rel="nofollow" target="_blank" href="http://www.dragonjar.us/proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">bananascreen</a></p>
<p>En el punto 7 donde aconsejan hacer uso de los sensores de movimiento lo cual es muy útil pero se limita a usuarios con portátiles apple o levono, yo anteriormente había hablado del<a rel="nofollow" target="_blank" href="http://www.dragonjar.us/protege-tu-computador-portatil-poniendole-una-alarma.xhtml" target="_blank"> laptop alarm</a>, que activa una alarma sonora cuando el portátil es desconectado de la energía o cuando se desconecta un dispositivo usb.</p>
<p>La mejor protección es la educacion, si el dueño de un portátil sabe en que momento su equipo esta corriendo mas riesgo (por ejemplo en un <a rel="nofollow" target="_blank" href="http://www.dragonjar.us/video-educativo-para-prevenir-el-robo-de-portatiles-en-un-aeropuerto.xhtml" target="_blank">aero puerto</a>) y sigue consejos como los de gizmologia o los <a rel="nofollow" target="_blank" title="Enlace Permanente a " rel="bookmark" href="http://www.dragonjar.us/5-consejos-esenciales-para-aumentar-la-seguridad-en-tu-portatil.xhtml" target="_blank">5 Consejos Esenciales para Aumentar la Seguridad en tu Portátil</a> que había publicado anteriormente, muy seguramente su portátil no correrá peligro.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/protege-tu-computador-portatil-poniendole-una-alarma.xhtml" title="Protege tu Computador Portatil Poniéndole una Alarma">Protege tu Computador Portatil Poniéndole una Alarma</a></li><li><a href="http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml" title="FIREWALLS &#8211; Diseño y Panorámica Actual">FIREWALLS &#8211; Diseño y Panorámica Actual</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/adeona-rastrea-tu-portatil-robado.xhtml" title="Adeona &#8211; Rastrea tu Portatil Robado">Adeona &#8211; Rastrea tu Portatil Robado</a></li><li><a href="http://www.dragonjar.org/prey-rastrea-tu-computador-robado.xhtml" title="Prey &#8211; Rastrea tu Computador Robado">Prey &#8211; Rastrea tu Computador Robado</a></li><li><a href="http://www.dragonjar.org/instalar-leopard-en-intel-o-amd.xhtml" title="Instalar Mac OS X Leopard en un PC con Procesador Intel o AMD">Instalar Mac OS X Leopard en un PC con Procesador Intel o AMD</a></li><li><a href="http://www.dragonjar.org/portatiles-personalizados.xhtml" title="Portatiles Personalizados">Portatiles Personalizados</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/consejos-para-asegurar-tu-portatil.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protege tu Computador Portatil Poniéndole una Alarma</title>
		<link>http://www.dragonjar.org/protege-tu-computador-portatil-poniendole-una-alarma.xhtml</link>
		<comments>http://www.dragonjar.org/protege-tu-computador-portatil-poniendole-una-alarma.xhtml#comments</comments>
		<pubDate>Wed, 15 Aug 2007 21:06:30 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Alarma]]></category>
		<category><![CDATA[Computador]]></category>
		<category><![CDATA[Laptop]]></category>
		<category><![CDATA[Portatil]]></category>
		<category><![CDATA[Proteger]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=903</guid>
		<description><![CDATA[Así es, a medida que los portátiles son cada vez mas populares (especialmente en Latino América donde todavía no se consumían en masa) el robo de laptops ha ido creciendo muy rápidamente estos, por eso he publicado artículos con Consejos para Aumentar la Seguridad en tu Portátil, vídeos explicando las modalidades de robo mas frecuentes [...]]]></description>
			<content:encoded><![CDATA[<p>Así es, a medida que los portátiles son cada vez mas populares (especialmente en Latino América donde todavía no se consumían en masa) el <a rel="nofollow" target="_blank" title="Robo de laptops" href="http://www.dragonjar.us/video-educativo-para-prevenir-el-robo-de-portatiles-en-un-aeropuerto.xhtml" target="_blank">robo de laptops</a> ha ido creciendo muy rápidamente estos, por eso he publicado artículos con <a rel="nofollow" target="_blank" title="Enlace Permanente a " rel="bookmark" href="http://www.dragonjar.us/5-consejos-esenciales-para-aumentar-la-seguridad-en-tu-portatil.xhtml" target="_blank">Consejos para Aumentar la Seguridad en tu Portátil</a>, vídeos explicando las modalidades de robo mas frecuentes etc…</p>
<p>En esta ocasión les voy a hablar sobre Laptop Alarm, este sencillo pero útil programa tiene como función alertarnos cuando algo sucede con nuestro portátil (parecido a las alarmas de los carros), cuando laptop alarm esta activo este nos avisa cuando alguien desconecta el cable de electricidad, desconecta un dispositivo usb (mouse,memoria,etc..) o intenta apagar el equipo, de esta forma posiblemente ahuyente al ladrón o por lo menos nos haga caer en cuenta que algo pasa con nuestro portátil.</p>
<p style="text-align: center;"><img title="Alarma para el Portatil" src="http://farm2.static.flickr.com/1271/1123159254_e1b2c4b8cc_o.jpg" alt="Alarma para el Portatil" width="393" height="211" /><span id="more-903"></span></p>
<p>Un software recomendado si tienes portátil, no requiere instalación y funciona con todas las versiones de Microsoft Windows (todavía no se sabe si sacara versiones para otros SO).<br />
<a rel="nofollow" target="_blank" href="http://www.syfer.nl/download.html" target="_blank">Descargar Laptop Alarm</a><br />
<a rel="nofollow" target="_blank" href="http://www.syfer.nl/" target="_blank">Pagina Oficial del Laptop Alarm</a></p>
<p>Vía | <a rel="nofollow" target="_blank" href="http://www.arturogoga.com/2007/08/03/laptop-alarm-que-tu-laptop-grite-cuando-est-siendo-robada/" target="_blank">arturogoga</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/prey-rastrea-tu-computador-robado.xhtml" title="Prey &#8211; Rastrea tu Computador Robado">Prey &#8211; Rastrea tu Computador Robado</a></li><li><a href="http://www.dragonjar.org/consejos-para-asegurar-tu-portatil.xhtml" title="Consejos para asegurar tu Portatil">Consejos para asegurar tu Portatil</a></li><li><a href="http://www.dragonjar.org/video-educativo-para-prevenir-el-robo-de-portatiles-en-un-aeropuerto.xhtml" title="Vídeo educativo para prevenir el robo de portátiles en un aeropuerto">Vídeo educativo para prevenir el robo de portátiles en un aeropuerto</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml" title="FIREWALLS &#8211; Diseño y Panorámica Actual">FIREWALLS &#8211; Diseño y Panorámica Actual</a></li><li><a href="http://www.dragonjar.org/dualscreen-utilizando-tu-portatil-como-segundo-monitor.xhtml" title="Utilizando tu Portatil como Segundo Monitor">Utilizando tu Portatil como Segundo Monitor</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/protege-tu-computador-portatil-poniendole-una-alarma.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proteger tu cuenta Gmail del Hijacking de sesión</title>
		<link>http://www.dragonjar.org/proteger-tu-cuenta-gmail-del-hijacking-de-sesion.xhtml</link>
		<comments>http://www.dragonjar.org/proteger-tu-cuenta-gmail-del-hijacking-de-sesion.xhtml#comments</comments>
		<pubDate>Mon, 13 Aug 2007 21:10:01 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Hijacking]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[Robo]]></category>
		<category><![CDATA[Sesión]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=907</guid>
		<description><![CDATA[Aunque entrar a una cuenta de correo mediante Hijacking (secuestro de sesiones o cookies) no es nada nuevo, últimamente se ha hablado mucho de ello gracias a la conferencia dada por Robert Graham en la ultima entrega del Black Hat realizado en las vegas, incluso han sido liberadas las herramientas Hamster” y “Ferret” que facilitan [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque entrar a una cuenta de correo mediante Hijacking (secuestro de sesiones o cookies) no es nada nuevo, últimamente se ha hablado mucho de ello gracias a la conferencia dada por <a rel="nofollow" target="_blank" href="http://blogs.zdnet.com/Ou/?p=651" target="_blank">Robert Graham en la ultima entrega del Black Hat</a> realizado en las vegas, incluso han sido liberadas las herramientas <a rel="nofollow" target="_blank" title="Sidejacking con “Hamster” “Ferret” Descargar herramientas de la demostración en Black Hat" href="../sidejacking-con-hamster-y-ferret-descargar-herramientas-de-la-demostracion-en-black-hat-2007.xhtml" target="_blank">Hamster” y “Ferret”</a> que facilitan las cosas.<span id="more-907"></span></p>
<p>En hackszine.com han publicado un articulo titulado <a rel="nofollow" target="_blank" href="http://www.hackszine.com/blog/archive/2007/08/howto_secure_gmail_to_prevent.html" target="_blank">HOWTO: secure Gmail to prevent session hijacking</a> en el cual explican los pasos a seguir para evitar se víctima del robo de sesión por medio de hijacking.</p>
<p>Los pasos a seguir son los siguientes:</p>
<ol>
<li>Ingresar siempre por <span style="font-weight: bold;">https:</span>//mail.google.com/mail/<br />
<em>Si no ingresamos por http://mail.google.com/mail nuestra información se transmite por http simple y sin cifrar, cosa que no pasas si escribimos http<strong>s</strong>:// lo que indica a gmail que queremos hacer uso del protocolo http seguro para que nuestra sesión permanezca cifrada.</em></li>
<li>Ser precavido y no hacer clic en enlaces  mientras se tenga la sesión abierta.<br />
<em>Mientras tengamos el correo abierto, tratemos de no navegar en otros sitios, ya que es posible que nuestra información sea robada al navegar por paginas con códigos malicioso.</em></li>
<li>Cerrar todas las pestañas y ventanas del navegador antes de abrir la sesión.</li>
<li>Eliminar archivos temporales y cookies al terminar de leer nuestro correo<br />
<em>Hacer esto garantiza que ya no tendremos nuestros datos almacenados en el disco y por lo tanto no nos podrán robar estos (esto es muy recomendado especialmente cuando naveguemos en un café)</em></li>
</ol>
<p style="text-align: center;"><img title="Proteger tu cuenta gmail del Hijacking de sesión " src="http://farm2.static.flickr.com/1092/1090441235_31a0624637_o.jpg" alt="Proteger tu cuenta gmail del Hijacking de sesión " width="500" height="266" /></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/seg-usb-herramienta-gratuita-para-prevenir-el-robo-de-informacion-en-dispositivos-usb.xhtml" title="SEG-USB herramienta gratuita para prevenir el robo de información en dispositivos USB">SEG-USB herramienta gratuita para prevenir el robo de información en dispositivos USB</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a href="http://www.dragonjar.org/configuracion-segura-de-gmail.xhtml" title="Configuracion segura de GMail">Configuracion segura de GMail</a></li><li><a href="http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml" title="FIREWALLS &#8211; Diseño y Panorámica Actual">FIREWALLS &#8211; Diseño y Panorámica Actual</a></li><li><a href="http://www.dragonjar.org/firmando-documentos-y-correos-con-gpg.xhtml" title="Firmando Documentos y Correos con GPG">Firmando Documentos y Correos con GPG</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/proteger-tu-cuenta-gmail-del-hijacking-de-sesion.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vídeo educativo para prevenir el robo de portátiles en un aeropuerto</title>
		<link>http://www.dragonjar.org/video-educativo-para-prevenir-el-robo-de-portatiles-en-un-aeropuerto.xhtml</link>
		<comments>http://www.dragonjar.org/video-educativo-para-prevenir-el-robo-de-portatiles-en-un-aeropuerto.xhtml#comments</comments>
		<pubDate>Fri, 20 Jul 2007 22:44:10 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Laptop]]></category>
		<category><![CDATA[Portátiles]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=940</guid>
		<description><![CDATA[Siguiendo la linea de artículos para portátiles como “8 claves para comprar un portátil” y “5 Consejos Esenciales para Aumentar la Seguridad en tu Portátil” aquí les dejo otro vídeo de The Real Hustle (serie inglesa de la BBC) los mismos creadores de “The Card Catcher“, en este vídeo podemos ver los métodos usados por [...]]]></description>
			<content:encoded><![CDATA[<p>Siguiendo la linea de artículos para portátiles como “<a rel="nofollow" target="_blank" href="http://www.dragonjar.us/8-claves-para-comprar-un-portatil.xhtml" target="_blank">8 claves para comprar un portátil</a>” y “<a rel="nofollow" target="_blank" title="Enlace Permanente a " rel="bookmark" href="http://www.dragonjar.us/5-consejos-esenciales-para-aumentar-la-seguridad-en-tu-portatil.xhtml" target="_blank">5 Consejos Esenciales para Aumentar la Seguridad en tu Portátil</a>” aquí les dejo otro vídeo de <strong>The Real Hustle</strong> (serie inglesa de la BBC) los mismos creadores de “<a rel="nofollow" target="_blank" href="http://www.dragonjar.us/the-card-catcher.xhtml" target="_blank">The Card Catcher</a>“, en este vídeo podemos ver los métodos usados por los ladrones para robar tu portátil en un aeropuerto.</p>
<p align="center"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/kscJpQ9faQA" /><param name="wmode" value="transparent" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/kscJpQ9faQA" wmode="transparent"></embed></object><span id="more-940"></span></p>
<p>Recuerda que uno de los “<a rel="nofollow" target="_blank" title="Enlace Permanente a " rel="bookmark" href="http://www.dragonjar.us/5-consejos-esenciales-para-aumentar-la-seguridad-en-tu-portatil.xhtml" target="_blank">5 Consejos para Aumentar la Seguridad en tu Portátil</a>” dice:</p>
<blockquote><p>Lleva siempre tu computadora contigo, dale un vistazo regularmente</p></blockquote>
<p>Trata de seguir estos consejos y asi evitaras el robo de tu laptop</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/protege-tu-computador-portatil-poniendole-una-alarma.xhtml" title="Protege tu Computador Portatil Poniéndole una Alarma">Protege tu Computador Portatil Poniéndole una Alarma</a></li><li><a href="http://www.dragonjar.org/5-consejos-esenciales-para-aumentar-la-seguridad-en-tu-portatil.xhtml" title="5 Consejos Esenciales para Aumentar la Seguridad en tu Portátil">5 Consejos Esenciales para Aumentar la Seguridad en tu Portátil</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/asi-fue-el-technet-security-day-de-microsoft-en-barcelona.xhtml" title="Así fué el Technet Security Day de Microsoft en Barcelona">Así fué el Technet Security Day de Microsoft en Barcelona</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-educativo-para-prevenir-el-robo-de-portatiles-en-un-aeropuerto.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WI-FI Defense &#8211; Protege tu conexión Wi-Fi</title>
		<link>http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml</link>
		<comments>http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml#comments</comments>
		<pubDate>Wed, 09 May 2007 06:27:06 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Defensa]]></category>
		<category><![CDATA[Inalámbrica]]></category>
		<category><![CDATA[otosoftware]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[Red]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1082</guid>
		<description><![CDATA[
Evita que te roben tu conexión Wi-Fi con este software, Wi-Fi Defense.
Wi-Fi Defense escanea intrusos conectados a tu red inalámbrica permitiendo definir si es un amigo o si es un intruso bloqueándole la conexión.
El software es muy útil especialmente si no sabes configurar correctamente tu conexión wifi,  ya que este te facilita la tarea.
En Adsl [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;"><img src="http://img147.imageshack.us/img147/8733/cs519dcn1.jpg" alt="Protege tu Coneccion Wi-Fi" title="WI FI Defense   Protege tu conexión Wi Fi" /></div>
<p>Evita que te roben tu conexión Wi-Fi con este software, Wi-Fi Defense.<span id="more-1082"></span></p>
<p>Wi-Fi Defense escanea intrusos conectados a tu red inalámbrica permitiendo definir si es un amigo o si es un intruso bloqueándole la conexión.</p>
<p>El software es muy útil especialmente si no sabes configurar correctamente tu conexión wifi,  ya que este te facilita la tarea.</p>
<p>En <a rel="nofollow" target="_blank" href="http://www.adslayuda.com/Redes-wifi_defense.html" target="_blank">Adsl Ayuda tienen un tutorial muy grafico para aprender a manejar este software</a>…</p>
<p>Descarga:</p>
<p>Desafortunadamente la web oficial http://www.otosoftware.com/ no se encuentra disponible, pero aquí les dejo unos cuantos enlaces con el programa.</p>
<p>Wi-Fi Defense v1.0.21.rar (6.29 MB)<br />
<a rel="nofollow" target="_blank" href="http://www.megaupload.com/?d=VL8MMOS9" target="_blank">http://www.megaupload.com/?d=VL8MMOS9</a></p>
<p>Mirror:<br />
<a rel="nofollow" target="_blank" href="http://rapidshare.com/files/14618314/Wi-Fi_Defense_v1.0.21.rar" target="_blank">http://rapidshare.com/files/14618314…se_v1.0.21.rar</a></p>
<p>Mirror II<br />
<a rel="nofollow" target="_blank" href="http://rapidshare.com/files/29875639/wifidefender.rar" target="_blank">Descargar Wi-fi defense</a><br />
1180186128</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/renombrar-interfaces-de-red-estaticamente-con-udev.xhtml" title="Renombrar interfaces de red estáticamente con Udev">Renombrar interfaces de red estáticamente con Udev</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li><a href="http://www.dragonjar.org/segurisemanal-i.xhtml" title="SeguriSemanal I">SeguriSemanal I</a></li><li><a href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a href="http://www.dragonjar.org/hotspot-shield-asegura-tu-conexion-wi-fi-usando-vpn.xhtml" title=" Hotspot Shield &#8211; Asegura tu Conexión Wi-Fi usando VPN "> Hotspot Shield &#8211; Asegura tu Conexión Wi-Fi usando VPN </a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/debilidad-en-protocolos.xhtml" title="Debilidad en Protocolos">Debilidad en Protocolos</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
