XYZ
Yoggie Pico, un sistema de seguridad de bolsillo
Publciado por thinway - 14/09/07 a las 12:09:59 pmYoggie Pico es un pequeño dispositivo (parecido a un pendrive) que integra un procesador de la familia Intel (520Mhz) junto con un sistema basado en Linux especialmente diseñado pensando en la seguridad de las acciones que realice su propietario donde quiera que vaya. Su funcionamiento se basa en tener dos memorias Flash separadas donde en una se mantiene una copia segura (sin permisos de escritura) de todo el sistema, realizándose el trabajo sobre la copia de la otra memoria. La idea es la de añadir a la computadora un dispositivo sobre el que las aplicaciones se ejecutarán y que pueda garantizar, en la medida de lo posible, un grado mayor de seguridad al usuario. Un gadget curioso, sobre todo por aquello de que para alcanzar seguridad bajo Windows, lo mejor es usar Linux. Vamos progresando.
Vía: Linux Tip
Security Live CD, Fedora orientada a la seguridad
Publciado por thinway - 08/08/07 a las 09:08:40 pmLos usuarios de Fedora interesados en la seguridad pueden aprovecharse del proyecto Security Live CD. Se trata de una iniciativa de desarrollo de distribución basada en Fedora y en formato Live diseñada especialmente para auditorías de seguridad, análisis forense y tests de penetración. Aunque ya se puede generar una imagen de manera manual, todavía no existen descargas ya que quedan algunos paquetes por incluir en la distribución. Habrá que seguirle la pista.
Actualización de seguridad en Firefox
Publciado por thinway - 01/08/07 a las 02:08:19 pmAcaba de publicarse la versión 2.0.0.6 del navegador Mozilla Firefox, la cual resuelve dos problemas de seguridad, uno de ellos crítico. Es más que deseable que todos actualicemos nuestros navegadores.
Gubble, control parental desde Firefox
Publciado por thinway - 27/07/07 a las 04:07:44 pmMuchos padres están preocupados del uso que sus hijos hacen de Internet, lo cual ha derivado en desarrollos para ayudar en esta tarea de la forma más efectiva posible. Bajo GNU/Linux tenemos DansGuardian cuyo único problema, en mi opinión, reside en la dificultad que puede suponer su configuración para un usuario no experimentado. Por ello, me ha causado muy buena impresión la extensión Gubble para Mozilla Firefox, con la cual podremos cerrar ciertos tipos de contenidos no aptos para niños (menores de 12 años) en una sesión de navegación.
El funcionamiento de la extensión se basa en la construcción colaborativa entre todos sus usuarios de listas de sitios confiables. Incluso filtra los resultados generados por los buscadores. En definitiva una herramienta interesante para padres e instituciones educativas que no quieren renunciar a las bondades de Internet y necesitan herramientas para filtrar los contenidos.
Firefox 2.0.0.5, actualización de seguridad
Publciado por thinway - 18/07/07 a las 05:07:05 pmLa fundación Mozilla acaba de liberar la versión 2.0.0.5 del navegador Firefox en la que se han resuelto algunos problemas de los que destaca la grave vulnerabilidad publicada hace unos días. Si usas este navegador es muy recomendable que actualices a esta última versión.
Locationbar2 vendrá de serie en Firefox 3
Publciado por thinway - 12/07/07 a las 12:07:22 pmLas herramientas de seguridad en los navegadores siempre son bienvenidas y si vienen de serie pues mucho mejor. Eso es lo que va a hacer el equipo de desarrollo de Firefox con la extensión Locationbar2 en la próxima versión 3 del navegador. Este plugin formatea la URL de la barra de direcciones de manera que sea fácilmente indentificable el dominio o subdominio de el resto de la dirección (parámetros, directorios, …), por ejemplo atenuando el color de la fuente de esta segunda parte. Su utilidad reside como sistema de protección ya que nos permitirá identificar si estuviésemos en un hipotético sitio malicioso. El único problema que le veo a este sistema está en delegar sobre el usuario la tarea de seguir los sitios a los que puede ser redirigido, por lo que veo más interesantes otras extensiones. Aunque claro, no existe ningún sistema que sea definitivo y todo lo que sea ayudar a combatir algo tan cambiante en técnicas como el phishing siempre viene bien.

Vía: arstechnica
dsc.py, controlando las actualizaciones de seguridad en Debian
Publciado por thinway - 27/06/07 a las 04:06:01 pmdsc.py es un script en python que nos ayudará a tener nuestra máquina con Debian totalmente al día en cuanto a actualizaciones de seguridad. Su funcionamiento se basa en comparar el feed de los avisos de seguridad de esta distribución con los paquetes que tengamos instalados en nuestra máquina, generando un aviso para que apliquemos las actualizaciones que procedan. Así que si quieres tener tu sistema libre de agujeros de seguridad sólo tienes que programar una entrada en el cron y que dsc.py se encargue de estar al loro.
Wifislax, LiveCD para auditoría wireless
Publciado por japaezg - 18/06/07 a las 11:06:46 pmAcabo de descubrir este proyecto y me parece muy interesante. Se trata de un liveCD basado en Slax (la live de Slackware) que contiene herramientas para auditar la seguridad de las redes inalámbricas que administremos.
Incluye controladores para chips recientes, facilitando su uso en hardware moderno. También incluye scripts para personalizar la distro a nuestro gusto.
Si alguno de nuestros lectores la ha usado o se anima a probarla, que nos deje un comentario y nos cuente su experiencia!!
Wifislax (gracias José Luis!!)
Remove, cortometraje sobre privacidad en la red
Publciado por thinway - 16/06/07 a las 11:06:26 amLos chicos de Delacrew han realizado un cortometraje cuya temática está centrada en la privacidad y seguridad en la red, defendiendo el uso de sistemas operativos libres.
Vía: Barrapunto
Accede a documentos protegidos por contraseña en OpenOffice.org
Publciado por thinway - 07/05/07 a las 09:05:17 amPara los que como yo sois unos despistados sin remedio, OOo Password Cracker puede que sea una herramienta indispensable. Se trata de una macro que utilizando la técnica de ataque por fuerza bruta basado en diccionario nos permitirá acceder a documentos realizados con esta suite ofimática que tengamos protegidos por una contraseña de la cual no nos acordamos. En Linux.com han preparado un interesante artículo en el que se explica los preparativos necesarios para utilizar esta herramienta eficientemente.
Este blog funciona gracias a WordPress con el theme GimpStyle diseñado por Horacio Bella.
Entradas y Comentarios feeds.
XHTML y CSS válidos.