<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1876950682046418214</id><updated>2012-01-26T14:31:54.508+01:00</updated><category term='ruby'/><category term='pensamientos'/><category term='deporte'/><category term='consejos'/><category term='floss'/><category term='software libre'/><category term='security'/><category term='seguridad'/><category term='libre'/><category term='motivación'/><category term='redes sociales'/><category term='open source'/><category term='inglés'/><category term='herramientas'/><category term='seo'/><category term='charlas'/><category term='firefox'/><category term='concienciación'/><category term='privacidad'/><category term='libros'/><category term='spam'/><category term='internet'/><category term='pasión'/><category term='open'/><category term='digital'/><category term='retos'/><category term='concursos'/><category term='ingles'/><category term='banca online'/><category term='google'/><title type='text'>Tecnologías libres, seguridad y medios sociales. Emilio Casbas</title><subtitle type='html'>Open Source, security and social media plus random digital things. Blog desde Navarra</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>68</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4828689672348852607</id><published>2012-01-22T00:58:00.004+01:00</published><updated>2012-01-22T01:28:50.864+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><title type='text'>Código malicioso en sitios webs de descarga de películas</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-_N7amYCjY2c/TxtJtAkF93I/AAAAAAAAATA/ilWaxpUNlCI/s1600/pordescarga.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="138" src="http://3.bp.blogspot.com/-_N7amYCjY2c/TxtJtAkF93I/AAAAAAAAATA/ilWaxpUNlCI/s320/pordescarga.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Eso es lo que se han/hemos encontrado muchos usuarios hoy al entrar en el portal &lt;i&gt;pordescargadirecta.com&lt;/i&gt;. La pantalla del susto de Chrome o Firefox indicando que &lt;a href="http://blog.emiliocasbas.com/2010/11/este-sitio-es-una-web-atacante-o.html"&gt;el sitio es una web atacante o que puede dañar tu equipo&lt;/a&gt;. Según el detalle de &lt;b&gt;SafeBrowsing&lt;/b&gt; la última vez que encontró contenido sospechoso fué el día 20.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-OGLRwXcWDEI/TxtK0nBu_zI/AAAAAAAAATI/uz0U0KPhHRQ/s1600/pord.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="68" src="http://2.bp.blogspot.com/-OGLRwXcWDEI/TxtK0nBu_zI/AAAAAAAAATI/uz0U0KPhHRQ/s320/pord.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;El sitio &lt;i&gt;pordescargadirecta.com&lt;/i&gt; hace pocas semanas tuvo un incidente de seguridad el cual dejo la web inaccesible durante varios días. Cambiaron de software y &amp;nbsp;migraron a &lt;b&gt;vbulletin&lt;/b&gt;, en este momento están con la versión 4.1.9. El mensaje anterior muestra 3 de los dominios que tenían alojado el software malicioso que se instala automáticamente en el navegador de los que visiten &lt;i&gt;pordescargadirecta.com&lt;/i&gt;. Habría que realizar un análisis de la BBDD de pordescargadirecta.com para encontrar la inyección del código que apuntaba a estos sitios y eliminarlo, y encontrar también el método por el cual consiguieron introducirlo (&lt;a href="http://www.hacktimes.com/vulnerabilidad_de_sqli_en_vbulletin/"&gt;generalmente con sql injection&lt;/a&gt;). &lt;a href="http://blog.s21sec.com/2010/08/visitar-este-sitio-puede-danar-tu.html"&gt;Mäs información para actuar en estos casos.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El servicio &lt;a href="http://wepawet.iseclab.org/view.php?hash=fe882964a2553d2764db3ad9450b7b9a&amp;amp;t=1327191151&amp;amp;type=js"&gt;wepawet indica en estos momentos&lt;/a&gt; que el sitio &lt;i&gt;pordescargdirecta.com&lt;/i&gt; no realizada nada sospechoso. Así que lo más probable es que los administradores del sitio web ya hayan eliminado el código malicioso y será cuestión de horas hasta que Google le vuelva a dar el visto bueno.&lt;br /&gt;&lt;br /&gt;Lo curioso de esto es que ahora todo el mundo piensa que está relacionado con el cierre de megaupload y #SOPA&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-vL6MqjdOvYs/TxtPoYIPWfI/AAAAAAAAATQ/d-AVbCNG4Mg/s1600/pordes.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="238" src="http://3.bp.blogspot.com/-vL6MqjdOvYs/TxtPoYIPWfI/AAAAAAAAATQ/d-AVbCNG4Mg/s320/pordes.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Pero más curioso aún son otros sitios web involucrados en esta campaña de código malicioso&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-LjcRMl1X_v4/TxtQTJUg7eI/AAAAAAAAATY/Yt7kypOmtQI/s1600/po.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="29" src="http://1.bp.blogspot.com/-LjcRMl1X_v4/TxtQTJUg7eI/AAAAAAAAATY/Yt7kypOmtQI/s320/po.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Sí eres de los que tiene cuenta en pordescargadirecta, por si acaso me iría cambiando la contraseña o asegurarme de que no la reuso en ningún otro sitio.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4828689672348852607?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4828689672348852607/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2012/01/codigo-malicioso-en-sitios-webs-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4828689672348852607'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4828689672348852607'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2012/01/codigo-malicioso-en-sitios-webs-de.html' title='Código malicioso en sitios webs de descarga de películas'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-_N7amYCjY2c/TxtJtAkF93I/AAAAAAAAATA/ilWaxpUNlCI/s72-c/pordescarga.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-8159525206767779635</id><published>2012-01-13T01:11:00.002+01:00</published><updated>2012-01-13T16:52:57.879+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='libros'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Desafíos raramente discutidos en la implantación de políticas de seguridad</title><content type='html'>&lt;div style="text-align: justify;"&gt;Es simplemente genial el último post de Javier Cao titulado "&lt;a href="http://seguridad-de-la-informacion.blogspot.com/2012/01/reflexiones-sobre-tendencias-del-2011-y.html"&gt;Reflexiones sobre tendencias del 2011 y pronósticos del 2012&lt;/a&gt;" en el cual expone e interpreta los &lt;a href="http://paulsparrows.wordpress.com/2012/01/08/browsing-security-predictions-for-2012/"&gt;datos recopilados por Paolo Passeri&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La seguridad de la información es un campo relativamente nuevo y por ello, no es de extrañar que cueste aceptar -sobre todo en algunos entornos &lt;b&gt;legacy&lt;/b&gt;- &lt;a href="http://seguridad-de-la-informacion.blogspot.com/2012/01/carta-los-reyes-magos-de-un-responsable.html"&gt;el papel de un responsable de seguridad&lt;/a&gt; y su valor en una empresa. Mi pronóstico para el 2012 es que seguiremos oyendo como los demás tildán de 'paranóicos' a todo aquel que trabaje en Seguridad, los seguirán viendo como individuos que se dedican a sacar las verguenzas y mirar debajo de las alfombras, y todavía costará relacionar esta disciplina con el core del negocio.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La seguridad es un área que requiere el análisis de una cantidad inmensa de fuentes de datos. Para asegurar algo, todos los aspectos y elementos del entorno deben ser revisados, evaluados y categorizados. La cantidad de información que compone cualquier análisis de seguridad empieza a crecer exponencialmente con las múltiples permutaciones derivadas de cada instancia identificada del riesgo potencial. Las principales piezas de la seguridad son: las &lt;i&gt;personas, procesos, tecnología e instalaciones&lt;/i&gt;, y es todo un desafío proporcionar un marco razonable de seguridad en las organizaciones cuando el personal siga viendo a los de seguridad como enemigos y no como compañeros con un mismo objetivo; proteger los sistemas de información.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ante ello, recomendaría a cualquier &lt;b&gt;profesional de seguridad&lt;/b&gt; la lectura del libro: "&lt;a href="http://cisohandbook.com/Default.aspx?tabid=424"&gt;&lt;i&gt;Securing organizations impaired by employee politics apathy, and intolerant perspectives&lt;/i&gt;&lt;/a&gt;". Una lectura muy interesante para conocer los verdaderos desafíos en la implantación de un marco de seguridad en una organización; &lt;i&gt;apatía, miopía, primacía e infancia&lt;/i&gt;. &amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Este libro puede ser una revelación para algunos ya que trata conceptos que raramente son discutidos en este área, pero que son sin duda determinantes. Su lectura podrá hacer cambiar de una perspectiva de potencial víctima a un estado de conocimiento de las verdaderas causas que subyacen en la implantación de políticas de seguridad y poder comprender, y quizás influenciar, el entorno para el propósito común.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-8159525206767779635?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/8159525206767779635/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2012/01/desafios-raramente-discutidos-en-la.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8159525206767779635'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8159525206767779635'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2012/01/desafios-raramente-discutidos-en-la.html' title='Desafíos raramente discutidos en la implantación de políticas de seguridad'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-872671289995345440</id><published>2011-12-31T11:10:00.001+01:00</published><updated>2011-12-31T11:12:39.818+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>Otro año menos</title><content type='html'>&lt;div style="text-align: justify;"&gt;Esta humilde morada cumple ya dos años. En los manuales de supervivencia en la montaña, una de las recomendaciones para no perderse antes de internarse en la parte agreste es; echar una última mirada hacia atrás. La idea de este post, &lt;a href="http://blog.emiliocasbas.com/2010/12/un-ano-menos.html"&gt;como ya hice el año pasado&lt;/a&gt; es esa, mirar atrás y recapitular el año en lo profesional:&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Este año deje una gran empresa y un excelente equipo para iniciar una nueva aventura profesional en un &lt;a href="http://www.intereconomia.com/noticias-/negocios/incita-innovadora-tecnologica-espanola-cien-mejores-mundo-20111229"&gt;proyecto muy ilusionante&lt;/a&gt;.&amp;nbsp;&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Durante algunos meses estuve viendo la posibilidad de trabajar fuera de España, principalmente en EEUU para conseguir experiencia internacional y 'aprender' inglés, pero el tema no cuajo, bien por mi spanglish, la dificultad de conseguir una VISA en estos tiempos, o porque no daba el perfil adecuado.&amp;nbsp;&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Este año obtuve la &lt;a href="http://blog.emiliocasbas.com/2011/07/como-preparar-el-examen-para-la.html"&gt;certificación CISSP&lt;/a&gt;.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Un &lt;a href="http://blog.emiliocasbas.com/2011/07/extreme-bardenas-xiv-2011.html"&gt;reto al año&lt;/a&gt; sigue siendo un clásico, te pone a prueba física y mentalmente.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Me faltan 3 asignaturas y el proyecto para conseguir el &lt;b&gt;BSc&lt;/b&gt;(hons), con tranquilidad.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Este año &lt;a href="http://blog.emiliocasbas.com/2011/02/prototipo-para-revisar-sitios-web-en.html"&gt;empecé un proyecto&lt;/a&gt; en el cual..., no tengo excusa.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Este año leí menos &lt;a href="http://blog.emiliocasbas.com/p/libros.html"&gt;libros de los deseados&lt;/a&gt;, culpa de twitter.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;A partir de ahora realizaré algunas &lt;a href="http://www.securitybydefault.com/2011/12/contribuciones-de-sbd-muchas-gracias.html"&gt;colaboraciones con artículos en el blog de SbD&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pararte un momento y echar una pequeña vista atrás te da algo de &lt;a href="http://blog.emiliocasbas.com/2011/04/algo-de-perspectiva-no-eres-tan.html"&gt;perspectiva&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-size: x-large;"&gt;¡¡ FELIZ AÑO 2012 !!&lt;/span&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-872671289995345440?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/872671289995345440/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/12/otro-ano-menos.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/872671289995345440'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/872671289995345440'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/12/otro-ano-menos.html' title='Otro año menos'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-7637670796763958998</id><published>2011-12-13T16:51:00.001+01:00</published><updated>2011-12-13T16:52:41.215+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='banca online'/><title type='text'>La seguridad visible de la banca electrónica en España</title><content type='html'>&lt;div style="text-align: justify;"&gt;En su día el &lt;a href="http://seguridad.internautas.org/txt/4350.html"&gt;Banco de España ya defendió al cliente ante el fraude de la banca online&lt;/a&gt;. Hace años, en un foro creado al efecto, el Banco de España solicito a las entidades un mínimo de requisitos para sus operaciones por internet, se les exigía requisitos como haber informado previamente al cliente y haber impartido información y asesoramiento necesarios para el uso adecuado del canal y la correcta custodia de las claves.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El Banco de España ya afirmó que no es una práctica bancaria recomendable que el consumidor tuviera que asumir las consecuencias del fraude online él solo. Algunos de los &lt;a href="http://www.financiarse.com/2009/05/banca-electronica-quien-carga-con-los.html"&gt;argumentos que dió el BdE fueron&lt;/a&gt;:&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;No todos los sistemas de la banca online son igual de seguros&lt;/b&gt;.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Las entidades financieras son las que han creado la banca electrónica y las que fomentan su uso (muchas veces sin advirtir los riesgos) por la importante reducción de costes que supone.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;El fraude online es cada vez más avanzado y los sistemas de protección del banco pueden no ser los más adecuados.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-nl8NNrqiwdU/TuSkSY3KJ0I/AAAAAAAAASs/UZbGZi09wpI/s1600/ssl.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="145" src="http://3.bp.blogspot.com/-nl8NNrqiwdU/TuSkSY3KJ0I/AAAAAAAAASs/UZbGZi09wpI/s200/ssl.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;No hay estadísticas públicas de que entidades son las más afectadas por el fraude online&lt;/b&gt;, ese dato no se conoce incluso ni entre ellas, sólo disponen datos de forma anónima. Cada entidad actúa de mejor o peor forma, o incluso no actúan en reforzar la seguridad para proteger los datos de sus clientes. Como observadores desde el exterior, podemos ver cual es la &lt;a href="http://www.securitybydefault.com/2011/12/banca-electronica-y-ssl-quien-aprueba.html"&gt;seguridad SSL de las entidades&lt;/a&gt; y puede que eso nos de una idea de la concienciación en seguridad de las entidades y de la diligencia en la gestión interna de la seguridad de sus sistemas.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-7637670796763958998?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/7637670796763958998/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/12/la-seguridad-visible-de-la-banca.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7637670796763958998'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7637670796763958998'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/12/la-seguridad-visible-de-la-banca.html' title='La seguridad visible de la banca electrónica en España'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-nl8NNrqiwdU/TuSkSY3KJ0I/AAAAAAAAASs/UZbGZi09wpI/s72-c/ssl.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6317575663569400176</id><published>2011-11-25T00:46:00.005+01:00</published><updated>2011-11-25T18:02:42.617+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Entendiendo la seguridad SSL de los sitios web -PKI I-</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los recientes casos de &lt;a href="http://www.theregister.co.uk/2011/06/21/startssl_security_breach/"&gt;StartCom&lt;/a&gt;,&amp;nbsp;&lt;a href="http://threatpost.com/en_us/blogs/phony-web-certificates-issued-google-yahoo-skype-others-032311"&gt;Comodo&lt;/a&gt;,&amp;nbsp;la ya desaparecida&amp;nbsp;&lt;a href="http://www.darkreading.com/authentication/167901072/security/attacks-breaches/231601790/diginotar-hacked-out-of-business.html"&gt;Diginotar&lt;/a&gt;&amp;nbsp;y el reciente de los &lt;a href="http://blog.fox-it.com/2011/11/21/rsa-512-certificates-abused-in-the-wild/"&gt;certificados RSA-512&lt;/a&gt;, ponen de manifiesto la seguridad de las Autoridades Certificadoras, aquellas que se suponen deben velar por la seguridad de los sitios de la banca y comercio electrónico, redes sociales, etc.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En este artículo, &lt;a href="http://resources.infosecinstitute.com/understanding-pki/"&gt;inspirado en el original&lt;/a&gt;, voy a intentar exponer de manera sencilla conceptos base sobre la tecnología SSL para qué como usuarios, sepamos algo más que aquella famosa y falsa afirmación: "&lt;b&gt;si la web lleva un candado (https) la conexión es segura&lt;/b&gt;". Y podamos también conocer el alcance de una brecha de seguridad en Entidades Certificadoras como las anteriores.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;INTRODUCCIÓN&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;https o lo que es lo mismo, los certificados SSL/TLS, se basan en la tecnología PKI --infraestructura de clave pública-- en inglés, la cual hace uso del cifrado de clave pública. Esta tecnología se diseño para solucionar el problema fundamental de permitir a dos partes (personas, sitios web, dispositivos...) que no tenían una relación previa el confiar entre ellas para intercambiar información sensible. PKI soluciona este problema definiendo una tercera parte, la cual verifica la identidad de las otras dos. Es lo que en la vida real conocemos como "tener buenas referencias".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para aquellos que estén interesados en la parte técnica y teórica de esta tecnología pueden echar mano de los RFCs, ver los vídeos 3, 9 y 10 de &lt;a href="http://www.intypedia.com/"&gt;intypedia&lt;/a&gt; o apuntarse al &lt;a href="http://www.crypto-class.org/"&gt;curso de cifrado que en Enero impartirá de manera gratuita y online la Universidad de Stanford.&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En Internet, la tecnología PKI se usa principalmente con los certificados SSL/TLS para que los dueños de los sitios web puedan asegurar a sus visitantes que:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;El sitio web es de confianza (es seguro hacer negocio/compras con él)&lt;/li&gt;&lt;li&gt;Auténtico (el sitio web es de la compañía que dice poseer dicho sitio)&lt;/li&gt;&lt;li&gt;Pueden proporcionar el material necesario a la capa SSL/TLS para permitir qué el tráfico entre el usuario y el sitio web se intercambie en privado (a través del cifrado) y autenticado (a través de la autenticación de datos)&amp;nbsp;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La tecnología PKI se puede usar para otros propósitos como enviar correos firmados/cifrados pero este artículo se basa únicamente en la funcionalidad de los certificados web SSL/TLS.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cómo usuarios, cuando visitamos un sitio web por primera vez no tenemos información que podamos usar para validarlo. Por ello, los sitios web lo delegan en los servicios de una Entidad Certificadora (CA). Una CA es una organización que actúa como una tercera parte de confianza para los certificados SSL/TLS emitidos a los operadores de los sitios web. Una CA está sometida a rigurosas auditorías de seguridad, entre otros por las empresas de los navegadores de Internet como; Microsoft, Apple, Mozilla, Opera, etc. Estas empresas añaden el certificado raíz de la CA directamente en su software. Este hecho hace que los navegadores actúen como agentes ante nosotros los usuarios en decidir si confiar o no en una CA particular (aunque por supuesto, también podremos instalar manualmente certificados raíz qué no estén por defecto en los navegadores, pero supondrá un trabajo 'extra'). Cuando un navegador ha decidido confiar en una CA, esta CA es inherentemente confiada por cualquier usuario de dicho navegador. Cómo comprobación final, un navegador puede usar la información del certificado del sitio web y el certificado de la CA para verificar que el certificado del sitio web no ha sido revocado por la CA.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En este punto, cuando un usuario visita un sitio web que tiene un certificado emitido por una CA de confianza en tú navegador, &lt;a href="https://twitter.com/"&gt;EJEMPLO&lt;/a&gt;, el navegador proporcionará una indicación visual de que dicho sitio web es de confianza. A partir de entonces, podriamos --nótese el condicional-- estar seguros de que no es un sitio fraudulento o de phishing.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;CONFIANZA EN EL MODELO PKI&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cómo he descrito antes, hay 3 puntos básicos en los que se crean decisiones de confianza en una PKI:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Las empresas de navegadores confían en CAs comerciales para incluirlas en su software.&lt;/li&gt;&lt;li&gt;Las CAs corroboran la identidad de los sitios web emitiendoles certificados&lt;/li&gt;&lt;li&gt;Nosotros los usuarios usamos un navegador en el que confiamos.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Confianza en CAs comerciales&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las empresas de navegadores y las CA comerciales, a través de la organización &lt;a href="http://www.cabforum.org/"&gt;CABForum&lt;/a&gt;, han acordado un conjunto de estándares de auditoría que definen las prácticas de seguridad que las CAs comerciales deben seguir e implementar durante el curso de su emisión de certificados a los operadores de los sitios web. El estandar de facto es &lt;a href="http://www.webtrust.org/homepage-documents/item27839.aspx"&gt;WebTrust&lt;/a&gt;. Dichas prácticas se enfocan en asegurar que la CA protege apropiadamente todo el equipamiento relacionado con los certificados raíz, implementa las contramedidas necesarias para prevenir la emisión de certificados fraudulentos y actúa con buena diligencia en:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Asegurarse que el propietario de un sitio web está autorizado a emitir un certificado para su sitio web.&lt;/li&gt;&lt;li&gt;Asegurarse que el propietario del sitio es realmente quién dice ser.&lt;/li&gt;&lt;/ul&gt;Las dos medidas&lt;b&gt; &lt;/b&gt;anteriores evitan principalmente la creación de mirrors de sitios 'válidos' pertenecientes a esquemas de phishing.&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Confianza en los operadores de los sitios web&lt;/b&gt;&lt;br /&gt;La responsabilidad de validar al propietario de un sitio web y verificar la identidad de la organización que está detras de dicho sitio web recae en la CA. Para validar al propietario de un sitio web las CAs normalmente validan que la persona que solicita un certificado SSL para un determinado sitio web está autorizado para ello consultando el registro DNS del sitio. Las CAs usan la información pública de los registros DNS para validar solicitudes, normalmente contactando con la persona que se muestra en el registro del sitio web. Los certificados SSL que se validan así se conocen como certificados de dominio válidos.&lt;br /&gt;&lt;br /&gt;Las CAs también pueden realizar verificaciones adicionales ( esto para otro artículo, y mostrar así el problema de tener varios dominios diferentes e intentar esto ) para conseguir certificados que han pasado unos rigurosos controles de verificacion. Dichos certificados son los Certificados de validación extendida. SSL EV.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Confianza en los navegadores web&lt;/b&gt;&lt;br /&gt;La última y quizá más importante decisión de confianza en el modelo PKI es la decisión de nosotros; los usuarios, sobre el navegador que usamos para visitar sitios web seguros. Como los navegadores contienen ya una lista precargada de CAs públicas en las que confía, el usuario final, seleccionando un navegador en concreto implícitamente confía en todas las CAs que su navegador confía. Gracias a los esfuerzos del CABForum para involucrar a la mayoría de navegadores y sistemas operativos en los esfuerzos de estandarización con las CAs comerciales, el conjunto de CAs confiables es casí común en la mayoría de navegadores. Pero desafortunadamente el mecanismo de mostrar que una CA en particular confía en un sitio con SSL/TLS varía notablemente entre los navegadores confundiendo asi más si cabe al usuario.&lt;br /&gt;&lt;br /&gt;Por ahora llegamos hasta aquí, en la siguiente parte veremos problemas que puede haber y sus consecuencias.&lt;br /&gt;&lt;br /&gt;Un pequeño ejercicio de investigación. A ver quién conoce el nombre de la primera compañía española que tuvo su CA propia incluida en Windows 2000. &lt;span style="font-size: x-small;"&gt;(se puede consultar en los navegadores actuales)&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote class="tr_bq"&gt;&lt;div style="text-align: center;"&gt;We monitor all networks in real time, all the time,". "This isn't something you can teach in a few minutes, it's an attitude, a way of life. Eddy Nigg.&lt;/div&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6317575663569400176?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6317575663569400176/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/11/entendiendo-la-seguridad-ssl-de-los.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6317575663569400176'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6317575663569400176'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/11/entendiendo-la-seguridad-ssl-de-los.html' title='Entendiendo la seguridad SSL de los sitios web -PKI I-'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-5972863199346026370</id><published>2011-10-17T00:48:00.000+02:00</published><updated>2011-10-17T00:48:04.218+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><title type='text'>Las empresas se empiezan a tomar en serio la seguridad</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.elpais.com/articulo/Pantallas/empresas/toman/seguridad/serio/elpepurtv/20111007elpepirtv_2/Tes"&gt;Las empresas no se toman la seguridad en serio&lt;/a&gt;, es el título del artículo escrito por la prestigiosa periodista española &lt;a href="http://es.wikipedia.org/wiki/Merc%C3%A8_Molist"&gt;Merce Molist&lt;/a&gt;, &lt;strike&gt;única periodista que conoce el auténtico significado del término hacker&lt;/strike&gt;&amp;nbsp;especializada en el entorno underground. El contexto de dicho artículo fué la &lt;a href="http://www.globbtv.com/49/microsite/1535/no-con-name-se-toman-en-serio-la-seguridad-las-empresas"&gt;mesa redonda&lt;/a&gt; de la conferencia de seguridad &lt;a href="http://www.noconname.org/"&gt;NoConName 2011&lt;/a&gt;. En dicho artículo se ponía de manifiesto las principales causas de la desidia de las empresas en cuanto a la seguridad, pero poco a poco esa mentalidad está cambiando, y no solo por todos los &lt;a href="http://blog.emiliocasbas.com/2011/04/seguridad-en-grandes-y-pequenas.html"&gt;incidentes de seguridad que han ocurrido últimamente&lt;/a&gt;, sino porque &lt;a href="http://www.buzzle.com/articles/best-computer-jobs-for-the-future.html"&gt;cada vez más&lt;/a&gt; el perfil del &lt;a href="http://www.nytimes.com/roomfordebate/2011/03/20/career-counselor-bill-gates-or-steve-jobs/what-are-the-jobs-of-tomorrow"&gt;profesional de seguridad&lt;/a&gt; está siendo más necesario y solicitado. Su objetivo es claro; proteger la información de las organizaciones (personas, negocios o gobiernos ).&lt;/div&gt;&lt;blockquote&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;"&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;Ningún campo en el empeño humano ha nacido con una madurez total. Desde la construcción de barcos hasta poder desplazarnos por el aire, la innovación ha ido a través de un largo y factuoso proceso de evolución. Una idea se situa encima de otra sobre un periodo de muchos años con el objetivo de alcanzar ese punto de perfección o finalización. Por ejemplo, las prácticas médicas que existían durante la época victoriana se consideraban un arte en aquel tiempo, y no son las que se aplican actualmente, aunque deriven de ellas. La experiencia práctica es un constante flujo y reflujo de nuestra comprensión de como las cosas funcionan.&lt;/span&gt;&lt;/i&gt;&amp;nbsp;&lt;/div&gt;&lt;/blockquote&gt;&lt;blockquote&gt;&lt;i&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;Este concepto es particularmente aplicable al campo de la &lt;b&gt;Seguridad de la Información&lt;/b&gt;. Esta profesión tal y como la conocemos hoy no ha existido como otros campos más establecidos. Mientras la sociedad se ha acostumbrado al rol de los arquitectos y abogados, los analistas de seguridad de la información son prácticamente unos recién llegados&lt;/span&gt;."&lt;/i&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-size: xx-small;"&gt;&lt;b&gt;Último informe de PCI DSS de Verizon (&lt;a href="http://www.verizonbusiness.com/resources/reports/rp_2011-payment-card-industry-compliance-report_en_xg.pdf"&gt;http://www.verizonbusiness.com/resources/reports/rp_2011-payment-card-industry-compliance-report_en_xg.pdf&lt;/a&gt;)&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-5972863199346026370?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/5972863199346026370/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/10/las-empresas-se-empiezan-tomar-en-serio.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5972863199346026370'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5972863199346026370'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/10/las-empresas-se-empiezan-tomar-en-serio.html' title='Las empresas se empiezan a tomar en serio la seguridad'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-8460859999020127631</id><published>2011-09-28T00:29:00.002+02:00</published><updated>2011-09-28T00:45:53.895+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Como robar datos de usuarios para realizar campañas virales</title><content type='html'>&lt;div style="text-align: justify;"&gt;El otro día me encontré un e-mail de este tipo en mi buzón (enviado por uno de mis contactos):&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-dkvSP3kH58g/ToI_ePC2_AI/AAAAAAAAASE/wzlbqmBBaT0/s1600/clickaqui.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="94" src="http://2.bp.blogspot.com/-dkvSP3kH58g/ToI_ePC2_AI/AAAAAAAAASE/wzlbqmBBaT0/s320/clickaqui.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Al día siguiente, el incauto fué consciente de lo que había ocurrido y envío el siguiente correo a todos sus contactos (entre los que me encontraba yo) y ¡¡&lt;a href="http://blogs.lainformacion.com/legal-e-digital/2011/02/10/sancion-de-la-aepd-por-no-usar-la-copia-oculta/"&gt;con CC visibles mostrando más de 100 cuentas de correo&lt;/a&gt;!!, bueno, al menos tuvo el detalle de avisarnos :-)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-NOWADe8F7sE/ToJAxA9F2II/AAAAAAAAASI/4rVXHTMoXDw/s1600/clickaqui7.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="18" src="http://2.bp.blogspot.com/-NOWADe8F7sE/ToJAxA9F2II/AAAAAAAAASI/4rVXHTMoXDw/s320/clickaqui7.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;¿Un virus?, vamos a ver de que se trata. El enlace tan llamativo para ver las fotos apunta a la siguiente dirección:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;a href="http://2.bp.blogspot.com/-EReufrpvYFw/ToJB7t_hcPI/AAAAAAAAASM/1_Qqq_ArWfA/s1600/clickaqui2.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-EReufrpvYFw/ToJB7t_hcPI/AAAAAAAAASM/1_Qqq_ArWfA/s1600/clickaqui2.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;y envía por parámetro GET la dirección de correo de quién accede desde el enlace malicioso. Pero dicha dirección está configurada para redirigirnos temporalmente a otro sitio (estas campañas suelen durar poco) en concreto nos lleva a:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-4E0ZIktwu3c/ToJEQMgSsiI/AAAAAAAAASQ/8aHKeoz2RuQ/s1600/location.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="61" src="http://1.bp.blogspot.com/-4E0ZIktwu3c/ToJEQMgSsiI/AAAAAAAAASQ/8aHKeoz2RuQ/s320/location.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;que nos presenta en el navegador el siguiente formulario&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-ZmhjELL_jgo/ToJEyZLFquI/AAAAAAAAASU/n7P7OAGal_0/s1600/clickaqui3.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="234" src="http://1.bp.blogspot.com/-ZmhjELL_jgo/ToJEyZLFquI/AAAAAAAAASU/n7P7OAGal_0/s320/clickaqui3.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;en el cual introducimos nuestra cuenta de correo y contraseña que &lt;a href="http://www.cosassencillas.com/articulos/73-utilizan-misma-contrasena"&gt;usamos para la mayoría de servicios que tenemos&lt;/a&gt;&amp;nbsp;(&lt;a href="http://es-es.facebook.com/pages/yo-tambien-uso-la-misma-clave-para-TODO-xD/304197718743"&gt;hay hasta quién se enorgullece de ello&lt;/a&gt;), y esta irá a parar tranquilamente a una suculenta BBDD con direcciones de correo y contraseñas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-GIwrTEi9d0c/ToJGM_XF4OI/AAAAAAAAASc/HiASVaxOZY8/s1600/loginpass.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="185" src="http://3.bp.blogspot.com/-GIwrTEi9d0c/ToJGM_XF4OI/AAAAAAAAASc/HiASVaxOZY8/s320/loginpass.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;mientras tanto, siguiendo con nuestro periplo vamos a parar a una web de este estilo:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-F5F7RoTf4D8/ToJIY4psTMI/AAAAAAAAASk/nUrjpwxoB94/s1600/promo.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="44" src="http://3.bp.blogspot.com/-F5F7RoTf4D8/ToJIY4psTMI/AAAAAAAAASk/nUrjpwxoB94/s320/promo.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;sí lo probábamos varias veces, al final nos redirigía a Google, ya que nos habían fichado ya, qué es de lo que se trataba.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-hfHKnvLVIY4/ToJKYa5qPkI/AAAAAAAAASo/HwxM72xovK4/s1600/goog.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="159" src="http://1.bp.blogspot.com/-hfHKnvLVIY4/ToJKYa5qPkI/AAAAAAAAASo/HwxM72xovK4/s320/goog.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;pero podíamos volver a ver el mensaje anterior tan solo modificando el parámetro &lt;b&gt;aff_id&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En conclusión, se trataba de una de estas &lt;strike&gt;estafas&lt;/strike&gt; promociones de tarificaciones especiales por cada mensaje en el móvil, y &lt;b&gt;por el mismo precio además conseguían credenciales de cuentas de correo con su password correspondiente&lt;/b&gt;&amp;nbsp;para seguir distribuyendo la supuesta promoción e inflar el negocio, que la crisis nos ha afectado a todos.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;NOTA&lt;/b&gt;: Un antivirus no hubiera servido de nada en este caso, ya que se trata de Ingeniería Social, el mejor antivirus conocido ante esta técnica es la formación y concienciación.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-8460859999020127631?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/8460859999020127631/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/09/como-robar-datos-de-usuarios-para.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8460859999020127631'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8460859999020127631'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/09/como-robar-datos-de-usuarios-para.html' title='Como robar datos de usuarios para realizar campañas virales'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-dkvSP3kH58g/ToI_ePC2_AI/AAAAAAAAASE/wzlbqmBBaT0/s72-c/clickaqui.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-7475655484370657599</id><published>2011-09-05T18:02:00.001+02:00</published><updated>2011-09-07T20:26:57.635+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><title type='text'>Seguridad informática != Seguridad de la información</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="background-color: white; font-family: verdana, helvetica, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;"Information security is no longer a technology-focused problem. It has become the basis for business survival as much as any other issue."&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="background-color: white; font-family: verdana, helvetica, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;&lt;a href="https://buildsecurityin.us-cert.gov/bsi/articles/best-practices/management/563-BSI.html"&gt;Security is not just a technical issue&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="background-color: white; font-family: verdana, helvetica, sans-serif; font-size: 12px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;La &lt;b&gt;seguridad informática&lt;/b&gt; es sólo una parte del gran cuadro de &lt;b&gt;Seguridad de la Información&lt;/b&gt;. Y de esto último es de lo que se ocupan los &lt;a href="http://es.wikipedia.org/wiki/Sistema_de_Gesti%C3%B3n_de_la_Seguridad_de_la_Informaci%C3%B3n"&gt;SGSI&lt;/a&gt;, pero no hablemos de estándares, sino del concepto en sí de Seguridad de la Información y en como se diferencia de seguridad informática.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-bpKzyiOKXww/TmP66aXLVvI/AAAAAAAAAR8/0BovGTiR5TM/s1600/2907496392_410f480f6b.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="204" src="http://3.bp.blogspot.com/-bpKzyiOKXww/TmP66aXLVvI/AAAAAAAAAR8/0BovGTiR5TM/s320/2907496392_410f480f6b.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;Sobre decir que la seguridad informática es muuuy importante, en particular para los departamentos de sistemas y tecnología, pero la Seguridad de la información va más allá del concepto técnico para enfocarse en los procesos del negocio y en el flujo de datos tanto electrónicos como papel. Este marco nos ayudará a entender donde invertir el presupuesto (siempre limitado) para proteger los sistemas y dispositivos con información más sensible y más esenciales para la organización. INCISO: Consultar el libro "&lt;a href="http://www.amazon.com/Security-Metrics-Replacing-Uncertainty-Doubt/dp/0321349989"&gt;Security Metrics: Replacing fear, uncertainty and doubt&lt;/a&gt;" para la creación de cuadros de mando de Seguridad.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://www.schneier.com/essay-150.html"&gt;El software inseguro es uno de los principales motivos de la inseguridad de la información&lt;/a&gt;,&amp;nbsp;el manejo de los procesos y los sistemas de información por parte de personal no concienciado lo suficientemente es otro de ellos. ¿Por qué una empresa se va a gastar cientos de miles de euros en proteger un servidor cuando se pueden volcar datos sensibles en un Smartphone, con pocas o ninguna medida de seguridad, que ni siquiera pertenece a la empresa?&lt;br /&gt;&lt;br /&gt;Es absolutamente necesario que las empresas dispongan de medidas de seguridad informática en sus servidores y dispositivos (de forma propia o externalizada). Pero un buen número de herramientas de seguridad configuradas y controles técnicos establecidos no son suficiente para manejar los riesgos de las empresas de la captura, procesamiento y uso de datos sensibles.&lt;br /&gt;&lt;br /&gt;Si todos los miembros de la empresa supieran que datos se procesan y porque, como se usan, y que &amp;nbsp;se debería prescindir de ellos tan pronto como el costo de almacenarlos y protegerlos exceda el valor del negocio de retenerlos, eso, sería vital para reducir el daño que un incidente pudiera ocasionar. Ha habido &lt;a href="http://www.datalossdb.org/"&gt;ejemplos recientes de incidentes&lt;/a&gt; que conservaban datos sensibles más allá del punto en que eran ya de poco valor. Estos datos representan una gran responsabilidad (evitable) cuando un incidente ocurre. Los de IT pueden controlar el acceso a una base de datos, pero quizá no pueda imponer estrictos controles de retención o forzar el hashing u otros controles similares sin un mandato regulatorio o legal. &lt;b&gt;La seguridad informática compone una pequeña parte de la Seguridad de la Información, la primera es la parte técnica y la segunda un proyecto global o proceso continuo, o mejor aún; una actitud. &amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;a href="http://www.roer.com/node/644"&gt;Basado en el original&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-7475655484370657599?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/7475655484370657599/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/09/seguridad-informatica-seguridad-de-la.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7475655484370657599'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7475655484370657599'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/09/seguridad-informatica-seguridad-de-la.html' title='Seguridad informática != Seguridad de la información'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-bpKzyiOKXww/TmP66aXLVvI/AAAAAAAAAR8/0BovGTiR5TM/s72-c/2907496392_410f480f6b.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-1437956124244486081</id><published>2011-07-20T09:07:00.003+02:00</published><updated>2011-07-20T00:21:09.591+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>Como preparar el examen para la certificación de Seguridad CISSP (en poco tiempo)</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;blockquote&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Disclaimer: &lt;/b&gt;Este artículo sólo es válido si tienes la experiencia necesaria en sistemas y seguridad y crees firmemente que el examen CISSP será un trámite y una forma de ordenar y aclarar algunos conceptos. Así mismo tampoco pretende sustituir a los múltiples cursos preparatorios que se ofertan. Toma este artículo con cautela y bajo tu propia responsabilidad.&lt;/span&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;b&gt;Sí te estas pensando sacar la certificación CISSP, tienes años de  experiencia en sistemas y Seguridad y no mucho tiempo para prepararla, sigue  leyendo&lt;/b&gt;. Este artículo es por si a alguien le sirve de algo mi experiencia al preparar el examen para CISSP. CISSP sigue siendo una de las certificaciones más demandadas en el área de Seguridad y requiere de una muy buena preparación para afrontar con éxito el examen. Actualmente en España hay &lt;b&gt;396 certificados en CISSP&lt;/b&gt;.&amp;nbsp; Antes de nada hay que saber que para conseguir el certificado CISSP es necesario:&lt;/div&gt;&lt;ol&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;Aprobar el examen&lt;/b&gt; que consta de 10 dominios principales de Seguridad. Tienes que obtener 700 puntos o más (si apruebas no sabrás cuantos obtuviste, si suspendes sí). El examen es tipo test con cuatro opciones en cada pregunta. Tiene una duración máxima de 6 horas.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;A través de un documento oficial proporcionado por ISC2, &lt;b&gt;otro miembro que ya sea CISSP deberá recomendarte&lt;/b&gt; alegando que certifica que cumples con los 5 años de experiencia en 2 o más de los dominios exigidos en Seguridad.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;En el &lt;b&gt;25% de los casos realizan una auditoría&lt;/b&gt;, por lo que en el caso que te toque deberás pasarla para obtener la certificación.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Una vez que consigas la certificación CISSP necesitarás &lt;b&gt;recertificarte cada 3 años a través CPEs&lt;/b&gt; (Continuing Professional Education) que los puedes obtener a través de asistencias a congresos, formación o seminarios.&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;En mi caso, contaba con 5 años de experiencia en el área de sistemas e implantando proyectos de &lt;b&gt;Seguridad&lt;/b&gt; como &lt;b&gt;PKIs&lt;/b&gt;, cumplimientos de &lt;b&gt;SGSI&lt;/b&gt;, participación en la creación de &lt;b&gt;BCPs y DRPs&lt;/b&gt;, gestión de identidades, filtros de contenidos, &lt;b&gt;fortificación de servidores&lt;/b&gt; y &lt;b&gt;sistemas biométricos&lt;/b&gt;. Además he participado en diversos proyectos Open Source de documentación de Seguridad y nuevas amenazas online. A todo esto le sumaban 2 años de experiencia en el departamento de &lt;b&gt;e-crime&lt;/b&gt; de &lt;a href="http://www.s21sec.com/"&gt;quién me paga la nómina actualmente&lt;/a&gt;, y que gracias al plan de carrera interno patrocino mi certificación. En estos dos años gané experiencia en &lt;b&gt;forenses&lt;/b&gt;, &lt;b&gt;auditorías&lt;/b&gt;, algo de &lt;b&gt;análisis de malware&lt;/b&gt; y servicios de &lt;b&gt;protección contra el fraude online&lt;/b&gt;. Todo ello me permitía cumplir el primer requisito. Aunque otra opción si no lo cumples es, pasar el examen y cumplirlos posteriormente.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cuando tuve claro que quería presentarme al examen (&lt;b&gt;el 17 de marzo&lt;/b&gt;), busqué en el portal de &lt;a href="https://www.isc2.org/"&gt;ISC2&lt;/a&gt; las convocatorias en España. La aplicación mostró sólo una convocatoria, el &lt;b&gt;30 de abril en Barcelona&lt;/b&gt;. Tenía &lt;b&gt;poco más de 1 mes para prepararlo&lt;/b&gt;, pero si no lo hacía, tendría que esperar otro año, cosa que no me apetecía (luego me enteré que en Octubre hay otra convocatoria en Madrid, pero todavía no salía en el portal del ISC2). Decidido entonces, empecé a buscar información sobre buena documentación para preparar el examen.&amp;nbsp;&lt;b&gt; &lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;DOCUMENTACIÓN Y METODOLOGÍA&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Toda la documentación y tests que he usado para prepararlo fueron en inglés&lt;/b&gt;. Existe multitud de documentación para preparar el CISSP, pero de todo ello, el libro de&lt;a href="http://www.logicalsecurity.com/"&gt; Shon Harris&lt;/a&gt; es una de las guías más completas que existen para preparlo. Por un lado me lo compré, siempre está bien tenerlo en la biblioteca para consultar, y por otro lado me lo imprimí para estudiarlo con más comodidad pudiendo subrayar y practicar con los tests que vienen al final de cada capítulo. Puede haber varias versiones del libro, en la última que yo tenía, constaba de 12 capítulos (1149 pags) más una guía de estudiante (847 pags). &lt;b&gt;Como tenía poco tiempo, me centre unicamente en los &lt;a href="http://www.sahw.com/wp/archivos/2007/10/01/la-certificacion-cissp-certified-information-systems-security-professional/"&gt;capítulos de cada dominio&lt;/a&gt;&lt;/b&gt;:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Security management&lt;/li&gt;&lt;li&gt;Access control&lt;/li&gt;&lt;li&gt;Security architecture&lt;/li&gt;&lt;li&gt;Physical arquitecture&lt;/li&gt;&lt;li&gt;Network security&lt;/li&gt;&lt;li&gt;Cryptography&lt;/li&gt;&lt;li&gt;BCP&lt;/li&gt;&lt;li&gt;Legal and investigations&lt;/li&gt;&lt;li&gt;Application security&lt;/li&gt;&lt;li&gt;Operations security&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;En un cálculo rápido, tenía 6 semanas para preparlo, así que me propuse estudiar &lt;b&gt;2 áreas por semana&lt;/b&gt; y la última para repasar y prácticar con diferentes tipos de exámenes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cada día invertía entre &lt;b&gt;una y dos horas en una lectura-comprensiva&lt;/b&gt; y subrayando las partes que creía eran claves. &lt;b&gt;Al final de cada módulo realizaba el test correspondiente&lt;/b&gt; para comprobar el nivel de comprensión de dicho módulo. En cada test que hice, saqué entre 60 y 90% de aciertos, lo que me daba una idea de la preparación. Además en los tests, venía una explicación de cada respuesta, lo que te daba más comprensión en caso de fallo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La última semana la dedique por completo a realizar exámenes y revisar las respuestas fallidas. Existe multitud de sitios en Internet con preguntas del tipo examen CISSP. En definitiva, &lt;b&gt;si tienes experiencia real en Seguridad de algunos de los dominios exigidos por el CISSP&lt;/b&gt;, la lectura del libro de Shon Harris te dará una mayor perspectiva, y si has entendido los conceptos que para tí pueden ser nuevos, has hecho multitud de tests y los resultados de aciertos no bajan del 60%, se podría decir que ya estarías preparado para realizar el examen con altas posibilidades de aprobarlo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;DÍA DEL EXAMEN&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El día anterior procura relajarte y no hacer repasos de última hora, descansa un mínimo de 8 horas antes del examen, y acude con tiempo, ya que son estrictos hasta tal punto, que si llegas unos minutos tarde ya no podrás acceder al examen.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Puedes llevar bebida y algo de picar, alguna chocolatina o barrita energética, yo pasé las 5,30h del examen con un botelín de agua y 2 barritas energéticas. Antes me había tomado una pastilla de vitamina de esas que llevan jalea real (tipo apiserum), es una manía que tengo desde la época de exámenes :-)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para el examen, te dan un librillo con las 250 preguntas y una hoja de respuestas para anotarlas, que es la que entregaras. En el libro, puedes hacer apuntes y borrones, en la hoja de respuestas no. &lt;a href="http://twitter.com/hacktimes"&gt;@hacktimes&lt;/a&gt; me dio el buen consejo de &lt;b&gt;contestar las preguntas en el libro, y cada 50 pasarlas a la hoja&lt;/b&gt;, de esta forma tu mente va descansando.&amp;nbsp; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Luego a esperar unas 4 semanas hasta que te llegue el resultado.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Finalmente comentar que, aprobar el examen CISSP demuestra tu destreza para saber como pasarlo y un conocimiento muy global de la mayoría de aspectos que rodean a la Seguridad de los sistemas. Personalmente opino que existen multitud de vías para medir la experiencia y conocimientos, pero el CISSP es el estándar Internacional para certificar que un individuo ha demostrado una competencia y dominio de las más diversas disciplinas en el campo de la Seguridad.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-1437956124244486081?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/1437956124244486081/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/07/como-preparar-el-examen-para-la.html#comment-form' title='6 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/1437956124244486081'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/1437956124244486081'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/07/como-preparar-el-examen-para-la.html' title='Como preparar el examen para la certificación de Seguridad CISSP (en poco tiempo)'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4480963874297285037</id><published>2011-07-10T23:58:00.001+02:00</published><updated>2011-07-11T00:00:04.527+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='deporte'/><category scheme='http://www.blogger.com/atom/ns#' term='retos'/><title type='text'>Extreme Bardenas XIV (2011)</title><content type='html'>&lt;div style="text-align: justify;"&gt;Reto conseguido un año más, &lt;a href="http://blog.emiliocasbas.com/2010/07/extreme-bardenas-xiii-2010.html"&gt;el año pasado ya describí algunas de las sensaciones&lt;/a&gt; de participar en esta aventura en el desierto de las &lt;b&gt;Bardenas Reales de Navarra&lt;/b&gt;. Esas sensaciones, el compañerismo, el perfecto engranaje y óptima organización y así como ver a todo el pueblo de Arguedas volcado en ella es lo que te hace repetir año tras año.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-BBUxxrYXlRU/ThogctWr9FI/AAAAAAAAAR4/kFzdCw9DJ9c/s1600/extreme.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="176" src="http://2.bp.blogspot.com/-BBUxxrYXlRU/ThogctWr9FI/AAAAAAAAAR4/kFzdCw9DJ9c/s320/extreme.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se trata de una prueba en la que el límite lo pones tú. Siempre te encuentras con esos atrevidos que en el KM 40-50 empiezan a atacar ya que el cuerpo se encuentra en pleno rendimiento pero queda mucho camino por 'disfrutar'. A partir del KM 80-90 empiezas a encontrar a bikers andando o tirados en la cuneta con calambres frutos de error de cálculo y de escasa reserva de fuerzas. A mí personalmente qué no puedo entrenar todo lo que quisiera, me atrae la sensación que tienes en los últimos 20-30Km cuando quién manda es ya la mente y la capacidad de sacrificio personal de cada uno. Así que ¡¡ENHORABUENA!! a todos los que participais en esta prueba y la disfrutais como yo. &lt;b&gt;El reto de terminar es el mejor premio&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: Verdana,Arial,Helvetica;"&gt;&lt;span style="color: midnightblue; font-family: Verdana,Arial,Helvetica; font-size: x-small;"&gt;Marga  que entro la penultima llorando de emoción por conseguirlo te  hace ver  que la lucha, pundonor y sacrificio lo llevamos marcado en nuestras  mentes y cuerpo todos los que participamos, porque esa es la alma y    seña de identidad de la  Extreme...[]&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: center;"&gt;&lt;blockquote&gt;&lt;span style="font-family: Verdana,Arial,Helvetica;"&gt;&lt;span style="color: midnightblue; font-family: Verdana,Arial,Helvetica; font-size: x-small;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: x-small;"&gt;&lt;/span&gt;(&lt;a href="http://www.extremebardenas.com/Foros/default.asp"&gt;Fragmento extraido del foro de la extreme&lt;/a&gt;)&lt;/blockquote&gt;&lt;/div&gt;&lt;br /&gt;Alguna vez había leído en algún sitio que para poder preparar esta marcha apropiadamente, tenías que tener hechos unos 1000 km un par de meses antes o algo así. Es decir, tenías que estar rodado. Yo este año no tuve mucho tiempo para prepararla, y este fue mi entrenamiento, con el que pude terminarla en el puesto 1080 de manera tranquila.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-OXfM9LWNig8/ThofKYtXZWI/AAAAAAAAARs/356P_eh_8CQ/s1600/julio.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-OXfM9LWNig8/ThofKYtXZWI/AAAAAAAAARs/356P_eh_8CQ/s1600/julio.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-E1yxESL7iaE/ThofPug2SJI/AAAAAAAAARw/ZgV1EF4sIr4/s1600/junio.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-E1yxESL7iaE/ThofPug2SJI/AAAAAAAAARw/ZgV1EF4sIr4/s320/junio.jpg" width="213" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-8j7CHf7ldU0/ThofY7QrjLI/AAAAAAAAAR0/iKJWoqqwStY/s1600/mayo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-8j7CHf7ldU0/ThofY7QrjLI/AAAAAAAAAR0/iKJWoqqwStY/s1600/mayo.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp; &lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;¡¡GRACIAS ARGUEDAS!!&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4480963874297285037?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4480963874297285037/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/07/extreme-bardenas-xiv-2011.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4480963874297285037'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4480963874297285037'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/07/extreme-bardenas-xiv-2011.html' title='Extreme Bardenas XIV (2011)'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-BBUxxrYXlRU/ThogctWr9FI/AAAAAAAAAR4/kFzdCw9DJ9c/s72-c/extreme.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-7517997319054345785</id><published>2011-06-20T06:55:00.003+02:00</published><updated>2011-08-09T08:50:23.469+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><title type='text'>Metodologías de respuestas ante incidentes</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;b&gt;Intrusiones &lt;/b&gt;en nuestros sistemas, &lt;b&gt;gusanos &lt;/b&gt;que se replican por la red red infectando nuevas víctimas, &lt;b&gt;defacements &lt;/b&gt;de sitios web y &lt;b&gt;denegaciones de servicios&lt;/b&gt; (DDoS) son solo algunos ejemplos de incidentes que pueden ocurrir en cualquier empresa y corporación hoy día.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-uA8BdATkZgw/TfoezyRr1_I/AAAAAAAAARM/jk_PtMcg0fo/s1600/VIRUS.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="152" src="http://2.bp.blogspot.com/-uA8BdATkZgw/TfoezyRr1_I/AAAAAAAAARM/jk_PtMcg0fo/s320/VIRUS.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Recientemente estuve en una multinacional por un problema en el cual tenían varias máquinas infectadas con un rootkit, dicho rootkit lo detectaba el AV pero al limpiarlo seguían infectándose. Al tratarse de una multinacional, la infección venía de otro País, pero se estaba extendiendo por todo el sistema. En un solo día, con el &lt;b&gt;trabajo en equipo&lt;/b&gt; de varios profesionales involucrados, pudimos conocer el tipo de malware que era, que vulnerabilidades aprovechaba y cuales eran sus vectores de propagación para, a partir de esos datos, poder proponer un plan de contención y detección proactiva de más equipos infectados, parcheo y desinfección.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para casos similares a este y para cualquier incidente similar a los mencionados al principio, el &lt;a href="http://cert.societegenerale.com/en/publications.html"&gt;CERT Societe General dispone de una serie de IRM&lt;/a&gt; (Incident Response Methodologies) para actuar ante diferentes amenazas clasificadas como:&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://cert.societegenerale.com/resources/files/IRM-1-Worm-Infection.pdf"&gt;Infección de gusano&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cert.societegenerale.com/resources/files/IRM-2-Windows-Intrusion.pdf"&gt;Intrusión en Windows&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cert.societegenerale.com/resources/files/IRM-3-Unix-Intrusion.pdf"&gt;Intrusión en Unix&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cert.societegenerale.com/resources/files/IRM-4-DDoS.pdf"&gt;Denegación de servicio&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cert.societegenerale.com/resources/files/IRM-5-Malicious-Network-Behaviour.pdf"&gt;Actividad de red sospechosa&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cert.societegenerale.com/resources/files/IRM-6-Website-Defacement.pdf"&gt;Defacement de sitio web&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cert.societegenerale.com/resources/files/IRM-7-Windows-Malware-Detection.pdf"&gt;Detección de malware en Windows&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cert.societegenerale.com/resources/files/IRM-8-Blackmail.pdf"&gt;BlackMail&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://msisac.cisecurity.org/resources/guides/documents/Incident-Response-Guide.pdf"&gt;Guía de respuesta a un cyberincidente&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;ul&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-7517997319054345785?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/7517997319054345785/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/06/metodologias-de-respuestas-ante.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7517997319054345785'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7517997319054345785'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/06/metodologias-de-respuestas-ante.html' title='Metodologías de respuestas ante incidentes'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-uA8BdATkZgw/TfoezyRr1_I/AAAAAAAAARM/jk_PtMcg0fo/s72-c/VIRUS.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-950605675987284645</id><published>2011-06-13T14:30:00.015+02:00</published><updated>2011-06-27T12:04:34.268+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><title type='text'>Gazapos en la detención de anonymous</title><content type='html'>&lt;div style="text-align: justify;"&gt;Las siguiente afirmaciones extraídas de la rueda de prensa son dignas de destacar, en negrita van dichas afirmaciones, a continuación un breve comentario. Faltarán muchas incongruencias más pero, estas son algunas de las que se escucharon en la rueda de Prensa facilitada por: &lt;b&gt;Jose Luis Olivera&lt;/b&gt; (Comisario de la UDEF), y &lt;b&gt;Manuel Vazquez&lt;/b&gt; (comisario de la BIT)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-A03dSjwC4zg/TfYQmIK26MI/AAAAAAAAARI/DAy_cVfzfkI/s1600/spanish-police-anonymous-500.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="244" src="http://3.bp.blogspot.com/-A03dSjwC4zg/TfYQmIK26MI/AAAAAAAAARI/DAy_cVfzfkI/s320/spanish-police-anonymous-500.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;10/6/2011: COMISARÍA GENERAL DE POLICÍA CIENTÍFICA&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;Complejo policial de Canillas (Madrid)&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.rtve.es/noticias/20110610/anonymous-va-seguir-pero-hemos-desmantelado-principal-servidor-espana/438788.shtml"&gt;Rueda de prensa de la Policía Nacional para dar más detalles sobre la operación que ha detenido a 3 miembros del grupo Anonymous en España.&lt;/a&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A destacar:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Máximos responsables a nivel directivo&lt;/b&gt;: Anonymous es una comunidad descentralizada.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;/b&gt;&lt;b&gt;Organización de hackers&lt;/b&gt;: El uso del término "hacker" es una batalla perdida, aun así recordemos. &lt;a href="http://es.wikipedia.org/wiki/%C3%89tica_hacker"&gt;Según Himanen&lt;/a&gt;, un &lt;i&gt;hacker&lt;/i&gt; no es un delincuente, vándalo o &lt;a href="http://es.wikipedia.org/wiki/Pirata_inform%C3%A1tico" title="Pirata informático"&gt;pirata informático&lt;/a&gt; con altos conocimientos técnicos (a los que prefiere llamar &lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Cracker" title="Cracker"&gt;crackers&lt;/a&gt;&lt;/i&gt;), sino que &lt;i&gt;hacker&lt;/i&gt;  es todo aquel que trabaja con gran pasión y entusiasmo por lo que hace.  De ahí que el término 'hacker' pueda y deba extrapolarse a otros  ámbitos como ser, por ejemplo, el científico&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Sistema conocido como DDOS o Denegaciones de auxilio&lt;/b&gt;: Sin comentarios.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Inteligencia del análisis de más de 2 millones de líneas de chat&lt;/b&gt;: El IRC fue la principal fuente para las detenciones. &lt;a href="http://pastehtml.com/view/avgjfinss.html"&gt;es el medio de comunicación por excelencia de Anonymous&lt;/a&gt;, pero &lt;a href="http://pastehtml.com/view/1dzvxhl.html"&gt;hay que tomar precauciones&lt;/a&gt;. En otros países existe Software para el análisis de este tipo de datos, aquí tenemos recursos para leer hasta 2 millones de líneas del IRC a pelo.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;/b&gt;&lt;b&gt;Eran expertos informáticos porque usaban encriptación y redes wifi, algunas hasta de vecinos&lt;/b&gt;: Sin comentarios.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;/b&gt;&lt;b&gt;Son anónimos de verdad, ha sido muy difícil llegar a ellos:&lt;/b&gt; de eso se trata.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Denominan cúpula a los 3 detenidos porque son los administradores del chat&lt;/b&gt;: Sin comentarios.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Todas las grandes empresas tienen un departamento de Seguridad:&lt;/b&gt; Sin comentarios.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Muchas empresas y organizaciones para protegerse contratan otras empresas para contratar más ancho de banda y evitar que le hagan un DDOS&lt;/b&gt;: Sin comentarios.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;/b&gt;&lt;b&gt;Se está investigando la extracción de datos personales:&lt;/b&gt; Aquí cabe preguntarse, si cualquiera de los 3 detenidos hubiera accedido a cualquiera de las &lt;a href="http://blog.emiliocasbas.com/2011/04/seguridad-en-grandes-y-pequenas.html"&gt;decenas de sitios con datos personales comprometidos de grandes empresas que hay en la actualidad&lt;/a&gt;, y tendría guardada una copia de pastebin o un torrent descargado con esos datos, ¿sería delito?. &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;EXTRA: &lt;/b&gt;&lt;br /&gt;-&lt;a href="http://yfrog.com/z/h2cg4eaij"&gt;Pantallazo publicado por la policía enseñando algunas herramientas que usan en sus investigaciones&lt;/a&gt;.&lt;br /&gt;-&lt;a href="http://www.abc.es/fotos-espana/20110610/material-incautado-presuntos-anonymous-1401517995213.html"&gt;IMAGEN del material incautado&lt;/a&gt;: Revista @rroba, routers, máscara de Guy...&lt;br /&gt;-&lt;a href="http://i.imgur.com/Gvr8b.jpg"&gt;Comunicado de Anonymous en respuesta a estas detenciones&lt;/a&gt;.&lt;br /&gt;-Uno de las &lt;a href="http://english.aljazeera.net/indepth/opinion/2011/06/2011613105222988650.html"&gt;mejores artículos que he leido de lo ocurrido&lt;/a&gt;, y casualmente no es de ningún medio español pero sí de una periodista española.&lt;br /&gt;- &lt;a href="http://www.elmundo.es/elmundo/2011/06/24/navegante/1308937468.html"&gt;Así actuo la Policía para identificar a los supuestos líderes.&lt;/a&gt; &lt;/div&gt;&lt;br /&gt;Horas después de esta rueda de prensa, la &lt;a href="http://www.elmundo.es/elmundo/2011/06/12/espana/1307832007.html"&gt;página web de la policía era víctima de un ataque DDoS&lt;/a&gt;, algo muy &lt;a href="https://docs.google.com/document/pub?id=1T8CX9ln6iygQgJ9PGW3sNs2paq003zVFJD9BB5mZuvE&amp;amp;pli=1"&gt;previsible según el CCN-CERT&lt;/a&gt;. &lt;a href="http://www.youtube.com/watch?v=Fmuuk7zVS88"&gt;Anonymous también publicaba un video aclarando conceptos.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-950605675987284645?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/950605675987284645/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/06/gazapos-en-la-detencion-de-anonymous.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/950605675987284645'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/950605675987284645'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/06/gazapos-en-la-detencion-de-anonymous.html' title='Gazapos en la detención de anonymous'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-A03dSjwC4zg/TfYQmIK26MI/AAAAAAAAARI/DAy_cVfzfkI/s72-c/spanish-police-anonymous-500.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-5079154812941891171</id><published>2011-06-01T21:18:00.008+02:00</published><updated>2011-06-02T00:41:05.616+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><category scheme='http://www.blogger.com/atom/ns#' term='concursos'/><title type='text'>Clickjacking y sígueme en twitter</title><content type='html'>Ayer &lt;a href="http://twitter.com/"&gt;twitter &lt;/a&gt;publicaba la disponibilidad del &lt;a href="http://blog.es.twitter.com/2011/05/presentando-el-boton-de-seguir.html"&gt;nuevo botón "Sígueme".&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-IHAgww2GOvA/TeaMxXbCAYI/AAAAAAAAAQw/toBZYMjORtA/s1600/follow.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="227" src="http://2.bp.blogspot.com/-IHAgww2GOvA/TeaMxXbCAYI/AAAAAAAAAQw/toBZYMjORtA/s320/follow.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Dicho botón permite de una forma sencilla que cualquier sitio web lo incluya y permitir así poder hacerse seguidor sin necesidad de ir al sitio de twitter. Se trata de una poderosa herramienta para establecer una conexión más profunda con su público, &lt;b&gt;o con cualquiera&lt;/b&gt;.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por otra parte &lt;a href="https://www.owasp.org/index.php/Clickjacking"&gt;Clickjacking &lt;/a&gt;es un tipo de ataque que se basa en el uso de capas transparentes para hacer que un usuario haga click en un botón o enlace de una web de nuestra propiedad mientras el usuario piensa que hace click en otra parte. Pues bien, a las horas de publicarse el famoso botón de twitter, un &lt;a href="http://twitter.com/#%21/p1erz"&gt;investigador de seguridad francés&lt;/a&gt;, ha liberado una &lt;a href="http://serphacker.com/twitter-follow-clickjacking.html"&gt;prueba de concepto&lt;/a&gt; (POC) de la vulnerabilidad en el botón de twitter.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se basa en lo siguiente:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Configura el iframe totalmente invisible a través de CSS&lt;/li&gt;&lt;li&gt;Captura el evento mouse&lt;/li&gt;&lt;li&gt;Cuando el usuario mueva el ratón, mueve el iframe del botón de twitter para que siempre permanezca bajo el cursor.&lt;/li&gt;&lt;li&gt;Si el usuario hace click en cualquier parte de la página, automáticamente seguirá la cuenta.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Como en el momento de probarlo no estaba disponible la página de test, he creado &lt;a href="http://emiliocasbas.com/followhack.htm"&gt;esta para comprobar el funcionamiento.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Esta es la petición HTTP que generá y le devuelve el OK.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/--E5v8OC8reg/TeatCAZEYhI/AAAAAAAAAQ4/fJEj4Wf_GiQ/s1600/http.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="115" src="http://1.bp.blogspot.com/--E5v8OC8reg/TeatCAZEYhI/AAAAAAAAAQ4/fJEj4Wf_GiQ/s320/http.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Pero aún así, no todo va de seguidores, el peligro que tiene dicha vulnerabilidad es que de esa forma, sin necesitar la precondición de estar logueados, &lt;span style="font-size: large;"&gt;nos pueden llevar a cualquier sitio sin nuestro conocimiento&lt;/span&gt;&lt;/b&gt;. &lt;span style="font-size: x-large;"&gt;&lt;a href="http://emiliocasbas.com/twitter-follow-redirect-clickjacking.htm"&gt;Compruébalo&lt;/a&gt;&lt;/span&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-5079154812941891171?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/5079154812941891171/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/06/clickjacking-y-sigueme-en-twitter.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5079154812941891171'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5079154812941891171'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/06/clickjacking-y-sigueme-en-twitter.html' title='Clickjacking y sígueme en twitter'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-IHAgww2GOvA/TeaMxXbCAYI/AAAAAAAAAQw/toBZYMjORtA/s72-c/follow.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4065606705514070162</id><published>2011-05-17T13:50:00.011+02:00</published><updated>2011-05-19T23:28:03.468+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Breve repaso a las webs de los principales partidos políticos de Navarra</title><content type='html'>&lt;div style="text-align: justify;"&gt;Estamos en plena recta final de la campaña electoral, echemos entonces un rápido &lt;a href="http://www.diariodenavarra.es/noticias/navarra/mas_navarra/despega_campana.html"&gt;vistazo a las webs de los partidos con más opciones de lograr representación Parlamentaria en Navarra&lt;/a&gt; y veamos que nos dicen de ellos:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt; &lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;UPN&lt;/b&gt;: Su página web para la presente campaña es &lt;a href="http://www.upn2011.es/"&gt;http://www.upn2011.es&lt;/a&gt;. Todo apunta a que usan la última versión de &lt;b&gt;wordpress, 3.1.2&lt;/b&gt;. Por lo que parece que estan muy concienciados con la seguridad. Además está sobre un servidor Apache/2.2.16 con S.O Debian y para su alojamiento cuentan con empresas de la propia comunidad Navarra.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;NA-BAI&lt;/b&gt;: Su página web &lt;a href="http://www.nafarroabai.org/"&gt;http://www.nafarroabai.org&lt;/a&gt; está  realizada sobre PHP, a simple vista no se ve un framework claro sobre el  que esté basada, pero ¡tiene frames!, una &lt;a href="https://secure.wikimedia.org/wikipedia/en/wiki/HTML_element#Frames"&gt;etiqueta ya obsoleta&lt;/a&gt;. Esta sobre un servidor web apache 1.3.34 y S.O Debian. También usa empresas Navarras para su alojamiento. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;PSN-PSOE&lt;/b&gt;: Su página web&lt;a href="http://www.psn-psoe.org/"&gt; http://www.psn-psoe.org&lt;/a&gt;. Está realizada con tecnologías .NET y por lo tanto&amp;nbsp; alojada en un servidor web Microsoft IIS 6.0. Por supuesto también cuentan con &lt;a href="http://www.cimanti.es/clientes.php?tipo=2&amp;amp;id=264"&gt;empresas Navarras&lt;/a&gt; para su diseño y alojamiento.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;PP&lt;/b&gt;: Su página web &lt;a href="http://www.ppnavarra.es/"&gt;http://www.ppnavarra.es&lt;/a&gt; realizada sobre un  wordpress 3.0.1 y alojada en un apache 2. No están muy concienciados con  la seguridad al usar una versión tan antigua y con fallos de seguridad.  Los datos públicos apuntan a que usan empresas de fuera de Navarra para  sus servicios web.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Bildu&lt;/b&gt;: Su página web &lt;a href="http://bildu.info/"&gt;http://bildu.info&lt;/a&gt; está realizada sobre Wordpress 3.1.1 y se encuentra sobre un servidor Apache. Los datos públicos de alojamiento muestra que usan servicios de fuera de España para alojar su página web.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Izquierda-Ezquerra:&lt;/b&gt; Su página web &lt;a href="http://www.izquierda-ezkerra.org/"&gt;http://www.izquierda-ezkerra.org&lt;/a&gt; es la única que muestra el logotipo de &lt;a href="http://es.creativecommons.org/"&gt;licencia CC&lt;/a&gt; y con un mensaje en su pie de página informando que usan tecnologías de &lt;b&gt;Software libre&lt;/b&gt; para el desarrollo de su web. Concretamente PHP 5.2.6 sobre un Servidor web Apache 2.2.9 y S.O Debian. Usan empresas Navarras para el diseño y alojamiento de su web.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;CDN&lt;/b&gt;: Su página web &lt;a href="http://www.cdn.es/"&gt;http://www.cdn.es&lt;/a&gt; también realizada con tecnologías .NET y sobre servidor web Microsoft IIS/6.0 al igual que PSN, también usa empresas de Navarra para la creación y alojamiento de su web. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-gOUcp6Cs4FI/TdJOompqaAI/AAAAAAAAAQs/iEKaL9wyJjg/s1600/campa%25C3%25B1a.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="141" src="http://4.bp.blogspot.com/-gOUcp6Cs4FI/TdJOompqaAI/AAAAAAAAAQs/iEKaL9wyJjg/s320/campa%25C3%25B1a.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.diariodenavarra.es/noticias/navarra/mas_navarra/despega_campana.html"&gt;&lt;span style="font-size: x-small;"&gt;Fuente de la imagen&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como nota informativa indicar que es muy importante mantener actualizado el software que se usa para el diseño y publicación de páginas web. En los ejemplos anteriores hay casos vulnerables. Otro punto a destacar es las noticias que podemos ver en la prensa sobre hackeos hechos en páginas web de partidos políticos, &lt;a href="http://www.securitybydefault.com/2009/07/hackeos-memorables-garanet.html"&gt;algunos&lt;/a&gt; &lt;a href="http://www.blogger.com/"&gt;muy&lt;/a&gt; &lt;a href="http://www.elmundo.es/elmundo/2010/01/04/union_europea/1262610678.html"&gt;llamativos&lt;/a&gt; pero con errores muy graves de comprensión por parte de los periodistas. Para empezar hackeos no es la palabra correcta, sino &lt;a href="https://secure.wikimedia.org/wikipedia/en/wiki/Website_defacement"&gt;defacement&lt;/a&gt;. Para lograr un defacement hace falta tener acceso al servidor para modificar contenido directamente en él. En varias ocasiones la prensa ha llamado de forma errónea hackeos a fallos de programación o falta de validaciones que dejan vulnerabilidades conocidas como &lt;a href="http://www.securitybydefault.com/2010/01/eu2010es-el-fail-es-para.html"&gt;XSS, que son fallos de la aplicación que permiten realizar montajes sólo visibles en tu navegador&lt;/a&gt;, pero sin modificar nada en la página web afectada. Para finalizar, indicar que&lt;b&gt; los defacements es una vieja práctica pero que hoy en día apenas se estila&lt;/b&gt;, solo algunos grupos reivindicativos y script-kiddies hacen uso de esta técnica. &lt;b&gt;Una práctica más extendida hoy en día y menos llamativa es&lt;/b&gt; &lt;a href="http://blog.emiliocasbas.com/2010/12/webmaster-tu-sitio-ha-sido-comprometido.html"&gt;comprometer los sitios web el mayor tiempo posible sin ser descubierto&lt;/a&gt;. No es el caso de ninguno de los anteriores, todavía.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Se podría realizar otro análisis del&lt;b&gt; uso que hacen de las redes sociales cada partido político&lt;/b&gt; o la &lt;b&gt;optimización SEO&lt;/b&gt; de sus sitios, pero eso queda para los expertos que quieran analizarlo. Para realizar este breve análisis se ha usado la inócua herramienta &lt;a href="http://www.morningstarsecurity.com/research/whatweb"&gt;whatweb&lt;/a&gt; en modo pasivo y consultas públicas a registradores.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.diadeinternet.org/"&gt;¡¡Felíz día de Internet!!&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE [18-5-11]&lt;/b&gt;: &lt;a href="http://tsdiarionavarra.colbenson.es/"&gt;Influencia de los partidos y candidatos en twitter.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;DEFACEMENTS&lt;/b&gt;&lt;br /&gt;&lt;b&gt; &lt;/b&gt;[19-05-11: 13:19]: &lt;a href="http://www.pparagon.es/"&gt;Pagina web del PP de Aragón&lt;/a&gt;&lt;b&gt; &lt;/b&gt;(&lt;a href="http://imageshack.us/photo/my-images/190/hackzaragoza.jpg/"&gt;captura&lt;/a&gt;)&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4065606705514070162?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4065606705514070162/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/05/breve-repaso-las-webs-de-los.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4065606705514070162'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4065606705514070162'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/05/breve-repaso-las-webs-de-los.html' title='Breve repaso a las webs de los principales partidos políticos de Navarra'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-gOUcp6Cs4FI/TdJOompqaAI/AAAAAAAAAQs/iEKaL9wyJjg/s72-c/campa%25C3%25B1a.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-863293087769081862</id><published>2011-04-27T00:32:00.002+02:00</published><updated>2011-05-03T00:52:46.595+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Seguridad en grandes y pequeñas empresas</title><content type='html'>&lt;div style="text-align: justify;"&gt;Ya comentaba &lt;a href="http://arstechnica.com/tech-policy/news/2011/02/anonymous-speaks-the-inside-story-of-the-hbgary-hack.ars"&gt;en un artículo anterior lo de hbgary&lt;/a&gt;, pero es que el ambiente en &lt;b&gt;Seguridad&lt;/b&gt; los últimos meses está muy, muy caliente:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://www.theregister.co.uk/2011/03/18/rsa_breach_leaks_securid_data/"&gt;El ataque a los servidores de RSA y el consiguiente robo de información.&lt;/a&gt;&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;a href="http://tinkode27.baywords.com/european-space-agency-esa-int-hacked-full-disclosure/"&gt;El ataque a los servidores de la Agencia Espacial Europea y la publicación de sus usuarios y contraseñas.&lt;/a&gt; Casualmente días despues había una vacante de "&lt;a href="http://www.esa.int/hr/PDF/ESAVN-ESRIN-2011-008.pdf"&gt;Head of the Information Systems Division"&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;IEEE, la &lt;a href="http://www.ieee.org/about/index.html"&gt;mayor sociedad profesional tcnológica del mundo&lt;/a&gt;,&amp;nbsp; fué &lt;a href="http://threatpost.com/en_us/blogs/sophisticated-attack-yields-data-ieee-members-033011"&gt;víctima de un sofisticado ataque&lt;/a&gt; que dejó al descubierto información personal y de tarjetas de crédito de unos 800 miembros.&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.phpfog.com/2011/03/22/how-we-got-owned-by-a-few-teenagers-and-why-it-will-never-happen-again/"&gt;El owned que unos adolescentes hicieron a uno de los proveedores de cloud-computing&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.huffingtonpost.com/2011/04/03/epsilon-hack_n_844212.html"&gt;El acceso indebido a servidores de Epsilon y consiguiente publicación de miles de datos personales.&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&amp;nbsp;Barracuda, una empresa de Seguridad que entre otros productos ofrece WAFs, &lt;a href="http://www.h-online.com/security/news/item/Data-theft-at-network-security-firm-1226663.html"&gt;fue atacada en el momento justo que hacían mantenimiento en su propio firewall de aplicación.&lt;/a&gt; Consecuencias: &lt;a href="http://hmsec.tumblr.com/"&gt;listado cuentas de correo y passwords de empleados&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;Y el último y &lt;a href="http://www.wired.com/gamelife/2011/04/playstation-network-hacked/"&gt;más sonado escándalo de Seguridad&lt;/a&gt; tanto por el número de usuarios víctimas del robo de información (70 millones) como por el prestigio de la empresa afectada: &lt;a href="http://www.sony.com/"&gt;&lt;b&gt;Sony&lt;/b&gt;&lt;/a&gt;. En el cual los rumores, aunque son solo eso, &lt;a href="http://www.reddit.com/r/gaming/comments/gx6o4/im_a_moderator_over_at_psxscenecom_the_real/"&gt;rumores, apuntan a algo tan básico como la no segmentación de diferentes tipos de redes.&lt;/a&gt; (&lt;b&gt;Actualización 3-5-11&lt;/b&gt;: &lt;a href="http://foro.elhacker.net/noticias/sony_explica_como_hackearon_playstation_network-t326397.0.html"&gt;Más datos sobre el incidente&lt;/a&gt;)&lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Ck3wSBjrwik/TbkZOv5INOI/AAAAAAAAAQo/DJ0rDYOhvjs/s1600/sony-hack.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="173" src="http://1.bp.blogspot.com/-Ck3wSBjrwik/TbkZOv5INOI/AAAAAAAAAQo/DJ0rDYOhvjs/s320/sony-hack.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Y así podríamos continuar, tan sólo hay que seguir las noticias de &lt;a href="http://datalossdb.org/"&gt;Dataloss DB&lt;/a&gt;, un proyecto que documenta y publica todas las brechas de seguridad ocurridas y que exponen pérdida de datos en todo el mundo. Este proyecto existe porque &lt;b&gt;en EEUU 35 estados tienen una legislación sobre la notificación de pérdida de datos en empresa privada y del Gobierno&lt;/b&gt;, es decir, si ocurre un incidente que pone en peligro los datos de los usuarios hay que notificarlo a un organismo central para su publicación e información de los usuarios que puedan ser víctimas potenciales.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sí todos los incidentes anteriores ocurren en empresas de ese tamaño y sector en las cuales el cumplimiento de las medidas de seguridad adecuadas y concienciación debieran ir en el ADN de la organización, ¿que ocurrirá en las PYMES?, aquí, tan sólo teneis que fijaros "un poco" cuando tengais oportunidad. Desconozco si la &lt;a href="http://www.mityc.es/dgdsi/lssi/Paginas/Index.aspx"&gt;LSSICE&lt;/a&gt; o &lt;a href="https://www.agpd.es/"&gt;LOPD&lt;/a&gt; obliga a ello, pero me alegraría ver un proyecto similar a Dataloss DB orientado a España. &lt;/div&gt;&lt;ul&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-863293087769081862?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/863293087769081862/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/04/seguridad-en-grandes-y-pequenas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/863293087769081862'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/863293087769081862'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/04/seguridad-en-grandes-y-pequenas.html' title='Seguridad en grandes y pequeñas empresas'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-Ck3wSBjrwik/TbkZOv5INOI/AAAAAAAAAQo/DJ0rDYOhvjs/s72-c/sony-hack.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-2568409798912254128</id><published>2011-04-22T20:47:00.004+02:00</published><updated>2011-04-23T00:00:06.089+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='ingles'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>Algo de perspectiva, no eres tan importante como te crees</title><content type='html'>&lt;div style="text-align: justify;"&gt;Es duro de aceptar, pero a una escala galáctica no existes. Formas parte de una mota de polvo suspendida en un rayo de sol. La tierra no es más que un pequeñísimo grano que forma parte de una vasta arena cósmica. Impresionante eh? :-)&amp;nbsp;&lt;/div&gt;&lt;br /&gt;Esta es la perspectiva que te da este resumen del clásico COSMOS de Carl Sagan:&lt;br /&gt;&lt;br /&gt;&lt;iframe allowfullscreen="" frameborder="0" height="390" src="http://www.youtube.com/embed/Gh6ulPNrGdk" title="YouTube video player" width="480"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;No recuerdo como me enteré pero, desde que ví el primer DVD que regalaba &lt;a href="http://www.noticiasdenavarra.com/"&gt;Diario de Noticias&lt;/a&gt; todos los domingos dentro de &lt;a href="http://www.noticiasdenavarra.com/corporativos/promociones/documentales-cientificos-creados-por-discovery-channel"&gt;la colección sobre el universo de discovery channel&lt;/a&gt;, me enganché.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El  primero que ví fué una versión remasterizada de COSMOS, del cual por cierto recomiendo el anterior video si es que no lo has visto. Los siguientes episodios eran de Stephen Hawking, el científico vivo más famoso del mundo, en los cuales habla de temas como;&lt;b&gt; alienígenas&lt;/b&gt; y como serían morfologicamente y probabilidades de contacto, &lt;b&gt;viajar en el tiempo&lt;/b&gt;, Stephen explica por qué sería imposible viajar en el tiempo hacia atras debido a las paradojas que se producirían, pero detalla diversas formas en como se podría viajar en el tiempo hacia adelante, en otro título habla sobre toda la &lt;b&gt;historia del Universo&lt;/b&gt; desde el comienzo hasta como podría acabar. Los demás capítulos todavía no los he visto pero son igual de interesantes, sobre &lt;b&gt;agujeros negros&lt;/b&gt;, la formación y muerte de las estrellas y unos cuantos más. En fin, una colección muy interesante y didáctica que te dejará con más preguntas que respuestas y que te permitirá además practicar inglés al estar en DVD.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ver ese tipo de documentales te hará pensar en lo pequeños que somos a escala individual pero también en como estamos todos conectados, aliens incluidos. Todos estamos en el mismo universo intentando sobrevivir, así que, se bueno con los demás, se bueno y cuida la tierra, tu único hogar conocido hasta ahora.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.blogger.com/goog_2029652551"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a href="http://icorbin.com/we-are-nothing-galaxy-photos/2602"&gt;Fotos del universo y artículo original del cual surgió la idea para este.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Extra&lt;/b&gt;: &lt;a href="http://triggerpit.com/2011/04/21/beautiful-planet-oh-i-so-want-to-go-to-the-iss/"&gt;Fascinantes fotos de la Tierra, cortesía de la NASA y ESA&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-2568409798912254128?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/2568409798912254128/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/04/algo-de-perspectiva-no-eres-tan.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2568409798912254128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2568409798912254128'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/04/algo-de-perspectiva-no-eres-tan.html' title='Algo de perspectiva, no eres tan importante como te crees'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/Gh6ulPNrGdk/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4352097590294030958</id><published>2011-03-22T10:22:00.009+01:00</published><updated>2011-03-22T18:32:48.287+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><title type='text'>Consejos para compañías que usan servicios en la nube</title><content type='html'>&lt;div style="text-align: justify;"&gt;Para quien no lo sepa, este &lt;a href="http://arstechnica.com/tech-policy/news/2011/02/anonymous-speaks-the-inside-story-of-the-hbgary-hack.ars"&gt;artículo de arstechnica&lt;/a&gt; resume a la perfección de como&lt;b&gt; la realidad supera a la ficción&lt;/b&gt;. Es lo que le ocurrió a una compañía de &lt;b&gt;Seguridad digital&lt;/b&gt;, por anunciar que harían una presentación en una importante conferencia de seguridad, de los entresijos y miembros del grupo &lt;a href="http://es.wikipedia.org/wiki/Anonymous"&gt;Anonymous&lt;/a&gt;. Esa compañía de seguridad, contratista del gobierno de los EEUU, ya no existe tal y como era. Las lecciones aprendidas sirven para cualquier compañía actual, y en especial a las de seguridad (por eso de: "&lt;i&gt;en casa de herrero cuchillo de palo&lt;/i&gt;"). Aunque mi experencia me dice que la tecnología, recursos y políticas existen, pero es cuestión del usuario/admin concienciarse y hacer uso de ellas.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-LUjqnWUteKw/TV1D05uBENI/AAAAAAAAAsU/tSlgcEtg9rc/s320/IMG_0232.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-LUjqnWUteKw/TV1D05uBENI/AAAAAAAAAsU/tSlgcEtg9rc/s320/IMG_0232.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&amp;nbsp;&lt;span style="font-size: x-small;"&gt;(stand vacío en la conferencia RSA 2011)&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo que el grupo anonymous nos enseño con lo que le hicieron a esta compañía fue:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;b&gt;No tengas el correo corporativo en la nube&lt;/b&gt;. Por mucho SLA que exista, el servicio de atención al cliente en la India no será efectivo cuando estes en un aprieto.&lt;/li&gt;&lt;li&gt; &lt;b&gt;Habilita la autenticación por 2 factores&lt;/b&gt;. No es algo infalible, pero se trata de una capa más. Si esta compañía lo hubiera tenido activado, el grupo anonymous solo disponía de uno de los factores.&lt;/li&gt;&lt;li&gt; &lt;b&gt;Habilita la restricción por IP para las partes de administración de tus servicios web&lt;/b&gt;. Si tus credenciales han sido comprometidas, todavía no podrán acceder al panel de administración de tus servicios.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Estas lecciones están extraidas del artículo &lt;a href="http://www.csoonline.com/article/677340/hbgary-s-hoglund-identifies-lessons-in-anonymous-hack"&gt;Hbgary's Hoglund identifies lessons in Anonymous hack&lt;/a&gt;, pero yo añadiría un par mas:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;b&gt;Habilita la firma digital por defecto en tu correo corporativo&lt;/b&gt;. De esta forma, siempre que te comuniques por correo, la otra parte sabrá que efectivamente eres tú el que lo hace, y no un suplantador. Además cuando necesites cifrar información sensible, se lo estarás facilitando a la otra parte, y de paso, dificultando a quien pueda tener acceso indebido a dicho correo.&lt;/li&gt;&lt;li&gt;&lt;b&gt;No reuses contraseñas entre los diferentes servicios&lt;/b&gt;. Usa un &lt;a href="http://keepass.info/"&gt;gestor de contraseñas&lt;/a&gt; y olvídate de ellas. &lt;/li&gt;&lt;li&gt;&lt;b&gt;Usa contraseñas muy complicadas para servicios de administración sensibles&lt;/b&gt;. El consejo del anterior punto, te permitirá hacer esto de forma sencilla.&lt;/li&gt;&lt;li&gt;Y por último, &lt;b&gt;no intentes desafiar al grupo anonymous&lt;/b&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;La ironía de todo esto, &lt;a href="http://www.elladodelmal.com/2011/02/hbgary-y-el-correo-electronico.html"&gt;como dice el maligno&lt;/a&gt;, es que todos esos consejos es lo que vendían, entre otros servicios, y que &lt;a href="http://anonspain.blogspot.com/2011/02/anonymous-si-son-cuatro-criajos-con.html"&gt;cuatro criajos con demasiado tiempo libre&lt;/a&gt; les ha enseñado una cruel lección en su terreno.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4352097590294030958?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4352097590294030958/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/03/consejos-para-companias-que-usan.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4352097590294030958'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4352097590294030958'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/03/consejos-para-companias-que-usan.html' title='Consejos para compañías que usan servicios en la nube'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-LUjqnWUteKw/TV1D05uBENI/AAAAAAAAAsU/tSlgcEtg9rc/s72-c/IMG_0232.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6144723977703973521</id><published>2011-03-03T11:40:00.002+01:00</published><updated>2011-03-03T23:43:37.912+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><title type='text'>¿Por qué no uso el buscador BING</title><content type='html'>y sí Google?&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh3.googleusercontent.com/-g2cyxxR2AH8/TXAZHRuFhKI/AAAAAAAAAQg/5KcnZjjrq5E/s1600/goog.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="162" src="https://lh3.googleusercontent.com/-g2cyxxR2AH8/TXAZHRuFhKI/AAAAAAAAAQg/5KcnZjjrq5E/s320/goog.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh5.googleusercontent.com/-V12fuoeG-IU/TXAZMnJuBvI/AAAAAAAAAQk/cBJCq9LRQ1A/s1600/bing.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="170" src="https://lh5.googleusercontent.com/-V12fuoeG-IU/TXAZMnJuBvI/AAAAAAAAAQk/cBJCq9LRQ1A/s320/bing.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6144723977703973521?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6144723977703973521/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/03/por-que-no-uso-el-buscador-bing.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6144723977703973521'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6144723977703973521'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/03/por-que-no-uso-el-buscador-bing.html' title='¿Por qué no uso el buscador BING'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='https://lh3.googleusercontent.com/-g2cyxxR2AH8/TXAZHRuFhKI/AAAAAAAAAQg/5KcnZjjrq5E/s72-c/goog.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3194491557472760399</id><published>2011-02-14T19:49:00.003+01:00</published><updated>2011-02-14T20:59:15.263+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Prototipo para revisar sitios web en busca de código malicioso</title><content type='html'>&lt;div style="text-align: justify;"&gt;Ya tengo una mínima parte del prototipo de mini-servicio que tenía pensado. Tras ver continuamente en los foros de malware a webmasters y desarrolladores preguntando porque sus sitios web habían sido&lt;a href="http://blog.emiliocasbas.com/2010/11/este-sitio-es-una-web-atacante-o.html"&gt; bloqueados por Google&lt;/a&gt;, compruebo que la dinámica es muchas veces similar. He juntado diversos casos de uso de código malicioso inyectado en sitios web (análisis estático), y junto con mi lento aprendizaje del framework &lt;a href="http://www.djangoproject.com/"&gt;django&lt;/a&gt;, estoy creando este pequeño servicio que pondré online en cuanto esté listo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se trata de un servicio &lt;b&gt;orientado al usuario normal&lt;/b&gt;, desarrolladores o webmasters, por lo que se trata de presentarle una interfaz limpia y sencilla para revisar su sitio web:&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-8SRK0JjxeKw/TVl236PKgtI/AAAAAAAAAQI/XkhP_75RKkY/s1600/scan.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="130" src="http://3.bp.blogspot.com/-8SRK0JjxeKw/TVl236PKgtI/AAAAAAAAAQI/XkhP_75RKkY/s320/scan.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;En caso de que el sitio web no contenga nada sospechoso, mostrará este aviso:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-wOSzq3NoDxg/TVl3IUKolwI/AAAAAAAAAQM/D4-e_nU9Ff8/s1600/scan-OK.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="165" src="http://1.bp.blogspot.com/-wOSzq3NoDxg/TVl3IUKolwI/AAAAAAAAAQM/D4-e_nU9Ff8/s320/scan-OK.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;En caso de que el sitio de algún error por cualquier motivo, mostrará este aviso:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-5fKipKFmQ8M/TVl3TNC8cxI/AAAAAAAAAQQ/9y9QMx61u9s/s1600/scan-ERROR.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="165" src="http://3.bp.blogspot.com/-5fKipKFmQ8M/TVl3TNC8cxI/AAAAAAAAAQQ/9y9QMx61u9s/s320/scan-ERROR.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;En caso de que el sitio contenga código sospechoso, mostrará este aviso:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-bw58QahoEFk/TVl3quGLJ1I/AAAAAAAAAQY/Pg4p8TzE3ks/s1600/scan-MALICIOUS.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="171" src="http://4.bp.blogspot.com/-bw58QahoEFk/TVl3quGLJ1I/AAAAAAAAAQY/Pg4p8TzE3ks/s320/scan-MALICIOUS.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;En caso de que el &lt;a href="http://googlewebmaster-es.blogspot.com/2010/02/cialis-en-mi-sitio-web-creo-que-lo-han.html"&gt;sitio haya sido víctima de los spammers&lt;/a&gt;, mostrará este aviso:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-NkXZ4kIcX-0/TVl39Nn4zJI/AAAAAAAAAQc/7W3G14N9RGk/s1600/scan-MALICIOUS2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="163" src="http://1.bp.blogspot.com/-NkXZ4kIcX-0/TVl39Nn4zJI/AAAAAAAAAQc/7W3G14N9RGk/s320/scan-MALICIOUS2.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Se trata de que cuando alguien se encuentre con ese &lt;a href="http://blog.emiliocasbas.com/2010/11/este-sitio-es-una-web-atacante-o.html"&gt;mensaje de Google de sitio bloqueado&lt;/a&gt;, pueda saber de un vistazo que es lo que le ocurre a su sitio web para que haya sido bloqueado. O también para que en cualquier momento, se pueda revisar si un sitio web contiene algo sospechoso.&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Las fechas están falseadas. Esto es solo el principio, falta mucho más, como páginas de enlace que den más información sobre los resultados. Enlaces con las urls maliciosas encontradas para investigar los tipos de ataques, opcion para escanear todo el sitio y no sólo la url que se le pasa... , testing, mucho testing, y aprender mucho django y python. Cualquier idea más o colaboración será bienvenida.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-CGHqriyDp6k/TVl3b0fLyUI/AAAAAAAAAQU/TwS17Vf4JIw/s1600/scan-MALICIOUS.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3194491557472760399?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3194491557472760399/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/02/prototipo-para-revisar-sitios-web-en.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3194491557472760399'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3194491557472760399'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/02/prototipo-para-revisar-sitios-web-en.html' title='Prototipo para revisar sitios web en busca de código malicioso'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-8SRK0JjxeKw/TVl236PKgtI/AAAAAAAAAQI/XkhP_75RKkY/s72-c/scan.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-794397379034739507</id><published>2011-01-27T14:00:00.001+01:00</published><updated>2011-01-27T14:02:10.757+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='open source'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Más control en la privacidad de tus datos con Firefox</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://dataprivacyday2010.org/"&gt;Hoy es el día de la privacidad de datos en Internet.&amp;nbsp;&lt;/a&gt; El modelo de negocio imperante en la red es la publicidad, una publicidad cada vez más segmentada en relación a la navegación del usuario, recopilando todo tipo de información sobre nuestra experiencia online para ofrecernos una publicidad totalmente adaptada a nuestro pérfil. Firefox lleva años tratando la privacidad de sus usuarios de &lt;a href="https://wiki.mozilla.org/Drumbeat/Challenges/Privacy_Icons"&gt;manera muy seria&lt;/a&gt;, es por ello que dispone del poderoso plugin &lt;a href="http://adblockplus.org/es/"&gt;ADblock Plus&lt;/a&gt;, y &lt;a href="http://www.ghostery.com/"&gt;Ghostery&lt;/a&gt; entre cientos más, y liderando la &lt;a href="http://hacks.mozilla.org/2009/06/geolocation/"&gt;privacidad en geolocalización&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Ahora Firefox va un paso más allá&lt;/b&gt; con una nueva propuesta denominada "“&lt;a href="http://www.thesecuritypractice.com/the_security_practice/2011/01/mozillas-do-not-track-proposal-must-first-do-no-harm.html"&gt;Do Not Track&lt;/a&gt;". Aunque ya existen &lt;a href="https://addons.mozilla.org/en-US/firefox/addon/targeted-advertising-cookie-op/"&gt;plugins con funcionalidad similar&lt;/a&gt;, lo que se trata es tener de serie en el navegador Firefox, una opción (a través de una nueva cabecera HTTP) que indique a todos los sitios web por los que estamos navegando, nuestro rechazo a que nos muestren publicidad basada en la información que han podido recopilar previamente, tal y como se muestra en la imagen inferior.&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/TUFl2SYt5EI/AAAAAAAAAQA/AhpkqtRs6kI/s1600/DNT.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="318" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/TUFl2SYt5EI/AAAAAAAAAQA/AhpkqtRs6kI/s320/DNT.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Aunque no se trata de una solución completa, es gratificante ver como Firefox, el navegador &lt;b&gt;Open Source&lt;/b&gt; más famoso, lidera esfuerzos para proporcionar nuevas herramientas que permitan a los usuarios disponer de un mayor control de su privacidad en Internet.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-794397379034739507?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/794397379034739507/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/01/mas-control-en-la-privacidad-de-tus.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/794397379034739507'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/794397379034739507'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/01/mas-control-en-la-privacidad-de-tus.html' title='Más control en la privacidad de tus datos con Firefox'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_MuMUH2uxXFg/TUFl2SYt5EI/AAAAAAAAAQA/AhpkqtRs6kI/s72-c/DNT.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3414870322126100042</id><published>2011-01-10T07:11:00.002+01:00</published><updated>2011-08-10T14:33:11.308+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Cómo defenderse de ataques de denegación de servicio o DDoS</title><content type='html'>&lt;div style="text-align: justify;"&gt;Los ataques DDoS vienen produciéndose en la red desde 2001 que se tenga constancia. Pero es con &lt;a href="http://pandalabs.pandasecurity.com/tis-the-season-of-ddos-wikileaks-editio/"&gt;Wikileaks&lt;/a&gt; cuando alcanzan su mayor de éxito fuera de la red.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_MuMUH2uxXFg/TSnxJY8k60I/AAAAAAAAAPw/ZSnEiJhjtyQ/s1600/ddos.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="160" src="http://4.bp.blogspot.com/_MuMUH2uxXFg/TSnxJY8k60I/AAAAAAAAAPw/ZSnEiJhjtyQ/s320/ddos.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Cualquier organización, empresa, fundación o particular que disponga de un sitio en Internet puede ser objeto de un ataque DDoS, unos con más posibilidades que otros, pero &lt;b&gt;¿cómo es posible defenderse ante un ataque de denegación de servicio o DDoS?&lt;/b&gt;. Básicamente hay dos opciones principales, si optas por&lt;b&gt; la difícil&lt;/b&gt;, es decir, disponer de tus propios servidores web para tener un control total de tus sitios, tendrás que disponer de personal competente para manejar estas situaciones junto con buenos sistemas de monitorización para detectarlos, y deberías considerar al menos: &lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Implementar &lt;a href="http://www.modsecurity.org/"&gt;mod_security&lt;/a&gt; en el servidor web o como un proxy inverso para bloquear las peticiones directas al servidor web. Mod_security es capaz de eludir algunos ataques comunes de aplicación, y habilita un mejor análisis de ataques después de que hayan ocurrido.&lt;/li&gt;&lt;li&gt;Cachear contenido usando un &lt;a href="http://wiki.squid-cache.org/SquidFaq/ReverseProxy"&gt;proxy inverso como Squid&lt;/a&gt;, nginx, o varnish. Una cache agresiva es una buena defensa contra&amp;nbsp; pequeños ataques de HTTP GET y también ofrece protección contra ataques específicos de apache, como &lt;a href="http://ha.ckers.org/slowloris/"&gt;slowloris&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;Optimizar al máximo las configuraciones de conexiones máximas en los servidores usando herramientas de test de carga si el sitio puede ser proclive a ataques DDoS.&lt;/li&gt;&lt;li&gt;Usar plugins de cache específicos de sistemas CMS para reducir la carga del servidor en periodos de un gran tráfico legítimo y durante ataques. (ejem &lt;a href="http://wordpress.org/extend/plugins/wp-cache/"&gt;wp-cache&lt;/a&gt;)&lt;/li&gt;&lt;li&gt;Crear una versión HTML estática del sitio para mostrar mientras se migra el sitio a otros mirrors.&lt;/li&gt;&lt;li&gt;Dejar las búsquedas a proveedores como Google u otros, dadas las vulnerabilidades en búsquedas de ataques de aplicación.&lt;/li&gt;&lt;li&gt;Restringir de manera severa el acceso el acceso a los servidores por parte del equipo que los administra. Y asegurarse que el acceso a ellos se hace a través de máquinas limpias. (&lt;a href="http://blog.emiliocasbas.com/2010/12/webmaster-tu-sitio-ha-sido-comprometido.html"&gt;las credenciales de acceso a tu sitio las pueden robar&lt;/a&gt;)&lt;/li&gt;&lt;li&gt;Establecer algún tipo de relación con administradores de red de grandes ISPs, o intentar llegar a algún tipo de acuerdo de colaboración.&lt;/li&gt;&lt;li&gt;Implementar una estrategia de recolección de logs para permitir un análisis post-ataque.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul style="text-align: justify;"&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Si optas por la sencilla, es esta, una plataforma hospedada en blogger. :-) o en cualquiera de los servicios en la nube de grandes corporaciones, ahora veremos por qué.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Existen varias clases de ISP, los &lt;a href="http://en.wikipedia.org/wiki/Tier_1_network"&gt;ISPs de nivel 1&lt;/a&gt;, son organizaciones que se conectan directamente a otras mayores redes. No son clientes entre sí, sino que intercambian tráfico sin pagar por ello. Las ventajas de ser un ISP de este tipo son muchas, pero sólo está al alcance de aquellas que alcanzan a un gran número de clientes. Existen también ISPs de nivel 2 con algunas redes y que pagan por acceder a otras redes, mientras que los ISPs de nivel 3 pagan por todo el tráfico que tienen. La mayoría de ISPs son de nivel 2 o 3; algunas estimaciones muestran que sólo hay una docena o menos de ISPs de nivel 1.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tradicionalmente, las compañías que mantienen sitios web son clientes de ISPs de nivel 1, 2 o 3 o de revendedores de servicios de ellos. Las compañías que mantienen sus propias granjas de servidores pueden contratar a uno o más ISPs de nivel 1 para asegurarse caminos redundantes hacia sus servidores. Sin embargo el panorama está cambiando dado el incremento de los sitios populares como Google/Youtube, que son responsables del 6-12% del total del tráfico de Internet.&amp;nbsp; Google posee grandes cantidades de cable de fibra óptica conectada directamente con ISPs de nivel 1. Este tipo de acuerdos tiene sentido para ISPs de nivel 1 porque sus clientes demandan acceso rápido a los servicios de Google, y es ventajoso para Google porque no pagan costes de tráfico. Además, estan las grandes redes de cache distribuido, de tal manera que un usuario que solicite la página cnn.com desde España obtenga el contenido desde un servidor en España en lugar de EEUU. Las grandes redes de cache distribuido como Akamai son responsables del 20% del tráfico total de Internet.&lt;br /&gt;&lt;br /&gt;Cuando alguién se refiere al "&lt;b&gt;core de Internet&lt;/b&gt;" está hablando de ISPs de nivel 1 y algunos ISPs grandes de nivel 2 junto con algunas de las redes más grandes de distribución de contenidos. Los grandes servicios como Google y Amazon están conectados directamente con ISPs de nivel 1, esto significa, que a parte de los recursos disponibles, también &lt;a href="http://staging.arbornetworks.com/dmdocuments/ISR2009_EN.pdf"&gt;disponen de equipos de profesionales dedicados única y exclusivamente a la seguridad de sus redes&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;Así que ya lo sabes, si quieres protegerte de ataques DDoS, lo más sencillo es alojar tu contenido en blogger o considerar los puntos anteriores en caso de ir por libre.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Información extraida del Informe &lt;a href="http://cyber.law.harvard.edu/publications/2010/DDoS_Independent_Media_Human_Rights"&gt;2010 Report on Distributed Denial of Service (DDoS) Attacks.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Extra&lt;/b&gt;: &lt;a href="https://media.blackhat.com/bh-eu-11/Yuri_Gushin/BlackHat_EU_2011_GushinBehar_Building_Floodgates-Slides.pdf"&gt;Presentación de la BlackHat sobre ataques DoS.&lt;/a&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Extra&lt;/b&gt;: Ver también el concepto de &lt;a href="http://www.nubeblog.com/2010/10/11/que-son-los-tiers-en-un-centro-de-datos-el-ansi-tia-942/"&gt;TIER&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3414870322126100042?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3414870322126100042/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2011/01/como-defenderse-de-ataques-de.html#comment-form' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3414870322126100042'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3414870322126100042'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2011/01/como-defenderse-de-ataques-de.html' title='Cómo defenderse de ataques de denegación de servicio o DDoS'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_MuMUH2uxXFg/TSnxJY8k60I/AAAAAAAAAPw/ZSnEiJhjtyQ/s72-c/ddos.JPG' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-5648678463390365947</id><published>2010-12-31T17:54:00.015+01:00</published><updated>2011-01-03T00:16:55.113+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>Un año menos</title><content type='html'>&lt;div style="text-align: justify;"&gt;Este blog cumple un año este mes desde su &lt;a href="http://blog.emiliocasbas.com/2009/12/ping.html"&gt;primer post&lt;/a&gt;, y como siempre, estas fechas son de mirar hacia atrás, meditar, y pensar en el futuro. Se termina el 2010 y es un año menos que tenemos para&amp;nbsp; poner en marchar esos proyectos, ideas, o pequeñas metas que nos vamos proponiendo, así que... ¡aprovecha el tiempo!. Echaré la mirada atras para ver un 2010 resumido, y meditar sobre que será el 2011:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Trabajo en algo, que como dicen por ahí; &lt;i&gt;nuestros padres nunca hubieran soñado&lt;/i&gt;. Con un equipo de un gran nivel técnico, y este año, pese a la situación actual, se han conseguido grandes resultados. Lo que convierten al 2011 en un año &lt;a href="http://blog.emiliocasbas.com/2009/12/que-es-pasion.html"&gt;apasionante&lt;/a&gt;. Para mí, es todo un desafío formar parte de un equipo así.&lt;/li&gt;&lt;li&gt;Realizar presentaciones siempre ha sido algo que me pone un nudo en el estómago nada más oir esas palabras. Pero este año he &lt;a href="http://blog.emiliocasbas.com/search/label/charlas"&gt;aprovechado &lt;/a&gt;unas pocas oportunidades para ello, y el año que viene espero que unas cuantas más. &lt;/li&gt;&lt;li&gt; Este año obtuve la certificación&lt;a href="http://blog.emiliocasbas.com/2010/08/sistemas-seguridad-cisa.html"&gt; CISA&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;Descubrí (si lo hubiera sabido antes, lo hubiera hecho antes) que podía realizar el BSc(hons) vía online. Así que estoy cursando para sacarme el &lt;b&gt;BSc(hons)&lt;/b&gt;, inicialmente me faltaba sólo un año para conseguirlo, pero con la carga de trabajo actual, me lo voy a tomar con más calma.&lt;/li&gt;&lt;li&gt;El inglés sigue siendo la asignatura pendiente, pero no desperdicio ninguna oportunidad de asistir a cursos ni practicar.&lt;/li&gt;&lt;li&gt;Finalice un &lt;a href="http://blog.emiliocasbas.com/2010/07/extreme-bardenas-xiii-2010.html"&gt;reto deportivo&lt;/a&gt;, al menos uno al año hay que afrontar.&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.emiliocasbas.com/2010/09/mis-libros-del-verano.html"&gt;El verano es la época que más aprovecho para leer&lt;/a&gt;, necesito aprovechar mejor el tiempo antes y después de ese periodo para leer más. &lt;/li&gt;&lt;li&gt;He conocido a &lt;i&gt;alguien &lt;/i&gt;en Internet con el que poder hacer pequeños &lt;i&gt;proyectos&lt;/i&gt; y &lt;i&gt;colaboraciones&lt;/i&gt; juntos. Es el precio que hay que pagar por tener una TV tan mala en este País, te obligan a buscarte otros hobbys. :D&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Aquí os dejo un video apto para visualizar en estas fechas, y con un mensaje claro: "&lt;a href="http://en.wikipedia.org/wiki/Wear_Sunscreen"&gt;Wear Sunscreen&lt;/a&gt;".&lt;br /&gt;&lt;br /&gt;&lt;object height="385" width="480"&gt;&lt;param name="movie" value="http://www.youtube.com/v/YDRId6QmNTA?fs=1&amp;amp;hl=es_ES&amp;amp;rel=0"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/YDRId6QmNTA?fs=1&amp;amp;hl=es_ES&amp;amp;rel=0" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: x-large;"&gt;&lt;b&gt;¡¡ FELIZ AÑO 2011 !!&lt;/b&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-5648678463390365947?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/5648678463390365947/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/12/un-ano-menos.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5648678463390365947'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5648678463390365947'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/12/un-ano-menos.html' title='Un año menos'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3945921905408763419</id><published>2010-12-21T19:48:00.010+01:00</published><updated>2010-12-21T19:48:00.927+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Comprueba si esa tienda online es de fiar</title><content type='html'>&lt;div style="text-align: justify;"&gt;Estaba buscando un regalo para estos días en &lt;a href="http://ghd-espana.net/"&gt;esta web,&lt;/a&gt; y me resulto un tanto sospechoso que los precios fueran notablemente más baratos que en el &lt;a href="http://www.ghdhair.com/es/"&gt;sitio oficial&lt;/a&gt;. Aunque no vendría mal para mi bolsillo, no me gustaría arriesgarme y exponer mis datos o incluso que no llegue el pedido, así que busqué algo de información sobre ese dominio.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;$ whois ghd-espana.net&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;Domain Name: GHD-ESPANA.NET&lt;br /&gt;Registrar: HANG ZHOU E-BUSINESS SERVICES CO.LTD.&lt;br /&gt;Whois Server: whois.eb.com.cn&lt;br /&gt;Referral URL: http://www.eb.com.cn&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;Registrant Contact:&lt;br /&gt;&amp;nbsp; lucy zhang&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;mmm, un dominio y contacto de china. Por otra parte los datos del dominio oficial muestran lo siguiente:&lt;/div&gt;&lt;br /&gt;$ whois ghdhair.com&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;Domain Name: GHDHAIR.COM&lt;br /&gt;Registrar: GROUP NBT PLC AKA NETNAMES&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;Registrant:&lt;br /&gt;&amp;nbsp; Jemella Ltd&lt;br /&gt;&amp;nbsp; Unit 12, Ryefield Way&lt;br /&gt;&amp;nbsp; Silsden West Yorkshire&lt;br /&gt;&amp;nbsp; BD20 0EF&lt;br /&gt;&amp;nbsp; UK&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;No tienen nada que ver entre sí, y teniendo en cuenta que el producto es inglés no me muestra mucha confianza el sitio chino. Además, en el sitio oficial tienen un&lt;a href="http://www.ghdhair.com/es/customer-care/counterfeit"&gt; verificador de páginas web falsas&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_MuMUH2uxXFg/TRDCxJrWb_I/AAAAAAAAAPk/88GPfvj7_Vw/s1600/ghd.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="164" src="http://4.bp.blogspot.com/_MuMUH2uxXFg/TRDCxJrWb_I/AAAAAAAAAPk/88GPfvj7_Vw/s320/ghd.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Así que ya sabes, si la web donde vas a realizar una compra no es muy conocida, realiza una &lt;a href="http://www.whois.net/"&gt;verificación básica para ver por quién está registrada&lt;/a&gt;, y confía en tu intuición. Si los datos son anónimos tampoco debiera darnos mucha confianza. En fin, tendré que estirarme esta vez.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3945921905408763419?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3945921905408763419/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/12/comprueba-si-esa-tienda-online-es-de.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3945921905408763419'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3945921905408763419'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/12/comprueba-si-esa-tienda-online-es-de.html' title='Comprueba si esa tienda online es de fiar'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_MuMUH2uxXFg/TRDCxJrWb_I/AAAAAAAAAPk/88GPfvj7_Vw/s72-c/ghd.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6172271768373107282</id><published>2010-12-09T14:14:00.006+01:00</published><updated>2011-01-25T17:44:26.763+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Webmaster, tu sitio ha sido comprometido y todavía no lo sabes</title><content type='html'>&lt;div style="text-align: justify;"&gt;O &lt;a href="http://googlewebmaster-es.blogspot.com/2010/02/cialis-en-mi-sitio-web-creo-que-lo-han.html"&gt;vendes cialis sin saberlo&lt;/a&gt;. Esta es una &lt;a href="http://pastebin.com/vjUETu4V"&gt;lista de más de 200 dominios que han sido comprometidos&lt;/a&gt; y sus dueños o webmasters que los administran todavía no lo sabían cuando se publico, ¿esta el tuyo en esa lista?. En la actualidad, la mayoría ya están corregidos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Con el &lt;a href="http://code.google.com/p/urldigger/"&gt;PoC urldigger&lt;/a&gt; también puedes comprobar si ocurre algo extraño en tu dominio pero todavía no lo sabes, por ejemplo algo como en este:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;#urldigger.py -S http://www.misitioweb.com&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;Looking for SPAM in......http://www.misitioweb.com&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;Looking for SPAM in......http://www.misitioweb.com/?429/buy-windows-home-server&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;Looking for SPAM in......http://www.misitioweb.com/?4447/buy-windows-vista-home-premium&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;&lt;span style="background-color: red;"&gt;Suspicious SPAM!!! -------&amp;gt; http://www.misitioweb.com:8888/index.4810.php [generic viagra]&lt;/span&gt;&lt;cite&gt;&lt;/cite&gt;&lt;span class="f"&gt;&lt;cite&gt;&lt;/cite&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Lo normal sería ver en el código html directamente el spam, pero haciendo uso de &lt;a href="http://blog.emiliocasbas.com/2010/11/enlaces-de-spam-y-codigo-desconocido-en.html"&gt;técnicas cloaking&lt;/a&gt;, aparecían únicamente en las búsquedas, esta vez se trataba de un nuevo tipo de ataque que usaba los dominios comprometidos pero en diferentes puertos para campañas de SPAM. Esto hacía que el ataque pasará inadvertido para los webmasters el mayor tiempo posible. &lt;a href="http://blog.unmaskparasites.com/2010/12/03/doorways-on-non-default-ports-new-trend-in-black-hat-seo/"&gt;Fuente y detalles en unmaskparasites&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como ya viene siendo habitual hace años, el año que viene no va a ser menos, y&lt;a href="http://www.pcworld.com/businesscenter/article/212347-1/top_security_predictions_for_2011.html"&gt; los ataques web seguiran siendo una de las tendencias del 2011.&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pero &lt;b&gt;¿cómo consiguen acceder a nuestros dominios para modificarlos?&lt;/b&gt;, de varias maneras:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;1. Con vuestras credenciales de webmaster.&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_MuMUH2uxXFg/TQCmelB3PxI/AAAAAAAAAPc/irvJ1oSXG6A/s1600/keylogger.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/_MuMUH2uxXFg/TQCmelB3PxI/AAAAAAAAAPc/irvJ1oSXG6A/s320/keylogger.png" width="136" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo anterior es una traza wireshark de este &lt;a href="http://www.virustotal.com/file-scan/report.html?id=0b14a05976ad0aaa55c7a1287e5df38c903ecf39f02a50c5e311cc91800a62de-1291736863"&gt;troyano&lt;/a&gt;, os puede llegar por múltiples vías, correo electrónico como una imagen a visualizar, programa descargado de p2p, url acortada en red social...&amp;nbsp; Con tan sólo un click estaremos enviando todas las contraseñas guardadas en nuestro MSN, firefox, IE y gestor de sitios s/ftp filezilla a los malos. Y todo ello cortesía nuestra. Existen multitud de variedades de estos keyloggers, form-grabbing, ftp-manager-grabbing. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;2. Vía vulnerabilidad en la plataforma de nuestro sitio web&lt;/b&gt; (wordpress, joomla, drupal...). Consultar el&lt;a href="http://www.elladodelmal.com/2009/10/seo-para-gente-de-moral-relajada-i-de.html"&gt; excelente material de el maligno sobre ello&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;3. Vía&lt;/b&gt; &lt;a href="http://www.taddong.com/docs/Browser_Exploitation_for_Fun&amp;amp;Profit_Reloaded_Taddong-RaulSiles_Dec2010_v1.0.pdf"&gt;vulnerabilidad en tu navegador o alguno de sus plugins&lt;/a&gt; para saltarse la ingeniería social e ir directamente al grano. Cuando hacen esto, se centrarán más en robar tus credenciales bancarias (t&lt;i&gt;royanos bancarios&lt;/i&gt;, donde &lt;a href="http://www.networkworld.com/news/2010/120810-trojan-bank.html?hpg1=bn"&gt;Zeus es el rey&lt;/a&gt;) que en otras, pero las otras (si cogen de sitios web o redes sociales), seguiran siendo útiles para seguir propagándose.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;4. Si pierdes o te roban el portátil y usas filezilla&lt;/b&gt;, tendrán acceso a todas las contraseñas ftp de tus sitios. &lt;a href="http://www.evrim-sen.com/html/filezilla-password-protection.htm"&gt;Evítalo protegiendo el sitemanager.xml&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Conoceis más formas de que accedan a nuestros sitios web para modificarlos.? Dejarlas en los comentarios.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;¿Y qué hacen una vez qué tienen acceso a nuestro sitio web?:&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;1. Te alojan SPAM&lt;/b&gt; de cualquier manera, ya sea como en el caso anterior&lt;b&gt; &lt;/b&gt;intentado permancer ocultos a la vista del webmaster&lt;b&gt;&amp;nbsp; &lt;/b&gt;o de &lt;a href="http://publicaciones.uclm.es/"&gt;manera más llamativa&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;2. Defacements&lt;/b&gt;: modifican tu sitio para vanagloriarse de su grupo o cualquier otro motivo más oscuro. Esto es más típico de los años 90, pero &lt;a href="http://www.zone-h.org/archive"&gt;todavía sigue habiendo casos&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/TQDHUniXZTI/AAAAAAAAAPg/YexUBa995wk/s1600/hack.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="293" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/TQDHUniXZTI/AAAAAAAAAPg/YexUBa995wk/s320/hack.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;3. Tu web se convierte en una amenza para tus visitantes ya que contendrá exploits&lt;/b&gt; para instalar más troyanos en los equipos de tus visitantes, y continuar así el ciclo de infección. &lt;a href="http://code.google.com/p/urldigger/wiki/RealExamples"&gt;Ejemplo de código que podría tener tu sitio web&lt;/a&gt;. Y lo que finalmente ocurríra con tu sitio si contiene ese tipo de código malicioso será &lt;a href="http://blog.emiliocasbas.com/2010/11/este-sitio-es-una-web-atacante-o.html"&gt;caer en listas negras.&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo recomendable sería, a parte de mantener una buena política de Seguridad tanto en tu equipo local, como en las actualizaciones del software de tu web, &lt;b&gt;realizar monitorizaciones de cambios inadvertidos en alguno de tus dominios&lt;/b&gt;, existen servicios profesionales avanzados y personalizados pero orientados a grandes sitios. Pero esto no quiere decir que nosotros, por muy pequeño que sea nuestro sitio web, no podamos aplicar alguna medida proactiva/reactiva, por ejemplo con un simple &lt;a href="https://code.google.com/p/urldigger/source/browse/trunk/check-URL-MD5.py"&gt;script para verificar el MD5 de nuestra página principal&lt;/a&gt;. Otra &lt;a href="http://googleonlinesecurity.blogspot.com/2010/09/safe-browsing-alerts-for-network.html"&gt;vía más avanzada es hacer uso del servicio de aviso de código malicioso en web de Google.&lt;/a&gt; De cualquiera de esta formas, si nuestro sitio ha sido modificado recibiremos un mail de aviso indicándonoslo, no tendremos que esperar a que sean nuestros usuarios quienes nos avisen, o a que Google nos bloquee el dominio. No hay excusa para que esto nos coja por sorpresa.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6172271768373107282?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6172271768373107282/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/12/webmaster-tu-sitio-ha-sido-comprometido.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6172271768373107282'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6172271768373107282'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/12/webmaster-tu-sitio-ha-sido-comprometido.html' title='Webmaster, tu sitio ha sido comprometido y todavía no lo sabes'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_MuMUH2uxXFg/TQCmelB3PxI/AAAAAAAAAPc/irvJ1oSXG6A/s72-c/keylogger.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-1384274285891851112</id><published>2010-11-30T11:25:00.002+01:00</published><updated>2010-12-01T17:20:54.503+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Día de la Seguridad Informática</title><content type='html'>&lt;div style="text-align: justify;"&gt;No sabía que existía este día, el "&lt;a href="http://www.computersecurityday.org/"&gt;&lt;b&gt;Día de la Seguridad Informática&lt;/b&gt;&lt;/a&gt;", nos vamos a quedar sin días en el año para todas las conmemoraciones que se hacen.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hoy lo he visto por twitter, y únicamente quería compartir con vosotros el recurso de la "&lt;a href="http://www.osi.es/Seguridad_Internauta"&gt;Oficina de Seguridad del Internauta&lt;/a&gt;". Se trata de un servicio del Gobierno Central y puesto en marcha por &lt;a href="http://www.inteco.es/"&gt;INTECO&lt;/a&gt;. En él, cualquier usuario de Internet tendrá a su disposición un teléfono (901 111   121) para cualquier consulta o problema relacionado con la Seguridad Informática. Un &lt;a href="http://www.osi.es/foro/forums/list.page"&gt;foro de Seguridad&lt;/a&gt;,&amp;nbsp; y un &lt;a href="https://www.osi.es/Te_Ayudamos/asistente_de_seguridad/recomendaciones_previas/"&gt;asistente de Seguridad&lt;/a&gt;, y así como &lt;a href="http://www.osi.es/ABC_Seguridad/Consejos_de_Seguridad/"&gt;consejos&lt;/a&gt; y &lt;a href="http://www.osi.es/Te_Ayudamos/Desinfecta_tu_PC/"&gt;ayudas para desinfectar tu PC&lt;/a&gt; en caso de que sospeches de algo. En definitiva, ya no tienes excusas para mantener tu equipo a salvo de virus y otros intrusos no deseados y que tu comportamiento en Internet sea el adecuado para no ser víctima de ningún &lt;b&gt;fraude online&lt;/b&gt;.&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_MuMUH2uxXFg/TPWLvVvwY6I/AAAAAAAAAPY/ByKii1yREeg/s1600/security.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="168" src="http://4.bp.blogspot.com/_MuMUH2uxXFg/TPWLvVvwY6I/AAAAAAAAAPY/ByKii1yREeg/s320/security.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;A mí me gusta Internet, pero una Internet Segura, ¿y a tí?. Aunque la otra, a veces también sea divertida para los que nos dedicamos a ello, no lo es tanto para las víctimas de esa Inseguridad. &lt;a href="http://www.osi.es/"&gt;Por una Internet Segura&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-1384274285891851112?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/1384274285891851112/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/11/dia-de-la-seguridad-informatica.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/1384274285891851112'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/1384274285891851112'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/11/dia-de-la-seguridad-informatica.html' title='Día de la Seguridad Informática'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_MuMUH2uxXFg/TPWLvVvwY6I/AAAAAAAAAPY/ByKii1yREeg/s72-c/security.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3430154101742340299</id><published>2010-11-23T18:35:00.016+01:00</published><updated>2012-01-22T01:06:00.516+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='open source'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><title type='text'>Este sitio es una web atacante o visitar este sitio puede dañar tu equipo</title><content type='html'>&lt;div style="text-align: justify;"&gt;Seguro que los has visto. Tanto si eres un usuario habitual de Internet o propietario de algún sitio web o blog, apuesto lo que sea a que te has encontrado con algún mensaje de estos en alguna ocasión, estan por todas partes:&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_MuMUH2uxXFg/TOuW6QBId8I/AAAAAAAAAO4/ZSgnMoiLDsw/s1600/atacante.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img alt="este sitio es una web atacante" border="0" height="156" src="http://3.bp.blogspot.com/_MuMUH2uxXFg/TOuW6QBId8I/AAAAAAAAAO4/ZSgnMoiLDsw/s320/atacante.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;Aviso visual en navegador firefox&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/TOv9uKfedKI/AAAAAAAAAPQ/ISMpE6x0sD4/s1600/atacante-ch.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="101" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/TOv9uKfedKI/AAAAAAAAAPQ/ISMpE6x0sD4/s320/atacante-ch.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;Aviso visual en el navegador chrome&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;De no ser así, te puedes considerar afortunado o quizá es que navegues con IE, en cuyo caso, el mensaje sería similar a este, pero esto es &lt;a href="http://blog.emiliocasbas.com/2010/08/test-en-firefox-real-en-ie8.html"&gt;otra historia que ya comenté en su día:&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_MuMUH2uxXFg/TOulRgF7i8I/AAAAAAAAAPA/ZLvxsDha2eE/s1600/aviso-IE.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="131" src="http://4.bp.blogspot.com/_MuMUH2uxXFg/TOulRgF7i8I/AAAAAAAAAPA/ZLvxsDha2eE/s320/aviso-IE.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;Aviso visual en el navegador IE8&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;&lt;/span&gt;A lo que ibamos, para mí, lo interesante son las 2 primeras imágenes, ya que son la muestra visible que el usuario normal percibirá de la &lt;a href="http://code.google.com/intl/es-ES/apis/safebrowsing/"&gt;tecnología SafeBrowsing de Google&lt;/a&gt;, disponible para que cualquiera pueda hacer uso de ella, tal y como hace el navegador firefox y chrome. El caso es que cada vez, es más común tropezarse con pantallas de ese tipo, y de acuerdo a los últimos datos publicados por &lt;a href="http://www.dasient.com/"&gt;dasient&lt;/a&gt;, las &lt;a href="http://blog.dasient.com/2010/11/normal.html"&gt;estadísticas&lt;/a&gt; no son nada halagueñas. Estas información se puede resumir en que &lt;a href="http://www.darkreading.com/vulnerability-management/167901026/security/application-security/228200810/index.html"&gt;el ataque drive-by es el método más usado para distribuir malware&lt;/a&gt;. Y el origen de estos ataques no viene de sitios de dudoso contenido, sino de sitios web&amp;nbsp; muy populares y conocidos, así como también de sitios de Gobiernos, universidades, etc.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El caso es que casi en paralelo a estos datos, se publicaron las charlas de la &lt;a href="http://www.sector.ca/presentations.htm"&gt;conferencia de Seguridad SecTor&lt;/a&gt;, entre las cuales podemos encontrar la interesante presentación sobre la infraestructura que hay detrás de SafeBrowsing, titulada: &lt;a href="http://www.sector.ca/presentations10/Sector2010_Google_Anti_Malware.pdf"&gt;Google's approach to malware on the web&lt;/a&gt;. &lt;a href="http://www.sector.ca/presentations10/video/SecTor%202010%20-%20Fabrice%20Jauber%20-%20Googles%20approach%20to%20malware%20on%20the%20web.wmv"&gt;Vídeo de la misma charla&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los datos mostrados encajan con los publicados por &lt;b&gt;Dasient &lt;/b&gt;tal y como se muestra en la siguiente gráfica:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/TOvhLCLFHyI/AAAAAAAAAPI/7VxOUPoa1GI/s1600/malware-peak.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="228" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/TOvhLCLFHyI/AAAAAAAAAPI/7VxOUPoa1GI/s320/malware-peak.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;pero con algunas matizaciones como que la Ingeniería social está relacionada con los drive-by downloads en tanto estos necesiten de un click para su descarga incluso aunque no se sepa donde se está haciendo click. Esto todavía encaja con la definición de drive-by download ya que no has dado tu consentimiento para descargar nada.(click para cerrar pero era un baner gigante con la única opción de aceptar, etc)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Una interesante presentación que merece la pena ver para comprender un poquito el chirinquito que hay montado tras la tecnología SafeBrowsing.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/TOvit6XSeUI/AAAAAAAAAPM/kRzLILfyyI8/s1600/safebrowsing-vm.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="238" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/TOvit6XSeUI/AAAAAAAAAPM/kRzLILfyyI8/s320/safebrowsing-vm.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En un momento de la presentación, Fabrice, comento que las máquinas virtuales que componían la arquitectura que navegaba las urls en busca de ataques drive-by, estaba compuesta por máquinas vulnerables con Windows + IE, el público entonces estalló a carcajadas. Y luego hablan del humor inglés.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización [3-1-11]&lt;/b&gt;: &lt;a href="http://www.google.com/support/forum/p/webmasters/thread?tid=472f7544d70295e3&amp;amp;hl=es"&gt;Recursos para actuar cuando te sale este aviso. &lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3430154101742340299?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3430154101742340299/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/11/este-sitio-es-una-web-atacante-o.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3430154101742340299'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3430154101742340299'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/11/este-sitio-es-una-web-atacante-o.html' title='Este sitio es una web atacante o visitar este sitio puede dañar tu equipo'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_MuMUH2uxXFg/TOuW6QBId8I/AAAAAAAAAO4/ZSgnMoiLDsw/s72-c/atacante.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-1785582218590135635</id><published>2010-11-11T23:05:00.009+01:00</published><updated>2010-11-13T13:21:50.383+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='firefox'/><category scheme='http://www.blogger.com/atom/ns#' term='charlas'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Seguridad con Firefox</title><content type='html'>&lt;div style="text-align: justify;"&gt;Esta es la presentación que hice en &lt;a href="http://www.fundaciondedalo.org/noticias/"&gt;Fundación Dédalo&lt;/a&gt;, dentro de la semana de &lt;b&gt;Software Libre&lt;/b&gt;, sobre &lt;b&gt;Seguridad con Firefox&lt;/b&gt;. Se trató de una charla no muy técnica orientada al usuario medio con el fin de conocer algunas amenazas de la red y de cómo Firefox nos protege. Es una pena que no sea autoexplicativa, pero el resumen podría ser:&lt;/div&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;"Ningún navegador te va a proporcionar una seguridad Total en Internet. Tienes la libertad de decidir cual de todos se ajusta más a tus necesidades y usar siempre las versiones más recientes y con todos los plugins actualizados. Los malos están ahí fuera esperándote. Navega con protección. Todo ello aderezado con algunos ejemplos."&lt;/i&gt; ;-)&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Una pequeña anécdota: en la misma sala donde estuve, hace unos meses &lt;a href="http://www.elladodelmal.com/"&gt;Chema Alonso&lt;/a&gt; ofreció una presentación sobre &lt;a href="http://www.slideshare.net/chemai64/seguridad-en-navegadores"&gt;Seguridad en navegadores Web&lt;/a&gt;, dejando a Firefox en no muy buena posición (¡¡será sectario!!) -desde el cariño y la admiración :-) -. Tenía por delante el marrón de hablar sobre Seguridad en Firefox con tal antecedente.&lt;/div&gt;&lt;br /&gt;&lt;div id="__ss_5745995" style="width: 425px;"&gt;&lt;b style="display: block; margin: 12px 0pt 4px;"&gt;&lt;a href="http://www.slideshare.net/ecasbas/firefox-5745995" title="Firefox"&gt;Firefox&lt;/a&gt;&lt;/b&gt;&lt;object height="355" id="__sse5745995" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=firefox-101111153709-phpapp02&amp;stripped_title=firefox-5745995&amp;userName=ecasbas" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse5745995" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=firefox-101111153709-phpapp02&amp;stripped_title=firefox-5745995&amp;userName=ecasbas" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;div style="padding: 5px 0pt 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/ecasbas"&gt;Emilio Casbas&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-1785582218590135635?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/1785582218590135635/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/11/seguridad-con-firefox.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/1785582218590135635'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/1785582218590135635'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/11/seguridad-con-firefox.html' title='Seguridad con Firefox'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-5922481872895139572</id><published>2010-11-03T18:41:00.001+01:00</published><updated>2010-11-03T18:44:51.392+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Enlaces de spam y código desconocido en tu sitio web o blog</title><content type='html'>&lt;div style="text-align: justify;"&gt;Sí tu sitio web o blog ha sido comprometido, es posible que ni siquiera te enteres (los defacements ahora son solo para script-kiddies). Pero cuando tu ranking en los buscadores y las visitas a tu sitio bajen y disminuyan, o incluso alguien te avise de que tu sitio web no está disponible por qué forma parte de alguna lista negra. Entonces quizá sea demasiado tarde para actuar. Por ello, lo mejor es no perder el tiempo y empezar a limpiar tu sitio de&lt;b&gt; iFrames o enlaces de spam&lt;/b&gt; que no forman parte de él.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/TNGJcSmXdzI/AAAAAAAAAOg/mbKCDaZ8ikg/s1600/cloakimg.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="269" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/TNGJcSmXdzI/AAAAAAAAAOg/mbKCDaZ8ikg/s320/cloakimg.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Todas las buenas prácticas en Seguridad recomiendan mantener las últimas versiones del software en producción, Pero a veces esto no es suficiente. Ya que los atacantes pueden haber dejado puertas traseras para volver a acceder aún cuando hayamos actualizado el software. Estas puertas traseras pueden ser un directorio oculto que no será sobreescrito con una actualización, código insertado en un tema o CSS o simplemente creando una cuenta con permisos de administrador.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Recientemente me encontré con un caso de un sitio muy bien posicionado. La táctica de este tipo de ataques es que &lt;b&gt;no es visible para los visitantes ni los dueños de los sitios web&lt;/b&gt;, a no ser que sean muy cautelosos. Pero si se puede percibir a través de la &lt;b&gt;cache de google&lt;/b&gt; o de una búsqueda como "site:tusitio.com viagra". Este tipo de táctica se denomina &lt;a href="http://es.wikipedia.org/wiki/Cloaking"&gt;cloaking&lt;/a&gt;. También muy conocido como &lt;b&gt;pharma hack&lt;/b&gt;, ya que tu sitio se habrá convertido en una tienda de todo tipo de productos farmaceúticos para quién llegue a través de un buscador o para los bots. Y esto es muy común en sitios web no muy protegidos o con versiones antiguas vulnerables.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Veamos el ejemplo del sitio que comento. Al hacer una búsqueda en Google y pulsar sobre "Cache"&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/TNGfi5-EkYI/AAAAAAAAAOk/NrD3JBge7kg/s1600/cloak.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="61" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/TNGfi5-EkYI/AAAAAAAAAOk/NrD3JBge7kg/s320/cloak.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/TNFRVARCp1I/AAAAAAAAAOY/RjaJpquPX0o/s1600/cloak.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&amp;nbsp;&lt;span style="font-size: x-small;"&gt;Imagen 1. Para preserver la intimidad del sitio&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Podíamos ver esto:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/TNFRw2rC7jI/AAAAAAAAAOc/9NHYiPiuIAI/s1600/cloak2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="129" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/TNFRw2rC7jI/AAAAAAAAAOc/9NHYiPiuIAI/s320/cloak2.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/TMlZ2xF7t5I/AAAAAAAAAOM/EjZ6SMp8jx8/s1600/cloak.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;Figura2&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Si esta situación se mantiene durante mucho tiempo, tu sitio irá descendiendo posiciones en los SERPs y lo que es peor, &lt;a href="http://blog.s21sec.com/2010/08/visitar-este-sitio-puede-danar-tu.html"&gt;podrá ser bloqueado&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Otra de las curiosidades de este tipo de ataques, es ver que otros dominios y recursos aprovechan. Concretamente en este, se está haciendo uso de recursos de las siguientes Universidades:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://www.mit.edu/"&gt;Instituto Tecnológico de Massachusetts&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.pitt.edu/"&gt;Universidad de Pittsburgh&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.unomaha.edu/"&gt;Universidad de Nebraska&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.colostate.edu/"&gt;Universidad del Estado de Colorado&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.kenrick.edu/"&gt;Escuela de Teología Kenrick&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Como se puede comprobar, las Universidades son una gran fuente de recursos disponibles para dar cobijo a este tipo de tácticas. Una correcta administración y monitorización del sitio solucionaría en gran parte este problema.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En próximos posts, la solución para eliminar este hack de nuestro servidor. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-5922481872895139572?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/5922481872895139572/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/11/enlaces-de-spam-y-codigo-desconocido-en.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5922481872895139572'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5922481872895139572'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/11/enlaces-de-spam-y-codigo-desconocido-en.html' title='Enlaces de spam y código desconocido en tu sitio web o blog'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_MuMUH2uxXFg/TNGJcSmXdzI/AAAAAAAAAOg/mbKCDaZ8ikg/s72-c/cloakimg.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6648321432270408929</id><published>2010-10-28T08:00:00.001+02:00</published><updated>2010-10-29T11:51:06.820+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='open source'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Ten -todavía- más cuidado con las wifis abiertas</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://github.com/codebutler/firesheep/"&gt;Firesheep&lt;/a&gt; es un plugin de firefox creado por Eric Butler &lt;span style="font-size: x-small;"&gt;(361,264 descargas en 3 días)&lt;/span&gt;. Fue liberado hace escasos días en la conferencia de seguridad &lt;a href="http://sandiego.toorcon.org/"&gt;TorCon&lt;/a&gt;.&amp;nbsp; Su objetivo no era otro qué hacer un llamamiento de responsabilidad a todos esos sitios web que durante años han estado ignorando la &lt;b&gt;seguridad de sus aplicaciones&lt;/b&gt;. Entre estos sitios se encuentran: Twitter, Google, Facebook, Amazon, Windows Live, Cisco &lt;a href="http://github.com/codebutler/firesheep/wiki/Handlers"&gt;y un largo etc que siguen.&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El ataque qué demuestra Firesheep es sencillo de realizar usando las herramientas adecuadas y ha estado ahí disponible durante años; &lt;a href="http://www.owasp.org/index.php/Top_10_2010-A9"&gt;owasp top ten&lt;/a&gt; (el nivel de dificultad ahora debería cambiar), &lt;a href="http://projects.webappsec.org/Insufficient-Transport-Layer-Protection"&gt;the WASC threat classification online&lt;/a&gt; , tanto la comunidad de Seguridad como los cibercriminales lo sabían. &lt;span style="font-size: large;"&gt;&lt;b&gt;El peligro que tiene ahora, es que cualquiera, sin ningún conocimiento técnico puede robar sesiones de usuario en redes wifis abiertas.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Todos los navegadores de Internet son susceptibles a esta vulnerabilidad. La mejor manera de protegernos frente a esto es no conectar a ninguna WIFI abierta y hacer login en cualquier sitio con HTTP. Sin embargo sabemos que esto a veces no es viable, por lo que si estás conectado a una WIFI abierta y necesitas hacer uso de alguna red social o servicio con HTTP, hazlo con HTTPS; por ejemplo escribe https://www.twitter.com en lugar de http://www.twitter.com.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Firefox &lt;/b&gt;además te lo pone fácil, para que no tengas que recordar eso cada vez, puedes hacer uso de esta extensión &lt;a href="https://www.eff.org/https-everywhere"&gt;HTTPS everywhere&lt;/a&gt;. En &lt;a href="http://blog.mozilla.com/security/2010/08/27/http-strict-transport-security/"&gt;firefox 4 esta funcionalidad ya vendrá de serie&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6648321432270408929?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6648321432270408929/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/10/ten-todavia-mas-cuidado-con-las-wifis.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6648321432270408929'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6648321432270408929'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/10/ten-todavia-mas-cuidado-con-las-wifis.html' title='Ten -todavía- más cuidado con las wifis abiertas'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4061072412254865580</id><published>2010-10-11T18:21:00.006+02:00</published><updated>2010-10-11T22:59:39.126+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Como comportarse ante el robo de identidad</title><content type='html'>&lt;div style="text-align: justify;"&gt;Hace unos meses comentaba la&lt;a href="http://ecasbas.blogspot.com/2010/04/un-correo-legitimo-de-twitter.html"&gt; mala práctica de twitter de resetear contraseñas&lt;/a&gt; en casos legítimos de robo de cuentas. Lo cierto es que en casos de &lt;a href="http://www.m86security.com/i/3000-bank-accounts-hacked-in-UK,press.1464%7E.asp"&gt;robo masivo de cuentas&lt;/a&gt;, no existe solución idónea, pero lo que hacía twitter &lt;a href="http://www.webuser.co.uk/news/top-stories/452758/twitter-stupid-for-sending-password-emails"&gt;era de risa&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Recientemente me he enterado de como facebook maneja este tipo de casos. Pongamos por ejemplo, Facebook ha descubierto el &lt;a href="http://timesofindia.indiatimes.com/tech/news/internet/Trojan-hacks-3000-bank-accounts/articleshow/6297456.cms"&gt;robo de 3000 cuentas de sus usuarios&lt;/a&gt;. El problema principal es de facebook, pero los demás servicios, en este caso proveedores de correo de las cuentas asociadas también están implicados indirectamente, por lo que todos deben actuar para corregir esa situación.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los procedimientos de Facebook han mejorado hasta llegar a lo siguiente:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;/div&gt;&lt;ol style="text-align: justify;"&gt;&lt;li&gt;Una vez que descubren que una cuenta ha sido comprometida. Envían un mail de notificación, pero sólo de notificación, sin enlace.&lt;/li&gt;&lt;li&gt;La próxima vez que el usuario con la credencial robada intente hacer login en facebook, este le mostrará un mensaje indicando que su cuenta ha sido temporalmente deshabilitada.&amp;nbsp; &lt;/li&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/TLN2Rm557pI/AAAAAAAAANc/WoRIJTM2iAU/s1600/facebook.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="156" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/TLN2Rm557pI/AAAAAAAAANc/WoRIJTM2iAU/s320/facebook.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;li style="text-align: justify;"&gt;A continuación entraran en un proceso de verificación para demostrar que ellos son los verdaderos dueños de la cuenta.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;Una vez que lo demuestren, facebook les indicará como crear una contraseña robusta y les mostrará consejos de seguridad.&lt;/li&gt;&amp;nbsp;&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;Esta cuestión, la de cómo resetear cuentas de usuarios que han sido comprometidas, algo que parece tan trivial, no lo és. Microsoft o Google no tenían procedimientos claros para casos así, y twitter nos demostró que sus procedimientos no son los correctos en la Industria de la Seguridad, donde siempre se le ha enseñado al usuario a desconfiar de enlaces de correos no solicitados. Esta vez Facebook ha ido un paso adelante enseñando a los grandes como actuar en casos de robo masivos de identidad, algo que por desgracia ocurreo más de lo deseado.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Otra característica de seguridad de Facebook notable, es como alguien comentaba que estando en un hotel fuera de su País, al hacer login en Facebook este le indicaba que usualmente no accedía desde esa IP y le pidio que como medida adicional identificase a alguno de sus amigos vía fotos. &lt;b&gt;Nice!!&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.blogger.com/goog_243467914"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.blogger.com/%20http://blog.facebook.com/blog.php?post=107720572130"&gt;Procedimiento de Facebook para resetear cuentas de usuario&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4061072412254865580?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4061072412254865580/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/10/como-comportarse-ante-el-robo-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4061072412254865580'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4061072412254865580'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/10/como-comportarse-ante-el-robo-de.html' title='Como comportarse ante el robo de identidad'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_MuMUH2uxXFg/TLN2Rm557pI/AAAAAAAAANc/WoRIJTM2iAU/s72-c/facebook.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-7453155667530501436</id><published>2010-10-03T21:57:00.003+02:00</published><updated>2010-10-03T22:11:09.594+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Dá lo mismo como lo hagas, te seguiremos robando</title><content type='html'>&lt;div style="text-align: justify;"&gt;El sábado pasado (25 de Sep), David Barroso aka &lt;a href="http://www.lostinsecurity.com/"&gt;lostinsecurity&lt;/a&gt; publicaba en el &lt;a href="http://securityblog.s21sec.com/"&gt;blog en inglés de S21sec&lt;/a&gt; una &lt;a href="http://securityblog.s21sec.com/2010/09/zeus-mitmo-man-in-mobile-i.html"&gt;nueva variante de robo de credenciales de la banca online&lt;/a&gt;. El caso era novedoso hasta tal punto que ésta era &lt;b&gt;la primera vez&lt;/b&gt; que se tenía constancia de un troyano capaz de saltarse sistemas de autentificación de dos factores.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para explicarlo de manera sencilla, un sistema de autentificación de dos factores se basa en &lt;b&gt;algo que tienes + algo que sabes&lt;/b&gt;. Lo solemos usar a menudo en nuestra vida cotidiana, por ejemplo cuando sacamos dinero con nuestra tarjeta del banco. Necesitamos la &lt;b&gt;tarjeta + PIN secreto&lt;/b&gt;. En la banca online el sistema de autentificación de 2 factores funciona con la combinación usual de usuario/password + código vía SMS para realizar transferencias. El uso de un canal alternativo como el móvil evitaba que en caso de que nuestras credenciales hubieran sido robadas por un virus/troyano, los malos no pudieran completar la transacción al no disponer del código vía SMS; podrían conocer nuestros datos pero no tendrían el código enviado por SMS.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La doble autentificación es un sistema de seguridad que en España lo empezó a implantar la banca online en el 2009, actualmente muchas cajas y bancos se encuentran en procesos de implantación de este sistema para asegurar las transacciones de sus clientes, pero el descubrimiento del &lt;a href="http://securityblog.s21sec.com/2010/09/zeus-mitmo-man-in-mobile-i.html"&gt;primer troyano capáz de recoger credenciales del PC y del móvil de su víctima&lt;/a&gt; para poder realizar la operativa online fraudulenta dejará en entredicho la justificación de la inversión en estos sistemas de Seguridad.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Curiosamente, el descubrimiento de la nueva variante de este troyano (Zeus/zbot) ha sido reflejado en las portadas de los principales medios online, por citar algunos ejemplos:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Gartner&lt;/b&gt;: &lt;a href="http://blogs.gartner.com/avivah-litan/2010/09/28/smsotp-under-attack-man-in-the-mobile"&gt;SMS/OTP under attack - Man in the mobile&amp;nbsp;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Financial Times:&lt;/b&gt; &lt;a href="http://www.ft.com/cms/s/0/609676d2-cbc7-11df-a4f5-00144feab49a.html"&gt;UK police arrest 19 over online bank theft&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;The Register:&lt;/b&gt; &lt;a href="http://www.theregister.co.uk/2010/09/27/zeus_mobile_malware/"&gt;Zeus attacks mobiles in bank SMS bypass scam.&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;NetworkWorld:&lt;/b&gt; &lt;a href="http://www.blogger.com/%20http://www.networkworld.com/news/2010/092910-zeus-botnet-sms-banks.html?hpg1=bn"&gt;Zeus botnet has a new use: Stealing bank access codes via SMS&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Cnet News&lt;/b&gt;: &lt;a href="http://news.cnet.com/8301-27080_3-20017762-245.html"&gt;Zeus banking Trojan targets mobile phones too&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;SC Magazine:&lt;/b&gt; &lt;a href="http://www.scmagazineuk.com/mobiles-targeted-by-zeus-as-sms-as-a-second-authentication-vector/article/179764/"&gt;Mobiles uses by Zeus as SMS messages are used to deliver one time passwords. &lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;pero apenas se vio ninguna referencia a esta noticia en ningún medio en castellano, a pesar de que este troyano se descubrió aquí y su objetivo eran únicamente entidades españolas. Posteriormente algunos sitios se fueron haciendo eco, pero muy tímidamente.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Ahora será cuando muchos CISOs y CIOs inmersos o no en la implantación de estos sistemas, se cuestionen su utilidad frente al desembolso necesario para su uso. Bien es cierto que sistemas similares como locuciones automáticas o reconocimiento de voz podrían utilizarse, pero da lo mismo la tecnología que se use. Mientras se sigan cometiendo estafas a través de una de las vías más seguras:&lt;i&gt; ir al banco en persona a sacar el dinero&lt;/i&gt;. No importaran las medidas tecnológicas de seguridad que se implanten. Está comprobado.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-7453155667530501436?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/7453155667530501436/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/10/da-lo-mismo-como-lo-hagas-te-seguiremos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7453155667530501436'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7453155667530501436'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/10/da-lo-mismo-como-lo-hagas-te-seguiremos.html' title='Dá lo mismo como lo hagas, te seguiremos robando'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-2186724070713711449</id><published>2010-09-19T22:19:00.003+02:00</published><updated>2010-09-20T17:49:06.222+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Consultoría gratis para micropymes</title><content type='html'>&lt;div style="text-align: justify;"&gt;Como forma de &lt;a href="http://ecasbas.blogspot.com/2010/08/sistemas-seguridad-cisa.html"&gt;celebrar la aprobación del examen CISA&lt;/a&gt;, voy a invertir una pequeña parte de mi tiempo libre en intentar aprovechar mi &lt;b&gt;experiencia en sistemas, seguridad y Software Libre&lt;/b&gt;. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cualquier empresa de &lt;b&gt;Navarra&lt;/b&gt;, especialmente las &lt;i&gt;micropymes&lt;/i&gt;, que son las más abundantes y que menos recursos cuentan, podrán plantear sus &lt;i&gt;dudas, consultas o preguntas*&lt;/i&gt; acerca de los siguientes temas:&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Soluciones de &lt;b&gt;Software Libre&lt;/b&gt; en su negocio.&lt;/li&gt;&lt;li&gt;Problemas en sus &lt;b&gt;sistemas&lt;/b&gt; (comunicaciones, costos, errores...)&amp;nbsp;&lt;/li&gt;&lt;li&gt;Nuevas soluciones de &lt;b&gt;comunicaciones&lt;/b&gt;&lt;/li&gt;&lt;li&gt;Concienciación en &lt;b&gt;Seguridad&lt;/b&gt; (&lt;span style="font-size: x-small;"&gt;¿llevas tu portátil con documentos confidenciales sin cifrar?, ¿wifis abiertas?, uso de Internet... &lt;/span&gt;)&lt;/li&gt;&lt;li&gt; Soluciones económicas para disponer de presencia en Internet. &lt;/li&gt;&lt;li&gt;Cómo aprovechar plataformas y servicios gratuitos de Internet (antivirus, almacenamiento, publicidad...)&lt;/li&gt;&lt;li&gt;Consulta mi perfil en Linkedin o envía un correo para consultar cualquier otro tema en que crees podría servirte de ayuda.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;¿&lt;b&gt;Por qué&lt;/b&gt;?: Mejor competir por conocimiento que por costes. Hay que buscar &lt;a href="http://sites.google.com/site/solucionesalacrisis/Home"&gt;soluciones a la crisis&lt;/a&gt;. Sí algo de mi experiencia sirve para mejorar, solucionar o encauzar algún asunto en la empresa, ella se beneficiará. Yo ganaré perspectiva.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿&lt;b&gt;Cómo&lt;/b&gt;?: Las consultas se puede realizar por 2 vías; &lt;b&gt;correo electrónico&lt;/b&gt; o concertando una &lt;b&gt;mini-reunión previa&lt;/b&gt;. Lo de mini es por que a nadie le sobra el tiempo, esta opción sólo será válida cuando sea imprescindible ver las instalaciones de quien consulta, posteriormente enviaré mi respuesta. Sí se hace por correo, en un plazo indicado dependiendo del tipo de consulta, enviaré mi respuesta.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;¿Cuando?&lt;/b&gt;: Esta propuesta estará activa hasta el 31 de Octubre de 2010.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;*Dudas, consultas o preguntas&lt;/i&gt;: Deberán ser &lt;b&gt;lo más concretas posibles&lt;/b&gt; en relación al propio negocio que las haga. Es decir, no tiene sentido que una empresa pregunte: "¿Qué opciones de Software Libre existen para implantar en mi negocio?. Por contra, una consulta válida sería; tenemos 5 equipos en un dominio con un servidor Windows 2003 como servidor de archivos y reglas de acceso configuradas con diferentes perfiles. ¿Qué opciones hay de tener este entorno con SL?. Creo que se coge la idea. Preguntas concretas para soluciones concretas.&lt;br /&gt;El límite de consultas por negocio seran 2.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;i&gt;"En los momentos de crisis, sólo la &lt;a href="http://es.wikiquote.org/wiki/Imaginaci%C3%B3n" title="Imaginación"&gt;imaginación&lt;/a&gt; es más importante que el conocimiento". (Albert Einstein)&lt;/i&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-2186724070713711449?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/2186724070713711449/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/09/consultoria-gratis-para-micropymes.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2186724070713711449'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2186724070713711449'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/09/consultoria-gratis-para-micropymes.html' title='Consultoría gratis para micropymes'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-8575220148599056434</id><published>2010-09-13T16:55:00.001+02:00</published><updated>2010-09-20T00:54:46.661+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='libros'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>Mis libros del verano</title><content type='html'>El recomendar lecturas más bien parece una tarea de inicio de verano más que de final, pero ahora también es un buen momento para ello, cuando vuelve a la tele la programación de nivel a que nos tienen acostumbrados. Estos han sido los libros que he leido este verano entre piscina playa y vacaciones:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://manuelgross.bligoo.com/content/view/595550/Christian-Salmon-Storytelling-La-maquina-de-fabricar-historias-y-formatear-mentes.html"&gt;Storytelling, la máquina de fabricar historias y formatear las mentes&lt;/a&gt; &lt;b&gt;&lt;span style="font-size: x-small;"&gt;(Christian Salmon, 2008)&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;"De cómo se construye la imagen de la actualidad. Revelador en algunos puntos, denso y aburrido en otros"&lt;/i&gt; &lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://servicios.elcorreo.com/auladecultura/fernando_trias1.html"&gt;La Buena Suerte&lt;/a&gt; &lt;b&gt;&lt;span style="font-size: x-small;"&gt;(Alex Rovira Celma, Fernando Trías de Bes, 2004)&lt;/span&gt;&lt;/b&gt;&amp;nbsp;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;"Deseo e iniciativa como claves es algo que se puede extraer de esta sencilla y aleccionadora fábula."&lt;/i&gt; &lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.allreaders.com/topics/info_7085.asp"&gt;Lo que no le enseñaran en la Harvard Business School&lt;/a&gt; &lt;b&gt;&lt;span style="font-size: x-small;"&gt;(Mark McCommarck, 1984)&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;&amp;nbsp;"Los dos sentidos; común y el del humor son claves en la empresa. Este libro está escrito en un estilo de confidencias totalmente prácticas de inicio a fin. Tratándose de un libro escrito hace más de 20 años, su contenido es de rabiosa actualidad, además se expone la forma en que se manejaban en la empresa antes de la era de la Información."&amp;nbsp;&amp;nbsp;&lt;/i&gt;&lt;/li&gt;&lt;li&gt;&lt;i&gt;&lt;a href="http://michaelhyatt.com/in-defense-of-old-books.html"&gt;En defensa de antiguos libros&lt;/a&gt; &lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cuantoyporquetanto.com/htm/libros/libros_laconjuradelosnecios.htm"&gt;La conjura de los necios&lt;/a&gt; &lt;b&gt;&lt;span style="font-size: x-small;"&gt;(John Kennedy Toole, 1980)&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;"Divertidísima y ácida novela con un protagonista comparado por algunos con Don Quijote. En muchos momentos no pude evitar reirme con las pomposas frases del protagonista."&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/libros/una-breve-historia-de-casi-todo.html"&gt;Una breve historia de casi todo&lt;/a&gt; &lt;b&gt;&lt;span style="font-size: x-small;"&gt;(Bill Bryson, 2005)&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;"Todo aquello que te preguntaste de pequeño y no tan pequeño sobre la Ciencia, tiene respuesta y diálogo en este libro."&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.jasonyormark.com/2009/08/30/socialnomics-book-review/"&gt;Socialnomics&lt;/a&gt; &lt;b&gt;&lt;span style="font-size: x-small;"&gt;(Eriq Qualman, 2009)&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;"Algún capítulo es muy básico, pero en general, contiene bastante información para que los responsables de marketing de las compañías vean el social media como la plataforma de comunicación del futuro donde las viejas reglas ya no aplican.&lt;/i&gt;" &lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.kineo.com/bookshop/google-story-book-review.html"&gt;The Google Story&lt;/a&gt; &lt;b&gt;&lt;span style="font-size: x-small;"&gt;(David A. Vise, 2005)&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;"Para tener una visión completa de como empezó todo, con datos e historias internas desconocidas por la mayoría."&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;br /&gt;He puesto a propósito un enlace a una review de cada libro en lugar de la página oficial o de un sitio de compra.&lt;br /&gt;&lt;br /&gt;¿Cuales han sido tus lecturas del verano? &lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-8575220148599056434?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/8575220148599056434/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/09/mis-libros-del-verano.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8575220148599056434'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8575220148599056434'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/09/mis-libros-del-verano.html' title='Mis libros del verano'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-229599630554512029</id><published>2010-08-23T07:00:00.003+02:00</published><updated>2010-08-23T07:00:06.402+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>Sistemas -&gt; Seguridad -&gt; CISA -&gt;</title><content type='html'>&lt;div style="text-align: justify;"&gt;Tras más de 5 años trabajando en el área de &lt;b&gt;Sistemas&lt;/b&gt;, aproveché un &lt;a href="http://www.forumtech.net/cisa/mail/mas.html"&gt;Curso online&lt;/a&gt; para prepararme con el objetivo de conseguir la &lt;a href="http://www.isaca.org/Certification/CISA-Certified-Information-Systems-Auditor/Pages/default.aspx?utm_source=multiple&amp;amp;utm_medium=multiple&amp;amp;utm_content=friendly&amp;amp;utm_campaign=cisa"&gt;certificación CISA&lt;/a&gt;. Lo cierto es que simplemente el estudio merece la pena, aunque todo es teórico, si has tenido experiencia en el área, te da un &lt;a href="http://www.sahw.com/wp/archivos/2007/02/12/el-examen-cisa-y-cism-y-la-diferencia-con-la-certificacion-cisa-y-cism/"&gt;enfoque y perspectiva diferente&lt;/a&gt; y complementa tus conocimientos técnicos con otros como gobierno TI, gestión y auditorías.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hace unos días me confirmaron que aprobé el examen, por lo que ahora estoy en el segundo paso que es, enviada toda la documentación acreditando experiencia de más de 5 años en auditoría de sistemas, control o seguridad de la información, esperar la confirmación para &lt;a href="http://www.isaca.org/Certification/CISA-Certified-Information-Systems-Auditor/How-to-Become-Certified/Pages/default.aspx"&gt;continuar con el proceso hasta conseguir la certificación oficial CISA.&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Actualmente trabajo en el área de Seguridad, una &lt;a href="http://www.darkreading.com/blog/archives/2009/02/path_to_becomin.html;jsessionid=ZVV2MS2E1G0I1QE1GHPCKHWATMY32JVN"&gt;transición lógica&lt;/a&gt;, &lt;a href="http://www.securityfocus.com/columnists/464"&gt;según dicen&lt;/a&gt;. Cada vez es más crucial darse cuenta de que el mejor defensor de cada uno es uno mismo, nadie va a exaltar tus virtudes ni te va a traer el trabajo de tus sueños en una bandeja de plata. Con esto en mente tendremos que hacer lo mejor que podamos en reconocer nuestras deficiencias y lo más importante, nuestros puntos fuertes. Nadie tiene un inventario de las habilidades que posees, y en &lt;b&gt;Seguridad&lt;/b&gt;, un área tan extensa y fascinante, con tantas facetas que explorar, tendrás que asegurarte de encontrar un área que te divierta técnicamente, y seguir formándote de forma complementaria. Habrá que estar preparado para lo que pueda llegar.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hasta mediados de septiembre estaré de vacaciones, pero a la vuelta, celebraré de forma algo inusual y útil, el haber aprobado el examen CISA.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-229599630554512029?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/229599630554512029/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/08/sistemas-seguridad-cisa.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/229599630554512029'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/229599630554512029'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/08/sistemas-seguridad-cisa.html' title='Sistemas -&gt; Seguridad -&gt; CISA -&gt;'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-187793859566453776</id><published>2010-08-19T08:00:00.003+02:00</published><updated>2010-08-19T17:00:41.629+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>TEST en Firefox REAL en IE8. WTF?!!</title><content type='html'>&lt;div style="text-align: justify;"&gt;Entre las múltiples características de seguridad del navegador &lt;a href="http://www.mozilla.com/firefox"&gt;firefox&lt;/a&gt;, se encuentran la protección contra el phishing y el malware. En su &lt;a href="http://www.mozilla.com/en-US/firefox/phishing-protection/"&gt;FAQ&lt;/a&gt; podrás aprender&amp;nbsp; más en cuanto a su funcionamiento. Y si tienes algún problema con algun dominio web de tu propiedad, en &lt;a href="http://blog.s21sec.com/2010/08/visitar-este-sitio-puede-danar-tu.html"&gt;este post&lt;/a&gt; podrás ver recursos para salvarlos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El caso es que, Firefox tiene la siguiente url &amp;lt;&lt;a href="http://www.mozilla.com/firefox/its-a-trap.html"&gt;http://www.mozilla.com/firefox/its-a-trap.html&lt;/a&gt;&amp;gt; harcodeada con propósitos de testear y probar la interfaz de warning tal y como se mostrará en los sitios con auténticos phishing y malware. Si continuamos, veremos que efectivamente se trata de una página de test.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_MuMUH2uxXFg/TGzb2to3knI/AAAAAAAAAMw/KCtF3CdTt4s/s1600/testphish.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_MuMUH2uxXFg/TGzb2to3knI/AAAAAAAAAMw/KCtF3CdTt4s/s320/testphish.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;URL harcodeada&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo curioso de todo esto es que&lt;b&gt; IE8&lt;/b&gt;, es decir Microsoft ha recibido informes de que este sitio contiene amenazas. WTF!!!, ¿De quién ha recibido esos informes?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_MuMUH2uxXFg/TGza1oH6MwI/AAAAAAAAAMo/jN3XyPEYvg0/s1600/IE8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_MuMUH2uxXFg/TGza1oH6MwI/AAAAAAAAAMo/jN3XyPEYvg0/s320/IE8.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-187793859566453776?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/187793859566453776/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/08/test-en-firefox-real-en-ie8.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/187793859566453776'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/187793859566453776'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/08/test-en-firefox-real-en-ie8.html' title='TEST en Firefox REAL en IE8. WTF?!!'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_MuMUH2uxXFg/TGzb2to3knI/AAAAAAAAAMw/KCtF3CdTt4s/s72-c/testphish.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6735849042925781289</id><published>2010-08-09T00:15:00.006+02:00</published><updated>2010-09-15T14:24:49.861+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='open'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>El éxito de GNU/Linux y el Open Source</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;span style="font-size: small;"&gt;¿Todavía piensas que el éxito de GNU/Linux llegará cuando esté instalado en más equipos de Usuario que MS Windows?&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Ese pensamiento podría corresponder a épocas anteriores donde lo más importante era el PC y sus programas, pero ya hace tiempo que el mundo de la informática ha cambiado.&lt;/span&gt;&lt;b&gt;&lt;span style="font-size: small;"&gt; &lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: small;"&gt;Existen más vías para juzgar el éxito de GNU/Linux y el Open Source.&lt;/span&gt;&lt;b&gt;&lt;span style="font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;b&gt;&lt;span style="font-size: small;"&gt;Estos son algunos titulares de esta semana pasada:&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://ffii.org.es/index.php/es/campanas/21-casos-exito/34-neelie-kroes-open-source"&gt;&lt;span style="font-size: small;"&gt;Comisión Europea respalda la adopción de software libre&lt;/span&gt;&lt;/a&gt;&lt;span class="headercopy"&gt;&amp;nbsp;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://newsroom.accenture.com/article_display.cfm?article_id=5045"&gt;&lt;span class="headercopy"&gt;Investment in Open Source Software Set to Rise, Accenture Survey Finds&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.expansion.com/2010/06/07/empresas/minegocio/1275941649.html"&gt;El software libre salva las cuentas de la pyme española&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.osor.eu/news/practical-guide-to-using-free-software-in-the-public-sector"&gt;UE: Guía práctica sobre el uso del Software Libre en el Sector Público&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.internetnews.com/skerner/2010/07/how-to-make-money-in-open-sour.html"&gt;How to make money in Open Source&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.techradar.com/news/software/operating-systems/linux-is-winning-707828"&gt;Linux is winning&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Actualización con noticias positivas sobre el Open Source&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://web.cenatic.es/web/index.php?option=com_content&amp;amp;view=article&amp;amp;id=39137:gartner-says-a-more-radical-approach-to-cost-reduction-is-needed-in-government&amp;amp;catid=3:sobre-el-sector-del-sfa&amp;amp;Itemid=5&amp;amp;lang=es"&gt;Gartner says a more radical approach to cost reduction is needed in Government&lt;/a&gt;. (&lt;a href="http://www.gartner.com/DisplayDocument?ref=clientFriendlyUrl&amp;amp;id=1407214"&gt;Gartner report&lt;/a&gt;)&lt;/li&gt;&lt;li&gt;&lt;a href="http://tech.fortune.cnn.com/2010/08/16/how-corporate-america-went-open-source/?source=yahoo_quote"&gt;How corporate America went Open Source&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cnnexpansion.com/tecnologia/2010/08/17/sistema-operativo-abierto-apple-google"&gt;Las firmas abren su fuente informática&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;a href="http://web.cenatic.es/web/index.php?option=com_phocadownload&amp;amp;view=category&amp;amp;id=1%3A&amp;amp;dhttp://web.cenatic.es/web/index.php?option=com_phocadownload&amp;amp;view=category&amp;amp;id=1%3A&amp;amp;download=33%3A&amp;amp;Itemid=20&amp;amp;lang=esownload=33%3A&amp;amp;Itemid=20&amp;amp;lang=es"&gt;Estudio que demuestra el creciente interés mundial por las tecnologías abiertas&lt;/a&gt; (&lt;a href="http://www.youtube.com/watch?v=Qbk5c_Cfo3A"&gt;vídeo&lt;/a&gt;) &lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6735849042925781289?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6735849042925781289/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/08/el-exito-de-gnulinux-y-el-open-source.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6735849042925781289'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6735849042925781289'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/08/el-exito-de-gnulinux-y-el-open-source.html' title='El éxito de GNU/Linux y el Open Source'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-5743810967551543104</id><published>2010-07-29T23:46:00.002+02:00</published><updated>2010-07-29T23:52:49.355+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Cualquier empresa podrá tener su propia nube</title><content type='html'>&lt;div style="text-align: justify;"&gt;Existen, por supuesto, alternativas Open Source para cualquier software propietario actualmente. Pero, existe un desafío a día de hoy para crear el próximo sistema operativo GNU/Linux, navegador web Firefox y plataforma de móviles Android. ¿Y cuál es este gran desafío?; construir una &lt;a href="http://www.openstack.org/"&gt;plataforma Open Source para la nube&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Esto reza en la &lt;a href="http://www.openstack.org/projects/openstack-faq/"&gt;wiki de OpenStack&lt;/a&gt; respecto a su principal objetivo:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="span-14 last" style="text-align: center;"&gt;&lt;i&gt;"Our goal is to produce the ubiquitous Open Source cloud computing platform that will meet the needs of public and private cloud providers regardless of size, by being simple to implement and massively scalable."&lt;/i&gt;&lt;/div&gt;&lt;div class="span-14 last" style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&lt;/i&gt; &lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;El software resultante de OpenStack se podrá ejecutar en hardware económico de cualquier tipo para que empresas de todos los tamaños, puedan tener así su propia nube y no depender de terceros.&lt;/b&gt; Se abren así interesantes vías de negocio para empresas que ganen expertise en esta tecnología: consultorías, implantaciones, integraciones. Estamos en el principio de una nueva tecnología de gran impacto.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-5743810967551543104?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/5743810967551543104/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/07/cualquier-empresa-podra-tener-su-propia.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5743810967551543104'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5743810967551543104'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/07/cualquier-empresa-podra-tener-su-propia.html' title='Cualquier empresa podrá tener su propia nube'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3366279012817779828</id><published>2010-07-19T15:26:00.007+02:00</published><updated>2010-12-10T01:03:08.930+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='libros'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><title type='text'>E-books y recursos gratuitos para leer online</title><content type='html'>Auto-apunte de referencia.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.youkioske.com/" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_MuMUH2uxXFg/TEQ3qPHdbQI/AAAAAAAAAMY/CHZ2naAXFcw/s320/revistas.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;[1]&amp;nbsp;&lt;a href="http://www.youkioske.com/"&gt;Prensa y revistas online&lt;/a&gt;&lt;br /&gt;[2]&amp;nbsp;&lt;a href="http://wowebook.net/"&gt;E-books de tecnología para consultar y/o descargar&lt;/a&gt;&lt;br /&gt;[3] &lt;a href="http://www.dragonjar.org/los-openbooks-de-oreilly.xhtml"&gt;Los OpenBooks de O'reilly&lt;/a&gt; &lt;br /&gt;[4] &lt;a href="http://eloquentjavascript.net/"&gt;Eloquent Javascript&lt;/a&gt; &lt;br /&gt;[5] &lt;a href="http://spamloco.net/2008/02/24-sitios-para-leer-descargar-e.html"&gt;Revisar sitios válidos de este post de spamloco&lt;/a&gt;&lt;br /&gt;[6] &lt;a href="http://blog.infoautonomos.com/libros-gratuitos-sobre-gestion-y-empresa/"&gt;Libros gratuitos sobre gestión y empresa&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Se agradecen comentarios con más recursos similares, iré actualizando la lista conforme vaya encontrando.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización [10-12-2010]&lt;/b&gt;: &lt;a href="http://stackoverflow.com/questions/194812/list-of-freely-available-programming-books"&gt;Lista de libros de programación disponibles de manera libre&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3366279012817779828?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3366279012817779828/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/07/e-books-y-recursos-gratuitos-para-leer.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3366279012817779828'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3366279012817779828'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/07/e-books-y-recursos-gratuitos-para-leer.html' title='E-books y recursos gratuitos para leer online'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_MuMUH2uxXFg/TEQ3qPHdbQI/AAAAAAAAAMY/CHZ2naAXFcw/s72-c/revistas.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-7691899063204815295</id><published>2010-07-05T08:00:00.010+02:00</published><updated>2010-07-09T14:41:12.587+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pasión'/><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='deporte'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>Extreme Bardenas XIII (2010)</title><content type='html'>&lt;div style="text-align: justify;"&gt;Otro reto realizado, he disfrutado de un fantástico día en las &lt;b&gt;Bardenas Reales&lt;/b&gt; -&lt;i&gt;&lt;a href="http://www.quesabesde.com/noticias/nomada-bardenas-reales-castildetierra-navarra-tudela,1_6172"&gt;el desierto más grande de Europa&lt;/a&gt;&lt;/i&gt;- junto a 1500 bikers, el pueblo de Arguedas (donde tengo raíces) volcado en todos nosotros y una &lt;b&gt;organización de 10&lt;/b&gt;. Pero todo el sufrimiento del cuerpo se ve recompensado con la satisfacción de participar en una de las pruebas más exigentes de Mountain Bike.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/TDJJwwAO6EI/AAAAAAAAAMI/oHZmYK3JQfw/s1600/yugo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/TDJJ9HUdnCI/AAAAAAAAAMQ/uwpgzLzjkKI/s1600/yugo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/TDJJ9HUdnCI/AAAAAAAAAMQ/uwpgzLzjkKI/s320/yugo.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&amp;nbsp;&lt;span style="font-size: x-small;"&gt;Subida al yugo Km 96 (el de la derecha)&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Poco más se puede decir, &lt;a href="http://patximallo.blogspot.com/2010/07/de-vuelta-de-la-extreme-bardenas-2010.html"&gt;mallo ha realizado una gran descripción detallada&lt;/a&gt;. Una de las cosas que más me gusta es el contraste de humor en el ambiente, los primeros KMs son siempre de buen ambiente, risas y bromas, luego llega un punto en que el silencio domina y cada uno, lleva el sufrimiento por dentro como bien puede, los últimos KMs son un auténtico cuadro de caras y cuerpos al límite. Mientras, durante todo el recorrido da tiempo a tener todo tipo de sensaciones; alegría, emoción, subidones, carne de gallina, temblores, bajones, ganas de retirarse, y llega ese punto en el que ya se convierte en una lucha mente VS cuerpo, pero finalmente, cuando consigues llegar a meta, siempre piensas lo mismo:&amp;nbsp;&lt;b&gt;el año que viene repito&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;Los títulares de los periódicos los días previos y posteriores lo decían todo:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.noticiasdenavarra.com/2010/06/11/deportes/ciclismo/el-calvario-comienza-en-el-kilometro-93"&gt;El calvario comienza en el KM 93&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.diariodenavarra.es/20100627/tudela/extremada-dureza-109-km.html?not=2010062701475864&amp;amp;idnot=2010062701475864&amp;amp;dia=20100627&amp;amp;seccion=tudela&amp;amp;seccion2=tudela&amp;amp;chnl=10"&gt;Extrema dureza en 109 KM&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.diariodenavarra.es/20100703/tudela/la-extreme-dura-historia.html?not=2010070301595826&amp;amp;idnot=2010070301595826&amp;amp;dia=20100703&amp;amp;seccion=tudela&amp;amp;seccion2=tudela&amp;amp;chnl=10&amp;amp;ph=108"&gt;La extreme más dura de la historia&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.noticiasdenavarra.com/2010/07/05/deportes/ciclismo/el-castigo-final-se-cumplio"&gt;El castigo final se cumplio&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.diariodenavarra.es/20100705/deportes/bardenas-al-extremo.html?not=2010070502005851&amp;amp;idnot=2010070502005851&amp;amp;dia=20100705&amp;amp;seccion=deportes&amp;amp;seccion2=ciclismo&amp;amp;chnl=20&amp;amp;ph="&gt;Bardenas al extremo&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Y la &lt;a href="http://www.diariodenavarra.es/edicionimpresa/20100705/deportes/extreme.pdf"&gt;clasificación &lt;/a&gt;&amp;nbsp;final de esta edición, competitiva, no competitiva, que más da, cada uno es libre de ponerse al límite o no hacerlo.&lt;/div&gt;&lt;br /&gt;Recopilación de fotos:&lt;br /&gt;&lt;ul&gt;&lt;li&gt; &lt;a href="http://picasaweb.google.com/Nachoytt/Extreme02?authkey=Gv1sRgCI6k5-aKq_20uQE#"&gt;Fotos&lt;/a&gt;&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;a href="http://picasaweb.google.es/112878225295637644236/ExtremeBardenas2010#"&gt;Más fotos&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://picasaweb.google.com/mikelro0/ExtremeBardenas2010#"&gt;Aún más fotos&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=aqRYIIsh9rU"&gt;Cuesta de la negra&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=HScOosNZ-WA"&gt;Cuesta del yugo&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=aA8wBZQloms"&gt;Cámara en el casco&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=5JAQg7OfSkM&amp;amp;feature=related"&gt;Otra cámara de casco&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-7691899063204815295?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/7691899063204815295/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/07/extreme-bardenas-xiii-2010.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7691899063204815295'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7691899063204815295'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/07/extreme-bardenas-xiii-2010.html' title='Extreme Bardenas XIII (2010)'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_MuMUH2uxXFg/TDJJ9HUdnCI/AAAAAAAAAMQ/uwpgzLzjkKI/s72-c/yugo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6433651179738077541</id><published>2010-07-01T23:46:00.003+02:00</published><updated>2010-07-01T23:48:41.324+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='open'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>Tenemos un plan: Moderna Navarra</title><content type='html'>&lt;div style="text-align: justify;"&gt;El plan Moderna Navarra pone de relieve que la Comunidad Foral ya &lt;b&gt;no puede competir por costes, sino por conocimiento.&lt;/b&gt; Se trata de una iniciativa conjunta del Gobierno de Navarra y con el impulso de las 2 Universidades; pública y privada, entre otros agentes políticos, económicos y sociales.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_MuMUH2uxXFg/TC0ML4X48rI/AAAAAAAAAMA/YxKWo1ZnQDo/s1600/Moderna_big.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_MuMUH2uxXFg/TC0ML4X48rI/AAAAAAAAAMA/YxKWo1ZnQDo/s320/Moderna_big.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En los años 60, hubo en Navarra una transformación radical del tejido productivo navarro, cambiando de la tradicional economía agraria a la industrial. Actualmente, y este es uno de los objetivos de el Plan Moderna, &lt;b&gt;el salto debe ser hacia la sociedad del conocimiento.&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Algunas palabras clave en el &lt;a href="http://www.modernanavarra.com/documentacion/libro_plan_moderna.pdf"&gt;libro del Plan Moderna&lt;/a&gt; son: &lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Implicación y participación de ciudadanos&lt;/li&gt;&lt;li&gt;Instituciones públicas/privadas abiertas, flexibles y transparentes (&lt;a href="http://en.wikipedia.org/wiki/Open_government"&gt;O-governement&lt;/a&gt;)&lt;/li&gt;&lt;li&gt;Diálogo social innovador&lt;/li&gt;&lt;li&gt;Sociedad del conocimiento&lt;/li&gt;&lt;li&gt;Mejora y ampliación constante de la educación&lt;/li&gt;&lt;li&gt;Vigilancia e inteligencia estratégicas&lt;/li&gt;&lt;li&gt;Codiseñar e integrar las innovaciones y desarrollos de otros&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.becaemprendedor.cein.es/"&gt;Espíritú emprendedor&lt;/a&gt;, innovadores, creativos&lt;/li&gt;&lt;li&gt;Inglés, internacionalización&lt;/li&gt;&lt;li&gt;Energías renovables, incremento de la innovación&lt;/li&gt;&lt;li&gt;Explotar las TIC para estar conectados sobresalientemente&lt;/li&gt;&lt;li&gt;Focalizarse en el cliente&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Para la elaboración y desarrollo del plan moderna, se ha realizado fielmente siguiendo varios de sus principios; el más abierto, dando la posibilidad a &lt;b&gt;cualquiera&lt;/b&gt; de dar su opinión en la construcción del futuro de Navarra, simplemente aportando alguna idea. &lt;a href="http://www.modernanavarra.com/documentacion/libro_plan_moderna.pdf"&gt;Yo aproveché y aporte la mía&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6433651179738077541?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6433651179738077541/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/07/tenemos-un-plan-moderna-navarra.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6433651179738077541'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6433651179738077541'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/07/tenemos-un-plan-moderna-navarra.html' title='Tenemos un plan: Moderna Navarra'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_MuMUH2uxXFg/TC0ML4X48rI/AAAAAAAAAMA/YxKWo1ZnQDo/s72-c/Moderna_big.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-9047525282757933519</id><published>2010-06-16T23:54:00.006+02:00</published><updated>2010-12-06T15:36:14.164+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>La oficina desaparecerá como tal</title><content type='html'>El otro día a raíz de una presentación &lt;a href="http://es.wikipedia.org/wiki/Pecha_Kucha"&gt;Pecha Kucha&lt;/a&gt; que estaba preparando para el trabajo, publiqué &lt;a href="http://twitter.com/ecasbas/status/15805056897"&gt;este tweet:&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/TBlCPn9HfpI/AAAAAAAAAL4/H1JclbIn2LY/s1600/teletrabajo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/TBlCPn9HfpI/AAAAAAAAAL4/H1JclbIn2LY/s320/teletrabajo.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Y hoy he leído el artículo "&lt;a href="http://sethgodin.typepad.com/seths_blog/2010/06/goodbye-to-the-office.html"&gt;Goodbye to the office&lt;/a&gt;" de &lt;b&gt;Seth Godin&lt;/b&gt;. En él expone ciertas características de pérfiles que podrían permitirse trabajar sin necesidad de ir a la oficina. Se ganaría en velocidad, productividad y felicidad, pero falla algo. Otro sitio de trabajo que no sea la oficina, cuando esto se solucione, &lt;b&gt;la oficina morirá&lt;/b&gt;, explica.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Personalmente pertenezco a ese pérfil que podría trabajar desde casa, de hecho algún compañero lo hace algún día a la semana. El correo y una VPN con acceso &lt;a href="http://en.wikipedia.org/wiki/One-time_password"&gt;OTP&lt;/a&gt; es todo lo que necesitamos para acceder a los servicios internos necesarios para desarrollar nuestro trabajo. &lt;a href="http://es.wikipedia.org/wiki/Teletrabajo"&gt;Las ventajas del teletrabajo son numerosas para ambas partes&lt;/a&gt;, pero tambien existen desventajas. &lt;b&gt;¿SOLUCIÓN?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;En&lt;b&gt; &lt;/b&gt;mi opinión es sencilla. Ni blanco ni negro; gris, es decir; &lt;b&gt;flexibilidad.&lt;/b&gt; Puedes tener lo mejor de ambas opciones. ¿Por qué no trabajar desde casa 1 o 2 días a la semana?, o simplemente, cuando tengamos necesidad de estar en casa por cualquier motivo, véase; r&lt;i&gt;eparaciones domésticas, hijos enfermos, gestiones&lt;/i&gt;... Al final, lo esencial es que los proyectos salgan y con calidad, no importa si desde casa, la oficina o cualquier otro lugar. ¿Qué opináis?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización [6-12-2010]: &lt;a href="http://www.ted.com/talks/jason_fried_why_work_doesn_t_happen_at_work.html"&gt;¿Por qué no se trabaja en el trabajo?&lt;/a&gt; &lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-9047525282757933519?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/9047525282757933519/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/06/la-oficina-desaparecera-como-tal.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/9047525282757933519'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/9047525282757933519'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/06/la-oficina-desaparecera-como-tal.html' title='La oficina desaparecerá como tal'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_MuMUH2uxXFg/TBlCPn9HfpI/AAAAAAAAAL4/H1JclbIn2LY/s72-c/teletrabajo.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-199731918809000724</id><published>2010-06-09T01:08:00.003+02:00</published><updated>2010-06-09T10:07:36.649+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Detectar tendencias, spam y otras hierbas</title><content type='html'>&lt;div style="text-align: justify;"&gt;Es lo que estoy haciendo con una pequeño script que al mismo tiempo me sirve para aprender a programar en python, lo tengo como un pequeño &lt;a href="http://designshack.co.uk/articles/business-articles/the-importance-of-personal-projects"&gt;proyecto personal&lt;/a&gt;. Con &lt;a href="http://code.google.com/p/urldigger/"&gt;urldigger&lt;/a&gt; puedes ver las &lt;a href="http://code.google.com/p/urldigger/wiki/FAQ"&gt;tendencias actuales&lt;/a&gt; de varias fuentes, &lt;b&gt;extraer las URLs de las búsquedas de google&lt;/b&gt; y usarlas para lo que quieras, e incluso &lt;b&gt;escanearlas en busca de spam&lt;/b&gt; y algún otro uso malicioso.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿&lt;a href="http://code.google.com/p/urldigger/wiki/FAQ"&gt;Por qué he creado esta herramienta&lt;/a&gt;?: Porque me gusta aprender practicando y es una buena forma de aglutinar todo en un sitio, y si al mismo tiempo a alguien también le sirve para algo aunque sea mínimo, mejor.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En las pocas pruebas que he realizado con ella, ha detectado por casualidad algunos &lt;a href="http://code.google.com/p/urldigger/wiki/RealExamples"&gt;patrones no deseados en varios sitios web&lt;/a&gt;. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tú también la puedes probar como en este ejemplo. &lt;span style="font-size: x-small;"&gt;(los amigos de la &lt;a href="http://www.uclm.es/"&gt;UCLM&lt;/a&gt;&amp;nbsp;han sido avisados varias veces pero parece que nadie se hace cargo de esos servidores más que algunos spammers de vez en cuando).&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/TA7Mb63x2JI/AAAAAAAAALw/kxgrymf_sGQ/s1600/spamuclm.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/TA7Mb63x2JI/AAAAAAAAALw/kxgrymf_sGQ/s320/spamuclm.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Entre muchas de mis áreas de interés, &lt;a href="http://code.google.com/p/urldigger/wiki/Papers"&gt;en relación a este tema puedes echar un vistazo a todo lo que me interesa.&lt;/a&gt; Me gustaría tener más tiempo para dedicarle, espero que cuando termine con el CISA y otros asuntos más, le pueda dedicar todo lo que me gustaría.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-199731918809000724?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/199731918809000724/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/06/detectar-tendencias-spam-y-otras.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/199731918809000724'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/199731918809000724'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/06/detectar-tendencias-spam-y-otras.html' title='Detectar tendencias, spam y otras hierbas'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_MuMUH2uxXFg/TA7Mb63x2JI/AAAAAAAAALw/kxgrymf_sGQ/s72-c/spamuclm.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6084125296061845205</id><published>2010-05-14T00:17:00.003+02:00</published><updated>2010-05-14T09:38:35.967+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Los intereses de los trabajadores contra la política de Seguridad de la empresa</title><content type='html'>&lt;div style="text-align: justify;"&gt;Un &lt;a href="http://trendmicro.mediaroom.com/index.php?s=43&amp;amp;news_item=802&amp;amp;type=current&amp;amp;year=0"&gt;informe de Trend Micro&lt;/a&gt; el cual incluía 1600 usuarios finales en U.S., U.K, Alemania y Japón, muestra que las prácticas y actitudes de riesgo en el trabajo son costumbres habituales independientemente del País.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los usuarios están más preocupados por sus propios intereses que por la política de Seguridad establecida en su compañía. Estas actitudes generalizadas conllevan a:&amp;nbsp;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Divulgar datos sensibles y privados de la empresa; a través de conexiones inseguras de correo, USBs, portátiles perdidos...&lt;/li&gt;&lt;li&gt;Desconocer el tipo de información que manejan y tienen acceso&lt;/li&gt;&lt;li&gt;Realizar tareas que nada tienen que ver con su trabajo en horas y con recursos de la empresa&lt;/li&gt;&lt;li&gt;Daño a la reputación corporativa&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;entre otros cientos más de amenazas. Todo esto no es nada nuevo. A nadie tendría que sorprenderle. Es la naturaleza humana, la mayoría de la gente va a estar más preocupada por sus intereses que por los de la empresa en la que trabaja. Sin embargo, las organizaciones parece que olvidan esto y &lt;b&gt;no se preocupan por la concienciación en seguridad de sus empleados&lt;/b&gt;. Y las que lo hacen, en &lt;b&gt;la mayoría de programas de concienciación lo realizan con un enfoque erróneo, basándose en lo que la gente no puede hacer, en lugar de en cómo se beneficiarían si lo hicieran correctamente. &lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.flickr.com/photos/keithandheather/" http:="" imageanchor="1" keithandheather="" photos="" style="margin-left: 1em; margin-right: 1em;" www.flickr.com=""&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/S-x5STDi2WI/AAAAAAAAALY/TdVWy2pS4VI/s320/worksec.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En los tiempos actuales, estos &lt;b&gt;programas de concienciación&lt;/b&gt; tendrían que ser una parte importante de las acciones internas en las organizaciones. No sólo en pro del buen &lt;a href="http://es.wikipedia.org/wiki/Gobierno_corporativo"&gt;gobierno corporativo&lt;/a&gt;, sino que, dada la &lt;a href="http://blog.s21sec.com/2010/05/se-incrementa-el-impacto-de-los.html"&gt;tendencia alcista del fraude online&lt;/a&gt;, se hace necesario dar a conocer todo el entramado del crimen electrónico y no caer así, en suculentas ofertas de trabajo que le dan cobertura. En EEUU estas ofertas se ofrecen en los principales portales de empleo, es por ello que ahora &lt;a href="http://krebsonsecurity.com/2010/05/fbi-promises-action-against-money-mules/"&gt;el FBI está promoviendo campañas de concienciación sobre el peligro de aceptar esos trabajos.&lt;/a&gt; &lt;/div&gt;&lt;br /&gt;¿Habeis participado en alguna acción de concienciación en Seguridad en vuestra empresa?, ¿conoceis la política de seguridad y buenas prácticas del sitio en donde trabajais?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6084125296061845205?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6084125296061845205/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/05/los-intereses-de-los-trabajadores.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6084125296061845205'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6084125296061845205'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/05/los-intereses-de-los-trabajadores.html' title='Los intereses de los trabajadores contra la política de Seguridad de la empresa'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_MuMUH2uxXFg/S-x5STDi2WI/AAAAAAAAALY/TdVWy2pS4VI/s72-c/worksec.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-8898924750617853101</id><published>2010-05-09T23:52:00.002+02:00</published><updated>2010-05-09T23:55:03.756+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pasión'/><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Software libre en la empresa e Ideas</title><content type='html'>&lt;div style="text-align: justify;"&gt;El último informe presentado por CENATIC: &lt;a href="http://web.cenatic.es/web/index.php?option=com_content&amp;amp;view=article&amp;amp;id=35500"&gt;sobre el estado del arte del Software de Fuentes Abiertas (SFA) en la empresa española. 2009&lt;/a&gt; muestra interesantes datos a tener en cuenta en estos tiempos inciertos:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Falta de profesionales cualificados en tecnologías relacionadas con software de middleware y aplicaciones de negocio.&amp;nbsp;&lt;/li&gt;&lt;li&gt;Para el 86% de las pymes encuestadas la falta de formación de los usuarios finales es la principal barrera a la adopción de tecnologías basadas en fuentes abiertas.&lt;/li&gt;&lt;li&gt;La Seguridad, la disponibilidad de soporte y el coste total de la propiedad, son los tres aspectos que más preocupan a los responsables de TI.&lt;/li&gt;&lt;li&gt; Las categorías que, según Gartner, ofrecerían un&amp;nbsp; mayor&amp;nbsp;&amp;nbsp; beneficio al&amp;nbsp; negocio&amp;nbsp; son: software de virtualización, servidor de portales, software de testing, herramientas de desarrollo en dispositivos móviles, y herramientas verticales para sector público.&lt;/li&gt;&lt;li&gt;El SFA ofrece oportunidades en Europa para el &lt;b&gt;desarrollo de nuevos negocios&lt;/b&gt;, así como la oportunidad de jugar un rol más significativo en la sociedad de la información.&lt;/li&gt;&lt;li&gt;Las primeras áreas en las que el SFA adquirirá un &lt;b&gt;uso másivo por el gran público serán aplicaciones móviles y software social&lt;/b&gt;.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;La encuesta realizada a las empresas españolas usuarias de SFA muestra que &lt;b&gt;los productos más utilizados a día de hoy son; software ofimático, sistemas operativos, sistemas de gestión de bases de datos y servidores web&lt;/b&gt;. Las aplicaciones más vinculadas al core del negocio gozan de menor aceptación en el mercado.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.flickr.com/photos/rutty/503238148/" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/S-ctfe7uLJI/AAAAAAAAALQ/3OtojaeTaww/s320/technology.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Si en tu empresa existen dudas a la hora de implantar soluciones con Software de Fuentes Abiertas o tienes alguna idea de negocio alrededor de él, &lt;a href="http://web.cenatic.es/web/index.php?option=com_content&amp;amp;view=article&amp;amp;id=35500"&gt;este informe&lt;/a&gt; te será de gran interés. &lt;/b&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-8898924750617853101?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/8898924750617853101/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/05/software-libre-en-la-empresa-e-ideas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8898924750617853101'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8898924750617853101'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/05/software-libre-en-la-empresa-e-ideas.html' title='Software libre en la empresa e Ideas'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_MuMUH2uxXFg/S-ctfe7uLJI/AAAAAAAAALQ/3OtojaeTaww/s72-c/technology.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-2108651623574755963</id><published>2010-04-27T07:10:00.004+02:00</published><updated>2010-05-05T12:44:11.167+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>La concienciación en Seguridad no es sólo cosa de políticos</title><content type='html'>&lt;div style="text-align: justify;"&gt;El inicio del uso de las redes sociales por parte de políticos lo podríamos situar en 2008, cuando Barack Obama se convirtió en Presidente de Estados Unidos en parte gracias a su magistral uso de Internet. En el artículo "&lt;a href="http://www.elpais.com/articulo/portada/Conectados/era/redes/sociales/elpepusoceps/20100425elpepspor_9/Tes"&gt;La era de las redes sociales&lt;/a&gt;", el asesor &lt;a href="http://www.gutierrez-rubi.es/"&gt;Antoni Gutierrez-Rubí&lt;/a&gt; indica que &lt;b&gt;ninguna formación de nuestro país se ha dejado transformar de verdad por la cultura de la red&lt;/b&gt;.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;En Navarra, esto empieza a no ser cierto&lt;/b&gt;. &lt;a href="http://miblogfernandoferrer.blogspot.com/"&gt;Fernando Ferrer&lt;/a&gt; (UPN), es un ávido usuario de los medios sociales hace ya tiempo, y en su BIO de twitter se puede leer que cada día aprende más de la web 2.0. Por otra parte, &lt;a href="http://elespacioderobertojimenez.blogspot.com/"&gt;Roberto Jimenez&lt;/a&gt; (PSOE) hace poco ha empezado a usar twitter como "&lt;a href="http://twitter.com/RobertoJimenezA/status/12543726563"&gt;medio para escuchar a los ciudadanos&lt;/a&gt;". Este tweet suyo&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/S9YgudL4d3I/AAAAAAAAALI/i1HdcBZ4irU/s1600/roberto-jimenez.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/S9YgudL4d3I/AAAAAAAAALI/i1HdcBZ4irU/s320/roberto-jimenez.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;me hizo pensar en que &lt;b&gt;la Seguridad no es sólo cosa de políticos&lt;/b&gt;. Hace pocos años, la gente todavía se resistía a usar su nombre real en Internet, hoy en día compruebo como la gente se siente a gusto compartiendo su localización exacta en el Mundo. Los chicos del sitio&amp;nbsp;&lt;a href="http://pleaserobme.com/"&gt;PleaseRobme&lt;/a&gt; (Robame por favor) se hicieron eco de esto, y su éxito fue enorme.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El sitio de PleaseRobme mostraba tweets de gente indicando cuando se encontraban fueran de casa, o que estaban en casa (con la geolocalización ON) pudiendo relacionar así, direcciones y fechas de casas vacías entre otros jugosos datos. Recuerdo cuando mi abuela me enseñaba a no bajar las persianas cuando nos ibamos de vacaciones, para que los ladrones pensaran que estabamos en casa. Dulce ironía la de los tiempos actuales.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al hilo de todo esto, el artículo ¿&lt;a href="http://www.guardian.co.uk/technology/2010/apr/25/twitter-foursquare-social-networking-gowalla"&gt;será FourSquare el próximo twitter?&lt;/a&gt;, te puede interesar.&amp;nbsp; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Me parece muy buena la iniciativa de estos dos ejemplos en Navarra,&amp;nbsp; veremos como siguen y si otras formaciones toman ejemplo. Y la concienciación en Seguridad que vaya más allá de los políticos.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización (05-05-2010)&lt;/b&gt;: &lt;a href="http://www.diariodenavarra.es/20100505/navarra/cervera-pp-jimenez-psn-retan-twitter.html?not=2010050501525986&amp;amp;idnot=2010050501525986&amp;amp;dia=20100505&amp;amp;seccion=navarra&amp;amp;seccion2=politica&amp;amp;chnl=10&amp;amp;ph=7"&gt;Parece que la política en Navarra se anima en twitter&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-2108651623574755963?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/2108651623574755963/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/04/la-concienciacion-en-seguridad-no-es.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2108651623574755963'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2108651623574755963'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/04/la-concienciacion-en-seguridad-no-es.html' title='La concienciación en Seguridad no es sólo cosa de políticos'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_MuMUH2uxXFg/S9YgudL4d3I/AAAAAAAAALI/i1HdcBZ4irU/s72-c/roberto-jimenez.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-2937688609162108937</id><published>2010-04-17T13:50:00.010+02:00</published><updated>2010-05-14T00:49:48.124+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>Un correo legítimo de twitter maquillado como phishing</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;Actualización(13-5-2010)&lt;/b&gt;&lt;/span&gt;: Luis Corrons &lt;span style="font-size: x-small;"&gt;(Director técnico de PandaLabs)&lt;/span&gt; &lt;a href="http://pandalabs.pandasecurity.com/es/%C2%BFte-enviaria-twitter-un-e-mail-para-cambiar-tu-password-si-%C2%A1wtf/"&gt;escribe sobre esto en el blog de pandalabs&lt;/a&gt; y en &lt;a href="http://pandalabs.pandasecurity.com/will-twitter-send-you-and-e-mail-to-change-your-password-yes-wtf/"&gt;el de inglés&lt;/a&gt;, y la &lt;a href="http://www.webuser.co.uk/news/top-stories/452758/twitter-stupid-for-sending-password-emails"&gt;prensa inglesa se hace eco&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;En mi correo llegan regularmente &lt;a href="http://es.wikipedia.org/wiki/Phishing"&gt;phishings&lt;/a&gt; de los cuales el 99.999999% de ellos o más se ve que son falsos sin ni siquiera abrirlos. Fallan en un concepto importante; &lt;b&gt;no son de un banco o servicio del cual sea cliente&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aunque lo anterior tampoco es fiable 100% a día de hoy.&amp;nbsp; Ya que cada vez más, la banca online ofrece servicios de notificaciones incluso aunque no seas cliente. Recientemente recibí un mail de un banco del cual no era cliente, pero se trataba de una notificación real de ingreso en otro banco del que si soy cliente. Pero a lo que iba.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Hace 2 días me encuentro un correo de &lt;a href="http://www.twitter.com/"&gt;twitter&lt;/a&gt; informándome que han resetado mi contraseña, y me proporcionan un enlace para que la cambie. Me informan que mi cuenta puede haber sido víctima de phishing, uno de los &lt;a href="http://blog.s21sec.com/2010/01/10-usos-fraudulentos-de-twitter.html"&gt;10 usos fraudulentos de twitter&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_MuMUH2uxXFg/S8ml8V3pVSI/AAAAAAAAALA/Mgl_Rd5uZlY/s1600/phishing.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/S8ml8V3pVSI/AAAAAAAAALA/Mgl_Rd5uZlY/s320/phishing.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Parecía real, -&lt;i&gt;por todo lo que veo en mi trabajo, hace que desconfíe más de lo normal&lt;/i&gt;-, pero el enlace era correcto: dominio &lt;a href="http://twitter.com/"&gt;twitter.com,&lt;/a&gt;&amp;nbsp; cabeceras del correo correctas, y al pasar el puntero sobre el enlace adjunto, la dirección reflejada en la parte inferior del navegador no variaba. Aún así decido comprobar que, efectivamente, me han reseteado la cuenta. Por lo que intento hacer login en la página de twitter.com. Así es, mi contraseña actual no funciona. Así que utilizo ese enlace y me la cambio, pero. &lt;b&gt;¿por qué utiliza twitter este procedimiento?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La banca online y todos los servicios en Internet, nos han enseñado como usuarios, que nunca nos van a solicitar la contraseña o un cambio de la misma sin haberlo solicitado previamente.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Consejo de uno de los principales bancos de España: &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;&lt;span class="txtTipo04"&gt;"- Nunca atienda solicitudes de claves que le lleguen a través de correo electrónico."&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="txtTipo04"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;De ser así, estarían dando soporte oficial al phishing, proporcionando más apoyo para las campañas de phishing actuales. &amp;nbsp;&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pero ahora twitter, actúa de esta manera. Enviando un correo a miles de usuarios solicitándoles un cambio de contraseña. &lt;b&gt;¿Cómo va a poder un usuario normal diferenciar entre un correo legítimo de twitter contra un phishing medianamente montado?. &lt;/b&gt;Independientemente de que &lt;a href="http://ecasbas.blogspot.com/2010/03/por-que-los-usuarios-ignoran-todas-las.html"&gt;los usuarios ignoran todas las recomendaciones de seguridad&lt;/a&gt;, Twitter no está actuando en los términos correctos. Los esfuerzos de la industria de Seguridad en concienciar a los usuarios son en vano, mientras twitter siga utilizando esta práctica contraveniendo todas las normas de seguridad aprendidas, los usuarios cada vez estarán más confundidos.&lt;br /&gt;&lt;br /&gt;Es la primera vez que me encuentro con un servicio en Internet que actúa de esta manera. Sabía que lo hacían así, ya que de esto hablé en la presentación &lt;a href="http://www.slideshare.net/ecasbas/seguridad-en-twitter-3531127"&gt;"Seguridad en Twitter"&lt;/a&gt;. Pero ahora lo he comprobado en primera persona.&lt;br /&gt;&lt;b&gt; &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;¿Por qué creeis que Twitter actúa de esta manera?&lt;br /&gt;¿Qué otras alternativas tendrían en vuestra opinión?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Disclaimer: &lt;/b&gt;Desconozco porque me llego ese correo, la única AAPP que uso es "&lt;a href="http://hootsuite.com/"&gt;hootsuite&lt;/a&gt;" un cliente de confianza. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-2937688609162108937?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/2937688609162108937/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/04/un-correo-legitimo-de-twitter.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2937688609162108937'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2937688609162108937'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/04/un-correo-legitimo-de-twitter.html' title='Un correo legítimo de twitter maquillado como phishing'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_MuMUH2uxXFg/S8ml8V3pVSI/AAAAAAAAALA/Mgl_Rd5uZlY/s72-c/phishing.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6442791944393434904</id><published>2010-04-13T00:23:00.002+02:00</published><updated>2010-04-13T00:25:58.781+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='ingles'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>Estudiante del mes en la BBC. Objetivo cumplido</title><content type='html'>&lt;div style="text-align: justify;"&gt;Ya comenté que &lt;a href="http://ecasbas.blogspot.com/2010/03/en-marzo-estare-por-el-blog-de-la-bbc.html"&gt;el mes pasado iba a estar por el blog de la BBC&lt;/a&gt; como estudiante invitado. &lt;a href="http://www.bbc.co.uk/blogs/learningenglish/emilio/"&gt;Cumplí mi objetivo&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Fue una agradable y motivante experiencia de &lt;b&gt;practicar inglés&lt;/b&gt;. Mi profesora fué &lt;a href="http://www.bbc.co.uk/worldservice/learningenglish/aboutus/2009/02/090205_about_nuala.shtml"&gt;Nuala&lt;/a&gt;, la creadora de los &lt;a href="http://www.bbc.co.uk/worldservice/learningenglish/flatmates/"&gt;famosos flatmates&lt;/a&gt;. En esta experiencia he descubierto que tras la &lt;a href="http://www.bbc.co.uk/blogs/learningenglish/"&gt;web de la BBC&lt;/a&gt; hay un gran equipo de profesionales, y una gran comunidad de usuarios.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como &lt;b&gt;el inglés es mi asignatura pendiente&lt;/b&gt; y entre &lt;a href="http://ecasbas.blogspot.com/2010/01/recursos-online-para-aprender-ingles.html"&gt;mis recursos online de inglés&lt;/a&gt;, solía usar la web de la BBC de manera ocasional, ahora lo haré más asiduamente; sobre todo la parte de los blogs donde realizan las correciones de estudiantes.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6442791944393434904?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6442791944393434904/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/04/estudiante-del-mes-en-la-bbc-objetivo.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6442791944393434904'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6442791944393434904'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/04/estudiante-del-mes-en-la-bbc-objetivo.html' title='Estudiante del mes en la BBC. Objetivo cumplido'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3908335353607734726</id><published>2010-04-07T00:52:00.003+02:00</published><updated>2010-04-07T09:23:48.590+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='seo'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><title type='text'>¿Por qué tu negocio debe estar en la primera posición de Google?</title><content type='html'>&lt;div style="text-align: justify;"&gt;¿Estas gastando más dinero en anunciarte en las páginas amarillas qué en marketing en Internet?, ¿por qué?, ¿tús clientes usan más las páginas amarillas que Internet?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sí tu sector es tecnológico, esto no seran nuevas noticias para tí, pero si vendes productos al consumidor en un mercado local, y todavía piensas que el anuncio de dos colores que ocupa media hoja en las páginas amarillas es tu mejor estrategia de marketing, tendrías que pensar en reconsiderarlo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Situación real:&lt;/b&gt;&amp;nbsp;En tu piso nuevo, en alguna habitación decides poner un armario empotrado a medida. Realizas la búsqueda (&lt;b&gt;armario empotrado&lt;/b&gt; ciudad), si realizas la búsqueda para Pamplona, sabrás donde lo compré. (tras comprobar varios más por recomendacion de &lt;strike&gt;redes sociales&lt;/strike&gt; amigos por supuesto) :-)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Simplemente así, encontré lo que quería sin ni siquiera pensar donde tenía las páginas amarillas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Tan irreal es realizar búsquedas en Internet del tipo?; "reparación de calefacción ciudad", "fontanero ciudad", "electricista ciudad", "cocinas a medida ciudad", "baños ciudad" cambia ciudad por tu zona de residencia y así podríamos seguir indefinidamente. ¿Dónde tienes las páginas amarillas en tu casa/trabajo, y el ordenador? ¿Qué opinais?&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Este artículo es un pequeño extracto personalizado del original &lt;a href="http://blog.hubspot.com/blog/tabid/6307/bid/3386/why-your-business-must-be-on-the-first-page-of-google.aspx"&gt;Why your business must be on the first page on Google?&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La presencia en Internet y &lt;b&gt;redes sociales&lt;/b&gt; junto con unas buenas &lt;b&gt;técnicas SEO&lt;/b&gt; y una estrategia definida son claves para conseguirlo.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3908335353607734726?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3908335353607734726/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/04/por-que-tu-negocio-debe-estar-en-la.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3908335353607734726'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3908335353607734726'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/04/por-que-tu-negocio-debe-estar-en-la.html' title='¿Por qué tu negocio debe estar en la primera posición de Google?'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-5205489592269198654</id><published>2010-03-31T17:17:00.002+02:00</published><updated>2010-04-12T19:39:45.345+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concienciación'/><title type='text'>¿Por qué los usuarios ignoran todas las recomendaciones de seguridad?</title><content type='html'>El magnífico paper "&lt;a href="http://research.microsoft.com/en-us/um/people/cormac/papers/2009/SoLongAndNoThanks.pdf"&gt;So long, And no thanks for the externalities: The Rational Rejection of Security Advice by Users&lt;/a&gt;" de Cormac Herley de Microsoft, lo expone claramente.&lt;br /&gt;&lt;br /&gt;En el se examinan 3 áreas en las que la comunidad de Seguridad ha puesto grandes esfuerzos en materia de educación a los usuarios, pero sin grandes resultados:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Las reglas de una buena contraseña&lt;/li&gt;&lt;li&gt;La identificación de sitios phishing&lt;/li&gt;&lt;li&gt;Los avisos de certificados SSL&lt;/li&gt;&lt;/ul&gt;Las recomendaciones en cada uno de esos tres puntos son complejas y cada vez mayores. Los beneficios de seguirlas dudosos. Esto genera la siguiente ironía:&lt;br /&gt;&lt;blockquote&gt;&lt;i&gt;Muchas &lt;b&gt;recomendaciones de Seguridad&lt;/b&gt; no sólo hacen más daño que el beneficio que generan (por lo cual se suelen ignorar) sino que hacen más daño que los ataques que puedan prevenir.&lt;/i&gt;&lt;/blockquote&gt;No son los usuarios quienes necesitan una mejor educación en los &lt;b&gt;riesgos de Seguridad&lt;/b&gt;, sino, la comunidad de Seguridad.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/S7MFOSNSnaI/AAAAAAAAAKc/tGbUP-tN0HY/s1600/costes.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/S7MFOSNSnaI/AAAAAAAAAKc/tGbUP-tN0HY/s320/costes.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="font-size: x-small;"&gt;Coste de un fraude financiero online&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;Mientras la "&lt;i&gt;concienciación de los usuarios&lt;/i&gt;" es una de las mejores medidas para &lt;b&gt;luchar contra el fraude online&lt;/b&gt;, el coste-beneficio de que lleven a cabo las recomendaciones dadas, no es favorable. Los costes y beneficios deben ser aquellos que importan al usuario, no aquellos que nosotros pensamos deben importarle. &lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;b&gt;Estudios con métricas anteriores y posteriores a campañas de concienciación podrían mostrar datos objetivos del beneficio real de seguir recomendaciones de seguridad.&amp;nbsp;&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;En definitiva, dicho paper, da respuestas a todo aquel que se pregunta que falla en la concienciación de seguridad a los usuarios, y que líneas seguir para no caer en errores conocidos.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.honeytech.com/"&gt;HoneyTech&lt;/a&gt; -empresa de concienciación-&amp;nbsp;&lt;a href="http://www.honeytech.com/blog/rebuttal/"&gt;rebatiendo el paper&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-5205489592269198654?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/5205489592269198654/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/03/por-que-los-usuarios-ignoran-todas-las.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5205489592269198654'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5205489592269198654'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/03/por-que-los-usuarios-ignoran-todas-las.html' title='¿Por qué los usuarios ignoran todas las recomendaciones de seguridad?'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_MuMUH2uxXFg/S7MFOSNSnaI/AAAAAAAAAKc/tGbUP-tN0HY/s72-c/costes.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-898057240320464915</id><published>2010-03-30T00:59:00.005+02:00</published><updated>2010-03-30T23:18:47.914+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>¿Cuáles son tus mejores hacks para la vida?</title><content type='html'>En &lt;a href="http://www.reddit.com/r/AskReddit/comments/bi1xh/reddit_what_are_your_best_lifehacks/"&gt;What are you best lifehacks&lt;/a&gt; y &lt;a href="http://www.reddit.com/r/AskReddit/comments/ash51/shhh_share_the_secrets_of_your_trade_lifes_little/"&gt;sssh comparte los pequeños secretos de tu vida,&lt;/a&gt; puedes pasarte unas cuantas horas leyendo desde trucos serios hasta sarcasmos usuales de sitios como reddit. Esta es una pequeña lista que he recopilado, me han parecido interesantes y divertidos.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.flickr.com/photos/h-k-d/3729254711/" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_MuMUH2uxXFg/S7ExcvgEyOI/AAAAAAAAAKU/p3IR7BB5wgA/s320/zen.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;¿Y para tí, cuales son los pequeños secretos de tu día a día?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Para estudiantes:&lt;/b&gt; Para aquellos que tengan que escribir un gran "paper" de investigación. Encuentra uno de referencia que pertenezca a tu tesis y usa las fuentes bibliográficas para encontrar nuevas fuentes.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Para los olvidadizos:&lt;/b&gt; Cuando necesites llevar algo al día siguiente, déjalo junto a las llaves del coche o la casa.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Prácticos:&lt;/b&gt; Memoriza lo que mide tu palmada. De esa manera no necesitarás una regla para medir pequeñas cosas.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Habilidades sociales:&lt;/b&gt; Ponte en tantas situaciones torpes como puedas, de esa manera te insensibilizaras y te hara más abierto.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejercicio sencillo para ganar pulsaciones:&lt;/b&gt; Cuando leas un artículo en tu navegador, activa la función de búsqueda (ctrl+f) y empieza a escribir el texto que estas leyendo. Con firefox o chrome, el texto que estas escribiendo simultaneamente se resaltará. Simplemente lee el texto resaltado, y siguelo escribiendo tan rápido como puedas.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Práctico:&lt;/b&gt; Nunca te tires un pedo cuando lleves auriculares.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cargador de móvil:&lt;/b&gt; La próxima vez que lo pierdas, no compres otro. Ve a un hotel, y dí que te lo dejaste ahí. Es el elemento en #1 posición que se olvida en los hoteles. Los hay de todas las gamas inimaginables. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;La compra de la semana:&lt;/b&gt; Cuando vayas al supermercado nunca lo hagas con hambre, come algo antes de ir. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Toallitas húmedas de bebe:&lt;/b&gt; No fueron inventadas por un bebe, fueron inventadas por un hombre, un hombre muy listo. Usalas.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Más energía:&lt;/b&gt; La&amp;nbsp; cafeína tarda en empezar a hacer efecto entre 15-20 minutos. Cuando te sientas cansado, toma un cafe, echa una siesta de 15-20 minutos, y te levantaras despejadísimo y con energías. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Parking:&lt;/b&gt; Si aparcas en un gran parking, haz una foto con el móvil al número de localidad. Ahorraras tiempo buscando el coche.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Compra de coche:&lt;/b&gt; No te compres un coche en su primera generación. Casi siempre se usan para testearlos en el mundo real. La segunda-tercera generación son mucho más estables.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Servicios de atención al cliente:&lt;/b&gt; Quéjate de manera privada. Felicita de manera pública. ¿Cuantas veces has pedido hablar con un manager de soporte técnico cuando algo ha ido mal? ¿Y cuando algo ha ido bien?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Gente negativa:&lt;/b&gt; Mantente alejado de esas personas que irradian negatividad.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Positivo:&lt;/b&gt; Mantén un angulo positivo en &lt;b&gt;todo&lt;/b&gt;. Ejem. Si una comida no te gusta,&amp;nbsp; intenta sentir lo que hace que le guste a otras personas, céntrate en esa parte, y puede que empiece a gustarte. Esto se aplica a gran parte de las cosas (viendo la parte positiva de ellas y centrándonos en ello).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Lo importante: &lt;/b&gt;No te abrumes por las cosas que tienen poca importancia. A menos que te esten apuntando con una pistola, todo lo demas son cosas de poca importancia. ("Don't sweat the small stuff&lt;b&gt;. &lt;/b&gt;Unless you are getting shot at, everything is small stuff.")&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Emergencias:&lt;/b&gt; Cuando seas testigo de algún accidente y tengas que hablar con el 112. Las 4 Ps son la mejor forma de ser eficiente en una emergencia:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Posición&lt;/li&gt;&lt;li&gt;Personas&lt;/li&gt;&lt;li&gt;Problema&lt;/li&gt;&lt;li&gt;Progreso&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Y en ese orden.&lt;br /&gt;Ejemplo: Estoy en la Avda Navarra, núm 130. Pamplona. Hay un bebe, una mujer de unos 30 años y un hombre de alrededor de 50 años víctimas de un accidente de coche. El bebe parece que está bien, la mujer está consciente pero con una herida en el estomago. El hombre está inconsciente pero respira. No tiene heridas visibles. Hay un señor ayudando a la mujer aplicando presión en la herida. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Puntualidad:&lt;/b&gt; Siempre voy 10 minutos antes a cualquier sitio, no importa a donde; una vez que lo conviertes en hábito, no te estresarás por llegar tarde. Si algo inesperado te ocurriría, irías con tiempo!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Pon atención:&lt;/b&gt; Nunca deja de sorprenderme las pequeñas observaciones que suelo hacer de cualquier cosa, me fijo en los detalles.  Las conexiones entre estas pequeñas cosas se empezarán a formar y de repente te verás sentado en una reunión y parecerás un gran líder porque fuiste capaz de encontrar la solución a cualquier crisis que os enfrenteis porque pusiste atención a los pequeños detalles que otros no detectaron.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;i&gt;Fill your bowl to the brim and it will spill.&lt;/i&gt;&lt;br /&gt;&lt;i&gt;Keep sharpening your knife and it will blunt.&lt;/i&gt;&lt;br /&gt;&lt;i&gt;Chase after money and security and your heart will never unclench.&lt;/i&gt;&lt;br /&gt;&lt;i&gt;Care about people's approval and you will be their prisoner.&lt;/i&gt;&lt;br /&gt;&lt;i&gt;Do your work, then step back.&lt;/i&gt;&lt;br /&gt;&lt;i&gt;The only path to serenity.&lt;/i&gt;&lt;/blockquote&gt;&lt;blockquote&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;&lt;i&gt;(Lao Tzu)&lt;/i&gt;&lt;/b&gt;&lt;/span&gt; &lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-898057240320464915?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/898057240320464915/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/03/cuales-son-tus-mejores-hacks-para-la.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/898057240320464915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/898057240320464915'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/03/cuales-son-tus-mejores-hacks-para-la.html' title='¿Cuáles son tus mejores hacks para la vida?'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_MuMUH2uxXFg/S7ExcvgEyOI/AAAAAAAAAKU/p3IR7BB5wgA/s72-c/zen.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4276589027271020110</id><published>2010-03-19T23:57:00.000+01:00</published><updated>2010-03-19T23:57:20.027+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pasión'/><category scheme='http://www.blogger.com/atom/ns#' term='libros'/><title type='text'>Un ESCRITOR valiente</title><content type='html'>Hace meses que sigo el blog &lt;a href="http://www.terceraopinion.net/"&gt;terceraopinión&lt;/a&gt;, me gusta ese vocabulario llano y rico que tiene para mostrar su opinión sobre temas actuales cada domingo.&lt;br /&gt;&lt;br /&gt;Hace semanas, me enteré que había escrito una novela, "&lt;a href="http://www.elboligrafodegelverde.com/"&gt;el bolígrafo de gel verde&lt;/a&gt;", y decidió tomar el camino difícil; publicarla y distribuirla el mismo. Su forma de escribir, y la valentía de escribir un libro sin ayuda editorial ni comercial, fueron los motivos por los cuales le compré el libro. Lo hice a través de su web, y el mismo me lo envío, esperando confirmación por mi parte de que me había llegado. En la contraportada figura lo siguiente:&lt;br /&gt;&lt;blockquote&gt;&lt;i&gt;Esta novela no ha sido galardonada con ningún conocido premio -ni siquiera con uno desconocido-, no ha sido nombrada en la lista de los mejores libros del año ni tampoco ha sido elogiada ni censurada por ningún crítico literario.&lt;/i&gt;&lt;/blockquote&gt;Nada más abrirlo, me encuentro con una dedicatoria:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_MuMUH2uxXFg/S6QALgQ2WgI/AAAAAAAAAKM/rcQHk2vbA-c/s1600-h/eloy.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_MuMUH2uxXFg/S6QALgQ2WgI/AAAAAAAAAKM/rcQHk2vbA-c/s320/eloy.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Este post lo escribo para dejar constancia de un escritor a tener en cuenta, "&lt;b&gt;Eloy Moreno&lt;/b&gt;". He tenido el privilegio de que me dedicará su primera novela. Os invito a disfrutarla como yo lo hice.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-size: x-small;"&gt;-¡¿Cómo que hicimos? ¿Cómo que estamos? ¿Cómo que hemos ganado?! - me cabreé un día, un día de esos en que te sale todo al revés, un día equivocado. Lo dije sin pensar, así de impertinente, así de maleducado lo expulsé, pero no paré, ya puestos...&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; -¿Ácaso tú recibes un sueldo de "tú" equipo?, ¿ćomo que hemos ganado? Tú no has ganado una mierda. Tú, ¿qué cojones has hecho para ganar? ¿Has jugado? ¿Has estado entrenando cada día? ¿Has cobrado un millón por partido? No, tú tan solo te has gastado el poco dinero que ganas comprando un diario deportivo que estira las noticias durante una semana y cuando&amp;nbsp; no existen se las inventa, un diario "deportivo" que sólo habla de futbol. Tú sólo te has gastado el dinero comprando una entrada para ver el artido, una bufanda para lucirla y una camiseta que la venden por ochenta euros pero cuesta cinco. Los que de verdad han ganado han sido ellos, maldito ignorante -y ahí sí que acabé.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4276589027271020110?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4276589027271020110/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/03/un-escritor-valiente.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4276589027271020110'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4276589027271020110'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/03/un-escritor-valiente.html' title='Un ESCRITOR valiente'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_MuMUH2uxXFg/S6QALgQ2WgI/AAAAAAAAAKM/rcQHk2vbA-c/s72-c/eloy.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6036393320015462853</id><published>2010-03-12T14:15:00.001+01:00</published><updated>2010-03-12T14:15:00.832+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='charlas'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>IV Semana de la Seguridad Informática (NAVARRA)</title><content type='html'>&lt;div style="text-align: justify;"&gt;La &lt;a href="http://www.fundaciondedalo.org/"&gt;Fundación Dédalo&lt;/a&gt; para la Sociedad de la Información es una entidad sin ánimo de lucro que tiene como objetivo principal la promoción, el impulso y desarrollo de la sociedad de la información en el área geográfica de la Ribera (NAVARRA) , realizando para ello actividades en el ámbito de la ciudadanía, empresas, emprendedores y organizaciones.&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_MuMUH2uxXFg/S5o6V9SDUoI/AAAAAAAAAKE/gGG-3srqhHU/s1600-h/CabeceraSemSeguridad.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_MuMUH2uxXFg/S5o6V9SDUoI/AAAAAAAAAKE/gGG-3srqhHU/s320/CabeceraSemSeguridad.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;Dentro de las actividades que realizan, se encuentra la &lt;a href="http://seguridad.fundaciondedalo.org/programa.htm"&gt;IV Semana de la SEGURIDAD INFORMÁTICA&lt;/a&gt;, con el objetivo de concienciar e informar sobre el uso correcto de las nuevas tecnologías.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En esta edición impartiré la charla "&lt;b&gt;Seguridad en twitter&lt;/b&gt;", el lunes 22 de marzo de 18 a 19. Salúdame si vas a estar por ahí. :-)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.blogger.com/goog_1268398218678"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://seguridad.fundaciondedalo.org/programa.htm"&gt;Agenda de la jornada.&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6036393320015462853?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6036393320015462853/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/03/iv-semana-de-la-seguridad-informatica.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6036393320015462853'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6036393320015462853'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/03/iv-semana-de-la-seguridad-informatica.html' title='IV Semana de la Seguridad Informática (NAVARRA)'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_MuMUH2uxXFg/S5o6V9SDUoI/AAAAAAAAAKE/gGG-3srqhHU/s72-c/CabeceraSemSeguridad.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-2756087304890293465</id><published>2010-03-03T18:25:00.022+01:00</published><updated>2010-03-04T10:22:30.048+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><title type='text'>Un error fatal</title><content type='html'>&lt;div style="text-align: justify;"&gt;Nervioso tras perder por un tiempo el control de la botnet, le hizo cometer el fallo que llevaría a su detención; conectar directamente al &lt;a href="http://en.wikipedia.org/wiki/Botnet"&gt;C&amp;amp;C&lt;/a&gt; desde su casa en lugar de a través de servicios de VPN anónimos como era habitual. Esa fue la clave para detener a &lt;i&gt;Netkairo&lt;/i&gt; tras meses de investigación. Era el responsable de la &lt;b&gt;botnet Mariposa&lt;/b&gt;, que controlaba 13 millones de ordenadores en 190 países.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Una operación bien organizada y con estrecha colaboración entre Guardia Civíl, empresas de seguridad informática y proveedores de Internet ha permitido la &lt;a href="http://www.elpais.com/articulo/tecnologia/Cae/red/cibercriminal/Mariposa/controlaba/millones/ordenadores/zombis/190/paises/elpeputec/20100302elpeputec_8/Tes"&gt;detención de los dueños de la red&lt;/a&gt;. &lt;b&gt;Nada se sabe &lt;i&gt;todavía&lt;/i&gt; de los creadores.&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Algunos datos curiosos:&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;El &lt;a href="http://defintel.com/docs/Mariposa_Analysis.pdf"&gt;informe técnico de la Botnet Mariposa&lt;/a&gt; muestra el entorno que permitió el análisis del comportamiento de los bots: &lt;b&gt;Windows XP Pro SP2&lt;/b&gt;&lt;/li&gt;&lt;li&gt;No importaba el navegador usado: &lt;b&gt;IE (6,7 y 8), firefox, chrome, opera. &lt;/b&gt;Disponía de módulos extras para cada uno.&lt;b&gt; &lt;/b&gt;&lt;/li&gt;&lt;li&gt;Gran parte de los paneles de control estaban hospedados en el dominio &lt;b&gt;sinip.es&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;trinka, alinfiernoya, pillaestenuevoya,&amp;nbsp;&lt;/b&gt; eran algunos de los comandos de control de la botnet.&lt;/li&gt;&lt;li&gt;Los principales implicados en la investigación: &lt;b&gt;Defence Intelligence&lt;/b&gt; y &lt;b&gt;Panda labs&lt;/b&gt; provienen de diferentes ambientes. Mientras el origen de los primeros es la &lt;a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n"&gt;seguridad de la información&lt;/a&gt;, panda proviene de la industria de &lt;a href="http://es.wikipedia.org/wiki/Antivirus"&gt;antivirus&lt;/a&gt;.&amp;nbsp;&lt;/li&gt;&lt;li&gt;No lo he visto en ninguna noticia, pero intuyo que &lt;b&gt;los ISPs involucrados han colaborado&lt;/b&gt; de manera estrecha facilitando todos los datos necesarios. Algo que suele ser muy complicado. &lt;/li&gt;&lt;li&gt;Ninguno de los tres arrestados hasta ahora, tenía antecedentes.&lt;/li&gt;&lt;li&gt;El primer arresto se produjo el 3 de febrero, los otros dos el 24. &lt;b&gt;¿No pudo avisar a sus compañeros o no quiso hacerlo?.&lt;/b&gt; ¿Empezó quizás una pelea interna por el control de la botnet.?&lt;/li&gt;&lt;li&gt;&lt;b&gt;No tenían grandes conocimientos técnicos&lt;/b&gt;. Unicamente compraron y administraron la botnet. Esto pone de manifiesto el gran mercado negro de malware al alcance de cualquiera. &lt;/li&gt;&lt;li&gt;Las empresas afectadas llegan al 50% de Fortune 1000.&lt;/li&gt;&lt;li&gt;   &lt;b&gt;Discovered: &lt;/b&gt;September 29, 2009&lt;br /&gt;&lt;b&gt;Updated: &lt;/b&gt;September 30, 2009 8:32:32 AM&lt;br /&gt;&lt;b&gt;Also Known As: &lt;/b&gt;W32/Autorun.worm!a758e0e7 [McAfee], W32/Rimecud [McAfee], W32/Autorun-AUP [Sophos], ButterflyBot.A [Panda Software]&lt;br /&gt;&lt;b&gt;Type: &lt;/b&gt;Worm&lt;br /&gt;&lt;b&gt;Infection Length: &lt;/b&gt;109,056 bytes&lt;div&gt;&lt;b&gt;Systems Affected: &lt;/b&gt;Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000&lt;/div&gt;W32.Pilleuz is a worm that spreads through file-sharing programs, Microsoft instant messaging clients and removable drives. It also opens a back door on the compromised computer. &lt;a href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-093006-0442-99"&gt;&lt;/a&gt;&lt;br /&gt;Currently, W32.Pilleuz has been most commonly referred to as the Mariposa or Butterfly botnet. &lt;a href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-093006-0442-99"&gt;[Fuente symantec].&lt;/a&gt;                  &lt;/li&gt;&lt;/ul&gt;&lt;a href="http://defintel.com/mariposa.shtml"&gt;Mariposa FAQ.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.guardiacivil.org/prensa/notas/noticia.jsp?idnoticia=2776"&gt;Comunicado oficial de la Guardía Civíl.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://pandalabs.pandasecurity.com/mariposa-botnet/"&gt;Información de PandaLabs&lt;/a&gt;&lt;br /&gt;&lt;a href="http://fritz.cc.gt.atl.ga.us/mariposa/1267581600.jpg"&gt;Mapa de Mariposa Botnet&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Sin duda, un gran trabajo de la Guardía Civíl, Panda, y Defence Intelligence. ¡Enhorabuena!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-2756087304890293465?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/2756087304890293465/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/03/un-error-fatal.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2756087304890293465'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/2756087304890293465'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/03/un-error-fatal.html' title='Un error fatal'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4199816139605981100</id><published>2010-03-01T00:14:00.007+01:00</published><updated>2010-04-12T23:55:09.550+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='inglés'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><title type='text'>En marzo estaré por el blog de la BBC</title><content type='html'>&lt;div style="text-align: justify;"&gt;En el post &lt;a href="http://ecasbas.blogspot.com/2010/01/recursos-online-para-aprender-ingles.html"&gt;recursos online para aprender inglés&lt;/a&gt;, en primer lugar indicaba el sitio de la BBC como uno de los mejores que conozco para ello. Pues bien, entre los cientos de recursos que dispone, existe uno denominado &lt;a href="http://www.bbc.co.uk/worldservice/learningenglish/communicate/blog/"&gt;Learning english blog&lt;/a&gt;. Se trata de dos blogs; uno de un estudiante, el otro de un profesor. Cada mes, eligen a un estudiante entre las cientos de peticiones que reciben, para escribir en el blog de la BBC, al mismo tiempo, un profesor asignado le corregirá y dará consejos para mejorar. En definitiva, se trata de algo así como un mes de &lt;b&gt;clases gratuitas de inglés&lt;/b&gt; ¡con profesores de la BBC!.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hace 2 meses que envíe mi solicitud y recientemente me la aceptaron, aprovecharon mi perfil tecnológico para testear la nueva plataforma de blogging que van a estrenar el mes de marzo.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.bbc.co.uk/blogs/learningenglish/2010/03/improving-english-with-interne.shtml" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_MuMUH2uxXFg/S4vP2rfoWBI/AAAAAAAAAJ8/98TU2bX9j7M/s320/bbc-emilio.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Así que el mes de marzo estaré escribiendo también por el &lt;a href="http://www.bbc.co.uk/worldservice/learningenglish/communicate/blog/student/index.shtml"&gt;blog de la BBC&lt;/a&gt;. Espero divertirme mientras sigo aprendiendo inglés con uno de mis recursos favoritos en la red, y esta vez, participando activamente.&amp;nbsp; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4199816139605981100?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4199816139605981100/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/03/en-marzo-estare-por-el-blog-de-la-bbc.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4199816139605981100'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4199816139605981100'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/03/en-marzo-estare-por-el-blog-de-la-bbc.html' title='En marzo estaré por el blog de la BBC'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_MuMUH2uxXFg/S4vP2rfoWBI/AAAAAAAAAJ8/98TU2bX9j7M/s72-c/bbc-emilio.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-47248748474551381</id><published>2010-02-22T19:44:00.002+01:00</published><updated>2010-02-22T19:47:52.723+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='concursos'/><title type='text'>Resultados del primer desafío forense 2010 de honeynet</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://ecasbas.blogspot.com/2010/02/desafio-forense-analizando-una-traza-de.html"&gt;Participé en el desafío&lt;/a&gt; forense con la intención de aprender de las soluciones ganadoras, así como de técnicas, herramientas y recursos utilizados. Los ganadores fueron; Ivan Rodriguez Almuina, Franck Guenichot y Tareq Saade sus soluciones se pueden conseguir desde &lt;a href="http://www.honeynet.org/node/504"&gt;el sitio del desafío forense&lt;/a&gt;. Mi enhorabuena por su trabajo, muy buen material para quien le guste ese campo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hubo 91 participantes, conseguí 18 de un total de 40 puntos lo que me dejó en el puesto 66.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pongo a continuación las preguntas del desafío forense y hago una pequeña comparación de mis respuestas con las soluciones (a modo de auto-apunte de referencia)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;a href="http://honeynet.org/node/504"&gt;&lt;b&gt;1er desafío forense 2010&amp;nbsp;&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;1. ¿Qué sistemas estuvieron envueltos en el incidente?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Herramienta usada: Wireshark &lt;/div&gt;&lt;div style="text-align: justify;"&gt;El atacante: 98.114.205.102&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El honeypot: 192.150.11.111&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conseguí 2 puntos de 2.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;2. Qué puedes saber sobre el equipo atacante (¿dónde está ubicado?)&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Herramienta usada: http://www.maxmind.es&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conseguí 2 puntos de 2.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;3. ¿Cuantas sesiones TCP tiene el archivo de red?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Herramientas usadas: tshark y wireshark &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aquí me complique un poco, ya que inicialmente pensé en paquetes y con&lt;/div&gt;&lt;div style="text-align: justify;"&gt;#tshark -z io,phs -r attack-trace.pcap_&amp;nbsp; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;saque estadísticas de protocolo y había 348 paquetes. Luego pense en una sesión como una sesión completa del 3-way-handshake y use un filtro en wireshark para mostrarlas: (tcp.flags.syn==1) and not (tcp.ack) = 5 sesiones&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conseguí 2 puntos de 2.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;4. ¿Cuánto duro el ataque?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Herramientas usadas: wireshark&lt;/div&gt;&lt;div style="text-align: justify;"&gt;De nuevo use wireshark, a través del menú:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;View -&amp;gt; Time display format -&amp;gt; date and time of day to show in human time&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Viendo la hora de inicio del primer paquete y la hora final del último nos daba&amp;nbsp; 16 segundos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conseguí 2 puntos de 2.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;5. ¿Qué Sistema Operativo fue atacado?, ¿qué servicio?, ¿qué vulnerabilidad?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Herramientas usadas: tshark&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Con tshark -r attack-trace.pcap_ frame.number == 14 -x&lt;/div&gt;&lt;div style="text-align: justify;"&gt;mostraba ese paquete en hexadecimal revelando un Windows 2000&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El servicio vulnerable escuchaba en el puerto 445 el servicio de CIFS de Microsoft. Pero la respuesta correcta era: Servicio de Windows Local Security Authority (LSA) Remote procedure Call (RPC).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La vulnerabilidad únicamente dije que era de LSASS (Local Security Authority Subsystem Service). La solución en más detalle muestra que se trata de NETBIOS SMB-DS DCERPC LSASS.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las herramientas que usaron en la solución fueron snort, y p0f. El uso de estas herramientas para extraer esos datos ya no se me olvida. :-)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conseguí 3 puntos de 6.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;6. ¿Puedes realizar un pequeño resumen general de las acciones realizadas por el atacante?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Herramientas usadas: Wireshark + ngrep + thsark&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aquí lo que hice fue ir cogiendo paquetes y describir lo que ocurría. Por lo que ví en las soluciones con algo más general, sin entrar al detalle valía. Y por supuesto realizando una correcta descripción de los hechos. Herramientas descubiertas: &lt;a href="http://www.secdev.org/projects/scapy/"&gt;scapy&lt;/a&gt;, &lt;a href="http://dionaea.carnivore.it/"&gt;dionaea&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;3 de 6 puntos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;7. ¿Qué vulnerabilidad específica fue atacada?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aquí, lo que hice únicamente fue especificar la vulnerabilidad lsass. Concretamente en la dll LSARSV.DLL. En la solución usaron scapy para hacer un replay del ataque a dionaea. Mejor ver la solución. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conseguí 1 de 2 puntos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;8. ¿Qué acciones realizaba el shellcode?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Herramientas usadas: tshark + ghex2 &lt;/div&gt;&lt;div style="text-align: justify;"&gt;En este punto, lo más que me acerque fue al comentar la función vulnerable DsRolerUpgradeDownlevelServer y donde tenía el fallo.&lt;b&gt; &lt;/b&gt;En la solución usaron el payload detectado en el punto anterior para volcarlo a un fichero y &lt;a href="http://libemu.carnivore.it/"&gt;libemu&lt;/a&gt; proporcionó la información.&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conseguí 1 de 8 puntos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;/b&gt;&lt;b&gt;9. ¿Crees que se uso un HoneyPot como víctima vulnerable?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Muy, pero que muy interesantes las respuestas de la solución. Algunas como; el software atacado parece un honeypot dada la elocuencia de NTLMSSPP ( a través de un volcado de thsark ), tiene la pinta de ser un honeytrap ejecutándose en linux en modo mirror en el puerto 445.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conseguí 0 de 6 puntos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;10. ¿Hubo algún malware involucrado?, sí es así ¿cuál es su nombre?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Herramientas usadas: foremost&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Extraje el binario y use servicios de terceros para ver de que se trataba. La solución era más sencilla, únicamente comentando el archivo conseguido a través del FTP (ssms.exe)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conseguí 0 de 2 puntos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;11. ¿Crees que se trató de un ataque manual o automático?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Mi principal argumento para pensar que se trataba de algo automático es que el ataque fue muy rápido, y algunos patrones ( sin detallar ) así lo demostraban. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;2 de 2 puntos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Cosas aprendidas:&lt;/b&gt; La parte más floja la relacionada con el shellcode y su análisis así como argumentar porque se trataba de un honeypot. Las pistas de cómo se comporta un honeypot ya las se para otra vez, ahora queda trastear con scapy y dionaea. Además descubrí unas cuantas herramientas que no conocía: &lt;a href="http://www.rumint.org/"&gt;rumint&lt;/a&gt;, &lt;a href="http://www.peid.info/"&gt;PEiD&lt;/a&gt;, &lt;a href="http://mark0.net/soft-trid-e.html"&gt;TrID&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A ver si me da tiempo a participar en el &lt;a href="http://honeynet.org/challenges/2010_2_browsers_under_attack"&gt;segundo desafío forense&lt;/a&gt;. Lo dicho, una muy buena oportunidad para aprender y descubrir herramientas.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-47248748474551381?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/47248748474551381/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/02/resultados-del-primer-desafio-forense.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/47248748474551381'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/47248748474551381'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/02/resultados-del-primer-desafio-forense.html' title='Resultados del primer desafío forense 2010 de honeynet'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3792565914444124528</id><published>2010-02-13T16:51:00.003+01:00</published><updated>2010-02-13T16:57:40.182+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='redes sociales'/><title type='text'>Lo siguiente; la búsqueda social</title><content type='html'>&lt;div style="text-align: justify;"&gt;Hace 12 años, en la &lt;a href="http://www2010.org/www/"&gt;conferencia WWW&lt;/a&gt; se presentó el paper "&lt;a href="http://portal.acm.org/citation.cfm?id=297827"&gt;Anatomy of a largue-scale hypertextual web search engine&lt;/a&gt;"&amp;nbsp; en el cual Sergey Brin y Larry Page presentaron los algoritmos y arquitectura de Google. En &lt;a href="http://www2010.org/www/"&gt;abril&lt;/a&gt; de este año, &lt;a href="http://vark.com/"&gt;Aardvark&lt;/a&gt; va a presentar en la misma conferencia el paper "&lt;a href="http://vark.com/aardvarkFinalWWW2010.pdf"&gt;Anatomy of a Largue-Scale Social Search Engine&lt;/a&gt;."&amp;nbsp;&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El paper bien merece una lectura detenida para comprender el contexto actual de las &lt;b&gt;redes sociales&lt;/b&gt; y el potencial de información qué hay en ellas y no en modo texto cómo hasta ahora, sino en la &lt;b&gt;capacidad de extraer e interpretar información de cada post de un blog, tweet, facebook, IM, pérfiles, etc&lt;/b&gt;. Todo ese contenido Aardvark no lo usa cómo fuente de respuestas que ya existen sobre algún tema, sino como indicador de los temas y expertise que un sujeto sea capaz de dar a preguntas bajo demanda.&lt;br /&gt;&lt;br /&gt;El desafío en el motor de búsqueda social de Aardvark es encontrar a la persona adecuada que pueda conocer las respuestas que necesitamos, hasta ahora el desafío era encontrar la página o documento que satisfacía nuestras preguntas. Aardvark se basa en el modelo de conocimiento de pueblo, o algo así, donde la información pasa de persona en persona hasta encontrar a la persona adecuada que pueda responderte. Además, como en los pueblos, se usa un lenguaje natural para realizar las preguntas.&lt;br /&gt;&lt;br /&gt;No se trata de algo que pueda desplazar a Google, -de hecho, mientras escribía esto &lt;a href="http://blog.vark.com/?p=361"&gt;me enteré que Google lo había comprado&lt;/a&gt;- ambos sistemas de búsqueda son muy complementarios. Lo interesante en mi opinión es la utilidad que se puede sacar a todo el contenido que se está generando actualmente en las redes sociales y la capacidad de extraer respuestas y conocimiento de él.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/S3bKM4IpogI/AAAAAAAAAJ0/NPt-CZgewpM/s1600-h/aardvark.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/S3bKM4IpogI/AAAAAAAAAJ0/NPt-CZgewpM/s320/aardvark.jpg" /&gt;&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo llevo probando unos días. Por ahora sólo está en inglés y las preguntas tienes que formularlas, no basta con introducir algunos términos aleatorios. Hay que preguntar de manera natural. Sí, cómo algunos hacen en Google. :-)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3792565914444124528?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3792565914444124528/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/02/lo-siguiente-la-busqueda-social.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3792565914444124528'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3792565914444124528'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/02/lo-siguiente-la-busqueda-social.html' title='Lo siguiente; la búsqueda social'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_MuMUH2uxXFg/S3bKM4IpogI/AAAAAAAAAJ0/NPt-CZgewpM/s72-c/aardvark.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4129846546426423600</id><published>2010-02-02T00:04:00.000+01:00</published><updated>2010-02-02T00:04:23.522+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><category scheme='http://www.blogger.com/atom/ns#' term='concursos'/><title type='text'>Desafío forense: analizando una traza de red</title><content type='html'>&lt;div style="text-align: justify;"&gt;El proyecto "&lt;a href="https://www.honeynet.org/"&gt;The honeynet project&lt;/a&gt;" tiene como finalidad estudiar las herramientas, tácticas, y motivos de los ataques de red y ordenadores, y compartir las lecciones aprendidas. Para ello, suelen fomentar concursos de análisis de ataques para descubrir técnicas usadas por los diferentes participantes y así enriquecernos todos. Hacía años que no organizaban concursos de este tipo, pero a raíz de un twiter de &lt;a href="http://twitter.com/lostinsecurity"&gt;@lostinsecurity&lt;/a&gt;, me entero de que este mes empieza uno de ellos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="https://www.honeynet.org/node/504"&gt;First Challenge of the forensic challenge 2010.&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se trata de analizar una &lt;a href="https://honeynet.org/files/attack-trace.pcap_.gz"&gt;traza de red&lt;/a&gt; que proporcionan, y responder a una &lt;a href="https://honeynet.org/files/Forensic%20Challenge%202010%20-%20Challenge%201%20-%20Submission%20Template.odt"&gt;serie de preguntas&lt;/a&gt;. Hay tiempo hasta el 1 de febrero. Se trata de una &lt;b&gt;gran oportunidad de aprender&lt;/b&gt;, ya que después de invertir tiempo intentando descubrir que ocurrió y teorizando, tienes acceso a las soluciones ganadoras para comprobar cuan equivocado estabas en tus especulaciones.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Empezando&lt;/b&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo primero que hago es descargarme la traza de red y comprobar el checksum. &lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;ecasbas@laptop:~/proyectos/honey-forensics$ sha1sum attack-trace.pcap_.gz &lt;br /&gt;0f5ddab19034b2656ec316875b527d9bff1f035f&amp;nbsp; attack-trace.pcap_.gz&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;OK, es correcta. La descomprimo y la abro con wireshark para echar un vistazo general.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;Algunos detalles llaman inmediatamente mi atención.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;1. Sólo hay dos ips involucradas.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;2. Observo algunas cadenas con intercambios de paquetes&amp;nbsp;&lt;a href="http://en.wikipedia.org/wiki/NTLMSSP"&gt;NTLMSPP&lt;/a&gt;. NTLMSPP es un protocolo de autenticación de Microsoft por lo que ya podemos intuir que el servidor objetivo es un Windows.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;3. Hay algún paquete duplicado y otros con RST. Esto es extraño en TCP porque si falla, intentará retransmitir de nuevo. Algo no le ha gustado al servidor y ha finalizado la conexión, ¿o se trata de algún tipo de fingerprinting?&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;4. Lo siguiente que veo son múltiples conexiones con destino y origen protocolo &lt;a href="http://en.wikipedia.org/wiki/SOCKS"&gt;SOCKS&lt;/a&gt; en el servidor.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;5. En las últimas líneas, algo ocurre porque también vemos paquetes RST y un simpático mensaje de despedida.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;Estos datos simplemente con un primer vistazo, en próximas entradas los veremos en detalle.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;Cualquier otra interpretación de los paquetes es más que bienvenida. &lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4129846546426423600?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4129846546426423600/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/02/desafio-forense-analizando-una-traza-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4129846546426423600'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4129846546426423600'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/02/desafio-forense-analizando-una-traza-de.html' title='Desafío forense: analizando una traza de red'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-5198035888475431552</id><published>2010-01-25T14:30:00.007+01:00</published><updated>2010-01-27T10:01:43.457+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ruby'/><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><title type='text'>Crawling sencillo con anemone (ruby)</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://anemone.rubyforge.org/index.html"&gt;Anemone&lt;/a&gt; es una librería en ruby para extraer enlaces de sitios web (aka &lt;a href="http://en.wikipedia.org/wiki/Web_crawler"&gt;crawler&lt;/a&gt;), y poder realizar diversas acciones en ellos tan sólo indicando la URL principal.&amp;nbsp; La &lt;a href="http://ecasbas.blogspot.com/2010/01/si-algun-problema-tiene-el-software.html"&gt;descubrí a través del scanner whatweb&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://rdoc.info/projects/chriskite/anemone"&gt;Características.&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://anemone.rubyforge.org/information-and-examples.html"&gt;Información y ejemplos.&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Simplicidad y potencia,&lt;/b&gt; ejemplos.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Frontend de línea de comandos:&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ecasbas@laptop:/var/lib/gems/1.8/bin$ ./anemone &lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Anemone is a web spider framework that can collect&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;useful information about pages it visits.&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Usage:&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp; anemone &lt;command&gt; [arguments]&lt;/command&gt;&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Commands:&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp; count, cron, pagedepth, serialize, url-list&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ejemplo:&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ecasbas@laptop:/#./anemone url-list http://www.wordpress.org&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;http://www.wordpress.org/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;http://wordpress.org/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;http://www.wordpress.org/extend/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;http://wordpress.org/extend/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;http://www.wordpress.org/about/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;http://wordpress.org/about/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;http://www.wordpress.org/showcase/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;http://wordpress.org/showcase/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;---------------cortado----------------&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ejemplo:&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ecasbas@laptop:/#./anemone pagedepth http://www.wordpress.org&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;Depth: 0 Count: 1&lt;br /&gt;Depth: 1 Count: 17&lt;br /&gt;Depth: 2 Count: 6&lt;br /&gt;Depth: 3 Count: 4&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Más ejemplos en:&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ecasbas@laptop:/var/lib/gems/1.8/bin$ ls /var/lib/gems/1.8/gems/anemone-0.3.0/lib/anemone/cli&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;count.rb&amp;nbsp; cron.rb&amp;nbsp; pagedepth.rb&amp;nbsp; serialize.rb&amp;nbsp; url_list.rb&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Una característica que me interesaba, era poder indicar el nivel de crawling, &lt;b&gt;por defecto no limita la profundidad del crawling&lt;/b&gt;. Para ello, anemone tiene la opción &lt;b&gt;:depth_limit&lt;/b&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En el archivo:&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;/var/lib/gems/1.8/gems/anemone-0.3.0/lib/anemone/core.rb&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cambiamos:&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&amp;nbsp; # by default, don't limit the depth of the crawl&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;span style="background-color: yellow;"&gt;:depth_limit =&amp;gt; false,&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;por&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; &lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;# by default, don't limit the depth of the crawl&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;span style="background-color: yellow;"&gt;:depth_limit =&amp;gt; 1,&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;p&lt;/span&gt;ara que realice un crawling de nivel 1.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Uno de los pocos inconvenientes es que sólo consigue URLs del dominio solicitado, si este apunta a otro dominio diferente no lo sigue.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;UPDATE (27-1-2010)&lt;/b&gt;: Es posible que para URLs con HTTPS al ejecutarlas de un error similar a: /&lt;b&gt;usr/lib/ruby/1.8/rubygems/custom_require.rb:31:in `gem_original_require': no such file to load -- net/https (LoadError).&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Eso es debido a que no tenemos las librerias ssl de ruby, para solucionarlo bastará con:&lt;br /&gt;&lt;b&gt;&lt;i&gt;sudo apt-get install libopenssl-ruby&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;o algo similar si tu sistema usa otro gestor de paquetes.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-5198035888475431552?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/5198035888475431552/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/01/crawling-sencillo-con-anemone-ruby.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5198035888475431552'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/5198035888475431552'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/01/crawling-sencillo-con-anemone-ruby.html' title='Crawling sencillo con anemone (ruby)'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3510274011512957621</id><published>2010-01-15T00:31:00.009+01:00</published><updated>2010-01-15T23:22:09.775+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Cómo hacer un plugin para el scanner web WhatWeb</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.morningstarsecurity.com/research/whatweb"&gt;WhatWeb&lt;/a&gt; es un scanner para identificar el software bajo el que funcionan los sitios web. &lt;a href="http://ecasbas.blogspot.com/2010/01/si-algun-problema-tiene-el-software.html"&gt;Lo descubrí recientemente&lt;/a&gt;. Esta bajo &lt;a href="http://www.gnu.org/licenses/gpl.html"&gt;licencia GPLv3&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Actualmente cuenta con unos 60 plugins para identificar diferentes sistemas. Echando un vistazo para ver los sitios que detectaba, ví que no tenía para sistemas &lt;a href="http://www.reddit.com/r/programming/comments/al3ol/spain_pays_12m_euros_to_telef%C3%B3nica_for_the/"&gt;opencms, tan famoso recientemente&lt;/a&gt;.&amp;nbsp; Leyendo la documentación y a través de varios intercambios de correos con Andrew Horton, el desarrollador, he creado un plugin para detectar webs que se ejecuten sobre &lt;b&gt;opencms&lt;/b&gt;. El objetivo era experimentar con esta herramienta, aprender, y de paso colaborar con el proyecto. En la próxima versión estará disponible este plugin. He documentado los pasos para tenerlos como referencia, o por si sirven para que alguien desarrolle nuevos. &lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Pasos para crear un plugin para WhatWeb&lt;/b&gt;, esta hecho para detectar sistemas "opencms", pero será similar para cualquier otro sistema:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;1&lt;/b&gt;. &lt;a href="http://www.morningstarsecurity.com/research/whatweb"&gt;Descargamos&lt;/a&gt; el software, lo desempaquetamos y vamos al directorio plugin-development. Creamos una carpeta "opencms" para guardar todo lo relacionado al plugin que vamos a crear. Buscamos ejemplos de webs que usan el mismo software para comprobar diferencias entre versiones. En la mayoría de proyectos CMS o similares, tienen un &lt;a href="http://www.opencms.org/en/support/references/index.html"&gt;apartado para mostrar ejemplos de sitios web que lo usan&lt;/a&gt;, y creamos un archivo plano con todas las urls.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;2&lt;/b&gt;. Estando situados en la carpeta "opencms" y con el archivo de urls que usan opencms, copiamos el script &lt;b&gt;wget-list&lt;/b&gt; y lo ejecutamos con el archivo de urls como argumento.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;#wget-list opencms-sites&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;con esto, nos descargaremos todo el html (extensión html) y cabeceras de las urls (extensión meta) qué se guardaran en archivos con el mismo nombre que su dominio.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt; &lt;/span&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;&lt;b&gt;3&lt;/b&gt;. Ejecutamos el script &lt;b&gt;find-common-stuff&lt;/b&gt; en todos los archivos html.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;#find-common-stuff *html&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;en la salida podremos comprobar si hay tags comunes o cadenas entre "quotes" comunes. Si no las hay, no pasa nada, aunque llevará más tiempo, podremos buscar firmas leyendo el código HTML.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: inherit; text-align: justify;"&gt;Revisamos manualmente evang.ro-hermannstadt.html y comprobamos que no es opencms sino TYPO3, lo borramos.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;Leemos el archivo &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;www.abfabini.ro-opencms-export-demosite-.meta y .html&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;y vemos que tiene un HTTP 404, o sea, no encontrado, lo borramos. Podemos probar a descargar el html manualmente.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;#wget -O www.abfabini.ro.html www.abfabini.ro&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;y las cabeceras&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;#curl -I www.abfabini.ro &amp;gt; www.afbabini.ro.meta&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: inherit; font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;Leemos el código html de &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;www.abfabini.ro.html y vemos que sí es opencms porque tiene la siguiente línea:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;link href ="/&lt;b&gt;opencms&lt;/b&gt;/export/fabini/resources/fabinistyle.css" type="text/css" rel="STYLESHEET"&amp;gt;&lt;/span&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;4&lt;/b&gt;. Buscamos en www.abfabini.ro.meta para ver qué información ofrece. &lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;#cat www.abfabini.ro.meta&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;HTTP/1.1 200 OK&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Date: Sat, 09 Jan 2010 18:30:58 GMT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Server: Apache-Coyote/1.1&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ETag: W/"12746-1170499050000"&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Last-Modified: Sat, 03 Feb 2007 10:37:30 GMT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Content-Type: text/html&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Content-Length: 12746&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;X-Cache: MISS from www.abfabini.ro&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt; &lt;/span&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt;No se observa ningún patrón obvio.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt;&lt;b&gt;5&lt;/b&gt;. Realizamos una búsqueda de la etiqueta "&lt;i&gt;link href&lt;/i&gt;" anterior en todos los html para comprobar si la tienen los demas sitios opencms.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt; &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#fgrep '&amp;lt;link href ="/opencms/export/' *html&lt;/span&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt; &lt;/span&gt;&lt;b&gt;&lt;/b&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt;Sólo aparecen 2 sitios, no es mucho.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt;Vamos a ver cuantos sitios son realmente opencms:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#grep -l opencms *html&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.abfabini.ro.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.area.trieste.it.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.bionet-intl.org.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.bng-galiza.org.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.boersewien.at-.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.ccbh.net-.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.edgebox.net-.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.eu2010.es-.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.opencms.org-.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.paradine.at-.html&lt;/span&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt; &lt;/span&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt;OK, vemos que una firma válida como la anterior coincide en todos esos sitios. Todas las demás páginas que no han salido en la anterior búsqueda, posiblemente no sean opencms, pero es muy difícil asegurarlo, luego veremos como.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt;&lt;b&gt;6&lt;/b&gt;. La etiqueta anterior "stylesheet" dio buen resultado, vamos a chequear todas las etiquetas de este tipo:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt; &lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;#grep -i stylesheet *html&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&lt;span style="font-family: inherit;"&gt;&amp;nbsp;&lt;/span&gt; &lt;/span&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Arial,Helvetica,sans-serif; font-size: small;"&gt; &lt;/span&gt;Observamos que hay cadenas comunes cómo&lt;b&gt;:&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/export/system/modules&lt;/span&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/system/modules/&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;Las buscamos&lt;b&gt; &lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;grep -l export/system/modules *html&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;www.area.trieste.it.html&lt;br /&gt;www.bng-galiza.org.html&lt;br /&gt;www.boersewien.at-.html&lt;br /&gt;www.eu2010.es-.html&lt;br /&gt;www.opencms.org-.html&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;vamos a chequear las rutas de las hojas de estilo.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/ccbh/export/templateone/resources/navigation.css&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/opencms/export/sites/default/dropdown.css&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;/export/system/modules/es.ieci.opencms.content/resource/styles.css&lt;/span&gt; &lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;----salida omitida-----&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;las etiquetas de las hojas de estilo son muy variadas, algunas empiezan con:&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;lt;link type="text/css" rel="stylesheet" href="&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;y otras con:&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;lt;link rel="stylesheet" type="text/css" media="all" href="&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&amp;lt;link href="/css/screen_ie6.css" rel="stylesheet"&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;etc.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;7&lt;/b&gt;. Con esos datos podemos crear una regla para las hojas de estilo, por ejemplo:&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Tiene una etiqueta "link"&lt;/li&gt;&lt;li&gt;La ruta contiene /opencms/ o /export/system/modules&lt;/li&gt;&lt;li&gt;La etiqueta termina con .css&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Una expresión regular para este patrón quedaría: &lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;span style="font-size: x-small;"&gt;/&amp;lt;link [^&amp;gt;]+ href="[^"]+(\/opencms\/|\/export\/system\/modules)[^"]+\.css"/&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;OK, ya tenemos un patrón, no es gran cosa, pero debería coincidir en la mayoría de los sistemas opencms.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Obviamente, cada web con opencms es muy diferente excepto en las rutas de los directorios, un vistazo rápido, nos revela que esas rutas también se usan para imágenes, la expresión regular quedaría:&lt;br /&gt;&amp;nbsp;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: x-small;"&gt;/&amp;lt;(link|img) [^&amp;gt;]+(href|src)="[^"]+(\/opencms\/|\/export\/system\/modules)/}&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;8&lt;/b&gt;. Con los datos que tenemos hasta ahora, podemos &lt;b&gt;tomar de ejemplo un plugin de los que ya existen&lt;/b&gt;. Hay 3 tipos de comprobaciones posibles:&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;:ghdb&amp;nbsp;&amp;nbsp;&amp;nbsp; (&lt;a href="http://www.hackersforcharity.org/ghdb/"&gt;google hack database&lt;/a&gt;)&lt;br /&gt;:text&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (texto normal)&lt;br /&gt;:regexp (&lt;a href="http://www.rubyist.net/%7Eslagell/ruby/regexp.html"&gt;expresiones regulares&lt;/a&gt; en &lt;a href="http://rubular.com/"&gt;ruby&lt;/a&gt;)&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El campo probabilidad puede ser; maybe 25%, probably 75%, certain 100%.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo modificamos con los datos que tenemos y nos queda:&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt;matches [&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt;{:name=&amp;gt;"/opencms/", &lt;br /&gt;:probability=&amp;gt;25,&lt;br /&gt;:regexp=&amp;gt;/(\/system\/modules\/|\/export\/system\/modules)/},&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt; &lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt;{:name=&amp;gt;"/opencms/",&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt;:probability=&amp;gt;75,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt;:text=&amp;gt;"/opencms/"},&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt;{:name=&amp;gt;"tag with opencms or export/systems/modules",&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt;:probability=&amp;gt;100,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt;/&amp;lt;(link|img) [^&amp;gt;]+(href|src)="[^"]+(\/opencms\/|\/export\/system\/modules)/}&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace; font-size: small;"&gt;]&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: x-small;"&gt;código creado con &lt;a href="http://centricle.com/tools/html-entities/"&gt;html-entities&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;&lt;/span&gt; &lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;En las expresiones regulares, hay que tener cuidado en escapar caracteres como: &lt;/span&gt;&lt;/span&gt; . / ? [ ] ( ) etc.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;9&lt;/b&gt;. Una vez visto que de los archivos "html" no podemos sacar ninguna información más (sin un gran esfuerzo y dedicación) que nos diga que el software es "opencms". Entonces nos toca revisar los archivos meta.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;ecasbas@cipher:~/opencms$ more www.bonduelle.de.meta &lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;HTTP/1.1 200 OK&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Date: Thu, 14 Jan 2010 22:00:53 GMT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;b style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Server: OpenCms/7.0.2&lt;br /&gt;&lt;/b&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Last-Modified: Thu, 14 Jan 2010 22:00:54 GMT&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Content-Type: text/html;charset=UTF-8&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Content-Length: 9775&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Set-Cookie: JSESSIONID=361BEED9A72E5A384627647ED52A4FE5; Path=/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;Para implementar en el plugin la lectura de esta cabecera, es necesario código en ruby, esta parte es opcional.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;def passive&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; m=[]&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; # note that http strings are downcased, so Server becomes server&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; if @meta["server"] =~ /^OpenCms\/[0-9a-z\.]+/&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; version=@meta["server"].scan(/^OpenCms\/([0-9a-z\.]+)/)[0][0]&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; m &amp;lt;&amp;lt; {:name=&amp;gt;"HTTP Server String", :probability=&amp;gt;100, :version=&amp;gt;version } &lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; end&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; m&lt;/span&gt;&lt;br style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;" /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;end&lt;/span&gt;&lt;/span&gt; &lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Con todo lo anterior ya tenemos todo lo necesario en nuestro plugin para que WhatWeb detecte gran parte de los sitios web que funcionan bajo opencms.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;span style="font-size: x-small;"&gt;ecasbas@cipher:~/WhatWeb$ ./whatweb www.eu2010.es&lt;br /&gt;http://www.eu2010.es [302] md5[d41d8cd98f00b204e9800998ecf8427e], redirect-location[http://www.eu2010.es/en/index.html], server-header[Apache]&lt;br /&gt;http://www.eu2010.es/en/index.html [200] &lt;b&gt;probably OpenCms&lt;/b&gt;, md5[3ab4ce7f1efe84089a46646b410e7e16], server-header[Apache], title[www.eu2010.es]&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3510274011512957621?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3510274011512957621/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/01/como-hacer-un-plugin-para-el-scanner.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3510274011512957621'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3510274011512957621'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/01/como-hacer-un-plugin-para-el-scanner.html' title='Cómo hacer un plugin para el scanner web WhatWeb'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-8506128928532261145</id><published>2010-01-11T20:26:00.018+01:00</published><updated>2011-05-14T00:30:56.669+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='ingles'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><title type='text'>Recursos online para aprender inglés</title><content type='html'>&lt;div style="text-align: justify;"&gt;Auto-apunte de referencia.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;1. &lt;a href="http://www.bbc.co.uk/worldservice/learningenglish/"&gt;BBC World Service -Learning English-&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Este es el sitio más completo y con mejores recursos para aprender inglés que conozco en la red; Dispone de podcasts, mp3 y scripts para la lectura de cada historia junto con vocabulario, phrasal verbs, expresiones comunes. Todo ello de diferentes temáticas muy bien organizado y actualizado diariamente. Lo mejor es explorarlo y descubrir todas las actividades que ofrece. A raíz de él también descubrí &lt;a href="http://www.listen-to-english.com/"&gt;http://www.listen-to-english.com&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;2. &lt;a href="http://www.ted.com/"&gt;Las conferencias TED&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Technology, Entertainment, Design&lt;/b&gt; son las siglas de TED; las conferencias de las mentes más brillantes. La mayoría de los videos pueden verse con subtítulos en inglés o castellano entre otros gracias al &lt;a href="http://www.ted.com/OpenTranslationProject"&gt;proyecto de traducción abierto&lt;/a&gt;, donde tú también puedes colaborar si lo deseas. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Podeis comprobar algunas &lt;a href="http://www.ted.com/pages/view/id/302"&gt;curiosidades de la lengua de Shakespeare&lt;/a&gt; y ver las 10 palabras más comunes, las más largas...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Charla de ejemplo: &lt;a href="http://www.ted.com/talks/lang/eng/evan_williams_on_listening_to_twitter_users.html"&gt;El crecimiento de twitter gracias a los inseperados usos inventados por sus usuarios.&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;3. &lt;b&gt;Películas y series en VSO&lt;/b&gt;, cómo esto &lt;a href="http://www.diariodenavarra.es/20100110/culturaysociedad/gonzalez-sinde-asegura-ley-antipirateria-busca-cerrar-ningun-blog.html?not=2010011002305972&amp;amp;idnot=2010011002305972&amp;amp;dia=20100110&amp;amp;seccion=culturaysociedad&amp;amp;seccion2=tecnologia&amp;amp;chnl=40&amp;amp;ph=104"&gt;es sólo un blog, no hay peligro&lt;/a&gt;. Estos servicios los he conocido recientemente a través de twitter: &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.pelis24.com/"&gt;http://www.pelis24.com&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.mejorenvo.com/"&gt;http://www.mejorenvo.com&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;4. &lt;a href="http://www.whitehouse.gov/video"&gt;Vídeos de la Casa Blanca&lt;/a&gt;, por el mismo precio, te pones al día de temas políticos de interés y aprendes inglés con los videos subtitulados como &lt;a href="http://www.whitehouse.gov/photos-and-video/video/us-european-union-summit"&gt;este tan divertido&lt;/a&gt;. (la mejor parte en el último minuto :-) )&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;4. &lt;b&gt;Skype&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tiene varios &lt;a href="http://forum.skype.com/index.php?showtopic=100115/"&gt;recursos para aprender inglés de manera gratuita&lt;/a&gt;. Hace tiempo, no recuerdo bien como, contacté con alguien de Canada. Era un antiguo profesor de Inglés ya jubilado, qué dedicaba parte de su tiempo libre a enseñar a través de Skype. Estuvimos en contacto durante 2 meses, 3 veces a la semana. Hablando, haciendo ejercicios que me enviaba. Fue una gran experiencia.&lt;br /&gt;&lt;br /&gt;5. &lt;b&gt;Colaborar en proyectos de traducción&lt;/b&gt;: Puedes buscar un &lt;a href="http://producingoss.com/translations.html"&gt;proyecto de interes&lt;/a&gt; y colaborar en su traducción, una manera práctica de aprender inglés. En este punto, hay que tener un cierto nivel para no mermar la calidad del proyecto. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;6. &lt;b&gt;Itunes y blogs&lt;/b&gt;: En itunes, en la sección de podcasts hay miles de recursos al igual que blogs. Pero únicamente los 4 puntos anteriores son mi recurso recurrente para el ingles online.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En modo offline, tambien tambien suelo hacer:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;7. Intercambio de idiomas&lt;/b&gt;: En el mes que estuve en Londres estudiando inglés, a través de un anuncio en un corcho de la academia que asistía, realicé intercambio de idioma con una nativa; 30 minutos hablando inglés y 30 minutos hablando castellano. Fue una buena experiencia.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En España, a través de universidades y centros de idiomas, seguro que se puede encontrar este tipo de actividades.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;8. Intercambio de habilidades:&lt;/b&gt; Lo practique hace tiempo con una antigua profesora de inglés. 30 minutos de clases de ingles a cambio de 30 minutos de consultoría informática. :-)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En diferentes ciudades de España hay iniciativas similares con todo tipo de habilidades.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;9. Televisión:&lt;/b&gt; Con la TDT tenemos la opción de ver en V.O algunos programas, series y dibujos animados.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Conoces algún otro recurso igual de interesante?, si es así, déjalo en los comentarios.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 11-1-09 a las 23:47:&lt;/b&gt; A través de &lt;a href="http://twitter.com/Yoriento"&gt;@yoriento&lt;/a&gt;, &lt;a href="http://saberpractico.com/2010/01/como-aprender-un-idioma-sin-estudiar/?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+saberpractico+%28Saber+Pr%C3%A1ctico%29"&gt;cómo aprender un idioma sin estudiar&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 19-01-10&lt;/b&gt;: &lt;a href="http://www.lexiology.com/"&gt;Diccionario lexicológico&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 23-02-10:&lt;/b&gt; &lt;a href="http://agendaweb.org/"&gt;Ejercicios de gramática&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 3-5-2010:&lt;/b&gt; &lt;a href="http://www.englishcentral.com/en"&gt;Englishcentral&lt;/a&gt;, un proyecto de &lt;a href="http://www.google.com/ventures"&gt;Google Ventures&lt;/a&gt; &amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 23-06-2010&lt;/b&gt;: &lt;a href="http://www.uncafelitoalasonce.com/8-tecnicas-realmente-efectivas-para-mejorar-tu-ingles/"&gt;8 técnicas realmente efectivas para mejorar tu inglés&lt;/a&gt; (con mención incluida a este artículo)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 24-08-2010&lt;/b&gt;: &lt;a href="http://www.grammarly.com/?q=grammar"&gt;Revisión de gramática&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 20-9-2010:&lt;/b&gt; &lt;a href="http://centros.educacion.navarra.es/eoip/webeoip/castellano/idiomas/oficiales/ingles/recursosingles.php"&gt;Escuela idiomas Pamplona&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 15-11-2010&lt;/b&gt;: &lt;a href="http://www.lyricstraining.com/"&gt;Aprende con música&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 15-11-2010:&lt;/b&gt; &lt;a href="http://www2.research.att.com/%7Ettsweb/tts/demo.php"&gt;Cómo se pronuncia&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 25-11-2010:&lt;/b&gt; &lt;a href="http://www.antimoon.com/how/pronunc-soundsipa.htm"&gt;Todos los sonidos (fonemas) del inglés&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 14-5-2011&lt;/b&gt;: &lt;a href="http://www.netspeak.org/"&gt;NetSpeak&lt;/a&gt; (When in doubt about how something is written)&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-8506128928532261145?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/8506128928532261145/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/01/recursos-online-para-aprender-ingles.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8506128928532261145'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/8506128928532261145'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/01/recursos-online-para-aprender-ingles.html' title='Recursos online para aprender inglés'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-6341582604655006079</id><published>2010-01-08T14:58:00.002+01:00</published><updated>2010-03-18T09:34:20.411+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='floss'/><category scheme='http://www.blogger.com/atom/ns#' term='software libre'/><title type='text'>Si algún problema tiene el Software Libre, no es de comunicación</title><content type='html'>&lt;div style="text-align: justify;"&gt;Uno de los argumentos (léase &lt;a href="http://es.wikipedia.org/wiki/Fear,_uncertainty_and_doubt"&gt;FUD&lt;/a&gt;) más escuchados en contra del uso de &lt;b&gt;Open Source&lt;/b&gt;&amp;nbsp; o &lt;b&gt;Software Libre&lt;/b&gt; (&lt;a href="http://es.wikipedia.org/wiki/Software_libre_y_de_c%C3%B3digo_abierto"&gt;FLOSS&lt;/a&gt;) en la empresa es: "&lt;i&gt;No existe una garantía de respaldo, o mantenimiento&lt;/i&gt;". Independientemente del &lt;a href="http://dirkriehle.com/2009/05/01/the-commercial-open-source-business-model/"&gt;modelo de negocio del Open Source&lt;/a&gt;, sí por algo se caracterizan las comunidades de desarrollo de este modelo, es por su espíritu abierto y colaborativo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si utilizas un software y por cualquier motivo necesitas ayuda o información más allá de lo que está disponible en la documentación oficial, &lt;b&gt;¿quién mejor para responderte que alguien del equipo de desarrollo?&lt;/b&gt;. En el campo del software propietario esto sería inconcebible, pero en el software libre es una realidad.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La última experiencia la tuve hace algunas horas antes de escribir este post. Había descubierto &lt;a href="http://www.morningstarsecurity.com/research/whatweb"&gt;Whatweb&lt;/a&gt;, una herramienta de seguridad que permite identificar sistemas de administración de contenido como el de la &lt;a href="http://www.eu2010.es/"&gt;presidencia española&lt;/a&gt;, plataformas de blogs, software de análisis/estadísticas y librerías javascript entre otras cosas. En su archivo de instrucciones (README) informa de proyectos relacionados en el cual aparece &lt;a href="http://w3af.sourceforge.net/"&gt;w3af&lt;/a&gt;. Ambos proyectos tienen el fin de convertirse en el &lt;b&gt;nmap de la web&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Me dispongo a probar la herramienta &lt;i&gt;whatweb&lt;/i&gt;, escrita en ruby. No tengo nada de experiencia con ruby, pero en el archivo (INSTALL) vienen las instrucciones para instalarlo en Ubuntu.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;Install Ruby&lt;br /&gt;---------------------------------------&lt;br /&gt;sudo apt-get install ruby &lt;span style="background-color: lime;"&gt;OK&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Install RubyGems&lt;br /&gt;---------------------------------------&lt;br /&gt;sudo apt-get install rubygems &lt;span style="background-color: lime;"&gt;OK &lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Install Anemone, Spidering library&lt;br /&gt;---------------------------------------&lt;br /&gt;sudo apt-get install libxslt-ruby &lt;span style="background-color: lime;"&gt;OK&lt;/span&gt;&lt;br /&gt;sudo apt-get install libxslt1-dev &lt;span style="background-color: lime;"&gt;OK &lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;sudo gem install anemone&lt;br /&gt;ERROR:&amp;nbsp; While executing gem ... (Gem::GemNotFoundException)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Could not find anemone (&amp;gt; 0) in any repository&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;strike&gt;Investigando&lt;/strike&gt;, a través de varios buscadores veo que el comando gem, es la interfaz del sistema de paquetes &lt;a href="http://docs.rubygems.org/"&gt;rubygems&lt;/a&gt;, y&lt;a href="http://anemone.rubyforge.org/"&gt; anemone&lt;/a&gt; es una librería ruby para programas que &lt;a href="http://recuperacionorganizacioninformacionacces.net78.net/aranas_web_%28crawlers%29/aranas_web_%28crawlers%29_introduccion.html"&gt;crawlean&lt;/a&gt; sitios web. Alguién con un problema similar, comenta que se soluciona borrando el archivo source_cache, algo que tampoco funciona. Instalando ruby-dev avanza, pero todavía me da algún problema. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En ese archivo INSTALL, al final pone &lt;i&gt;"Please contact me if these installation instructions don't work for you.&lt;/i&gt;", y eso hago, envio un correo al desarrollador informando de mi problema para instalarlo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A las pocas horas, quizá por el cambio horario ya que el desarrollador es de Nueva Zelanda me escribe con varias instrucciones sobre como proceder, entre ellas:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;$ sudo gem sources -a &lt;a href="http://gems.rubyforge.org/" target="_blank"&gt;http://gems.rubyforge.org&lt;/a&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;$ sudo gem update&lt;br /&gt;$ sudo gem install anemone&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;qué solucionan mi problema. En ese correo también me informa de otras herramientas similares y cualquier feedback y colaboración es bienvenida. Se puede investigar como hacer nuevos plugins para que la herramienta sea capaz de detectar nuevos sitios; &lt;b&gt;esta característica me viene como anillo al dedo en forma de información para desarrollar mi trabajo actual&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Creo que esto resume bien el espíritu del Software Libre, de comunidad, de ayuda, y compartición de conocimiento.&amp;nbsp;&lt;a href="http://www.kk.org/"&gt;Kevin Kelly&lt;/a&gt;, en &lt;a href="http://sethgodin.typepad.com/files/what-matters-now-2.pdf"&gt;What Matters Now&lt;/a&gt; apunta otras ventajas del modelo Open Source. &lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;blockquote&gt;&lt;i&gt;"&lt;b&gt;Open-Source DNA&lt;/b&gt;: There will surely be people who will not share any part of their genome with anyone under any circumstances. that’s okay. But great benefits will accrue to those who are willing to share&lt;br /&gt;their genome. By making their biological source code open, a&lt;br /&gt;person allows others to “work” on their kernel, to mutually&lt;br /&gt;find and remedy bugs, to share investigations into rare bits, to&lt;br /&gt;pool behavior results, to identify cohorts and ancestor codes."&lt;/i&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;No abogo por una vía única, creo que la mejor opción y la experiencia lo demuestra, es usar la mejor solución (propietaria o libre) para las necesidades del momento; pero acciones como esta, demuestran que &lt;b&gt;el software libre es conocimiento compartido y beneficio para la comunidad&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ACTUALIZACIÓN&lt;/b&gt;: Tras alguna reinstalación, al volver a probar WhatWeb me encontre con otro problema:&lt;br /&gt;&lt;br /&gt;/usr/bin/gem:10:Warning: Gem::manage_gems is deprecated and will be removed on or after March 2009.&lt;br /&gt;/usr/bin/gem:23: uninitialized constant Gem::GemRunner (NameError)&lt;br /&gt;&lt;br /&gt;qué se solucionaba añadiendo en /usr/bin/gem la línea&lt;br /&gt;&lt;code&gt;require 'rubygems/gem_runner'&lt;/code&gt;&lt;br /&gt;después de&lt;br /&gt;&lt;code&gt;require 'rubygems'&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Después de esa pequeña modificación, #sudo gem install anemone funcionará correctamente. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-6341582604655006079?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/6341582604655006079/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/01/si-algun-problema-tiene-el-software.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6341582604655006079'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/6341582604655006079'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/01/si-algun-problema-tiene-el-software.html' title='Si algún problema tiene el Software Libre, no es de comunicación'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3266641437064843633</id><published>2010-01-03T15:44:00.003+01:00</published><updated>2010-01-03T15:49:20.588+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='open'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Clasificación de amenazas de sitios web (v 2.0)</title><content type='html'>&lt;div style="text-align: justify;"&gt;La &lt;a href="http://webappsec.pbworks.com/Threat-Classification"&gt;clasificación de amenazas de WASC versión 2.0&lt;/a&gt; por fin ve la luz tras varios años de trabajo entre bastidores. &lt;a href="http://www.linkedin.com/in/robertauger"&gt;Robert Auger&lt;/a&gt; ha liderado este proyecto que ha calificado cómo "&lt;i&gt;el proyecto más desafiante y estimulante intelectualmente.&lt;/i&gt;"&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El proyecto de clasificación de amenazas web de WASC, tiene el &lt;b&gt;objetivo de clasificar y organizar las debilidades y ataques que pueden llevar a comprometer a un sitio web, sus datos y usuarios.&lt;/b&gt; El proyecto intenta crear una terminología estándar para describir las amenazas de seguridad web. Con el fin de tener un lenguage consistente en el que; desarrolladores de aplicaciones, profesionales de la seguridad, vendedores de software, y auditores de seguridad puedan referirse a términos relacionados con la seguridad web.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Esta versión 2.0, viene a suplir las carencias de &lt;a href="http://projects.webappsec.org/Threat-Classification-Previous-Versions"&gt;su antecesora 1.0&lt;/a&gt;, que por la naturaleza de su contenido quedo desfasada hace ya tiempo. En esta versión se han añadido secciones, se han actualizado otras y se ha reorganizado la terminología entre otras acciones. Se trata de un &lt;a href="http://projects.webappsec.org/Threat-Classification-Evolution"&gt;proyecto vivo que irá evolucionando conforme lo hace la tecnología y sus amenazas&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tuve la oportunidad de colaborar en algunas de las definiciones de las amenazas web, y puedo asegurar que; discutir con &lt;a href="http://tacticalwebappsec.blogspot.com/"&gt;Ryan Barnett&lt;/a&gt; (autor de &lt;span style="font-size: x-small;"&gt;&lt;a href="http://www.amazon.com/Preventing-Attacks-Apache-Ryan-Barnett/dp/0321321286"&gt;Preventing Web attacks with apache&lt;/a&gt;&lt;/span&gt; entre otros), leer &lt;a href="http://myappsecurity.blogspot.com/2007/02/reflection-on-amit-klein.html"&gt;Papers de Amit Klein&lt;/a&gt; y ver cómo Robert Auger coordina todo el proyecto de &lt;a href="http://projects.webappsec.org/Threat-Classification"&gt;Threat Classification WASC v2.0&lt;/a&gt;, son acciones totalmente estimulantes.&lt;a href="http://www.modsecurity.org/"&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.webappsec.org/"&gt;WASC&lt;/a&gt; son las siglas de Web Application Security Consortium, su misión es; desarrollar, adoptar y recomendar estándares para la seguridad de aplicaciones web.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Está formado por un grupo de expertos y representantes de organizaciones que producen &lt;b&gt;Open Source&lt;/b&gt; y estándares de mejores prácticas para la seguridad en el WWW. Se trata de una comunidad activa que facilita el intercambio de ideas y colabora en proyectos abiertos de la industria de la seguridad. &lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si te interesa el campo de la &lt;b&gt;seguridad Web&lt;/b&gt; y te gustaría participar en alguno de los &lt;a href="http://www.webappsec.org/projects/"&gt;proyectos de la WASC&lt;/a&gt;, &lt;a href="http://www.webappsec.org/aboutus.shtml"&gt;tú también puedes contribuir&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3266641437064843633?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3266641437064843633/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2010/01/clasificacion-de-amenazas-de-sitios-web.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3266641437064843633'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3266641437064843633'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2010/01/clasificacion-de-amenazas-de-sitios-web.html' title='Clasificación de amenazas de sitios web (v 2.0)'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4185781241690826643</id><published>2009-12-31T07:00:00.001+01:00</published><updated>2009-12-31T07:00:05.141+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='consejos'/><category scheme='http://www.blogger.com/atom/ns#' term='digital'/><title type='text'>¿Qué haces con tus fotos digitales?</title><content type='html'>La idea para este post vino de mi hermana. Me comentó que tenía más de 4000 fotos en su PC, y no sabía que hacer con ellas. Cuando le estaba respondiendo por correo con diferentes opciones que tenía, pensé que sería de interes compartirlo y conocer de ese modo que haceis con vuestras fotos digitales.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Métodos de almacenamiento de fotos digitales&lt;/b&gt;:&amp;nbsp; &lt;b&gt;&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Tarjeta de memoria&lt;/b&gt;: El método usado por tú cámara digital. Las tarjetas de memoria se insertan en la cámara digital y las capacidades actuales van de 2G hasta 32Gb. Este tipo de almacenamiento es temporal. Cuando puedas pasar tus fotos de la cámara a tu PC, se almacenaran en tu disco duro.&amp;nbsp;&lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://farm4.static.flickr.com/3248/2952510154_579096befd.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://farm4.static.flickr.com/3248/2952510154_579096befd.jpg" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Disco duro&lt;/b&gt;: El disco duro es donde la mayoría guardamos nuestras fotos. Es una buena opción hasta que tienes un problema hardware o de virus en tu equipo. A mí me paso, las tenía en un disco duro externo qué tras un golpe ya no arrancaba, sin poder acceder a nada de lo que contenía. (&lt;span style="color: #b45f06;"&gt;en otro post contaré como lo pude recuperar&lt;/span&gt;). &lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://farm1.static.flickr.com/138/326629729_5d9f8e2cae.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="133" src="http://farm1.static.flickr.com/138/326629729_5d9f8e2cae.jpg" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt; &lt;b&gt;DVD&lt;/b&gt;: Su capacidad varía desde 4.7GB hasta los 17.1GB. Su vida útil según fabricantes puede llegar a los 100 años. &lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Album digital&lt;/b&gt;: Es otra vía de almacenarlas, similar a cómo lo hacíamos antes, pero con todas las ventajas de "&lt;a href="http://www.tucamon.es/contenido/ventajas-y-desventajas-de-la-fotografia-digital"&gt;&lt;i&gt;lo digital&lt;/i&gt;&lt;/a&gt;". Es una &lt;span style="color: #b45f06;"&gt;buena idea también para regalar&lt;/span&gt;. Hay cientos de opciones para crearte tú albúm digital, pero la primera que conocí a través de un amigo, sencilla y económica fue: &lt;a href="http://www.hofmann.es/"&gt;hoffman&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://hofmanndigitalalbum.com/img/album_hofmann1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="153" src="http://hofmanndigitalalbum.com/img/album_hofmann1.jpg" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt; &lt;b&gt;Kioskos digitales&lt;/b&gt;: Hace años que se pueden encontrar en cualquier tienda de fotografía. Funciona como un cajero automático: introduces tu tarjeta de memoria, seleccionas las fotos y las imprime en una calidad aceptable. &lt;span style="color: #b45f06;"&gt;También existe el servicio de revelado online&lt;/span&gt;. Existe infinidad de tarifas dependiendo de tamaño, número de fotos, etc. Ejemplo: 100 fotos de 10x15= 17&lt;span style="font-family: Verdana; font-size: small;"&gt;€&amp;nbsp; &lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;span style="font-family: Verdana; font-size: small;"&gt;&lt;a href="http://www.kioskofoto.com/components/com_virtuemart/shop_image/product/47022b3c0922dd0f96b908cb455326f7.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://www.kioskofoto.com/components/com_virtuemart/shop_image/product/47022b3c0922dd0f96b908cb455326f7.jpg" width="200" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-family: Verdana; font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&amp;nbsp;&lt;b&gt;Almacenamiento online&lt;/b&gt;: Hoy todo está en la nube o "&lt;i&gt;in the cloud"&lt;/i&gt;. Tendremos que buscar un servicio que se adapte a nuestras necesidades; almacenamiento, facilidad para subir fotos, privacidad, gestión. &lt;span style="color: #b45f06;"&gt;Una ventaja de este método es que a través de un simple enlace, nuestra familia o amigos tendrán acceso a ellas&lt;/span&gt;. Redes sociales como Facebook te permiten crear albums de fotos para compartir con tus amigos y configurar la privacidad de los mismos. &lt;a href="http://www.blogoff.es/2009/05/25/facebook-permite-ver-los-albumes-de-fotos-de-cualquiera/"&gt;Pero ten cuidado con su configuración&lt;/a&gt;. Uno de los servicios más conocidos para compartir fotos es &lt;a href="http://www.flickr.com/"&gt;flickr&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/SzvlfadmkwI/AAAAAAAAAJI/Q0lWHa91lX8/s1600-h/logo_home.png.v2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/SzvlfadmkwI/AAAAAAAAAJI/Q0lWHa91lX8/s320/logo_home.png.v2.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;b&gt;Consejo&lt;/b&gt;: En la fotografía digital, las imagenes se almacenan como datos, y la integridad de estos datos es tan buena como su método de almacenamiento. Mantén diferentes copias de todas tus fotos digitales. Y &lt;a href="http://wiki.biensimple.com/pages/viewpage.action?pageId=6586950"&gt;se ordenado en su organización&lt;/a&gt;. &lt;br /&gt;&lt;a href="http://www.honeytechblog.com/top-10-open-source-and-freeware-digital-photo-software/"&gt;Lista de 10 programas open source y gratuitos para tus fotos digitales&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Estos son algunos de los &lt;b&gt;métodos clásicos para guardar tus fotos digitales&lt;/b&gt;. ¿Qué otras maneras o servicios interesantes conoceis para guardar vuestras fotos digitales?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4185781241690826643?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4185781241690826643/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2009/12/que-haces-con-tus-fotos-digitales.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4185781241690826643'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4185781241690826643'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2009/12/que-haces-con-tus-fotos-digitales.html' title='¿Qué haces con tus fotos digitales?'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://farm4.static.flickr.com/3248/2952510154_579096befd_t.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-7077992586347344262</id><published>2009-12-23T23:12:00.007+01:00</published><updated>2010-01-29T00:48:35.960+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='open'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>¿Qué es pasión?</title><content type='html'>&lt;b&gt;PASIÓN&lt;/b&gt;: La séptima acepción en la &lt;a href="http://rae.es/rae.html"&gt;RAE&lt;/a&gt; indica;&amp;nbsp; Apetito o afición vehemente a algo.&lt;br /&gt;&lt;br /&gt;Es uno de los términos de la &lt;a href="http://ecasbas.blogspot.com/2009/12/que-importa-ahora.html"&gt;entrada anterior sobre Seth Godin&lt;/a&gt;,&amp;nbsp; donde &lt;span style="font-size: x-small;"&gt;Derek Sivers&lt;/span&gt; afirma: -"&lt;i&gt;You grow (and thrive!) by doing what excites you and what scares you everyday, not by trying to find your passsion."&lt;/i&gt;&lt;br /&gt;&amp;nbsp; &lt;br /&gt;De manera gráfica; pasión sería:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: large;"&gt;Esto &lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_MuMUH2uxXFg/SzFOfB0nZuI/AAAAAAAAAHU/ZqAXs6Uc0hI/s1600-h/Tim+O%27Reilly.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_MuMUH2uxXFg/SzFOfB0nZuI/AAAAAAAAAHU/ZqAXs6Uc0hI/s320/Tim+O%27Reilly.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Tim O'reilly&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Esto también&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_MuMUH2uxXFg/SzFOoy7MXuI/AAAAAAAAAHc/yLATsvMvVa8/s1600-h/morton.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_MuMUH2uxXFg/SzFOoy7MXuI/AAAAAAAAAHc/yLATsvMvVa8/s320/morton.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Andrew Morton&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Y esto&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_MuMUH2uxXFg/SzKRaQomB-I/AAAAAAAAAIM/hxryqepkHrg/s1600-h/damianconway.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_MuMUH2uxXFg/SzKRaQomB-I/AAAAAAAAAIM/hxryqepkHrg/s320/damianconway.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Damian Conway&lt;/b&gt;&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;Aquí también &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_MuMUH2uxXFg/SzKQ5fvNnlI/AAAAAAAAAH8/cliRWlfmbUU/s1600-h/chrisdibona2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_MuMUH2uxXFg/SzKQ5fvNnlI/AAAAAAAAAH8/cliRWlfmbUU/s320/chrisdibona2.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&amp;nbsp;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Chris Dibona&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Y por aquí&lt;br /&gt;&lt;/div&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/SzKRCk4C-bI/AAAAAAAAAIE/cW0vwr633fY/s1600-h/JeffWaugh.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/SzKRCk4C-bI/AAAAAAAAAIE/cW0vwr633fY/s320/JeffWaugh.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&amp;nbsp;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Jeff Waugh&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;¿WTF? &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/SzKSqrmSkxI/AAAAAAAAAIU/-H0DL_PvlFo/s1600-h/pb1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_MuMUH2uxXFg/SzKSqrmSkxI/AAAAAAAAAIU/-H0DL_PvlFo/s320/pb1.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Jeremy Allison (Samba Team)&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_MuMUH2uxXFg/SzFOzUYAqZI/AAAAAAAAAHs/JoXjahdZrZg/s1600-h/481446564_ca8a4a729b.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;PERO AQUÍ NO HAY PASION&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_MuMUH2uxXFg/SzKUVrKVOsI/AAAAAAAAAIc/5YWfUZmf17E/s1600-h/vista.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_MuMUH2uxXFg/SzKUVrKVOsI/AAAAAAAAAIc/5YWfUZmf17E/s320/vista.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Extraído de la presentación "&lt;a href="http://michaelhyatt.com/2007/11/how-not-to-use-powerpoint.html"&gt;cómo no usar powerpoint&lt;/a&gt;"&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;b&gt;Actualización 29-1-2010&lt;/b&gt;: &lt;a href="http://elartedepresentar.com/2010/01/28/si-sientes-pasion-por-el-tema-de-tu-charla-contagiaras-entusiasmo-en-tus-presentaciones/"&gt;Si sientes pasión por el tema de tu charla, contagiaras el entusiasmo en tus presentaciones.&lt;/a&gt; &lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-7077992586347344262?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/7077992586347344262/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2009/12/que-es-pasion.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7077992586347344262'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/7077992586347344262'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2009/12/que-es-pasion.html' title='¿Qué es pasión?'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_MuMUH2uxXFg/SzFOfB0nZuI/AAAAAAAAAHU/ZqAXs6Uc0hI/s72-c/Tim+O%27Reilly.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-4535307628356412626</id><published>2009-12-19T19:06:00.000+01:00</published><updated>2009-12-19T19:06:01.693+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='libros'/><category scheme='http://www.blogger.com/atom/ns#' term='libre'/><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><category scheme='http://www.blogger.com/atom/ns#' term='motivación'/><title type='text'>¿Qué importa ahora?</title><content type='html'>&lt;a href="http://sethgodin.typepad.com/files/what-matters-now-2.pdf"&gt;¿QUE IMPORTA AHORA?&lt;/a&gt; es un libro organizado por&lt;a href="http://sethgodin.typepad.com/"&gt; Seth Godin&lt;/a&gt; donde más de 70 pensadores comparten su idea de lo que será el nuevo año, exponiendo conceptos y claves para seguir evolucionando.&lt;br /&gt;&lt;br /&gt;Es una lectura ágil y motivante que &lt;span style="font-weight: bold;"&gt;recomiendo para estas navidades&lt;/span&gt;. Así lo resume su creador;&lt;span style="font-size: 85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;blockquote style="font-style: italic;"&gt;&lt;span style="font-size: 85%;"&gt;"Más que nunca, necesitamos una forma distinta de pensar, una forma útil de focalizar y la energía necesaria para cambiar el juego. Espero que el nuevo &lt;a href="http://sethgodin.typepad.com/files/what-matters-now-2.pdf"&gt;e-book&lt;/a&gt; que he organizado, os inicie en este camino."&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;div id="__ss_2714243" style="text-align: center; width: 425px;"&gt;&lt;a href="http://www.slideshare.net/tecorporation/seth-godin-co-what-matters-now" style="display: block; font-family: Helvetica,Arial,Sans-serif; font-size-adjust: none; font-size: 14px; font-stretch: normal; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; margin: 12px 0pt 3px; text-decoration: underline;" title="What Matters Now, by Seth Godin"&gt;What Matters Now, by Seth Godin&lt;/a&gt;&lt;object height="355" style="margin: 0px;" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=what-matters-now-091214064648-phpapp02&amp;amp;stripped_title=seth-godin-co-what-matters-now"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=what-matters-now-091214064648-phpapp02&amp;amp;stripped_title=seth-godin-co-what-matters-now" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;div style="font-family: tahoma,arial; font-size: 11px; height: 26px; padding-top: 2px;"&gt;View more &lt;a href="http://www.slideshare.net/" style="text-decoration: underline;"&gt;documents&lt;/a&gt; from &lt;a href="http://www.slideshare.net/tecorporation" style="text-decoration: underline;"&gt;Toscana Enterprises Corporation&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Una manera positiva de alimentar tu mente. Los siguientes conceptos me han gustado especialmente:&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;GENEROSITY&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;"If you make a difference, you also make a connection.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;You interact with people who want to be interacted with&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt; and you make changes that people respect and yearn for.&lt;/span&gt;"&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://sethgodin.typepad.com/"&gt;(Seth Godin.&lt;/a&gt;)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;CONNECTED&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;"We walk the streets with our heads down staring&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;into 3-inch screens while the world whisks by&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;doing the same. And yet we’re convinced we are&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;more connected to each other than ever before.&lt;/span&gt;"&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;a href="http://howardmann.com/"&gt;&lt;span style="font-size: 85%;"&gt;(Howard Mann)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;VISION&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;         &lt;/span&gt;&lt;span style="font-style: italic;"&gt;"Leadership is more than influence. It is&lt;br /&gt;about reminding people of what it is we are trying&lt;br /&gt;to build—and why it matters. It is about painting a&lt;br /&gt;picture of a better future. It comes down to."&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://michaelhyatt.com/"&gt;(Michael Hyatt)&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-size: 85%;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-size: 85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ENRICHMENT&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;"We are all on a search – a search for more meaning in our lives."&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.rajeshsetty.com/"&gt;(Rajesh Setty)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;SPEAKING&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;"Speaking soon? Keep this in mind: people at events are hungry for authentictiy.&lt;br /&gt;Saying something you might not have said elsewhere is a good way to find your&lt;br /&gt;authentic voice."&lt;a href="http://creativegood.com/"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 85%; font-style: italic;"&gt;&lt;a href="http://creativegood.com/"&gt;(Mark Hurts)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;STRENGHTS&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;"Forget about working on your weaknesses; Focus on&lt;br /&gt;supporting your strengths.&lt;br /&gt;We hate doing things we're not good at, so we avoid them.&lt;br /&gt;But my strenghts -ah, I love my strenghts [...] When we love&lt;br /&gt;what we do, we do more and more, and pretty soon we're pretty&lt;br /&gt;good at it."&lt;span style="font-size: 85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.trendsight.com/"&gt;&lt;span style="font-size: 85%;"&gt;(Marti Barletta)&lt;/span&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;POKER (BUSINESS IS A GAME)&lt;br /&gt;EDUCATION&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;"Never stop learning. Read books. Learn from others who have done it before.&lt;br /&gt;Learn by doing. Theory is nice, but nothing replaces actual experience.&lt;br /&gt;Have fun. The game is a lot more enjoyable when you're trying to do more&lt;br /&gt;than just make money."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.zappos.com/"&gt;(Tony Hsieh)&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-size: 85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;POWER&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;"Stop waiting around for bosses and companies to&lt;br /&gt;get better and complaining about how are you&lt;br /&gt;treated. Build the skills—and use them—that will&lt;br /&gt;permit you to create the environment in which you&lt;br /&gt;want to live."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://faculty-gsb.stanford.edu/pfeffer"&gt;(Jeffrey Pfeffer)&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;HARMONY&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;"In the true sense of karma, to achieve harmony,&lt;br /&gt;you must always do the right thing with no eye on&lt;br /&gt;a reward. The reward will come because there is trust on the other side."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.800ceoread.com/"&gt;(Jack Covert.)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;TOUGH-MINDEDNESS&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;"We live in the age of distraction, of Twitter and&lt;br /&gt;multi-tasking and short attention spans. Even&lt;br /&gt;these micro-essays are part of it. Whereas what&lt;br /&gt;produces real work (and happiness for each of us,&lt;br /&gt;in my opinion) is depth, focus, concentration and&lt;br /&gt;commitment over time."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://blog.stevenpressfield.com/"&gt;(Steven Pressfield)&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;EVANGELISM&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;"Ignore pedigrees. Don't focus on the people with big titles and&lt;br /&gt;big reputations. Help anyone who can help you."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://alltop.com/"&gt;(Guy Kawasaki)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;EMPATHY&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;"We have it in our power to begin the world again&lt;br /&gt;by implementing the ancient principle that is often&lt;br /&gt;called the Golden Rule:&lt;br /&gt;Always treat all others as you would wish to be treated yourself."&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;a href="http://charterforcompassion.org/"&gt;(Karen Armstong)&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;CHANGE&lt;/span&gt;&lt;br /&gt;"You’re probably trying to change things at home or&lt;br /&gt;at work. Stop agonizing about what’s not working.&lt;br /&gt;Instead, ask yourself, “What’s working well right now,&lt;br /&gt;and how can I do more of it?."&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.amazon.com/Made-Stick-Ideas-Survive-Others/dp/1400064287/permissionmarket"&gt;(Chip&lt;/a&gt; and &lt;a href="http://www.amazon.com/Switch-Change-Things-When-Hard/dp/0385528752/permissionmarket"&gt;Dan&lt;/a&gt; &lt;a href="http://www.amazon.com/Switch-Change-Things-When-Hard/dp/0385528752/permissionmarket"&gt;Heath&lt;/a&gt;)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;PASSION&lt;/span&gt;&lt;br /&gt;"If you think you haven't found your passion yet, you're&lt;br /&gt;probably expecting it to be overwhelming.&lt;br /&gt;Instead, just notice what excites you and what scares you&lt;br /&gt;on a small moment-to-moment level.&lt;br /&gt;You grow (and thrive!) by doing what excites you and what&lt;br /&gt;scares you everyday, not by trying to find your passsion."&lt;br /&gt;&lt;a href="http://sivers.org/"&gt;(Derek Sivers)&lt;/a&gt;&lt;a href="http://sivers.org/"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;CONFIDENCE&lt;/span&gt;&lt;br /&gt;"The secret to unbreakable confidence is a&lt;br /&gt;lifestyle of emotional/mental diet and exercise.&lt;br /&gt;1. Feed your mind good stuff&lt;br /&gt;2. Exercise your gratitude muscle."&lt;br /&gt;&lt;a href="http://www.timsanders.com/"&gt;(Tim Sanders)&lt;/a&gt;&lt;a href="http://www.timsanders.com/"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;OPEN-SOURCE DNA&lt;/span&gt;&lt;br /&gt;"There will surely be people who will not share any part of their&lt;br /&gt;genome with anyone under any circumstances. that’s okay.&lt;br /&gt;But great benefits will accrue to those who are willing to share&lt;br /&gt;their genome. By making their biological source code open, a&lt;br /&gt;person allows others to “work” on their kernel, to mutually&lt;br /&gt;find and remedy bugs, to share investigations into rare bits, to&lt;br /&gt;pool behavior results, to identify cohorts and ancestor codes.&lt;br /&gt;Since 99.99% of the bits are shared, why not?."&lt;br /&gt;&lt;br /&gt;It will become clear to those practicing open-source personal&lt;br /&gt;genomics that genes are not destiny; they are our common wealth.&lt;br /&gt;&lt;a href="http://www.kk.org/"&gt;(Kevin Kelly)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;EXPERTISE&lt;/span&gt;&lt;br /&gt;"If you keep everything in your head then you&lt;br /&gt;can’t expect anyone else to appreciate your genius&lt;br /&gt;or trust your knowledge - they don’t know it exists.&lt;br /&gt;Ignorance can be an advantage, and feedback an&lt;br /&gt;incredibly useful tool. It allows you to share the&lt;br /&gt;journey, which helps make writing accessible to&lt;br /&gt;beginners."&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;a href="http://www.seobook.com/"&gt;(Aaron wall&lt;/a&gt;&lt;a href="http://www.seobook.com/"&gt;)&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;DIFFERENCE&lt;/span&gt;&lt;br /&gt;"The hyperlinked world—the Web—is made for&lt;br /&gt;this way of networked knowing.&lt;br /&gt;A hyperlinked world includes all differences and disagreements,&lt;br /&gt;and connects them to one another. We are all&lt;br /&gt;smarter for having these differences only a click&lt;br /&gt;away. The challenge now is to learn how to&lt;br /&gt;evaluate, incorporate, respect, and learn from&lt;br /&gt;them. If we listen only to those who are like us, we&lt;br /&gt;will squander the great opportunity before us: To&lt;br /&gt;live together peacefully in a world of unresolved differences."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.johotheblog.com/"&gt;(David Weinberger)&lt;/a&gt;&lt;a href="http://www.johotheblog.com/"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;FOCUS&lt;/span&gt;&lt;br /&gt;"Focus. Most important". That's what Mr. Miyagi said.&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://toddsattersten.com/"&gt;(Todd Sattersten&lt;/a&gt;)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;LEAP&lt;/span&gt;&lt;br /&gt;"Show don't tell To write fiction and to have faith is to take&lt;br /&gt;an imaginative leap. And because life is always full of doubts&lt;br /&gt;and fears, to actis to take that leap".&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.l3.ulg.ac.be/adichie/"&gt;(Chimamanda Ngozi Adichie&lt;/a&gt;)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;WOMEN&lt;/span&gt;&lt;br /&gt;"If you’re a man running a business, and if the&lt;br /&gt;power and influence females wield hasn’t&lt;br /&gt;completely registered on your radar, well, then,&lt;br /&gt;what we’ve got here is a failure to communicate."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.envirosell.com/"&gt;(Paco Underhill)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;PRODUCTIVITY&lt;/span&gt;&lt;br /&gt;"Don't worry too much  about getting things done.&lt;br /&gt;Make things happen."&lt;a href="http://smarterware.org/"&gt;&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;(Gina trapani)&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size: 85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;SOCIAL SKILLS&lt;/span&gt;&lt;br /&gt;"Getting or giving anything is about social skills. The&lt;br /&gt;world is about being comfortable where you are and&lt;br /&gt;making people feel comfortable, and that’s what social&lt;br /&gt;skills are. What’s important is to be kind, and be&lt;br /&gt;gracious and do it in ways that make people want to do&lt;br /&gt;that for someone else."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://blog.penelopetrunk.com/"&gt;(Penelope Trunk)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;I'M SORRY&lt;/span&gt;&lt;br /&gt;"Mistakes happen. How you apologize matters.&lt;br /&gt;Don’t bullshit people - just say “I’m sorry.” And mean it."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://37signals.com/svn/"&gt;(Jason Fried)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;SLEEP&lt;/span&gt;&lt;br /&gt;"I have had to learn to unplug and recharge. To trade multi-tasking&lt;br /&gt;for uni-tasking and -ocasionally- no-tasking. It's left me healthier happier,&lt;br /&gt;and more able to try to make a difference in the world . My eyes have been opened to the value of regularly closing them."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.huffingtonpost.com/"&gt;(Arianna Huffington)&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;KNOWING&lt;/span&gt;&lt;br /&gt;"There is no such thing as boring knowledge.&lt;br /&gt;There is only boring presentation."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.blogger.com/Googlealo"&gt;(Dan Roam)&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;GOVERNMENT 2.0&lt;/span&gt;&lt;br /&gt;"The secret learned by technology providers is to spend&lt;br /&gt;less time providing services for citizens, and to spend&lt;br /&gt;more time providing services to developers.   Every&lt;br /&gt;successful technology platform, from the personal&lt;br /&gt;computer and the internet to the iPhone, has been&lt;br /&gt;profoundly generative: a small investment in open&lt;br /&gt;infrastructure that others can build on turns into a vast&lt;br /&gt;cornucopia of services.&lt;br /&gt;This is the right way to frame the question of&lt;br /&gt;'Government 2.0.' "&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.gov2summit.com/"&gt;(Tim O'Reilly)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;GUMPTION&lt;/span&gt;&lt;br /&gt;"These corners we paint ourselves into, it’s no way to live.&lt;br /&gt;There’s no adventure here, no passion, no hunger for&lt;br /&gt;change. Remember that relentless optimism you once&lt;br /&gt;had? The goals you wished to achieve, before settling in?&lt;br /&gt;They’re still there. You need a nudge to find them; a&lt;br /&gt;little gumption."&lt;br /&gt;&lt;span style="font-size: 85%;"&gt;&lt;a href="http://jchutchins.net/"&gt;(J.C Hutchins)&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y a tí, ¿cuál te ha gustado?.&lt;br /&gt;&lt;br /&gt;Recuerda que este &lt;a href="http://sethgodin.typepad.com/files/what-matters-now-1.pdf"&gt;libro&lt;/a&gt; es &lt;span style="font-weight: bold;"&gt;libre&lt;/span&gt;, es tuyo para &lt;a href="http://www.slideshare.net/tecorporation/seth-godin-co-what-matters-now"&gt;leerlo,&lt;/a&gt; &lt;a href="http://sethgodin.typepad.com/files/what-matters-now-1.pdf"&gt;descargarlo&lt;/a&gt;, imprimirlo, redistribuirlo, y para que añadas tu propia idea. Pero no vendas el contenido ni cambies ninguna entrada.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://sethgodin.typepad.com/seths_blog/2009/12/what-matters-now-get-the-free-ebook.html"&gt;Post de Seth Godin anunciándolo.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-4535307628356412626?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/4535307628356412626/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2009/12/que-importa-ahora.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4535307628356412626'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/4535307628356412626'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2009/12/que-importa-ahora.html' title='¿Qué importa ahora?'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-981180913311941744</id><published>2009-12-13T22:12:00.001+01:00</published><updated>2009-12-24T13:55:02.103+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='privacidad'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><title type='text'>Si no quieres que algo se sepa, no lo hagas</title><content type='html'>&lt;div style="text-align: justify;"&gt;Pero si no te importa que algo se sepa y crees en ello, hazlo.&lt;br /&gt;&lt;br /&gt;Hace varios años, me ocurrió una divertida anécdota que quedo en sólo eso. Colaboraba activamente en un proyecto &lt;span style="font-weight: bold;"&gt;open source&lt;/span&gt; y en varias listas de correo técnicas &lt;span style="font-size: 85%;"&gt;(todo en inglés)&lt;/span&gt;. Toda la información era pública. Un día, de repente, me encontré un interesante correo en mi bandeja de entrada; al principio pensé que era falso, pero las cabeceras del correo me demostraron lo contrario; tras pensarlo y discutirlo, contesté, recibí respuesta del &lt;a href="http://sethgodin.typepad.com/seths_blog/2009/12/the-difference-between-hiring-and-recruiting.html"&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;recruiter&lt;/span&gt;&lt;/a&gt;&amp;nbsp;-así es como se presento-, envié el currículum en inglés tal como solicitaron, y concertamos una entrevista telefónica. Hicimos la entrevista la fecha acordada en &lt;a href="http://es.wikipedia.org/wiki/Huso_horario#.28PST.29_Pacific_Standard_Time:_Tiempo_Est.C3.A1ndar_del_Pac.C3.ADfico_.28N.29"&gt;horario PST&lt;/a&gt;. Mi inglés hablado no me permitió completar la entrevista, y el entrevistador fue tan amable de darme una nueva oportunidad. Quedamos dentro de 6 meses -para poder prepararme- en volverla a realizar. En esos 6 meses, estudié inglés, me fuí a Londres un mes y cree un &lt;a href="http://english-summer.blogspot.com/"&gt;blog para practicar inglés&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Pasaron los 6 meses, y no tuve noticias del entrevistador. Tenía sus datos, y a través de una red social profesional, ví que había creado su propia startup y ya no trabajaba en la empresa para la cual me había entrevistado.  &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Moraleja&lt;/span&gt;:  Todo lo que haces queda registrado, así que procura que sea para bien. Y sobre todo, aprende inglés. :-)&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-style: italic;"&gt;Esta historia &lt;/span&gt;venía al hilo de las siguientes afirmaciones qué se han hecho últimamente sobre la &lt;span style="font-weight: bold;"&gt;privacidad en Internet&lt;/span&gt;. En el fondo, no difiere tanto del mundo real. Aunque la privacidad es un derecho, hay que ser consecuente con el rastro que dejamos. Así que, si no quieres que algo se sepa, no lo hagas, pero si no te importa y crees en ello, hazlo.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-style: italic;"&gt;We have to be sure that protecting people in cyberspace does not mean invading their privacy, does not mean denying them that basic human right of access to information.&lt;/span&gt;&lt;br /&gt;(&lt;a href="http://downloads.bbc.co.uk/worldservice/learningenglish/6minute/091119_6min_ewars.pdf"&gt;&lt;span style="font-size: 85%;"&gt;&lt;span style="font-weight: bold;"&gt;Hamadoun Touré&lt;/span&gt;&lt;/span&gt;. &lt;span style="font-size: 85%;"&gt;Head of the International Telecomunication Union&lt;/span&gt;&lt;/a&gt;&lt;a href="http://downloads.bbc.co.uk/worldservice/learningenglish/6minute/091119_6min_ewars.pdf"&gt;)&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Pero si ha hecho algo mal, si quiere esconderlo, eso no podremos hacerlo. Hoy, con la &lt;/span&gt;&lt;i style="font-style: italic;"&gt;web,&lt;/i&gt; olvídelo. No puede pretender negar una evidencia que está ahí. (&lt;span style="font-size: 85%;"&gt;&lt;a href="http://www.elpais.com/articulo/carreras/capital/humano/Olvidense/mentir/hoy/Internet/elpepueconeg/20091213elpnegser_5/Tes"&gt;Sally Costerton. Presidenta de Hill &amp;amp; Knowlton en Europa&lt;/a&gt;&lt;/span&gt;).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;If you're concerned about Google retaining your personal data, then you must be doing something you shouldn't be doing&lt;/span&gt;. (&lt;a href="http://www.theregister.co.uk/2009/12/07/schmidt_on_privacy/"&gt;&lt;span style="font-size: 85%;"&gt;&lt;span style="font-weight: bold;"&gt;Eric Schmidt&lt;/span&gt;. Google CEO&lt;/span&gt;&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 100%;"&gt;&lt;span style="font-style: italic;"&gt;My problem with quips like these -- as right as they are -- is that they accept the premise that privacy is about hiding a wrong. It's not. Privacy is an inherent human right, and a requirement for maintaining the human condition with dignity and respect. [...]&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: 100%;"&gt;&lt;span style="font-style: italic;"&gt;Privacy protects us from abuses by those in power, even if we're doing nothing wrong at the time of surveillance.  &lt;/span&gt;&lt;span style="font-size: 85%;"&gt;(&lt;a href="http://www.schneier.com/essay-114.html"&gt;Bruce Schneier, renowned security technologist)&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-981180913311941744?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/981180913311941744/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2009/12/si-no-quieres-que-algo-se-sepa-no-lo.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/981180913311941744'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/981180913311941744'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2009/12/si-no-quieres-que-algo-se-sepa-no-lo.html' title='Si no quieres que algo se sepa, no lo hagas'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-3509746017727132711</id><published>2009-12-11T00:27:00.000+01:00</published><updated>2009-12-11T01:02:12.384+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pensamientos'/><title type='text'>Saliendo a la superficie</title><content type='html'>Después de varios años blogueando con un &lt;a href="http://es.wikipedia.org/wiki/Alias"&gt;seudónimo&lt;/a&gt; ;) para probar y aprender a manejarme por los medios sociales, salgo a la superficie, necesitaba oxígeno. :-)&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;Los hombres ocupan muy poco lugar en la tierra. (&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;El Principito&lt;/span&gt;. Antoine de Saint-Exupéry&lt;/span&gt;)&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-3509746017727132711?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/3509746017727132711/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2009/12/saliendo-la-superficie.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3509746017727132711'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/3509746017727132711'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2009/12/saliendo-la-superficie.html' title='Saliendo a la superficie'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1876950682046418214.post-821908853646373547</id><published>2009-12-11T00:25:00.001+01:00</published><updated>2009-12-11T00:25:59.844+01:00</updated><title type='text'>ping...</title><content type='html'>...pong&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1876950682046418214-821908853646373547?l=blog.emiliocasbas.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.emiliocasbas.com/feeds/821908853646373547/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://blog.emiliocasbas.com/2009/12/ping.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/821908853646373547'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1876950682046418214/posts/default/821908853646373547'/><link rel='alternate' type='text/html' href='http://blog.emiliocasbas.com/2009/12/ping.html' title='ping...'/><author><name>Emilio Casbas</name><uri>http://www.blogger.com/profile/00867419478052083800</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
