<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Software</title> <atom:link href="http://www.dragonjar.org/tag/software/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Actualiza tu software con Secunia Personal Software Inspector</title><link>http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml</link> <comments>http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml#comments</comments> <pubDate>Thu, 23 Dec 2010 04:01:30 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Actualizaciones]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parches]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=552</guid> <description><![CDATA[Es difícil estar enterado al 100% de las actualizaciones de software, y mucho más si se es como algunos, quienes preferimos deshabilitar actualizaciones automáticas que vienen por defecto en el software que instalamos (Java, FlashPlayer, VLC, Acobat Reader, WMP, y un largo etc.) para tener mas control sobre lo que instalamos en nuestro sistema. Secunia [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PSI.jpg" width="240" title="Actualiza tu software con Secunia Personal Software Inspector " alt="PSI Actualiza tu software con Secunia Personal Software Inspector " /></p><p>Es difícil estar enterado al 100% de las <a
href="http://www.dragonjar.org/tag/actualizaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizaciones">actualizaciones</a> de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a>, y mucho más si se es como algunos, quienes preferimos deshabilitar actualizaciones automáticas que vienen por defecto en el <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> que instalamos (Java, FlashPlayer, VLC, Acobat Reader, WMP, y un largo etc.) para tener mas control sobre lo que instalamos en nuestro sistema.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PSI.jpg" alt="PSI Actualiza tu software con Secunia Personal Software Inspector "  title="Actualiza tu software con Secunia Personal Software Inspector " /></p><p>Secunia Personal Software Inspector o Secunia PSI es una herramienta gratuita diseñada para mantener actualizado nuestro sistema,  cuando lo iniciamos Secunia  PSI realizará un escaneo en nuestro sistema, detectando cuales de nuestros <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> se encuentran desactualizadas, ofreciendonos además información sobre la disponibilidad de actualizaciones.<span
id="more-552"></span></p><p>De esta manera, y sin necesidad de estar visitando constantemente cada una de las páginas de las casas de software que utilizamos (que pueden ser decenas <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Actualiza tu software con Secunia Personal Software Inspector " class='wp-smiley' title="Actualiza tu software con Secunia Personal Software Inspector " /> ) Secunia Personal Software Inspector nos ofrece justo la información que necesitamos y la posibilidad de actualizar nuestras aplicaciones automaticamente, con poca o nula interacción nuestra  (si así lo deseamos).</p><p>El modo de uso no puede ser más simple. Basta con ingresar a la <a
href="https://psi.secunia.com/" target="_blank">página web del producto</a>.<br
/> Cliquear en el recuadro remarcado para realizar la descarga de la herramienta y seguir las instrucciones del siguiente video:</p><p
style="text-align: center;"> <object
width="580" height="390"><embed
type="application/x-shockwave-flash" width="580" height="390" src="http://www.youtube.com/v/t1rQib1Y-Pc?version=3" allowfullscreen="true" allowscriptaccess="always"></embed></object></p><p>Hago la anotación además, que en la barra de tareas veremos el icono de la herramienta, esto es, por que se ejecutará en segundo plano de nuestra máquina.</p><p>En mi caso ha detectado 21 alertas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de software :/… reporte que no me enorgullece, pero que entraré a solucionar de inmediato con esta herramienta.</p><p>Disponible únicamente para Sistemas <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>.</p><h2 style="text-align: center;"><a
href="http://secunia.com/PSISetup.exe" target="_blank">Descargar Secunia Personal Software Inspector</a></h2><p><strong>Más información:</strong><br
/> <a
href="http://secunia.com/vulnerability_scanning/personal/">Pagina Oficial de la herramienta Secunia Personal Software Inspector</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml" title="Process Hacker, Mata Procesos en Windows">Process Hacker, Mata Procesos en Windows</a></li><li><a
href="http://www.dragonjar.org/wude-3-0.xhtml" title="WUDE 3.0">WUDE 3.0</a></li><li><a
href="http://www.dragonjar.org/evita-que-windows-7-dane-tus-mp3.xhtml" title="Evita que Windows 7 dañe tus MP3">Evita que Windows 7 dañe tus MP3</a></li><li><a
href="http://www.dragonjar.org/hoy-salio-a-la-luz-el-nuevo-winup-27.xhtml" title="Hoy salio a la luz el nuevo WinUp 2.7">Hoy salio a la luz el nuevo WinUp 2.7</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Saltando y Asegurando los Periodos de prueba en el Software</title><link>http://www.dragonjar.org/saltando-y-asegurando-los-periodos-de-prueba-en-el-software.xhtml</link> <comments>http://www.dragonjar.org/saltando-y-asegurando-los-periodos-de-prueba-en-el-software.xhtml#comments</comments> <pubDate>Tue, 21 Dec 2010 04:02:14 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Asegurara]]></category> <category><![CDATA[Periodos de Prueba]]></category> <category><![CDATA[Programación Segura]]></category> <category><![CDATA[Saltar]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Trial Versions]]></category> <category><![CDATA[Versiones de Prueba]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5230</guid> <description><![CDATA[Una gran mayoría del software pago (shareware) que encontramos para nuestros equipos, utilizan como parte de su estrategia de mercadeo versiones de prueba para sus productos, con con ellas podemos ver su funcionamiento por un periodo de tiempo determinado antes que decidamos comprarlo, muchas veces estas versiones de prueba cuenta con todas las funcionalidades del software pero con alguna [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PeriodosDePrueba.jpg" width="240" title="Saltando y Asegurando los Periodos de prueba en el Software" alt="PeriodosDePrueba Saltando y Asegurando los Periodos de prueba en el Software" /></p><p>Una gran mayoría del <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> pago (shareware) que encontramos para nuestros equipos, utilizan como parte de su estrategia de mercadeo <a
href="http://www.dragonjar.org/tag/versiones-de-prueba" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Versiones de Prueba">versiones de prueba</a> para sus productos, con con ellas podemos ver su funcionamiento por un periodo de tiempo determinado antes que decidamos comprarlo, muchas veces estas versiones de prueba cuenta con todas las funcionalidades del <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> pero con alguna limitante como el tiempo que podemos usarlo o el numero de veces que podemos ejecutarlo.</p><p
style="text-align: center;"><img
class="alignnone" title="Protección por tiempo en el Software" src="http://www.dragonjar.org/wp-content/uploads/2010/12/PeriodosDePrueba.jpg" alt="PeriodosDePrueba Saltando y Asegurando los Periodos de prueba en el Software" width="580" height="464" /></p><p>Hoy hablaremos de  los periodos de prueba, cómo podemos evadirlos y como desarrollarlos adecuadamente, para que cumplan con la función para la que fueron programados, algo muy necesario ya que es común ver como los desarrolladores usan por ejemplo la fecha del sistema operativo como dato confiable en sus códigos y con base en ella realizan las respectivas limitaciones de sus productos, esto es una mala practica ya que la fecha del sistema es fácilmente modificable por el usuario, por lo tanto no podemos confiar solamente en ella, veamos por que&#8230;</p><p><span
id="more-5230"></span></p><h2>Saltando los <a
href="http://www.dragonjar.org/tag/periodos-de-prueba" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Periodos de Prueba">Periodos de prueba</a> en el Software</h2><p>Supongamos que tenemos un producto XYZ y queremos que nuestros posibles clientes lo prueben solo por 8 días y luego tengan que comprarlo para poder utilizarlo, lo instalamos hoy <strong><em>20/12/2010</em></strong> y si todo sale como el desarrollador lo pensó el software dejaría de funcionar el <strong><em>28/12/2010</em></strong>&#8230; pero siempre como desarrolladores debemos pensar que el usuario es <strong>malo</strong>, si tenemos siempre presente ese pensamiento podremos mejorar ampliamente la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de nuestros desarrollos, validando toda la información que ingresa o que puede modificar, ahora imaginemos que antes de instalar nuestra versión de prueba, el usuario cambia la fecha del sistema al <strong><em>21/12/2012</em></strong> (ya que si se acaba el mundo, no necesitara mas nuestro software jejejeje), el sistema validara como fecha en la que termina el periodo de prueba el <strong><em>28/12/2012</em></strong>, cierra el programa, pone de nuevo la fecha actual en el sistema y que pasa?&#8230; si el sistema esta mal implementado <em>(como sucede con la mayoría de productos que he probado)</em> nos dará un periodo de prueba por 733 días, en vez de los 8 que teníamos pensado.</p><p>De este problema no se salva ningún sistema operativo, encontrando fallos en software tan famoso y <a
href="http://israelolalla.blogspot.com/2010/11/smurfs-village-de-capcom-interactive-o.html">polémico</a> como <strong><em>Smurfs&#8217; Village de CAPCOM</em></strong> para iOS, un juego tipo &#8220;FarmVille&#8221; inspirado en los Pitufos, que es gratuito pero su modelo de negocio es que compremos pituficerezas (smurfberry), para evitar largas esperas en el crecimiento de nuestras cosechas y construcción de edificios, como podrán imaginarse haciendo uso de la multitarea, podemos ir a las preferencias de nuestro iPhone, iPod Touch o iPad y cambiar la fecha del sistema para que la espera de horas o días, se reduzca a unos cuantos segundos. Pasando de esto&#8230;</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/SmurfVillaje.jpg" alt="SmurfVillaje Saltando y Asegurando los Periodos de prueba en el Software"  title="Saltando y Asegurando los Periodos de prueba en el Software" /></p><p>A esto en solo unos minutos&#8230;</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2010/12/SmurfVillajeFull.jpg"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/SmurfVillajeThum.jpg" border="0" alt="SmurfVillajeThum Saltando y Asegurando los Periodos de prueba en el Software"  title="Saltando y Asegurando los Periodos de prueba en el Software" /><br
/> Click para Ampliar Imagen<br
/> </a></p><p>Lo mismo pasa con Camtasia para Mac OS, si adelantamos la fecha del sistema en la instalación de Camtasia, lo iniciamos y luego volvemos a poner la fecha actual, pasa algo como esto&#8230;</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PeriodosDePrueba2.jpg" alt="PeriodosDePrueba2 Saltando y Asegurando los Periodos de prueba en el Software"  title="Saltando y Asegurando los Periodos de prueba en el Software" /></p><p><a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> tampoco se salva de este problema, existiendo incluso software que permite automatizar el procedimiento para que cuando se inicie un programa especifico, se cambie la fecha del sistema solo para este programa, sin cambios aparentes para el resto de programas, una de las herramientas utilizadas para realizar esta función es Cracklock, que desde hace mas de 10 años y <a
href="http://william.famille-blum.org/software/cracklock/index.html">según su descripción, permite eliminar el virus &#8220;30th day&#8221; que te impide utilizar el software después de pasado X tiempo (guiño <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Saltando y Asegurando los Periodos de prueba en el Software" class='wp-smiley' title="Saltando y Asegurando los Periodos de prueba en el Software" /> guiño)</a>.</p><p
style="text-align: center;"><a
href="http://william.famille-blum.org/software/cracklock/index.html"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PeriodosDePrueba3.jpg" alt="PeriodosDePrueba3 Saltando y Asegurando los Periodos de prueba en el Software"  title="Saltando y Asegurando los Periodos de prueba en el Software" /><br
/> Pagina Oficial de Cracklock</a></p><p>Otros desarrolladores hacen uso del registro en windows, archivos en mac o una combinación de ambos, para limitar por ejemplo el numero de veces que se puede ejecutar antes de comprar un software, esto puede ser un poco mas tedioso de identificar, pero igual podemos utilizar herramientas como <a
href="http://www.microsoft.com/latam/technet/sysinternals/SystemInformation/Regmon.mspx">RegeMon</a>, <a
href="http://www.microsoft.com/latam/technet/sysinternals/systeminformation/filemon.mspx">FileMon</a> o la reciente integración de estos 2 <a
href="http://www.microsoft.com/latam/technet/sysinternals/SystemInformation/processmonitor.mspx">ProcessMon</a>, para intentar saber donde esta guardando esta información el software y deducir que tipo de protección utilizado para el periodo de prueba.</p><p
style="text-align: center;"><a
href="http://www.microsoft.com/latam/technet/sysinternals/systeminformation/regmon.mspx"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PeriodosDePrueba5.jpg" alt="PeriodosDePrueba5 Saltando y Asegurando los Periodos de prueba en el Software"  title="Saltando y Asegurando los Periodos de prueba en el Software" /><br
/> Monitor del Registro</a></p><p
style="text-align: center;"><a
href="http://www.microsoft.com/latam/technet/sysinternals/systeminformation/filemon.mspx"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PeriodosDePrueba4.jpg" alt="PeriodosDePrueba4 Saltando y Asegurando los Periodos de prueba en el Software"  title="Saltando y Asegurando los Periodos de prueba en el Software" /><br
/> Monitor de Archivos</a></p><p
style="text-align: center;"><a
href="http://www.microsoft.com/latam/technet/sysinternals/SystemInformation/processmonitor.mspx"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PeriodosDePrueba6.jpg" alt="PeriodosDePrueba6 Saltando y Asegurando los Periodos de prueba en el Software"  title="Saltando y Asegurando los Periodos de prueba en el Software" /><br
/> Monitor de Procesos, Archivos y Registro</a></p><p>En alguna ocasión vi como un software contable, utilizaba la fecha de creación de su ejecutable para validar su periodo de prueba, bastaba con usar la famosa herramienta antiforense <a
href="http://www.forensicswiki.org/wiki/Timestomp">Timestomp</a>, para cambiar esta fecha y modificar a nuestro favor el tiempo que duraba este periodo de prueba.</p><p>Si empiezas a experimentar con esto de los periodos de prueba o las limitaciones del software por tiempo, seguramente te puedes encontrar con <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> en las que te sea muy complejo descubrir como realizar sus validaciones, pero no todo esta perdido, para estas situaciones podrías utilizar herramientas como <a
href="http://www.sandboxie.com/">SandBoxie</a> que te permite ejecutar el software dentro de una caja de arena, utilizarlo y al cerrarlo, la caja de arena será limpiada haciendo que el software quede <em>&#8220;detenido en el tiempo&#8221;</em>, ejecutandose siempre como si fuera la primera vez&#8230;</p><h2>Asegurando los Periodos de prueba en el Software</h2><p>Ya vimos algunos de los métodos utilizados para <a
href="http://www.dragonjar.org/tag/saltar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Saltar">saltar</a> los sistemas de protección del software, ahora veamos la otra cara de la moneda, dando algunos consejos a los desarrolladores para que los periodos de prueba que utilicen en sus productos, cumplan adecuadamente su tarea.</p><ul><li><strong>No introduzcas todas las funcionalidades del software en tu periodo de prueba o por lo menos limítalas.</strong><br
/> Es uno de los errores mas comunes cometidos por los desarrolladores, la idea de un periodo de prueba es darle una pequeña muestra de tu software al posible cliente, si con la versión de prueba pueden resolver su problema.. para que te van a comprar el producto?, si limitas las funcionalidades del software, recuerda que debes anunciarle al posible cliente que esta limitante quedará eliminada tan pronto compre el producto.</li><li><strong>Valida la fecha con servidores externos.</strong><br
/> Como puedes ver la fecha del sistema es fácilmente modificable, si es posible valida la fecha actual con un servidor externo, para que tu software no se ejecute mas tiempo del necesario para motivar al cliente de comprar el producto&#8230; ese es el motivo de los periodos de prueba ¿no?.. el inconveniente es que necesitarían una conexión a internet pero ¿quien no la tiene en estos días?. <strong></strong></li><li><strong>Combina las Validaciones</strong><br
/> Si puedes combinar las fuentes donde sacas la información para validar tus aplicaciones, registro, archivos, servidores externos, hazlo.</li><li><strong>Impide la ejecución en Maquinas Virtuales</strong><br
/> Esta es una decisión que podría afectar a clientes verídicos, pero puedes impedir que tu aplicación se ejecute en maquinas virtuales y cajas de arena, anunciando que la versión de prueba no permite esta función, pero con la versión completa no tendrán ese problema.</li></ul><p>Compartenos la medida de aseguramiento agregarias a la lista? o un metodo que has utilizado para saltar alguna de ellas&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-saltarse-tecnicamente-la-ley-lleras.xhtml" title="Como saltarse técnicamente la SOPA">Como saltarse técnicamente la SOPA</a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/guia-de-practicas-efectivas-para-desarrollo-seguro.xhtml" title="Guía de practicas efectivas para desarrollo seguro">Guía de practicas efectivas para desarrollo seguro</a></li><li><a
href="http://www.dragonjar.org/buenas-practicas-de-desarrollo-seguro.xhtml" title="Buenas prácticas de desarrollo seguro">Buenas prácticas de desarrollo seguro</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/iv-freedom-open-source-day-peru.xhtml" title="IV Freedom &#038; Open Source Day &#8211; Lima Perú">IV Freedom &#038; Open Source Day &#8211; Lima Perú</a></li><li><a
href="http://www.dragonjar.org/encontrar-versiones-viejas-de-programas.xhtml" title="¿Cómo encontrar versiones antiguas de programas?">¿Cómo encontrar versiones antiguas de programas?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/saltando-y-asegurando-los-periodos-de-prueba-en-el-software.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</title><link>http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml</link> <comments>http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml#comments</comments> <pubDate>Tue, 12 Oct 2010 18:11:32 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[auditoria informatica]]></category> <category><![CDATA[Base de Datos]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[desarrollo de software]]></category> <category><![CDATA[desarrollo software]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[ingenieria de software]]></category> <category><![CDATA[ingenieria del software]]></category> <category><![CDATA[plan de seguridad]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Sistemas de Seguridad]]></category> <category><![CDATA[Software]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5065</guid> <description><![CDATA[Para este primer artículo quise tocar un tema que me llama mucho la atención y que es un gran reto para los Ingenieros de software y profesionales relacionados en este campo en cuál es la seguridad. Para esto quiero enfatizarme en el ciclo de vida del software el cual es utilizado por los ingenieros de [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/10/IngenieriaSegura.jpg" width="240" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad" alt="IngenieriaSegura Seguridad Informática, un reto para la Ingeniería del Software o una necesidad" /></p><p>Para este primer artículo quise tocar un tema que me llama mucho la atención y que es un gran reto para los Ingenieros de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> y profesionales relacionados en este campo en cuál es la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.  Para esto quiero enfatizarme en el ciclo de vida del software el cual es utilizado por los ingenieros de software, arquitectos entre otros profesionales involucrados en la rama, pero que tan efectivo es la metodología usada por estos profesionales en los desarrollos de software que realizan, esto lo  menciono porque la mayoría de  profesionales en el campo del software nunca piensan en el tema de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> sino en cumplir con su meta u objetivo a alcanzar, pero ¿que tan valido es este punto de vista? en esta época donde la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> a tomado mucha importancia para las empresas y personas consientes que saben que la información que manejan es de mayor importancia y no puede ser mostrada divulgada a todo el mundo. Con esto quiero recalcar que la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> es importante aplicarla al ciclo de vida del software para con el fin de tener calidad en los productos desarrollados y cumplir con  los tres objetivos de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que son la integridad, confidencialidad y disponibilidad ya que en esta época la tecnología va creciendo donde y encontramos que la información que necesitan las personas ya es accesible desde  internet, con esto quiero enfatizar que la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> debe ser aplicada en cada fase del ciclo de vida del software para no tener dificultades más adelante en el diseño, arquitectura, pruebas entre otros.</p><p
style="text-align: center;"><img
class="alignnone" title="Ingenieria de Software y Seguridad Informatica" src="http://www.dragonjar.org/wp-content/uploads/2010/10/IngenieriaSegura.jpg" alt="IngenieriaSegura Seguridad Informática, un reto para la Ingeniería del Software o una necesidad" width="360" height="270" /></p><p
style="text-align: center;"><p>Después  de tocar este tema de mayor importancia por los profesionales de seguridad hay dos preguntas  que siempre les realizo a los arquitectos y gerentes de proyectos.<span
id="more-5065"></span></p><ol><li> (Arquitecto) ¿En qué fase del ciclo de vida del software contemplan la seguridad?</li><li> (Gerentes de Proyectos) ¿En los cronogramas donde se estima el tiempo para pruebas de seguridad?</li></ol><p>Para la primera pregunta la mayoría de arquitectos responde las pruebas son realizadas al final del <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> ya que en ese momento podemos detectar los bug y corregirlos, pues lastimosamente para estos arquitectos la respuesta es incorrecta ya que las pruebas de seguridad deben estar en cada fase del ciclo de vida del software ya que entre más temprano encontremos problemas de seguridad más rápido podemos abordarlas y tendremos  menos costo.</p><p>La segunda pregunta es una de mis favoritas porque la mayoría de gerentes de proyectos se queda callados como si  les estuviera haciendo una pregunta para medirlos que tanto saben, pero no es así, esta pregunta la realizo porque en ningún cronograma que allá visto en mi vida como ingeniero de software exponen un tema de pruebas de seguridad, ¿pero a qué se debe esto? Una de las razones es la falta de conciencia y la metodología de enseñanza que aplican las universidades donde nunca  abordan  este tema y que es de mayor importancia para todo el mundo no solo para los profesionales involucrados  con las NTIC .</p><p>Después de haber Mencionado estos aspectos  y en mi poca experiencia profesional como ingeniero de software recalco una de las mejores guías o estándares que me he encontrado en temas de seguridad y que debería utilizar todos los ingenieros de software y personas involucrados en estas ramas el cual es OWASP donde el punto vital de ellos es demostrar que la seguridad de la información y el software puede operar junto para poder tener un producto de software que tengan los más grandes estándares de calidad esto se obtiene realizando las pruebas de seguridad que se le debería realizar a todos nuestros productos donde esté involucrado el software.</p><p>Buenos para los que no conocen que es owasp le dare una breve introduccion sacada de internet la cual dice  que OWASP es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro. .</p><p>La Fundación OWASP es un organismo sin ánimo de lucro que apoya y gestiona los proyectos e infraestructura de OWASP. La comunidad OWASP está formada por empresas, organizaciones educativas y particulares de todo mundo. Juntos constituyen una comunidad de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> que trabaja para crear artículos, metodologías, documentación, herramientas y tecnologías que se liberan y pueden ser usadas gratuitamente por cualquiera.<br
/> Por último y unos de mis favoritos es el Top 10 del 2010 que saca OWASP encontramos:</p><ol><li> Inyecciones: Vulnerabilidades de inyección de código, desde SQL hasta comandos del sistema.</li><li> Cross-site Scripting: Una de las vulnerabilidades más extendidas y a la par subestimada.</li><li> Gestión defectuosa de sesiones y autenticación: Comprende los errores y fallos en las funciones de gestión de sesiones y autenticación.</li><li> Referencias directas a objetos inseguras: Errores al exponer partes privadas o internas de una aplicación sin control y accesibles públicamente.</li><li> Cross-site Request Forgery.: Vulnerabilidad consistente en el desencadenamiento de acciones legitimas por parte un usuario autenticado, de manera inadvertida por este último y bajo el control de un atacante.</li><li> Ausencia de, o mala, configuración de seguridad.: Más que un error en el código se trata de la falta o mala configuración de seguridad de todo el conjunto de elementos que comprende el despliegue de una aplicación web, desde la misma aplicación hasta la configuración del sistema operativo o el servidor web.</li><li> Almacenamiento con cifrado inseguro: Referida a la ausencia o mal uso de los sistemas de cifrado en relación a los datos almacenados o manejados por la aplicación.</li><li> Falta de restricciones en accesos por URL: Falta de validación en el procesamiento de URLs que podrían ser usadas para invocar recursos sin los derechos apropiados o páginas ocultas.</li><li> Protección insuficiente de la capa de transporte: Relacionada con A7 pero orientada a la protección del tráfico de red. Elección de un cifrado débil o mala gestión de certificados.</li><li>Datos de redirecciones y destinos no validados: Errores en el tratamiento de redirecciones y uso de datos no confiables como destino.</li></ol><p>Bueno para finalizar quiero retar a los lectores que  utilicen las métricas provistas por OWASP y categoricen en cuál de las 10 posiciones de  vulnerabilidades se encuentran, y si su respuesta es ninguna le aconsejo que realice las pruebas con más detalle ya que los que estamos en el mundo de la seguridad  y el software sabemos que un producto no es 100% seguro, como lo hacemos ver.</p><p><strong>Pablo Andrés Garzón</strong><br
/> Estudiante de Maestría  en Dirección Estratégica en ingeniería de Software<br
/> <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/podcast-y-video-podcast-de-seguridad-informatica-en-espanol.xhtml" title="Podcast y Video Podcast de Seguridad Informática en Español">Podcast y Video Podcast de Seguridad Informática en Español</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml/feed</wfw:commentRss> <slash:comments>29</slash:comments> </item> <item><title>IV Freedom &amp; Open Source Day &#8211; Lima Perú</title><link>http://www.dragonjar.org/iv-freedom-open-source-day-peru.xhtml</link> <comments>http://www.dragonjar.org/iv-freedom-open-source-day-peru.xhtml#comments</comments> <pubDate>Sun, 18 Oct 2009 00:48:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos Informaticos]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Conferencias]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[Perú]]></category> <category><![CDATA[Software]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3251</guid> <description><![CDATA[El 24 de octubre del 2009 en la Facultad de Ingeniería y Arquitectura de la Universidad de San Martín de Porres se realizará el IV Freedom &#38; Open Source Day de 9:00 am a 5:00 pm, un evento que agrupa los protagonistas y principales comunidades de software libre y Open source, tanto nacionales como extranjeros. [...]]]></description> <content:encoded><![CDATA[<h2 style="text-align: center;"><img
id="bienvenido" src="http://fosd.libreusmp.org/img/bienvenido.png" border="0" alt="bienvenido IV Freedom & Open Source Day   Lima Perú" width="439" height="163" title="IV Freedom & Open Source Day   Lima Perú" /></h2><p>El 24 de octubre del 2009 en la Facultad de Ingeniería y Arquitectura de la Universidad de San Martín de Porres se realizará el IV Freedom &amp; <a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">Open Source</a> Day de 9:00 am a 5:00 pm, un evento que agrupa los protagonistas y principales comunidades de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> libre y Open source, tanto nacionales como extranjeros.</p><p
align="center"><object
id="VideoPlayback" style="width: 400px; height: 326px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://video.google.com/googleplayer.swf?docId=8693035001431089606&amp;hl=es" /><embed
id="VideoPlayback" style="width: 400px; height: 326px;" type="application/x-shockwave-flash" width="100" height="100" src="http://video.google.com/googleplayer.swf?docId=8693035001431089606&amp;hl=es"></embed></object></p><p>F&amp;OSD es con diferencia, una de las más tradicionales <a
href="http://www.dragonjar.org/tag/conferencias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Conferencias">conferencias</a> internacionales de <a
href="http://www.dragonjar.org/tag/gnu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU">GNU</a>+<a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> con un enfoque en el <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> de vanguardia. El 2009 se organizará la 4 ª edición de este evento. Desde su inicio hace 4 años, FOSD se ha convertido en la más importante reunión de expertos y desarrolladores de <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> en <a
href="http://www.dragonjar.org/tag/peru" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Perú">Perú</a>.<span
id="more-3251"></span></p><p>El listado de ponentes es el siguiente:</p><table
border="0" cellspacing="2" cellpadding="2" width="500" align="center"><tbody><tr
valign="top"><td
width="14%" align="center" valign="middle"><img
id="graphics1" src="http://fosd.libreusmp.org/img/expo/expositores%20del%20fosd_html_3ec40e46.png" border="0" alt="expositores%20del%20fosd html 3ec40e46 IV Freedom & Open Source Day   Lima Perú" width="122" height="147" align="left" title="IV Freedom & Open Source Day   Lima Perú" /></td><td
width="9%" align="center" valign="middle" bgcolor="#e8e8e8">Sugar Labs</td><td
width="77%" valign="middle"><p
align="justify"><strong>Walter Bender – USA</strong>: is the founder and executive director of Sugar Labs, whose mission is to produce, distribute, and support the use of the Sugar learning platform. Sugar Labs is a support base and gathering place for the community of educators and developers to create, extend, and teach with the Sugar learning platform. Bender is past-president for software and content evelopment of One Laptop perz&lt; Child, a not-for-profit association that developed the first netbook computer which are being used by more than one-million children worldwide. Before taking his leave of absence from MIT, Bender was executive director of the MIT Media Laboratory and holder of the Alexander W. Dreyfoos Chair.</p></td></tr><tr><td
align="center" valign="middle"><p
align="center"><img
id="graphics2" src="http://fosd.libreusmp.org/img/expo/expositores%20del%20fosd_html_m208c1d35.png" border="0" alt="expositores%20del%20fosd html m208c1d35 IV Freedom & Open Source Day   Lima Perú" width="122" height="147" align="left" title="IV Freedom & Open Source Day   Lima Perú" /></p></td><td
align="center" valign="middle" bgcolor="#e8e8e8">LPI</td><td
valign="middle"><p
align="justify"><strong>Jose Carlos Gouveia &#8211; Brasil:</strong> es el Director para Latinoamerica de LPI, fue, en los ultimos cinco años, director general de SGI-Silicon Graphics para a América Latina. El tambien trabajó en la región como director general para Novell, Platinum Technologies, PeopleSoft y J.D.Edwards y como director de Anderson Consulting (Accenture) y de Dun &amp; Bradstreet Software. <span
style="font-family: ARial,sans-serif;"><span
style="font-weight: normal;"> </span></span></p></td></tr><tr><td
align="center" valign="middle"><p
align="center"><img
id="graphics3" src="http://fosd.libreusmp.org/img/expo/expositores%20del%20fosd_html_m5e9fb816.png" border="0" alt="expositores%20del%20fosd html m5e9fb816 IV Freedom & Open Source Day   Lima Perú" width="122" height="147" align="left" title="IV Freedom & Open Source Day   Lima Perú" /></p></td><td
align="center" valign="middle" bgcolor="#e8e8e8">Dokeos</td><td
valign="middle"><p
align="justify"><strong>Yannick Warnier – Bélgica</strong> :Graduado como Ingeniero de Sistemas en Bélgica. Yannick se traslado a Inglaterra y empezó el desarrollo del sistema e-learning de software libre &#8220;Dokeos&#8221;. Poco a poco ascendiendo posiciones hasta llegar al puesto de Director de Desarrollo, convirtiéndose como uno de los desarrolladores principales de la plataforma e-learning &#8220;Dokeos&#8221;. Experto en PHP, con más de 5 años de experiencia. En el 2007, Yannick apostó por el Perú para abrir la empresa Dokeos Latinoamérica, donde actualmente es Managing Director, siguiendo desarrollando Dokeos dentro del mercado latinoamericano. En un año, de desarrollo la empresa Dokeos en Lima-Perú ha ido creciendo rápidamente, por su exigencia y calidad en su servicio, basado exclusivamente en soluciones de software libre<strong><span
style="color: #000000;"><span
style="font-family: ARial,sans-serif;"><span
style="font-size: small;"><span
style="font-weight: normal;">.</span></span></span></span></strong></p></td></tr><tr><td
align="center" valign="middle"><p
align="center"><img
id="graphics13" src="http://fosd.libreusmp.org/img/expo/expositores%20del%20fosd_html_m5fb0a051.jpg" border="0" alt="expositores%20del%20fosd html m5fb0a051 IV Freedom & Open Source Day   Lima Perú" width="122" height="147" align="left" title="IV Freedom & Open Source Day   Lima Perú" /></p></td><td
align="center" valign="middle" bgcolor="#e8e8e8">Dokeos</td><td
valign="middle"><strong>Ronny Velasquez &#8211; Perú:</strong> Dokeos Support. Ronny es Ingeniero de Sistemas, desarrolla activamente en PHP usando el framework Akelos y otras herramientas de software libre, se incorporó a Dokeos rápidamente trabajando activamente en varios proyectos nacionales e internacionales. La calidad de su trabajo nos permite darle responsabilidades de proyectos.</p><p
align="justify"><p
align="justify"></td></tr><tr><td
align="center" valign="middle"><p
align="center"></td><td
align="center" valign="middle" bgcolor="#e8e8e8">No2</td><td
valign="middle"><p
align="left"><strong>Sergio Correa – Colombia:</strong> Administrador de empresas.<br
/> Representante de Ventas de IBM Colombia 2001-2004<br
/> Representane de ventas IBM Peru 2004-2006<br
/> Xerox del Perú 2006-2007<br
/> Dasigno Peru: 2007-2008<br
/> NO2 SAC: 2009 a la fecha</td></tr><tr><td
align="center" valign="middle"><p
align="center"><img
id="graphics6" src="http://fosd.libreusmp.org/img/expo/expositores%20del%20fosd_html_344f1c5a.png" border="0" alt="expositores%20del%20fosd html 344f1c5a IV Freedom & Open Source Day   Lima Perú" width="122" height="147" align="left" title="IV Freedom & Open Source Day   Lima Perú" /></p></td><td
align="center" valign="middle" bgcolor="#e8e8e8">ULADECH</td><td
valign="middle"><p
align="justify"><strong>Gianncarlo Gomez – Perú: </strong>Ingeniero Informatico egresado de la Universidad Nacional de Trujillo</p></td></tr><tr><td
align="center" valign="middle"><p
align="center"><img
id="graphics10" src="http://fosd.libreusmp.org/img/expo/expositores%20del%20fosd_html_3ed23452.gif" border="0" alt="expositores%20del%20fosd html 3ed23452 IV Freedom & Open Source Day   Lima Perú" width="122" height="147" align="left" title="IV Freedom & Open Source Day   Lima Perú" /></p></td><td
align="center" valign="middle" bgcolor="#e8e8e8">OPEN-SEC</td><td
valign="middle"><p
align="justify"><strong>Walter Cuestas -</strong> Perú: Gerente General de Open-Sec. Consultor especializado en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">Seguridad Informática</a>, <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> de la Información y soluciones basadas en Linux</p></td></tr><tr><td
align="center" valign="middle"><p
align="center"></td><td
align="center" valign="middle" bgcolor="#e8e8e8">OPEN-SEC</td><td
valign="middle"><p
align="justify"><strong>Mauricio Velasco -</strong> Perú:Consultor especializado en hacking ético en Open-Sec focalizado en pruebas de penetración tipo blackbox. Son repetidas las oportunidades en que un simple servidor web le ha servido para obtener acceso a los activos de información internos de las organizaciones evaluadas.</p></td></tr></tbody></table><p>Toda <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">la comunidad DragonJAR</a> en perú esta invitada a participar, el evento es totalmente gratuito (aunque si deseas obtener un certificado de asistencia tendrás que pagar30 soles por el) y pueden <a
href="http://fosd.libreusmp.org/inscripciones">realizar su inscripción en este formulario</a>.</p><p><strong>Para Mas Información:</strong><br
/> <a
href="http://fosd.libreusmp.org">Visita la Pagina Oficial del Evento</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/taller-gratis-en-peru-pentesting-mas-alla-del-ethical-hacking.xhtml" title="Taller Gratis en Perú &#8211; Pentesting Más alla del Ethical Hacking">Taller Gratis en Perú &#8211; Pentesting Más alla del Ethical Hacking</a></li><li><a
href="http://www.dragonjar.org/flu-project-troyano-open-source-educativo.xhtml" title="Flu-Project, troyano Open Source educativo">Flu-Project, troyano Open Source educativo</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/saltando-y-asegurando-los-periodos-de-prueba-en-el-software.xhtml" title="Saltando y Asegurando los Periodos de prueba en el Software">Saltando y Asegurando los Periodos de prueba en el Software</a></li><li><a
href="http://www.dragonjar.org/seminarios-de-seguridad-informatica-gratis-en-peru.xhtml" title="Seminarios de Seguridad Informatica Gratis en Perú">Seminarios de Seguridad Informatica Gratis en Perú</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml" title="Memorias del Black Hat USA 2010">Memorias del Black Hat USA 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/iv-freedom-open-source-day-peru.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>¿Cómo encontrar versiones antiguas de programas?</title><link>http://www.dragonjar.org/encontrar-versiones-viejas-de-programas.xhtml</link> <comments>http://www.dragonjar.org/encontrar-versiones-viejas-de-programas.xhtml#comments</comments> <pubDate>Tue, 13 Oct 2009 02:21:33 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Anterior]]></category> <category><![CDATA[Antigua]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Descargar Versiones Viejas]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Version]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3185</guid> <description><![CDATA[En el campo de la seguridad muchas veces necesitamos obtener una versión anterior de un software específicos, para estudiar el comportamiento de alguna vulnerabilidad en esa versión concreta del programa, esta tarea se vuelve realmente difícil si no conocemos los lugares adecuados donde debemos buscarlas. Por eso he decidido publicar un listado de paginas que [...]]]></description> <content:encoded><![CDATA[<p>En el campo de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> muchas veces necesitamos obtener una versión <a
href="http://www.dragonjar.org/tag/anterior" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Anterior">anterior</a> de un <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> específicos, para estudiar el comportamiento de alguna vulnerabilidad en esa versión concreta del programa, esta tarea se vuelve realmente difícil si no conocemos los lugares adecuados donde debemos buscarlas.</p><p>Por eso he decidido publicar un listado de paginas que permiten <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> versiones viejas de los programas mas populares, par a que nos sea mucho mas sencillo seguir con nuestras investigaciones:<span
id="more-3185"></span></p><p><img
src="http://www.oldapps.com/images/logo.gif" alt="logo ¿Cómo encontrar versiones antiguas de programas?"  title="¿Cómo encontrar versiones antiguas de programas?" /><br
/> Una de las mejor y mas conocidas paginas con versiones antiguas de programas, no solo incluye las versiones mas populares de software para escritorio, sino que también es posible encontrar en ella versiones viejas de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web como joomla, php-nuke, wordpress y un largo etc&#8230;</p><h2><a
href="http://www.oldapps.com/">Visita OldApps.com</a></h2><p><img
class="alignnone" title="Descargar Gratis Versiones Antiguas" src="http://img389.imageshack.us/img389/1130/screencapture.png" alt="screencapture ¿Cómo encontrar versiones antiguas de programas?" width="253" height="38" /></p><p>OldVersion cuenta con una <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">base de datos</a> bastante completa que incluye una gran cantidad de aplicaciones para <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">microsoft</a> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a> y también para mac.</p><h2><a
href="http://www.oldversion.com/">Visita OldVersion.com</a></h2><p><img
src="http://image.versiontracker.com/_images/header/vt-cnet-logo.jpg" alt="vt cnet logo ¿Cómo encontrar versiones antiguas de programas?"  title="¿Cómo encontrar versiones antiguas de programas?" /></p><p>VersionTracker es un portal como los anteriores, pero se destaca por solo contar con versiones viejas para aplicaciones que corran en Palm OS y el iPhone.</p><h2><a
href="http://www.versiontracker.com/">Visitar VersionTracker.com</a></h2><h1><span
style="color: #33cccc;">Old-Software.com</span></h1><p>Old-Software también es una base de datos con versiones anteriores de programas como las que ya mencionaba, pero como valor añadido cuenta con versiones de sus paginas en <a
href="http://www.versiones-anteriores.com/">español</a>, <a
href="http://www.baixar.ws/">portugues</a> e <a
href="http://www.old-software.com/">ingles</a>.</p><h2><a
href="http://www.old-software.com/">Visitar Old-Software.com</a></h2><p>y por ultima pero no menos importante, les dejo un <a
href="http://www.securinfos.info/old-softwares-vulnerable.php">listado de securinfos.info</a> en el que publican una serie de versiones viejas de programas que son vulnerables a distintos ataques, lo que te asegura diversión para mucho tiempo.</p><p>Todas estas herramientas pueden ser útiles no solo en el campo de la seguridad, también pueden servirte si necesitas instalar software en equipos con pocas prestaciones, si te gustaba mas la versión anterior de algún programa o si han vuelto de pago algún programa que antes era gratuito, sea cual sea la finalidad que le den a las versiones anteriores del software que bajen, espero que esta información te sirviera y si conocen alguna otra pagina de este tipo que no se encuentra en el listado por favor déjenla en los comentarios.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/backtrack-5-r1.xhtml" title="BackTrack 5 R1">BackTrack 5 R1</a></li><li><a
href="http://www.dragonjar.org/descargate-la-wikipedia-en-espanol.xhtml" title="Descargate la Wikipedia en español">Descargate la Wikipedia en español</a></li><li><a
href="http://www.dragonjar.org/descarga-firefox-5-estable.xhtml" title="Descarga Firefox 5 Estable">Descarga Firefox 5 Estable</a></li><li><a
href="http://www.dragonjar.org/norton-antivirus-norton-internet-security-ashampoo-anti-malware-y-otros-gratis.xhtml" title="Norton AntiVirus, Norton Internet Security, Ashampoo Anti Malware y otros GRATIS">Norton AntiVirus, Norton Internet Security, Ashampoo Anti Malware y otros GRATIS</a></li><li><a
href="http://www.dragonjar.org/wordpress-3-1.xhtml" title="WordPress 3.1">WordPress 3.1</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/saltando-y-asegurando-los-periodos-de-prueba-en-el-software.xhtml" title="Saltando y Asegurando los Periodos de prueba en el Software">Saltando y Asegurando los Periodos de prueba en el Software</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/encontrar-versiones-viejas-de-programas.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>OLPC y Sugar en Colombia</title><link>http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml</link> <comments>http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml#comments</comments> <pubDate>Thu, 09 Jul 2009 04:05:15 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos Informaticos]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[GNU]]></category> <category><![CDATA[La Comunidad DragonJAR]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Niños]]></category> <category><![CDATA[OLPC]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Software Libre]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2737</guid> <description><![CDATA[Hace ya más de cuatro años que la iniciativa OLPC fue lanzada al mundo en el Foro Económico Mundial, en Davos, Suiza. Desde ese entonces muchas cosas han pasado, cambios administrativos, reenfoques, despidos y surgimiento de nuevos proyectos. En este momento para OLPC, hay más de 785,000 XO-1 en manos de niños y niñas, un [...]]]></description> <content:encoded><![CDATA[<p>Hace ya más de cuatro años que la iniciativa <a
href="http://www.dragonjar.org/tag/olpc" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OLPC">OLPC</a> fue lanzada al mundo en el Foro Económico Mundial, en Davos, Suiza. Desde ese entonces muchas cosas han pasado, cambios administrativos, reenfoques, despidos y surgimiento de nuevos proyectos. En este momento para <a
href="http://www.dragonjar.org/tag/olpc" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OLPC">OLPC</a>, hay más de 785,000 XO-1 en manos de <a
href="http://www.dragonjar.org/tag/ninos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Niños">niños</a> y niñas, un nuevo prototipo en <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> y un futuro aparentemente incierto. Sin embargo, el espíritu original de tener una plataforma de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> libre para educación, lo que inicialmente hizo que gran parte de la comunidad de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> libre apoyara el proyecto, sigue en pie. Buena parte de los desarrolladores, voluntarios y seguidores del proyecto <a
href="http://www.dragonjar.org/tag/olpc" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OLPC">OLPC</a> están ahora participando activamente en Sugar Labs, una fundación que tiene el fin de extender Sugar, el software creado para el XO-1, de forma que esté disponible para la mayor cantidad de computadores posible.</p><p>Incluyendo, además de los XO-1, soluciones como el XO-LiveCD y SoaS (Sugar on a Stick) y el uso de Sugar como escritorio alterno en distribuciones <a
href="http://www.dragonjar.org/tag/gnu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU">GNU</a>/<a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> (Ubuntu, Debian, Fedora, Gentoo, etc) Sugar ha logrado extenderse en 25 idiomas diferentes, a cerca de 40 países, donde casi un millón de niños y niñas lo usan para aprender a aprender. En <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> hay una comunidad activa que trabaja en la divulgación, desarrollo e implementación de Sugar, que además de colaborar con los pilotos de OLPC, también ha logrado comenzar un trabajo con profesores de colegios del Distrito de Bogotá para usar Sugar como complemento en sus clases.</p><p>La charla fue trasmitida en vivo por este medio, pronto la pondremos para que la vean de nuevo los que se la perdieron&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/ganadores-de-las-entradas-a-la-campus-party.xhtml" title="Ganadores de las entradas a la Campus Party Colombia">Ganadores de las entradas a la Campus Party Colombia</a></li><li><a
href="http://www.dragonjar.org/inscripciones-para-la-campus-party-colombia-2009.xhtml" title="Inscripciones para La Campus Party Colombia 2009">Inscripciones para La Campus Party Colombia 2009</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-andres-ormaza-sobre-la-ley-1273-y-habeas-data.xhtml" title="Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data">Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data</a></li><li><a
href="http://www.dragonjar.org/llego-hackxcolombia-ayudando-los-ninos-de-nuestro-pais.xhtml" title="Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país">Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país</a></li><li><a
href="http://www.dragonjar.org/la-comunidad-dragonjar-te-lleva-a-la-campus-party.xhtml" title="La Comunidad DragonJAR te lleva a la Campus Party">La Comunidad DragonJAR te lleva a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/campus-party-2011.xhtml" title="Campus Party 2011 Colombia">Campus Party 2011 Colombia</a></li><li><a
href="http://www.dragonjar.org/campus-party-colombia-2011.xhtml" title="Campus Party Colombia 2011">Campus Party Colombia 2011</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 24/81 queries in 0.089 seconds using disk: basic
Object Caching 3693/3778 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 20:50:50 -->
