domingo, 27 de enero de 2013

Firma electrónica vs firma digital

Después de haberme leído el libro "DNI-e. Tecnología y Usos", he querido destacar aquí algo que menciona su autor, Rames Sarwat de SmartAccess, y que muchos tendemos a confundir o a usar indiferentemente. Simplemente son definiciones para distinguir un término de otro, y que pongo a continuación, tal y como está recogido en el libro:

  • firma electrónica: hace referencia a los diferentes métodos técnicos que se pueden utilizar para identificar al firmante de ciertos datos electrónicos. Por tanto, es un término abstracto y genérico.
  • firma digital:  es un término técnico que se refiere a la firma electrónica realizada mediante sistemas de criptografía de clave pública, es decir, empleando certificados digitales emitidos con una Infraestructura de Clave Pública (PKI).

Por otro lado, también está:

  • firma digitalizada: hace referencia a un fichero que contiene la representación gráfica de nuestra firma manuscrita, normalmente obtenida a través de un escáner o tableta digitalizadora, que se incorpora a cualquier documento.

jueves, 24 de enero de 2013

Mis aportaciones en Powershell

Después de ver la versatilidad de los cmd-lets para Exchange 2007, he querido probar otras opciones que brinda Powershell. Lo bueno es que lo he podido aplicar en tareas diarias que uno tiene que realizar en el trabajo, y espero que esto pueda aportar algo a los demás. Bien, comenzamos:

1. Script para revisar ficheros de logs
La cosa aquí es revisar los ficheros de logs que se generan tras realizarse las copias de seguridad diarias correspondientes. Las condiciones a comprobar son que dichos ficheros, de entre fechas el día anterior y el día actual, sean de tamaño inferior a 1KB. El script mostrará todos los ficheros que cumplan dicha condición, en las rutas establecidas inicialmente. Esto es porque todos los ficheros que sean superiores a un 1KB tienen registradas todas las operaciones realizadas, mientras que los de tamaño inferior indican que la operación ha sido interrumpida.

2. Script para crear estructura de carpetas según estructura de Directorio Activo
Este script lo que hace es leer la estructura de OUs del Directorio Activo y generar una jerarquía de carpetas en el sistema de ficheros, donde las subcarpetas son los nombres de las diferentes OUs, y las carpetas finales son los nombres de los usuarios. Esto lo aplicamos para crear las carpetas de los buzones de escáner de los usuarios, pero se podría aplicar para otras cosas, como por ejemplo, para los perfiles de los usuarios en red, o sus carpetas de datos, etc.

He estado mirando la asignación de permisos de las carpetas mediante icacls, pero eso ya le pegaré otra pensada.

Saludos.

miércoles, 19 de diciembre de 2012

CCNA - certificado

Pues eso, después del trabajo duro, he logrado la certificación de Cisco, el CCNA, aprobando el examen 640-802. ¡Una buena manera de finalizar el 2012! Éste es uno de los motivos por los que no he actualizado el blog :P





Ahora toca descansar un poco. ¡Felices fiestas a todos!

miércoles, 22 de agosto de 2012

Hacer click y ejecutar

Este es uno de esos posts generados a raíz de los "favores informáticos" que hace uno a sus amigos/as, y sobre todo, a sus padres. Pues nada, que me coge mi padre y me dice que a ver qué era ésto, una unidad de disco Q:\, a la cual no podía ni acceder ("Acceso denegado", aún trabajando con un usuario con privilegios de administrador), ni tenía permisos para ver nada, y no mostraba nada cuando trataba de ver sus "Propiedades":



Mirando el administrador de discos (diskmgmt.msc), no se ve dicha partición por ningún lado. Utilizando después la consola MMC de "Administración de equipos" (compmgmt.msc), en "Carpetas compartidas -> Archivos abiertos", existe una entrada "\\localhost\q$", con una conexión abierta. Al tratar de cerrar dicha conexión, aparece un pop-up que dice algo como: "Ésta conexión ha sido establecida por motivos administrativos... ¿está seguro que desea cerrar la sesión?". Tiene pinta de ser algún programa o proceso quien está empleando el recurso.

Finalmente, se me ocurre acudir a la inestimable ayuda del Process Explorer, y buscar un "Handle/DLL" que estuviera haciendo uso de la unidad Q:\. Y veo lo siguiente:



El ejecutable parece que pertenece al MS OneNote, pero ¿qué era el proceso padre CVH.exe? Dándole vueltas al asunto (con Google), e incluso probando los ejecutables en VirusTotal, aún habiendo verificado las firmas de los procesos, me hacen descartar la posibilidad de un virus o malware.

Al final, viendo la descripción del proceso y alguna que otra cosa más (es verdad que el modo paranoid te deja ciego :P), resulta que es el MS Office Client Virtualization Handler, generado a consecuencia de la instalación de Office 2010 en modo "Hacer click y ejecutar", en vez de una instalación por MSI. En el enlace anterior también se enumeran las ventajas de este tipo de instalación, además del por qué de la creación de la unidad Q:\.

Y eso es todo. ¿Puedo decir que "me siento más seguro/tranquilo"? :S Aprovecho para dar las gracias a mi padre, que por él ha salido este post, y que gracias a los usuarios, seguimos teniendo trabajito que hacer.

Salu2!!

domingo, 5 de agosto de 2012

Movistar ADSL hasta 10 Mb

Tras mi n-ésima mudanza, he vuelto a poner Internet en casa, esta vez con Movistar:


La oferta que me he pillado ha sido la de ADSL hasta 10 Mb. Tener en cuenta el hasta (puede que por eso no me haya llegado la velocidad de bajada a los 10), y que son Megabits, y no Megabytes.

En lo económico, decir que la oferta te saldría a 19,9€/mes si tienes el móvil con ellos. Si no, te sale a 24,9€/mes. Además, si sigues sin tener el móvil con ellos, esta "oferta" es válida solamente durante un año. A partir de entonces, te suben la tarifa 10€ más. A todo esto, no nos olvidemos, siempre añadirle el mantenimiento de línea, que en este caso, son 13,97€/mes. Nada, que en total acabas pagando unos 39€/mes durante el primer año, si no tienes el móvil con ellos, repito.

Respecto al hardware, me han entregado un router Amper ASL-26555, que viene con BusyBox. En cuanto a lo de la velocidad, he estado mirando lo que dicen los de testdevelocidad.es, y he querido analizar los parámetros de mi conexión (que os pongo a continuación), para luego poder tunearlos con SG TCP Optimizer:


« SpeedGuide.net TCP Analyzer Results » 
Tested on: 2012.08.05 07:19 
IP address: 81.36.xxx.xxx 
Client OS/browser: Windows 7 (Firefox 12.0) 

TCP options string: 020405ac0103030201010402 
MSS: 1452 
MTU: 1492 
TCP Window: 66792 (multiple of MSS) 
RWIN Scaling: 2 bits (2^2=4) 
Unscaled RWIN : 16698 
Recommended RWINs: 63888, 127776, 255552, 511104, 1022208 
BDP limit (200ms): 2672kbps (334KBytes/s)
BDP limit (500ms): 1069kbps (134KBytes/s) 
MTU Discovery: ON 
TTL: 114 
Timestamps: OFF 
SACKs: ON 
IP ToS: 00000000 (0)


Ya en otro post pondré algunos detalles del susodicho router. Salu2!!

viernes, 6 de julio de 2012

Tranki pap@s


"Tranki pap@s" es un libro en donde sus autores, Pere Cervantes y Oliver Tauste, pretenden enseñar a padres y educadores acerca de las precauciones que deben de tener en cuenta a la hora de navegar por Internet nuestros peques y jóvenes. Os pongo el índice de contenidos del libro, sacado de un preview:

  1. Para que nos entendamos, ¿qué es Internet?
  2. Mi hij@ sabe más de Internet que yo.
  3. Los pequeñ@s navegantes y los delitos informáticos.
  4. Aprende de los principales riesgos de la Red y cómo prevenirlos.
  5. Cómo prevenir la pornografía infantil. Un toque de atención.
  6. Herramientas para padres. La importancia del control parental.
  7. Cómo actuar en caso de que un menor sea víctima de un delito por Internet.

Aquí os dejo la entrevista en Onda Cero a Oliver Tauste, miembro del Cuerpo Nacional de Policía, titulada "Los padres deben ser guardianes de los menores en Internet", junto con algunas impresiones:


La entrevista no tiene ningún desperdicio, y al final acabas enterándote una cosa o dos que no sabías, o que simplemente llaman la atención. Términos como cyberbullying, sexting o grooming están a la orden del día. Otra cosa que comenta Oliver, y me gustó mucho la comparativa, es que las contraseñas (referente a redes sociales) son como la ropa interior:

  • No hay que dejarlas a la vista.
  • Cambiarlas regularmente.
  • Y no compartirla con nadie.


También se comentan temas como la activación remota de tu webcam por parte de terceros, ... así que cuidadito con lo que se hace delante del ordenador. Y no os creáis que es algo exclusivo de Windows, ni mucho menos.

Bueno, espero que os haya gustado el post. Salu2!!

lunes, 4 de junio de 2012

domingo, 3 de junio de 2012

SSDP

Mientras desarrollaba las tareas con el Wireshark para el post anterior, me encontré con lo siguiente:


Queriendo saber de qué se trataba, busqué acerca del protocolo en cuestión, y la IP de destino que figuraba en la comunicación, 239.255.255.250.

El protocolo es SSDP (Simple Service Discovery Protocol), y sirve para detectar dispositivos UPnP de la red, mientras que la IP 239.255.255.250 es la dirección de broadcast para el descubrimiento (M-SEARCH) o anuncio (NOTIFY) de servicios, empleando el puerto UDP 1900 para dicho propósito.


Si queremos desactivar el servicio en nuestro equipo, consultar el Soporte Microsoft (para máquinas Windows), y si queremos hacer lo mismo en el router, habrá que buscar la opción correspondiente a UPnP en los parámetros de configuración del mismo y desactivarlo.

También, a raíz de ésto, encontré un artículo interesante, dividido en tres partes, y que os dejo a continuación:

Ataque al UPnP en Red (I)
Ataque al UPnP en Red (II)
Ataque al UPnP en Red (y III)