<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>molgar.net &#187; seguridad</title>
	<atom:link href="http://molgar.net/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://molgar.net</link>
	<description>blog con síndrome de Diógenes</description>
	<lastBuildDate>Sat, 22 May 2010 09:16:37 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SUDO para Windows</title>
		<link>http://molgar.net/2006/06/15/sudo-para-windows/</link>
		<comments>http://molgar.net/2006/06/15/sudo-para-windows/#comments</comments>
		<pubDate>Thu, 15 Jun 2006 21:13:14 +0000</pubDate>
		<dc:creator>molgar</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sudo]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://molgar.net/2006/06/15/sudo-para-windows/</guid>
		<description><![CDATA[Desde del.icio.us popular, que es casi lo único que miro cada día últimamente, encuentro esta utilidad para añadir la funcionalidad de SUDO, o Super User Do, a Windows. Nos permite, de esta manera, a los administradores de la máquina, usar cuentas limitadas, y sólo ejecutar con permisos de administrador cuando sea imprescindible, minimizando los ya [...]]]></description>
			<content:encoded><![CDATA[<p>Desde del.icio.us popular, que es casi lo único que miro cada día últimamente, encuentro esta utilidad para añadir la funcionalidad de <a href="http://es.wikipedia.org/wiki/Sudo">SUDO</a>, o Super User Do, a Windows. Nos permite, de esta manera, a los administradores de la máquina, usar cuentas limitadas, y sólo ejecutar con permisos de administrador cuando sea imprescindible, minimizando los ya grandes riesgos que acarrea usar Windows como Administrador.</p>
<p><a href="http://sudown.mine.nu/">SUDO para Windows</a>.</p>
<p>pd: Quien no entienda de qué estoy hablando, probablemente no necesite prestar mayor atención a esta entrada <img src='http://molgar.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://molgar.net/2006/06/15/sudo-para-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un poco de phishing</title>
		<link>http://molgar.net/2006/04/24/un-poco-de-phishing/</link>
		<comments>http://molgar.net/2006/04/24/un-poco-de-phishing/#comments</comments>
		<pubDate>Mon, 24 Apr 2006 14:50:38 +0000</pubDate>
		<dc:creator>molgar</dc:creator>
				<category><![CDATA[email]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://molgar.net/2006/04/24/un-poco-de-phishing/</guid>
		<description><![CDATA[Phishing: &#8220;Phishing es un término utilizado en informática con el cual se denomina el uso de un tipo de ingeniería social, caracterizado por intentar adquirir información confidencial de forma fraudulenta, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria.&#8221;
Pues este email es el que me ha llegado hoy, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://es.wikipedia.org/wiki/Phishing">Phishing</a>: &#8220;Phishing es un término utilizado en informática con el cual se denomina el uso de un tipo de ingeniería social, caracterizado por intentar adquirir información confidencial de forma fraudulenta, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria.&#8221;</p>
<p>Pues este email es el que me ha llegado hoy, que no ha cazado el filtro de Gmail. Por cierto, ya lo he reportado. Se puede ver que es un intento muy vulgar, pues no incluye imágenes, y tiene hasta faltas ortográficas.</p>
<p><span id="more-261"></span></p>
<blockquote><p>Hola, apreciado cliente:</p>
<p>Nuestro departamento de antifraude descubrió que la cantidad<br />
en su cuenta excede de dos mil euros. Para prevenir cualquier tentativa<br />
de una tercera persona de tener acceso a su cuenta personal hemos<br />
desarrollado un sistema de seguridad único que nos permite eliminar<br />
cualquier posibilidad de un acceso no autorizado.</p>
<p>El corazón de este nuevo sistema de seguridad es una autorización<br />
de cada transacción hecha de su cuenta personal. La autorización será<br />
aceptada después de que usted introduzca su numero pin de su tarjeta<br />
personal de seguridadl:<br />
- El número de seguridad contiene 6 dígitos<br />
- La tarjeta personal de seguridad contiene una lista de 300 números pin<br />
que pueden ser usados para la confirmación de sus transacciones.</p>
<p>En el caso que el número pin de su tarjeta personal de seguridad sea<br />
introducido tres veces incorrectamente, su cuenta será automáticamente<br />
suspendida. El número de seguridad sólo puede ser usado una vez para<br />
cada transaccion y es invalidado después de que la transacción es realizada.</p>
<p>Para solicitar el sistema de protección en Línea usted tiene que hacer clic<br />
en el link de abajo y seguir las instrucciones en pantalla. Si no tenemos noticias<br />
de usted dentro de 14 días su cuenta será bloqueada y tendra que ir a su<br />
oficina para que se la pongan de nuevo operativa.</p>
<p>En la última etapa de su registro asegurese de introducir su direccion postal<br />
donde qquiere que le enviemos su tarjeta personal de seguridad. Asegúrese<br />
que usted entra toda la informacion correcta para evitar retrasos en recibir su<br />
tarjeta personal de seguridad.</p>
<p>La tarjeta la recibira en un plazo de 14 dias por correo certificado despues de<br />
rellenar el formulario. Mientras tanto usted puede seguir usando su cuenta<br />
personal como hasta ahora.</p>
<p>Para ir al formulario presione aqui: Acceso a Banka por Internet</p>
<p>Email ID: BNSTRvoGEm<br />
Atentamente.<br />
Alfredo Camara Garcia.<br />
Departamento de seguridad y asistencia al cliente.<br />
Banesto (Banco Español de Credito).</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://molgar.net/2006/04/24/un-poco-de-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletines de seguridad de Microsoft, Abril 2006</title>
		<link>http://molgar.net/2006/04/12/boletines-de-seguridad-de-microsoft-abril-2006/</link>
		<comments>http://molgar.net/2006/04/12/boletines-de-seguridad-de-microsoft-abril-2006/#comments</comments>
		<pubDate>Wed, 12 Apr 2006 16:50:57 +0000</pubDate>
		<dc:creator>molgar</dc:creator>
				<category><![CDATA[miniblog]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://molgar.net/2006/04/12/boletines-de-seguridad-de-microsoft-abril-2006/</guid>
		<description><![CDATA[Usuarios de Windows, ya están disponibles los parches para las últimas vulnerabilidades de los sistemas operativos de MS, alguna bastante grave, así que pasaos por Windows Update en cuanto podais.
Información detallada de los boletines, en VSAntivirus.
(0)]]></description>
			<content:encoded><![CDATA[<p>Usuarios de Windows, ya están disponibles los parches para las últimas vulnerabilidades de los sistemas operativos de MS, alguna bastante grave, así que pasaos por Windows Update en cuanto podais.</p>
<p><a href="http://www.vsantivirus.com/vulms06-abr.htm">Información detallada de los boletines, en VSAntivirus</a>.</p>
<a href="http://molgar.net/2006/04/12/boletines-de-seguridad-de-microsoft-abril-2006/" rel="bookmark" class="asides-permalink" title="Permanent Link to Boletines de seguridad de Microsoft, Abril 2006">(0)</a>]]></content:encoded>
			<wfw:commentRss>http://molgar.net/2006/04/12/boletines-de-seguridad-de-microsoft-abril-2006/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hamachi</title>
		<link>http://molgar.net/2006/03/30/hamachi/</link>
		<comments>http://molgar.net/2006/03/30/hamachi/#comments</comments>
		<pubDate>Thu, 30 Mar 2006 13:37:50 +0000</pubDate>
		<dc:creator>molgar</dc:creator>
				<category><![CDATA[hamachi]]></category>
		<category><![CDATA[lan]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://molgar.net/2006/03/30/hamachi/</guid>
		<description><![CDATA[Hamachi es un programa que permite crear una red LAN privada virtual a través de internet. En lugar de usar el enfoque de los programas VPN, donde es necesario un programa cliente y otro servidor, con sus contraseñas, protocolos y apertura de puertos, Hamachi actúa como si de un programa de mensajería se tratase, instalar [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://hamachi.cc"><img src="http://hamachi.cc/img/logo.png" alt="Logo Hamachi" align="left" /></a><br clear><a href="http://hamachi.cc">Hamachi</a> es un programa que permite crear una red LAN privada virtual a través de internet. En lugar de usar el enfoque de los programas VPN, donde es necesario un programa cliente y otro servidor, con sus contraseñas, protocolos y apertura de puertos, Hamachi actúa como si de un programa de mensajería se tratase, instalar y usar. Ello es posible gracias al servidor mediador, que es el que se encarga de la autentificación y envío de la información de redes y clientes, y a la tecnología <a href="http://es.wikipedia.org/wiki/UPnP">UPnP</a> de la que hace uso, y por la cual se autodetecta la configuración de red existente, evitando los engorros de la configuración manual.</p>
<p>Por tanto, usando Hamachi podemos tener conectados ordenadores en puntos remotos del planeta a través de internet, pero como si estuviéramos en una red local privada, compartiendo archivos, impresoras, etc. Por supuesto, la velocidad será la de la conexión a internet que tengamos en cada momento.</p>
<p><img src="http://hamachi.cc/img/shot-2.png" alt="Captura_hamachi" align="right" /><br clear>Una vez instalado, Hamachi crea un adaptador de red virtual en nuestro ordenador, al que le asigna una ip en el rango 5.x.x.x (este rango no es usado por ninguna red conocida por el momento). Esa ip será el identificador unívoco de ese ordenador en Hamachi. Tras esto, se puede crear una red nueva, o ingresar en una ya creada. Al crear una red nueva, hay que definir una contraseña para que sólo aquellos que deseemos puedan acceder a ella.</p>
<p>Está disponible en dos versiones, una gratuita (Basic), que ofrece todo lo que estoy contando, y otra de pago (Premium), que además permite correr el programa en modo servicio, el poder formar parte de hasta 256 redes en lugar de 64, con 256 usuarios por red en lugar de 16, y algunas cosas más, detalladas <a href="http://forums.hamachi.cc/viewforum.php?f=14">aquí</a>. Cada una de ellas para Windows, Linux y Mac. La última versión estable es la 0.9.9.9, pero las <a href="http://forums.hamachi.cc/viewforum.php?f=14">betas</a> funcionan igual de bien, e incorporan importantes novedades, así que las recomiendo.</p>
<p>Desde el punto de vista de la seguridad, hay que decir que las comunicaciones están encriptadas en todo momento, según <a href="http://www.grc.com/sn/SN-018.htm">atestigua</a> Steve Gibson, de grc.com. El único problema que le encuentro al sistema, es que ya que Hamachi conecta a un servidor que es el que contiene los datos de las redes y clientes, si éste se cae por alguna circunstancia, nos quedamos sin red.</p>
<p>Más cosas que se pueden hacer con Hamachi (enlaces en inglés):</p>
<li><a href="http://forums.hamachi.cc/viewtopic.php?t=4347">Compartir tus archivos vía torrent en tu red privada.</a></li>
<li><a href="http://forums.hamachi.cc/viewtopic.php?t=2469">Controlar de manera remota tu ordenador con Windows.</a></li>
<li><a href="http://forums.hamachi.cc/viewtopic.php?t=4202">Compartir tu música con iTunes.</a></li>
<li><a href="http://forums.hamachi.cc/viewtopic.php?t=915">Crear un Hub de DC++.</a></li>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://molgar.net/2006/03/30/hamachi/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica en Macromedia Flash Player</title>
		<link>http://molgar.net/2006/03/15/vulnerabilidad-critica-en-macromedia-flash-player/</link>
		<comments>http://molgar.net/2006/03/15/vulnerabilidad-critica-en-macromedia-flash-player/#comments</comments>
		<pubDate>Wed, 15 Mar 2006 19:01:15 +0000</pubDate>
		<dc:creator>molgar</dc:creator>
				<category><![CDATA[miniblog]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://molgar.net/2006/03/15/vulnerabilidad-critica-en-macromedia-flash-player/</guid>
		<description><![CDATA[Vulnerabilidad crítica en Macromedia Flash Player
(0)]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.vsantivirus.com/vul-flashplayer-140306.htm">Vulnerabilidad crítica en Macromedia Flash Player</a></p>
<a href="http://molgar.net/2006/03/15/vulnerabilidad-critica-en-macromedia-flash-player/" rel="bookmark" class="asides-permalink" title="Permanent Link to Vulnerabilidad crítica en Macromedia Flash Player">(0)</a>]]></content:encoded>
			<wfw:commentRss>http://molgar.net/2006/03/15/vulnerabilidad-critica-en-macromedia-flash-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad WMF</title>
		<link>http://molgar.net/2006/01/02/vulnerabilidad-wmf/</link>
		<comments>http://molgar.net/2006/01/02/vulnerabilidad-wmf/#comments</comments>
		<pubDate>Mon, 02 Jan 2006 14:57:44 +0000</pubDate>
		<dc:creator>molgar</dc:creator>
				<category><![CDATA[microsoft]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[wmf]]></category>

		<guid isPermaLink="false">http://molgar.net/2006/01/02/vulnerabilidad-wmf/</guid>
		<description><![CDATA[Existe a día de hoy una grave vulnerabilidad que afecta a los sistemas operativos de Microsoft (Windows ME, Windows 2000, Windows XP and Windows 2003), y para la que aún no existe parche. Es extremadamente peligrosa, ya que permite la ejecución de código malicioso con sólo abrir una imagen WMF. Eso hace que podamos sufrir [...]]]></description>
			<content:encoded><![CDATA[<p>Existe a día de hoy una grave vulnerabilidad que afecta a los sistemas operativos de Microsoft (Windows ME, Windows 2000, Windows XP and Windows 2003), y para la que aún no existe parche. Es extremadamente peligrosa, ya que permite la ejecución de código malicioso con sólo abrir una imagen WMF. Eso hace que podamos sufrir un ataque navegando por internet, incluso si se hace usando Firefox u Opera.</p>
<p>Como decía, <del datetime="2006-01-05T21:00:37+00:00">a día de hoy no existe parche oficial para solucionar el problema</del> (ya está disponible, mirar abajo del todo), pero sí que hay uno no oficial, que no resta funcionalidad a nuestro sistema operativo. Se puede descargar de aquí (<a href="http://handlers.sans.org/tliston/wmffix_hexblog14.exe">http://handlers.sans.org/tliston/wmffix_hexblog14.exe</a> y el <a href="http://www.hexblog.com/2005/12/wmf_vuln.html#more">post del blog</a> del autor del parche). Cuando Microsoft saque el parche oficial, sólo habrá que desinstalar éste desde Agregar y quitar programas, en el Panel de Control.</p>
<p>También existe otra manera de protegernos hasta que salga el parche oficial, y es desregistrando el Visor de Fotos y Fax de Windows (Shimgvw.dll). Para ello hay que seguir los siguientes pasos.</p>
<p> 1. Clic en Inicio, clic en Ejecutar, y escribe &#8220;regsvr32 -u %windir%\system32\shimgvw.dll&#8221;<br />
 (sin las comillas), y pulsa Aceptar.</p>
<p> 2. Una ventana de diálogo aparecerá para confirmar que el proceso se completó con éxito. Pulsa Aceptar para cerrarla.</p>
<p>El efecto colateral de este arreglo es que el Visor de Fotos y Fax no funcionará más al abrir un archivo asociado a él, pero, sin embargo, no ayudará si lo que hacemos es abrir la imagen con el Paint. Recordad que el Paint abrirá el WMF aunque su extensión no sea .wmf.</p>
<p>Si queremos volver a registar el Visor de Fotos y Fax, basta con seguir el mismo proceso, pero introduciendo &#8220;regsvr32 %windir%\system32\shimgvw.dll&#8221;.</p>
<p>Mejor y más detallada información en:</p>
<p><a href="http://www.microsoft.com/technet/security/advisory/912840.mspx">Microsoft Security Advisory</a>.</p>
<p><a href="http://www.hexblog.com/">Hex Blog</a>.</p>
<p><a href="http://www.vsantivirus.com/faq-wmf-exploit.htm">FAQ sobre el exploit en vsantivirus</a>.</p>
<p><a href="http://www.f-secure.com/weblog/">F-Secure Weblog</a>.</p>
<p><a href="http://en.wikipedia.org/wiki/2005_WMF_vulnerability" title="">Artículo en la wikipedia</a>.</p>
<p><strong>Actualizado Martes 3 de Enero 2006: nueva versión del parche no oficial, la 1.4.</strong></p>
<p><strong>Actualizado Jueves 5 de Enero 2006: Ya está disponible el parche oficial de Microsoft, <a href="http://www.microsoft.com/technet/security/bulletin/MS06-001.mspx">aquí</a>.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://molgar.net/2006/01/02/vulnerabilidad-wmf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Precaución con Greasemonkey</title>
		<link>http://molgar.net/2005/07/19/precaucion-con-greasemonkey/</link>
		<comments>http://molgar.net/2005/07/19/precaucion-con-greasemonkey/#comments</comments>
		<pubDate>Mon, 18 Jul 2005 22:44:16 +0000</pubDate>
		<dc:creator>molgar</dc:creator>
				<category><![CDATA[agujero]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[greasemonkey]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://molgar.net/?p=113</guid>
		<description><![CDATA[Al parecer, debido al sistema que usa Greasemonkey para inyectar código al cargar las webs, éstas pueden leer los scripts que se cargan en ella. Podéis comprobarlo en esta prueba de concepto.
Esto tiene algunas implicaciones peligrosas.
La primera y peor, es que si en un script hemos añadido información personal, como puede ser el login y [...]]]></description>
			<content:encoded><![CDATA[<p>Al parecer, debido al sistema que usa <a href="http://greasemonkey.mozdev.org/">Greasemonkey</a> para <em>inyectar</em> código al cargar las webs, éstas pueden leer los scripts que se cargan en ella. Podéis comprobarlo en esta <a href="http://diveintogreasemonkey.org/experiments/script-leak.html">prueba de concepto</a>.</p>
<p>Esto tiene algunas implicaciones peligrosas.</p>
<p>La primera y peor, es que si en un script hemos añadido información personal, como puede ser el login y contraseña u otros datos sensibles, éstos están a la vista de las webs que visitamos. Es más, imaginad que una de nuestras webs favoritas es hackeada. Podría darse el caso de que perdamos nuestras cuentas de correo por ejemplo.</p>
<p>La segunda es que es posible que alguna web no esté dispuesta a que usemos en ella determinado script. Ya que pueden ver cuáles usamos, lo tienen fácil para detectarnos y tomar las medidas que crean oportunas.</p>
<p>Los desarrolladores de GM, mientras tanto, están al tanto del problema, del que se han percatado justo antes de terminar la versión 0.4, y están trabajando para cambiar la manera de actuar de la extensión, pero parece ser que no es sencillo, y <a href="http://greaseblog.blogspot.com/2005/07/please-do-not-put-private-keys-in-user.html">están pidiendo ayuda de expertos en XPCOM/Mozilla/JavaScript</a>.</p>
<p>Mientras tanto, lo mejor es, o bien desactivar la extensión hasta que aparezca una nueva versión que arregle el fallo de seguridad, <del datetime="2005-07-18T23:01:25+00:00">o al menos asegurarse de que no hay información sensible en ninguno de nuestros scritps</del>.</p>
<p><strong>Actualización</strong>: parece que el fallo es aún peor de lo que apuntaba, mucho peor de hecho. Tener instalado GM <u>permite a cualquier web leer cualquier fichero de nuestro disco duro</u>. Ahora sí, hasta nuevo aviso, <u>desinstalad la extensión</u>. <a href="http://mozdev.org/pipermail/greasemonkey/2005-July/004022.html">Enlace a la discusión en la lista de correo</a>.</p>
<p><strong>Actualización 2</strong>: parece que se va a sacar una versión capada, que será la 0.3.5, y que parchea el fallo, pero a costa de hacer que muchos scripts dejen de funcionar. Sin duda un mal menor.</p>
<p><strong>Actualización 3</strong>: <a href="http://atrus.org/hosted/greasemonkey-0.3.5.xpi">Greasemonkey 0.3.5</a></p>
<p><strong>Actualización 4</strong>: <a href="http://greaseblog.blogspot.com/2005/07/mandatory-greasemonkey-update.html">Anuncio oficial</a>.</p>
<p><script type="text/javascript" src="http://molgar.net/files/gmdetect.js"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://molgar.net/2005/07/19/precaucion-con-greasemonkey/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

