<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux, Java y programación &#187; seguridad</title>
	<atom:link href="http://casidiablo.net/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://casidiablo.net</link>
	<description>Blog de Java, Programación y Linux</description>
	<lastBuildDate>Fri, 11 Nov 2011 05:41:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Libro oficial de NMap</title>
		<link>http://casidiablo.net/libro-nmap/</link>
		<comments>http://casidiablo.net/libro-nmap/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 16:48:46 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[escáner]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://casidiablo.net/?p=2550</guid>
		<description><![CDATA[Leído en dragonjar, tomado de Barrapunto: El creador del NMap Gordon Lyor, más conocido como Fyodor, ha publicado el libro NMAP Network Scanning, una Guía Oficial del escáner de seguridad más famoso de todos los tiempos. El lanzamiento oficial se realizará el 1 de enero de 2009 aunque es posible hacer una reserva en Amazon. [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fcasidiablo.net%252Flibro-nmap%252F%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Libro%20oficial%20de%20NMap%22%20%7D);"></div>
<p style="text-align: justify;"><img style="float:right;" src="http://casidiablo.net/wordpress/wp-content/uploads/2008/12/nmap_eyelogo.gif" alt="nmap logo" />Leído en <a href="http://www.dragonjar.org/el-libro-de-nmap.xhtml">dragonjar</a>, tomado de <a href="http://softlibre.barrapunto.com/article.pl?sid=08/12/15/117234">Barrapunto</a>:</p>
<p style="padding-left: 30px; text-align: justify;"><em>El creador del NMap Gordon Lyor, más conocido como Fyodor, ha publicado el libro <a href="http://nmap.org/book/">NMAP Network Scanning</a>, una Guía Oficial del escáner de seguridad más famoso de todos los tiempos. El lanzamiento oficial se realizará el 1 de enero de 2009 aunque es posible hacer una <a href="http://www.amazon.com/dp/0979958717?tag=secbks-20">reserva en Amazon</a>. Existe una <a href="http://nmap.org/book/toc.html">versión online gratuita</a> de una buena parte de este libro (mas o menos la mitad). Ya era hora que se publicara un libro sobre el nmap, comentando detalladamente la infinidad de opciones con las que cuenta, y nadie mejor que Fyodor para escribirlo. Recuerda que también puedes acceder a la <a href="http://nmap.org/man/es/">guía de referencia en español</a> y otros recursos en la <a href="http://nmap.org/">página oficial del nmap</a>.</em></p>

]]></content:encoded>
			<wfw:commentRss>http://casidiablo.net/libro-nmap/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Libro de Seguridad informatica gratis (Parte 1)</title>
		<link>http://casidiablo.net/libro-de-seguridad-informatica-gratis-parte-1/</link>
		<comments>http://casidiablo.net/libro-de-seguridad-informatica-gratis-parte-1/#comments</comments>
		<pubDate>Fri, 05 Dec 2008 09:55:08 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[informática]]></category>
		<category><![CDATA[libro]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://casidiablo.net/?p=2392</guid>
		<description><![CDATA[El portal www.seguridadinformatica.es publico hoy la primera parte de un documento que incluye textos sobre seguridad informática, etimologías, estándares ISO, políticas de seguridad en la empresa, principios básicos de subredes, análisis forense, contraseñas recomendadas, algoritmos MD5, y SSH. Descargar parte I: Introducción a la seguridad informática Temario: Capítulo 1: Iniciación a la Seguridad Informática Capítulo [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fcasidiablo.net%252Flibro-de-seguridad-informatica-gratis-parte-1%252F%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Libro%20de%20Seguridad%20informatica%20gratis%20%28Parte%201%29%22%20%7D);"></div>
<p style="text-align: justify;">El portal www.seguridadinformatica.es publico hoy la primera parte de un documento que incluye textos sobre seguridad informática, etimologías, estándares ISO, políticas de seguridad en la empresa, principios básicos de subredes, análisis forense, contraseñas recomendadas, algoritmos MD5, y SSH.<span id="more-2392"></span></p>
<p><a href="http://api.ning.com/files/f8AfryqVEWhowuMIue9RhPidOoToRjyoXHFp9gkphCPsaz56WokzI0zYARqm3R9KWqQ1VuNQuRYfFXQa9Der7gPDaA-C1cnA/Libro_parte1.pdf" target="_blank"><strong>Descargar parte I: Introducción a la seguridad informática</strong></a></p>
<p>Temario:</p>
<ul>
<li>Capítulo 1: Iniciación a la Seguridad Informática</li>
<li>Capítulo 2: La Seguridad Informática de aquello que está abierto</li>
<li>Capítulo 3: Etimología de FOO</li>
<li>Capítulo 4: Lista de Estándares de Seguridad Internacionales</li>
<li>Capítulo 5: Guía para la Elaboración de Políticas de Seguridad en la Empresa</li>
<li>Capítulo 6: Principios Básicos de las Subredes</li>
<li>Capítulo 7: El Mundo de la Informática Forense</li>
<li>Capítulo 8: La Importancia de una Buena Contraseña</li>
<li>Capítulo 9: ¿Qué Es Y Cómo Funciona la Integridad MD5?</li>
<li>Capítulo 10: Introducción al SSH</li>
</ul>
<p>Lo he visto en <a href="http://www.elcodigok.com.ar/2008/12/libro-de-seguridad-informatica-gratis-parte-1/">El CoDiGo K</a></p>

]]></content:encoded>
			<wfw:commentRss>http://casidiablo.net/libro-de-seguridad-informatica-gratis-parte-1/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Cifrado de archivos usando GPG en Ubuntu</title>
		<link>http://casidiablo.net/encriptar-datos-con-gpg-ubuntu/</link>
		<comments>http://casidiablo.net/encriptar-datos-con-gpg-ubuntu/#comments</comments>
		<pubDate>Tue, 02 Dec 2008 06:22:54 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[cifrar]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[encriptar]]></category>
		<category><![CDATA[gpg]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://casidiablo.net/?p=2340</guid>
		<description><![CDATA[Me llama bastante la atención ver algunos usuarios de Ubuntu Linux, que teniendo la necesidad y las herramientas para cifrar sus datos confidenciales, no lo hacen por falta de conocimiento (¿?) o curiosidad. En este artículo voy explicar el proceso de cifrado de datos, usando las herramientas que vienen incluidas en Ubuntu. Partamos del hecho [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fcasidiablo.net%252Fencriptar-datos-con-gpg-ubuntu%252F%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22Cifrado%20de%20archivos%20usando%20GPG%20en%20Ubuntu%22%20%7D);"></div>
<p style="text-align: justify;"><img style="float:left" title="candado" src="http://casidiablo.net/wordpress/wp-content/uploads/2008/11/candado.png" alt="" width="150" height="146" />Me llama bastante la atención ver algunos usuarios de <a href="http://casidiablo.net/category/linux/ubuntu/">Ubuntu Linux</a>, que teniendo la necesidad y las herramientas para cifrar sus datos confidenciales, no lo hacen por falta de conocimiento (¿?) o curiosidad. En este artículo <strong>voy explicar el proceso de cifrado de datos, usando las herramientas que vienen incluidas en Ubuntu</strong>. Partamos del hecho de saber que, cualquier archivo o carpeta en Ubuntu puede ser cifrado de tal manera que solo pueda ser descifrado usando una contraseña.</p>
<p style="text-align: justify;">Algunas configuraciones son necesarias antes que los archivos y directorios puedan ser cifrados, y <strong>debes generar una clave GPG personal</strong>. Los archivos cifrados con el método que se describe a continuación no son particularmente &#8220;portables&#8221;, ya que no es un sistema diseñado para dejarte copiar los archivos a otra máquina y descifrarlos allí (como si lo es cuando <a href="http://casidiablo.net/archivos-seguros-linux/">ciframos archivos con TrueCrypt</a>). Para hacer posible ello, tendrías que exportar tu clave, lo cual representa un riesgo de seguridad. Aún así, cómo hacer esto se explica más adelante.</p>
<p style="text-align: justify;">Ten en mente que si sigues las instrucciones de este tip y olvidas la contraseña, perderás los archivos que has cifrado para siempre. <strong>No hay manera de crackear el sistema fácilmente</strong>—el método de cifrado usado es extremamente seguro.<span id="more-2340"></span></p>
<p style="text-align: justify;">Primero veamos cómo crear un par de claves y luego cómo cifrar y descrifrar archivos y carpetas.</p>
<h3 style="text-align: justify;">Crear las claves</h3>
<p style="text-align: justify;">Sigue los siguientes pasos para crear las claves, lo cual es necesario antes de poder cifrar cualquier archivo (puedes saltar estos pasos si ya tienes creadas las claves para usar con cifrado de email):</p>
<ol style="text-align: justify;">
<li>Haz clic en <em>Aplicaciones —&gt; Accesorios —&gt; Contraseñas y claves de cifrado</em> para iniciar la aplicación <a href="http://projects.gnome.org/seahorse/"><strong>Seahorse</strong></a>, que es usada para administrar las claves de cifrado en <a href="http://casidiablo.net/category/linux/ubuntu/">Ubuntu</a>.</li>
<li>En la ventana que aparece, haz clic en el botón <em>Nuevo</em>. En el cuadro de diálogo que aparece, selecciona <em>Clave PGP</em>, y haz clic en el botón <em>Continuar</em>.</li>
<li style="text-align: justify;">En el cuadro de diálogo que aparece, llena los campos <em>Nombre Completo </em>y <em>Dirección de Correo</em> (puedes dejar el campo <em>Comentario</em> vacío). Para ser franco, el campo email es solamente usado cuando usamos las claves con propósitos de envío de correo cifrado; sin embargo son campos obligatorios.</li>
<p style="text-align: center;"><img class="alignnone size-full wp-image-2341" title="seahorse" src="http://casidiablo.net/wordpress/wp-content/uploads/2008/11/seahorse.png" alt="seahorse" width="500" height="242" /></p>
<li>En el apartado <em>Opciones avanzados de clave</em>, puedes seleccionar un tipo diferente de cifrado, aunque la opción por defecto &#8220;<em>DSA Elgamal</em> y <em>2048 bits</em>&#8221; es considerada bastante segura a la vez que flexible para todas las necesidades. Una vez hecho, clic en el botón <em>Crear</em>.</li>
<li>Después de esto, te solicitará una contraseña. Esencialmente, esta es la contraseña que necesitarás para descifrar los archivos.<strong> Es importante que escojas una contraseña difícil de adivinar, pero a la vez fácil de recordar</strong>. La contraseña puede incluir letras, números, símbolos, y espacios.</li>
<li>Después de esto, la clave será generada. Dependiendo en la velocidad de tu computador, esto puede tomar algunos minutos. Una vez hecho esto, cierra la aplicación <em>Seahorse</em>.</li>
</ol>
<h3 style="text-align: justify;">Cifrando/Descifrando archivos y carpetas</h3>
<p style="text-align: justify;">Una vez que el par de claves ha sido generado, cifrar y descifrar archivos es bastante simple. Solo tienes que <strong>seleccionar un archivo, hacer clic derecho y seleccionar <em>Cifrar</em></strong>.<em></em></p>
<p style="text-align: center;"><img class="size-full wp-image-2342 aligncenter" title="cifrar" src="http://casidiablo.net/wordpress/wp-content/uploads/2008/11/cifrar.png" alt="seahorse gnome" width="420" height="461" /></p>
<p style="text-align: justify;">En el diálogo que aparece, selecciona la clave que has creado, y clic en <em>OK</em></p>
<p style="text-align: center;"><img class="size-full wp-image-2344 aligncenter" title="escoger-clave" src="http://casidiablo.net/wordpress/wp-content/uploads/2008/11/escoger-clave.png" alt="gpg linux" width="499" height="376" /></p>
<p style="text-align: justify;">Si has seleccionado una carpeta para cifrar, te preguntará si deseas cifrar cada archivo dentro de la carpeta por separado o si deseas que se cree un archivo ZIP que luego será cifrado. <strong>La segunda opción es la mejor en la mayoría de los casos</strong>.</p>
<p style="text-align: center;"><img class="size-full wp-image-2345 aligncenter" title="carpeta" src="http://casidiablo.net/wordpress/wp-content/uploads/2008/11/carpeta.png" alt="gpg linux seahorse" width="481" height="214" /></p>
<p style="text-align: justify;">Si estás cifrando un archivo, una vez que el cifrado esté completo, deberías encontrarte con una nueva versión con la extensión <em>.pgp</em>. <strong>Puedes/debes entonces borrar el archivo viejo</strong>. Si cifraste una carpeta, deberías encontrar dos nuevos archivos—la versión cifrada con la extensión<em> .pgp</em> y un archivo <em>.zip</em> con la versión original del folder. Tanto el ZIP como la carpeta original, pueden ser borrados después del cifrado.</p>
<p style="text-align: justify;">Por razones de seguridad, <strong>las versiones no cifradas de los archivos deben ser eliminados permanentemente</strong>, en vez de simplemente enviarlos a la papelera de reciclaje. Pero antes asegúrate de probar descifrando el archivo cifrado, para ver que todo va bien.</p>
<p style="text-align: justify;">Para ello, debes hacer doble clic en el archivo <em>.pgp</em>, y entonces digitar la contraseña cuando te la pida. El archivo original reaparecerá entonces. En caso de ser una carpeta, el archivo <em>.zip</em> aparecerá, y deberás entonces extraer el contenido del mismo.</p>
<h3 style="text-align: justify;">Descifrando archivos en otro computador</h3>
<p style="text-align: justify;">Como mencionaba en la introducción de este tip, este no es un sistema diseñado para crear archivos cifrados portables (como lo sería <a href="http://casidiablo.net/archivos-seguros-linux/#3">usando TrueCrypt</a>). <strong>Para descifrar archivos en otro computador, necesitas exportar tu clave y luego importarlos en dicho computador</strong>. Esto representa un riesgo de seguridad. Sin embargo, algunas veces puede ser necesario descifrar archivos en otro computador. Aquí están los pasos necesarios:</p>
<ol style="text-align: justify;">
<li>En el computador que creaste las claves, inicia <em>Seahorse</em> (<em>Aplicaciones —&gt; Accesorios —&gt; Contraseñas y claves de cifrado</em>), y entonces haz clic derecho en tu clave personal. Selecciona <em>Propiedades</em> desde el menú que aparece.</li>
<li>En el cuadro de diálogo que aparece, clic en la pestaña<em> Detalles</em>, y clic en el botón <em>Exportar</em> al lado de <em>Exportar la clave completa</em>. Guarda el archivo en el escritorio. Encontrarás que un nuevo archivo ha sido creado con la extensión <em>.asc</em>. Son tus claves en texto plano.</li>
<li>Copia el archivo <em>.asc</em> a una memoria USB, y cópialo en el segundo computador. Aún en el segundo computador, inicia <em>Seahorse</em>, y haz clic en el botón <em>Import</em>ar. Navega hasta donde tienes el archivo .asc, y haz clic en <em>Abrir</em>. Esto importará la clave. Después de esto, cierra <em>Seahorse</em>. Puedes entonces hacer doble clic sobre cualquier archivo cifrado para descifrarlo.</li>
<li>Si el otro computador no tiene Seahorse instalado—tal vez sea otra distro o una versión <a title="La vieja verga!">vieja</a> de Ubuntu—copia la clave al escritorio, y ejecuta el siguiente comando en una terminal  (asumiendo que <em>gpg</em> está instalado, que es muy común):
<div class="consola">gpg &#8211;import &#8220;/home/usuario/Desktop/archivo.asc&#8221;</div>
<p>Obvio, debes reemplazar <em>archivo.asc</em> por el nombre del archivo de claves y <em>usuario</em> con tu nombre de usuario.</li>
<li>Entonces, para descifrar un archivo, digita el siguiente comando:
<div class="consola">gpg nombre_de_archivo.pgp</div>
<p>De nuevo, debes reemplazar <em>nombre_de_archivo.pgp</em> con el nombre de el archivo a descifrar. Te preguntará el password, así que escríbela. Después de esto, el archivo original será guardado en la misma carpeta donde está el archivo <em>.pgp</em>.</li>
</ol>
<p style="text-align: justify;">Ten en cuenta que debes asegurarte que la hora y fecha de los computadores donde crees/importes/exportes las claves debe ser correcta. Por varias razones técnicas, <em>Seahorse</em> y el comando <em>gpg</em> no pueden importar una clave si la hora y fecha en el PC, es menor que la fecha en la que aparece creada. Por supuesto, esto significa que si el computador donde creaste la clave tiene una fecha errónea, podría darte bastante problemas la creación y uso de la clave.</p>
<p style="text-align: right;"><em><a href="http://www.flickr.com/photos/chuchogm/229556854/">Fuente de la imagen del candado</a></em></p>

]]></content:encoded>
			<wfw:commentRss>http://casidiablo.net/encriptar-datos-con-gpg-ubuntu/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>[Video] Surf Jack &#8211; Gmail</title>
		<link>http://casidiablo.net/surf-jack/</link>
		<comments>http://casidiablo.net/surf-jack/#comments</comments>
		<pubDate>Tue, 12 Aug 2008 08:22:25 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad gmail]]></category>
		<category><![CDATA[surf jack]]></category>
		<category><![CDATA[surfjack]]></category>
		<category><![CDATA[vulnerbilidad gmail]]></category>

		<guid isPermaLink="false">http://casidiablo.net/?p=1316</guid>
		<description><![CDATA[Surf Jack es una herramienta de seguridad con la que se han demostrado varios errores de seguridad encontrados en muchos sitios web muy usados. Con dica herramienta una atacante puede facilmente robar cookies de sesión en sitios que usen HTTP y HTTPS, y no aseguren las cookies. Puedes descargar la herramienta desde éste link y [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fcasidiablo.net%252Fsurf-jack%252F%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%5BVideo%5D%20Surf%20Jack%20-%20Gmail%22%20%7D);"></div>
<p style="text-align: justify;"><a href="http://surfjack.googlecode.com/">Surf Jack</a> es una herramienta de seguridad con la que se han demostrado varios errores de seguridad encontrados en muchos sitios web muy usados. Con dica herramienta una atacante puede facilmente robar cookies de sesión en sitios que usen HTTP y HTTPS, y no aseguren las cookies.</p>
<p style="text-align: justify;">Puedes descargar la herramienta desde <a href="http://code.google.com/p/surfjack/downloads/list" target="_blank">éste link</a> y <a href="http://resources.enablesecurity.com/resources/Surf%20Jacking.pdf">éste paper</a> con más detalles. El siguiente video hace una demostración más clara de lo que se puede hacer con esta magnífica herramienta, demostrando cómo un atacante roba la sesión de Gmail usando <a href="http://surfjack.googlecode.com/">Surf Jack</a>, y además muestra cómo prevenir este tipo de ataques:</p>
<p style="text-align: center;"><object width="600" height="471"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://www.vimeo.com/moogaloop.swf?clip_id=1507697&amp;server=www.vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" /><embed src="http://www.vimeo.com/moogaloop.swf?clip_id=1507697&amp;server=www.vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="600" height="471"></embed></object></p>

]]></content:encoded>
			<wfw:commentRss>http://casidiablo.net/surf-jack/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

