<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-31876690</id><updated>2012-01-17T18:59:22.833-03:00</updated><category term='linux'/><category term='protocolos'/><category term='apache'/><category term='puertos'/><category term='servidor web'/><category term='tutoriales'/><category term='mac'/><category term='informatica'/><category term='ipv4'/><category term='monitoreo'/><category term='Seguridad'/><category term='windows'/><category term='glosario'/><category term='gestion'/><category term='navegador'/><category term='gratis'/><category term='troyano'/><category term='redes'/><category term='analisis forense'/><category term='Google'/><title type='text'>Safemode-cl -=- [DVD AR]</title><subtitle type='html'>La seguridad en los sistemas informáticos hoy en día se ha transformado para unos en un dolor de cabeza, en tanto que para otros, en su fuente de trabajo; en cambio para el resto que se siente interesado por el tema, es una fuente de información interminable, la cual, día a día tiene nuevos casos; tanto de exito, como rotundos fracasos e aquí el tema que abordaremos en este blog... los análisis, guias de implementación, consejos varios de especialistas en el tema, etc etc.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>24</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-31876690.post-6076245147001572172</id><published>2008-06-09T19:23:00.001-04:00</published><updated>2008-11-13T18:08:03.312-03:00</updated><title type='text'>¿Computador o Computadora?</title><content type='html'>&lt;h4&gt;&amp;#160;&lt;/h4&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://4.bp.blogspot.com/_K_STRlqvy24/SEBWYmgrpJI/AAAAAAAACjY/WvsnIMLHpKE/s1600-h/Dell+One.JPG"&gt;&lt;img style="margin: 0px 10px 0px 0px" height="196" alt="" src="http://4.bp.blogspot.com/_K_STRlqvy24/SEBWYmgrpJI/AAAAAAAACjY/WvsnIMLHpKE/s320/Dell+One.JPG" width="231" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div align="justify"&gt;   &lt;p&gt;Un maestro explicaba que los sustantivos tienen género y se designan como masculino o femenino:&lt;/p&gt; &lt;/div&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;- La casa es femenino.    &lt;br /&gt;- El lápiz es masculino.&lt;/p&gt;  &lt;p&gt;Un estudiante preguntó:    &lt;br /&gt;- Cómo se debe decir, computadora o computador?&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div align="justify"&gt;   &lt;p&gt;En lugar de dar una respuesta, el maestro dividió la clase en dos grupos:      &lt;br /&gt;Varones por un lado y mujeres por el otro, y les pidió que decidieran si la computadora o el computador debe ser masculino o un nombre femenino. Le pidió a cada grupo que fundamentaran su decisión en al menos 4 argumentos.&lt;/p&gt; &lt;/div&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div align="justify"&gt;   &lt;p&gt;El grupo de los hombres decidió que la computadora debe ser definitivamente del género femenino (la computadora) porque: &lt;/p&gt; &lt;/div&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;/p&gt;    &lt;p&gt;&lt;/p&gt;    &lt;div align="justify"&gt;     &lt;p&gt;1. Casi nadie entiende su lógica interna.        &lt;br /&gt;2. El idioma nativo en que ellas se comunican entre sí es incomprensible para todos los demás.         &lt;br /&gt;3. Incluso los errores más pequeños se guardan en memoria de largo plazo para su posible revisión mucho tiempo después.         &lt;br /&gt;4. En cuanto usted tenga una, se encontrará gastando al menos la mitad de su sueldo en accesorios para ella.&lt;/p&gt;   &lt;/div&gt;    &lt;p&gt;&lt;/p&gt;    &lt;p&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div align="justify"&gt;   &lt;p&gt;El grupo de las mujeres, sin embargo, concluyó que los computadores deben ser masculinos (el computador) porque:&lt;/p&gt; &lt;/div&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;/p&gt;    &lt;p&gt;&lt;/p&gt;    &lt;div align="justify"&gt;     &lt;p&gt;&lt;/p&gt;      &lt;p&gt;&lt;/p&gt;      &lt;div align="justify"&gt;       &lt;p&gt;1. Para hacer algo con ellos, usted tiene que encenderlos.          &lt;br /&gt;2. Ellos almacenan muchos datos pero todavía no pueden pensar por sí mismos.           &lt;br /&gt;3. Se supone que ayudan a resolver los problemas, pero la mayor parte del tiempo, ellos son el problema.           &lt;br /&gt;4. Cuando usted tenga uno, comprenderá enseguida que, si hubiera esperado un poco más, podría haber conseguido otro mejor.&lt;/p&gt;     &lt;/div&gt;      &lt;p&gt;&lt;/p&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/div&gt;&lt;/blockquote&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-6076245147001572172?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/6076245147001572172/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=6076245147001572172' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/6076245147001572172'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/6076245147001572172'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2008/06/computador-o-computadora.html' title='¿Computador o Computadora?'/><author><name>Safe Mode - IT Admin</name><uri>http://www.blogger.com/profile/14616429283587598617</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='17' src='http://www.mialbum.cl/documentos_personales/8825551139-546243461-1320-97887-12934.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_K_STRlqvy24/SEBWYmgrpJI/AAAAAAAACjY/WvsnIMLHpKE/s72-c/Dell+One.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-3427974452686545632</id><published>2008-06-05T15:09:00.001-04:00</published><updated>2008-06-05T15:09:10.288-04:00</updated><title type='text'>Establece un récord mundial Guinness</title><content type='html'>&lt;a href="http://www.spreadfirefox.com/node&amp;amp;id=0&amp;amp;t=281"&gt;&lt;img title="Download Day - Spanish" style="margin: 0px 25px 0px 0px" alt="Download Day - Spanish" src="http://www.spreadfirefox.com/files/images/affiliates_banners/180x150_02_es.png" align="left" border="0" /&gt;&lt;/a&gt;   &lt;div align="justify"&gt;   &lt;p&gt;&lt;/p&gt;    &lt;p&gt;&lt;/p&gt;    &lt;p&gt;&lt;/p&gt;    &lt;p&gt;Parece un muy buen trato, ¿verdad?Todo lo que tienes que hacer es descargar Firefox 3 durante el dia designado como “Download Day” para ayudar a establecer el record del software mas descargado de la historia en un lapso de 24 Horas – es asi de facil. No se te pide que te tragues una espada o que mantengas en equilibrio 30 cucharas sobre tu cara, aunque tambien seria bastante impresionante. Lo que tienes que hacer, como lo dice el sitio es:&lt;/p&gt;    &lt;p&gt;“Comprometerte a conseguir que &lt;strong&gt;Firefox 3&lt;/strong&gt; sea el software más descargado en 24 horas para conseguir un récord Guiness.”&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Descarga Firefox durante el Download Day&lt;/strong&gt; y disfruta de una seguridad mejorada, una velocidad deslumbrante y nuevas características interesantes que cambiarán la manera en que usas la web.&lt;/p&gt;    &lt;ul&gt;     &lt;li&gt;       &lt;h6&gt;Nuevas características&lt;/h6&gt;        &lt;p align="justify"&gt;Firefox 3 pone el listón muy alto con nuevas y excitantes características, con la inclusión de marcadores con un clic, la barra de direcciones inteligente y un rendimiento increíblemente rápido. &lt;/p&gt;     &lt;/li&gt;      &lt;li&gt;       &lt;h6&gt;Seguridad&lt;/h6&gt;        &lt;p align="justify"&gt;Mantenerte a ti y a tu información personal seguros es nuestra principal prioridad. Firefox 3 incluye protección antifraude (phishing) y software malicioso, además de nuestra nueva información instantánea sobre la identidad del sitio. &lt;/p&gt;     &lt;/li&gt;      &lt;li&gt;       &lt;h6&gt;Productividad&lt;/h6&gt;        &lt;p&gt;Con características como el corrector ortográfico incluido, la restauración de sesión y el escalado completo de páginas, Firefox 3 hace posible trabajar más deprisa y eficientemente en la web. &lt;/p&gt;     &lt;/li&gt;      &lt;li&gt;       &lt;h6&gt;Personalización&lt;/h6&gt;        &lt;p&gt;Tus gustos y necesidades te distinguen del resto. Con Firefox 3 puedes elegir entre más de 5.000 complementos que te ayudan a personalizar tu experiencia de navegación. &lt;/p&gt;     &lt;/li&gt;   &lt;/ul&gt; &lt;/div&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-3427974452686545632?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/3427974452686545632/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=3427974452686545632' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/3427974452686545632'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/3427974452686545632'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2008/06/establece-un-rcord-mundial-guinness.html' title='Establece un récord mundial Guinness'/><author><name>Safe Mode - IT Admin</name><uri>http://www.blogger.com/profile/14616429283587598617</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='17' src='http://www.mialbum.cl/documentos_personales/8825551139-546243461-1320-97887-12934.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-8356918931262618798</id><published>2007-10-25T22:12:00.000-03:00</published><updated>2008-11-13T18:08:03.424-03:00</updated><title type='text'>IPv4.5</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_d5csBeBG5og/RyE_b7p5abI/AAAAAAAAAY4/AOci39Y23bk/s1600-h/ipv45.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 440px; height: 295px;" src="http://4.bp.blogspot.com/_d5csBeBG5og/RyE_b7p5abI/AAAAAAAAAY4/AOci39Y23bk/s320/ipv45.png" alt="" id="BLOGGER_PHOTO_ID_5125447600026773938" border="0" /&gt;&lt;/a&gt;Sin comentarios (solo informáticos), si no lo eres pregunta que hay de raro en la imagen, de seguro que el guionista de la serie CSI no se asesoró lo suficiente, para inventar semejante barbaridad.&lt;br /&gt;&lt;br /&gt;DVD AR.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-8356918931262618798?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/8356918931262618798/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=8356918931262618798' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/8356918931262618798'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/8356918931262618798'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2007/10/ipv45.html' title='IPv4.5'/><author><name>DVD AR</name><uri>http://www.blogger.com/profile/02787084690523657491</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='32' src='http://www.mialbum.cl/documentos_personales/3985348539-1054275535-1320-29974-1701.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_d5csBeBG5og/RyE_b7p5abI/AAAAAAAAAY4/AOci39Y23bk/s72-c/ipv45.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-8145771190357829228</id><published>2007-09-18T09:50:00.000-04:00</published><updated>2008-11-13T18:08:03.833-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><title type='text'>2 puntos mas a favor de Google</title><content type='html'>Un saludo desde Chile en este día tan especial para nosotros, les traigo recién salido del horno un par de noticias que, para los usuarios de los productos de esta gran empresa como yo, les alegrará, o mejor dicho les facilitará el diario interactuar con sus productos.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_d5csBeBG5og/Ru_cusnc_tI/AAAAAAAAAXE/yW76H7QEdxI/s1600-h/Google+present.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 204px; height: 87px;" src="http://4.bp.blogspot.com/_d5csBeBG5og/Ru_cusnc_tI/AAAAAAAAAXE/yW76H7QEdxI/s320/Google+present.JPG" alt="" id="BLOGGER_PHOTO_ID_5111546796897533650" border="0" /&gt;&lt;/a&gt;En primer lugar la noticia de que el editor en linea de presentaciones de la serie Google Apps o mas conocido como el módulo de apliciones &lt;a href="http://docs.google.com/"&gt;Google Docs&lt;/a&gt; ha dado una serie de pasos en sus mejoras de interfaz de usuario el último tiempo, pero el día de hoy (18-09-2007) nos complace en anunciar que han agregado el modulo para crear presentaciones o como comunmente las conocemos Powerpoint (Grrrrr... esto gracias a nuestro querido Guillermo Puertas, que nos ha metido el producto suyo ese por las narices)... Ha probar esta maravilla y de paso figurence uqe ya no tendrán que portar las benditas presentaciones, solo invitar a las personas que participan en la presentación y ya está!!!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_d5csBeBG5og/Ru_d2Mnc_uI/AAAAAAAAAXM/slJCO5ujTYg/s1600-h/Google+Reader.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 217px; height: 152px;" src="http://2.bp.blogspot.com/_d5csBeBG5og/Ru_d2Mnc_uI/AAAAAAAAAXM/slJCO5ujTYg/s320/Google+Reader.JPG" alt="" id="BLOGGER_PHOTO_ID_5111548025258180322" border="0" /&gt;&lt;/a&gt;Bien, el otro producto que merece mis reconocimientos, es &lt;a href="http://www.google.cl/reader/"&gt;Google Reader&lt;/a&gt; que desde el día de ayer  (17-09) al menos en nuestro pais (por eso el enlace con .cl) está en español, hace unos días igual se han realizado una serie de cambios en su interfaz e incluso se ha agregado un buscador dentro del lector. Personalmente recomiento este producto, ya que hoy en día el tiempo invertido en visitar una cantidad x de sitios web se ha convertido en demasiado, quitando o a veces desperdiciando este, por muchas razones, entre las que contamos por ejemplo que no existan actualizaciones. La recomendación a los desarrolladores habilitar el servicio rss. Lo que hace este producto es que yo como usuario me pueda inscribir a estas lecturas, entonces el lector me traerá las actualizaciones cuando las haya y asi si queiro leo la noticia limpia en mi lector o  si me interesa realmente visito el sitio que recientemente se ha actualizado, ahorrando en tiempo y manteniendo un orden de acuerdo a mis necesidades, ya que puedo etiquetar a mi gusto los sitios a los cuales me he inscrito asignandole categorias o etiquetas de acuerdo al tipo y/o contenido de los sitios.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-8145771190357829228?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/8145771190357829228/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=8145771190357829228' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/8145771190357829228'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/8145771190357829228'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2007/09/2-puntos-mas-fovor-de-google.html' title='2 puntos mas a favor de Google'/><author><name>DVD AR</name><uri>http://www.blogger.com/profile/02787084690523657491</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='32' src='http://www.mialbum.cl/documentos_personales/3985348539-1054275535-1320-29974-1701.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_d5csBeBG5og/Ru_cusnc_tI/AAAAAAAAAXE/yW76H7QEdxI/s72-c/Google+present.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-6977805755765487220</id><published>2007-05-23T02:35:00.000-04:00</published><updated>2007-05-23T02:44:48.967-04:00</updated><title type='text'>Gmail aumenta tamaño de adjuntos a 20 Mb</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://imgred.com/http://www.googlando.com/wp-content/gmail-logo-Google-tm.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 205px; height: 148px;" src="http://imgred.com/http://www.googlando.com/wp-content/gmail-logo-Google-tm.jpg" alt="" border="0" /&gt;&lt;/a&gt;Google nos sigue sorprendiendo con mejoras a sus servicios, hasta la fecha, el servicio de correo Gmail permitía adjuntar a cada mensaje ficheros que no sumasen en total más de 10 Mbytes. A partir de ahora, este límite es de 20 Mbytes, lo que facilitará el envío y recepción de documentación, y evitando tener que preparar más de un email.&lt;br /&gt;&lt;br /&gt;Se profundiza y confirma de fuente Google en &lt;a href="http://mail.google.com/support/bin/answer.py?answer=8770&amp;amp;hl=es"&gt;este enlace&lt;/a&gt; y recordando que, aunque Gmail permita enviar y recibir hasta 20 Mbytes por mensaje, hay que tener en cuenta la limitación impuesta por los servidores de correo de nuestros contactos.&lt;br /&gt;&lt;br /&gt;DVD AR&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-6977805755765487220?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/6977805755765487220/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=6977805755765487220' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/6977805755765487220'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/6977805755765487220'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2007/05/gmail-aumenta-tamao-de-adjuntos-20-mb.html' title='Gmail aumenta tamaño de adjuntos a 20 Mb'/><author><name>DVD AR</name><uri>http://www.blogger.com/profile/02787084690523657491</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='32' src='http://www.mialbum.cl/documentos_personales/3985348539-1054275535-1320-29974-1701.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-1925501552774073223</id><published>2007-03-13T01:07:00.000-04:00</published><updated>2007-03-13T04:51:09.757-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='analisis forense'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Las 10 mejores distribuciones Linux Live-CD para seguridad y analisis forense</title><content type='html'>&lt;div  style="text-align: justify;font-family:courier new;"&gt;&lt;div style="text-align: left;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://dsbn.com.au/images/article_images/image_library/spmain_lock2.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 171px; height: 143px;" src="http://dsbn.com.au/images/article_images/image_library/spmain_lock2.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;    Las 10 mejores distribuciones Linux Live-CD para seguridad (test de penetración, recuperación de datos, análisis forense).&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;Un Live-CD es una distribución de Linux (Kernel + Herramientas) pensada para correr sin necesidad de instalarla.&lt;br /&gt;La PC bootea desde la unidad de CD/DVD, el sistema se carga en RAM, dejando intacto al sistema instalado en la PC.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;Éste es el ranking organizado por Darknet con las distribuciones mas usadas por los profesionales en seguridad.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;1. BackTrack: Resultado de la unión entre Auditor y WHax (antes WHoppix) combina lo mejor de ambas prestando atención a todos los detalles. Está basada en SLAX (derivada de Slackware), es modular y muy fácil de personalizar, incluyendo scripts, kernels a medida y nuevas herramientas.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://www.remote-exploit.org/index.php/BackTrack"&gt;htt p://www.remote-exploit.org/index.php/BackTrack&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;2. Operator: Basada en Debian, incluye un completo set de herramientas para monitoreo y detección. Corre totalmente en memoria ram y convierte cualquier PC en un completo equipo para desarrollar tests de penetración sin necesidad de instalar nada. También posee aplicaciones para recuperación de datos y análisis forense.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://www.ussysadmin.com/operator/"&gt;http://www.ussysa dmin.com/operator/&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;3. PHLACK (Professional Hacker´s Linux Assault Kit): Es un derivado de Morphix. Trae abundante documentación y dos entornos gráficos muy livianos (Fluxbox y XFCE4). Su uso se enfoca hacia los test de penetración; apunta al usuario avanzado, no es apta para novatos.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://www.phlak.org/modules/mydownloads/"&gt;http://www. phlak.org/modules/mydownloads/&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://public.planetmirror.com/pub/phlak/?fl=p"&gt;http:/ /public.planetmirror.com/pub/phlak/?fl=p&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;4. Auditor: Si bien está en proceso de fusión con WHAx sigue siendo una muy buena opción. Basada en Knoppix incluye una gran colección de herramientas junto con un entorno de trabajo consistente, lo que facilita el aprendizaje.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://www.remote-exploit.org/index.php/Auditor_mirrors"&gt;http://www.remote-exploit.org/index.php/Auditor_mirrors&lt;!-- a--&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;span class="txttohtmllink"&gt;5. L.A.S Linux: Local Area Security Linux está apuntada a contener la mayor cantidad de herramientas útiles en el menor espacio posible. Si bien el desarrollo está algo lento últimamente, sigue siendo muy útil. Entra en un Mini-CD (180Mb) y viene en dos versiones, MAIN y SECSERV.&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://www.localareasecurity.com/download"&gt;http://www. localareasecurity.com/download&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;6. Knoppix-STD:    Es una colección MUY grande de las herramientas opensources dsponibles combinadas con una interfaz muy elegante.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://www.knoppix-std.org/download.html"&gt;http://www.k noppix-std.org/download.html&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;7. Helix: Es una versión modificada de Knoppix, posee kernels a medida y una muy buena detección hardware. Se especializa en análisis forense y recuperaciones de emergencia.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://www.e-fense.com/helix/"&gt;http://www.e-fense.com/ helix/&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;8. F.I.R.E: Si bien algo desactualizada, sigue siendo considerada como la solución open-source mas robusta para análisis forense. Su principal objetivo es proveer un entorno rápido para análisis forense, recuperación de datos, búsqueda de virus y detección de vulnerabilidades. También incluye algunas herramientas para realizar testeos de penetración.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://fire.dmzs.com/"&gt;http://fire.dmzs.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;9. nUbuntu (Network Ubuntu): Es una distribución muy nueva en este campo. Básicamente resulta de tomar un Ubuntu y remover paquetes innecesarios (Gnome, OpenOffice por ejemplo) para reemplazarlos con herramientas relacionadas con seguridad.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;&lt;a class="txttohtmllink" href="http://www.nubuntu.org/downloads.php"&gt;http://www.nubun tu.org/downloads.php&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-size:100%;" &gt;10. INSERT Rescue Security Toolkit: Basada en Knoppix 4.02, incluye un entorno gráfico basado en Fluxbox y kernel 2.6.12.5. No hace énfasis en ningún área particular, posee herramientas para análisis de redes, recuperación de datos, antivirus y análisis forense, entre otros. Destaca su pequeño tamaño, cabe en un Mini-CD.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-1925501552774073223?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/1925501552774073223/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=1925501552774073223' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/1925501552774073223'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/1925501552774073223'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2007/03/las-10-mejores-distribuciones-linux.html' title='Las 10 mejores distribuciones Linux Live-CD para seguridad y analisis forense'/><author><name>DVD AR</name><uri>http://www.blogger.com/profile/02787084690523657491</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='32' src='http://www.mialbum.cl/documentos_personales/3985348539-1054275535-1320-29974-1701.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-4615345348067984414</id><published>2007-02-20T14:09:00.000-03:00</published><updated>2007-02-20T14:16:49.091-03:00</updated><title type='text'>Tips acerca del nuevo SO de Microsoft</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.villiard.com/images/windows-vista.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 218px; height: 164px;" src="http://www.villiard.com/images/windows-vista.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;p&gt;Como era de esperar, continúa a buen ritmo la ofensiva mediática y marquetinera de Microsoft para promocionar su presuntamente innovador sistema operativo.&lt;/p&gt;&lt;p&gt;Vista, en el mejor de los casos, es medianamente molesto, y en el peor te dan ganas de ir corriendo a Redmond y darle a alguien una patada en la cabeza.&lt;/p&gt;&lt;/blockquote&gt; &lt;blockquote&gt;&lt;p&gt;Microsoft pregona nuevas características, muchas de ellas sisadas sin vergüenza alguna del Macintosh de Apple.&lt;/p&gt;&lt;/blockquote&gt; &lt;blockquote&gt;&lt;p&gt;Vista es un parque temático decadente con unas pocas nuevas atracciones, montones de atracciones viejas reparcheadas y niños aburridos con una desesperada necesidad de adultos que supervisen el funcionamiento de los cachivaches. Si yo puedo encontrar montones de problemas en cuestión de horas, ¿por qué Microsoft no puede? Respuesta más probable: lo hizo, pero no le importa.&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Y en el campo de la seguridad, algunas perlas destacadas:&lt;/p&gt; &lt;blockquote&gt;&lt;p&gt; Si el malware llega de algún modo a su máquina, el cortafuegos de Windows no le impedirá establecer conexiones salientes para ejecutar sus maldades. Si se apaga ese cortafuegos y se sustituye por otro mejor, el panel de control le advertirá: "Su ordenador no está protegido; active el cortafuegos de Windows." Pero el Centro de Seguridad de Windows le dirá correctamente que el cortafuegos está activo y que no debería ejecutar dos a la vez. Llámelo inconvistancia.&lt;/p&gt; &lt;p&gt;Cosas como ésta le llevan a uno a preguntarse si la seguridad habrá realmente mejorado tanto como Microsoft proclama. Todavía tendrá que añadir su propio antivirus, en una nueva versión preparada para Vista. Y los irritantes y repetidos avisos sobre posibles brechas de seguridad no siempre significan lo que dicen y son habitualmente irrelevantes. Se los tomará usted tan en serio como al chico que grita "¡el lobo!", resultando inútiles como herramienta defensiva.&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Las conclusiones tampoco tienen desperdicio:&lt;/p&gt; &lt;blockquote&gt;&lt;p&gt; Mi recomendación: ni siquiera considere actualizar una antigua máquina a Vista. Punto. Y a menos que no le quede más remedio, no compre una nueva con Vista hasta que salga el inevitable Service Pack 1 (también conocido como Festival de Arreglos) para combatir los horrores que a día de hoy aún desconocemos. &lt;/p&gt;&lt;/blockquote&gt; &lt;blockquote&gt;&lt;p&gt;Sugerí a un jefe de producto de Windows que si la empresa se tomara la seguridad realmente en serio, Vista ofrecería una forma sencilla de borrar ficheros con seguridad y eliminar todas las pistas de identidad y contraseñas, de modo que se pudiera dejar la máquina a otro o venderla. Su respuesta: "¿Algún sistema operativo hace eso?" Eso dice todo lo que se necesita saber sobre Microsoft. El auténtico lema: "Aquí no hay innovación".&lt;/p&gt;&lt;span style="font-weight: bold; font-style: italic;font-size:85%;" &gt;&lt;span style="font-family: arial;"&gt;Kriptópolis - El Pais&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-4615345348067984414?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/4615345348067984414/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=4615345348067984414' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/4615345348067984414'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/4615345348067984414'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2007/02/tips-acerca-del-nuevo-so-de-microsoft.html' title='Tips acerca del nuevo SO de Microsoft'/><author><name>DVD AR</name><uri>http://www.blogger.com/profile/02787084690523657491</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='32' src='http://www.mialbum.cl/documentos_personales/3985348539-1054275535-1320-29974-1701.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-2734919937198166781</id><published>2006-11-11T16:43:00.001-03:00</published><updated>2006-11-11T16:46:52.567-03:00</updated><title type='text'>Como evitar la entrega automática de IE 7</title><content type='html'>&lt;h1&gt;Entrega automática de Internet Explorer 7&lt;/h1&gt; &lt;div class="date"&gt;Publicado: 17-08-2006&lt;span class="datePipe"&gt; | &lt;/span&gt;Actualizado:  03-11-2006&lt;/div&gt;  &lt;p&gt;Con la finalidad de ayudar a que los clientes estén más protegidos y se  actualicen, Microsoft distribuirá Internet Explorer 7 como una actualización de  alta prioridad a través de las Actualizaciones automáticas, así como de los  sitios de Windows Update y Microsoft Update poco después de la liberación de la  versión final de Internet Explorer 7. Internet Explorer 7 estará disponible para  los usuarios de Windows XP SP2, Windows XP Edición de 64 bits y Windows Server  2003 SP1 originales.&lt;/p&gt; &lt;p&gt;Este anuncio ofrece una descripción general del proceso de entrega y las  opciones disponibles para las organizaciones con el fin de evitar la entrega a  sus usuarios. Microsoft revisará este anuncio una vez que establezca la fecha  específica de inicio de la distribución automática.&lt;/p&gt;&lt;a name="EAB"&gt;&lt;/a&gt; &lt;h2&gt;Proceso de entrega de las Actualizaciones automáticas&lt;/h2&gt; &lt;p&gt;El proceso de entrega automática notificará a los usuarios que hay disponible  una actualización y permitirá que elijan si desean instalar Internet Explorer 7  o no. A continuación se describe el proceso y se incluyen instantáneas en la  parte inferior de esta página.&lt;/p&gt; &lt;p&gt;Las Actualizaciones automáticas sólo ofrecerán Internet Explorer 7 los  usuarios con cuentas de administrador local. Las Actualizaciones automáticas  notificarán a todos estos usuarios (incluyendo aquellos con las Actualizaciones  automáticas configuradas para descargar e instalar automáticamente las  actualizaciones) cuando se haya descargado Internet Explorer 7 y esté listo para  su instalación. El proceso de notificación e instalación no iniciará a menos y  hasta que el usuario que sea un administrador local inicie sesión en la máquina.  A los usuarios que no sean administradores locales no se le pedirá que instalen  la actualización y por lo tanto seguirán utilizando Internet Explorer 6.&lt;/p&gt; &lt;p&gt;Después de hacer clic en el globo de notificación de las Actualizaciones  automáticas, los usuarios verán una pantalla de bienvenida donde se resumen las  funciones clave de Internet Explorer 7 y que presenta tres opciones: Instalar,  No instalar y Preguntarme más tarde.&lt;/p&gt; &lt;table border="0" cellpadding="0" cellspacing="0"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;Si el usuario selecciona “Instalar”: El proceso de instalación comenzará y  para que termine, requerirá la validación de Windows Genuine Advantage y que se  reinicie el equipo. La instalación de Internet Explorer 7 no cancelará las  opciones predeterminadas del explorador del usuario y transferirá la página  principal, favoritos, configuraciones de búsqueda y barras de herramientas  compatibles anteriores del usuario. Cuando el usuario laza Internet Explorer 7,  se ofrecerá una experiencia de primera ejecución que destaca las nuevas  funciones y los cambios.&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;Si el usuario selecciona “No instalar”: El proceso de notificación no volverá  a solicitar al usuario que lo instale más tarde; sin embargo, cualquier usuario  que sea un administrador local podrá instalar Internet Explorer 7 en cualquier  momento como una actualización opcional desde los sitios de Windows Update y  Microsoft Update o desde el Centro de descarga de Microsoft.&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;Si el usuario selecciona “Preguntarme más tarde”: El proceso de instalación  no continuará y las Actualizaciones automáticas empezarán a notificar al usuario  que hay disponible una actualización mediante el mismo proceso (globo de  notificación y pantalla de bienvenida) dentro de aproximadamente 24  horas.&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;p&gt;Internet Explorer 7 reemplazará a Internet Explorer 6 en la máquina del  usuario. Sin embargo, los usuarios podrán regresar a Internet Explorer 6 al  desinstalar Internet Explorer 7 a través de la utilidad Agregar o quitar  programas del Panel de control de Windows.&lt;/p&gt; &lt;a name="ENB"&gt;&lt;/a&gt; &lt;h2&gt;Opciones para bloquear la entrega automática&lt;/h2&gt; &lt;p&gt;Microsoft recomienda a las organizaciones que utilizan las Actualizaciones  automáticas en sus entornos y que desean evitar que los usuarios reciban  automáticamente Internet Explorer 7 realicen uno o más de los siguientes  pasos:&lt;/p&gt; &lt;table class="numberedList" border="0" cellpadding="0" cellspacing="0"&gt; &lt;tbody&gt; &lt;tr valign="top"&gt; &lt;td class="listNumber" align="right" nowrap="nowrap"&gt; &lt;p&gt;1.&lt;/p&gt;&lt;/td&gt; &lt;td&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;Descargue e implemente el Kit de herramientas del bloqueador de  Internet Explorer 7&lt;/i&gt;&lt;/b&gt; Descargue e implemente el Kit de herramientas del  bloqueador de Internet Explorer 7. El Kit de herramientas del bloqueador sin  fecha de expiración (disponible &lt;a href="http://go.microsoft.com/fwlink/?linkid=65788"&gt;aquí&lt;/a&gt;) (En inglés) del  Centro de descarga de Microsoft) incluye tanto una plantilla de Políticas de  grupo como una secuencia de comandos que establecen una clave de registro para  impedir que las Actualizaciones automáticas y los sitios de Windows Update y  Microsoft Update ofrezcan Internet Explorer 7 como una actualización de alta  prioridad. (Nota: El Kit de herramientas del bloqueador no impedirá que los  usuarios que son administradores locales instalen manualmente Internet Explorer  7 desde, por ejemplo, medios externos o el Centro de descarga de  Microsoft.)&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr valign="top"&gt; &lt;td class="listNumber" align="right" nowrap="nowrap"&gt; &lt;p&gt;2.&lt;/p&gt;&lt;/td&gt; &lt;td&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;Implemente una solución de administración de actualizaciones&lt;/i&gt;&lt;/b&gt;  que proporciona control total sobre las actualizaciones que están implementadas  en los PCs de su red. Microsoft ofrece los servicios &lt;a href="http://www.microsoft.com/windowsserversystem/updateservices/default.mspx"&gt;Windows  Server Update Services&lt;/a&gt; (En inglés) gratuitos y los productos de  administración de actualizaciones más avanzados de &lt;a href="http://www.microsoft.com/smserver/default.mspx"&gt;Systems Management Server  2003&lt;/a&gt; (En inglés). Los administradores de informática que utilizan una  solución de administración de actualizaciones deben utilizar las funciones  estándar de su producto, en lugar del Kit de herramientas del bloqueador para  controlar la distribución de Internet Explorer 7.&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr valign="top"&gt; &lt;td class="listNumber" align="right" nowrap="nowrap"&gt; &lt;p&gt;3.&lt;/p&gt;&lt;/td&gt; &lt;td&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;Evite que los usuarios las ejecuten como administradores locales en sus  PCs.&lt;/i&gt;&lt;/b&gt; A los usuarios que no son administradores locales no se les  ofrecerá la actualización y pueden estar restringidos para instalar manualmente  Internet Explorer 7 (o cualquier otra aplicación). (Haga clic &lt;a href="http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/windows_security_default_settings.mspx?mfr=true"&gt;aquí&lt;/a&gt;  (En inglés) para obtener más información sobre la administración de cuentas del  usuario.)&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr valign="top"&gt; &lt;td class="listNumber" align="right" nowrap="nowrap"&gt; &lt;p&gt;4.&lt;/p&gt;&lt;/td&gt; &lt;td&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;Indique a los usuarios que rechacen Internet Explorer 7 cuando las  Actualizaciones automáticas les notifiquen que la actualización está disponible  para su instalación.&lt;/i&gt;&lt;/b&gt; Si las opciones anteriores no son factibles para su  organización, también puede indicar a sus usuarios que seleccionen “No instalar”  cuando se les indique hacerlo en la pantalla de bienvenida de Internet Explorer  7. No será necesario que los usuarios realicen alguna acción especial para  recibir la notificación, y todos los usuarios podrán rechazar la  instalación.&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;p&gt;Hay disponible información adicional sobre Internet Explorer 7, incluyendo un  Kit de herramientas de preparación, una descripción general técnica, un resumen  detallado de las funciones y la descarga de la versión en desarrollo de Internet  Explorer 7 en el &lt;a href="http://www.microsoft.com/latam/windows/ie/default.mspx"&gt;sitio del  producto&lt;/a&gt;.&lt;/p&gt; &lt;a name="EBD"&gt;&lt;/a&gt; &lt;h2&gt;Instantáneas de la experiencia de entrega de las Actualizaciones  automáticas&lt;/h2&gt; &lt;p&gt;A continuación se muestran algunas instantáneas de ejemplo de la experiencia  de notificación:&lt;/p&gt; &lt;table class="dataTable" id="EED" cellpadding="0" cellspacing="0"&gt; &lt;thead&gt;&lt;/thead&gt; &lt;tbody&gt; &lt;tr class="record" valign="top"&gt; &lt;td&gt; &lt;p class="lastInCell"&gt;&lt;a href="javascript:var newWin=window.open('http://www.microsoft.com/latam/technet/downloads/itdowns/IE7/images/screen1_big.jpg','','toolbar=no,titlebar=no,location=no,directories=no,status=no,menubar=no,resizable=no,copyhistory=no,fullscreen=no,scrollbars=no,width=596,height=452').focus();"&gt;&lt;img alt="" src="http://www.microsoft.com/latam/technet/downloads/itdowns/IE7/images/screen1.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;/td&gt; &lt;td&gt; &lt;p class="lastInCell"&gt;&lt;a href="javascript:var newWin=window.open('http://www.microsoft.com/latam/technet/downloads/itdowns/IE7/images/screen2_big.jpg','','toolbar=no,titlebar=no,location=no,directories=no,status=no,menubar=no,resizable=no,copyhistory=no,fullscreen=no,scrollbars=no,width=596,height=452').focus();"&gt;&lt;img alt="" src="http://www.microsoft.com/latam/technet/downloads/itdowns/IE7/images/screen2.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;/td&gt; &lt;td&gt; &lt;p class="lastInCell"&gt;&lt;a href="javascript:var newWin=window.open('http://www.microsoft.com/latam/technet/downloads/itdowns/IE7/images/screen3_big.jpg','','toolbar=no,titlebar=no,location=no,directories=no,status=no,menubar=no,resizable=no,copyhistory=no,fullscreen=no,scrollbars=no,width=596,height=452').focus();"&gt;&lt;img alt="" src="http://www.microsoft.com/latam/technet/downloads/itdowns/IE7/images/screen3.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;/td&gt; &lt;td style="border-right: 1px solid rgb(204, 204, 204);"&gt; &lt;p class="lastInCell"&gt;&lt;a href="javascript:var newWin=window.open('http://www.microsoft.com/latam/technet/downloads/itdowns/IE7/images/screen4_big.jpg','','toolbar=no,titlebar=no,location=no,directories=no,status=no,menubar=no,resizable=no,copyhistory=no,fullscreen=no,scrollbars=no,width=596,height=452').focus();"&gt;&lt;img alt="" src="http://www.microsoft.com/latam/technet/downloads/itdowns/IE7/images/screen4.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Nota: La pantalla final de Bienvenida es un borrador y aún está sujeta a  cambios&lt;/p&gt; &lt;a name="EJE"&gt;&lt;/a&gt; &lt;h2&gt;Vínculos relacionados: Recursos de Internet Explorer 7&lt;/h2&gt;  &lt;table border="0" cellpadding="0" cellspacing="0"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href="http://go.microsoft.com/fwlink/?linkid=65788"&gt;Descarga del Kit de  herramientas del bloqueador de Internet Explorer 7&lt;/a&gt; (En inglés)  &lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href="http://www.microsoft.com/technet/updatemanagement/windowsupdate/ie7blockertoolfaq.mspx"&gt;Preguntas  más frecuentes del Kit de herramientas del bloqueador de Internet Explorer 7&lt;/a&gt;  (En inglés) &lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href="http://www.microsoft.com/latam/windows/ie/default.mspx"&gt;Sitio del  producto Internet Explorer&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href="http://msdn.microsoft.com/ie/"&gt;Centro del desarrollador de Internet  Explorer&lt;/a&gt; (En inglés) &lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href="http://go.microsoft.com/fwlink/?linkid=64421"&gt;Kit de herramientas de  preparación para desarrolladores, probadores y profesionales de informática&lt;/a&gt;  (En inglés) &lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-2734919937198166781?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.microsoft.com/latam/technet/downloads/itdowns/IE7/ie7announcement.mspx' title='Como evitar la entrega automática de IE 7'/><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/2734919937198166781/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=2734919937198166781' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/2734919937198166781'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/2734919937198166781'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/11/como-evitar-la-entrega-automtica-de-ie.html' title='Como evitar la entrega automática de IE 7'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-116167042096424329</id><published>2006-10-24T03:13:00.000-03:00</published><updated>2007-03-13T05:42:17.689-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='gratis'/><category scheme='http://www.blogger.com/atom/ns#' term='mac'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='navegador'/><title type='text'>Mozilla Firefox en la puerta del horno...</title><content type='html'>&lt;p&gt;   ... y de seguro no se quemará ahí, se viene señores el gran lanzamiento, y está pactado para el &lt;span style="color:#ff0000;"&gt;24 de Octubre&lt;/span&gt; en todo el mundo.&lt;/p&gt; &lt;p&gt;&lt;a href="http://en-us.www.mozilla.com/en-US/firefox/2.0/releasenotes/" target="_new" atomicselection="true"&gt;&lt;img style="margin: 0px 0px 0px 10px;" alt="Firefox 2 ya está aquí" src="http://tech.cybernetnews.com/wp-content/uploads/2006/10/Firefox2.jpg" align="right" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;strong&gt;Solo elige tu sabor y tu color y dale a descargar:&lt;/strong&gt;&lt;/p&gt;&lt;!-- google_ad_section_start--&gt; &lt;p&gt;&lt;/p&gt; &lt;form name="firefox"&gt;&lt;select name="menu"&gt; &lt;option value="es-AR" selected="selected"&gt;Spanish (Latin America)&lt;/option&gt; &lt;option value="ar"&gt;Arabic&lt;/option&gt; &lt;option value="en-US"&gt;English&lt;/option&gt; &lt;option value="eu"&gt;Basque&lt;/option&gt; &lt;option value="bg"&gt;Bulgarian&lt;/option&gt; &lt;option value="ca"&gt;Catalan&lt;/option&gt; &lt;option value="zh-CN"&gt;Chinese (Simplified)&lt;/option&gt; &lt;option value="zh-TW"&gt;Chinese (Traditional)&lt;/option&gt; &lt;option value="cs"&gt;Czech&lt;/option&gt; &lt;option value="da"&gt;Danish&lt;/option&gt; &lt;option value="nl"&gt;Dutch&lt;/option&gt; &lt;option value="en-GB"&gt;English (British)&lt;/option&gt; &lt;option value="fi"&gt;Finnish&lt;/option&gt; &lt;option value="fr"&gt;French&lt;/option&gt; &lt;option value="fy-NL"&gt;Frisian&lt;/option&gt; &lt;option value="de"&gt;German&lt;/option&gt; &lt;option value="el"&gt;Greek&lt;/option&gt; &lt;option value="gu-IN"&gt;Gujarati&lt;/option&gt; &lt;option value="he"&gt;Hebrew&lt;/option&gt; &lt;option value="hu"&gt;Hungarian&lt;/option&gt; &lt;option value="ga-IE"&gt;Irish&lt;/option&gt; &lt;option value="it"&gt;Italian&lt;/option&gt; &lt;option value="ja"&gt;Japanese&lt;/option&gt; &lt;option value="ko"&gt;Korean&lt;/option&gt; &lt;option value="lt"&gt;Lithuanian&lt;/option&gt; &lt;option value="mk"&gt;Macedonian&lt;/option&gt; &lt;option value="nb-NO"&gt;Norwegian (Bokmal)&lt;/option&gt; &lt;option value="pl"&gt;Polish&lt;/option&gt; &lt;option value="pt-BR"&gt;Portuguese (Brazilian)&lt;/option&gt; &lt;option value="pa-IN"&gt;Punjabi&lt;/option&gt; &lt;option value="ro"&gt;Romanian&lt;/option&gt; &lt;option value="ru"&gt;Russian&lt;/option&gt; &lt;option value="sk"&gt;Slovak&lt;/option&gt; &lt;option value="sl"&gt;Slovenian&lt;/option&gt; &lt;option value="es-AR"&gt;Spanish (Latin America)&lt;/option&gt; &lt;option value="es-ES"&gt;Spanish (Spain)&lt;/option&gt; &lt;option value="sv-SE"&gt;Swedish&lt;/option&gt; &lt;option value="tr"&gt;Turkish&lt;/option&gt;&lt;/select&gt;  &lt;p&gt;&lt;input onclick="location='http://www.mozilla.com/products/download.html?product=firefox-2.0&amp;os=win&amp;lang='+document.firefox.menu.options[document.firefox.menu.selectedIndex].value;" value="Windows" type="button"&gt; &lt;input onclick="location='http://www.mozilla.com/products/download.html?product=firefox-2.0&amp;os=linux&amp;lang='+document.firefox.menu.options[document.firefox.menu.selectedIndex].value;" value="Linux" type="button"&gt; &lt;input onclick="location='http://www.mozilla.com/products/download.html?product=firefox-2.0&amp;os=osx&amp;lang='+document.firefox.menu.options[document.firefox.menu.selectedIndex].value;" value="Mac" type="button"&gt; &lt;/p&gt; &lt;p&gt;De seguro que lo que se viene es una gran guerra, entre aplicaciones digo yo, Microsoft de seguro quiere tratar de impresionar a sus usuarios con cosas nuevas (visuales de seguro) porque por dentro todos sabemos lo que viene, aunque igual se merecen un premio al esfuerzo; en cambio Firefox, si trae bastantes cosas nuevas y se nota:&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;li&gt;Tecnología antiphishing &lt;/li&gt;&lt;li&gt;Restablece las pestañas que tuviéramos abiertas &lt;/li&gt;&lt;li&gt;Recupera el texto que estuviéramos escribiendo en las páginas web si ocurriese un cuelgue del sistema &lt;/li&gt;&lt;li&gt;Corrector ortográfico &lt;/li&gt;&lt;li&gt;Nuevo theme (desde la RC2) &lt;/li&gt;&lt;li&gt;Versiones para Mac OS X, Linux y Windows &lt;/li&gt;&lt;li&gt;39 idiomas&lt;/li&gt; &lt;p&gt;... y algo más es gratis... no tengo que comprar un "SO" para tenerlo.&lt;/p&gt;&lt;/form&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-116167042096424329?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/116167042096424329/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=116167042096424329' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/116167042096424329'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/116167042096424329'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/10/mozilla-firefox-en-la-puerta-del-horno.html' title='Mozilla Firefox en la puerta del horno...'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-116102473765488023</id><published>2006-10-16T15:52:00.000-03:00</published><updated>2007-03-13T05:44:29.466-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='navegador'/><title type='text'>Internet Explorer 7.0 a un paso de ser una actualización más!!</title><content type='html'>&lt;p&gt;&lt;/p&gt; &lt;p&gt;&lt;img style="margin: 0px 20px 0px 0px;" alt="" src="http://photos1.blogger.com/blogger/7366/2479/320/firefoxie.jpg" align="left" border="0" /&gt;Tras los últimos indicios, &lt;strong&gt;Microsoft &lt;/strong&gt;lanzará el &lt;strong&gt;Internet Explorer 7&lt;/strong&gt; el próximo miércoles 18 de octubre de 2006, justo tras la salida del &lt;strong&gt;Mozilla &lt;a href="http://www.mozilla.org/projects/bonecho/all-rc.html"&gt;Firefox 2.0 RC3&lt;/a&gt;&lt;/strong&gt; (versión previa a la salida de la versión final).  &lt;/p&gt;&lt;p&gt;   &lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;El plan de migración se realizará el 1 de noviembre, cuando a todas las máquinas con Windows XP SP2 les llegará como actualización del sistema&lt;/span&gt;&lt;/strong&gt;, realizando el paso al nuevo navegador web de Microsoft.&lt;br /&gt;Entre los rumores más o menos confirmados, se dice que se lanzarán versiones periódicas (como actualizaciones o nuevas versiones) cada 6 meses, implementando un sistema de actualizaciones que se echaba en falta, mucho más visible en otras soluciones como pueden ser Mozilla Firefox u Opera.&lt;/p&gt; &lt;p&gt;Vea una lista de &lt;a href="http://www.microsoft.com/spain/windows/ie/ie7/downloads/checklists.mspx"&gt;comprobaciones&lt;/a&gt; relativas al cambio en su nuevo navegador IE7, además de la info del lanzamiento en el &lt;a href="http://blogs.msdn.com/ie/archive/2006/10/06/IE7-Is-Coming-This-Month_2E002E002E00_Are-you-Ready_3F00_.aspx"&gt;blog de microsoft apuntando a IE7&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-116102473765488023?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/116102473765488023/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=116102473765488023' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/116102473765488023'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/116102473765488023'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/10/internet-explorer-70-un-paso-de-ser.html' title='Internet Explorer 7.0 a un paso de ser una actualizaci&amp;oacute;n m&amp;aacute;s!!'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-116048890247644589</id><published>2006-10-10T10:01:00.000-04:00</published><updated>2006-11-03T07:37:32.205-03:00</updated><title type='text'>COLGAR UN SISTEMA LINUX CON UN USUARIO SIN PRIVILEGIOS</title><content type='html'>&lt;p&gt;&lt;/p&gt; &lt;hr align="left" size="1"&gt; &lt;img style="margin: 0px 10px 0px 0px" height="119" hspace="5" src="http://www.seguridad0.com/photo/1159643331.jpg" width="158" align="left" border="1"&gt; &lt;p&gt;Vamos&amp;nbsp;a hablar y ver algunos ejemplos de la seguridad en Linux mal aplicada… Cosa que encontraremos por ahí con los miles de administradores que no implementan medidas de seguridad en sus máquinas. Los ejercicios los dividiremos en 2 partes, usuarios con acceso a una cuenta shell y los usuarios que solo tengan acceso vía FTP y WEB.  &lt;p&gt;Vamos a ver cómo cualquier usuario sin privilegios de nada puede reventar un sistema Linux, esperando su reinicio. &lt;p&gt;&lt;strong&gt;Usuarios con cuenta Shell&lt;/strong&gt; &lt;p&gt;Tenemos una cuenta en la máquina y la posibilidad de movernos por nuestra home y tal… vamos a crear un script en bash muy simple a ver qué pasa… lo llamaremos &lt;strong&gt;hijo_mio.sh&lt;/strong&gt; &lt;blockquote&gt; &lt;p&gt;&amp;nbsp; &lt;p&gt;$0 &amp;amp; $0 &amp;amp;  &lt;p&gt;guardamos el fichero y le damos permiso de ejecucion &lt;strong&gt;chmod +x hijo_mio.sh&lt;/strong&gt; y lo ejecutamos a ver qué pasa. Si no hay ninguna protección específica pasará que se cuelga todo.&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;&lt;strong&gt;Usuarios con acceso FTP/Web&lt;/strong&gt; &lt;p&gt;Aquí tenemos otra opción… Si no tenemos una cuenta shell de usuario para ejecutar programas o scripts podemos hacer que un usuario existente lo haga por nosotros, por ejemplo www-data.  &lt;p&gt;Cómo lo haremos esta vez… Vamos a crear un programa en C muy simple que contendrá lo siguiente: &lt;blockquote&gt; &lt;p&gt;&amp;nbsp; &lt;p&gt;main() {&lt;br&gt;for(;;) fork() ;&lt;br&gt;} &lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Lo guardamos como &lt;strong&gt;mola.c&lt;/strong&gt; y lo compilamos en nuestra maquina claro… &lt;strong&gt;gcc mola.c -o mola.bin&lt;/strong&gt; &lt;p&gt;&lt;strong&gt;A&lt;/strong&gt;hora ya tenemos un ejecutable para el sistema… Sólo tenemos que&amp;nbsp;subirlo al servidor por FTP, y ahora viene lo bueno… como no tenemos cuenta no podremos ejecutarlo… pero eso lo hara el usuario www-data… ¿Cómo? Con PHP; ahí va el script. &lt;blockquote&gt; &lt;p&gt;&amp;nbsp; &lt;p&gt;&amp;lt; ?&lt;br&gt;echo "Estamos en la carpeta " . __FILE__;&lt;br&gt;exec ("DIRECCION_DE_DONDE_ESTAMOS/mola.bin");&lt;br&gt;?&amp;gt; &lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Si alguien sabe qué variable predefinida es la que PHP te dice la carpeta donde estás, excluyendo el nombre del archivo .PHP no estaría mal que contactara conmigo. &lt;p&gt;Y ahora… SERVER CRASH.&amp;nbsp;Por cierto esto se llama Bomba fork, por si te preguntan.  &lt;p&gt;&lt;strong&gt;Ahora vamos a proteger nuestras máquinas&lt;/strong&gt; &lt;p&gt;El problema de estos ataques es que crean procesos hijos infinitamente hasta gastar el espacio del&amp;nbsp;SO y éste se cuelga. Cómo podemos evitar éste y muchos otros ataques similares; ¿como por ejemplo llenar el disco duro de archivos vacíos para acabar con los inodos y cosas parecidas? Pues limitando a los usuarios y a los grupos… para ello podemos ir al archivo &lt;blockquote&gt; &lt;p&gt;&amp;nbsp; &lt;p&gt;/etc/security/limits.conf &lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Y ahí veremos una pequeña pero clara explicacion de &lt;strong&gt;qué&lt;/strong&gt; se puede y &lt;strong&gt;cómo&lt;/strong&gt; se puede limitar. Por ejemplo vamos a limitar el número de procesos del usuario &lt;strong&gt;www-data&lt;/strong&gt;. &lt;blockquote&gt; &lt;p&gt;&amp;nbsp; &lt;p&gt;www-data hard nproc 7 &lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Es muy facil… una matización… esto de &lt;strong&gt;hard&lt;/strong&gt; y &lt;strong&gt;soft. S&lt;/strong&gt;oft es un límite que se puede superar durante un período de tiempo. Mientras que el límite hard es el límite definitivo que se puede alcanzar. Podríamos poner el límite soft a 5 procesos y si se pasasen de esos 5 actuaría el límite hard a 7, capando definitivamente los procesos.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-116048890247644589?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/116048890247644589/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=116048890247644589' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/116048890247644589'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/116048890247644589'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/10/colgar-un-sistema-linux-con-un-usuario.html' title='COLGAR UN SISTEMA LINUX CON UN USUARIO SIN PRIVILEGIOS'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-116022297189440263</id><published>2006-10-07T08:09:00.000-04:00</published><updated>2006-11-03T07:37:32.147-03:00</updated><title type='text'>Editor de texto, vía web - Made in Google</title><content type='html'>La aplicación &lt;a href="http://writely.blogspot.com/"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Writely&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; se ha convertido (en menos de un año) en una de las herramientas más admiradas de la WWW. Permite a cualquier usuario editar y compartir sus documentos como si fuese un clásico editor de textos de cualquier paquete ofimático, pero accediendo a través de un navegador web, mediante unas excelentes interfaces &lt;a href="http://es.wikipedia.org/wiki/WYSIWYG"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;WYSIWYG&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; desarrolladas con la tecnología &lt;a href="http://google.dirson.com/noticias.new/1324/"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Ajax&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Esto permite gestionar y modificar de manera colaborativa toda nuestra documentación desde cualquier lugar con conexión a Internet (al estilo de los populares wikis), y almacenar la información en un servidor remoto en diferentes formatos. Además, también permite publicar esta información a través de páginas web. Más información en &lt;a href="http://www2.writely.com/info/WritelyOverflowTourPage1.htm"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;este enlace&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Hace un par de mese, se ha hecho público que Writely ha sido &lt;a href="http://googleblog.blogspot.com/2006/03/writely-so.html"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;adquirido por Google&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;, en una nueva apuesta por crear nuevos métodos de gestión y acceso a la información mundial y personal, y que puede ser un paso más para crear un hipotético servicio '&lt;a href="http://google.dirson.com/noticias.new/1767/"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Google Office&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;' basado en web, además de un &lt;a href="http://google.dirson.com/noticias.new/2395/"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;entorno de almacenamiento de los datos personales&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;.  No está demás mencionar que el sistema de  login multi-service tambien es una muy buena opción ya que para acceder a este servicio solo es necesaria una cuenta del grupo &lt;a style="font-weight: bold; color: rgb(51, 51, 51);" href="https://www.google.com/accounts/NewAccount"&gt;Google Acount&lt;/a&gt; y de paso te podrás crear una ya que el servicio de invitaciones ya ha sido desactivado y no necesitas una invitación para poder tener una cuenta.&lt;br /&gt;&lt;br /&gt;Writely, que va a seguir estando en fase beta durante algunos meses más, permite exportar e importar nuestros documentos en varios formatos, como Microsoft Word, RTF u OpenOffice, la suite ofimática libre que Google pretende promover de la mano de Sun Microsystems.&lt;br /&gt;&lt;br /&gt;Además de la tecnología que hay detrás de Writely, Google se ha hecho con un equipo de ingenieros que pueden ayudar a la compañía a desarrollar las herramientas necesarias para crear interfaces de edición de información y hacer frente a diversos productos de Microsoft.&lt;br /&gt;&lt;br /&gt;La firma de Bill Gates lleva escasas semanas ofreciendo un producto ofimático basado en web ('&lt;a href="http://officelive.microsoft.com/"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;Office Live&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;') con el que pretende entrar de lleno &lt;a href="http://google.dirson.com/noticias.new/1868/"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;en la batalla por los servicios web&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt; de gestión de información.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://static.flickr.com/43/110216321_321e35dd76_m.jpg" border="1" /&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-116022297189440263?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/116022297189440263/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=116022297189440263' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/116022297189440263'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/116022297189440263'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/10/editor-de-texto-va-web-made-in-google.html' title='Editor de texto, vía web - Made in Google'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115920475587809934</id><published>2006-09-25T13:19:00.000-04:00</published><updated>2007-03-13T05:22:39.639-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Fin del soporte técnico para Windows XP Service Pack 1 (SP1)</title><content type='html'>&lt;p&gt;&lt;/p&gt; &lt;h4&gt;Fin del soporte técnico para Windows XP Service Pack 1 (SP1)&lt;/h4&gt; &lt;p&gt;&lt;a href="http://go.microsoft.com/?linkid=5512888"&gt;&lt;img style="margin: 0px 20px 0px 0px;" alt="Prueba Windows Vista" src="http://www.microsoft.com/latam/windowsvista/banners/RC1/ban_lat_vistabeta_120x90.gif" align="left" border="0" height="90" width="120" /&gt; &lt;/a&gt; &lt;/p&gt;&lt;p&gt;El 10 de octubre de 2006, Microsoft finaliza con toda la asistencia técnica pública para Windows XP Service Pack 1 (SP1). Después de esta fecha, Microsoft no proporionará más opciones de soporte por incidente o actualizaciones de seguridad para este retirado Service Pack bajo las directivas definidas en el &lt;a href="http://support.microsoft.com/lifecycle/"&gt;Ciclo de vida del soporte técnico de Microsoft&lt;/a&gt;.  &lt;/p&gt;&lt;p&gt;Para aumentar la seguridad de su PC y para continuar con la recepción de las actualizaciones para Windows XP, le recomendamos que &lt;a href="http://www.microsoft.com/latam/windowsxp/sp2/default.mspx"&gt;actualice su equipo&lt;/a&gt;, gratis, con Windows XP Service Pack 2 (SP2).&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115920475587809934?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115920475587809934/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115920475587809934' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115920475587809934'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115920475587809934'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/09/fin-del-soporte-tcnico-para-windows-xp.html' title='Fin del soporte t&amp;eacute;cnico para Windows XP Service Pack 1 (SP1)'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115840761981126456</id><published>2006-09-16T07:53:00.000-04:00</published><updated>2007-03-13T05:27:05.058-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='troyano'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Troyanos que capturan video cuando detectan autentificación de Banca online.</title><content type='html'>&lt;p&gt;Se han detectado varios troyanos que realizan un vídeo de la pantalla del usuario mientras éste se autentica para entrar en su cuenta bancaria por Internet. Esta funcionalidad representa un salto cualitativo en la peligrosidad de los troyanos bancarios, y en especial contra los teclados virtuales implantados por muchas entidades.&lt;/p&gt; &lt;p&gt;Son varias las entidades que, como medida de protección adicional, han implantado los denominados "teclados virtuales". Básicamente consisten en representaciones gráficas de teclados en pantalla, donde el usuario puede pulsar con el ratón los diferentes números o letras para introducir sus contraseñas, sin necesidad de utilizar el teclado físico.&lt;/p&gt; &lt;p&gt;Esta solución está destinada específicamente a mitigar los troyanos tipo "keyloggers" o capturadores de teclado, que son programas que capturan las teclas que el usuario introduce por el teclado físico-tradicional y se las envía a un tercero. De esta forma el atacante obtiene los usuarios y contraseñas que puede utilizar posteriormente para suplantar al usuario afectado.  &lt;p&gt;Cómo suele ocurrir cuando una medida de seguridad se generaliza, no tardaron en aparecer troyanos bancarios que burlaban este tipo de protección. Desde aquellos que directamente se inyectaban en el navegador y capturaban el usuario y contraseña antes de que fuera enviado por HTTPS al servidor de la entidad, de manera independiente a si había sido introducido con el teclado físico o virtual, hasta los que fueron programados específicamente contra los teclados virtuales y se activan al hacer click con el ratón, almacenando la posición del cursor o realizando pequeñas capturas de pantalla.  &lt;p&gt;En esta ocasión se ha detectado un nuevo troyano bancario que viene a representar un salto cualitativo en la peligrosidad de este tipo de especímenes, y sin duda una vuelta de rosca más en las técnicas utilizadas contra los teclados virtuales. La novedad reside en que el troyano tiene la capacidad de generar un vídeo que recoge toda la actividad de la pantalla mientras que el usuario está autenticándose en la banca electrónica.  &lt;p&gt;El vídeo contiene sólo una sección de la pantalla, usando como referencia el puntero del ratón, pero lo suficientemente amplia para que el atacante pueda observar perfectamente los movimientos y pulsaciones que el usuario legítimo realiza en el teclado virtual, lo que permite obtener sin ninguna dificultad el usuario y contraseña introducidos.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115840761981126456?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115840761981126456/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115840761981126456' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115840761981126456'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115840761981126456'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/09/troyanos-que-capturan-video-cuando.html' title='Troyanos que capturan video cuando detectan autentificaci&amp;oacute;n de Banca online.'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115761526256690529</id><published>2006-09-07T03:47:00.000-04:00</published><updated>2007-03-13T05:34:13.507-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><title type='text'>Windows Vista RC1... disponible para descarga</title><content type='html'>&lt;p&gt;&lt;/p&gt;&lt;h4 align="justify"&gt;&lt;span style="font-family:courier new;"&gt;&lt;img style="width: 126px; height: 102px;" alt="" src="http://www.9down.com/images/topics/Windows_Vista.gif" align="left" height="113" width="158" /&gt;Microsoft acaba de liberar la RC1 de Windows Vista y pone a disposición del agudo ojo de los internautas para descarga e inicio de pruebas.&lt;br /&gt;Windows Vista RC1 está disponible para los participantes del Windows Vista Customer Preview Program.&lt;/span&gt;&lt;/h4&gt;&lt;h4 align="justify"&gt;&lt;span style="font-family:courier new;"&gt;Solo hay que dirigirse al sitio del Customer Preview Program, registrarse para así poder recibir una clave del producto, la cual, es requerida para la instalación y posterior activación del software (&lt;span style="font-style: italic; font-weight: normal;"&gt;Este sitio ya no tiene disponible la solicitud de key, hasta nuevo aviso&lt;/span&gt;).&lt;br /&gt;&lt;/span&gt;&lt;/h4&gt;&lt;p&gt;A continuación los sitios del Customer Preview Program y el enlace de descarga de la iso del RC1, recientemente liberada:&lt;/p&gt;&lt;p&gt;Customer Preview Program website:&lt;br /&gt;&lt;a href="http://go.microsoft.com/fwlink/?linkID=67708"&gt;http://go.microsoft.com/fwlink/?linkID=67708&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Key&lt;br /&gt;&lt;/p&gt;&lt;p&gt;GKFV7-F2D9H-QKYXY-777P3-4M73W&lt;br /&gt;&lt;br /&gt;PVYFQ-2JTBV-9KXQ2-FQHDY-MTBVH&lt;a href="http://go.microsoft.com/fwlink/?linkID=67708"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;Download here: &lt;/p&gt;&lt;p&gt;&lt;a href="http://download.windowsvista.com/preview/rc1/en/download.htm"&gt;http://download.windowsvista.com/preview/rc1/en/download.htm&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Suerte y no olviden de informar bugs.&lt;/p&gt;&lt;p&gt;PD: Y para los que le tienen ganas a  la versión  server, aquí les dejo el enlace para x86 (torrent):&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.demonoid.com/files/download/HTTP/452892/931726"&gt;MS Windows Longorn Server&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115761526256690529?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.microsoft.com/windowsvista/es-es/preview.mspx' title='Windows Vista RC1... disponible para descarga'/><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115761526256690529/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115761526256690529' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115761526256690529'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115761526256690529'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/09/windows-vista-rc1-disponible-para.html' title='Windows Vista RC1... disponible para descarga'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115571062401647629</id><published>2006-08-16T02:39:00.000-04:00</published><updated>2007-03-13T05:09:50.660-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='analisis forense'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>MICROSFT INVITA A HACKEAR WINDOWS VISTA... Y LO INEVITABLE SUCEDIO !!!!</title><content type='html'>&lt;div face="courier new" style="text-align: justify;"&gt;Microsoft desafía a los participantes en el Congreso Black Hat a encontrar vulnerabilidades y agujeros de seguridad en Windows Vista. El nuevo sistema operativo de Microsoft, Windows Vista, que probablemente será lanzado a comienzos de 2007 para consumidores, está colmado de procedimientos y funciones de seguridad. Tantas son las funciones de seguridad y protección, que algunos usuarios de la versión beta 2 reportan en diversos blogs que "en momentos, incluso son una molestia", escribe BetaNews. Seguridad robustecida Uno de los elementos centrales del nuevo esquema de seguridad es la incorporación de distintos niveles de usuarios, con distintos niveles de permisos. De esa forma se evita que los usuarios inexperimentados sean engañados por intrusos e inducidos a ejecutar malware o a desactivar funciones de seguridad. Vista tendrá además un núcleo mucho más sólido que Windows XP, lo que dificultará la acción invasiva de los denominados rootkits, y su estrategia de ocultamiento. Windows Vista no solamente tendrá antivirus, sino también cortafuegos y anti-spyware como estándar. Por si lo anterior no fuera suficiente, todos los datos escritos en el disco duro serán cifrados por el sistema, de forma que si un PC es robado, sus contenidos no quedarán expuestos. El desafío Microsoft exhorta a los hackers participantes en la conferencia Black Hat que se realiza esta semana en Los Angeles, EEUU, a "hackear y exponer todas las vulnerabilidades de Vista". En la conferencia Black Hat se reunen los "hackers malignos", aunque también los "hackers bondadosos", calificados como "White Hat" estarán representados en el evento. Esta es la primera vez que Microsoft participa en la conferencia Black Hat, lo que puede ser interpretado como una señal de que Microsoft se siente confiada en la seguridad y alta protección de Windows Vista.&lt;/div&gt; &lt;div style="font-family: courier new; text-align: justify;"&gt; &lt;/div&gt; &lt;div style="font-family: courier new; text-align: justify;"&gt;(Vía: DiarioTi)&lt;/div&gt; &lt;div style="font-family: courier new; text-align: justify;"&gt; &lt;/div&gt; &lt;div style="font-family: courier new; text-align: justify;"&gt;...&lt;span style="font-weight: bold;"&gt; y adivinen que pasó???&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;strong&gt;&lt;em&gt;Con la ayuda de un programa que denomina Blue Pill, la hacker polaca Joana Rutowska logró vulnerar los elementos de seguridad y protección de Windows Vista, solo un día después que Microsoft lanzara el desafío.&lt;/em&gt;&lt;/strong&gt;&lt;/div&gt; &lt;div style="font-family: courier new; text-align: justify;"&gt; &lt;/div&gt; &lt;div style="font-family: courier new; text-align: justify;"&gt;Rutowska concitó la atención general del público asistente a la gran sala de fiestas del Hotel Ceasars Palace en Las Vegas. La hacker demostró lo fácil que es eludir los sistemas de protección del próximo sistema operativo de Microsoft. La demostración fue realizada en el marco de la conferencia Black Hat, para hackers "malignos", que concluyó el fin de semana. Irónicamente, Microsoft disertaba en la sala contigua sobre la "óptima protección y seguridad de Windows Vista". El programa Blue Pill de Rutowska desactiva el mecanismo de seguridad que debería impedir la instalación y ejecución de conectores no autorizados en Windows Vista. Cabe destacar que el método sólo puede ser usado si el sistema está funcionando en modo de administrador. De igual modo, es necesario que esté funcionando con un procesador de AMD. Un representante de Microsoft comentó que las demás capas de seguridad de Vista, como el cortafuegos fuertemente mejorado, varios niveles de usuario y seguridad mejorada en el navegador Internet Explorer habrían evitado eventuales daños. "Microsoft está investigando soluciones que protejan a Windows Vista de ataques como el demostrado acá. Trabajamos además con nuestros partners del área del hardware para evitar ataques de virtualización como el que Blue Pill representa", comentó un portavoz de Microsoft, citado por San Jose Mercury News, después de la bochornosa situación.&lt;/div&gt; &lt;div style="font-family: courier new; text-align: justify;"&gt;&lt;strong&gt;&lt;/strong&gt; &lt;/div&gt; &lt;div style="font-family: courier new; text-align: justify;"&gt;&lt;strong&gt;Tono soberbio&lt;/strong&gt; La demostración hecha por la hacker polaca podría ser un llamado de atención para Microsoft, que durante meses ha publicitado su sistema operativo recalcando el argumento de la seguridad mejorada. La propia Microsoft hizo un llamado a los participantes en la conferencia Black Hat, desafiándolos a hackear la última versión beta de Windows Vista. &lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115571062401647629?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115571062401647629/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115571062401647629' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115571062401647629'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115571062401647629'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/08/microsft-invita-hackear-windows-vista.html' title='MICROSFT INVITA A HACKEAR WINDOWS VISTA... Y LO INEVITABLE SUCEDIO !!!!'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115561724570688035</id><published>2006-08-15T00:05:00.000-04:00</published><updated>2007-03-13T05:11:33.748-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='redes'/><category scheme='http://www.blogger.com/atom/ns#' term='protocolos'/><category scheme='http://www.blogger.com/atom/ns#' term='tutoriales'/><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='ipv4'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='puertos'/><title type='text'>PRINCIPIOS BASICOS DE LAS SUBREDES</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3941/3464/1600/1140385454.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; cursor: pointer; width: 408px; height: 146px;" src="http://photos1.blogger.com/blogger/3941/3464/400/1140385454.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;br /&gt;He decidido escribir unas pocas líneas que ilustren el concepto de subredes y máscaras de red (más que nada porque me he encontrado muchísima gente que no conoce el principio de las notaciones de las máscaras de subred). Trataré de usar un lenguaje lo menos "técnico" posible&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Estamos hablando de IPv4... que conste&lt;/span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Todos sabemos, más o menos, que las redes sirven para que varios computadores puedan conectarse entre sí. En un mundo hipotético, todos los computadores podrían tener una IP distinta y pertenecer a la misma red.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Es decir, dos computadores, uno en Inglaterra y otro en Chile podrían tener dos IP (194.223.0.25) y (200.72.89.45).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Ambos computadores podrían verse en esa red sin ningún problema (de hecho en este caso, y sin firewalls por el medio, deberían poder verse).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Pero esto, aparte de no ser seguro, no tiene ningún sentido práctico. No me pondré a explicar el por qué las empresas necesitan rangos privados ni por qué se han definido unos estándares al respecto. En una subred, todos los equipos comparten tres características comunes:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;ol style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;La dirección de red.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;La dirección de broadcast.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Parte de sus direcciones IP son idénticas.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Toda subred necesita una dirección de red (que ayude a definir dicha subred), una dirección de broadcast (para mensajes a toda la red) y un rango de direcciones IP que puedan asumir los equipos y dispositivos que pertenecen a dicha subred. Esos computadores y dispositivos podrán verse entre sí de forma directa (esto es, sin necesidad de gateways, ni routers ni proxies).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Las direcciones IP de red y broadcast &lt;span style="font-weight: bold;"&gt;NO SON&lt;/span&gt; direcciones válidas para asignar a compuadores ni dispositivos. Son necesarias para la existencia de la propia subred, por así decirlo.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;La dirección de red es la primera del rango. La de broadcast la última. Todas las que quedan entre ambas son las que pueden asignarse a los equipos que formen parte de esa subred.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="font-style: italic;"&gt;De acuerdo, tenemos un principio y un final, pero...&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="font-style: italic;"&gt;¿qué nos marca ese principio y ese final?&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="font-style: italic;"&gt;¡La máscara!&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Uniendo la máscara a la dirección de red obtenemos el rango de IP que conforma esa subred.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Por la forma en que se forman las máscaras, las subredes sólo pueden estar formadas por rangos que sean potencia (positiva) de 2.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="font-style: italic;"&gt;Sabiendo esto, y conociendo lo que hemos dicho anteriormente, sabemos que la subred viable más pequeña será de rango 4.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="font-style: italic;"&gt;¿Por qué?&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="font-style: italic;"&gt;Porque una de rango 2 tendrá sus IP ocupadas por la dirección de red y la de broadcast (no quedaría ninguna IP válida para asignar a ningún equipo).&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Por supuesto nos queda la subred de rango 1 (2 elevado a 0)... &lt;span style="font-weight: bold;"&gt;Eso NO es una subred&lt;/span&gt;, obviamente. Pero nos sirve para indicar que hablamos de &lt;span style="font-weight: bold;"&gt;UN ÚNICO&lt;/span&gt; equipo (tema importante en tablas de enrutado).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Dicho esto, veamos las notaciones de las subredes. Vamos a poner los ejemplos para redes de clase C y menores. Luego se podrán extrapolar a redes de cualquier tamaño.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Comencemos con las notaciones.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Primero veamos el estilo XXX.XXX.XXX.XXX para la máscara (el más conocido, ¿les suena 255.255.255.0? Una máscara que define una subred de clase C).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;La máscara se debe ver en binario, para entenderla bien, teniendo en cuenta que los 1 son los bits que deben coincidir y los 0 son las posibles variaciones. Cada subred tiene una IP (la más alta) como direccion de broadcast y otra (la mas baja) como dirección de red.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Recordemos que un byte son 8 bits y que una dirección IP (en IPv4) está formada por 4 bytes.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;En los siguientes ejemplos omitiré los primeros 3 bytes en binario. Puesto que vamos a practicar con ejemplos para clases C los primeros 3 bytes serán 11111111.11111111.11111111. (= 255.255.255)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Ejemplos:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;- 255.255.255.240 = 16 posibilidades (14 IPs válidas) =&gt; 240 = 128+64+32+16 =&gt; 11110000 =&gt; 4 ceros =&gt; 2^4 posibilidades (=16)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Aqui vemos que, si disponemos de una clase C para repartir en subredes, con una máscara como la expuesta podemos construir 16 subredes de 16 IP cada una.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;.Por ejemplo:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;192.168.0.0 - 192.168.0.15 (Dir. Red = 192.168.0.0; Dir. Broadcast = 192.168.0.15; Rango válido: 192.168.0.1 - 192.168.0.14).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;La siguiente empezaría donde acabó la primera.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;192.168.0.16 - 192.168.0.31 (Dir. Red = 192.168.0.16; Dir. Broadcast = 192.168.0.31; Rango válido: 192.168.0.17 - 192.168.0.30).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Y así continuaríamos hasta completar las 16 subredes independientes que podemos hacer con nuestra clase C (que en este caso es 192.168.0.0/255.255.255.0).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Otro ejemplo:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;- 255.255.255.192 = 64 posibilidades (62 IPs válidas) =&gt; 192 = 128+64 =&gt; 11000000 =&gt; 2^6  Esto nos permitiría, siempre con nuestra clase C, construir 4 subredes con 64 IP cada una.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Probamos a definirlas.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Y así seguiríamos...&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Veámoslo:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;0 = 256 posibilidades (254 IP) -&gt; Clase C&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;128 = 128 posibilidades (126 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;192 = 64 posibilidades (62 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;224 = 32 posibilidades (30 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;240 = 16 posibilidades (14 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;248 = 8 posibilidades (6 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;252 = 4 posibilidades (2 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;254 = 2 posibilidades (ninguna IP ) &lt;- Obviamente NO es válida... 255 = 1 Computador (no hay subred posible)  Por otro lado, tenemos la otra notación /xx (CIDR)  Esta se traduce como que usamos el número de bits detras de la / para indicar el número de bits a "1" de la máscara...  Es decir: /24 = 24 bits a 1 =&gt; 3 bytes a 1 (255.255.255) =&gt; un byte a 0 =&gt; =&gt; 256 direcciones (254 IP válidas) -&gt; Clase C&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Obviamente si aumentamos un número a /24 (o sea, /25) significará que tenemos 25 bits a 1... sólo nos quedan 7 bits a 0...&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;o sea, es lo mismo que&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;255.255.255.128 (o 128 posibilidades, justo la mitad =&gt; 126 IP válidas)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Nuestra correlación sería:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/24 = 0 = 256 posibilidades (254 IP) -&gt; Clase C&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/25 = 128 = 128 posibilidades (126 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/26 = 192 = 64 posibilidades (62 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/27 = 224 = 32 posibilidades (30 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/28 = 240 = 16 posibilidades (14 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/29 = 248 = 8 posibilidades (6 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/30 = 252 = 4 posibilidades (2 IP)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/31 = 254 = 2 posibilidades (ninguna IP ) &lt;- Obviamente NO es válida... /32 = 255 (un host o computador y ninguna subred posible).  Lo mismo es válido si tenemos en cuenta una subred de más de 256 equipos. Simplemente iremos construyendo la máscara en función del número de bits (y siempre como potencia de 2).  /23 = 254.0 = 2^9 = 512 posibilidades (510 IP válidas) /22 = 252.0 = 1024 posibilidades /21 = 248.0 = 2048 posibilidades /20 = 240.0 = 4096 posibilidades ... ... /16 = 255.255.0.0 = 2^16 = 65.536 -&gt; Clase B&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;...&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;...&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/8 = 255.0.0.0 = 2^24 = 16.777.216 -&gt; Clase A&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Como ven, resulta ser de lo más simple.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Por cierto, un último apunte:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;/0 = 0.0.0.0 = ¡Toda Internet!&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115561724570688035?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115561724570688035/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115561724570688035' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115561724570688035'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115561724570688035'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/08/principios-basicos-de-las-subredes.html' title='PRINCIPIOS BASICOS DE LAS SUBREDES'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115473782324318276</id><published>2006-08-04T20:29:00.000-04:00</published><updated>2007-03-13T05:12:49.745-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='analisis forense'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Controversia acerca del fichero INDEX.DAT de Windows</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Recientemente se ha desatado una controversia acerca del fichero INDEX.DAT que  utiliza Microsoft Internet Explorer. Este fichero ejerce funciones de base de  datos, con información redundante sobre URL, búsquedas y ficheros abiertos  recientemenete. Su función podría asemejarse al índice de una tabla. Otra  función es la de almacenar información sobre cada página web visitada y los  campos rellenados en caso de que la función "Autocompletar" esté activada.  Existen distintos ficheros INDEX.DAT para el historial de Internet Explorer, la  cache de ficheros y las cookies.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;La controversia ha surgido al  denunciarse, en varios foros sobre intimidad en Internet, que este fichero puede  suponer una invasión en el usuario. Su principal queja es la imposibilidad de  borrarlo, al estar bloqueado mientras Windows está funcionando. Además, aunque  se borren los historiales de sitios visitados, los ficheros temporales y las  cookies, el fichero INDEX.DAT retiene la información.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt;Este fichero, sin  embargo, puede ser eliminado, simplemente arrancando Windows en modo seguro. En  la versión 7 de Internet Explorer, el problema ya ha sido resuelto.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:courier new;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115473782324318276?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115473782324318276/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115473782324318276' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115473782324318276'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115473782324318276'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/08/controversia-acerca-del-fichero.html' title='Controversia acerca del fichero INDEX.DAT de Windows'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115464896961452297</id><published>2006-08-03T19:45:00.000-04:00</published><updated>2007-03-13T05:15:20.059-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Continuaremos usando NTFS, (WINFS fallece antes de nacer)</title><content type='html'>&lt;div  style="text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:100%;"&gt;Una entrada en el weblog del director del programa para la creación del WinFS, el próximo sistema de ficheros para Windows que debería substituir al NTFS, anuncia que este no será proporcionado como producto separado, y que los resultados de su desarrollo se incorporarán en el SQL Server y ADO.NET.&lt;br /&gt;&lt;br /&gt;WinFS (acrónimo de Windows Future Storage) es un sistema de ficheros basado en bases de datos relacionales y metadatos que Microsoft ha ido desarrollando desde 2003 hasta este año. Se basaba en la idea que el sistema operativo debe "conocer" más información sobre el contenido de los ficheros y su formato de manera que, por ejemplo, a la hora de realizar una búsqueda en nuestra computadora, esta pudiera ser mucho más concreta y con más opciones. El trabajo con diferentes aplicaciones se simplificaría, pues el entender los distintos formatos de otros programas se trabajaría más a nivel de sistema operativo, y por lo tanto con unos "drivers universales" para cada formato de archivo determinado, pudiendo ser dicho driver universal utilizado por cualquiera de las aplicaciones instaladas para entender el contenido de un archivo.&lt;br /&gt;&lt;br /&gt;La historia de WinFS es tortuosa y, curiosamente, evoluciona de otros proyectos que también fueron siendo cancelados, y que arrancaron a principios de los 90 con el objetivo de crear un sistema de ficheros para substituir al NTFS.&lt;br /&gt;&lt;br /&gt;WinFS debía ser parte del futuro Windows Vista, pero finalmente se decidió no incluirlo junto a otros recortes de funcionalidades para tener el producto acabado a tiempo, originando con ello una fuerte polémica sobre si Windows Vista llegaría a salir al mercado en las fechas previstas o incluso si saldría alguna vez.&lt;br /&gt;&lt;br /&gt;El pasado día 23, Quentin Clark -director del programa WinFS- anunció en su weblog que el futuro sistema de ficheros no aparecería como producto separado, y que las tecnologías desarrolladas hasta el momento se incorporarían en otros productos como el gestor de bases de datos SQL Server o la arquitectura de acceso a datos &lt;a&gt;ADO.NET&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;No obstante, es posible que Microsoft mantenga un equipo de trabajo en el proyecto WinFS, al menos por el momento, para evolucionarlo y continuar sacando soluciones para otros productos, e incluso en el futuro reactivar a través de este algún otro programa para la creación de un nuevo sistema de ficheros.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115464896961452297?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://es.wikipedia.org/wiki/WinFS' title='Continuaremos usando NTFS, (WINFS fallece antes de nacer)'/><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115464896961452297/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115464896961452297' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115464896961452297'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115464896961452297'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/08/continuaremos-usando-ntfs-winfs.html' title='Continuaremos usando NTFS, (WINFS fallece antes de nacer)'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115426642067766276</id><published>2006-07-30T09:30:00.000-04:00</published><updated>2007-03-13T04:55:59.597-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='gestion'/><category scheme='http://www.blogger.com/atom/ns#' term='protocolos'/><category scheme='http://www.blogger.com/atom/ns#' term='monitoreo'/><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='puertos'/><title type='text'>¿PARA QUE SIRVE EL PROTOCOLO SNMP?</title><content type='html'>&lt;p face="times new roman" style="text-align: justify; color: rgb(102, 102, 102);"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3941/3464/1600/1141550514.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 299px; height: 303px;" src="http://photos1.blogger.com/blogger/3941/3464/320/1141550514.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:Tahoma;font-size:11;"  &gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:times new roman;"&gt;Vamos a darle un vistazo al protocolo SNMP. Y para eso deberíamos irnos hasta allá por los 80. Por aquel entonces Internet era todavía joven y todavía sin tanto comercio. La seguridad era algo de lo que se preocupaban otros, ya que para la mayor parte de la gente el problema era mantener el asunto "up and running" y a todas esas cajas conectadas contentas. Por lo general, para cada administrador de sistemas esto significaba manejar docenas de "routers", "switches" y ordenadores, muchos de los cuales estaban demasiado lejos como para llegar al teclado, o ni siquiera tenían teclado. Hacer un Telnet era una buena solución, pero no todas esas cajas tenían la bastante inteligencia como para proporcionar una "shell"&lt;/span&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:verdana;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt; Y sin embargo era importante gestionar esas redes, es decir, ocuparse de temas como:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:verdana;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;La monitorización de las alarmas de los equipos y sus averías. &lt;/li&gt;&lt;li&gt;La configuración y cambios en los equipos. &lt;/li&gt;&lt;li&gt;La utilización de la red por parte de los equipos (usuarios), así como obtener estadísticas. &lt;/li&gt;&lt;li&gt;El rendimiento de la red &lt;/li&gt;&lt;li&gt;Y por supuesto algo de seguridad. Al menos, proteger la red, los elementos y la gestión de los equipos de accesos no deseados, y la obtención de datos privados.&lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:verdana;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;¿Y todo esto para qué?. Pues entre otras cosas para reducir la indisponibilidad de la red , reducir los costes de operación, obtener un rendimiento óptimo de la red y aprovechar los recursos al máximo; basado en una cuestión económica.&lt;br /&gt;&lt;br /&gt;La arquitectura de gestión de una red se compone (en general) de al menos una estación gestora o NMS (Network Management System), los nodos gestionados (cómo no) o equipos de la red, donde existe un proceso, programa o agente que se encarga de comunicar el equipo con la estación gestora. Y de un protocolo de gestión, encargado de transportar la información del equipo a través del agente hasta la estación gestora. Por ejemplo SNMP, CMIP o TL1, por citar tres protocolos distintos; el primero de ellos basado en TCP/IP, el segundo en el modelo OSI y el tercero en un lenguaje propietario basado en ASCII.&lt;br /&gt;&lt;br /&gt;Es decir, el Simple Network Management Protocol (frente a lo que opina mucha gente, ese "Simple" de su nombre no se refiere al protocolo, sino a la gestión de redes, es decir que SNMP intenta hacer sencilla la gestión de redes) es un protocolo estándar de administración de redes utilizado sobre todo en TCP/IP (aunque no únicamente)&lt;br /&gt;&lt;br /&gt;SNMP fue desarrollado por el IETF (Internet Engineering Task Force). El protocolo SNMP está cubierto por un gran número de RFCs (Request For Comments); entre ellos el RFC 1157, 1215 (versión 1), del 1441 al 1452 (versión 2), del 2271 al 2275 y del 2570 al 2575 (para SNMP v3). El listado completo está disponible en &lt;a href="http://wwwsnmp.cs.utwente.nl/General/mngt-rfc.html." target="_blank"&gt;http://wwwsnmp.cs.utwente.nl/General/mngt-rfc.html.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En Agosto de 1988, la especificación de SNMP aparece y rápidamente es adoptada por el creciente mundo de las redes. SNMP tenía que ser lo bastante simple para que lo pudiera implementar hasta la caja más estúpida (sí, hasta una tostadora), y lo bastante potente como para permitir la gestión remota de los equipos. Los complejos sistemas de gestión (como HP Openview) se podían desarrollar utilizando sólo SNMP como sistema de comunicación. El propósito inicial del SNMP era integrar la gestión de diferentes tipos de redes en un diseño simple que sobrecargara poco la gestión de red.&lt;br /&gt;&lt;br /&gt;Soportar SNMP era una necesidad para cualquier cajita que se pudiera conectarse Internet (y por supuesto Microsoft, siempre atento a las demandas del mercado, hizo que desde Windows 95, sus productos fueran capaces de "hablar" el protocolo SNMP).&lt;br /&gt;&lt;br /&gt;Entonces, ¿qué se puede hacer con SNMP? Con SNMP se puede monitorizar el estado de un enlace punto a punto para detectar cuándo está congestionado y tomar así las medidas oportunas; se puede hacer que una impresora alerte al administrador cuando se ha quedado sin papel, o que un servidor envíe una alerta cuando la carga de su sistema se incrementa significativamente. SNMP también permite la modificación remota de la configuración de dispositivos, de forma que se podría modificar las direcciones IP de un ordenador a través de su agente SNMP, u obligar a la ejecución de comandos (si el agente ofrece las funcionalidades necesarias). Se puede gestionar ORACLE, o dar de alta un abonado en una central telefónica.&lt;br /&gt;&lt;br /&gt;Es decir, y en general, SNMP sirve para: &lt;/span&gt;&lt;/p&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:verdana;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;Configurar dispositivos remotos. La información de configuración puede enviarse a cada host conectado a la red desde el sistema de administración. &lt;/li&gt;&lt;li&gt;Supervisar el rendimiento de la red. Puede hacer un seguimiento de la velocidad de procesamiento y el rendimiento de la red, y recopilar información acerca de las transmisiones de datos. &lt;/li&gt;&lt;li&gt;Detectar errores en la red o accesos inadecuados. Puede configurar las alarmas que se desencadenarán en los dispositivos de red cuando se produzcan ciertos sucesos. Cuando se dispara una alarma, el dispositivo envía un mensaje de suceso al sistema de administración. &lt;/li&gt;&lt;li&gt;Auditar el uso de la red. Puede supervisar el uso general de la red para identificar el acceso de un grupo o usuario (por ejemplo cuando entra "root"), y los tipos de uso de servicios y dispositivos de la red. Puede utilizar esta información para generar una facturación directa de las cuentas o para justificar los costes actuales de la red y los gastos planeados.&lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:verdana;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Herramienta Windows de gestión de redes con SNMP:&lt;br /&gt;&lt;a href="http://www.ipswitch.com/Products/WhatsUp/" target="_blank"&gt;http://www.ipswitch.com/Products/WhatsUp/&lt;/a&gt; &lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:verdana;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Herramienta Linux de gestión de redes con SNMP:&lt;br /&gt;&lt;a href="http://www.opennms.org/index.php/Main_Page" target="_blank"&gt;http://www.opennms.org/index.php/Main_Page&lt;/a&gt; &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify; color: rgb(102, 102, 102);"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115426642067766276?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115426642067766276/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115426642067766276' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115426642067766276'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115426642067766276'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/07/para-que-sirve-el-protocolo-snmp.html' title='¿PARA QUE SIRVE EL PROTOCOLO SNMP?'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115426559214248653</id><published>2006-07-30T09:05:00.000-04:00</published><updated>2007-03-13T04:58:08.903-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='glosario'/><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>GLOSARIO DE TERMINOS DE SEGURIDAD INFORMATICA</title><content type='html'>&lt;div  style="text-align: justify;font-family:verdana;"&gt;&lt;span style=";font-family:georgia;font-size:100%;"  &gt;&lt;span style=";font-family:Tahoma;font-size:11;color:Gray;"   &gt;Para quienes no estén familiarizados con la jerga utilizada en la seguridad informática, puede resultar frustrante leer determinados documentos. La complejidad en los términos puede acabar con la paciencia de cualquiera, y más si el que analiza el texto es un principiante o está comenzando con esto de la seguridad informática.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style=";font-family:Tahoma;font-size:11;color:Gray;"   &gt;De ahí que cualquier pequeño diccionario o glosario de términos relacionados con la seguridad informática se ha de agradecer. Es por eso que, rebuscando por la Red, he encontrado un interesante glosario que sacará de más de un apuro o que servirá como guía a aquellos que se están acercando a esta rama de la informática.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;strong&gt;Agente&lt;/strong&gt;: En detección de intrusiones, una entidad independiente que realiza labores de monitorización y análisis de bajo nivel y envía sus resultados a un coordinador o un transmisor-receptor. También conocido como sensor. Véase también ("sensor").&lt;br /&gt;&lt;strong&gt;Almacén, ante-memoria, depósito&lt;/strong&gt;: Mecanismo especial de almacenamiento de alta velocidad. Puede ser una zona reservada de la memoria principal, o un dispositivo independiente de almacenamiento de alta velocidad.&lt;br /&gt;&lt;strong&gt;Amenaza&lt;/strong&gt;: Situación o evento con que puede provocar daños en un sistema.&lt;br /&gt;&lt;strong&gt;Amplitud de banda, ancho de banda&lt;/strong&gt;: 1. Diferencia en hertzios (Hz) entre la frecuencia más alta y la más baja de un canal de transmisión. 2. Datos que puede ser enviados en un periodo de tiempo determinado a través de un circuito de comunicación. Se mide en bits por segundo (bps).&lt;br /&gt;&lt;strong&gt;Análisis basado en intervalo&lt;/strong&gt;: Análisis desarrollado de forma discontinua. Se aplica en casos de recopilación no continua de datos, y en casos de recopilación continua pero análisis discontinuo. También se denomina análisis en modo por lotes, o estático.&lt;br /&gt;&lt;strong&gt;Análisis con acreditaciones&lt;/strong&gt;: En análisis de vulnerabilidades, enfoque de monitorización pasiva en los que son necesarias contraseñas u otro tipo de credenciales. Normalmente implica el acceso a los datos de un objeto de sistema.&lt;br /&gt;&lt;strong&gt;Análisis de vulnerabilidades&lt;/strong&gt;: Análisis del estado de la seguridad de un sistema o sus componentes mediante el envío de pruebas y recogida de resultados en intervalos.&lt;br /&gt;&lt;strong&gt;Análisis dinámico, o en tiempo real&lt;/strong&gt;: Análisis desarrollado en tiempo real, o de forma continua.&lt;br /&gt;&lt;strong&gt;Análisis en modo por lotes&lt;/strong&gt;: Véase "análisis basado en intervalo".&lt;br /&gt;&lt;strong&gt;Análisis en tiempo real&lt;/strong&gt;: Análisis realizado de forma continua, con resultados obtenidos en un tiempo en que permita alterar el estado actual sistema.&lt;br /&gt;&lt;strong&gt;Análisis estático&lt;/strong&gt;: Análisis de información desarrollado de forma discontinua. También conocido como análisis basado en intervalo o en modo por lotes.&lt;br /&gt;&lt;strong&gt;Análisis sin acreditaciones&lt;/strong&gt;: En análisis de vulnerabilidades, enfoque de monitorización pasiva en los que las contraseñas u otro tipo de credenciales no son necesarias. Normalmente implica el lanzamiento de ataques contra el sistema, provocando algún tipo de reacción.&lt;br /&gt;&lt;strong&gt;Anomalía&lt;/strong&gt;: No usual o estadísticamente raro.&lt;br /&gt;&lt;strong&gt;Anonimato, anonimia&lt;/strong&gt;: Carácter o condición de anónimo (desconocimiento del nombre o identidad).&lt;br /&gt;&lt;strong&gt;Aplicación engañosa&lt;/strong&gt;: Aplicación cuya apariencia y comportamiento emulan a una aplicación real. Normalmente se utiliza para monitorizar acciones realizadas por atacantes o intrusos.&lt;br /&gt;&lt;strong&gt;Ardid, artificio&lt;/strong&gt;: Implementación de un fallo de seguridad, utilizado bien para comprobar y demostrar la existencia del fallo, o bien para comprometer el sistema de forma ilícita.&lt;br /&gt;&lt;strong&gt;Ataque por interceptación&lt;/strong&gt;: Estrategia de ataque en la que el atacante intercepta una comunicación entre dos partes, substituyendo el tráfico entre ambas a voluntad y controlando la comunicación.&lt;br /&gt;&lt;strong&gt;Auditoría&lt;/strong&gt;: Proceso de examinar y revisar un informe cronológico de los eventos de sistema para determinar su significado y valor.&lt;br /&gt;&lt;strong&gt;Auditoría mediante proceso electrónico de datos&lt;/strong&gt;: Evolución de los tradicionales procesos y prácticas de auditoría, utilizando sistemas de proceso de datos.&lt;br /&gt;&lt;strong&gt;Autenticación, autentificación&lt;/strong&gt;: Proceso de confirmar la identidad de una entidad de sistema (un usuario, un proceso, etc.).&lt;br /&gt;&lt;strong&gt;Auto contenido&lt;/strong&gt;: Historiales de eventos de sistema que no necesitan de otros historiales para su interpretación.&lt;br /&gt;&lt;strong&gt;Autorización&lt;/strong&gt;: Acción de otorgar el acceso a usuarios, objetos o procesos.&lt;br /&gt;&lt;strong&gt;Basado en aplicación&lt;/strong&gt;: Se utiliza para describir monitores que recogen datos a partir de aplicaciones. Las fuentes de datos pueden ser registros de eventos u otro tipo de información perteneciente a aplicaciones.&lt;br /&gt;&lt;strong&gt;Basado en máquina&lt;/strong&gt;: Que monitoriza información de fuentes internas a una máquina.&lt;br /&gt;&lt;strong&gt;Basado en multi-máquina&lt;/strong&gt;: Que monitoriza información de fuentes internas a múltiples máquinas. Véase también ("basado en máquina").&lt;br /&gt;&lt;strong&gt;Basado en objetivo&lt;/strong&gt;: Que monitoriza información de determinados objetos, generalmente utilizando métodos de cifrado como funciones resumen para permitir la detección de cambios.&lt;br /&gt;&lt;strong&gt;Basado en red&lt;/strong&gt;: Que monitoriza información de fuentes de red, generalmente captura de paquetes.&lt;br /&gt;&lt;strong&gt;Basado en reglas&lt;/strong&gt;: En detección de intrusiones, que utiliza patrones de actividad (generalmente ataques conocidos) para reconocer una intrusión.&lt;br /&gt;&lt;strong&gt;Basado en testigo&lt;/strong&gt;: Sistemas que emplean elementos especiales como tarjetas inteligentes, llaves, o discos para la autenticación de usuario.&lt;br /&gt;&lt;strong&gt;Base de reglas&lt;/strong&gt;: Conjunto de reglas utilizadas para analizar los registros de datos.&lt;br /&gt;&lt;strong&gt;Bit&lt;/strong&gt;: Abreviación de "binary digit". Unidad elemental de información en un sistema informático. Tiene un único valor en formato binario: "0" ó "1". Véase también "byte".&lt;br /&gt;&lt;strong&gt;Bloque de mensajes de servidor (SMB)&lt;/strong&gt;: También conocido como "Session Message Block", NetBIOS y LanManager. Es un protocolo utilizado por sistemas Windows para compartir ficheros, impresoras, puertos serie y otras entidades de comunicación entre ordenadores.&lt;br /&gt;&lt;strong&gt;Búfer, memoria tampón, memoria intermedia&lt;/strong&gt;: Área de memoria de un sistema reservada para almacenar información de forma temporal. Generalmente se utiliza para compensar las diferencias de velocidad surgidas entre varias señales o procesos.&lt;br /&gt;&lt;strong&gt;Byte, octeto&lt;/strong&gt;: Unidad de información compuesta por ocho bits. Modificando los diferentes bits de un byte se pueden obtener hasta 256 combinaciones diferentes.&lt;br /&gt;&lt;strong&gt;Caballo de Troya, troyano&lt;/strong&gt;: Programa informático de aspecto inofensivo que oculta en su interior un código que permite abrir una "puerta trasera" en el sistema en que se ejecuta. Véase también ("puerta trasera").&lt;br /&gt;&lt;strong&gt;Cable de rastreo, cable de sólo recepción&lt;/strong&gt;: Cable de red modificado para imposibilitar el envío de datos, permitiendo exclusivamente su recepción.&lt;br /&gt;&lt;strong&gt;Capa de Conexión Segura (SSL)&lt;/strong&gt;: Protocolo creado por Netscape para permitir la transmisión cifrada y segura de información a través de la red.&lt;br /&gt;&lt;strong&gt;Capacidad de ser registrado&lt;/strong&gt;: Habilidad de relacionar una determinada actividad o evento con la parte responsable.&lt;br /&gt;&lt;strong&gt;Célula de aislamiento, célula acolchada&lt;/strong&gt;: Sistema o red consistente en una copia parcial de un sistema real, al que un dispositivo con capacidades de enrutamiento y detección de intrusiones redirige el tráfico hostil.&lt;br /&gt;&lt;strong&gt;Cifrado&lt;/strong&gt;: Proceso mediante el cual se toma un mensaje en claro, se le aplica una función matemática, y se obtiene un mensaje codificado.&lt;br /&gt;&lt;strong&gt;Cobertura, alcance&lt;/strong&gt;: Proporción de ataques conocidos que un detector de intrusiones es capaz de detectar.&lt;br /&gt;&lt;strong&gt;Código abierto&lt;/strong&gt;: Software que cumple los criterios descritos por la iniciativa "Open Source". Este término no implica el acceso al código fuente. Véase también ("software libre").&lt;br /&gt;&lt;strong&gt;Composición&lt;/strong&gt;: 1. En detección de intrusiones, proceso de combinar información procedente de distintas fuentes en un flujo de datos coherente. 2. En seguridad informática, combinar un conjunto de componentes en un sistema para obtener los atributos de seguridad del sistema, según las propiedades de los componentes.&lt;br /&gt;&lt;strong&gt;Comprobador de integridad&lt;/strong&gt;: Herramienta de seguridad que utiliza funciones resumen basadas en algoritmos de cifrado para detectar alteraciones en objetos de sistema.&lt;br /&gt;&lt;strong&gt;Comprometido, violentado&lt;/strong&gt;: Estado de un equipo/sistema cuando un intruso ha entrado.&lt;br /&gt;&lt;strong&gt;Concentrador&lt;/strong&gt;: Dispositivo que permite la interconexión de las estaciones de trabajo entre sí. No realiza funciones de encaminamiento; lo que recibe por un puerto lo reenvía a través del resto. Véase también ("repetidor").&lt;br /&gt;&lt;strong&gt;Condición de carrera&lt;/strong&gt;: Comportamiento anómalo provocado por una dependencia excesiva del tiempo relativo transcurrido entre diferentes eventos.&lt;br /&gt;&lt;strong&gt;Confianza&lt;/strong&gt;: Esperanza firme de que un sistema se comporte como corresponde.&lt;br /&gt;&lt;strong&gt;Confidencialidad&lt;/strong&gt;: Requisito de seguridad que indica que el acceso a los recursos de sistema debe estar limitado exclusivamente a los usuarios con acceso autorizado.&lt;br /&gt;&lt;strong&gt;Conmutador&lt;/strong&gt;: Elemento utilizado para interconectar máquinas a una red. Tiene funciones de encaminamiento básico de tráfico de red, y permite subdividir las redes en segmentos, de forma similar a un puente. Véase también ("puente").&lt;br /&gt;&lt;strong&gt;Control de acceso&lt;/strong&gt;: Limitar el acceso a objetos de acuerdo a los permisos de acceso del sujeto. El control de acceso puede ser definido por el sistema (Control de accesos obligatorio, MAC) o por el propietario del objeto (Control de accesos discrecional, DAC).&lt;br /&gt;&lt;strong&gt;Control de acceso discrecional (DAC)&lt;/strong&gt;: Política de acceso a los datos en la que el propietario del objeto, de forma voluntaria (discrecional), concede o deniega el acceso a éste a otros sujetos. Véase también ("Control de accesos obligatorio").&lt;br /&gt;&lt;strong&gt;Control de accesos obligatorio (MAC)&lt;/strong&gt;: Política de acceso a los datos en la que el sistema comparte de forma obligatoria tanto los objetos como los sujetos. A partir de dicha forma de compartir los elementos, se establecen unas reglas de acceso. Véase también ("Control de acceso discrecional").&lt;br /&gt;&lt;strong&gt;Correlación&lt;/strong&gt;: En detección de intrusiones, relación que se establece entre diferentes fuentes de información.&lt;br /&gt;&lt;strong&gt;Cortafuegos&lt;/strong&gt;: Herramienta de seguridad que proporciona un límite entre redes de distinta confianza o nivel de seguridad mediante el uso de políticas de control de acceso de nivel de red.&lt;br /&gt;&lt;strong&gt;Criterio de Evaluación de Sistemas Informáticos Fiables (TCSEC)&lt;/strong&gt;: Conocido comúnmente como Libro Naranja, describe las propiedades que deben cumplir los sistemas para contener información sensible o clasificada. Este criterio fue desarrollado por el Centro de Seguridad Informática Nacional (NCSC).&lt;br /&gt;&lt;strong&gt;Datagrama&lt;/strong&gt;: Mensaje que se envía en una red de comunicaciones de ordenadores por intercambio de paquetes.&lt;br /&gt;&lt;strong&gt;Denegación de servicio (DoS)&lt;/strong&gt;: Estrategia de ataque que consiste en saturar de información a la víctima con información inútil para detener los servicios que ofrece. Véase también ("Denegación de servicio distribuida").&lt;br /&gt;&lt;strong&gt;Denegación de servicio distribuida (DDoS)&lt;/strong&gt;: Estrategia de ataque que coordina la acción de múltiples sistemas para saturar a la víctima con información inútil para detener los servicios que ofrece. Los sistemas utilizados para el ataque suelen haber sido previamente comprometidos, pasando a ser controlados por el atacante mediante un cliente DDoS. Véase también ("Denegación de servicio").&lt;br /&gt;&lt;strong&gt;Desbordamiento de búfer, desbordamiento de la pila&lt;/strong&gt;: Técnica que consiste en almacenar más datos en un búfer de los que puede contener. Los datos que no caben pueden invadir zonas adyacentes a la del búfer, corrompiéndolas o sobrescribiéndolas. Este método es ampliamente utilizado para realizar ataques que abren interfaces de comando remotas.&lt;br /&gt;&lt;strong&gt;Desbordamiento de la pila&lt;/strong&gt;: Caso especial del desbordamiento de búfer, en el que el objetivo es la pila del sistema. Véase también ("pila", "desbordamiento de búfer").&lt;br /&gt;&lt;strong&gt;Deslizamiento sigiloso de sesión&lt;/strong&gt;: Técnica utilizada por un usuario que consiste en modificar gradualmente su comportamiento para entrenar al detector de anomalías. De esta forma, se consigue que el detector diagnostique como actividad normal un posible ataque.&lt;br /&gt;&lt;strong&gt;Detección de anomalías&lt;/strong&gt;: Detección basada en la actividad de sistema que coincide con la definida como anormal.&lt;br /&gt;&lt;strong&gt;Detección de intrusiones&lt;/strong&gt;: Proceso de monitorizar los eventos de un sistema o red en busca de signos que indiquen problemas de seguridad.&lt;br /&gt;&lt;strong&gt;Detección de usos indebidos&lt;/strong&gt;: Detección basada en la actividad de sistema que coincide con la definida como mala.&lt;br /&gt;&lt;strong&gt;Detector de Intrusiones de Nodo de Red&lt;/strong&gt;: Detector de intrusiones basado en red que se instala en una máquina. Esta medida ayuda a solventar problemas como los asociados a entornos conmutados, o cifrado en las comunicaciones.&lt;br /&gt;&lt;strong&gt;Determinista&lt;/strong&gt;: Propiedad de los procesos que permite recorrer un proceso hacia delante o hacia atrás, desde cualquier punto del proceso.&lt;br /&gt;&lt;strong&gt;Disponibilidad&lt;/strong&gt;: Requisito de seguridad que implica que la información y los servicios del sistema continúen en funcionamiento y que los usuarios autorizados puedan acceder a los recursos cuando lo necesiten, dónde lo necesiten, y en la forma en que lo necesiten.&lt;br /&gt;&lt;strong&gt;Dispositivo de escucha de red&lt;/strong&gt;: Dispositivo, de aspecto externo similar a un concentrador o un conmutador, que permite a un rastreador interceptar el tráfico de red entre dos segmentos sin ser detectado. Además, apenas afecta al rendimiento de la red.&lt;br /&gt;&lt;strong&gt;Encaminador, enrutador&lt;/strong&gt;: Dispositivo que reenvía paquetes de datos entre redes. Permite conectar al menos dos redes. Los puntos de conexión con el "encaminador" son las puertas de enlace de cada red.&lt;br /&gt;&lt;strong&gt;Enmascarado&lt;/strong&gt;: Atacante que accede a un sistema utilizando identificadores de usuario y contraseñas de usuarios legítimos.&lt;br /&gt;&lt;strong&gt;Entorno conmutado&lt;/strong&gt;: Entorno de red en el que predomina el uso de conmutadores.&lt;br /&gt;&lt;strong&gt;Envoltura, forro, empacador&lt;/strong&gt;: Software que complementa las características de otro software para mejorar determinados aspectos como compatibilidad, o seguridad.&lt;br /&gt;&lt;strong&gt;Error de Tipo I&lt;/strong&gt;: En detección de intrusiones, error producido cuando el sistema diagnostica como ataque una actividad normal. También conocido como falso positivo. Véase también ("falso positivo").&lt;br /&gt;&lt;strong&gt;Error de Tipo II&lt;/strong&gt;: En detección de intrusiones, error producido cuando el sistema diagnostica como actividad normal un ataque. También conocido como falso negativo. Véase también ("falso negativo").&lt;br /&gt;&lt;strong&gt;Escalabilidad&lt;/strong&gt;: Forma en que la solución a un determinado problema se comporta cuando el tamaño del problema crece.&lt;br /&gt;&lt;strong&gt;Escaneo sigiloso de puertos&lt;/strong&gt;: Barrido de puertos mediante diversas técnicas con el fin de evadir los métodos de detección comunes. Algunas de estas técnicas implican un escaneo intencionadamente lento, o el envío de paquetes especiales aprovechando particularidades del protocolo. Véase también ("escaneo de puertos").&lt;br /&gt;&lt;strong&gt;Escáner o analizador de vulnerabilidades&lt;/strong&gt;: Herramienta diseñada para llevar a cabo análisis de vulnerabilidades.&lt;br /&gt;&lt;strong&gt;Esteganografía&lt;/strong&gt;: Arte de transmitir información de modo que la presencia de la misma pase inadvertida. Se suele hacer camuflando los datos en el interior un texto, imagen, o fichero multimedia. Proviene de las palabras griegas steganós (cubierto) y graptos (escrito).&lt;br /&gt;&lt;strong&gt;Ethernet&lt;/strong&gt;: Sistema de red de área local de alta velocidad.&lt;br /&gt;&lt;strong&gt;Falseamiento, enmascaramiento&lt;/strong&gt;: Modificación de la identidad de origen real durante una comunicación. El método más común consiste en alterar directamente la dirección origen de cada paquete de la comunicación.&lt;br /&gt;&lt;strong&gt;Falso negativo&lt;/strong&gt;: En detección de intrusiones, error producido cuando el sistema diagnostica como ataque una actividad normal. También conocido como error de tipo I.&lt;br /&gt;&lt;strong&gt;Falso positivo&lt;/strong&gt;: En detección de intrusiones, error producido cuando el sistema diagnostica como actividad normal un ataque. También conocido como error de tipo II.&lt;br /&gt;&lt;strong&gt;Filtro de anomalías de protocolo&lt;/strong&gt;: Tipo de filtro de anomalías estadísticas al que se le han añadido conocimientos sobre un protocolo determinado, para poder detectar usos poco comunes del mismo. Véase también ("filtro de anomalías estadísticas").&lt;br /&gt;&lt;strong&gt;Filtro de anomalías estadísticas&lt;/strong&gt;: Filtro que permite la detección de actividades y comportamientos poco usuales o comunes.&lt;br /&gt;&lt;strong&gt;Filtro de paquetes Berkeley (BPF)&lt;/strong&gt;: Una arquitectura diseñada para la captura de paquetes, desarrollada en el "Lawrence Berkeley National Laboratory".&lt;br /&gt;&lt;strong&gt;Firma, patrón&lt;/strong&gt;: En detección de intrusiones, patrones que indican los usos indebidos de un sistema.&lt;br /&gt;&lt;strong&gt;Formato de registro binario&lt;/strong&gt;: Formato de registro utilizado por herramientas basadas en las librerías "libpcap", como por ejemplo "tcpdump". Se aplica para registrar el tráfico de red. Algunas de las ventajas del formato binario sobre el formato ASCII son que ocupa menos, y la información que contiene puede ser accedida en menor tiempo.&lt;br /&gt;&lt;strong&gt;Función resumen&lt;/strong&gt;: Función de cifrado que permite detectar cambios en objetos.&lt;br /&gt;&lt;strong&gt;Generación de Patrones Probables&lt;/strong&gt;: Técnica que permite, mediante métodos estadísticos, predecir eventos futuros basándose en los que ha ya han tenido lugar. En determinadas circunstancias, si no se cumplen los eventos esperados, hay posibilidades de que se trate de un ataque.&lt;br /&gt;&lt;strong&gt;Gestión de redes&lt;/strong&gt;: Controlar diversos aspectos de una red para optimizar su eficiencia. Las cinco categorías de gestión de red son: seguridad, fallo, auditoría, configuración y gestión de rendimiento.&lt;br /&gt;&lt;strong&gt;Gestión de rendimiento&lt;/strong&gt;: En gestión de redes, medición de los diferentes elementos de la red. Los resultados de estas mediciones se utilizan para optimizar su funcionamiento.&lt;br /&gt;&lt;strong&gt;Gestión de seguridad&lt;/strong&gt;: 1. Proceso de establecer y mantener la seguridad en un sistema o red de sistemas informáticos. Las etapas de este proceso incluyen la prevención de problemas de seguridad, detección de intrusiones, investigación de intrusiones, y resolución. 2. En gestión de redes, controlar (permitir, limitar, restringir, o denegar) acceso a la red y recursos, buscar intrusiones, identificar puntos de entrada de intrusiones, y reparar o cerrar estas posibles vías de acceso.&lt;br /&gt;&lt;strong&gt;Gestor de registro de actividades&lt;/strong&gt;: Componente de sistema encargado de las labores de registro de actividad.&lt;br /&gt;&lt;strong&gt;Grupo de Trabajo de Ingeniería de Internet (IETF)&lt;/strong&gt;: Una de las principales organizaciones encargadas de la formulación de estándares en Internet.&lt;br /&gt;&lt;strong&gt;Gusano&lt;/strong&gt;: Programa informático que se auto-duplica y auto-propaga. A diferencia que los virus, suelen estar diseñados para redes.&lt;br /&gt;&lt;strong&gt;Horizonte de evento&lt;/strong&gt;: Límite de tiempo aplicable a una característica de sistema determinada, como por ejemplo la diferencia de tiempo entre dos entradas a un sistema.&lt;br /&gt;&lt;strong&gt;Identificación de Sistema Operativo&lt;/strong&gt;: Conjunto de técnicas utilizadas para determinar la identidad del sistema operativo de un sistema remoto. Generalmente se logra mediante el envío de determinados datos de red y el posterior análisis de las respuestas recibidas.&lt;br /&gt;&lt;strong&gt;Identificación y autenticación (I&amp;A)&lt;/strong&gt;: Mecanismo de seguridad que asigna una identidad única a cada usuario (identificación) y la comprueba (autenticación).&lt;br /&gt;&lt;strong&gt;Inodo, nodo i&lt;/strong&gt;: Estructura de datos que contiene información sobre cada archivo en sistemas UNIX. Cada archivo tiene un nodo-i asociado.&lt;br /&gt;&lt;strong&gt;Integración&lt;/strong&gt;: En ingeniería de sistemas, combinación de componentes en una entidad coherente.&lt;br /&gt;&lt;strong&gt;Integridad&lt;/strong&gt;: Requisito de seguridad que indica que la información deberá ser protegida ante alteraciones no autorizadas.&lt;br /&gt;&lt;strong&gt;Inteligencia artificial (AI)&lt;/strong&gt;: Ciencia que busca la comprensión de entidades inteligentes.&lt;br /&gt;&lt;strong&gt;Interconexión de Sistemas Abiertos (OSI)&lt;/strong&gt;: Estructura de protocolos en siete niveles propuesta por ISO (International Standardisation Organisation) e ITU-T (International Telecommunication Union Telecommunication Standardization Sector).&lt;br /&gt;&lt;strong&gt;Interfaz Común de Acceso (CGI)&lt;/strong&gt;: Especificación para la transmisión datos entre programas residentes en servidores Web y navegadores.&lt;br /&gt;&lt;strong&gt;Interfaz de comandos polimórfica&lt;/strong&gt;: Interfaz de comandos cuyo código cambia con cada ejecución. Esto se hace para evadir los detectores de intrusión basados en reglas. En la mayoría de los casos se utilizan durante ataques de desbordamiento de búfer.&lt;br /&gt;&lt;strong&gt;Interfaz de comandos segura (SSH)&lt;/strong&gt;: También conocida como "Secure Socket Shell", es una interfaz de comandos basada en UNIX y un protocolo para acceder de forma segura a una máquina remota. Es ampliamente utilizada por administradores de red para realizar tareas de gestión y control. SSH es un conjunto de tres utilidades: slogin, ssh y scp; versiones seguras de las anteriores utilidades de UNIX: rlogin, rsh y rcp.&lt;br /&gt;&lt;strong&gt;Interfaz de programación de aplicaciones (API)&lt;/strong&gt;: Conjunto de rutinas, protocolos, y herramientas para la construcción de aplicaciones software.&lt;br /&gt;&lt;strong&gt;Interoperabilidad&lt;/strong&gt;: Capacidad de un sistema para trabajar con otros sin que sean necesarios grandes esfuerzos por parte del usuario.&lt;br /&gt;&lt;strong&gt;Intrusión&lt;/strong&gt;: Violación intencionada de las políticas de seguridad de un sistema.&lt;br /&gt;&lt;strong&gt;Intrusos desde el exterior&lt;/strong&gt;: Usuarios no autorizados de un sistema.&lt;br /&gt;&lt;strong&gt;Libpcap&lt;/strong&gt;: Interfaz independiente del sistema, para la captura de paquetes de nivel de usuario, escrito en el "Lawrence Berkeley National Laboratory".&lt;br /&gt;&lt;strong&gt;Libro Marrón ("Guía para la Comprensión de la Auditoría en Sistemas de Confianza")&lt;/strong&gt;: Uno de los volúmenes de la Serie Arco Iris que explica los criterios del sistema de auditoría de Sistemas de Confianza, mencionando aspectos relevantes para los sistemas de detección de intrusiones.&lt;br /&gt;&lt;strong&gt;Lista de Control de Acceso (ACL)&lt;/strong&gt;: Conjunto de datos que indican al sistema operativo qué permisos tiene un usuario o grupo sobre un determinado objeto de sistema. Cada objeto tiene atributos de seguridad únicos que indican qué usuarios pueden accederlo, y la Lista de Control de Acceso contiene una descripción de los privilegios de acceso de cada objeto y usuario.&lt;br /&gt;&lt;strong&gt;Lógica difusa&lt;/strong&gt;: Forma de razonamiento que incorpora criterios múltiples para tomar decisiones y valores múltiples para evaluar posibilidades. Permite formalizar operaciones del razonamiento impreciso sobre conceptos imprecisos, comunes en el razonamiento humano.&lt;br /&gt;&lt;strong&gt;Lote&lt;/strong&gt;: En informática, programa asignado a un sistema para ser ejecutado de forma desatendida. Los trabajos por lotes suelen ejecutarse en un plano secundario, mientras que los interactivos se ejecutan en primer plano.&lt;br /&gt;&lt;strong&gt;Malla mundial, telaraña mundial&lt;/strong&gt;: Sistema de información distribuido, basado en hipertexto. La información puede ser de diferente naturaleza, como por ejemplo texto, gráfico, audio, o vídeo. Véase también ("web").&lt;br /&gt;&lt;strong&gt;Malla, telaraña&lt;/strong&gt;: Servidor de información WWW. Se utiliza también para definir el universo WWW en su totalidad. Véase también ("WWW").&lt;br /&gt;&lt;strong&gt;Marco de Detección de Intrusiones Común (CIDF)&lt;/strong&gt;: Grupo de trabajo encargado de crear interfaces que permitan a los desarrolladores de detección de intrusiones compartir sus conocimientos y poder reutilizar los resultados en otros sistemas. Fue fundado por Teresa Lunt.&lt;br /&gt;&lt;strong&gt;Minería de datos&lt;/strong&gt;: Arte y ciencia de descubrir y explotar relaciones nuevas, útiles, y provechosas en grandes cantidades de información.&lt;br /&gt;&lt;strong&gt;Modo en línea&lt;/strong&gt;: Método de interceptación del tráfico de red que consiste en hacer pasar todo el tráfico a través de un monitor o rastreador, generalmente configurado como puente para minimizar el impacto sobre el rendimiento de la red y dificultar su detección.&lt;br /&gt;&lt;strong&gt;Modo promiscuo&lt;/strong&gt;: Respecto a una interfaz de red, el modo de operación que genera una interrupción por cada actividad de red detectada. Esto permite a la interfaz recoger todo el tráfico de red de su segmento y entregárselo al detector de intrusiones.&lt;br /&gt;&lt;strong&gt;Módulo de Seguridad Básico (BSM)&lt;/strong&gt;: Paquete de seguridad de Sun Microsystem proporcionado por los sistemas operativos de Sun para cumplir con los requisitos del documento TCSEC (la clase C2).&lt;br /&gt;&lt;strong&gt;Monitor, monitorizar&lt;/strong&gt;: Cualquier mecanismo o método utilizado por un sistema de detección de intrusiones para obtener información.&lt;br /&gt;&lt;strong&gt;Monitorización intrusa&lt;/strong&gt;: En análisis de vulnerabilidades, obtener información mediante la realización de comprobaciones que afectan al estado del sistema, llegando en algunos casos a provocar su caída.&lt;br /&gt;&lt;strong&gt;Monitorización no intrusa&lt;/strong&gt;: En análisis de vulnerabilidades, obtener información mediante la ejecución de una lista de comprobaciones de los atributos del sistema.&lt;br /&gt;&lt;strong&gt;No paramétrico&lt;/strong&gt;: Técnicas estadísticas que no hacen suposiciones sobre la distribución subyacente de los datos.&lt;br /&gt;&lt;strong&gt;Paquete&lt;/strong&gt;: Estructura de datos con una cabecera que puede estar o no lógicamente completa. Más a menudo, se refiere a un empaquetamiento físico de datos que lógico. Se utiliza para enviar datos a través de una red conmutada de paquetes.&lt;br /&gt;&lt;strong&gt;Parche&lt;/strong&gt;: En seguridad informática, código que corrige un fallo (agujero) de seguridad.&lt;br /&gt;&lt;strong&gt;Petri Net Coloreada (CP-net)&lt;/strong&gt;: Lenguaje orientado a objetos para el diseño, especificación y verificación de sistemas. Está especialmente indicado en sistemas compuestos por gran variedad de procesos que necesitan estar comunicados y sincronizados.&lt;br /&gt;&lt;strong&gt;Pila&lt;/strong&gt;: Área de datos o búfer utilizada para almacenar peticiones que deben ser atendidas. Tiene una estructura FILO (primero en entrar, último en salir) o LIFO (último en entrar, primero en salir).&lt;br /&gt;&lt;strong&gt;Pila de protocolos&lt;/strong&gt;: Conjunto de protocolos que se implementan en un determinado sistema.&lt;br /&gt;&lt;strong&gt;Política de monitorización&lt;/strong&gt;: Conjunto de reglas que definen la forma en que se debe capturar e interpretar la información.&lt;br /&gt;&lt;strong&gt;Política de seguridad&lt;/strong&gt;: 1. Conjunto de estatutos que describen la filosofía de una organización respecto a la protección de su información y sistemas informáticos. 2. Conjunto de reglas que ponen en práctica los requisitos de seguridad del sistema.&lt;br /&gt;&lt;strong&gt;Privacidad&lt;/strong&gt;: Estar libre de accesos no autorizados.&lt;br /&gt;&lt;strong&gt;Privilegio&lt;/strong&gt;: Nivel de confianza perteneciente a un objeto de sistema.&lt;br /&gt;&lt;strong&gt;Probar mediante explotación&lt;/strong&gt;: Método de comprobación de seguridad que consiste en lanzar ataques conocidos contra el objetivo y estudiar los resultados. Véase también ("análisis de vulnerabilidades").&lt;br /&gt;&lt;strong&gt;Procesamiento por lotes, procesamiento en lotes&lt;/strong&gt;: Procesamiento realizado en intervalos de tiempo, de forma discontinua.&lt;br /&gt;&lt;strong&gt;Procesos de confianza&lt;/strong&gt;: Procesos que sirven para cumplir un objetivo de seguridad.&lt;br /&gt;&lt;strong&gt;Protocolo de Control de Transmisión / Protocolo Internet (TCP/IP)&lt;/strong&gt;: Conjunto de protocolos básico sobre los que se fundamenta Internet. Se sitúan en torno al nivel tres y cuatro del modelo OSI.&lt;br /&gt;&lt;strong&gt;Protocolo de Tiempo de Red (NTP)&lt;/strong&gt;: Protocolo situado sobre TCP/IP diseñado para permitir la sincronización de los relojes de las máquinas conectadas a través de una red.&lt;br /&gt;&lt;strong&gt;Protocolo de Transferencia de Ficheros (FTP)&lt;/strong&gt;: Protocolo que permite a un usuario de un sistema acceder a otro sistema de una red, e intercambiar información con el mismo.&lt;br /&gt;&lt;strong&gt;Protocolo de Transferencia de Hipertexto (HTTP)&lt;/strong&gt;: Protocolo usado para la transferencia de documentos WWW. Véase también ("WWW").&lt;br /&gt;&lt;strong&gt;Protocolo Internet versión 6&lt;/strong&gt;: Revisión del Protocolo Internet que viene a sustituir a la tradicional versión 4. Cuenta con nuevas características, como mejoras en las direcciones, simplificación de la cabecera, nuevo soporte de extensiones y opciones, etiquetado de tráfico, y capacidades de autenticación y privacidad.&lt;br /&gt;&lt;strong&gt;Protocolo Simple de Transferencia de Correo&lt;/strong&gt;: Protocolo de comunicaciones para la transmisión de correo electrónico entre ordenadores.&lt;br /&gt;&lt;strong&gt;Puente&lt;/strong&gt;: Dispositivo que permite la interconexión de dos redes con igual o distintos interfaces o pila de protocolos. Realiza funciones de encaminamiento de paquetes a nivel de enlace. Un puente multi-puerto es prácticamente un conmutador. Véase también ("conmutador")&lt;br /&gt;&lt;strong&gt;Puerta trasera&lt;/strong&gt;: Mecanismo que permite a un atacante entrar y controlar un sistema de forma oculta. Suelen instalarse justo después de comprometer un sistema. Véase también ("vulnerabilidad").&lt;br /&gt;&lt;strong&gt;Puerto de extensión, puerto abarcador&lt;/strong&gt;: Puerto especial con el que cuentan algunos conmutadores avanzados. Está programado para poder recibir una copia del tráfico destinado a uno o varios puertos del conmutador.&lt;br /&gt;&lt;strong&gt;Rastreador&lt;/strong&gt;: Dispositivo capaz de capturar todos los paquetes de datos que viajan por el segmento de red al que está conectado. Cuenta con una interfaz de red en modo promiscuo.&lt;br /&gt;&lt;strong&gt;Rechazo, esquivamiento&lt;/strong&gt;: Respuesta ante un ataque en la que el sistema termina y rechaza las subsiguientes conexiones con dirección del atacante. Véase también ("respuesta activa").&lt;br /&gt;&lt;strong&gt;Red Privada Virtual (VPN)&lt;/strong&gt;: Red generalmente construida sobre infraestructura pública, que utiliza métodos de cifrado y otros mecanismos de seguridad para proteger el acceso y la privacidad de sus comunicaciones.&lt;br /&gt;&lt;strong&gt;Red trampa, red de miel&lt;/strong&gt;: Es un tipo de sistema trampa. Es una red de sistemas reales diseñada para ser comprometida.&lt;br /&gt;&lt;strong&gt;Reducción de auditoría&lt;/strong&gt;: Método utilizado para eliminar información redundante o no necesaria de los registros de auditoría.&lt;br /&gt;&lt;strong&gt;Registro de aplicación&lt;/strong&gt;: En sistemas Windows, es uno de los tres tipos de registros de eventos. Este registro contiene los eventos generados por las aplicaciones.&lt;br /&gt;&lt;strong&gt;Registro de eventos&lt;/strong&gt;: Mecanismo de auditoría utilizado por sistemas Windows.&lt;br /&gt;&lt;strong&gt;Registro de seguridad&lt;/strong&gt;: En sistemas Windows, es uno de los tres tipos de registros de eventos. Este registro contiene los eventos considerados como relevantes en materia de seguridad.&lt;br /&gt;&lt;strong&gt;Registro de sistema&lt;/strong&gt;: 1. En sistemas Windows, es uno de los tres tipos de registros de eventos. Este registro contiene los eventos generados por los componentes de sistema. 2. en sistemas UNIX, ficheros de eventos de sistema y aplicaciones, que suelen consistir en ficheros de texto consistentes en una línea por cada evento.&lt;br /&gt;&lt;strong&gt;Registros de auditoría de sistema operativo&lt;/strong&gt;: Historiales de eventos de sistema generados por el mecanismo especializado de un sistema operativo.&lt;br /&gt;&lt;strong&gt;Repetidor&lt;/strong&gt;: Dispositivo que regenera la señal que pasa a través de la red, permitiendo extender la distancia de transmisión de dicha señal. Un repetidor multi-puerto se conoce como un concentrador. Véase también ("concentrador").&lt;br /&gt;&lt;strong&gt;Respuesta activa&lt;/strong&gt;: Respuesta en la que el sistema (automáticamente, o junto con el usuario) modifica el curso del ataque. Hay tres formas básicas de respuestas activas: ejecutar acciones contra el intruso, corregir el entorno, y recopilar más información.&lt;br /&gt;&lt;strong&gt;Respuesta pasiva&lt;/strong&gt;: Respuesta en la que el sistema simplemente registra e informa de la intrusión o ataque, delegando en el usuario las acciones subsecuentes.&lt;br /&gt;&lt;strong&gt;Rompedor de contraseñas&lt;/strong&gt;: Herramienta de seguridad diseñada para descubrir las contraseñas de los usuarios. En la mayoría de los casos se utilizan diferentes aproximaciones para obtenerlas.&lt;br /&gt;&lt;strong&gt;Salto de red&lt;/strong&gt;: Estrategia de ataque en la que el atacante intenta ocultar su identidad realizando sus actividades desde otros sistemas comprometidos.&lt;br /&gt;&lt;strong&gt;Segmento&lt;/strong&gt;: Unidad lógica de datos, en particular un segmento de TCP es la unidad de datos transferida entre dos módulos de TCP.&lt;br /&gt;&lt;strong&gt;Seguridad&lt;/strong&gt;: 1. Según un enfoque práctico, la seguridad implica que un sistema se comporte de la manera esperada. Esta definición depende de los niveles de confianza 2. Según un enfoque formal, consiste en el cumplimiento de la "tríada de conceptos": confidencialidad, integridad y disponibilidad.&lt;br /&gt;&lt;strong&gt;Seguridad de Protocolo Internet (IPSec)&lt;/strong&gt;: Conjunto de protocolos desarrollados por IETF para soportar el intercambio seguro de paquetes en el nivel IP. IPsec se utiliza ampliamente para implementar Redes Virtuales Privadas (VPNs).&lt;br /&gt;&lt;strong&gt;Sensor&lt;/strong&gt;: En detección de intrusiones, una entidad que realiza labores de monitorización y obtención de datos de las fuentes de información. También conocido como agente. En muchos IDS, el sensor y el analizador forman parte del mismo componente. Véase también ("agente").&lt;br /&gt;&lt;strong&gt;Serie Arco Iris&lt;/strong&gt;: Conjunto de documento que definen la Iniciativa de Sistemas Confiables, un programa del gobierno de EE.UU. para resolver problemas relacionados con la seguridad informática. Los nombres de los documentos se corresponden con los colores de sus cubiertas. Véase también ("Libro Naranja" y "Libro Marrón").&lt;br /&gt;&lt;strong&gt;Servidor de Gestión de Sistemas (SMS)&lt;/strong&gt;: Sistema desarrollado por Microsoft que permite gestionar la configuración de estaciones y servidores Windows.&lt;br /&gt;&lt;strong&gt;Sistema de detección de intrusiones (IDS)&lt;/strong&gt;: Sistema que monitoriza redes de ordenadores y sistemas en busca de violaciones de políticas de seguridad. Está compuesto por tres elementos fundamentales: fuentes de información, motor de análisis y mecanismos de respuesta.&lt;br /&gt;&lt;strong&gt;Sistema de Nombres de Dominio (DNS)&lt;/strong&gt;: Servicio distribuido de búsqueda de datos que realiza traducciones entre direcciones IP y nombres de máquinas. La estructura de los nombres de máquina (nombres de dominio), que son más fáciles de recordar que las direcciones IP, sigue una estructura jerárquica.&lt;br /&gt;&lt;strong&gt;Sistema de prevención de intrusiones (IPS)&lt;/strong&gt;: Sistema que combina las capacidades de bloqueo de un cortafuegos y las de análisis de un IDS. Está diseñado para detener ataques antes de que tengan éxito.&lt;br /&gt;&lt;strong&gt;Sistema experto&lt;/strong&gt;: Aplicación informática que realiza una tarea que podría realizar un humano experto, como por ejemplo, diagnóstico de enfermedades, ataques, o búsqueda de rutas de encaminamiento óptimas. Los sistemas expertos pertenecen a una categoría general de aplicaciones que utilizan técnicas de inteligencia artificial.&lt;br /&gt;&lt;strong&gt;Sistema Experto de Detección de Intrusiones (IDES)&lt;/strong&gt;: Sistema de Detección de Intrusiones basado en reglas diseñado para detectar ataques conocidos. Fue el precursor de NIDES. Véase también "Sistema Experto de detección de intrusiones de siguiente generación (NIDES)".&lt;br /&gt;&lt;strong&gt;Sistema Experto de detección de intrusiones de siguiente generación (NIDES)&lt;/strong&gt;: Detector de intrusiones que realiza funciones de monitorización en tiempo real de actividades de usuario a través de múltiples sistemas conectados vía Ethernet. Véase también "Sistema Experto de Detección de Intrusiones (IDES)".&lt;br /&gt;&lt;strong&gt;Sistema trampa, tarro de miel&lt;/strong&gt;: Recurso de sistema de información cuyo valor reside en el uso no autorizado o ilícito de dicho recurso.&lt;br /&gt;&lt;strong&gt;Sistemas de confianza&lt;/strong&gt;: Sistemas que emplean las suficientes medidas para cumplir los requisitos necesarios para su uso en el proceso de información sensible o clasificada.&lt;br /&gt;&lt;strong&gt;Software libre&lt;/strong&gt;: Código que otorga libertad a los usuarios para ejecutar, copiar, distribuir, estudiar, cambiar y mejorar el mismo. Véase también ("código abierto").&lt;br /&gt;&lt;strong&gt;Sondeo de puertos, escaneo de puertos&lt;/strong&gt;: Barrido de puertos generalmente para determinar qué servicios ofrece un sistema. Es uno de los métodos más comunes entre los atacantes para obtener información de sus objetivos. Véase también ("escaneo sigiloso de puertos").&lt;br /&gt;&lt;strong&gt;STREAMs&lt;/strong&gt;: Modelo de programación de sistema para el desarrollo de controladores de dispositivos.&lt;br /&gt;&lt;strong&gt;Suma de control, suma de verificación, suma de comprobación&lt;/strong&gt;: Algoritmo matemático que genera un número único a partir de un conjunto de datos, utilizada para comprobar la integridad de los mismos.&lt;br /&gt;&lt;strong&gt;SVR4++&lt;/strong&gt;: Una propuesta de estándar para el formato de los registros de auditoría de los sistemas operativos. Fue publicada por Stephen Smaha.&lt;br /&gt;&lt;strong&gt;Tcpdump&lt;/strong&gt;: Herramienta de monitorización y adquisición de datos que realiza labores de filtrado, recopilación, y visualización de paquetes.&lt;br /&gt;&lt;strong&gt;Uso indebido&lt;/strong&gt;: Actividad o comportamiento conocida como mala o inapropiada.&lt;br /&gt;&lt;strong&gt;Virus polimórfico&lt;/strong&gt;: Virus informático que cambia de aspecto con cada ejecución. Esta característica tiene el objeto de evitar los detectores de virus.&lt;br /&gt;&lt;strong&gt;Vulnerabilidades&lt;/strong&gt;: Debilidades en un sistema que pueden ser utilizadas para violar las políticas de seguridad.&lt;br /&gt;&lt;strong&gt;Zona desmilitarizada, red perimétrica (DMZ)&lt;/strong&gt;: Máquina o pequeña subred situada entre una red interna de confianza (como una red local privada) y una red externa no confiable (como Internet). Normalmente en esta zona se sitúan los dispositivos accesibles desde Internet, como servidores Web, FTP, SMTP o DNS, evitando la necesidad de acceso desde el exterior a la red privada. Este término es de origen militar, y se utiliza para definir un área situada entre dos enemigos.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;     Contenidos bajo &lt;a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.1/es/" title="Licencia Creative Commons"&gt;Licencia Creative Commons&lt;/a&gt;, excepto donde se indique lo contrario.&lt;br /&gt;&lt;/div&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt; &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115426559214248653?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.dgonzalez.net/es/glosario/es/' title='GLOSARIO DE TERMINOS DE SEGURIDAD INFORMATICA'/><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115426559214248653/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115426559214248653' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115426559214248653'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115426559214248653'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/07/glosario-de-terminos-de-seguridad.html' title='GLOSARIO DE TERMINOS DE SEGURIDAD INFORMATICA'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115424676721856618</id><published>2006-07-30T03:56:00.000-04:00</published><updated>2007-03-13T05:00:43.736-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='analisis forense'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>EJECUCION DE APLICACIONES RESTRINGIDAS WINDOWS CON PRIVILEGIOS DE ADMINISTRADOR</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3941/3464/1600/1150617320.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 263px; height: 264px;" src="http://photos1.blogger.com/blogger/3941/3464/320/1150617320.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;Los administradores de Windows deben estar enterados que si un usuario, incluso en funcionamiento con una cuenta limitada, puede ejecutar un programa de su eleccion, que también pueden evitar muchas de las restriciiones del sistema, incluyendo aquellas dir&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;igidas específicamente a establecer la seguridad de por ejemplo: políticas de restricción del software y del Internet Explorer&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div  style="text-align: justify; color: rgb(102, 102, 102);font-family:verdana;"&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;E&lt;/span&gt;&lt;span style="font-size:100%;"&gt;so significa que esos usuarios pueden alterar el código o los datos de sus propios procesos, incluyendo explorador e Internet Explorer, y manipulando el código o los datos relacionados con la aplicación de la política de restrincion del sistema, pueden puentear esas limitaciones&lt;/span&gt;.&lt;/p&gt;&lt;/span&gt;&lt;p  style="font-family:verdana;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;span style="font-family:verdana;"&gt;Las políticas de la restricción del software o Software Restriction Policies (SRP) son otro ejemplo de las limitaciones que se pueden derribar por los usuarios limitados si usted permite que utilicen un ejecutable de su eleccion- es decir si usted no aplica la SRP correctamente usándolo para definir a los usuarios sobre los ejecutables que pueden usar (whitelisting), en vez de simplemente seleccionar ejecutables que usted no quisiera que se utilizasen en general (blacklisting), y que es lo común. Cuando un usuario lanza un proceso, la SRP comprueba la lista predifinida, para establecer si la ejecución se permite o se bloquea&lt;/span&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;&lt;a href="http://www.sysinternals.com/files/gpdisable.zip" target="_blank"&gt;Gpdisable&lt;/a&gt; es un programa que demuestra la facilidad con la cual SRP se puede inhabilitar por accion un usuario limitado. El programa utiliza las técnicas de la inyección del DLL descritas por Jeff Richter en Programming Applications for Microsoft Windows para cargar un DLL en todos los procesos en el sistema al cual el usuario que lo utiliza tiene acceso. El DLL coloca un gancho en el NtQueryValueKey API de modo que intercepte cualquier llamada del API hecho por esos procesos o DLLs que ha cargado. El código de Windows SRP utiliza NtQueryValueKey para preguntar el valor&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:courier new;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style=""&gt;&lt;span style=""&gt;HKLM\&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:courier new;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style=""&gt;&lt;span style=""&gt;  Software\&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:courier new;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style=""&gt;&lt;span style=""&gt;    Policies\&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:courier new;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style=""&gt;&lt;span style=""&gt;      Microsoft\&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:courier new;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style=""&gt;&lt;span style=""&gt;        Windows\&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:courier new;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style=""&gt;&lt;span style=""&gt;          SaferCodeIdentifiers\&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:courier new;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style=""&gt;&lt;span style=""&gt;            TransparentEnabled\&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;&lt;br /&gt;del registro&lt;/span&gt;, &lt;span style=";font-family:verdana;font-size:100%;"  &gt;que si está presente y diferente a cero indica qué SRP está activado. Aquí está una pista de Cmd.exe, utilizando Regmon, leyendo el valor en respuesta a un intento de ejecución de Notepad.exe, que fue rechazado usando SRP&lt;/span&gt;:&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3941/3464/1600/gpdisable2.0.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 419px; height: 150px;" src="http://photos1.blogger.com/blogger/3941/3464/400/gpdisable2.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;L&lt;/span&gt;os usuarios no tienen el permiso de modificar claves del registro HKLM, incluyendo los ajustes de SRP, pero Gpdisable engaña el código de SRP volviendo un valor del error, STATUS_OBJECT_NAME_NOT_FOUND, siempre que ve un valor denominado “TransparentEnabled” pasó a NtQueryValueKey:&lt;/p&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;span style="font-family:lucida grande;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;p style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3941/3464/1600/gpdisable3.0.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 399px; height: 200px;" src="http://photos1.blogger.com/blogger/3941/3464/400/gpdisable3.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;Esta pantalla demuestra que "el sistema no puede ejecutar el programa especificado."segun el alert de SPR. En el intento fallido de querer ejecutar Notepad.exe en una cuenta limitada del usuario, seguido por la ejecución de Gpdisable y una ejecución posible subsecuente de Notepad.exe (la razón que lanzo otro aviso de alerta para la segunda ejecución es que SRP deposita el valor de TransparentEnabled cuando lanza el primer proceso&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;):&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3941/3464/1600/gpdisable4.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 388px; height: 295px;" src="http://photos1.blogger.com/blogger/3941/3464/400/gpdisable4.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;p  style="font-family:verdana;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;La imagen de Regmon de la segunda ejecución de notepad.exe, parece similar a la primera con la excepción principal que la pregunta de TransparentEnabled falta: Gpdisable lo interceptó en usuario-modo y así que la llamada nunca progresó en el kernel&lt;/span&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3941/3464/1600/gpdisable5.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://photos1.blogger.com/blogger/3941/3464/400/gpdisable5.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;p&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;¿Qué otros escenarios del sistema de restricciones son susceptibles a este tipo del ataque? Los escenarios de la seguridad son impuestos por componentes de sistema operativo no accesible a usuarios limitados, pero a la mayor parte de los escenarios en el área de Componentes de Windows, del administrador de la Política de restrincciones del sistema, es ineficaz en los ambientes donde usuarios finales pueden correr las aplicaciones de su elección tales como Gpdisable&lt;/span&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3941/3464/1600/gpdisable6.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://photos1.blogger.com/blogger/3941/3464/400/gpdisable6.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;p&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;Es también importante notar que la habilidad de usuarios limitados a hacer caso omiso a estas restricciones no es debido a un bug en Windows, sino simplemente permitido por decisiones de diseño hechas por el equipo de Microsoft&lt;/span&gt;&lt;/span&gt;.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115424676721856618?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.sysinternals.com/blog/2005/12/circumventing-group-policy-as-limited.html' title='EJECUCION DE APLICACIONES RESTRINGIDAS WINDOWS CON PRIVILEGIOS DE ADMINISTRADOR'/><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115424676721856618/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115424676721856618' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115424676721856618'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115424676721856618'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/07/ejecucion-de-aplicaciones-restringidas.html' title='EJECUCION DE APLICACIONES RESTRINGIDAS WINDOWS CON PRIVILEGIOS DE ADMINISTRADOR'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115424498595464995</id><published>2006-07-30T03:30:00.000-04:00</published><updated>2007-03-13T05:03:52.939-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tutoriales'/><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='apache'/><category scheme='http://www.blogger.com/atom/ns#' term='servidor web'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>VEINTE MANERAS DE ASEGURAR APACHE</title><content type='html'>&lt;div  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/3941/3464/1600/1151832606.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 231px; height: 140px;" src="http://photos1.blogger.com/blogger/3941/3464/320/1151832606.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;1.- &lt;span style="font-weight: bold;"&gt;Instalar los ultimos parches de seguridad: &lt;/span&gt;No hay sentido en poner cerraduras en las ventanas, si tu puerta está abierta de par en par.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;2.- &lt;span style="font-weight: bold;"&gt;Ocultar el número de versión de Apache, y otra información sensible: &lt;/span&gt;Por defecto muchas instalaciones de Apache dicen qué versión de Apache está funcionando, qué sistema operativo, y los módulos de Apache que están instalados en el servidor. Los atacantes pueden utilizar esta información a su ventaja al realizar un ataque. Hay dos directorios que necesitas agregar, o corregir en tu archivo de ¨httpd.conf¨:&lt;/span&gt;&lt;/div&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;ServerSignature Off&lt;br /&gt;ServerTokens Prod&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;El&lt;span style="font-weight: bold;"&gt; ServerSignature&lt;/span&gt; aparece en las páginas generadas por Apache, tal como ¨error 404¨, ¨listados del directorio¨, etc.&lt;br /&gt;&lt;br /&gt;El directorio de ServerTokens se utiliza para determinar lo que pondrá Apache en el servidor en respuesta del HTTP header.&lt;br /&gt;&lt;br /&gt;3.-&lt;span style="font-weight: bold;"&gt;Cerciorarse de que Apache esté funcionando bajo tu cuenta y grupo de usuario: &lt;/span&gt;Varias instalaciones de Apache hacen que funcione como usuario a ¨Nobody¨. Suponer un Apache, y con el servidor de correo funcionando como nobody puede permitir un ataque, a través de Apache, comprometiendo tu servidor de correo también:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;User apache&lt;br /&gt;Group apache&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;4.- &lt;span style="font-weight: bold;"&gt;Asegurarse de que los archivos fuera de web root no estén servidos: &lt;/span&gt;No quisiéramos que Apache pudiera tener acceso a ningún de los archivos fuera de la raíz. Si se asume que tu sitio web se coloca bajo un directorio (llamaremos a este /web), se debe instalar como sigue:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/4306/1934/1600/apache.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" alt="" src="http://photos1.blogger.com/blogger/4306/1934/320/apache.jpg" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Observamos que fijamos Options None y AllowOverride None. Esto pondra off a todas las opciones y se eliminan para el servidor. Ahora tienes que agregarlas explícitamente para cada directorio que requiera una opción o una invalidación.&lt;br /&gt;&lt;br /&gt;5.- &lt;span style="font-weight: bold;"&gt;Poner Off a la navegación de directorios&lt;/span&gt;: Puedes hacer esto con las opcionesde  directivas dentro de una etiqueta del directorio.Fijar las ¨Options¨ a ¨None¨ o -¨Indexes¨.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;Options -Indexes&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;6.- &lt;span style="font-weight: bold;"&gt;Poner a Off Server Side Includes: &lt;/span&gt;Tambien puedes hacer esto con las opciones de directivas dentro de una etiqueta del directorio. Fijar las ¨Options¨ a ¨None¨ o ¨-Includes¨.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;Options -Includes&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;7.-&lt;span style="font-weight: bold;"&gt; Poner a Off la ejecucion de CGI: &lt;/span&gt;Fijar las ¨Options¨ a ¨None¨ o ¨-ExecCGI¨&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;Options -ExecCGI&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;8.- &lt;span style="font-weight: bold;"&gt;No permitir que Apache siga enlaces simbólicos: &lt;/span&gt;Fijar las ¨Options¨ a ¨None¨ o ¨-FollowSymLinks¨&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;Opciones - FollowSymLinks&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;9.- &lt;span style="font-weight: bold;"&gt;Poner a Off multiples opciones: &lt;/span&gt;Si deseas apagar a todas las opciones simplemente usa:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;Options None&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Si solo deseas poner a Off algunas opciones, solo pon un espacio en el directorio:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;Options -ExecCGI -FollowSymLinks -Indexes&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;10.- &lt;span style="font-weight: bold;"&gt;Poner a Off la ayuda para los archivos de .htaccess: &lt;/span&gt;Esto se hace en una etiqueta del directorio, pero con el directorio de ¨AllowOverride¨. Fijarlo a ¨None¨.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;AllowOverride None&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Si deseas asegurarte de que no pueden ser descargados, y/o eliminados cambias el nombre por algo con excepción de .htaccess. Por ejemplo podríamos cambiarlo a .httpdoverride, y bloqueamos todos los archivos que comienzan con .ht de ser descargados, de la siguiente forma:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/4306/1934/1600/apache1.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" alt="" src="http://photos1.blogger.com/blogger/4306/1934/320/apache1.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;11.- &lt;span style="font-weight: bold;"&gt;Ejecutar mod_security:&lt;/span&gt; &lt;a href="http://www.modsecurity.org/" target="_blank"&gt;mod_security&lt;/a&gt; es un módulo práctico y estupendo de Apache escrito por Ivan Ristic, el autor de &lt;a href="http://www.dealazon.com/product/0596007248" target="_blank"&gt;Apache Security&lt;/a&gt; desde O'Reilly press.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Puedes hacer lo siguiente con mod_security:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Filtración simple&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Filtración basada expresión regular&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Validación de codificación del URL&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Validación de Unicode Encoding&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Auditoria&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Prevención del ataque de Null byte&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Upload memory limits&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Enmascarar la identidad del servidor&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Built in Chroot support&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;* Y más&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;12.- &lt;span style="font-weight: bold;"&gt;Inhabilitar cualquier módulo innecesario: &lt;/span&gt;Apache viene típicamente con varios módulos instalados. Estudia la &lt;a href="http://httpd.apache.org/docs/2.0/mod/" target="_blank"&gt;documentación de los módulos&lt;/a&gt; de Apache y aprenderas lo que hace cada módulo. Muchas veces encontrarás que no necesitas tener activados algunos modulos.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Buscar las líneas en tus ¨httpd.conf¨ que contengan ¨LoadModule¨. Para inhabilitar el módulo solo debes agregar un # al principio de la línea. Para buscar los módulos que estan funcionando:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;grep LoadModule httpd.conf&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Aquí están algunos módulos que se instalan típicamente pero a menudo no son necesarios: &lt;span style="font-weight: bold;"&gt;mod_imap, mod_include, mod_info, mod_userdir, mod_status, mod_cgi, mod_autoindex.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;13.- &lt;span style="font-weight: bold;"&gt;Cerciorarte de que solamente Root tenga acceso a los config y a los binarios de Apache:&lt;/span&gt; Esto se puede hacer si asumimos que la instalación de tu Apache está situada en ¨/usr/local/apache¨ como sigue:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;chown -R root:root /usr/local/apache&lt;br /&gt;chmod -R o-rwx /usr/local/apache&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;14.- &lt;span style="font-weight: bold;"&gt;Bajar el valor del time out: &lt;/span&gt;Por defecto el directorio del ¨Timeout¨ es fijado a 300 segundos. Puedes disminuirlo ayudando a atenúar los efectos potenciales de un ataque Denial of Service.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;Timeout 45&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;15.- &lt;span style="font-weight: bold;"&gt;Limitación de peticiones grandes: &lt;/span&gt;Apache tiene varios directorios que permiten que limites el tamaño de una petición. Esto puede también ser útil para atenuar los efectos de un ataque Denial of Service.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Un buen lugar a comenzar es el directorio de ¨LimitRequestBody¨. Este directorio está fijado a ilimitado por defecto. Si estás permitiendo subidas de archivos de no más de 1MB, podrías fijar este ajuste en algo como:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;LimitRequestBody 1048576&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Algunos otros directorios a mirar son ¨LimitRequestFields¨, ¨LimitRequestFieldSize¨ y ¨LimitRequestLine¨. Estos directorios se fijan a algo razonable para la mayoría de los servidores, pero puedes desear limitarlos para adaptarlos lo mejor posible a tus necesidades.&lt;br /&gt;&lt;br /&gt;16.- &lt;span style="font-weight: bold;"&gt;Limitación del tamaño de XML Body:&lt;/span&gt; Si estás ejecutando el ¨mod_dav¨, entonces puedes desear limitar el tamaño máximo de un cuerpo de la petición de XML. El directorio de ¨LimitXMLRequestBody¨ está solamente disponible en Apache 2, y su valor prefijado es 1 millón de octetos (aproximadamente 1 Mb). Muchos tutoriales tendrán fijado este valor a 0, lo que significa que los archivos de cualquier tamaño pueden ser subidos; lo que puede ser necesario si estás utilizando WebDAV para subir archivos grandes, pero si lo estás utilizando simplemente para el control del source, puedes fijar un límite superior, tal como 10 Mb:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;LimitXMLRequestBody 10485760&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;17.- &lt;span style="font-weight: bold;"&gt;Limitación de concurrencia: &lt;/span&gt;Apache tiene varios ajustes de la configuración que se pueden utilizar para ajustar la dirección de peticiones concurrentes. El ¨MaxClients¨ es el número máximo de los pequeños procesos que serán creados para servir peticiones. Esto se puede fijar demasiado alto si tu servidor no tiene bastante memoria para manejar una gran cantidad de peticiones de concurrentes.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;Otros directorios tales como ¨MaxSpareServers¨, ¨MaxRequestsPerChild¨, y sobre Apache2 ¨ThreadsPerChild¨, ¨ServerLimit¨, y ¨MaxSpareThreads¨ son importantes de ajustar para emparejar tu sistema operativo, y el hardware.&lt;br /&gt;&lt;br /&gt;18.- &lt;span style="font-weight: bold;"&gt;Acceso de restricción por el IP: &lt;/span&gt;Si tienes un recurso que deba ser accesado por cierta red, o dirección IP puedes hacer cumplir esto en tu configuración de Apache. Por ejemplo si deseas restringir el acceso a tu Intranet para permitir solamente la red 176.16.x.x:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;Order Deny,Allow&lt;br /&gt;Deny from all&lt;br /&gt;Allow from 176.16.0.0/16&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;O por IP:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Order Deny,Allow&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Deny from all&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Allow from 127.0.0.1&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;19.- &lt;span style="font-weight: bold;"&gt;Ajustando la configuracion de KeepAlive: &lt;/span&gt;KeepAlive es activado por defecto y debes dejarlo encendido, pero puedes considerar el cambiar¨MaxKeepAliveRequests¨ que por defecto está fijado en 100, y ¨KeepAliveTimeout¨ que por defecto está en 15. Analizando tus ficheros a diario podrás determinar los valores apropiados.&lt;br /&gt;&lt;br /&gt;20.- &lt;span style="font-weight: bold;"&gt;Hacer Funcionar Apache en un ambiente de Chroot:&lt;/span&gt;&lt;a href="http://penguin.triumf.ca/chroot.html" target="_blank"&gt;¨el chroot¨&lt;/a&gt; permite que ejecutes un programa en su propio ambiente aislado. Esto evita que un defecto dentro en un servicio pueda afectar todo lo demás en el servidor.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;mod_security se ha construido en ayuda del chroot. Hace el proceso tan simple como agregar un directorio del mod_security a tu configuración:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify;font-family:verdana;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;SecChrootDir /chroot/apache&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;Más información: &lt;a href="http://www.dealazon.com/product/0596007248"&gt;http://www.dealazon.com/product/0596007248&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115424498595464995?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115424498595464995/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115424498595464995' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115424498595464995'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115424498595464995'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/07/veinte-maneras-de-asegurar-apache.html' title='VEINTE MANERAS DE ASEGURAR APACHE'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-31876690.post-115423941233282862</id><published>2006-07-30T02:00:00.000-04:00</published><updated>2007-03-13T05:07:55.375-04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tutoriales'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>EL MISTERIOSO ARCHIVO SVCHOST.EXE</title><content type='html'>&lt;div  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:verdana;font-size:100%;color:Gray;"   &gt;&lt;p&gt;El archivo Svchost.exe se encuentra en la carpeta C:\WINDOWS\system32\svchost.exe en Windows XP y C:\WINNT\system32\svchost.exe en Windows 2000. &lt;/p&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;color:Gray;"   &gt;&lt;p&gt;Al iniciarse, Svchost.exe comprueba la parte de servicios del Registro para elaborar la lista de servicios que necesita cargar. Se pueden ejecutar múltiples instancias de Svchost.exe al mismo tiempo. Cada sesión de Svchost.exe puede contener un conjunto de servicios, para que se puedan ejecutar servicios autónomos, en función de cómo y cuándo se inició Svchost.exe. Esto permite un control mejor y una depuración más sencilla. &lt;/p&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;color:Gray;"   &gt;&lt;p&gt;Los grupos Svchost.exe están identificados en la siguiente clave del Registro:&lt;/p&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;color:Gray;"   &gt;&lt;p&gt;&lt;i&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\ WindowsNT\CurrentVersion\Svchost&lt;/i&gt;&lt;/p&gt;&lt;/span&gt;&lt;/div&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Cada valor contenido en esta clave representa un grupo Svchost distinto y se muestra como un ejemplo independiente cuando se consultan los procesos activos.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Cada valor es un valor REG_MULTI_SZ que contiene los servicios que se ejecutan en el grupo Svchost. Cada grupo Svchost puede contener uno o varios nombres de servicio que se extraen de la siguiente clave del Registro, cuya clave Parámetros contiene un valor ServiceDLL:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;i&gt;HKEY_LOCAL_MACHINESystemCurrentControlSetServices Nombre del Servicio&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Por esta razón, suele aparecer varias veces en la lista de procesos en ejecucion.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Para ver la lista de servicios que se ejecutan en Svchost y los otros procesos: &lt;/span&gt;&lt;/p&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;Haga clic en el boton Inicio en la barra de tareas de Windows y, a continuación, en Ejecutar. &lt;/li&gt;&lt;li&gt;En el cuadro de diálogo Abrir, escriba CMD y, a continuación, presione la tecla Enter. &lt;/li&gt;&lt;li&gt;Ahora en la ventana de la consola de comandos, escriba: &lt;p&gt;&lt;i&gt;Tasklist /SVC&lt;/i&gt;&lt;/p&gt;&lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;... y a continuación presione Enter. &lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Le aparecerá un listado de los procesos activos y los servicios del sistema asociados con dichos procesos "si los hay" (en caso contrario muestra N/D, no disponible).&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;La lista de tareas muestra una lista de los procesos activos. El modificador /SVC muestra la lista de servicios activos para cada proceso. &lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Si tiene Windows XP Professional y quiere obtener más informacion sobre los servicios que el proceso SVCHOST está ejecutando en estos momentos haga esto:&lt;/span&gt;&lt;/p&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;Haga clic en el boton Inicio en la barra de tareas de Windows y, a continuación, en Ejecutar. &lt;/li&gt;&lt;li&gt;En el cuadro de diálogo Abrir, escriba CMD y, a continuación, presione la tecla Enter. &lt;/li&gt;&lt;li&gt;Ahora en la ventana de la consola de comandos, escriba: &lt;p&gt;&lt;i&gt;tasklist /svc /fi "imagename eq svchost.exe"&lt;/i&gt;&lt;/p&gt;&lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;... y a continuación presione Enter. &lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;En este caso se mostrarán sólo los procesos SVCHOST.exe y sus servicios asociados.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Y la respuesta a la típica pregunta de si hay que cerrar o eliminar el proceso SVCHOST, no, no hay que tocarlo, este programa es importante para la estabilidad y seguridad de su sistema y no debería ser eliminado.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;b&gt;Uso de memoria&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;SVCHOST.EXE puede llegar a ocupar hasta unos 60MB de la memoria de sistema. &lt;/li&gt;&lt;li&gt;SVCHOST.EXE puede aparecer listado en la lista de procesos muchas veces por cada servicio que éste tenga activos.&lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;b&gt;Uso de procesador&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;El uso de procesador por parte de SVCHOST.EXE no debe ser mas de 20% en algunos casos (en mi caso personal en este momento solo un 0%). Este uso de CPU no debe ser permanente, o sea no debe ocupar CPU en todo momento, a menos que en su sistema se esté ejecutando alguna aplicacion de red crítica que siginifique el uso de todos estos recursos en todo momento. Si no es así, sospeche de que está siendo atacado externamente por algun gusano que aprovecha la vulnerabilidad RPC.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Como vimos anteriormente, SVCHOST.exe puede aparecer varias veces cargado en el sistema. De hecho, mientras escribo este artículo, SVCHOST.exe aparece en la lista de procesos 6 veces, ocupando algo así como 45MB de memoria. Este aparece cargando los servicios DcomLaunch, TermService, RpcSs,AudioSrv, Browser, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, FastUserSwitchingCompatibility, helpsvc, HidServ, lanmanserver, lanmanworkstation, Netman, Nla, rasAuto, RasMan, Schedule, seclogon, SENS, SharedAccess, ShellHWDetection, Tapisrvc, Themes, trkWks, winmgmt, wscsvc, wuauserv, WZCSVC, LmHosts, SSDPSRV, upnphost, WebClient, stisvc y HTTPFilter.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Como si fuera poco, si tiene un Firewall, y alguna vez ha visto listados los puertos que el proceso SVCHOST.exe tiene para sí, encontrará que SVCHOST.exe es el responsable de tener abiertos varios puertos del sistema. &lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;SVCHOST.exe no solo es el responsable de cargar varios servicios, tambien abre numerosos puertos de conexion a nuestro sistema. &lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;En mi caso, SVCHOST.exe tiene abiertos los siguientes puertos:&lt;/span&gt;&lt;/p&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;Con protocolo TCP: 135 y 2869 &lt;/li&gt;&lt;li&gt;Con protocolo UDP: 53, 1035, 1036, 1900, 2030 y 3031&lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Cuando esté en busca de procesos maliciosos como Adware, software espía, etc, puede confiar en que los puertos abiertos relacionados con SVCHOST.exe no han sido abiertos con mala intención. Claro que ataques externos en contra de esos puertos (por ejemplo: Ataques a Llamadas a Procedimiento Remoto RPC "call—RPC—attacks" en contra del puerto 135) no se pueden descartar.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;En el mundo de los Firewalls, al proceso del archivo SVCHOST.exe, se le conoce como [GENERIC HOST PROCESS FOR WIN32 SERVICES].&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;La mayoría de los Firewalls traen reglas predefinididas cuando las conexiones son de salida, pero cuando hay peticiones entrantes, toca definir dos reglas:&lt;/span&gt;&lt;/p&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;Si el protocolo es TCP y la conexion es de tipo ENTRADA: BLOQUEAR &lt;/li&gt;&lt;li&gt;Si el protocolo es UDP y la conexion es de tipo ENTRADA: BLOQUEAR&lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Hay casos raros, muy raros... en que las reglas predefinidas de conexiones de salida no son suficientes. Si éste es su caso (si experimenta momentos en que el Firewall le pregunta sobre una aplicación que solicita conexión de salida usando protocolo TCP), convendría definir esta regla:&lt;/span&gt;&lt;/p&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;Si el protocolo es TCP y si la conexion es de tipo SALIDA: BLOQUEAR &lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Si experimenta problemas de lentitud, y nota que el proceso SVCHOST.exe está consumiendo recursos de CPU de forma excesiva y sin control, es muy probable que esté siendo objeto de ataques mediante la vulnerabilidad conocida del RPC.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Mediante dicha vulnerabilidad, existen y continuan apareciendo infinidad de gusanos que aprovechan este agujero para insertarse en su sistema y empezar a hacer todo tipo de travesuras.&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;Si cree estar siendo víctima del MS Blaster o alguna de sus miles de mutaciones:&lt;/span&gt;&lt;/p&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;Inmediatamente vaya descargando e instalando los dos parches para el Agujero del LSASS y el RPC/DCOM. Cuando los instale, reinicie, se conecta a Internet y compruebes si el uso de CPU del archivo SVCHOST.EXE es ahora normal. Si no lo es, y nota que continua igual que antes, entonces publice el registro detallado de las aplicaciones de su sistema usando la aplicacion, HIJACKTHIS.&lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;Si lo que tiene es el gusano, con el antivirus NO BASTA, tiene que parchear el error (con el parche RPC, que corrige el agujero de una vez por todas), porque existen infinidad de gusanos que aprovechan ese agujero, pero que utilizan otro nombre. Por lo que si el Antivirus no es tan potente, desconocerá las nuevas mutaciones.&lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;ul  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;El archivo se llama SVCHOST.exe, no confundir con virus que se hacen llamar SVHOST.exe o SVCSHOST.exe, etc. &lt;/li&gt;&lt;li&gt;Este archivo SVCHOST.exe sólo debe aparecer en Windows 2000 y XP. &lt;/li&gt;&lt;/span&gt;&lt;ul&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li style="margin-left: 160px;"&gt;Su ubicacion debe ser C:\WINDOWS\system32\svchost.exe en Windows XP y C:\WINNT\system32\svchost.exe en Windows 2000. &lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;span style=";font-family:Displayed_body_font;font-size:100%;"  &gt;&lt;li&gt;No importa si SVCHOST.EXE aparece repetido varias veces en la lista de procesos, esto es normal. &lt;/li&gt;&lt;li&gt;SVCHOST.EXE puede llegar a ocupar hasta unos 60MB de la memoria de sistema. Solo preocúpese si el uso de procesador por parte de SVCHOST.EXE es excesivo, no debe ser más de 20% en algunos casos. (en mi caso personal solo un 1%) El uso del CPU es aleatorio y circunstancial, no debe ocupar CPU en todo el momento. Si es así, sospeche de que está siendo atacado externamente por algun gusano que aprovecha la vulnerabilidad RPC. &lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;div  style="text-align: justify; color: rgb(102, 102, 102);font-family:times new roman;"&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt; &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/31876690-115423941233282862?l=safemode-cl.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://safemode-cl.blogspot.com/feeds/115423941233282862/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=31876690&amp;postID=115423941233282862' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115423941233282862'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/31876690/posts/default/115423941233282862'/><link rel='alternate' type='text/html' href='http://safemode-cl.blogspot.com/2006/07/el-misterioso-archivo-svchostexe.html' title='EL MISTERIOSO ARCHIVO SVCHOST.EXE'/><author><name>Holy Slayer</name><uri>http://www.blogger.com/profile/08403922668897258703</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://photos1.blogger.com/blogger/3941/3464/1600/Vampi.jpg'/></author><thr:total>0</thr:total></entry></feed>
