<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capital y Código &#187; Seguridad</title>
	<atom:link href="http://capitalycodigo.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://capitalycodigo.com</link>
	<description>Emprendedores y desarrollos web en Internet.</description>
	<lastBuildDate>Sun, 14 Feb 2010 23:00:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Roban los dominios Maestrosdelweb.com y forosdelweb.com</title>
		<link>http://capitalycodigo.com/2009/02/roban-los-dominios-maestrosdelwebcom-y-forosdelwebcom/</link>
		<comments>http://capitalycodigo.com/2009/02/roban-los-dominios-maestrosdelwebcom-y-forosdelwebcom/#comments</comments>
		<pubDate>Tue, 17 Feb 2009 21:31:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[dominios]]></category>
		<category><![CDATA[forosdelweb]]></category>
		<category><![CDATA[maestrosdelweb]]></category>
		<category><![CDATA[robo]]></category>

		<guid isPermaLink="false">http://www.capitalycodigo.com/?p=151</guid>
		<description><![CDATA[Me he topado con este artículo sobre un robo de sus dominios maestrosdelweb.com &#38; forosdelweb.com de un buen amigo mio Christian Van Der Henst.
Es una pena por esta gente no tiene escrúpulos, quienes hayan sido.
Estoy haciendo este post, para ver si la gente de Godaddy.com que por favor le devuelvan sus dominios.
This post is for [...]]]></description>
			<content:encoded><![CDATA[<p>Me he topado con este artículo sobre un<a href="http://alt1040.com/2009/02/le-roban-maestrosdelwebcom-y-forosdelwebcom-a-christian-van-der-henst"> robo de sus dominios maestrosdelweb.com &amp; forosdelweb.com</a> de un buen amigo mio Christian Van Der Henst.</p>
<p>Es una pena por esta gente no tiene escrúpulos, quienes hayan sido.</p>
<p>Estoy haciendo este post, para ver si la gente de Godaddy.com que por favor le devuelvan sus dominios.</p>
<p>This post is for the Godaddy.com help desk and customer services, please help out Christian which is the right full owner of the domains Maestrosdelweb.com and forosdelweb.com.</p>
<p>Esperemos que le resuelvan fácilmente esta situación.</p>
<p>Animo Christian meteles caña!!!!!!</p>
<div class="flockcredit" style="text-align: right; color: #CCC; font-size: x-small;">Blogged with the <a href="http://www.flock.com/blogged-with-flock" style="color: #999; font-weight: bold;" target="_new" title="Flock Browser">Flock Browser</a></div>
]]></content:encoded>
			<wfw:commentRss>http://capitalycodigo.com/2009/02/roban-los-dominios-maestrosdelwebcom-y-forosdelwebcom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevos cambios en Linkedin. Privacidad y Condiciones de Uso.</title>
		<link>http://capitalycodigo.com/2008/11/nuevos-cambios-en-linkedin-privacidad-y-condiciones-de-uso/</link>
		<comments>http://capitalycodigo.com/2008/11/nuevos-cambios-en-linkedin-privacidad-y-condiciones-de-uso/#comments</comments>
		<pubDate>Thu, 27 Nov 2008 17:45:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.capitalycodigo.com/?p=120</guid>
		<description><![CDATA[Entre hoy a mi cuenta de Linkedin y me tope con esto.

Dice aquí que desde el 14 de Noviembre, créanme he entrado antes y no me había aparecido esto. ¿Por que ahora?
¿Quien fué el que se quejo? El problema no es que no me hubieran informado. Si no que han hecho algunos &#8220;pequeños cambios&#8221;.
Estos son [...]]]></description>
			<content:encoded><![CDATA[<p>Entre hoy a mi cuenta de Linkedin y me tope con esto.</p>
<p><a href="http://capitalycodigo.com/wp-content/uploads/2008/11/aviso-de-linkedin-privacidad.PNG" title="Linkedin - Nuevas Politicas de Uso y Privacidad"><img src="http://capitalycodigo.com/wp-content/uploads/2008/11/aviso-de-linkedin-privacidad.PNG" alt="Linkedin - Nuevas Politicas de Uso y Privacidad" width="334" height="59" /></a></p>
<p>Dice aquí que desde el 14 de Noviembre, créanme he entrado antes y no me había aparecido esto. ¿Por que ahora?</p>
<p>¿Quien fué el que se quejo? El problema no es que no me hubieran informado. Si no que han hecho algunos &#8220;pequeños cambios&#8221;.</p>
<p>Estos son los cambios:</p>
<p><a href="http://www.linkedin.com/static?key=pop_privacy_policy&amp;goback=.hom">Politica de Privacidad.</a><br />
<a href="http://www.linkedin.com/static?key=pop_user_agreement&amp;goback=.hom">Condiciones de Uso.</a></p>
<p>¿Saben que son los Web Beacons?<br />
No hay necesidad de ir a WikiPedia, el mismo <a href="http://linkedin.com">Linkedin</a> te lo dice, por que es una de las cosas que implementa. <a href="http://www.linkedin.com/static?key=pop_privacy_policy&amp;goback=.hom">Aquí te dicen que son los Web Beacons</a>.</p>
<p>Estoy de acuerdo de que Linkedin ponga sus cookies en mi browser, si es necesario para que yo trabaje con la herramienta social. Pero que 3eros los pongan alli y vean de donde vengo, que URL´s visito, eso es un poco más.</p>
<p>Lo bueno es que se pueden deshabilitar. Pulsando este <a href="https://www.linkedin.com/secure/settings?advt=">link</a>. Te tiene que aparecer esto:</p>
<p><a href="http://capitalycodigo.com/wp-content/uploads/2008/11/opt-out-partner-sites-linkedin.PNG" title="Pantalla para desactivar los Web Beacons de Linkedin."><img src="http://capitalycodigo.com/wp-content/uploads/2008/11/opt-out-partner-sites-linkedin.PNG" alt="Pantalla para desactivar los Web Beacons de Linkedin." width="321" height="183" /></a></p>
<p>Para que no solo pulsen la X, sin saber que estan negando algo que se toma implicitamente como confirmacion o más bien necesita Linkedin una negación explicita por parte del usuario.</p>
<p>Que listos&#8230;..los abogangster&#8230;.jejejeje.<br />
<a href="http://www.facebook.com/photo.php?pid=964633&amp;id=770904366" title="Linkedin. Nuevos Terminos de Privacidad y condiciones de uso. Uploaded with the Flock Browser - http://www.flock.com"> </a></p>
<p class="flockcredit" style="text-align: right; color: #cccccc; font-size: x-small">Blogged with the <a href="http://www.flock.com/blogged-with-flock" style="color: #999999; font-weight: bold" target="_new" title="Flock Browser">Flock Browser</a></p>
]]></content:encoded>
			<wfw:commentRss>http://capitalycodigo.com/2008/11/nuevos-cambios-en-linkedin-privacidad-y-condiciones-de-uso/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cuidado con lo que dices&#8230;&#8230;.no sea que te pase lo que ha LifeLock.</title>
		<link>http://capitalycodigo.com/2008/06/cuidado-con-lo-que-dicesno-sea-que-te-pase-lo-que-ha-lifelock/</link>
		<comments>http://capitalycodigo.com/2008/06/cuidado-con-lo-que-dicesno-sea-que-te-pase-lo-que-ha-lifelock/#comments</comments>
		<pubDate>Sun, 01 Jun 2008 12:22:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Social Security]]></category>

		<guid isPermaLink="false">http://www.capitalycodigo.com/?p=90&amp;langswitch_lang=es</guid>
		<description><![CDATA[Lo único que puedo decirles es que cuando estés al frente de una empresa o un grupo de trabajo tienes que ir con cautela al momento de hacer afirmaciones o comprometerte a ciertos resultados, no vaya a ser que te encuentres en la misma situación que Todd Davis, CEO de Lifelock. Que por mala suerte [...]]]></description>
			<content:encoded><![CDATA[<p>Lo único que puedo decirles es que cuando estés al frente de una empresa o un grupo de trabajo tienes que ir con cautela al momento de hacer afirmaciones o comprometerte a ciertos resultados, no vaya a ser que te encuentres en la misma situación que <a href="http://www.lifelock.com/todd-davis" target="_blank">Todd Davis</a>, CEO de Lifelock. Que por mala suerte o descuido le han robado su identidad digital. <a href="http://news.yahoo.com/s/ap/20080522/ap_on_hi_te/identity_fraud_flap;_ylt=At67edww7D_H9uScQYWAvJIDW7oF" target="_blank">Aqui</a> esta la historia completa.</p>
<p>El problema es que su empresa ofrece servicios para proteger nuestra identidad digital, phising, hacking y un largo etc. Hasta ofrecen $1 000 000 de dlls por daños ocasionados, a los que su sistema no haya podido prever.</p>
<p>Todos nos hemos encontrado en estas situaciones (espero no en la del Sr. Davis), al momento que estamos frente a nuestro jefe, cliente o proveedor, al cual le hacemos promesas o nos comprometemos a ciertos resultados que sabemos de antemano son difíciles o inviables. Lo que da como resultado, que nuestra credibilidad como empresa o profesional se vaya deteriorando y perdamos esas valiosas recomendaciones o referencias.</p>
<p>Pero sobre todo la historia de LifeLock, nos muestra que aun las empresas con mucho dinero de respaldo y capital, cometen errores que son relativamente sencillos de evitar. Tan sencillo como ser transparentes con clientes y su s prospectos. Ofreciendo un servicio que es claro y no exagerar sobres sus beneficios. Por que eso es engañar, si no que les cuente el Sr. Davis, que su empresa tiene demandas en 2 estados de USA. Una en <a href="http://redtape.msnbc.com/2008/02/experian-sues-l.html" target="_blank">California</a> y otra en <a href="http://www.plastic.com/article.html;sid=08/05/22/16530725" target="_blank">Arizona</a>.</p>
<p>Lo bueno de esta nueva era de la información, es la facilidad para aprender de los errores de otros, hay que tener en cuenta la facilidad con que una mala experiencia de un usuario o una empresa puede verse aumentada exponencialmente si no tenemos una idea clara de como manejar el &#8220;social media&#8221;, que tanto para lo bueno y para lo malo es un medio muy eficaz de transmitir un mensaje.</p>
<p>De momento LifeLock ha tenido que aprender esto a la mala, pero todos nosotros hemos visto que no debemos hacer. Ya os ire pasando historias menos tragicas.</p>
<p>Leccion: &#8220;No hay Seguridad que pueda evitar los errores humanos, ni IDS, ni cortafuegos, ni IPS, pueden evitar que una persona haga clicks en lugares potencialmente peligrosos&#8221;.</p>
<p>Un saludo a tod@s.</p>
<p class="zemanta-pixie" style="margin: 5px 0pt; width: 100%"><a href="http://www.zemanta.com/" class="zemanta-pixie-a" title="Zemified by Zemanta"><img src="http://img.zemanta.com/pixie.png?x-id=33c5b288-6f58-4d9c-b14a-5916fb0fa287" class="zemanta-pixie-img" style="border: medium none ; float: right" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://capitalycodigo.com/2008/06/cuidado-con-lo-que-dicesno-sea-que-te-pase-lo-que-ha-lifelock/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>JavaScript Obfuscator/Compressor.</title>
		<link>http://capitalycodigo.com/2008/05/javascript-obfuscatorcompressor/</link>
		<comments>http://capitalycodigo.com/2008/05/javascript-obfuscatorcompressor/#comments</comments>
		<pubDate>Sun, 25 May 2008 17:32:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Programacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.capitalycodigo.com/?p=86&amp;langswitch_lang=es</guid>
		<description><![CDATA[Estoy viendo maneras de hacer mi código JS ilegible para todos los procesos que quiera mantener secreto o que puedan ser utilizados de forma maliciosa.
Me he topado con algunas herramientas para realizar esto.  Solo comentarles que aun las estoy implementando y no tengo un resultado de aprobación/desaprobación.  Úsenlas bajo su propio riesgo y sin garantías.
Esta [...]]]></description>
			<content:encoded><![CDATA[<p>Estoy viendo maneras de hacer mi código JS ilegible para todos los procesos que quiera mantener secreto o que puedan ser utilizados de forma maliciosa.</p>
<p>Me he topado con algunas herramientas para realizar esto.  Solo comentarles que aun las estoy implementando y no tengo un resultado de aprobación/desaprobación.  Úsenlas bajo su propio riesgo y sin garantías.</p>
<p>Esta herramienta es un packer que esta en la web de <a href="http://daven.se" target="_blank">Christian Daven</a>, desarrollado por Shane, bajo <a href="http://en.wikipedia.org/wiki/Java" title="Java" rel="wikipedia" target="_blank" class="zem_slink">Java</a>, el cual no tengo mucha experiencia, pero lo estoy usando de igual manera. De momento con resultados mediocres, me estoy machando el libro de JAVA de Oreilley.  Aqui os dejo el <a href="http://dean.edwards.name/download/#packer" target="_blank">link</a>.</p>
<p>Otro paquete que esta bajo multiplataforma cortesía de <a href="http://dean.edwards.name/" target="_blank">Dean Edwards</a>. Esta <a href="http://dean.edwards.name/download/#packer" target="_blank">aqui.</a></p>
<p>Con eso los dejo esta semana, ya ire poniendo algunas cosas más. Si saben de algún packer que puedan recomendar, por favor dejenme un post.</p>
<p>Saludos a tod@s.</p>
<p class="zemanta-pixie" style="margin: 5px 0pt; width: 100%"><a href="http://www.zemanta.com/" class="zemanta-pixie-a" title="Zemified by Zemanta"><img src="http://img.zemanta.com/pixie.png?x-id=1617b1e0-ed4a-4876-a9e0-101bd4dec2f6" class="zemanta-pixie-img" style="border: medium none ; float: right" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://capitalycodigo.com/2008/05/javascript-obfuscatorcompressor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Presentación Jordi Espasa Clofent. BSDCon Barcelona08.</title>
		<link>http://capitalycodigo.com/2008/04/presentacion-jordi-espasa-clofent-bsdcon-barcelona08/</link>
		<comments>http://capitalycodigo.com/2008/04/presentacion-jordi-espasa-clofent-bsdcon-barcelona08/#comments</comments>
		<pubDate>Sat, 19 Apr 2008 11:50:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[BSD]]></category>
		<category><![CDATA[BSDCon Barcelona08]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.capitalycodigo.com/?p=73</guid>
		<description><![CDATA[Jordi Espasa Clofent nos hablara del siguiente tema:
Sistema de cortafuegos redundantes con OpenBSD y Packet Filter en     modo bridge.
Crear una solución de Firewall con los siguientes requisitos:

Escalabilidad. Con una buena implementación de la pila TCP/IP
Sin alteraciones a la topología de red. Por medio de un &#8220;bridge&#8221;.
Redundancia. Aqui es donde entra (R)STP [...]]]></description>
			<content:encoded><![CDATA[<p>Jordi Espasa Clofent nos hablara del siguiente tema:</p>
<h3>Sistema de cortafuegos redundantes con OpenBSD y Packet Filter en     modo bridge.</h3>
<p>Crear una solución de Firewall con los siguientes requisitos:</p>
<ul>
<li>Escalabilidad. Con una buena implementación de la pila TCP/IP</li>
<li>Sin alteraciones a la topología de red. Por medio de un &#8220;bridge&#8221;.</li>
<li>Redundancia. Aqui es donde entra <a href="http://en.wikipedia.org/wiki/Rapid_Spanning_Tree_Protocol" title="Rapid Spanning Tree Protocol" target="_blank">(R)STP</a> (Rapid Spanning Tree Protocol).</li>
<li>Sencillez. Uso de <a href="http://www.openbsd.org/faq/pf/" title="Packet Filter" target="_blank">PacketFilter</a> (PF), <a href="http://www.freebsd.org/doc/en/books/handbook/firewalls-ipfw.html" title="IPFW" target="_blank">IPFireWall </a>(IPFW).</li>
<li>Potencia.</li>
</ul>
<p>Algunas soluciones serian IPTables en Linux y PF/IPFW en *BSD.</p>
<p>Un punto muy importante es que bajo el sistema operativo Linux, también se tiene soporte para <a href="http://rstplib.sourceforge.net/" target="_blank">RSTP</a>, por lo que si quieres montar una solución de redundancia, tendrás  soluciones para ambos S.O., para proveer este servicio con redundancia. Aunque se tendrá que compilar dicha solución y su rendimiento puede que no sea el óptimo, así que no lo implementéis en entornos de producción sin probarlo en un entorno controlado.</p>
<p>Aunque la seguridad del sistema operativo es mejor la de OpenBSD. Así como soporte para RSTP desde la versión 4.1. Por lo que garantizamos su correcta implementación de dicha solución.</p>
<p><strong>¿Como implementar la redundancia?</strong></p>
<ul>
<li>En IP: <a href="http://www.netbsd.net/docs/guide/en/chap-carp.html" target="_blank">CARP</a> (Common Address Redundancy Protocol).</li>
<li>En modo bridge: STP/RSTP.</li>
<li>Sistema activo/pasivo: <a href="http://www.openbsd.org/faq/pf/carp.html#pfsyncintro" target="_blank">pfsync</a>.</li>
</ul>
<p><strong>¿Qué tipo de HW para dicha solución, bajo <a href="http://openbsd.org" target="_blank">OpenBSD</a>?</strong></p>
<ul>
<li>CPU: Lamentablemente no se puede implementar, por el soporte nulo a  multiprocesadores. jordi hizo enfasis en este tema, por que la tecnologia esta avanzado y el soporte para estos nucleos esta mermando las implementaciones de OpenBSD por esta falta de soluciones.</li>
<li>Memoria: Entre más rápida y potencia mejor. ya que hay que compensar por la falta de soporte en CPU.</li>
<li>Disco Duro:</li>
<li>NIC&#8217;s: <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=em&amp;sektion=4" target="_blank">em</a>(4) para chipset Intel, <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=bge&amp;apropos=0&amp;sektion=4&amp;manpath=OpenBSD+Current&amp;arch=i386&amp;format=html" target="_blank">bge</a>(4) para chipset Broadcom y <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=sk&amp;apropos=0&amp;sektion=4&amp;manpath=OpenBSD+Current&amp;arch=i386&amp;format=html" target="_blank">sk</a>(4) chipset SysKonnect.</li>
<li>IRQ&#8217;s y bus de datos.</li>
</ul>
<p>Implementación de la Configuración de Red. Jordi hizo menciono que hay que tener cuidado al momento de declarar las banderas (flags), hay que declarar el protocolo STP (Spanning Tree Protocol) para los puertos de red de <em>em</em>.<br />
Para ahorrarse un dinero en implementar un TAP para sniffers, ahorrense el dinero, ya que por medio de comandos se pueden abrir bocas en el cortafuegos para montar los sniffers que quieran.</p>
<p><strong>Monitorizando el FireWall. </strong></p>
<ul>
<li>Pfstats.</li>
<li>Pftop.</li>
<li>Symon.</li>
<li>Las Clásicas: top, vmstat, ps</li>
</ul>
<p>Apunto a un manuscrito en la red que habla de la optimizacion de PF. Aqui esta el <a href="http://home.nuug.no/~peter/pf/" title="Tutorial de PF OpenBSD." target="_blank">link</a>.</p>
<p>Una buena platica relacionada a la implementación de una solución para un cortafuegos redundante y los detalles de ejecutarlo.</p>
<p>Jordi manejo muy bien el tema y siempre estuvo abierto a las preguntas del público, asi como a los comentarios sobre soluciones alternativas.</p>
]]></content:encoded>
			<wfw:commentRss>http://capitalycodigo.com/2008/04/presentacion-jordi-espasa-clofent-bsdcon-barcelona08/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>III Meeting de OWASP en Barcelona.</title>
		<link>http://capitalycodigo.com/2008/03/iii-meeting-de-owasp-en-barcelona/</link>
		<comments>http://capitalycodigo.com/2008/03/iii-meeting-de-owasp-en-barcelona/#comments</comments>
		<pubDate>Fri, 14 Mar 2008 11:47:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Ssecurity]]></category>
		<category><![CDATA[Web Application]]></category>

		<guid isPermaLink="false">http://www.capitalycodigo.com/?p=44</guid>
		<description><![CDATA[Hoy tendremos la 3era. reunion de la organizacion OWASP (Open Web Application Security Project). Que sera en el edificio de la UB IL3, localizado en el area de 22@, cerca de Glories. Aqui es.
La agenda se ve prometedora. Pueden darle un vistazo.
Nos vemos alli.
Saludos.
]]></description>
			<content:encoded><![CDATA[<p>Hoy tendremos la 3era. reunion de la organizacion <a href="http://www.owasp.org/index.php/Main_Page" title="OWASP" target="_blank">OWASP</a> (Open Web Application Security Project). Que sera en el edificio de la UB IL3, localizado en el area de 22@, cerca de Glories. <a href="http://maps.google.com/maps?f=q&amp;hl=es&amp;q=131+ciutat+de+granada,+barcelona&amp;sll=41.402742,2.192401&amp;sspn=0.011492,0.020084&amp;ie=UTF8&amp;t=k&amp;z=16&amp;om=1" title="Ubicacion IL3" target="_blank">Aqui es</a>.</p>
<p>La agenda se ve prometedora. Pueden darle un <a href="http://www.owasp.org/index.php/Spain" title="III OWASP meeting." target="_blank">vistazo</a>.</p>
<p>Nos vemos alli.</p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://capitalycodigo.com/2008/03/iii-meeting-de-owasp-en-barcelona/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
