Ésto promete...
Recopilatorio de noticias, conceptos y otras cosas relacionadas con la Informática.
martes, 26 de febrero de 2013
Adobe Flash Player
Para todos los que usamos Adobe Flash Player, tener en cuenta que éste es un vector de ataque muy suculento para los crackers. Hasta el propio Adobe aporta un par de razones:
Podéis echar un vistazo a todos las actualizaciones y vulnerabilidades registradas en unaaldia.
Podéis echar un vistazo a todos las actualizaciones y vulnerabilidades registradas en unaaldia.
domingo, 27 de enero de 2013
Firma electrónica vs firma digital
Después de haberme leído el libro "DNI-e. Tecnología y Usos", he querido destacar aquí algo que menciona su autor, Rames Sarwat de SmartAccess, y que muchos tendemos a confundir o a usar indiferentemente. Simplemente son definiciones para distinguir un término de otro, y que pongo a continuación, tal y como está recogido en el libro:
Por otro lado, también está:
- firma electrónica: hace referencia a los diferentes métodos técnicos que se pueden utilizar para identificar al firmante de ciertos datos electrónicos. Por tanto, es un término abstracto y genérico.
- firma digital: es un término técnico que se refiere a la firma electrónica realizada mediante sistemas de criptografía de clave pública, es decir, empleando certificados digitales emitidos con una Infraestructura de Clave Pública (PKI).
Por otro lado, también está:
- firma digitalizada: hace referencia a un fichero que contiene la representación gráfica de nuestra firma manuscrita, normalmente obtenida a través de un escáner o tableta digitalizadora, que se incorpora a cualquier documento.
jueves, 24 de enero de 2013
Mis aportaciones en Powershell
Después de ver la versatilidad de los cmd-lets para Exchange 2007, he querido probar otras opciones que brinda Powershell. Lo bueno es que lo he podido aplicar en tareas diarias que uno tiene que realizar en el trabajo, y espero que esto pueda aportar algo a los demás. Bien, comenzamos:
1. Script para revisar ficheros de logs
La cosa aquí es revisar los ficheros de logs que se generan tras realizarse las copias de seguridad diarias correspondientes. Las condiciones a comprobar son que dichos ficheros, de entre fechas el día anterior y el día actual, sean de tamaño inferior a 1KB. El script mostrará todos los ficheros que cumplan dicha condición, en las rutas establecidas inicialmente. Esto es porque todos los ficheros que sean superiores a un 1KB tienen registradas todas las operaciones realizadas, mientras que los de tamaño inferior indican que la operación ha sido interrumpida.
2. Script para crear estructura de carpetas según estructura de Directorio Activo
Este script lo que hace es leer la estructura de OUs del Directorio Activo y generar una jerarquía de carpetas en el sistema de ficheros, donde las subcarpetas son los nombres de las diferentes OUs, y las carpetas finales son los nombres de los usuarios. Esto lo aplicamos para crear las carpetas de los buzones de escáner de los usuarios, pero se podría aplicar para otras cosas, como por ejemplo, para los perfiles de los usuarios en red, o sus carpetas de datos, etc.
He estado mirando la asignación de permisos de las carpetas mediante icacls, pero eso ya le pegaré otra pensada.
Saludos.
1. Script para revisar ficheros de logs
La cosa aquí es revisar los ficheros de logs que se generan tras realizarse las copias de seguridad diarias correspondientes. Las condiciones a comprobar son que dichos ficheros, de entre fechas el día anterior y el día actual, sean de tamaño inferior a 1KB. El script mostrará todos los ficheros que cumplan dicha condición, en las rutas establecidas inicialmente. Esto es porque todos los ficheros que sean superiores a un 1KB tienen registradas todas las operaciones realizadas, mientras que los de tamaño inferior indican que la operación ha sido interrumpida.
2. Script para crear estructura de carpetas según estructura de Directorio Activo
Este script lo que hace es leer la estructura de OUs del Directorio Activo y generar una jerarquía de carpetas en el sistema de ficheros, donde las subcarpetas son los nombres de las diferentes OUs, y las carpetas finales son los nombres de los usuarios. Esto lo aplicamos para crear las carpetas de los buzones de escáner de los usuarios, pero se podría aplicar para otras cosas, como por ejemplo, para los perfiles de los usuarios en red, o sus carpetas de datos, etc.
He estado mirando la asignación de permisos de las carpetas mediante icacls, pero eso ya le pegaré otra pensada.
Saludos.
miércoles, 19 de diciembre de 2012
CCNA - certificado
miércoles, 22 de agosto de 2012
Hacer click y ejecutar
Este es uno de esos posts generados a raíz de los "favores informáticos" que hace uno a sus amigos/as, y sobre todo, a sus padres. Pues nada, que me coge mi padre y me dice que a ver qué era ésto, una unidad de disco Q:\, a la cual no podía ni acceder ("Acceso denegado", aún trabajando con un usuario con privilegios de administrador), ni tenía permisos para ver nada, y no mostraba nada cuando trataba de ver sus "Propiedades":
Mirando el administrador de discos (diskmgmt.msc), no se ve dicha partición por ningún lado. Utilizando después la consola MMC de "Administración de equipos" (compmgmt.msc), en "Carpetas compartidas -> Archivos abiertos", existe una entrada "\\localhost\q$", con una conexión abierta. Al tratar de cerrar dicha conexión, aparece un pop-up que dice algo como: "Ésta conexión ha sido establecida por motivos administrativos... ¿está seguro que desea cerrar la sesión?". Tiene pinta de ser algún programa o proceso quien está empleando el recurso.
Finalmente, se me ocurre acudir a la inestimable ayuda del Process Explorer, y buscar un "Handle/DLL" que estuviera haciendo uso de la unidad Q:\. Y veo lo siguiente:
El ejecutable parece que pertenece al MS OneNote, pero ¿qué era el proceso padre CVH.exe? Dándole vueltas al asunto (con Google), e incluso probando los ejecutables en VirusTotal, aún habiendo verificado las firmas de los procesos, me hacen descartar la posibilidad de un virus o malware.
Al final, viendo la descripción del proceso y alguna que otra cosa más (es verdad que el modo paranoid te deja ciego :P), resulta que es el MS Office Client Virtualization Handler, generado a consecuencia de la instalación de Office 2010 en modo "Hacer click y ejecutar", en vez de una instalación por MSI. En el enlace anterior también se enumeran las ventajas de este tipo de instalación, además del por qué de la creación de la unidad Q:\.
Y eso es todo. ¿Puedo decir que "me siento más seguro/tranquilo"? :S Aprovecho para dar las gracias a mi padre, que por él ha salido este post, y que gracias a los usuarios, seguimos teniendo trabajito que hacer.
Salu2!!
Mirando el administrador de discos (diskmgmt.msc), no se ve dicha partición por ningún lado. Utilizando después la consola MMC de "Administración de equipos" (compmgmt.msc), en "Carpetas compartidas -> Archivos abiertos", existe una entrada "\\localhost\q$", con una conexión abierta. Al tratar de cerrar dicha conexión, aparece un pop-up que dice algo como: "Ésta conexión ha sido establecida por motivos administrativos... ¿está seguro que desea cerrar la sesión?". Tiene pinta de ser algún programa o proceso quien está empleando el recurso.
Finalmente, se me ocurre acudir a la inestimable ayuda del Process Explorer, y buscar un "Handle/DLL" que estuviera haciendo uso de la unidad Q:\. Y veo lo siguiente:
El ejecutable parece que pertenece al MS OneNote, pero ¿qué era el proceso padre CVH.exe? Dándole vueltas al asunto (con Google), e incluso probando los ejecutables en VirusTotal, aún habiendo verificado las firmas de los procesos, me hacen descartar la posibilidad de un virus o malware.
Al final, viendo la descripción del proceso y alguna que otra cosa más (es verdad que el modo paranoid te deja ciego :P), resulta que es el MS Office Client Virtualization Handler, generado a consecuencia de la instalación de Office 2010 en modo "Hacer click y ejecutar", en vez de una instalación por MSI. En el enlace anterior también se enumeran las ventajas de este tipo de instalación, además del por qué de la creación de la unidad Q:\.
Y eso es todo. ¿Puedo decir que "me siento más seguro/tranquilo"? :S Aprovecho para dar las gracias a mi padre, que por él ha salido este post, y que gracias a los usuarios, seguimos teniendo trabajito que hacer.
Salu2!!
domingo, 5 de agosto de 2012
Movistar ADSL hasta 10 Mb
Tras mi n-ésima mudanza, he vuelto a poner Internet en casa, esta vez con Movistar:
La oferta que me he pillado ha sido la de ADSL hasta 10 Mb. Tener en cuenta el hasta (puede que por eso no me haya llegado la velocidad de bajada a los 10), y que son Megabits, y no Megabytes.
En lo económico, decir que la oferta te saldría a 19,9€/mes si tienes el móvil con ellos. Si no, te sale a 24,9€/mes. Además, si sigues sin tener el móvil con ellos, esta "oferta" es válida solamente durante un año. A partir de entonces, te suben la tarifa 10€ más. A todo esto, no nos olvidemos, siempre añadirle el mantenimiento de línea, que en este caso, son 13,97€/mes. Nada, que en total acabas pagando unos 39€/mes durante el primer año, si no tienes el móvil con ellos, repito.
Respecto al hardware, me han entregado un router Amper ASL-26555, que viene con BusyBox. En cuanto a lo de la velocidad, he estado mirando lo que dicen los de testdevelocidad.es, y he querido analizar los parámetros de mi conexión (que os pongo a continuación), para luego poder tunearlos con SG TCP Optimizer:
« SpeedGuide.net TCP Analyzer Results »
Tested on: 2012.08.05 07:19
IP address: 81.36.xxx.xxx
Client OS/browser: Windows 7 (Firefox 12.0)
TCP options string: 020405ac0103030201010402
MSS: 1452
MTU: 1492
TCP Window: 66792 (multiple of MSS)
RWIN Scaling: 2 bits (2^2=4)
Unscaled RWIN : 16698
Recommended RWINs: 63888, 127776, 255552, 511104, 1022208
BDP limit (200ms): 2672kbps (334KBytes/s)
BDP limit (500ms): 1069kbps (134KBytes/s)
MTU Discovery: ON
TTL: 114
Timestamps: OFF
SACKs: ON
IP ToS: 00000000 (0)
Ya en otro post pondré algunos detalles del susodicho router. Salu2!!
La oferta que me he pillado ha sido la de ADSL hasta 10 Mb. Tener en cuenta el hasta (puede que por eso no me haya llegado la velocidad de bajada a los 10), y que son Megabits, y no Megabytes.
En lo económico, decir que la oferta te saldría a 19,9€/mes si tienes el móvil con ellos. Si no, te sale a 24,9€/mes. Además, si sigues sin tener el móvil con ellos, esta "oferta" es válida solamente durante un año. A partir de entonces, te suben la tarifa 10€ más. A todo esto, no nos olvidemos, siempre añadirle el mantenimiento de línea, que en este caso, son 13,97€/mes. Nada, que en total acabas pagando unos 39€/mes durante el primer año, si no tienes el móvil con ellos, repito.
Respecto al hardware, me han entregado un router Amper ASL-26555, que viene con BusyBox. En cuanto a lo de la velocidad, he estado mirando lo que dicen los de testdevelocidad.es, y he querido analizar los parámetros de mi conexión (que os pongo a continuación), para luego poder tunearlos con SG TCP Optimizer:
« SpeedGuide.net TCP Analyzer Results »
Tested on: 2012.08.05 07:19
IP address: 81.36.xxx.xxx
Client OS/browser: Windows 7 (Firefox 12.0)
TCP options string: 020405ac0103030201010402
MSS: 1452
MTU: 1492
TCP Window: 66792 (multiple of MSS)
RWIN Scaling: 2 bits (2^2=4)
Unscaled RWIN : 16698
Recommended RWINs: 63888, 127776, 255552, 511104, 1022208
BDP limit (200ms): 2672kbps (334KBytes/s)
BDP limit (500ms): 1069kbps (134KBytes/s)
MTU Discovery: ON
TTL: 114
Timestamps: OFF
SACKs: ON
IP ToS: 00000000 (0)
Ya en otro post pondré algunos detalles del susodicho router. Salu2!!
viernes, 6 de julio de 2012
Tranki pap@s
- Para que nos entendamos, ¿qué es Internet?
- Mi hij@ sabe más de Internet que yo.
- Los pequeñ@s navegantes y los delitos informáticos.
- Aprende de los principales riesgos de la Red y cómo prevenirlos.
- Cómo prevenir la pornografía infantil. Un toque de atención.
- Herramientas para padres. La importancia del control parental.
- Cómo actuar en caso de que un menor sea víctima de un delito por Internet.
Aquí os dejo la entrevista en Onda Cero a Oliver Tauste, miembro del Cuerpo Nacional de Policía, titulada "Los padres deben ser guardianes de los menores en Internet", junto con algunas impresiones:
- No hay que dejarlas a la vista.
- Cambiarlas regularmente.
- Y no compartirla con nadie.
También se comentan temas como la activación remota de tu webcam por parte de terceros, ... así que cuidadito con lo que se hace delante del ordenador. Y no os creáis que es algo exclusivo de Windows, ni mucho menos.
Bueno, espero que os haya gustado el post. Salu2!!
lunes, 4 de junio de 2012
Entrevista a Jaime Peñalba
Entrevista en Onda Cero a Jaime Peñalba (a.k.a. @Nighterman) donde opina acerca de la seguridad informática, los ciberataques y recomendaciones a tener en cuenta:
domingo, 3 de junio de 2012
SSDP
Mientras desarrollaba las tareas con el Wireshark para el post anterior, me encontré con lo siguiente:
Queriendo saber de qué se trataba, busqué acerca del protocolo en cuestión, y la IP de destino que figuraba en la comunicación, 239.255.255.250.
El protocolo es SSDP (Simple Service Discovery Protocol), y sirve para detectar dispositivos UPnP de la red, mientras que la IP 239.255.255.250 es la dirección de broadcast para el descubrimiento (M-SEARCH) o anuncio (NOTIFY) de servicios, empleando el puerto UDP 1900 para dicho propósito.
Si queremos desactivar el servicio en nuestro equipo, consultar el Soporte Microsoft (para máquinas Windows), y si queremos hacer lo mismo en el router, habrá que buscar la opción correspondiente a UPnP en los parámetros de configuración del mismo y desactivarlo.
También, a raíz de ésto, encontré un artículo interesante, dividido en tres partes, y que os dejo a continuación:
Ataque al UPnP en Red (I)
Ataque al UPnP en Red (II)
Ataque al UPnP en Red (y III)
Queriendo saber de qué se trataba, busqué acerca del protocolo en cuestión, y la IP de destino que figuraba en la comunicación, 239.255.255.250.
El protocolo es SSDP (Simple Service Discovery Protocol), y sirve para detectar dispositivos UPnP de la red, mientras que la IP 239.255.255.250 es la dirección de broadcast para el descubrimiento (M-SEARCH) o anuncio (NOTIFY) de servicios, empleando el puerto UDP 1900 para dicho propósito.
Si queremos desactivar el servicio en nuestro equipo, consultar el Soporte Microsoft (para máquinas Windows), y si queremos hacer lo mismo en el router, habrá que buscar la opción correspondiente a UPnP en los parámetros de configuración del mismo y desactivarlo.
También, a raíz de ésto, encontré un artículo interesante, dividido en tres partes, y que os dejo a continuación:
Ataque al UPnP en Red (I)
Ataque al UPnP en Red (II)
Ataque al UPnP en Red (y III)
Suscribirse a:
Entradas (Atom)







