<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-14423462</id><updated>2009-11-21T19:40:27.740-03:00</updated><title type='text'>Noticias de Seguridad Informática - Segu-Info</title><subtitle type='html'>Las últimas noticias de Seguridad Informática directamente desde el sitio de &lt;a href="http://www.segu-info.com.ar"&gt;www.segu-info.com.ar/&lt;/a&gt;</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default?start-index=26&amp;max-results=25'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>5000</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-14423462.post-4819882136208975775</id><published>2009-11-21T17:02:00.000-03:00</published><updated>2009-11-21T17:02:42.578-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='delitos'/><title type='text'>Dos detenidos en Londres en relación al virus troyano 'Zeus'</title><content type='html'>&lt;div class="contenido"&gt;La Policía Metropolitana de Londres haefectuado las primeras detenciones en Europa en relación con lapropagación a través de Internet del popular virus troyano 'Zeus', quese cree que ha infectado a decenas de miles de ordenadores de todo elmundo, informaron este miércoles fuentes de la investigación. Losdetenidos son un hombre y una mujer, ambos de 20 años, arrestados el 3de noviembre en la ciudad de Manchester.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;El 'Zeus', también conocido como Zbot, es un sofisticado programainformático que ha sido utilizado para recopilar millones de datos,permitiendo a sus creadores obtener información de interés de miles depersonas.&lt;br /&gt;&lt;br /&gt;La Policía Metropolitana detalló que este troyano estaba configuradopara que, una vez se introducía en el sistema operativo, grabara losnúmeros de pasaportes, cuentas bancarias y tarjetas de crédito, entreotros datos de relevancia. Los detectives sostienen que de esta formalos piratas informáticos obtuvieron cuantiosos beneficios a costa deprovocar importantes pérdidas a las personas afectadas.&lt;br /&gt;&lt;br /&gt;El inspector, de la unidad de crímenes en Internet Colin Wetherillañadió que el 'Zeus' es cada vez más utilizado por criminales paradicho fin. "Los arrestos significan un avance considerable en nuestroscrecientes esfuerzos para combatir el crimen online", afirmó. Losdetenidos han sido puestos en libertad bajo fianza en espera de nuevasaveriguaciones.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.digitaldeinternet.com/43/799/dos-detenidos-londres-relacion-virus-troyano-zeus.html"&gt;DigitaldeInternet.com&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4819882136208975775?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/4819882136208975775/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/dos-detenidos-en-londres-en-relacion-al.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/4819882136208975775'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/4819882136208975775'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/dos-detenidos-en-londres-en-relacion-al.html' title='Dos detenidos en Londres en relación al virus troyano &apos;Zeus&apos;'/><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='00810988082311766500'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7167859774920503722</id><published>2009-11-21T16:03:00.000-03:00</published><updated>2009-11-21T16:03:14.522-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><category scheme='http://www.blogger.com/atom/ns#' term='exclusivo'/><title type='text'>Videos de Privacidad de Google</title><content type='html'>Google tiene varios videos cortos que explican como usar las características de privacidad de varios de sus productos.&lt;br /&gt;Preparamos una selección de 8 videos que seguramente les serán de utilidad.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Privacidad Google Docs&lt;/b&gt;&lt;br /&gt;&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/f1w5FddURFU&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/f1w5FddURFU&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;b&gt;Privacidad Google Calendar&lt;/b&gt;&lt;br /&gt;&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/iQQupmAbwKk&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/iQQupmAbwKk&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Privacidad Google Gmail&lt;/b&gt;&lt;br /&gt;&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/e7TO9wx5rNw&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/e7TO9wx5rNw&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Privacidad Google Picasa&lt;/b&gt;&lt;br /&gt;&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/DF7Hh_Ps47A&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/DF7Hh_Ps47A&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Privacidad Búsquedas en Google&lt;/b&gt;&lt;br /&gt;&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/yR_KUtWU9rk&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/yR_KUtWU9rk&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Privacidad Búsquedas en Google (otro)&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/fSUJzHAeiMo&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/fSUJzHAeiMo&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Google Dashboard (español)&lt;/b&gt;&lt;br /&gt;&lt;object height="360" width="580"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/IWpHGCwG7MQ&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/IWpHGCwG7MQ&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="580" height="360"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Google Chrome Modo Incógnito&lt;/b&gt;&lt;br /&gt;&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube-nocookie.com/v/sdkApk-QMdM&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube-nocookie.com/v/sdkApk-QMdM&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.youtube.com/user/GoogleLatinoamerica#p/c/6BE97FE0E96A3259"&gt;Canal Google Latinoamerica en Youtube&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Raúl de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&amp;nbsp; &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7167859774920503722?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/7167859774920503722/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/videos-de-privacidad-de-google.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7167859774920503722'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7167859774920503722'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/videos-de-privacidad-de-google.html' title='Videos de Privacidad de Google'/><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='00810988082311766500'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7341803358839752730</id><published>2009-11-21T14:22:00.000-03:00</published><updated>2009-11-21T14:22:08.263-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='exploit'/><title type='text'>Metasploit Framework 3.3</title><content type='html'>En Noviembre del año pasado, que casualidad, &lt;a href="http://www.securitybydefault.com/2008/11/metasploit-32-ya-disponible.html"&gt;anunciábamos por aquí el lanzamiento de Metasploit 3.2&lt;/a&gt;, plataforma de &lt;i&gt;exploiting &lt;/i&gt;por excelencia. Curioso lo que ha supuesto este año para el proyecto de HD Moore, y no sólo por la herramienta en si, si no por todo lo que la rodea. De momento, la noticia más reciente es que se acaba de hacer pública la versión de &lt;a href="http://blog.metasploit.com/2009/11/metasploit-framework-33-released.html"&gt;Metasploit 3.3&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Pero una de las noticias más ¿sorprendentes? de estas últimas semanas fue la &lt;a href="http://www.securitybydefault.com/2009/10/metasploit-es-comprada-por-rapid7.html"&gt;compra de Metasploit por parte de la empresa Rapid7&lt;/a&gt;, que no supuso cambio alguno en el proyecto (seguirá &lt;i&gt;Open Source&lt;/i&gt;...), si no simplemente que HD cumpliría con el puesto de &lt;i&gt;Chief Security Officer &lt;/i&gt;pudiendo así trabajar a tiempo completo en el desarrollo de la herramienta. De momento seguimos respirando tranquilos si siguen definiendo a Metasploit dentro de la compañía como &lt;b&gt;"A Rapid7 Open Source Project" &lt;/b&gt;y sigan a rajatabla el &lt;a href="http://www.metasploit.com/home/faq"&gt;listado de preguntas y respuestas sobre la adquisición&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Volviendo a la actualidad, la &lt;b&gt;&lt;a href="http://www.metasploit.com/framework/download/"&gt;nueva versión 3.3&lt;/a&gt;&lt;/b&gt; aporta varios cambios, además de los típicos de optimización en el entorno, con mejoras en los procesos de instalación para cada sistema, ampliación de información y ayuda sobre los&amp;nbsp;&lt;i&gt;exploits&lt;/i&gt;, inclusión de nuevas técnicas de explotación y un amplio etc, todo ello detallado ampliamente tanto en el propio &lt;a href="http://blog.metasploit.com/2009/11/metasploit-framework-33-released.html"&gt;post del anuncio&lt;/a&gt; en el &lt;a href="http://blog.metasploit.com/"&gt;blog del proyecto&lt;/a&gt;&amp;nbsp;como en el &lt;a href="http://www.metasploit.com/redmine/projects/framework/changelog#Metasploit%203.3"&gt;Changelog&lt;/a&gt;&amp;nbsp;(más de 180 &lt;i&gt;bugs&lt;/i&gt; corregidos...).&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.securitybydefault.com/2009/11/publicado-el-metasploit-framework-33.html"&gt;Security by Default&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7341803358839752730?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/7341803358839752730/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/metasploit-framework-33.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7341803358839752730'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7341803358839752730'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/metasploit-framework-33.html' title='Metasploit Framework 3.3'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-1292070630927744242</id><published>2009-11-21T13:42:00.000-03:00</published><updated>2009-11-21T13:42:56.462-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tecnología'/><category scheme='http://www.blogger.com/atom/ns#' term='qué es'/><category scheme='http://www.blogger.com/atom/ns#' term='networking'/><title type='text'>¿Qué es IPSec?</title><content type='html'>Según Wikipedia, IPSec (Internet Protocol Security) es "un conjunto de protocolos cuya función es asegurar las comunicaciones sobre la suite de protocolos TCP/IP autenticando y/o cifrando cada paquete IP en un flujo de datos."&lt;br /&gt;&lt;br /&gt;IPSec funciona encriptando la información contenida en los datagramas IP mediante encapsulamiento. Esto a su vez proporciona integridad, confidencialidad, autenticación y protección ante repetición. También se puede utilizar para proteger conexiones remotas.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Algunas de las funcionalidades que provee son:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Autenticación:&lt;/b&gt; una firma digital es utilizada para verificar la identidad del remitente. IPSec puede utilizar certificados digitales, Kerberos o una clave compartida previamente.&lt;br /&gt;&lt;b&gt;Integridad:&lt;/b&gt; un algoritmo de hash es utilizado para garantizar que la información no ha sido modificada en transito. A partir del paquete original, se calcula un HMAC (Hash Message Authentication Code).&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Confidencialidad:&lt;/b&gt; se utilizan algoritmos de cifrado para asegurar que la información&lt;/li&gt;&lt;li&gt;transmitida, aunque interceptada, no pueda ser descifrada.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Anti-repetición:&lt;/b&gt; previene que un atacante reenvíe paquetes en un intento de acceder a la red.&lt;/li&gt;&lt;li&gt;No repudio: se utilizan firmas digitales para garantizar que el remitente no pueda negar el envío.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Claves dinámicas:&lt;/b&gt; las claves pueden ser creadas durante la sesión en forma dinámica, protegiendo distintos segmentos de la información con diferentes claves.&lt;/li&gt;&lt;li&gt;Regeneración de claves: el algoritmo de intercambio de claves Diffie-Hellman se utiliza para habilitar que dos equipos intercambien una clave de cifrado.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Filtrado de paquetes IP:&lt;/b&gt; es posible filtrar e incluso bloquear tipos de tráficos específicos, basado en cualquier combinación de dirección IP, protocolo y puerto.&lt;/li&gt;&lt;/ul&gt;IPSec posee dos modos de operación, túnel y transporte.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Modo Transporte&lt;/b&gt;&lt;br /&gt;En este modo de trabajo, solamente la información del paquete es cifrada y/o autenticada. La información de enrutamiento, o encabezamiento no es alterada.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Modo Túnel&lt;/b&gt;&lt;br /&gt;En este modo, todo el paquete es cifrado, lo cual incluye la información de encabezamiento.&lt;br /&gt;Considerando todas las facilidades que provee IPSec, es sensato primeramente determinar cuales métodos de seguridad son necesarios implementar.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El algoritmo de cifrado&lt;/b&gt;&lt;br /&gt;Como dijimos anteriormente, IPSec brinda servicios de confidencialidad mediante el cifrado de la&lt;br /&gt;información antes de que esta sea enviada. Si los paquetes son interceptados, el cifrado asegura que el intruso no podrá interpretar la información.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Advanced Encryption Standard (AES)&lt;/b&gt;&lt;br /&gt;También conocido como Rijndael, es un esquema de cifrado por bloques adoptado como un estándar de cifrado por el gobierno de los Estados Unidos. Se espera que sea usado en el mundo entero y analizado exhaustivamente, como fue el caso de su predecesor, el Data Encryption Standard (DES).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Data Encryption Standard (DES)&lt;/b&gt;&lt;br /&gt;Este es el algoritmo de cifrado utilizado en forma nativa por Windows Server 2003, el cual utiliza un cifrado de 56-bit. Actualmente no se recomienda su utilización por considerarlo poco robusto.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Triple DES (3DES)&lt;/b&gt;&lt;br /&gt;Ante las vulnerabilidades presentes en DES, se necesito una forma de garantizar mayor robustes, reutilizando este algoritmo altamente implementado. La opción fue utilizar tres rondas de DES sobre cada bloque de texto plano (plaintext).&lt;br /&gt;&lt;br /&gt;Existen 3 modos de operación en 3DES, los cuales en algunos artículos se mencionan como "keying":&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Keying 1: Se utilizan 3 claves distintas. Esto hace que sea la modalidad mas robusta. Genera un largo de clave de 168 bits&lt;/li&gt;&lt;li&gt;Keying 2: se utilizan 2 claves distintas (K1 = K3). El largo de clave es de 112 bits&lt;/li&gt;&lt;li&gt;Keying 3: las tres claves son idénticas, por lo que el largo es de 56 bits.&lt;/li&gt;&lt;li&gt;AES, DES y 3DES son considerados “block ciphers”. Esto significa que trabajan en bloques de un largo fijo, es decir, un bloque de texto plano (plaintext), sin cifrar, de un determinado tamaño origina un bloque de texto cifrado (ciphertext) del mismo tamaño.&lt;/li&gt;&lt;/ul&gt;&lt;b&gt;El intercambio de claves&lt;/b&gt;&lt;br /&gt;Los algoritmos de intercambio de clave son utilizados para permitir que dos equipos intercambien una clave compartida en forma segura sobre un canal inseguro.&lt;br /&gt;Los equipos intercambian información que al ser procesada por el algoritmo de intercambio, genera un clave compartida que luego puede utilizarse como clave de sesión, o para generar una clave de sesión que luego se utilizará para para cifrar la información.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Diffie-Hellman (D-H)&lt;/b&gt;&lt;br /&gt;El Intercambio de Claves Diffie-Hellman permite a dos equipos crear una clave privada compartida para autenticar la información y cifrar los datagramas IP.&lt;br /&gt;Los distintos grupos D-H son:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Grupo 1: largo de clave de 768 bits.&lt;/li&gt;&lt;li&gt;Grupo 2: largo de clave de 1024-bits.&lt;/li&gt;&lt;li&gt;Grupo 3 (o 14): largo de clave de 2048-bits.&lt;/li&gt;&lt;/ul&gt;El Grupo 3, el cual es referenciado como Grupo 14 en algunos artículos, es considerado mucho mas robusto y complejo que el Grupo 2. Pero si es necesario garantizar compatibilidad con sistemas operativos anteriores a Windows XP, deberá ser utilizado el Grupo 2.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Elliptic Curve Diffie-Hellman (ECDH)&lt;/b&gt;&lt;br /&gt;ECDH es una variante de D-H utilizando criptografía de curva elíptica.&lt;br /&gt;Al igual que D-H, permite el intercambio de una clave secreta entre dos equipos sobre un canal inseguro.&lt;br /&gt;Cada uno de los equipos debe poseer un par de claves (privada/publica) de curva elíptica.&lt;br /&gt;Esta clave secreta puede ser utilizada como clave de sesión o para generar una nueva clave de sesión la cual puede ser luego utilizada para cifrar la información, utilizando un algoritmo simétrico.&lt;br /&gt;Posee largos de clave de 256 y 384 bits. En plataformas Windows, es soportada en equipos con Windows Vista (SP1) y Windows Server 2008.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El método de autenticación&lt;/b&gt;&lt;br /&gt;Por autenticación se entiende la verificación de la identidad del equipo que envía la información (remitente), o la identidad del equipo que la recibe (destinatario).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Certificados digitales&lt;/b&gt;&lt;br /&gt;Son el método mas robusto de autenticación.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Kerberos (v5)&lt;/b&gt;&lt;br /&gt;Una de las desventajas de este método es que la identidad del equipo permanece en claro hasta que todo el paquete se haya cifrado durante la autenticación.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Claves compartidas&lt;/b&gt;&lt;br /&gt;Se debería evitar el uso de este método siempre que sea posible utilizar uno de los anteriores.&lt;br /&gt;Debido a que las Claves compartidas son consideradas menos seguras que los demás mecanismos, solo deberán utilizarse cuando estos no sean factibles.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;NTLMv2&lt;/b&gt;&lt;br /&gt;Se trata de un mecanismo de autenticación de tipo “challenge/response” propietario de Microsoft interoperable con Active Directory. Esta disponible en Windows Vista y Windows Server 2008.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Certificados digitales + ECDSA&lt;/b&gt;&lt;br /&gt;Este método esta disponible en equipos Windows Vista en adelante. Se trata de autenticación mediante certificados digitales, firmados con el algoritmo Elliptic Curve Digital Signature Algorithm.&lt;br /&gt;&lt;br /&gt;Es posible definir mas de un método de autenticación, estableciendo el orden en el cual se desea que se apliquen.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El algoritmo de integridad&lt;/b&gt;&lt;br /&gt;Aplicando un algoritmo a la información que se transmitirá, el remitente genera un hash del mismo, el cual se adjunta al paquete.&lt;br /&gt;Cuando el destinatario recibe el paquete, procede a separar el hash calculado por el remitente y a calcular el propio, a partir de la información del paquete recibido.&lt;br /&gt;Luego compara su hash con el del remitente, si son iguales, entonces se comprueba que el paquete no fue alterado en transito.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Message Digest 5 (MD5)&lt;/b&gt;&lt;br /&gt;MD5 es un algoritmo que genera un hash de 128 bits. Es considerado inadecuado para su utilización por el US-CERT desde Diciembre de 2008.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Secure Hash Algorithm (SHA)&lt;/b&gt;&lt;br /&gt;SHA-1 genera un hash de 160 bits, actualmente se utilizan SHA-256 y SHA-384, con largos de 256 y 384 bits respectivamente.&lt;br /&gt;&lt;br /&gt;Cuanto mayor el largo de clave, se considera mas robusto, debido complejidad de los cálculos criptográficos. Sin embargo eso también significa un mayor consumo de recursos por parte de los equipos, principalmente ciclos de CPU.&lt;br /&gt;SHA-1 esta disponible en las versiones de Windows 2000 en adelante.&lt;br /&gt;SHA-256 y SHA-384 están disponibles en las versiones de Windows Vista (SP1) y Windows Server 2008.&lt;br /&gt;IPSec brinda un muy buen nivel de seguridad siempre que este correctamente implementado, sin  embargo, es importante evaluar bien el alcance del despliegue en la organización.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Gracias Americo por el artículo&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1292070630927744242?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/1292070630927744242/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/que-es-ipsec.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/1292070630927744242'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/1292070630927744242'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/que-es-ipsec.html' title='¿Qué es IPSec?'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-3323046589748753510</id><published>2009-11-21T11:29:00.000-03:00</published><updated>2009-11-21T11:29:20.747-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='concientización'/><category scheme='http://www.blogger.com/atom/ns#' term='eventos'/><title type='text'>El SIC organiza actividades por la Semana Internacional de la Seguridad Informática</title><content type='html'>&lt;b&gt;Se trata de un evento mundial que se instauró en1988. Este año se realizará del 23 al 30 de noviembre y el CAB, através de su Servicio de Informática, adhirió a la iniciativa. Por esemotivo lanzará una campaña y organizará charlas brindadas por unespecialista.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;¿Cómo puedo hacer un uso seguro del e mail? ¿Por qué los adjuntos de un e-mail pueden ser peligrosos? ¿Cómo se puede saber si el correo esuna broma o leyenda urbana? ¿Cómo puedo evitar ser víctima de unmensaje anzuelo, cuyo propósito es que yo revele datos personales?&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Las respuestas a éstas y otras preguntas son el objetivo principal dela &lt;b&gt;Semana Internacional de la Seguridad Informática&lt;/b&gt;, una iniciativaestablecida en 1988 por la ACM (Association for Computing Machinery)que se organiza con el fin de promover acciones conjuntas entre elsector público y el privado, en materia de concientización en el usoresponsable de las Tecnologías de la Información y las Comunicaciones.&lt;br /&gt;&lt;br /&gt;Este año, el evento se desarrollará en todo el mundo entre el 24 denoviembre y el 1º de diciembre y aquí, en el &lt;b&gt;Centro Atómico Bariloche&lt;/b&gt;,también habrá actividades especiales. Las propuestas llegarán de lamano de nuestro Servicio de Informática y Comunicación (SIC), que conel apoyo de la Gerencia de Coordinación lanzará una campaña yorganizará charlas.                 &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Adhesión CAB &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Ya en 2008, este Centro Atómico trabajó en el marco de la SemanaInternacional de la Seguridad Informática. Esas tareas sirvieron paragestar el portal de Seguridad elaborado por el SIC. El sitio se puedevisitar en sic.cab.cnea.gov.ar, donde los usuarios también encontraráninformación vinculada a esta Semana Internacional de Seguridad 2009.&lt;br /&gt;&lt;br /&gt;“El año pasado, el SIC comenzó a realizar campañas en el marco de estaSemana. Lo hicimos través de la difusión de consejos útiles que sefueron enviando a través de la red de noticias internas”, explicó a ELNÚCLEO Janis Bistevins, miembro del SIC y uno de los impulsores de lasactividades. Por su parte, la Lic. Alejandra González, tambiénintegrante del SIC, agregó: “En 2009 quisimos redoblar la apuesta, poreso pensamos en reforzar la campaña que habíamos hecho el año pasadocon un soporte gráfico, sumando afiches y pósters que implementaremoseste año, gracias a la colaboración que también estamos teniendo delgrupo de Relaciones Públicas del CAB. Con esto complementaremos lainformación que digitalmente enviaremos a todo el personal”. &lt;br /&gt;&lt;br /&gt;Además de la campaña y la difusión de consejos, este año se agregaráncharlas. En este sentido, Janis y Alejandra confirmaron que serealizaron gestiones para que uno de los especialistas argentinos enseguridad informática pueda presentarse en Bariloche. Se trata del &lt;b&gt;Lic.Cristian Borghello&lt;/b&gt;, quien disertará los días 24 y 27 de noviembre en elSalón de Actos del CAB-IB. “Brindará dos charlas: una dirigida ausuarios con conocimientos técnicos y otra, orientada a público engeneral que esté interesado en el tema”, informó Bistevins.&lt;br /&gt;&lt;br /&gt;“Nosotros comenzamos a desarrollar esta iniciativa como una campañaeducativa. El objetivo es generar conciencia en la gente en cuanto alos riesgos que puede tener el mundo informático”, destacó la Lic.González y concluyó: “Nuestra intención es colaborar para educar a lagente en este aspecto, para que sepan protegerse en el trabajo, en suscasas y, sobre todo, proteger a los más chicos.” &lt;br /&gt;&lt;br /&gt;Agenda de las &lt;a href="http://www.cab.cnea.gov.ar/news/bin/viewNews.pl?Operation=show&amp;amp;ID=9290"&gt;Charlas sobre Seguridad Informática&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.cab.cnea.gov.ar/noticiasanteriores/elnucleo/newsletterOct09/nota3.html"&gt;el &lt;b&gt;N&lt;/b&gt;úcleo - Noticias y novedades del &lt;b&gt;C&lt;/b&gt;entro &lt;b&gt;A&lt;/b&gt;tómico &lt;b&gt;B&lt;/b&gt;ariloche&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3323046589748753510?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/3323046589748753510/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/el-sic-organiza-actividades-por-la.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/3323046589748753510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/3323046589748753510'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/el-sic-organiza-actividades-por-la.html' title='El SIC organiza actividades por la Semana Internacional de la Seguridad Informática'/><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='00810988082311766500'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7894302416465060795</id><published>2009-11-20T23:44:00.001-03:00</published><updated>2009-11-20T23:46:28.903-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulnerabilidades'/><category scheme='http://www.blogger.com/atom/ns#' term='navegadores'/><category scheme='http://www.blogger.com/atom/ns#' term='exclusivo'/><title type='text'>Microsoft encuentra agujero de seguridad en Google Chrome Frame</title><content type='html'>Allá por septiembre, cuando Google lanzó el &lt;i&gt;plugin&lt;/i&gt; &lt;b&gt;Google Chrome Frame&lt;/b&gt; para los usuarios de Internet Explorer, &lt;a href="http://blogs.zdnet.com/security/?p=4447"&gt;Microsoft advirtió inmediatamente&lt;/a&gt; que la movida incrementaría la superficie de ataque y haría menos seguros a los usuarios de IE.&lt;br /&gt;&lt;br /&gt;Ahora viene el dato que un investigador de seguridad del equipo de Investigación de Vulnerabilidades de Microsoft (MSVR) que ha descubierto una vulnerabilidad de "alto riesgo" que podría permitir a un atacante eludir las protecciones &lt;i&gt;cross-origin&lt;/i&gt;.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp; VEA: &lt;b&gt;&lt;a href="http://blogs.zdnet.com/security/?p=4447"&gt;Microsoft dice que Google Chrome Frame duplica la superficie de ataque a IE&lt;/a&gt;&lt;/b&gt; &lt;br /&gt;&lt;ul&gt;&lt;li&gt;Severidad: &lt;a href="http://dev.chromium.org/developers/severity-guidelines"&gt;Alta&lt;/a&gt;. Un atacante podría haber eludido las protecciones &lt;i&gt;cross-origin&lt;/i&gt;. Aunque importante, los problems de severidad “Alta” no permiten que malware persistente infecte la máquina del usuario. Estamos en desconocimiento de cualquier explotación de este problema.&lt;/li&gt;&lt;/ul&gt;La compañia de tecnología de busquedas ha &lt;a href="http://googlechromereleases.blogspot.com/2009/11/google-chrome-frame-update-bug-fixes.html"&gt;liberado&lt;/a&gt; una nueva versión de &lt;b&gt;Google Chrome Frame&lt;/b&gt; (versión 4.0.245.1) con un parche para la vulnerabilidad.&lt;br /&gt;&lt;br /&gt;La actualización del &lt;i&gt;plug-in&lt;/i&gt; tambien soluciona varias fallas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Solicitudes de red que fallan aleatoriamente (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=27401"&gt;27401&lt;/a&gt;).&lt;/li&gt;&lt;li&gt;Solución de problemas con &lt;i&gt;CFInstall.js&lt;/i&gt; para detectar mejor el SO compatible y las versiones de navegador, permitir a los usuarios cancelar la instalación del &lt;i&gt;Frame&lt;/i&gt;, y no almacenar en cache el resultado de &lt;i&gt;isAvailable&lt;/i&gt; (Issues &lt;a href="http://code.google.com/p/chromium/issues/detail?id=22738"&gt;22738&lt;/a&gt;, &lt;a href="http://code.google.com/p/chromium/issues/detail?id=23057"&gt;23057&lt;/a&gt;, y &lt;a href="http://0.0.90.92/"&gt;23132&lt;/a&gt;).&lt;/li&gt;&lt;li&gt;No usar Google Chrome Frame para &lt;i&gt;frames&lt;/i&gt; o &lt;i&gt;iframes&lt;/i&gt; (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=22989"&gt;22989&lt;/a&gt;).&lt;/li&gt;&lt;li&gt;Seguir apropiadamente las redirecciones (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=25643"&gt;25643&lt;/a&gt;).&lt;/li&gt;&lt;li&gt;IE8 se congela intermitentemente (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=24007"&gt;24007&lt;/a&gt;).&lt;/li&gt;&lt;li&gt;Eliminar carpetas de datos en la desinstalación (Issue &lt;a href="http://code.google.com/p/chromium/issues/detail?id=27483"&gt;27483&lt;/a&gt;).&lt;/li&gt;&lt;/ul&gt;“Todos los usuarios se actualizarán automáticmante,” dijo Mark Larson, un miembro del equipo de Google Chrome.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;Autor: Ryan Naraine&lt;br /&gt;Fuente: &lt;a href="http://blogs.zdnet.com/security/?p=4962&amp;amp;tag=nl.e589"&gt;Blogs ZDNet&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7894302416465060795?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/7894302416465060795/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/microsoft-encuentra-agujero-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7894302416465060795'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7894302416465060795'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/microsoft-encuentra-agujero-de.html' title='Microsoft encuentra agujero de seguridad en Google Chrome Frame'/><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='00810988082311766500'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-5309837379069413516</id><published>2009-11-20T23:04:00.000-03:00</published><updated>2009-11-20T23:04:57.218-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='actualización'/><title type='text'>Actualización de seguridad para PHP</title><content type='html'>Se ha publicado la versión 5.3.1 de PHP, quecorrige seis vulnerabilidades de seguridad en el popular lenguaje, quepodrían ser aprovechadas por un atacante remoto para saltarserestricciones de seguridad o provocar denegaciones de servicio.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Elprimero de los problemas solucionados se debe a que PHP no limitaba elnúmero máximo de subidas de archivo por petición, con la actualizaciónqueda limitado a 20 por defecto. Un atacante podría explotar esteproblema para provocar una denegación de servicio mediante el consumode archivos temporales.&lt;br /&gt;&lt;br /&gt;Un segundo problema está provocado por la ausencia de controles de seguridad en el tratamiento de exif.&lt;br /&gt;Un atacante podría emplear otro de los errores en "tempnam()" para evitar el modo "safe_mode".&lt;br /&gt;&lt;br /&gt;Otrade las vulnerabilidades reside en un error en "posix_mkfifo()", quepodría permitir evitar las restricciones "open_basedir". También se hacorregido un problema en "safe_mode_include_dir".&lt;br /&gt;&lt;br /&gt;El último delos problemas corregidos se debe a un error en popen al manejar un modono válido, lo que podría provocar una denegación de servicio.&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a PHP versión 5.3.1 disponible en:&lt;br /&gt;&lt;a href="http://www.php.net/downloads.php"&gt;http://www.php.net/downloads.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;PHP 5.3.1 Release Announcement&lt;br /&gt;&lt;a href="http://www.php.net/releases/5_3_1.php" target="_blank"&gt;http://www.php.net/releases/5_3_1.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Autor: Antonio Ropero&lt;br /&gt;Fuente: &lt;a href="http://www.hispasec.com/unaaldia/4044"&gt;Hispasec&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5309837379069413516?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/5309837379069413516/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/actualizacion-de-seguridad-para-php.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/5309837379069413516'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/5309837379069413516'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/actualizacion-de-seguridad-para-php.html' title='Actualización de seguridad para PHP'/><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='00810988082311766500'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-4215438974327478319</id><published>2009-11-20T13:28:00.000-03:00</published><updated>2009-11-20T13:28:37.069-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='legislación'/><category scheme='http://www.blogger.com/atom/ns#' term='empresas'/><category scheme='http://www.blogger.com/atom/ns#' term='delitos'/><title type='text'>La Justicia falló a favor de un empleado despedido por jugar a la Playstation en su trabajo</title><content type='html'>La Cámara Laboral condenó a una agencia de venta de automóviles a indemnizar con más de $ 225.000 pesos a uno de sus vendedores.&lt;br /&gt;&lt;br /&gt;La Cámara Laboral condenó a una agencia de venta de automóviles a indemnizar con más de 225.000 pesos a uno de sus vendedores, al que despidió porque fue sorprendido mientras jugaba con una Playstation en horario de trabajo.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Pese a que diez meses antes el mismo empleado había sido apercibido por estar jugando a las cargas en horario laboral, para la Sala Cuarta de la Cámara la conducta "no revestía -en el caso- gravedad tal como para impedir la prosecución del vínculo".&lt;br /&gt;&lt;br /&gt;"El hecho de realizar una actividad lúdica en horario de trabajo importó ciertamente un incumplimiento contractual susceptible de un correctivo disciplinario, pero no revistió entidad suficiente como para justificar la ruptura del vínculo", insistieron los jueces Oscar Zas y Héctor Guisado.&lt;br /&gt;&lt;br /&gt;Para arribar a esa conclusión, tuvieron en cuenta que "de la prueba rendida no se desprende que en el salón hubiese habido clientes que no fueran atendidos por los vendedores, o que hubiesen manifestado alguna queja por algún motivo, o que el incumplimiento hubiese causado algún perjuicio concreto a la empleadora".&lt;br /&gt;&lt;br /&gt;"La aplicación de las sanciones debe adecuarse a criterios racionales, evitando pasar bruscamente de la indulgencia al rigor, de la benignidad a la exigencia estricta, lo que hace necesaria, a veces, una progresión en las sanciones", explicaron los camaristas.&lt;br /&gt;&lt;br /&gt;El trabajador cesanteado, quien trabajaba en la agencia de venta de autos desde mediados de 2001 y percibía salario y comisiones por las ventas, recibirá una indemnización de 225.681,45 pesos más intereses a contar desde la fecha del despido. &lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1202092&amp;pid=7712525&amp;toi=6480"&gt;La Nación&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4215438974327478319?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/4215438974327478319/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/la-justicia-fallo-favor-de-un-empleado.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/4215438974327478319'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/4215438974327478319'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/la-justicia-fallo-favor-de-un-empleado.html' title='La Justicia falló a favor de un empleado despedido por jugar a la Playstation en su trabajo'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-1434367373434681482</id><published>2009-11-20T08:16:00.000-03:00</published><updated>2009-11-20T08:16:00.230-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='legislación'/><category scheme='http://www.blogger.com/atom/ns#' term='fuga información'/><title type='text'>¿Cómo pueden las empresas evitar la fuga de información?</title><content type='html'>&lt;b&gt;Por Horacio Bruera del &lt;a href="http://www.carranzatorres.com.ar/"&gt;Estudio Carranza Torres&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Una de las principales preocupaciones del mundo corporativo es proteger sus secretos comerciales de la apropiación indebida por parte de sus competidores. Una de las posibles vías de fuga son los propios empleados de cada firma.&lt;br /&gt;&lt;br /&gt;Sin dudas, una de las principales preocupaciones de los empresarios del sector TI estriba en la manera en que pueden proteger sus secretos comerciales de la apropiación indebida por parte de terceros competidores. Es que, muchas veces, la información confidencial de una empresa de tecnología es su principal activo y su protección adecuada es una cuestión de supervivencia en el mercado. &lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Y entre las posibles vías de fuga de este tipo de información aparecen los empleados de la empresa, que en la mayoría de los casos tienen acceso a una porción significativa de información; no sólo los secretos técnicos, como el código fuente, sino los aspectos comerciales: listado de clientes, estrategias comerciales, información financiera, por mencionar algunos ejemplos concretos.&lt;br /&gt;&lt;br /&gt;El marco legal para la protección de la información confidencial en el ámbito de las relaciones laborales está conformado por la Ley de Contrato de Trabajo y la Ley de Confidencialidad de la Información.&lt;br /&gt;&lt;br /&gt;La primera dispone que “el trabajador debe observar todos aquellos deberes de fidelidad que deriven de la índole de las tareas que tenga asignadas, guardando reserva o secreto de las informaciones a que tenga acceso y que exijan tal comportamiento de su parte”, lo que se conoce como el deber de fidelidad que pesa sobre todos los empleados.&lt;br /&gt;&lt;br /&gt;Por su parte, la Ley de Confidencialidad aclara qué debe entenderse por información confidencial o secretos comerciales al establecer que cualquier persona puede impedir que la información que esté legítimamente bajo su control se divulgue a terceros o sea adquirida o utilizada por terceros sin su consentimiento de manera contraria a los usos comerciales honestos, siempre y cuando se cumplan tres requisitos:&lt;br /&gt;&lt;br /&gt;i) que la información sea secreta;&lt;br /&gt;ii) que tenga valor comercial por ser secreta;&lt;br /&gt;iii) que se hayan adoptado medidas razonables para mantenerla en secreto.&lt;br /&gt;&lt;br /&gt;Complementando la disposición de la Ley de Contrato de Trabajo, agrega que toda persona que, con motivo de su trabajo o empleo, tenga acceso a información confidencial sobre cuya confidencialidad se la haya prevenido, deberá abstenerse de usarla y de revelarla sin causa justificada o sin consentimiento de quien legítimamente la tiene bajo su control.&lt;br /&gt;&lt;br /&gt;La violación del deber de fidelidad en su modalidad de guarda o reserva de la información secreta o confidencial de la empresa constituye una injuria grave que no consiente la prosecución del vínculo laboral, habilitando al empleador a despedir con justa causa al empleado infiel.&lt;br /&gt;&lt;br /&gt;No obstante, las aristas que presentan la aplicación e interpretación de este marco legal en los casos concretos son muchas, siendo de vital importancia conocerlas a los efectos de tomar los recaudos adecuados y prevenir costosas indemnizaciones producto de despidos incausados.&lt;br /&gt;&lt;br /&gt;Finalmente, destacamos especialmente dos tópicos que habitualmente las empresas no tienen en cuenta a la hora de proteger sus secretos comerciales.&lt;br /&gt;&lt;br /&gt;El primero, que las medidas adoptadas deben ser puestas en práctica. Esto no significa que no deben adoptarse, por ejemplo, que no deben adoptarse reglamentos de seguridad de la información ni hacerse capacitaciones. Todo lo contrario. Sólo quiere decir que es necesario un plus: además de eso, hay que ponerlas en práctica y velar para que su observancia se mantenga en el tiempo.&lt;br /&gt;&lt;br /&gt;El segundo, que hay un amplio campo abierto para reglar muchas cuestiones vinculadas con la seguridad de la información en los contratos de trabajo. Hay que ser precavidos en este sentido, aprovechar este instrumento y contemplar adecuadamente los pormenores que implica el manejo de información valiosa para la empresa. Un buen asesoramiento profesional puede ayudar a prevenir situaciones conflictivas y ulteriores responsabilidades.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.canal-ar.com.ar/noticias/noticiamuestra.asp?Id=8178"&gt;Canal-Ar&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1434367373434681482?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/1434367373434681482/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/como-pueden-las-empresas-evitar-la-fuga.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/1434367373434681482'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/1434367373434681482'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/como-pueden-las-empresas-evitar-la-fuga.html' title='¿Cómo pueden las empresas evitar la fuga de información?'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-8629540880860663040</id><published>2009-11-19T22:09:00.002-03:00</published><updated>2009-11-19T22:09:55.721-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='fuga información'/><title type='text'>Datos personales a la venta por parte de empleados de T-Mobile</title><content type='html'>Parte de la plantilla de la operadora T-Mobile fue responsable de la venta de registros de miles de sus clientes a brokers de terceras partes, algo que ya ha sido confirmado oficialmente por responsables de esa empresa.&lt;br /&gt;&lt;br /&gt;Los detalles se han revelado tras los informes que la empresa ha pasado a la comisión de información, que indicó que estaba preparando una investigación y persecución de los responsables de esta venta de datos privados.&lt;br /&gt;&lt;br /&gt;Cristopher Graham, de esa comisión, indicó que varios brokers de T-Mobile habían vendido esos datos a otras operadoras, que gracias a ellos les llamaban para tratar de convencerles de cambiar a sus compañías cuando los contratos con T-Mobile estaban a punto de expirar&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.theinquirer.es/2009/11/18/datos-personales-a-la-venta-por-parte-de-empleados-de-t-mobile.html"&gt;The Inquierer&lt;/a&gt; y &lt;a href="http://news.bbc.co.uk/2/hi/uk_news/8364421.stm"&gt;BBC&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8629540880860663040?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/8629540880860663040/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/datos-personales-la-venta-por-parte-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/8629540880860663040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/8629540880860663040'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/datos-personales-la-venta-por-parte-de.html' title='Datos personales a la venta por parte de empleados de T-Mobile'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7277425884988781255</id><published>2009-11-19T22:08:00.000-03:00</published><updated>2009-11-19T22:08:50.811-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='sistema operativo'/><title type='text'>Microsoft: Windows de 64-bit es más seguro</title><content type='html'>El malware que afecta a los sistemas de 64-bit basados en Windows es raro, y no se espera un cambio en la tendencia.&lt;br /&gt;&lt;br /&gt;Los usuarios de Windows que ejecutan versiones de 64-bit del sistema operativo son menos propensos a los ataques de código, según Microsoft. Joe Faulhaber, del centro de protección de malware de Microsoft, &lt;a href="http://blogs.technet.com/mmpc/archive/2009/11/16/whats-another-32bits-to-malware.aspx"&gt;ha hecho referencia a las estadísticas&lt;/a&gt; obtenidas por la Malicious Software Removal Tool (MSRT) de la compañía, una utilidad gratuita de detección y eliminación de malware que la compañía actualiza cada mes.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Según los datos de Microsoft, la versión de 64-bit de Windows XP ha tenido un 48% menos de probabilidades de ser infectada que la edición de 32-bit durante la primera mitad de 2009; si nos centramos en Windows Vista, el porcentaje se reduce hasta el 35%. Windows 7 no se ha incluido en los datos porque fue lanzado hace tan sólo un mes, aunque también está disponible en versiones de 32-bit y de 64-bit.&lt;br /&gt;&lt;br /&gt;Desde la compañía de Redmond aseguran que Windows 7 de 64-bit es la opción dominante de la recientemente lanzada versión del sistema operativo. También afirman que Windows de 64-bit es más seguro, sobre todo porque la mayor parte del malware está escrito para las versiones de Windows de 32-bit, mucho más utilizados.&lt;br /&gt;&lt;br /&gt;No estánde acuerdo, sin embargo, algunos expertos en seguridad, que afirman que también hay mucho malware para los sistemas de 64-bits y recuerdan que el software, y el malware, se puede ejecutar en modo compatible, o incluso puede compilarse para los 64-bit.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.itespresso.es/es/news/2009/11/18/microsoft-windows-de-64-bit-es-mas-seguro"&gt;ITEspresso&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7277425884988781255?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/7277425884988781255/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/microsoft-windows-de-64-bit-es-mas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7277425884988781255'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7277425884988781255'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/microsoft-windows-de-64-bit-es-mas.html' title='Microsoft: Windows de 64-bit es más seguro'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-5944248676801678598</id><published>2009-11-19T09:28:00.006-03:00</published><updated>2009-11-19T23:15:54.749-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulnerabilidades'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='botnet'/><title type='text'>Cuando veas las barbas del router de tu vecino cortar...</title><content type='html'>Pues sí, tenemos que poner las denuestros routers a remojar. Aunque esto al usuario de a pie no le tienepor qué afectar, siempre y cuando se le respete el ancho de bandacontratado, hay para remojar. Me refiero al mediocre plataformado conque la mayoría de las operadores preparan los routers de banda anchapara el mercado residencial, tomando como referencia los &lt;a href="http://blog.s21sec.com/2009/10/vulnerabilidades-en-routers-2wire.html"&gt;últimos casos comentados por mis compañeros de Mexico&lt;/a&gt;.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Perome temo que no se trata de un caso aislado. En España el problema esbastante acuciante, sobre todo en routers ADSL. Por ejemplo, leoatónito en &lt;a href="http://bandaancha.eu/articulo/6922/configuracion-routers-adsl-telefonica-permite-sean-utilizados-ataques-ddos"&gt;Bandaancha&lt;/a&gt;que ahora es posible hacer ataques DDoS sin necesidad de troyanizar losequipos de los usuarios. Ahora los zombies son también los routers ADSLque, incorrectamente configurados, contestan a las peticiones deresolución de DNS desde el lado WAN. No hablamos de beneficio económicodirecto, al menos de momento, pero con la gestión remota en manos delatacante, ¿qué les impide modificar el firmware y así meter un snifferque reporte a la botnet de forma periódica? No digo que esto sea mássencillo que el método clásico, pero la posibilidad existe.&lt;br /&gt;&lt;br /&gt;Yaunque lo lea preocupado, no me extraña para nada. Tenemos un problemaque llevamos arrastrando desde los albores de las líneas ADSL, dondelas telcos no daban a basto con los pedidos, no tenían el know-how nila visión de futuro necesaria. Como es lógico el parque de usuarios haido creciendo año tras año, e increíblemente los plataformados de losequipos autoinstalables continúan siendo deficientes.&lt;br /&gt;&lt;br /&gt;Cabe recordar el tipo de cosas que se dejan al aire en los routers ADSL cuando son entregados al cliente doméstico:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Configuración de la red inalámbrica deficiente&lt;/li&gt;&lt;li&gt;Usuarios por defecto&lt;/li&gt;&lt;li&gt;Ausencia de una gestión remota eficiente&lt;/li&gt;&lt;li&gt;Ausencia de actualizaciones automáticas del firmware de los routers&lt;/li&gt;&lt;/ul&gt;Yes que de momento parece que la mayor preocupación está en losordenadores, sin tener en cuenta que los routers actuales no dejan detener la arquitectura propia de un ordenador (CPU, ROM, RAM) ejecutandonormalmente un sistema GNU/Linux embebido. Las operadoras de cable hansabido organizarse mejor, partiendo de la base de que el usuario notiene por qué tocar el router, que es autoconfigurado mediante DHCPdesde la telco a la que está conectada.&lt;br /&gt;&lt;br /&gt;Creo que este problemadebería preocupar mucho más a las operadoras que ofrecen servicios debanda ancha a sus usuarios por el par telefónico. Los usuarios puedentambién, por desconocimiento, degradar la configuración base de susrouters, pero creo que son casos mucho más aislados, y problemas comoel del &lt;a href="http://www.ripe.net/ripe/meetings/ripe-52/presentations/ripe52-plenary-dnsamp.pdf"&gt;DNS Amplification&lt;/a&gt;deberían simplemente de no existir, gracias a un correcto plataformadoy gestión remota de los routers. Por ejemplo, hoy en día se considerainepto al administrador que permite que la MTA de su compañía tenga elrelay abierto.&lt;br /&gt;&lt;br /&gt;¿Será posible arreglar el problema remotamente, oel sistema estará herido de muerte y requerirá de un "reciclado" masivode routers al más puro estilo SECA/NAGRA? Me temo que la cosa vaencaminada por lo segundo, y claro, la solución tiene un costesensiblemente superior a la de expedir unos millones de tarjetasinteligentes con los "agujeros" cerrados. ¿Para qué poner memoriasflash en los routers? Si eso volvemos a las &lt;a href="http://es.wikipedia.org/wiki/Memoria_de_solo_lectura"&gt;memorias ROM de máscara&lt;/a&gt; que salen más baratas y tienen un airecillo retro.&lt;br /&gt;&lt;br /&gt;Autor: Álvaro Ramón&lt;br /&gt;Fuente: &lt;a href="http://blog.s21sec.com/2009/11/cuando-veas-las-barbas-del-router-de-tu.html?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+S21sec+%28Blog+S21sec%29&amp;amp;utm_content=Google+Reader"&gt;S21sec labs&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5944248676801678598?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/5944248676801678598/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/cuando-veas-las-barbas-del-router-de-tu.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/5944248676801678598'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/5944248676801678598'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/cuando-veas-las-barbas-del-router-de-tu.html' title='Cuando veas las barbas del router de tu vecino cortar...'/><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='00810988082311766500'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7288848784696015082</id><published>2009-11-19T08:27:00.002-03:00</published><updated>2009-11-19T08:30:33.712-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='firma digital'/><category scheme='http://www.blogger.com/atom/ns#' term='países'/><title type='text'>Firma Digital en Republica Dominicana y Colombia</title><content type='html'>Previo a la entrada en operación del nuevo sistema, Aduanas  realizó un acto  en el que &lt;a href="http://www.hoy.com.do/economia/2009/11/2/300290/Aduanas-inicia-nuevo-Sistema-Integrado-de-Gestion-Aduanera"&gt;certificó la raíz de las aplicación de Republica Dominicana&lt;/a&gt;.  La plataforma del nuevo sistema  es el inicio del proceso de uso de la firma digital en las operaciones electrónicas de  Aduanas a través del SIGA, por lo que este sistema ha sido denominado Aduanas sin papeles.  &lt;br /&gt;&lt;br /&gt;Por otro lado el Sistema de Impuestos en Línea para el Impuesto de Industria y Comercio ICA (Simplifica) es la herramienta que presentó la Secretaría Distrital de Hacienda para que grandes contribuyentes de Colombia puedan hacer la &lt;a href="http://www.elespectador.com/articulo170279-ahora-impuesto-de-industria-y-comercio-podra-pagarse-internet"&gt;declaración y pago electrónico a través de un portal web&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://PKI.gov.ar"&gt;PKI.gov.ar&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7288848784696015082?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/7288848784696015082/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/firma-digital-en-republica-dominicana-y.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7288848784696015082'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7288848784696015082'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/firma-digital-en-republica-dominicana-y.html' title='Firma Digital en Republica Dominicana y Colombia'/><author><name>Soloe</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='13448637889370206579'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7444023295096821533</id><published>2009-11-18T23:58:00.000-03:00</published><updated>2009-11-18T23:58:40.368-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='navegadores'/><title type='text'>Firefox 3.6 prevendrá agregados dañinos</title><content type='html'>La versión 3.6 del navegador Firefox, de pronta aparición,&amp;nbsp; tendrá una nueva característica que lo hará más estable. Se denomina &lt;b&gt;Directorio de Componentes Cerrado&lt;/b&gt;, e impide que aplicaciones de terceros (agregados y plugins) almacenen su propio código dentro del directorio de "componentes", en donde se almacena la mayor parte del propio código de Firefox.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El cambio fue anunciado por Johnathan Nightingale del equipo de desarrollo de Firefox, en su &lt;a href="http://www.link.com/" target="_new"&gt;blog oficial&lt;/a&gt;. Dice que no debería representar mayor problema para el desarrollador de agregados. "Si uno ya está empaquetando sus agregados como un XPI, instalado como un agregado, el asunto sigue como siempre. Si uno está descargado directamente los componentes,&amp;nbsp; sin embargo, necesitará cambiar al enfoque XPI," escribe, y los dirige a las instrucciones de migración&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este parece un cambio muy positivo, y uno se pregunta porque no habia sido pensado antes, ya que como establece Nightingale, no se requieren de habilidades especiales que sean ganadas al instalar los agregados su código en el mencionado directorio, y eso sólo le trae probelmas a Firefox &lt;b&gt;y&lt;/b&gt; a los desarrolladores de esos agregados.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Traducción: Raúl Batista . &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;Autor: Zeijka Zorz&lt;br /&gt;Fuente: &lt;a href="http://www.net-security.org/secworld.php?id=8518&amp;amp;utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29"&gt;Help Net Security&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7444023295096821533?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/7444023295096821533/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/firefox-36-prevendra-agregados-daninos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7444023295096821533'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7444023295096821533'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/firefox-36-prevendra-agregados-daninos.html' title='Firefox 3.6 prevendrá agregados dañinos'/><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='00810988082311766500'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-2786387178855416444</id><published>2009-11-18T21:40:00.001-03:00</published><updated>2009-11-18T21:40:00.175-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='costos'/><category scheme='http://www.blogger.com/atom/ns#' term='países'/><category scheme='http://www.blogger.com/atom/ns#' term='privacidad'/><title type='text'>En Noruega no es secreto el sueldo de los ciudadanos</title><content type='html'>&lt;b&gt;Jorn Madslien, BBC Mundo &lt;/b&gt; &lt;br /&gt;&lt;br /&gt;Las autoridades económicas del país nórdico publican de forma anual en Internet los datos sobre la riqueza y las ganancias de sus habitantes; algunos consideran que es una apertura desproporcionada de información personal.&lt;br /&gt;&lt;br /&gt;Cada año, las autoridades económicas noruegas publican los detalles sobre la riqueza y las ganancias de los ciudadanos, y cada año, husmear en los datos ajenos es más fácil. &lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;En lo que ya se convirtió en un ritual anual, los periódicos noruegos llenan sus páginas con artículos sobre las personas que más ganan en el país, sean políticos, industriales o gentes del mundo del espectáculo. Por su parte, muchos se preocupan por comparar su "fortuna personal" con la de sus vecinos, amigos y familia. Nada es secreto. &lt;br /&gt;Investigar y obtener datos de la base de datos de las autoridades es fácil. El sitio en Internet de toda organización mediática que se precie tiene un buscador en el que, simplemente con escribir el nombre y apellidos de cualquier persona, mostrará información detallada sobre su estado financiero. &lt;br /&gt;De esta manera, &lt;a href="http://www.aftenposten.no/english/" rel="nofollow" target="_blank"&gt;Aftenposten&lt;/a&gt; , el principal periódico del país, tiene &lt;a href="http://skattelister.aftenposten.no/skattelister/start.htm" rel="nofollow" target="_blank"&gt;un sistema&lt;/a&gt; en el que los curiosos pueden rastrear la situación económica de cualquier vecino. &lt;br /&gt;&lt;br /&gt;&lt;b&gt; Espectáculo contra política &lt;/b&gt;&lt;br /&gt;Por ejemplo, de &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=16746"&gt;Morten Harket&lt;/a&gt; , miembro del grupo de música A-ha, muy conocido en Noruega. La búsqueda nos indicará cuántos impuestos paga el músico, y en cuánto están valoradas sus inversiones. También se dispone de datos como su código postal y el nombre de la autoridad local a la que paga sus impuestos. &lt;br /&gt;Pero además, el diario desarrolló un sistema de gráficos que compara las ganancias de cada ciudadano con la media de ingresos nacional y regional. El año pasado, Harket, por continuar con el mismo ejemplo, ganó 1,75 millones de coronas (alrededor de 315.000 dólares), cerca de un 658 por ciento más que la media noruega. &lt;br /&gt;&lt;br /&gt;Si escribiéramos otro nombre -por ejemplo, el del primer ministro el país &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1113188"&gt;Jens Stoltenberg&lt;/a&gt; - aparecerá una comparación entre ambos en un gráfico de barras. De esta manera podemos saber que un músico gana más dinero que un funcionario gubernamental, aunque paga menos impuestos. &lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1201284"&gt;La Nación&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2786387178855416444?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/2786387178855416444/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/en-noruega-no-es-secreto-el-sueldo-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/2786387178855416444'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/2786387178855416444'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/en-noruega-no-es-secreto-el-sueldo-de.html' title='En Noruega no es secreto el sueldo de los ciudadanos'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-1653695773690004883</id><published>2009-11-18T18:54:00.000-03:00</published><updated>2009-11-18T18:54:00.187-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='concientización'/><category scheme='http://www.blogger.com/atom/ns#' term='robo'/><category scheme='http://www.blogger.com/atom/ns#' term='identidad'/><title type='text'>Concienciar a los empleados, clave para evitar el robo de identidad</title><content type='html'>l robo de identidad personal consiste en el robo de datos confidenciales (nº de DNI, números de cuentas bancarias, etc.) por parte de criminales, para solicitar créditos, abrir cuentas paralelas y un sinfín de actividades fraudulentas en nombre de la víctima. &lt;br /&gt;&lt;br /&gt;Según Fellowes Ibérica, la tasa de robo de identidad personal sigue en crecimiento, aunque la mayoría de la población sigue desconociendo en qué consiste este fraude y cómo puede llegar a cometerse. De hecho, son muchos los que desconocen por completo dos cuestiones clave para prevenir el Robo de Identidad: cómo acceden los ladrones a sus datos personales (a través de documentos personales como extractos bancarios o introduciéndose en páginas web que contengan información confidencial de los usuarios) y cuáles son las medidas que se podrían adoptar para evitar este robo.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;Aumentar la concienciación de los empleados&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Por ello, el nivel de concienciación y la aplicación de las medidas preventivas adecuadas son las claves para combatir este delito. El primer lugar para fomentar esta concienciación y políticas de seguridad de la información es en las organizaciones y empresas (de carácter público o privado), ya que a menudo los empleados manejan datos de carácter privado de clientes o proveedores, sin tener en cuenta las consecuencias que puede acarrear una mala gestión de los mismos. Ejemplo de ello, ha sido la noticia de un hospital catalán, en el que se tiraron a un contenedor información privada de 173 pacientes a los que se les había practicado un transplante.&lt;br /&gt;&lt;br /&gt;“Gracias a las múltiples campañas de información sobre el peligro de Robo de Identidad, ha habido un aumento en lo que respecta a la concienciación sobre este delito. Sin embargo, el descuidar sencillas medidas de seguridad, hace que todavía haya un gran número de personas que se convierten en víctimas”, señala Héctor Barak, director general de Fellowes Ibérica.&lt;br /&gt;&lt;br /&gt;Destrucción segura de documentos con información sensible&lt;br /&gt;&lt;br /&gt;Para evitar ser víctimas de un robo de identidad, los empleados y usuarios tienen a su disposición una gran cantidad de máquinas destructoras que se adaptan a sus necesidades. Estos equipos ofrecen máximas garantías de seguridad en la eliminación de todo tipo de documentos, al disponer de varios tipos de cortes para la destrucción de información en papel, CDs o tarjetas de crédito, incorporando tecnologías innovadoras como Microcorte, que incrementa la seguridad proporcionada por sus destructoras al nivel 4, la tecnología SafeSense, dirigida a garantizar la seguridad del usuario del equipo, o el sistema 100% anti-atasco, que asegura una destrucción eficaz sin atascos.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.rrhhdigital.com/ampliada.php?sec=45&amp;id=64947"&gt;RRHH Digital&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1653695773690004883?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/1653695773690004883/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/concienciar-los-empleados-clave-para.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/1653695773690004883'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/1653695773690004883'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/concienciar-los-empleados-clave-para.html' title='Concienciar a los empleados, clave para evitar el robo de identidad'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-1098503340661917072</id><published>2009-11-18T15:43:00.000-03:00</published><updated>2009-11-18T15:43:57.411-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='curiosidades'/><category scheme='http://www.blogger.com/atom/ns#' term='redes sociales'/><title type='text'>"Unfriend" y otros términos en las redes sociales</title><content type='html'>"Unfriend" fue nombrada la palabra del año por el New Oxford American Dictionary, seleccionada de una lista de finalistas con una marcada inclinación tecnológica.&lt;br /&gt;&lt;br /&gt;"Unfriend" (por las palabras "un" -des- y "friend" -amigo-) fue definido como un verbo que indica la remoción de alguien como "amigo" en un sitio de redes sociales como Facebook.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ambito.com/noticia.asp?id=493488"&gt;Contenido completo en Ambito&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1098503340661917072?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/1098503340661917072/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/unfriend-y-otros-terminos-en-las-redes.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/1098503340661917072'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/1098503340661917072'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/unfriend-y-otros-terminos-en-las-redes.html' title='&quot;Unfriend&quot; y otros términos en las redes sociales'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-4301188422768524864</id><published>2009-11-18T15:42:00.000-03:00</published><updated>2009-11-18T15:42:15.403-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='informes'/><category scheme='http://www.blogger.com/atom/ns#' term='menores'/><title type='text'>Sólo un 1% de los menores acudiría a sus padres ante una situación de riesgo en Internet</title><content type='html'>Sólo un 1% de los niños acudiría a sus padres en una situación de riesgo en Internet. Sin embargo, un tercio de los padres cree que su hijo sí lo haría. Un desfase importante y peligroso, ya que los menores no saben evaluar los riesgos de lo que encuentran en la Red, pese a que son muy conscientes (más que sus padres) de los peligros que esconde Internet. Esta es una de las principales conclusiones del I Congreso Internacional de Menores en las TIC (Tecnologías de la Información y la Comunicación), celebrado esta semana en Gijón.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Pablo Pérez San-José, Gerente del Observatorio de la Seguridad de la Información (INTECO), ofrecía los datos de arriba y resaltaba la gran cantidad de horas (14,5 semanales) que los niños pasan en Internet, sobre todo desde su casa. Por eso los participantes del Congreso han querido destacar la necesidad de que se difundan medidas a adoptar en situaciones problemáticas, tanto para padres como para menores. Porque es precisamente el ámbito familiar aquél que más debe implicarse, siempre apoyado por el educativo.&lt;br /&gt;&lt;br /&gt;El colegio, por supuesto, debe apoyar la educación. Y aquí dos ideas: disminuir la edad, hasta la educación infantil incluso, para comenzar la incorporación al uso de la Red y hacer una labor preventiva en el ámbito de la adecuación legal.&lt;br /&gt;&lt;br /&gt;En el Congreso se ha llamado a la participación de la industria, que debe observar esta problemática. Porque, desde los "navegantes seguros", resaltan las conclusiones, hay que pasar a "ciudadanos digitales". Este es un concepto nuevo que debe apoyarse en la alfabetización: digital, de los medios audiovisuales, social y cultural.&lt;br /&gt;&lt;br /&gt;El Congreso, que ha reunido a alrededor de 500 especialistas, también ha redundado en la importancia de la privacidad y de la identidad digital para seguir desarrollando un Internet seguro para los menores.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.elpais.com/articulo/sociedad/Solo/menores/acudiria/padres/situacion/riesgo/Internet/elpepusocedu/20091030elpepusoc_5/Tes"&gt;El Pais&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4301188422768524864?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/4301188422768524864/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/solo-un-1-de-los-menores-acudiria-sus_18.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/4301188422768524864'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/4301188422768524864'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/solo-un-1-de-los-menores-acudiria-sus_18.html' title='Sólo un 1% de los menores acudiría a sus padres ante una situación de riesgo en Internet'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-6847489034556059293</id><published>2009-11-18T15:37:00.000-03:00</published><updated>2009-11-18T15:37:26.001-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='concientización'/><category scheme='http://www.blogger.com/atom/ns#' term='gestión'/><title type='text'>Camino hacia la "seguridad concienciada"</title><content type='html'>&lt;a href="http://www.safenet-inc.com/" target="_blank"&gt;SafeNet&lt;/a&gt; propone a las organizaciones un camino, estructurado en tres etapas diferenciadas, que les permitirán obtener la "seguridad concienciada".&lt;br /&gt;&lt;br /&gt;Frente a las metodologías de seguridad del pasado, la ‘seguridad concienciada’ se caracteriza por una mayor sofisticación, inteligencia y buen juicio aplicados a la seguridad de la información.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Los pasos a seguir por las empresas para alcanzar la ‘seguridad concienciada’ son los siguientes:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Paso 1: Ser consciente de su ceguera en materia de seguridad&lt;/b&gt;&lt;br /&gt;Al concebir un enfoque de seguridad concienciada, es esencial comenzar por echar un vistazo inflexible y franco a los mecanismos de seguridad existentes y entender qué pueden hacer y qué no.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Paso 2: Concienciarse acerca de la información&lt;/b&gt;&lt;br /&gt;¿Cómo librarnos de la ceguera de información tipificada por las metodologías de seguridad tradicionales? Actualmente, hay soluciones de cifrado avanzadas que preparan el terreno para proteger los datos concretos, en vez de proteger la información en el sistema, en la red o en un nivel de dispositivo. El cifrado sofisticado, de aplicación o de información son tres mecanismos que determinan una base vital de la que las organizaciones pueden comenzar a obtener la concienciación de información necesaria para satisfacer el doble objetivo de optimizar la seguridad y el rendimiento de la empresa.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Paso 3: Obtener concienciación de información&lt;/b&gt;&lt;br /&gt;En un alto nivel, la concienciación de información se caracteriza por mecanismos de seguridad proactivos y no necesariamente reactivos.&lt;br /&gt;En lugar de un sistema de prevención de intrusiones, que requiere actualizaciones constantes para protegerse contra los ataques de ayer, la metodología del mañana será ‘infocéntrica’ y proactiva. Las organizaciones se centrarán en la información necesaria para su protección y a la hora de adoptar las medidas necesarias para asegurar su privacidad, accesibilidad e integridad, sea cual sea la índole de las amenazas planteadas.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Un programa de protección de datos bien diseñado debe basarse en cinco principios y caracterizarse por ser:&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Integral:&lt;/b&gt; El plan de toda estrategia de protección de datos necesita comenzar por una plataforma universal que se pueda integrar en una amplia gama de servidores de archivos de la empresa, bases de datos, aplicaciones, etc.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Inteligente:&lt;/b&gt; La protección de datos debe estar en consonancia con necesidades comerciales y ser definida por ellas.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Persistente:&lt;/b&gt; Desde el momento en que se crea un documento y durante su modificación, distribución y borrado, la protección se debe emplear de manera constante, de modo que la información sea autoconsciente. La persistencia encapsula los datos junto con su política y les permite ser accesibles y moverse libremente, de manera que se pueda compartir la información conforme a las necesidades de la empresa y así posibilitar una mayor productividad.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Selectivo:&lt;/b&gt; Esto faculta a personas a definir de manera explícita políticas para los datos que se desea proteger.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Proactivo:&lt;/b&gt; La protección de datos proactiva es tan transparente y sin contratiempos, que las amenazas se predicen como medio de prevención, debido a un estado de concienciación &lt;/li&gt;&lt;/ul&gt;Fuente: &lt;a href="http://www.techweek.es/seguridad/informes/1006161004801/safenet-muestra-camino-seguridad-concienciada.1.html"&gt;TechWeek&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6847489034556059293?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/6847489034556059293/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/camino-hacia-la-seguridad-concienciada.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/6847489034556059293'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/6847489034556059293'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/camino-hacia-la-seguridad-concienciada.html' title='Camino hacia la &quot;seguridad concienciada&quot;'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-8596346693209598010</id><published>2009-11-18T09:59:00.000-03:00</published><updated>2009-11-18T09:59:35.162-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='informes'/><category scheme='http://www.blogger.com/atom/ns#' term='ciberataques'/><title type='text'>Informe sobre crimilogía virtual</title><content type='html'>Por &lt;b&gt;Luisa Corradini&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El planeta ingresó en una "guerra fría cibernética" que se caracteriza por una carrera ciberarmamentista entre las grandes potencias, que espían a otras naciones y prueban redes informáticas con intenciones de utilizar Internet como campo de batalla, afirmó un informe publicado ayer en Estados Unidos por la empresa de seguridad McAfee.&lt;br /&gt;&lt;br /&gt;"Muchas naciones están armándose para defenderse en una ciberguerra y alistando sus fuerzas para lanzar sus propios ataques", afirma el quinto informe anual de &lt;a href="http://resources.mcafee.com/content/NAMcAfeeCriminologyReport"&gt;McAfee, 2009 Virtual Criminology Report&lt;/a&gt; .&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;"Estados Unidos, Rusia, Francia, Israel y China ya están ciberarmados porque, cada vez con más frecuencia, son blanco de ataques cibernéticos por motivos políticos", precisa el documento, compilado por Paul Kurtz, un reconocido experto en protección informática que trabajó como asesor de Seguridad Interior de la Casa Blanca durante las presidencias de Bill Clinton y George W. Bush. El trabajo se basó en entrevistas a más de 20 expertos en relaciones internacionales, seguridad nacional y seguridad en Internet.&lt;br /&gt;&lt;br /&gt;"Los rumores de ataques de naturaleza política son cada vez más eficaces", explicó François Paget, investigador de esa empresa estadounidense de informática. La Casa Blanca, el Departamento de Seguridad Interior, los servicios de inteligencia y el Departamento de Defensa de Estados Unidos fueron blanco de ataques informáticos en los últimos 12 meses.&lt;br /&gt;&lt;br /&gt;A su vez, "el Reino Unido, Alemania y Corea del Norte también se preparan para un futuro en el cual los conflictos se desarrollarán a través de Internet", agrega el informe. Algunos expertos advierten, sin embargo, sobre la posibilidad de que McAfee, una compañía especializada en programas de seguridad informática y antivirus, haya dado a su informe un tono exageradamente catastrofista por interés comercial.&lt;br /&gt;&lt;br /&gt;El gobierno británico anunció recientemente la creación de una Oficina Central de Ciberseguridad (OCS) a fin de luchar contra el nivel creciente de ataques informáticos. La OCS tendrá la tarea de "coordinar capacidades ofensivas" y, en casos extremos, "montar ciberataques en respuesta a intrusiones en las redes informáticas británicas", señala el informe de McAfee.&lt;br /&gt;&lt;br /&gt;Un ataque contra un sistema informático gubernamental o infraestructuras críticas puede provocar daños físicos y hasta muertes. "Hoy, las armas letales no son nucleares, sino virtuales. Todos deben adaptarse a esas amenazas", advirtió Dave DeWalt, presidente de McAfee.&lt;br /&gt;&lt;br /&gt;En la mayoría de los países, toda la infraestructura crítica (redes de distribución de agua y electricidad, transportes y telecomunicaciones) está conectada a Internet y carece de las funciones de seguridad adecuadas. Ese déficit las coloca en situación de extrema vulnerabilidad, señala el documento.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Precauciones&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;En los países desarrollados -afirma McAfee-, gran parte de esas infraestructuras vitales está en manos del sector privado. "Sin conocer [previamente] la estrategia de defensa informática adoptada por los gobiernos, ese sector no puede tomar las precauciones necesarias para defenderse", insiste.&lt;br /&gt;&lt;br /&gt;"La toma de conciencia mundial [sobre una posible ciberguerra] comenzó después de la experiencia de Estonia en 2007", cuando a la agitación urbana sucedió una serie de ataques contra los sitios de Internet del gobierno, los bancos y los medios, recordó Paget. También citó el ejemplo de la crisis georgiana de agosto de 2008, cuando nacionalistas rusos lanzaron ciberataques contra sitios gubernamentales, y recordó que en los Juegos Olímpicos de Pekín "patriotas chinos" atacaron sitios de países donde hubo incidentes al paso de la llama olímpica.&lt;br /&gt;&lt;br /&gt;Si bien el 80% de los ataques informáticos actuales son lanzados para obtener dinero, el 20% restante está pensado para perforar sistemas. Con el desarrollo de las redes sociales como Facebook o Twitter, el cloud computing o el SaaS ( Software as Service ), cada vez existe más peligro de que se repitan ataques como la agresión de DDoS ( Distributed Denial of Service ) perpetrado por botnets (conjunto de máquinas zombis), pronostican los especialistas.&lt;br /&gt;&lt;br /&gt;El informe advierte que, si bien el mundo todavía no asistió a una ciberguerra "caliente", no hay dudas de que "se producirá muy pronto". "En los próximos 20 o 30 años, los ataques informáticos se transformarán en componentes de la guerra", dijo William Crowell, ex director adjunto de la Agencia Nacional de Seguridad (NSA) de Estados Unidos. "Lo que no puedo decir -concluyó- es si las redes estarán tan generalizadas y desprotegidas que esos ataques bastarán" para definir un conflicto. &lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1201067"&gt;La Nación&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8596346693209598010?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/8596346693209598010/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/informe-sobre-crimilogia-virtual.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/8596346693209598010'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/8596346693209598010'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/informe-sobre-crimilogia-virtual.html' title='Informe sobre crimilogía virtual'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7004853036014163729</id><published>2009-11-18T09:51:00.002-03:00</published><updated>2009-11-18T09:51:31.794-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='privacidad'/><category scheme='http://www.blogger.com/atom/ns#' term='opinión'/><title type='text'>El padre de internet destacó la importancia de la privacidad</title><content type='html'>inton Cerf, también vicepresidente de Google, señaló que la pérdida de privacidad de determinada información personal en internet puede dañar otros derechos críticos, como la libertad de expresión o asociación&lt;br /&gt;&lt;br /&gt;Durante su intervención, por videoconferencia, en la XXXI Conferencia Internacional de Autoridades de Protección de Datos y Privacidad, Cerf apuntó que en determinadas situaciones y regímenes políticos derechos como la libertad de expresión o de asociación pueden verse aún más limitados si se desvelan identidades.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Uno de los problemas de la protección de datos en internet, añadió el considerado como creador de esta red, es la interferencia de datos que provienen de fuentes que no los controlan y que dejan así expuesta la privacidad de los usuarios.&lt;br /&gt;&lt;br /&gt;El también vicepresidente de Google dijo que para el gigante informático la protección de la privacidad es "algo critico" y que para que funcionen bien los mecanismos y haya confianza debe trabajarse con la máxima transparencia.&lt;br /&gt;&lt;br /&gt;Cerf también afirmó que debe trabajarse en los temas de identidad digital y en definir la jurisprudencia a la que deben acogerse los contratos que se firman digitalmente si surgen problemas.&lt;br /&gt;&lt;br /&gt;Junto a Vinton Cerf, participaron en la mesa de debate sobre la información personal en internet expertos universitarios como el director del Centro de Investigación Informática de la Universidad belga de Notre-Dame de la Paix Namur, Yves Poullet, o representantes de empresas como Microsoft, Facebook y Google.&lt;br /&gt;&lt;br /&gt;La XXXI Conferencia Internacional de Autoridades de Protección de Datos y Privacidad reúne esta semana en Madrid a más de 1.000 expertos de 83 países para debatir sobre los retos a los que se enfrenta la privacidad y la protección de datos.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.infobae.com/tecnolog%C3%ADa/482174-100918-0-El-padre-de-internet-destac%C3%B3-la-importancia-de-la-privacidad"&gt;Infobae&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7004853036014163729?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/7004853036014163729/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/el-padre-de-internet-destaco-la.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7004853036014163729'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/7004853036014163729'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/el-padre-de-internet-destaco-la.html' title='El padre de internet destacó la importancia de la privacidad'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-8224945976934552443</id><published>2009-11-18T09:50:00.001-03:00</published><updated>2009-11-18T09:55:55.272-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='legislación'/><category scheme='http://www.blogger.com/atom/ns#' term='países'/><title type='text'>Europa le declara la guerra a la piratería: cortará internet sin orden judicial</title><content type='html'>El Parlamento y el Consejo de la Unión Europea acordaron que las autoridades podrán cortar el acceso de un usuario sin necesidad de una orden judicial expresa.&lt;br /&gt;&lt;br /&gt;En el debate sobre el paquete de medidas reguladoras de las telecomunicaciones cayó la &lt;a href="http://www.internautas.org/html/5179.html"&gt;enmienda 138&lt;/a&gt;, largamente defendida por las asociaciones de internautas, que impedía las autoridades pudieran cortar la conexión sin permiso judicial.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Ambas instituciones de la Unión Europea (UE), con poder legislativo en este ámbito, concluyeron el 4 de noviembre y tras intensas negociaciones el único capítulo del texto en el que no se ponían de acuerdo, el del acceso a internet, en un momento en que Francia y el Reino Unido preparan leyes para castigar a los internautas que realicen descargas ilegales.&lt;br /&gt;&lt;br /&gt;Los eurodiputados querían mantener una enmienda que defendía que sólo una orden judicial previa podía ordenar el corte de internet a un usuario, algo que el Consejo -que representa a los países- no estaba dispuesto a aceptar.&lt;br /&gt;&lt;br /&gt;Finalmente, ambas partes hicieron concesiones y cerraron un principio de acuerdo que sostiene que sólo se impondrán restricciones a un usuario de internet si las medidas, "proporcionadas" y "apropiadas", se toman "con el debido respeto al principio de presunción de inocencia y al derecho a la privacidad".&lt;br /&gt;&lt;br /&gt;Por su parte, la comisaria europea de Sociedad de la Información, Viviane Reding, subrayó que "Europa está abriendo camino", y recalcó que esta disposición sobre la libertad en internet "no tiene precedentes".&lt;br /&gt;&lt;br /&gt;La discusión sobre el acceso a internet, que fue incluida por el Parlamento a través de su "enmienda 138" en la propuesta que presentó la Comisión Europea en 2007, es sólo una parte del amplio paquete legislativo.&lt;br /&gt;&lt;br /&gt;La nueva regulación pretende reforzar los derechos de los usuarios, que podrán cambiar de operador en un solo día manteniendo su número de teléfono fijo o celular, recibir de antemano información más clara en sus contratos, ser informados si se violaron sus datos, defenderse mejor contra el spam o acceder de forma más eficaz al número de urgencias.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.infobae.com/mundo/482354-100918-0-Se-cortar%C3%A1-internet-a-piratas-sin-orden-judicial"&gt;Infobae&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8224945976934552443?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/8224945976934552443/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/europa-le-declara-la-guerra-la.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/8224945976934552443'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/8224945976934552443'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/europa-le-declara-la-guerra-la.html' title='Europa le declara la guerra a la piratería: cortará internet sin orden judicial'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-98482072444688166</id><published>2009-11-17T20:47:00.001-03:00</published><updated>2009-11-17T20:49:52.959-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='legislación'/><category scheme='http://www.blogger.com/atom/ns#' term='países'/><category scheme='http://www.blogger.com/atom/ns#' term='delitos'/><title type='text'>España: los ataques informáticos son delito penal</title><content type='html'>&lt;a href="http://www.la-moncloa.es/ActualidadHome/2009-2/131109-enlacecodigo"&gt;El Gobierno de España ha aprobado el Proyecto de Reforma del Código Penal&lt;/a&gt;. De esta forma, los ataques informáticos pasan a considerarse un delito que está tipificado con hasta penas de cárcel.&lt;br /&gt;&lt;br /&gt;Los delitos informáticos han pasado a tener consideración de delito penal tras la aprobación del proyecto de reforma de código penal por parte del Gobierno de España.&lt;br /&gt;&lt;br /&gt;&lt;b&gt; Se tipifican como delito los ataques informáticos y se incluyen como conductas punibles las consistentes en:&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Borrar, dañar, deteriorar, alterar, suprimir o hacer inaccesibles datos o programas informáticos ajenos.  &lt;/li&gt;&lt;li&gt;Obstaculizar o interrumpir el funcionamiento de un sistema de información ajeno.  &lt;/li&gt;&lt;li&gt;El acceso sin autorización vulnerando las medidas de seguridad a datos o programas informáticos contenidos en un sistema informático o en parte del mismo. &lt;/li&gt;&lt;/ul&gt;En esta reforma también se incluyen otros nuevos delitos, como la captación de menores para espectáculos pornográficos o el tráfico ilegal de órganos. También se contemplan nuevas penas o la responsabilidad penal de las personas jurídicas. Los delitos relacionados con la propiedad intelectual también han sido modificados, de manera que los “pequeños manteros”, según palabras de Moncloa, podrán no ir a la cárcel.&lt;br /&gt;&lt;br /&gt;Según el Consejo de Ministros, esta reforma pretende dar respuesta penal ante “nuevas formas de criminalidad, como las derivadas de las nuevas tecnologías”, entre otros objetivos, como el de someterse a las “obligaciones internacionales que España tiene contraídas, y más específicamente en el ámbito de la armonización jurídica europea, que exigen adaptaciones de nuestras normas penales”. En este caso concreto se inscribe, entre otros, la tipificación penal de los delitos informáticos.&lt;br /&gt;&lt;br /&gt;Así, se considera como ataques informáticos acciones tales como “borrar, dañar, deteriorar, alterar, suprimir o hacer inaccesibles datos o programas informáticos ajenos”, “obstaculizar o interrumpir el funcionamiento de un sistema de información ajeno” o “el acceso sin autorización vulnerando las medidas de seguridad a datos o programas informáticos contenidos en un sistema informático o en parte del mismo”.&lt;br /&gt;&lt;br /&gt;Con esta reforma del Código Penal también se legisla la responsabilidad penal de las empresas, quienes podrán ser multadas, inhabilitadas o, incluso, disueltas.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.idg.es/partnerzone/seguridad/index.asp?seccion=noticias&amp;amp;id=87116"&gt;IDG&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-98482072444688166?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/98482072444688166/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/espana-los-ataques-informaticos-son.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/98482072444688166'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/98482072444688166'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/espana-los-ataques-informaticos-son.html' title='España: los ataques informáticos son delito penal'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-8129691222728334733</id><published>2009-11-17T20:43:00.001-03:00</published><updated>2009-11-18T09:56:07.073-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='políticas'/><title type='text'>OWASP Top10 2010 RC1</title><content type='html'>Durante la conferencia &lt;a href="http://www.owasp.org/index.php/OWASP_AppSec_DC_2009"&gt;OWASP AppSec DC&lt;/a&gt; celebrada el 13 de noviembre se ha hecho público el primer borrador del famoso proyecto &lt;a href="http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" style="font-weight: bold;"&gt;OWASP Top10 2010&lt;/a&gt;, que enumera los riesgos de seguridad más críticos en aplicaciones web. Espera ser finalizado el primer cuatrimestre del nuevo año.&lt;br /&gt;&lt;br /&gt;La versión anterior es del año 2007 y sufrirá las siguientes modificaciones:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_sdv3yhG5CB4/SwM07_sBw-I/AAAAAAAACsI/sMy_qFI3vU4/s1600/OWASP_TOP10_RC1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_sdv3yhG5CB4/SwM07_sBw-I/AAAAAAAACsI/sMy_qFI3vU4/s320/OWASP_TOP10_RC1.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Añadido punto A6&lt;/span&gt;: "Security Misconfiguration", que aparecía en el 2004 en décimo puesto (como Insecurity Configuration), recupera sitio el próximo año.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Añadido punto A8&lt;/span&gt;: "Unvalidated Redirects and Forwards", es nuevo este año y hace referencia a las aplicaciones web que se valen de un parámetro web para redirigir el sitio a otra zona de la página web.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Eliminado  punto A3&lt;/span&gt;: "Malicious File Execution" es eliminado de la lista ya que era algo que se da mucho en aplicaciones PHP, pero con las nuevas opciones de ejecución de este lenguaje su número ha disminuido.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Eliminado punto A6&lt;/span&gt;: "Information Leakage and Improper Error Handling" es eliminado pese a que su existencia es muy alta por su bajo impacto.&lt;/li&gt;&lt;/ul&gt;1.- Presentación OWASP AppSec DC - Top10 2010: &lt;a href="http://www.owasp.org/images/a/a1/AppSec_DC_2009_-_OWASP_Top_10_-_2010_rc1.pptx"&gt;http://www.owasp.org/images/a/a1/AppSec_DC_2009_-_OWASP_Top_10_-_2010_rc1.pptx&lt;/a&gt;&lt;br /&gt;2.- Documento OWASP Top 10 - 2010 (RC1): &lt;a href="http://www.owasp.org/index.php/File:OWASP_T10_-_2010_rc1.pdf"&gt;http://www.owasp.org/index.php/File:OWASP_T10_-_2010_rc1.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.securitybydefault.com/2009/11/liberado-owasp-top10-2010-rc1.html"&gt;Security by Default&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8129691222728334733?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/8129691222728334733/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/iberado-owasp-top10-2010-rc1.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/8129691222728334733'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/8129691222728334733'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/iberado-owasp-top10-2010-rc1.html' title='OWASP Top10 2010 RC1'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_sdv3yhG5CB4/SwM07_sBw-I/AAAAAAAACsI/sMy_qFI3vU4/s72-c/OWASP_TOP10_RC1.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-204630461339108143</id><published>2009-11-17T20:40:00.000-03:00</published><updated>2009-11-17T20:40:36.164-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='redes sociales'/><title type='text'>Un gusano roba las contraseñas de usuarios de Twitter</title><content type='html'>El popular sitio Web Twitter ha sido el último objetivo de un nuevo ataque en el que se conseguía acceso a las cuentas de usuarios para enviar spam a través de mensajes directos.&lt;br /&gt;&lt;br /&gt;En principio, el ataque parecía ser el resultado de un modelo de ingeniería social o phishing que pedía a los usuarios que introdujeran sus nombres y contraseñas en sitios falsos, enmascarados como si se trataran de la verdadera página Web de Twitter.  Posiblemente, consiguieron hacer esto utilizando una vulnerabilidad del sistema.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;En cualquier caso, el especialista en seguridad &lt;a href="http://shiflett.org/blog"&gt;Chris Shiflett&lt;/a&gt; sospecha que se trata de una nueva variante del gusano Koobface, que ya atacó a los usuarios de Facebook hace tiempo con cookies. Estas cookies han sido enviadas a los equipos de los usuarios al elegir la opción “Recuérdame” para mantenerse conectados a Twitter. Aún se desconoce el verdadero alcance del ataque, aunque algunas evidencias sugieren que varios cientos de personas ya han sido afectadas y sus cuentas han sido comprometidas.&lt;br /&gt;&lt;br /&gt;Una vez que ha conseguido acceso a las cookies, el gusano puede acceder a Twitter y enviar mensajes directos a los seguidores del usuario afectado. Un especialista en desarrollo y aplicaciones de una firma de software de Auckland, donde los usuarios de Twitter estaban enviando mensajes de spam a sus seguidores sin darse cuenta ha declarado que cree que se trata también de una variante de Kookface, pero que aún no ha sido detectado por los escáneres antivirus. El gusano podría haber accedido a través de una memoria USB, “y haberse extendido en la red, buscando cookies de inicio de sesión en Twitter”. Para complicar aún más el asunto, lo cierto es que aún hay que encontrar al gusano, pues, según estos especialistas, todo parece indicar que se borra a sí mismo una vez que ha programado sus tareas. En cualquier caso, el modus operandi del gusano es similar al de otros ataques de Koobface. Además de infectar a más máquinas, parece que está enviando mensajes directos de spam desde un servicio de páginas Web para usuarios estadounidenses.&lt;br /&gt;&lt;br /&gt;Koobface sólo funciona en Windows y es altamente polimórfico, con más de 20.000 variaciones descubiertas hasta el momento, lo que hace que sea difícil protegerse contra él. &lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.idg.es/pcworldtech/Un-gusano-roba-las-contrasenas-de-usuarios-de-Twit/doc87127-seguridad.htm"&gt;IDG&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-204630461339108143?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.segu-info.com.ar/feeds/204630461339108143/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.segu-info.com.ar/2009/11/un-gusano-roba-las-contrasenas-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/204630461339108143'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/14423462/posts/default/204630461339108143'/><link rel='alternate' type='text/html' href='http://blog.segu-info.com.ar/2009/11/un-gusano-roba-las-contrasenas-de.html' title='Un gusano roba las contraseñas de usuarios de Twitter'/><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11973883040687288035'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry></feed>