<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>diarioBeta &#187; Seguridad</title>
	<atom:link href="http://diariobeta.com/categorias/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://diariobeta.com</link>
	<description>Tecnología a diario</description>
	<lastBuildDate>Wed, 01 Apr 2009 18:14:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>AVG Antivirus lanzó su última versión en español</title>
		<link>http://diariobeta.com/avg-antivirus-lanzo-su-ultima-version-en-espanol</link>
		<comments>http://diariobeta.com/avg-antivirus-lanzo-su-ultima-version-en-espanol#comments</comments>
		<pubDate>Fri, 05 Dec 2008 15:50:07 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avg]]></category>
		<category><![CDATA[avg antivirus free]]></category>
		<category><![CDATA[español]]></category>
		<category><![CDATA[gratuito]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=728</guid>
		<description><![CDATA[Ya les hemos presentado varios software antivirus gratuitos y cada semana nos enteramos de importantes noticias para aquellos que quieren protección para sus equipos, sin gastar grandes cantidades de dinero, obteniendo muchas veces mejores resultados. AVG Antivirus es quizá el más destacado dentro del mercado de los software de protección computacional gratuitos. La compañía había [...]]]></description>
			<content:encoded><![CDATA[<p>Ya les hemos presentado varios software antivirus gratuitos y cada semana nos enteramos de importantes noticias para aquellos que quieren protección para sus equipos, sin gastar grandes cantidades de dinero, obteniendo muchas veces mejores resultados.</p>
<p style="text-align: center;"><img class="aligncenter" style="border: 0pt none;" title="AVG Antivirus 8.0 " src="http://diariobeta.com/up/2008/12/avg80antivirus.png" border="0" alt="avg80antivirus AVG Antivirus lanzó su última versión en español" width="484" height="203" /></p>
<p><strong>AVG Antivirus</strong> es quizá el más destacado dentro del mercado de los software de protección computacional gratuitos. La compañía había lanzado la última versión del programa hace varios meses, pero ahora pone a disposición de los hispanos parlantes,<strong> AVG Free 8 </strong>completamente en español.</p>
<p>El programa no sólo ofrece proteger la computadora contra virus, troyanos, spyware, sino que también para todas aquellas amenazas que se nos presentan al conectarnos a Internet, mostrando advertencias ante sitios maliciosos y archivos peligrosos.</p>
<p>Con una interfaz muy fácil de entender, está destinado para el usuario casero que, sin grandes conocimientos de computación, es capaz de manejar el programa, ya que éste realiza gran parte de sus funciones de protección y actualización, sin necesidad de intervención por parte de quien utiliza el equipo.</p>
<p>Enlace: <strong><a href="http://free.avg.com/la-es.1" target="_blank">AVG Free Español 8</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/avg-antivirus-lanzo-su-ultima-version-en-espanol/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fabricantes WiFi afirman que sus productos están protegidos ante vulnerabilidad WPA</title>
		<link>http://diariobeta.com/fabricantes-wifi-afirman-que-sus-productos-estan-protegidos-ante-vulnerabilidad-wpa</link>
		<comments>http://diariobeta.com/fabricantes-wifi-afirman-que-sus-productos-estan-protegidos-ante-vulnerabilidad-wpa#comments</comments>
		<pubDate>Thu, 13 Nov 2008 13:59:52 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[airdefense]]></category>
		<category><![CDATA[airmagnet]]></category>
		<category><![CDATA[airtight]]></category>
		<category><![CDATA[chopchop]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[seguidad]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[WiFi]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=703</guid>
		<description><![CDATA[Hace un par de días comentamos como dos expertos en seguridad informática, Erik Tews y Martin Beck, habían encontrado un fallo en el sistema TKIP del protocolo WPA usados en las redes inalámbricas. Gracias a este fallo se podía romper la seguridad de una red de este tipo en menos de un cuarto de hora. [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un par de días comentamos como dos expertos en seguridad informática, Erik Tews y Martin Beck, <a href="http://diariobeta.com/seguridad/la-encriptacion-wpa-parcialmente-crackeada">habían encontrado un fallo en el sistema TKIP del protocolo WPA</a> usados en las redes inalámbricas. Gracias a este fallo se podía romper la seguridad de una red de este tipo en menos de un cuarto de hora. Pues bien, hoy tres de los principales fabricantes de productos de seguridad WIFI afirman que sus productos ya protegen a día de hoy contra el ataque.</p>
<p><img class="size-full wp-image-704 alignright" title="Seguridad informática" src="http://diariobeta.com/up/2008/11/cd-security.png" alt="cd security Fabricantes WiFi afirman que sus productos están protegidos ante vulnerabilidad WPA" width="204" height="222" /></p>
<p>Vamos a explicar como funciona el ataque. Antiguamente se usaba como protocolo de seguridad en redes WiFi el sistema WEP. Cuando se vio que dicho protocolo era demasiado inseguro se sustituyó por los protocolos más avanzados WPA y WPA2. El problema es que ambas versiones de WPA usan  un sistema de protección de claves conocido como TKIP (Protocolo de integridad de claves temporales). Dicho protocolo mantenía una compatibilidad hacia atrás con WEP, lo que dejaba abierta una posibilidad de ataque.</p>
<p>A esto le sumamos la posibilitad que ofrece WiFi de aumentar el número de paquetes en movimiento al usar streaming de voz y audio. El ataque usaba esta posibilidad para obtener una gran cantidad de paquetes y entonces, usando la retrocompatibilidad WEP, obtener las claves y el consiguiente acceso al sistema.</p>
<p>La manera de romper WEP es con un sistema conocido como chopchop, y que ya se usaba en su momento. Este tipo de ataques fue el que motivó el cambio de WEP a WPA.</p>
<p>Las empresas que afirman ofrecer ya protección contra dicho ataque son <a href="http://www.airmagnet.com/">AirMagnet</a>, <a href="http://www.airtightnetworks.com/">AirTight</a> y <a href="http://www.airdefense.net/">AirDefense</a>. En general la protección es relativamente simple. Al basarse en introducir, de manera más o menos camuflada, un tipo de ataque ya conocido con anterioridad, los sistemas de seguridad de estas empresas se limitan a controlar que se está haciendo el ataque en cuestión y, en ese caso, cortar la comunicación</p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/fabricantes-wifi-afirman-que-sus-productos-estan-protegidos-ante-vulnerabilidad-wpa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La encriptación WPA, parcialmente crackeada</title>
		<link>http://diariobeta.com/la-encriptacion-wpa-parcialmente-crackeada</link>
		<comments>http://diariobeta.com/la-encriptacion-wpa-parcialmente-crackeada#comments</comments>
		<pubDate>Tue, 11 Nov 2008 19:26:53 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[encriptacion]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[inalambricas]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[routers]]></category>
		<category><![CDATA[seguidad]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[WiFi]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[wpa-tkip]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=690</guid>
		<description><![CDATA[Según han anunciado los expertos en seguridad informática,  Erik Tews y Martin Beck, el protocolo de seguridad para Wi-Fi WPA-TKIP ya puede ser roto en un tiempo de computación razonable. Recordemos que WPA es el protocolo de seguridad que se implementó para proteger las redes Wi-Fi después de demostrarse la inseguridad inherente al protocolo WEP, [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_689" class="wp-caption aligncenter" style="width: 410px"><img class="size-full wp-image-689" title="WiFi " src="http://diariobeta.com/up/2008/11/wifi-tshirt1.jpg" alt="wifi tshirt1 La encriptación WPA, parcialmente crackeada" width="400" height="300" /><p class="wp-caption-text">Las redes WiFi de nuevo comprometidas</p></div>
<p>Según han anunciado los expertos en seguridad informática,  Erik Tews y Martin Beck, el protocolo de seguridad para Wi-Fi <strong>WPA-TKIP</strong> ya puede ser roto en un tiempo de computación razonable. Recordemos que WPA es el protocolo de seguridad que se implementó para proteger las redes Wi-Fi después de demostrarse la inseguridad inherente al protocolo WEP, que era el usado anteriormente.</p>
<p>Los hackers harán una demostración práctica de ataque WPA en la Conferencia PacSec de Tokio la semana que viene. Han anunciado que serán capaz de romper el protocolo de protección en un tiempo inferior a los 15 minutos.</p>
<p>Hay que tener en cuenta que este tipo de claves de seguridad son claves de 128 bits diferentes para cada punto de acceso y que son invulnerables frente a ataques de fuerza bruta basado en diccionario. Este tipo de ataques consisten en probar una serie de claves comunes, &#8220;12345&#8243; o &#8220;asdfgh&#8221;, por ejemplo, contra la clave a desencriptar. Al ser una clave generada y no elegida manualmente, WPA-TKIP es inmune a este tipo de ataques.</p>
<p>El ataque se basa en provocar que el router genere una gran cantidad de paquetes y, en base a ellos, obtener la clave. La clave del proceso, y que todavía no han revelado, es un algoritmo matemático capaz de crackar el código TKIP. Por lo tanto se basa en dos vulnerabilidades del sistema.</p>
<p>De todas formas, según los expertos, que esto sucediera era simple cuestión de tiempo, pues muchos consideraban que WPA-TKIP no eran lo suficientemente segura. De hecho, ya existe un protocolo de seguridad más avanzado, WPA2, pero aún existen routers y redes antiguas que no lo soportan.</p>
<p>Recordemos finalmente la recomendación que suelen hacer los expertos en este tipo de noticia. En redes que necesiten seguridad muy alta, siempre es más recomendable una red cableada a una Wi-Fi. Y usar protocolos de seguridad extras, como VPN, nunca está de más</p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/la-encriptacion-wpa-parcialmente-crackeada/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7: El nuevo UAC</title>
		<link>http://diariobeta.com/windows-7-el-nuevo-uac</link>
		<comments>http://diariobeta.com/windows-7-el-nuevo-uac#comments</comments>
		<pubDate>Thu, 06 Nov 2008 14:02:24 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[control de cuentas de usuario]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[permisos]]></category>
		<category><![CDATA[uac]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[windows vista]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=658</guid>
		<description><![CDATA[El UAC (User Account Control, Control de Cuentas de Usuarios) siempre ha sido una de las características más criticadas de Vista. Microsoft ha tomado nota de ellos y ha introducido los cambios necesarios para mejorar UAC en Windows 7. ¿Qué es el UAC? Básicamente es un sistema para evitar que los programas y usuarios solo [...]]]></description>
			<content:encoded><![CDATA[<p>El UAC (User Account Control, <strong>Control de Cuentas de Usuarios</strong>) siempre ha sido una de las características más criticadas de Vista. Microsoft ha tomado nota de ellos y ha introducido los cambios necesarios para mejorar UAC en Windows 7.</p>
<div id="attachment_659" class="wp-caption aligncenter" style="width: 476px"><img class="size-full wp-image-659" title="Pantalla de aviso del UAC" src="http://diariobeta.com/up/2008/11/uac-confirmation.png" alt="uac confirmation Windows 7: El nuevo UAC" width="466" height="244" /><p class="wp-caption-text">Pantalla de aviso del UAC</p></div>
<p>¿Qué es el <strong>UAC</strong>? Básicamente <strong>es un sistema para evitar que los programas y usuarios solo puedan ejecutar acciones sobre las que tengan permisos</strong>. En teoría, esta es una de las bases de la seguridad en sistemas informáticos: que cada elemento tenga únicamente los permisos necesarios para trabajar y ninguno más. Y de hecho, los que trabajan con sistemas tipo UNIX están acostumbrados a estos sistemas de permisos.</p>
<p>El problema es que el UAC es demasiado intrusivo. En parte por la costumbre que ha existido hasta ahora de trabajar en modo administrador en Windows y en parte por el diseño de los programas, que daban por supuesto que en Windows no hay tanto control sobre los permisos, el UAC se “queja” demasiado.</p>
<p>Incluso la propia Microsoft reconoció que el UAC había sido diseñado para ser molesto. <strong>¿El objetivo? Conseguir que la gente se acostumbre a no trabajar en modo administrador</strong> y, sobre todo, forzar a que los desarrolladores de aplicaciones tengan en cuenta el sistema de permisos y seguridad a la hora de crear sus programas</p>
<p>Debido a esto en Windows 7, el nuevo UAC presentará cambios. Para empezar, no nos pedirá confirmaciones para acciones realizadas por nosotros mismos. Es decir, si tiramos algo a la papelera, o creamos un archivo en una carpeta restringida no nos pedirá confirmación. Solo lo hará en el caso de que la acción haya sido desencadenada por un programa.</p>
<p>Además tendremos hasta 4 configuraciones para el User Account Control, permitiendo controlar el número de avisos. Desde no recibir ningún tipo de aviso, hasta recibir avisos por casi cualquier cosa, como en Vista. Por defecto, el UAC vendrá configurado para avisar con moderación.</p>
<p>Como siempre, en informática es difícil encontrar el equilibrio entre seguridad y comodidad de uso.</p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/windows-7-el-nuevo-uac/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rompiendo contraseñas usando tarjetas gráficas NVIDIA</title>
		<link>http://diariobeta.com/rompiendo-contrasenas-usando-tarjetas-graficas-nvidia</link>
		<comments>http://diariobeta.com/rompiendo-contrasenas-usando-tarjetas-graficas-nvidia#comments</comments>
		<pubDate>Thu, 16 Oct 2008 17:49:40 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[claves]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[cuda]]></category>
		<category><![CDATA[Elcomsoft]]></category>
		<category><![CDATA[encriptacion]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[nvidia]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[tarjetas graficas]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[WiFi]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=490</guid>
		<description><![CDATA[La empresa Elcomsoft ha sacado al mercado dos programas que usan la potencia de las tarjetas gráficas NVIDIA para realizar acciones de hackeo. La primera de ellas es un recuperador de contraseñas y la segunda, un programa destinado a romper la encriptación de redes WiFi. El secreto está en el uso de las herramientas CUDA [...]]]></description>
			<content:encoded><![CDATA[<p>La empresa <a href="http://www.elcomsoft.com/">Elcomsoft</a> ha sacado al mercado dos programas que usan la potencia de las <strong>tarjetas gráficas NVIDIA para realizar acciones de hackeo</strong>. La primera de ellas es un recuperador de contraseñas y la segunda, un programa destinado a romper la encriptación de redes WiFi.</p>
<p><img class="size-full wp-image-492 alignright" title="Logo de Elcomsoft" src="http://diariobeta.com/up/2008/10/elcomsoft1.jpg" alt="elcomsoft1 Rompiendo contraseñas usando tarjetas gráficas NVIDIA" width="223" height="98" /></p>
<p>El secreto está en el uso de las herramientas <strong>CUDA </strong>(Compute Unified Device Architectura), ofrecidas por NVIDIA desde febrero de 2007. Estas herramientas no son más que una plataforma de de desarrollo, compilador incluido, para los procesadores gráficos (GPU) de las tarjetas de la compañía.</p>
<p>Tenemos que tener en cuenta un detalle muy importante. <strong>La capacidad para realizar operaciones en coma flotante de las tarjetas gráficas  es mayor que la de los procesadores normales</strong>. Y tarde o temprano alguien iba a aprovechar este factor para algo más que para mover gráficos poligonales en tres dimensiones.</p>
<p>En el caso que nos ocupa, ha sido la empresa  Elcomsoft quien ha desarrollado dos poderosas herramientas de hackeo basadas en estos procesadores GPU. La herramienta es capaz de <strong>aprovechar la potencia de cálculo de varias tarjetas NVIDIA trabajando en paralelo para descifrar contraseñas a velocidades casi increíbles</strong>.</p>
<p>Para hacernos una idea, mientras que un Core 2 Duo puede, mediante fuerza bruta, probar unas 200 contraseñas por segundo, el uso de un procesador NVIDIA eleva este número hasta 5.000, 25 veces más. Si a esto le añadimos la capacidad del programa de trabajar hasta con 10.000 estaciones de trabajo sin perder rendimiento, estamos ante un auténtico “destruye contraseñas”, aunque ellos afirmen que su programa es para “recuperar contraseñas”.</p>
<p>La segunda herramienta es capaz de atacar la seguridad de redes WiFi. Según la propia compañía, las redes WiFi con seguridad WEP son extremadamente fáciles de romper, mientras que el sistema tiene más problemas para atacar contraseñas WPA o WPA2, aunque gracias al uso de GPUs en paralelo es capaz de hacerlo igualmente.</p>
<p>De momento estos sistemas de ataques siguen necesitando de un cluster de procesadores para tener la potencia de cálculo necesaria para hacerlos viables. Sin embargo los expertos en seguridad aseguran que el desarrollo de las GPUs los hará viable con simples ordenadores domésticos.</p>
<p>Como medida de protección se aconseja añadir seguridad VPN a las redes empresariales, no conformándonos únicamente con WPA. O usar redes de cable, claro.</p>
<p>Enlace: <a href="http://www.elcomsoft.com/">ELCOMSOFT</a></p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/rompiendo-contrasenas-usando-tarjetas-graficas-nvidia/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva versión de Firefox: 3.1 Beta</title>
		<link>http://diariobeta.com/nueva-version-de-firefox-31-beta</link>
		<comments>http://diariobeta.com/nueva-version-de-firefox-31-beta#comments</comments>
		<pubDate>Wed, 15 Oct 2008 15:21:07 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[beta]]></category>
		<category><![CDATA[browsers]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firefox 3.1]]></category>
		<category><![CDATA[geode]]></category>
		<category><![CDATA[geolocalizacion]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[navegadores]]></category>
		<category><![CDATA[v8]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=484</guid>
		<description><![CDATA[Ya tenemos disponible la primera beta del nuevo Firefox, el 3.1, que promete importantes novedades. El lanzamiento de Chrome parece que ha animado el mercado lo suficiente como para que Mozilla se ponga con las pilas con esta nueva versión. Ya sabemos, la competencia entre fabricantes solo puede tener como consecuencia beneficios para los usuarios. [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_485" class="wp-caption alignright" style="width: 130px"><img class="size-full wp-image-485" title="Firefox 3.1 Beta, ya disponible" src="http://diariobeta.com/up/2008/10/all-firefox-logo-3-1-beta.png" alt="all firefox logo 3 1 beta Nueva versión de Firefox: 3.1 Beta" width="120" height="150" /><p class="wp-caption-text">Firefox 3.1 Beta, ya disponible</p></div>
<p>Ya tenemos <strong>disponible la primera beta del nuevo Firefox, el 3.1</strong>, que promete importantes novedades. El lanzamiento de Chrome parece que ha animado el mercado lo suficiente como para que Mozilla se ponga con las pilas con esta nueva versión. Ya sabemos, la competencia entre fabricantes solo puede tener como consecuencia beneficios para los usuarios.</p>
<p>El primer cambio importante es una completa optimización del motor de <strong>Javascript</strong>, superando en velocidad al V8 de Google Chrome que era, hasta ahora, el más rápido. Esto permitirá un mejor funcionamiento de las webs que hagan mucho uso de Javascript y Ajax lo que incluye a la mayoría de las modernas aplicaciones web 2.0.</p>
<p>Por desgracia, parece que estas optimizaciones aún no están del todo probadas, por lo que vienen desactivadas por defectos, teniéndose que ser activadas manualmente en la configuración del navegador.</p>
<p>Otra novedad importante es que este nuevo navegador incluirá ya de serie el servicio de <strong>geolocalización </strong><a title="Geode" href="http://diariobeta.com/software/mozilla-geode-geolocalizacion-en-firefox">Geode</a>, sobre el que hablamos hace poco, que hasta ahora solo esta disponible como extensión. Seguramente empecemos a ver cada vez más aplicaciones webs que hagan uso de este servicio, cuando empiece a extenderse el uso del Firefox 3.1.</p>
<p>Firefox 3.1 también incluye la modalidad de navegación privada que ofrece Chrome, con lo que podremos navegar por Internet sin dejar ningún rastro de las páginas que hemos visitado, algo muy útil para los que compartan el ordenador con otras personas y quieran navegar con una cierta privacidad.</p>
<p>También implementará algunas de las características incluidas en el HTML 5, como el elemento de vídeo o un mayor soporte para SVG. Veremos así mismo mejoras en el trabajo con pestañas, mejorando el cambio de una pestaña a otra, así como una utilidad basada en thumbnails para intercambiar las pestañas de una manera más visual.</p>
<p>Como podemos ver, son muchas las novedades de esta beta 1, que ya podemos descargar desde la web <a href="http://www.mozilla.com/en-US/firefox/all-beta.html">oficial de Mozilla</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/nueva-version-de-firefox-31-beta/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Científicos europeos desarrollan sistema de criptografía cuántica</title>
		<link>http://diariobeta.com/cientificos-europeos-desarrollan-sistema-de-criptografia-cuantica</link>
		<comments>http://diariobeta.com/cientificos-europeos-desarrollan-sistema-de-criptografia-cuantica#comments</comments>
		<pubDate>Sat, 11 Oct 2008 12:48:10 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[comunicaciones]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[cuántica]]></category>
		<category><![CDATA[fibra optica]]></category>
		<category><![CDATA[RSA]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=436</guid>
		<description><![CDATA[Ha sido presentado en Viena el sistema de seguridad cuántica preparado por el  SECOQC (Secure Communication based on Quantum Cryptography, Sistema de comunicación seguro basado en criptografía cuántica). Dicho grupo está formado por grupos de trabajo de 12 países europeos distintos y ha sido apoyado por la Unión Europea. A día de hoy, el sistema [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_437" class="wp-caption alignright" style="width: 262px"><img class="size-full wp-image-437" title="Fibra óptica, usada en el cifrado cuántico" src="http://diariobeta.com/up/2008/10/fibreoptic.jpg" alt="fibreoptic Científicos europeos desarrollan sistema de criptografía cuántica" width="252" height="381" /><p class="wp-caption-text">Fibra óptica, usada en el cifrado cuántico</p></div>
<p>Ha sido presentado en Viena el <strong>sistema de seguridad cuántica</strong> preparado por el  SECOQC (Secure Communication based on Quantum Cryptography, Sistema de comunicación seguro basado en criptografía cuántica). Dicho grupo está formado por grupos de trabajo de 12 países europeos distintos y ha sido apoyado por la Unión Europea.</p>
<p>A día de hoy, el sistema de criptografía más usado es el RSA. Este sistema se basa en el uso de dos claves, una pública y otra privada, para encriptar la información. <strong>Actualmente se considera prácticamente irrompible</strong> y es usado en casi cualquier sistema de conexiones seguras. La base de su irrompibilidad está en que para poder descifrar un mensaje cifrado por RSA habría que resolver un problema de factorización de números grandes que, actualmente, no es computable.</p>
<p>El problema con el RSA es que no es descifrable por un tercero usando los ordenadores actuales, pero si se llegan a desarrollar ordenadores mucho más potentes que los actuales, la rotura de una clave RSA pasará a ser computable. Dicho de otra manera, <strong>un sistema RSA puede ser roto en teoría, pero en la práctica los ordenadores actuales no tienen suficiente potencia de cálculo</strong>. Pero, ¿y cuando esta potencia de cálculo aumente? Pues obviamente, se podrá romper este tipo de cifrado.</p>
<p>Aquí es donde entra la criptografía cuántica. Básicamente la idea es enviar la información cifrada por un canal de fibra óptica usando fotones para la transmisión de la información. ¿Qué pasaría si un espía tratar de descifrar los datos? Muy sencillo, al estar los datos a escala cuántica, entra en juego el principio de indeterminación de Heisenberg, que nos dice que, <strong>por el simple hecho de observar un sistema, dicho sistema es alterado.</strong></p>
<p>Dicho de otra forma, la criptografía cuántica se basa en que un supuesto espía que tratará de acceder a nuestros datos, lo único que conseguiría es destruirlos en el proceso. Lo más importante es que el receptor de los datos será capaz de detectar este intromisión. Con esto se consigue una seguridad absoluta, <strong>inviolabilidad de la información y detección de intrusiones</strong>.</p>
<p>De momento este sistema solo estará disponible para gobiernos y grandes empresas, debido a su coste actual.</p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/cientificos-europeos-desarrollan-sistema-de-criptografia-cuantica/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Clickjacking, ¿el mayor fallo de seguridad en navegadores?</title>
		<link>http://diariobeta.com/clickjacking-el-mayor-fallo-de-seguridad-en-navegadores</link>
		<comments>http://diariobeta.com/clickjacking-el-mayor-fallo-de-seguridad-en-navegadores#comments</comments>
		<pubDate>Thu, 02 Oct 2008 16:21:05 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[iframes]]></category>
		<category><![CDATA[navegadores]]></category>
		<category><![CDATA[robo de clicks]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=366</guid>
		<description><![CDATA[Existe mucho revuelo últimamente en el mundillo de la seguridad informática alrededor de una nueva amenaza, conocida como Clickjacking (en castellano se podría traducir como “robo de clicks”) Esta amenaza ha sido dada a conocer por dos hackers expertos en seguridad de navegadores, Jeremiah Grossman y Robert Hansen durante las conferencias de la OWASP (Proyecto [...]]]></description>
			<content:encoded><![CDATA[<p>Existe mucho revuelo últimamente en el mundillo de la seguridad informática alrededor de una nueva amenaza, conocida como Clickjacking (en castellano se podría traducir como “robo de clicks”) Esta amenaza ha sido dada a conocer por dos hackers expertos en seguridad de navegadores, Jeremiah Grossman y Robert Hansen durante las conferencias de la <a title="owasp" href="http://www.owasp.org">OWASP</a> (Proyecto de seguridad de aplicaciones web abiertas)</p>
<div id="attachment_370" class="wp-caption aligncenter" style="width: 340px"><img class="size-full wp-image-370" title="Clickjacking, ¿una nueva amenaza?" src="http://diariobeta.com/up/2008/10/phishing-sml.jpg" alt="phishing sml Clickjacking, ¿el mayor fallo de seguridad en navegadores?" width="330" height="286" /><p class="wp-caption-text">Clickjacking, ¿una nueva amenaza?</p></div>
<p><strong>¿En que consiste Clickjacking?</strong> La idea es la siguiente: actualmente muchas webs muestran anuncios, botones y, en general, enlaces a webs externas mediante tecnologías como Flash y similares. La técnica básicamente consiste en superponer a estos enlaces otro enlace, pero que esté de manera oculta, usando para ellos las técnicas de ocultación que nos permiten estos plugins.</p>
<p>Un ejemplo sería un supuesto anuncio bancario, cuyo enlace apuntará al banco pero al hacer clic sobre él, nuestro enlace sería “robado”, enviándonos hacia otro sitio. Como podemos ver, un ataque de phising en toda regla.</p>
<p>La vulnerabilidad también se podría explotar haciendo uso de elementos HTML básicos, como iframes y CSS, aunque sería más complejo de realizar. Con lo cual, aunque tengamos desactivados los plugins susceptibles de ser atacados, podríamos caer igualmente en la trampa.</p>
<p>Lo grave de este ataque es que no se basa en un error de software, sino que es una trampa de diseño.   Por lo tanto no afecta a un navegador específico, sino que podríamos caer en un Clickjacking independientemente de que usemos Explorer, Safari, Opera, Firefox o cualquier otro. Según los dos hackers que han advertido del peligro, solo los navegadores en modo texto se librarían de este tipo de ataques.</p>
<p>De momento los dos hackers no han mostrado ejemplos de como se haría el ataque, según dicen las malas lenguas por presiones de Adobe (creadora de Flash). Mientras tanto recordemos que la mejor manera de prevenir estos ataque es usando el sentido común.</p>
<p>Fuentes: <a href="http://hackademix.net/2008/09/27/clickjacking-and-noscript/">Hackademix</a>, <a href="http://www.kriptopolis.org/proteccion-contra-clickjacking">Kriptopolis</a></p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/clickjacking-el-mayor-fallo-de-seguridad-en-navegadores/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en Sistemas Informáticos (IV)</title>
		<link>http://diariobeta.com/seguridad-en-sistemas-informaticos-iv</link>
		<comments>http://diariobeta.com/seguridad-en-sistemas-informaticos-iv#comments</comments>
		<pubDate>Tue, 23 Sep 2008 10:45:49 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[anti-executable]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[comodo]]></category>
		<category><![CDATA[cortafuegos]]></category>
		<category><![CDATA[deep freeze]]></category>
		<category><![CDATA[deepfreeze]]></category>
		<category><![CDATA[directiva]]></category>
		<category><![CDATA[faronics]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[nod]]></category>
		<category><![CDATA[nod32]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=275</guid>
		<description><![CDATA[Artículos relacionados: Seguridad en Sistemas Informáticos I Seguridad en Sistemas Informáticos II Seguridad en Sistemas Informáticos III Consideraciones finales. Otros aspectos importantes a tener en cuenta. Faronics Deep Freeze. Deep Freeze es un programa para Windows que ofrece a los administradores un método para mantener sistemas en el mismo estado en el que se encontraba [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Artículos relacionados:</strong><br />
<a title="Seguridad en Sistemas Informaticos I" href="../software/seguridad-en-sistemas-informaticos-i/">Seguridad en Sistemas Informáticos I</a><br />
<a title="Seguridad en Sistemas Informaticos II" href="../software/seguridad-en-sistemas-informaticos-ii/">Seguridad en Sistemas Informáticos II</a><br />
<a title="Seguridad en Sistemas Informaticos III" href="../software/seguridad-en-sistemas-informaticos-iii/">Seguridad en Sistemas Informáticos III</a></p>
<h3>Consideraciones finales. Otros aspectos importantes a tener en cuenta.</h3>
<p><strong>Faronics <a title="deep freeze" href="http://es.wikipedia.org/wiki/Deep_Freeze_(software)">Deep Freeze</a>.</strong></p>
<div id="attachment_287" class="wp-caption alignright" style="width: 250px"><img class="size-full wp-image-287" title="faronics deep freeze" src="http://diariobeta.com/up/2008/09/faronics-deep-freeze.jpg" alt="faronics deep freeze Seguridad en Sistemas Informáticos (IV)" width="240" height="240" /><p class="wp-caption-text">Deep Freeze</p></div>
<p><a href="http://www.faronics.com/html/deepfreeze.asp" target="_blank">Deep Freeze</a> es un programa para Windows que ofrece a los administradores un método para mantener sistemas en el mismo estado en el que se encontraba antes de iniciarse.  Se trata de un “congelador” de sistemas. Con cada reinicio, elimina todos los cambios y reinicia la estación de trabajo a su estado original. Se deshacen completamente todos los cambios que se hayan aplicado.</p>
<p><strong>Faronics Anti-Executable.</strong></p>
<p><a href="http://www.faronics.com/html/AntiExec.asp" target="_blank">Anti-Executable</a> impide la ejecución de cualquier programa no autorizado, como capturadores de teclado (Keyloggers), virus, programas espía, y cualquier otro tipo de archivo ejecutable no permitido. Garantiza el bloqueo permanente de ejecuciones o instalaciones de nuevos ejecutables en el sistema. Para ello se vale de listas. Una lista blanca es una lista de ejecutables autorizados que se crea al instalar el programa. Un ejecutable no autorizado es cualquier programa no includido en la lista blanca. Por tanto, supone un sistema de seguridad que garantiza al 100% la integridad del sistema evitando la ejecución de software malicioso.</p>
<p>Subrayar el hecho de que en esta serie de informes nos hemos centrado en las tres medidas citadas en los artículos anteriores. No obstante, no debemos descuidar otros aspectos importantes en la seguridad de nuestro sistema. Aspectos tales como: llevar a cabo copias de seguridad de los archivos (backups) periódicas, mantener actualizado el sistema operativo (actualizaciones de seguridad o Service Packs), así como los programas.</p>
<p>Sin olvidar, claro está, la directiva de seguridad local (cuentas de usuario), antivirus actualizado, cortafuegos debidamente configurado en el caso de tener acceso a redes de ordenadores.</p>
<p>Como software antivirus, el autor de estas páginas utiliza <a href="http://www.nod32-es.com" target="_blank">NOD32 3.0.669.0</a> por su potente heurística avanzada, así como su reducido consumo de recursos. Y como cortafuegos recomendamos <a href="http://www.personalfirewall.comodo.com/" target="_blank">COMODO Professional Firewall</a>, que es gratuito, muy configurable y potente.</p>
<p>También es importante tener en cuenta el borrado seguro de archivos mediante el algoritmo de borrado seguro Gutmann. Más adelante, dedicaremos un artículo en exclusiva a este método de borrado.</p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/seguridad-en-sistemas-informaticos-iv/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en Sistemas Informáticos (III)</title>
		<link>http://diariobeta.com/seguridad-en-sistemas-informaticos-iii</link>
		<comments>http://diariobeta.com/seguridad-en-sistemas-informaticos-iii#comments</comments>
		<pubDate>Sun, 21 Sep 2008 14:06:01 +0000</pubDate>
		<dc:creator>diarioBeta</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[emulador]]></category>
		<category><![CDATA[microsoft virtual pc]]></category>
		<category><![CDATA[sistema virtual]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[virtualizacion]]></category>
		<category><![CDATA[vitualpc]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[vmware workstation]]></category>

		<guid isPermaLink="false">http://diariobeta.com/?p=236</guid>
		<description><![CDATA[Artículos relacionados: Seguridad en Sistemas Informáticos I Seguridad en Sistemas Informáticos II Seguridad en Sistemas Informáticos IV Construyendo un entorno de virtualización seguro Cuando no estamos seguros de si la instalación de un programa o la ejecución de un archivo es segura, lo más conveniente que podemos hacer es probar su funcionamiento bajo un sistema [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Artículos relacionados:</strong><br />
<a title="Seguridad en Sistemas Informaticos I" href="../software/seguridad-en-sistemas-informaticos-i/">Seguridad en Sistemas Informáticos I</a><br />
<a title="Seguridad en Sistemas Informaticos II" href="http://diariobeta.com/software/seguridad-en-sistemas-informaticos-ii/">Seguridad en Sistemas Informáticos II</a><br />
<a title="Seguridad en Sistemas Informaticos IV" href="http://diariobeta.com/software/seguridad-en-sistemas-informaticos-iv/">Seguridad en Sistemas Informáticos IV</a></p>
<h3>Construyendo un entorno de virtualización seguro</h3>
<p>Cuando no estamos seguros de si la instalación de un programa o la ejecución de un archivo es segura, lo más conveniente que podemos hacer es probar su funcionamiento bajo un sistema operativo emulado, de forma que los cambios o los posibles perjuicios no afecten al sistema.<br />
Todo esto se consigue mediante las máquinas virtuales. Un <strong>sistema virtual</strong> por software <strong>es un programa que simula un sistema físico (un ordenador, hardware) con unas características hardware determinadas.</strong> Cuando se ejecuta el programa simulador, proporciona un ambiente de ejecución similar a todos los efectos a un ordenador físico.  Lo que se tiene es un sistema (virtualizado) dentro del sistema principal. <strong>El programa simula que tiene una Bios, una memoria, unas conexiones de red, puertos, discos duros, etc., pero todo de forma &#8220;simulada&#8221;.</strong></p>
<p><img class="aligncenter size-full wp-image-237" title="virtualización " src="http://diariobeta.com/up/2008/09/virtual.jpg" alt="virtual Seguridad en Sistemas Informáticos (III)" width="500" height="282" /></p>
<p>Para que os hagáis una idea de su utilización, las casas antivirus prueban las variantes que les llegan de los virus bajo sistemas virtualizados para asegurar la integridad del sistema anfitrión. Otra utilidad muy socorrida es la <strong>prueba de nuevas versiones de sistemas operativos o aplicaciones determinadas.</strong> Si queremos actualizar nuestro equipo, pero no tenemos la certeza de que nuestras necesidades vayan a encajar con las características del nuevo SO, podemos instalarlo en la máquina virtual con el fin de probarlo y analizarlo. Además<strong> podremos utilizar múltiples sistemas al mismo tiempo</strong>, alternándolos.</p>
<p>A la hora de virtualizar entornos, nos encontramos en el mercado con varios programas destinados a tal efecto. Microsoft pone a disposición de sus usuarios <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;FamilyID=04d26402-3199-48a3-afa2-2dc0b40a73b6" target="_blank">Microsoft Virtual PC</a>, que nos permite crear máquinas virtuales independientes en nuestro escritorio Windows. Es <strong>gratuito</strong> y como características destacables nos encontramos con una fácil instalación, una cómoda configuración, integración con el SO anfitrión gracias a las Virtual Machine Tools, <strong>interfaz en castellano&#8230;</strong></p>
<p>Si necesitamos una aplicación más profesional, entonces tendremos que pasarnos a <a href="http://www.vmware.com/products/ws/" target="_blank">VMware Workstation</a>. Aporta numerosas ventajas frente a VirtualPC a cambio de un nivel más avanzado de aprendizaje para su utilización. Constituye una solución de pago.<br />
Por último, si nuestro nivel de exigencias no es elevado, nuestra opción sin duda es <a href="http://www.virtualbox.org/" target="_blank">VirtualBox</a>. Un programa libre y gratuito.</p>
]]></content:encoded>
			<wfw:commentRss>http://diariobeta.com/seguridad-en-sistemas-informaticos-iii/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

