<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, anti spyware, seguridad informática contra todo malware &#187; Seguridad Informatica</title>
	<atom:link href="http://www.spamspam.info/category/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Tue, 06 Jul 2010 22:12:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Consejos de seguridad para ciudadanos con DNI electrónico</title>
		<link>http://www.spamspam.info/2010/03/28/consejos-de-seguridad-para-ciudadanos-con-dni-electronico/</link>
		<comments>http://www.spamspam.info/2010/03/28/consejos-de-seguridad-para-ciudadanos-con-dni-electronico/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 14:49:35 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[gestiones telemáticas]]></category>
		<category><![CDATA[legal]]></category>
		<category><![CDATA[tecnologia]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1667</guid>
		<description><![CDATA[El documento nacional de identidad que acredita a los ciudadanos, sus datos personales y su nacionalidad va avanzando con las transformaciones tecnológicas en la sociedad, denominada actualmente la sociedad de las tecnologías de la información. En este marco se está realizando progresivamente el paso del DNI tradicional que llevamos usando en España desde hace más [...]]]></description>
			<content:encoded><![CDATA[<p>El documento nacional de identidad que acredita a los ciudadanos, sus datos personales y su nacionalidad va avanzando con las transformaciones tecnológicas en la sociedad, denominada actualmente la sociedad de las tecnologías de la información. En este marco se está realizando progresivamente el paso del DNI tradicional que llevamos usando en España desde hace más de cincuenta años, al <strong>DNI electrónico</strong> que cambia su formato para incorporar un chip o pequeño circuito integrado. El nuevo DNIe o documento nacional de identidad electrónico, permite en la actualidad realizar muchas gestiones telemáticas sin necesidad de acudir fisicamente a unas oficinas de la administración, además de poder usarse para gestiones bancarias. </p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/dni-electronico-descripcion-ejemplo.jpg" title="DNI electrónico" alt="DNI electrónico"></p>
<p>Debido a los riesgos de fraude, además de aumentar la seguridad en el nuevo formato, también el Ministerio del Interior, a través de la <a href="http://www.dnielectronico.es/" target="_blank">web oficial del DNI electrónico</a>, ha transmitido los siguientes consejos de seguridad para ciudadanos que ya tengan su nuevo documento nacional de identidad:</p>
<p>En caso de pérdida o sustracción del <strong>DNI electrónico</strong>, el titular deberá comunicarlos a la Dirección General de la Policí­a o de la Guardia Civil, bien denunciándolo en cualquier Comisarí­a de Policía o Puesto de la Guardia Civil, bien solicitando un duplicado del mismo en el equipo de expedición.</p>
<p>Una vez en la Oficina de Expedición, en determinadas circunstancias deberá cumplimentar un impreso que le será entregado en la propia oficina y si el DNI extraviado o sustraído era del modelo anterior deberá aportar una fotografí­a más que junto a su firma y su impresión dactilar, servirá de comprobación de su identidad. Igualmente, se generarán nuevas claves y se expedirán nuevos certificados electrónicos.</p>
<p><strong>Custodia de las claves privadas de los Certificados</strong></p>
<p>La custodia de las claves privadas de los Certificados de Identidad Pública la realizan los ciudadanos titulares de las mismas. En ningún caso la Autoridad de Certificación guarda copia de la clave privada ya que ésta no puede ser extraí­da de la tarjeta.</p>
<p>Las claves privadas del ciudadano se encuentran almacenadas en el procesador de la <strong>tarjeta criptográfica del DNI electrónico</strong>. Con esto se consigue que las claves privadas no abandonen nunca el soporte físico del DNI, minimizando las posibilidades de poner en riesgo dichas claves.</p>
<p>Para el acceso a  las claves y al certificado de firma el ciudadano deberá emplear una clave personal de acceso (PIN) generada en el momento de recibir su DNI electrónico y que sólo él debe conocer.</p>
<p>En todo momento el ciudadano podrá modificar la clave personal de acceso en una Oficina de Expedición utilizando los puestos destinados a tal efecto (Puntos de Actualización del DNI electrónico) y mediante el siguiente procedimiento:</p>
<p>    * Si conoce la clave personal de acceso PIN podrá emplearlo durante el proceso de cambio</p>
<p>    * En caso de no recordar la clave personal de acceso PIN (o encontrase bloqueada la tarjeta al superar el número de tres intentos con un PIN incorrecto) podrá realizar el cambio mediante la comprobación de la biometría de impresión dactilar.</p>
<p>En ningún caso el olvido de la clave personal de acceso supondrá la revocación de los Certificados de Identidad Pública, siempre que pueda ser modificada por el procedimiento anterior.</p>
<p>También se habilitará un procedimiento telemático que permitirá el cambio de la clave personal de acceso PIN siempre que se recuerde el PIN vigente. En caso de no recordar la clave personal de acceso -PIN- (o encontrarse bloqueada la tarjeta al superar el número de tres intentos con un PIN incorrecto), sólo podrá realizar el cambio mediante la comprobación de la impresión dactilar en un Punto de Actualización del DNIe situado en las oficinas de expedición.</p>
<p><strong>Recomendaciones sobre la clave personal de acceso (PIN)</strong></p>
<p>El PIN es una clave confidencial, personal e intransferible y es el parámetro que protege la clave privada de firma y permite activarlas en las aplicaciones que generan firma electrónica; por lo tanto, deben tenerse en cuenta unas normas de seguridad para su custodia y uso:</p>
<p>Memorícelo y procure no anotarlo en ningún documento físico ni electrónico que el Titular conserve o transporte junto con la tarjeta del DNI electrónico, fundamentalmente si existe posibilidad de que se pierda o se robe al mismo tiempo que aquella. No enví­e ni comunique su PIN a nadie ni por ningún medio, ya sea vía telefónica, correo electrónico, o mensajerí­a.</p>
<p>Recuerde que el PIN es personal e intransferible. Si cree que su PIN puede ser conocido por otra persona, debe cambiarlo. El hecho de que el PIN sea conocido por una persona distinta supone un riesgo importante, ya que permite la activación de las claves privadas para poder realizar operaciones de firma electrónica en su nombre. Es obligación del titular notificar la pérdida de control sobre su clave privada, a causa del compromiso del PIN, ya que es motivo de revocación del certificado asociado a dichas claves.</p>
<p>Debemos evitar escoger un número relacionado con datos personales, así­ como cualquier otro código que pueda resultar facilmente predecible por terceras personas (fecha de nacimiento, teléfono, series de números consecutivos, repeticiones de la misma cifra, números de la calle o portal, código postal en la dirección del domicilio, secuencias de cifras que ya forman parte de su número de DNI electrónico). Al igual que cualquier otra contraseña que utilicemos, se recomienda cambiarlo periodicamente.</p>
<h2>Cómo obtener el DNI electrónico</h2>
<p>Hay avisos de seguridad por haber detectado enví­os de correos electrónicos fraudulentos que tratan de suplantar la identidad del Ministerio del Interior o de la Policía, solicitando datos personales de usuarios de internet de forma genérica. El Cuerpo Nacional de Policía nunca solicita a los ciudadanos que faciliten sus datos personales por correo electrónico. Los datos exclusivamente se solicitan de forma segura en: <a href="http://www.citapreviadnie.es" target="_blank">citapreviadni.es</a>.</p>
<p>El ciudadano puede <strong>solicitar su DNI electrónico</strong> junto con los certificados electrónicos asociados, acudiendo a una Oficina de Expedición del DNI electrónico, consultando la dirección de la oficina tras la cita generalmente es en una comisarí­a de policí­a.</p>
<p>Para solicitar la expedición del Documento Nacional de Identidad será imprescindible la presencia fí­sica de la persona a quien se haya de expedir, el abono de la tasa legalmente establecida en cada momento y la presentación de los documentos necesarios. La entrega del Documento Nacional de Identidad y de los certificados asociados se realizará personalmente a su titular en la misma jornada en que solicite su expedición.</p>
<p>Finalizada la fase de gestión documental y la personalización física de la tarjeta, comienza la fase de personalización lógica con la carga de datos en el chip de la tarjeta soporte. La generación de claves se realizará, en la tarjeta y en presencia del titular, tras la habilitación de un PIN aleatorio que se entrega en un sobre ciego.</p>
<p>Web oficial | <a href="http://www.dnielectronico.es">dnielectronico.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2010/03/28/consejos-de-seguridad-para-ciudadanos-con-dni-electronico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seagate incorpora encriptacion automática de datos en sus nuevos discos duros para empresas</title>
		<link>http://www.spamspam.info/2009/09/27/seagate-incorpora-encriptacion-automatica-de-datos-en-sus-nuevos-discos-duros-para-empresas/</link>
		<comments>http://www.spamspam.info/2009/09/27/seagate-incorpora-encriptacion-automatica-de-datos-en-sus-nuevos-discos-duros-para-empresas/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 08:39:13 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[encriptación]]></category>
		<category><![CDATA[Seagate]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1405</guid>
		<description><![CDATA[Si buscamos una solución de seguridad informática para encriptar nuestros datos, generalmente podemos probar servicios de prueba en internet, algunos no del todo fiables, o pasar por una empresa de seguridad que aporte este servicio, de este modo si por alguna catástrofe perdiesemos un portátil o una unidad de almacenamiento con copias de seguridad, los [...]]]></description>
			<content:encoded><![CDATA[<p>Si buscamos una solución de seguridad informática para encriptar nuestros datos, generalmente podemos probar servicios de prueba en internet, algunos no del todo fiables, o pasar por una empresa de seguridad que aporte este servicio, de este modo si por alguna catástrofe perdiesemos un portátil o una unidad de almacenamiento con <strong>copias de seguridad</strong>, los datos estarian encriptados y no se podria usar nuestra información.</p>
<p>La compañia <strong>Seagate</strong> ha presentado recientemente su sistema Secure Self-Encrypting Drives (SED), que actualmente tendrán los modelos de discos Savvio 15K.2, Savvio 10K.3, Constellation y Cheetah 15K.7. Se puede <strong>encriptar la información</strong> que vamos guardando de forma automática y si la vida útil de la unidad de almacenamiento se acaba, solamente requiere un borrado total con una clave de encriptacion que hará imposible la lectura de los datos guardados.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/seagate-discos-empresas-encriptados.jpg" title="discos duros encriptados Seagate" alt="discos duros encriptados Seagate"></p>
<p>Ha comenzado con Seagate y seguramente otros fabricantes se incorporarán a esta medida, mientras sigue el debate sobre los problemas de privacidad que puede ocasionar el almacenamiento de datos en la nube, debido a que en cloud computing se guardan todos los datos de cuentas de usuarios en internet a través de servidores externos de las compañias responsables, la mayor parte de los usuarios siguen teniendo discos externos y unidades de almacenamiento para llevar sus copias de seguridad. </p>
<p>Para empresas puede ser un buen ahorro de costes, ya que teniendo servidores en las oficinas con discos encriptando los datos, no deberian necesitar pagar por un servicio externo de seguridad y consultoria, al menos no en ese aspecto. Según la <a href="http://www.seagate.com/www/en-us/about/news_room/press_releases/" target="_blank">nota de prensa de Seagate</a>, los discos asegurados con el sistema Seagate SED tienen los siguientes beneficios comparando con otro tipo de hardware o software para encriptacion:</p>
<p>Performance: no se experimenta ralentización de la computadora por tener un disco que utiliza un sistema de encriptación de datos, tampoco si aumentamos el espacio ocupado en disco añadiendo más archivos que sean encriptados por seguridad.</p>
<p>Compatibilidad: El sistema de encriptacion Drive-level full disk encryption (FDE) tiene un protocolo avalado por Trusted Computing Group (TCG), una organización de 50 compañias donde varios miembros son los principales fabricantes de discos duros.</p>
<p>Manejabilidad: El sistema SED es escalable, no presenta cuellos de botella o puntos donde falla. La clave de encriptación está presente en el propio hardware, el usuario no necesita proteger sus propios archivos usando software o programar la encriptacion.</p>
<p>Seguridad: Evidentemente hablamos de seguridad informática pero estos discos son especialmente seguros porque además de encriptar los datos, necesitan de autorización del administrador para acceder al contenido almacenado, aún cuando está protegido y cifrado.</p>
<p>Quizá pronto veamos más discos donde aparte de venir en las especificaciones técnicas una memoria cache, 2 TB de espacio o SATA, tengamos una funcion de encriptacion automática de datos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/27/seagate-incorpora-encriptacion-automatica-de-datos-en-sus-nuevos-discos-duros-para-empresas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alerta de seguridad por distribucion de virus troyano en descargas de drivers Razer</title>
		<link>http://www.spamspam.info/2009/09/24/alerta-de-seguridad-por-distribucion-de-virus-troyano-en-descargas-de-drivers-razer/</link>
		<comments>http://www.spamspam.info/2009/09/24/alerta-de-seguridad-por-distribucion-de-virus-troyano-en-descargas-de-drivers-razer/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 01:04:49 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1403</guid>
		<description><![CDATA[Durante la última semana, numerosos usuarios de Trend Micro security suite reportaron actividad inusual en sus equipos, habian sido infectados por un troyano desconocido. Lo extraño en la alerta de seguridad es que según detectó la firma de seguridad informática Trend Micro, este tipo de troyano tenia su origen en descargas aparentemente inofensivas de actualizaciones [...]]]></description>
			<content:encoded><![CDATA[<p>Durante la última semana, numerosos usuarios de Trend Micro security suite reportaron actividad inusual en sus equipos, habian sido infectados por un troyano desconocido. Lo extraño en la alerta de seguridad es que según detectó la firma de <strong>seguridad informática Trend Micro</strong>, este tipo de troyano tenia su origen en descargas aparentemente inofensivas de actualizaciones de <strong>drivers Razer</strong>.</p>
<p>Una gran parte de los drivers disponibles en descarga en el sitio de soporte de Razer tenian el troyano TROJ_DROPPER.JIZ. Una vez que el troyano se descarga en la computadora libera una copia mediante un instalador que contiene el virus WORM_ASPXOR.AB.</p>
<p>Lo que muchos internautas se preguntan es como es posible que en el caso de una empresa fiable o un sitio que anteriormente habia cumplido con medidas de seguridad, se les haya podido colar un <strong>troyano</strong> entre sus descargas de drivers. Algo que no se explica por mucho que se especule con errores, algún hackeo malintencionado hacia la compañia, o supuestos trasteos de empleados.</p>
<p>Razer por su parte ha estado trabajando con rapidez para solucionar e impedir la distribucion de malware, primero quitando de descarga hasta 8 drivers diferentes, supuestamente infectados, y buscando la raiz del agujero de seguridad. El virus gusano Worm.ASPXOR.AB abre un puerto TCP al azar y comienza a enviar spam con réplicas del virus adjuntas a los emails fraudulentos usando la computadora victima del ataque informático. Según las investigaciones de Trend Micro es un <strong>virus</strong> particular que tras un escaner en el servicio online de Virus Total, lanza un ratio bajo de detección: sólo 7 de 41 paquetes de seguridad lograron detectar el malware.</p>
<p>Este es el mensaje que aparecia en Razer, donde avisan de la alerta desde el dia 19 de septiembre, además de recomendar a los usuarios realizar un escaner de seguridad de sus ordenadores.</p>
<blockquote><p>Razer was alerted of an malicious attack to our support site this past weekend (19th September) by a malware virus or trojan. We had earlier taken down the support page for the past 24 hours to ensure all issues were resolved. If you have downloaded and installed drivers or firmware from www.razersupport.com from the 19th of September 2009, it is recommended that you visit one of the following sites for a free virus scan.</p></blockquote>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/razer-descargas-malware.png" title="alerta seguridad virus en drivers razer" alt="alerta seguridad virus en drivers razer"></p>
<p>Seguramente solucionarán lo ocurrido rapidamente y sus descargas de drivers volverán a estar disponibles y limpios, en su sitio web. Por otro lado, conviene destacar la necesidad de tener <strong>antivirus</strong> y protección en nuestro ordenador, incluso con descargas aparentemente inofensivas puede ocurrir una catástrofe inesperada. Leer más información en el <a href="http://countermeasures.trendmicro.eu/razer-downloads-distributing-malware/">blog de Trend Micro</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/24/alerta-de-seguridad-por-distribucion-de-virus-troyano-en-descargas-de-drivers-razer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Keygens falsos para Windows 7</title>
		<link>http://www.spamspam.info/2009/08/16/keygens-falsos-para-windows-7/</link>
		<comments>http://www.spamspam.info/2009/08/16/keygens-falsos-para-windows-7/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 01:07:50 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[keygen]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1267</guid>
		<description><![CDATA[No es noticia que la salida del nuevo sistema operativo de Microsoft ha levantado revuelo, tanto que muchos ya estan deseando que sea comercializado para comprarlo, sin embargo otros optan por los cracks y keygens para tener dicho sistema funcionando en su ordenador. Y si bien hace eso de 1 semana se descubrí­a el primer crack [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">No es noticia que la salida del <strong>nuevo sistema operativo de Microsoft</strong> ha levantado revuelo, tanto que muchos ya estan deseando que sea comercializado para comprarlo, sin embargo otros optan por los cracks y keygens para tener dicho sistema funcionando en su ordenador.</p>
<p style="text-align: justify">Y si bien hace eso de 1 semana <a href="http://www.techtear.com/2009/07/30/descargar-ya-tu-crack-para-windows-7/">se descubrí­a el primer crack para Windows 7</a>, no han tardado en aparecer numerosos generadores de claves que te prometen echar a andar Win7 sin pagar un centavo, el problema viene que al tratarse de programas y métodos clandestinos casi siempre contienen algún malware, keylogger, troyano u otra calamidad.</p>
<p style="text-align: justify"><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/keygenwin7.jpg" alt="keygens falsos" width="428" height="265" /></p>
<p style="text-align: justify">Caso aplicable a esta situación ya que desde <a href="http://spamloco.net/2009/08/keygen-windows-7.html" target="_blank">Spamloco</a>, Alejandro nos hace una recomendación a la que me uno, tener cuidado y extrema precaución al usar estas herramientas para validar un programa de pago y como opinión personal diría que es mejor evitar siquiera buscarlas dado que lejos de cumplir lo que prometen llegan sólo a infectar tu PC, hacerla miembro de una botnet o incluso a corromper tu SO actual y en una de esas te quedas sin equipo para trabajar.</p>
<p style="text-align: justify">Recordar que la mejor forma de conseguir un producto es comprando la respectiva licencia, vale más gastar algo de efectivo que estar a la espera de que te inactiven tu licencia o lidiar con problemas futuros de tu ordenador debido a malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/16/keygens-falsos-para-windows-7/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>10 tips para aumentar la seguridad de WordPress</title>
		<link>http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/</link>
		<comments>http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 00:57:23 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[seguridad wordpress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1207</guid>
		<description><![CDATA[Hoy en dia es ya común el tener un blog, montarlo es fácil y luego sólo queda producir contenido, sin embargo muchas veces pasamos por alto implementar ciertas normas de seguridad a nuestra instalación de WordPress, que luego nos salen caras si nuestro blog empieza a crecer y/o publicamos una nota que no agrade a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.spamspam.info/wp-content/images/seguridad-wordpress.gif" alt="wordpress" width="216" height="149" /></p>
<p style="text-align: justify">Hoy en dia es ya común el tener un blog, montarlo es fácil y luego sólo queda producir contenido, sin embargo muchas veces pasamos por alto implementar ciertas normas de seguridad a nuestra instalación de WordPress, que luego nos salen caras si nuestro blog empieza a crecer y/o publicamos una nota que no agrade a gente como crackers o personas que no simpatizen con tus opiniones.</p>
<p style="text-align: justify">WordPress en un hosting propio es una excelente, sino la mejor plataforma de publicación personal en internet, y dada su versatilidad implementar seguridad no es tan dificil como veremos a continuación con estos 10 tips, que de seguro te ayudan a <strong>aumentar la seguridad de WordPress</strong>.</p>
<h2>1. Remover el usuario por defecto</h2>
<p style="text-align: justify">Es sorprendente la cantidad de blogs que veo a diario que conservan el usuario por default que nos da WP luego de instalarlo: admin, esto es algo sumamente riesgoso pues con algunos intentos todos los crackers pueden dar con tu password, por lo que lo mejor es, una vez instales WP crees otro usuario, le asignes el rol de administrador, te conectes con él y borres a admin, el perfil por defecto.</p>
<h2>2. Remover la versión de WordPress que utiliza el blog</h2>
<p style="text-align: justify">A menudo se descubren bugs que hacen que tu bitácora quede expuesta, por lo que lo mejor es no decirles a los ciberdelincuentes que versión corre tu blog, ¿cómo hacerlo?, es bastante fácil, removiendo esta información de wp_head(); abrimos nuestro archivo functions.php, si no lo tienes crea uno y luego pega:</p>
<pre><code>remove_action ('wp_head', 'wp_generator') ;</code></pre>
<p style="text-align: justify">No olvides abrir y cerrar PHP dentro del código de apertura y cierre del archivo en caso de que sea lo único que pongas en tu archivo de funciones.</p>
<h2>3. Actualiza tu WordPress y plugins</h2>
<p style="text-align: justify">Ya lo dijimos arriba, el CMS es genial pero como todo tiene errores y aparecen continuamente, actualizalo apenas llegue la nueva versión, lo mismo para tus plugins, ¿que si pierdes una funcionalidad extra? o no te gusta el nuevo esquema de colores, creo que es un precio justo por la seguridad de tu arduo trabajo en tu bitácora. Evidentemente como para toda gestión de páginas web, se deben tener copias de seguridad antes de hacer cambios de esta clase o para tener backups por si llegase la catástrofe.</p>
<h2>4. Limita los intentos de logueo</h2>
<p style="text-align: justify">Suponiendo que alguien consiga tu nombre de usuario intentará por diversos métodos forzar el acceso a tu panel probando varias veces hasta encontrar tu contraseña, limita sus intentos con <a href="http://wordpress.org/extend/plugins/limit-login-attempts/">Limit Login Attempts</a>.</p>
<h2>5. Crear cuidadosamente los permisos de escritura y lectura de tu instalación</h2>
<p style="text-align: justify">Jamás te vuelvas loco con los <a href="http://ayudawordpress.com/permisos-de-carpetas-y-archivos-en-wordpress/">permisos de los ficheros</a> porque algo no funcione y le pongas a todos CHMOD 777.</p>
<h2>6. Crea respaldos de tu base de datos de forma periódica</h2>
<p style="text-align: justify">Ya sea con PHPMyAdmin o con el plugin <a href="http://wordpress.org/extend/plugins/wp-db-backup/">WP-DB-Backup</a></p>
<h2>7. Usa una buena contraseña</h2>
<p style="text-align: justify">Dirán que como digo esto si de por si WP nos asigna una contraseña, así es, pero los estudios no mienten y hay gente que sigue usando passwords como: 1234567, la misma palabra, su nombre, el del blog, luego sale caro, un buen password en mi opinión deberia contener el nombre de un lugar o cosa que sólo ustedes conozcan, números, artículos y signos, ni muy larga ni muy pequeña de 12 letras es perfecta.</p>
<h2>8. Instala un antivirus</h2>
<p style="text-align: justify">WTF! pero no es Windows, si, pero al estar alojado en un servidor es vulnerable al ataque mediante exploits, XSS o inyecciones de SQL, si consideras tener tu weblog protegido al 100% el <a href="http://playground.ebiene.de/1577/antivirus-wordpress-plugin/">plugin Antivirus</a> es una gran adición a tu arsenal.</p>
<h2>9. No descargues themes o plugins de cualquier sitio</h2>
<p style="text-align: justify">Ok, tu instalación esta segura, pero tu mismo atentas contra ella descargando themes y plugins de cualquier página y luego los activas, en pocas palabras: te metes un tiro, siempre que descargues algo, investiga y hazlo de la página oficial e incluso si se puede verifica la suma MD5 si procede, para asegurarte que usas un producto 100% genuino y libre de riesgos.</p>
<h2>10. Se Constante</h2>
<p style="text-align: justify">Si te parece útil tener estos consejos de seguridad y llevas un blog, guarda esta guía o apuntala en algún archivo de texto y verificala periodicamente, de nada sirve hacerlo un dia y luego dejarlo pasar meses.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter filtra las URL a sitios maliciosos</title>
		<link>http://www.spamspam.info/2009/08/04/twitter-filtra-las-url-a-sitios-maliciosos/</link>
		<comments>http://www.spamspam.info/2009/08/04/twitter-filtra-las-url-a-sitios-maliciosos/#comments</comments>
		<pubDate>Tue, 04 Aug 2009 11:32:25 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1247</guid>
		<description><![CDATA[Seguramente no te habrá saltado ningún mensaje de error, pero Twitter se va tomando cada vez más en serio la seguridad de la red social y va tomando nuevas medidas. A partir de ahora, los tweets o mensajes de microblogging que se hagan no podrán enviarse si llevan algún enlace a un sitio considerado como [...]]]></description>
			<content:encoded><![CDATA[<p>Seguramente no te habrá saltado ningún mensaje de error, pero <strong>Twitter</strong> se va tomando cada vez más en serio la <a href="http://www.spamspam.info/category/seguridad-informatica/" target="_blank">seguridad</a> de la red social y va tomando nuevas medidas. A partir de ahora, los tweets o mensajes de microblogging que se hagan no podrán enviarse si llevan algún enlace a un sitio considerado como peligroso.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/Twitter-evita-links-url-maliciosas.jpg" title="Twitter filtra las URL a sitios maliciosos" alt="Twitter filtra las URL a sitios maliciosos"></p>
<h2>¿Qué tipo de urls son consideradas maliciosas por Twitter?</h2>
<p>En Twitter como en cualquier otra red social, al volverse tan popular, también ha sido objeto deseado por los spammers, distribuidores de malwares y otras amenazas para los internautas. Recordemos que en Twitter las urls se acortan de modo que parece una especie de encriptación para el usuario que no sabe a donde le van a dirigir. Parece que Twitter ha tomado recomendaciones de <a href="http://www.f-secure.com/weblog/archives/00001745.html" target="_blank">F-Secure</a>, una empresa experta en seguridad y ha comenzado a utilizar un filtro de enlaces que redirigen a sitios conocidos que tienen malware.</p>
<p>No se sabe muy bien si han tomado como referencia la base de datos de <a href="http://stopbadware.org/" target="_blank">StopBadware</a>, se comenta también que usan la API de Google para filtrar las urls de los enlaces en los Tweets.</p>
<p>Existe también protección antimalware si se usan <strong>aplicaciones externas de terceros que toman nuestros datos de acceso para enviar actualizaciones a Twitter</strong>, ya sea Tweetdeck, TwitterFeed, Tweetie, Seesmic, Twitterfox, etc, el mensaje simplemente no aparecerá en nuestra linea de tiempo, tal como si no hubiésemos enviado nada.</p>
<p><strong>Bit.ly</strong> es por ahora el único servicio que esta comprobando también las URL enviadas por los usuarios, el acortador por defecto que se usa en el sitio de Twitter, aunque no todos los acortadores de urls proporcionan la misma seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/04/twitter-filtra-las-url-a-sitios-maliciosos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad por una vulnerabilidad en iPhone a través de SMS</title>
		<link>http://www.spamspam.info/2009/07/31/actualizacion-de-seguridad-por-una-vulnerabilidad-en-iphone-a-traves-de-sms/</link>
		<comments>http://www.spamspam.info/2009/07/31/actualizacion-de-seguridad-por-una-vulnerabilidad-en-iphone-a-traves-de-sms/#comments</comments>
		<pubDate>Fri, 31 Jul 2009 12:30:05 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1186</guid>
		<description><![CDATA[El dia 30 de julio se dio a conocer que Apple estaba trabajando duro para lanzar un parche de seguridad que permitiese proteger los terminales iPhone de una vulnerabilidad grave que podia permitir a atacantes tomar control de los teléfonos de los usuarios. Por otro lado, compañias de software dedicadas a la seguridad informática como [...]]]></description>
			<content:encoded><![CDATA[<p>El dia 30 de julio se dio a conocer que <strong>Apple</strong> estaba trabajando duro para lanzar un parche de seguridad que permitiese proteger los terminales <strong>iPhone</strong> de una vulnerabilidad grave que podia permitir a atacantes tomar control de los teléfonos de los usuarios. Por otro lado, compañias de software dedicadas a la seguridad informática como Symantec o McAfee también se encuentran desarrollando en <strong>protección antivirus</strong> para iPhone.</p>
<p>Para saber si estamos siendo atacados, parece ser que el ataque consiste en el envio de un mensaje de texto SMS donde se visualiza un único caracter cuadrado y si no apagamos el iPhone tras abrirlo entonces se puede tomar control remoto del teléfono.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/iphone-vulnerabilidad-sms-apple.jpg" title="vulnerabilidad sms iphone" alt="vulnerabilidad sms iphone"></p>
<p>Charlie Miller y Collin Mulliner, especialistas en seguridad, realizaron una conferencia de divulgación donde los principales puntos sobre la vulnerabilidad del iPhone fueron expuestos:</p>
<ul>
<li>1. El mayor problema es una vulnerabilidad en la seguridad y que involucra al sistema de mensajeria SMS. Específicamente, el secuestro del terminal puede tomar control del aparato, de forma remota, e incluye tomar el control de la cámara, el navegador web y más. Inclusive puede enviar mensajes a tus contactos de tu libreta de direcciones.</li>
<li>2. Este ataque trabaja enviandote unos mensajes SMS que hacen que el iPhone colapse. Luego de esto, tu iPhone está bajo el control del atacante.</li>
<li>3. El &#8220;virus&#8221; viene en forma de un único caracter: un cuadrado pequeño. Si reciben un mensaje de texto con un pequeño cuadradito, apaguen su iPhone inmediatamente.</li>
<li>4. Sólo tienes que recibir el mensaje. No necesitas hacer nada más con el mensaje de texto para ser atacado.</li>
<li>5. Móviles con Google Android, Windows Mobile y Palm, también son vulnerables a un ataque similar. Lo que fue demostrado durante la presentación.</li>
</ul>
<p>En la <a href="http://support.apple.com/kb/HT3754" target="_blank">página de soporte de Apple</a> es describe la mencionada vulnerabilidad por SMS al iPhone que afecta al sistema iPhone OS 3.0.</p>
<p>El parche de seguridad desarrollado por Apple deberia llegar a la web de <a href="http://www.apple.com/es/iphone/softwareupdate/" target="_blank">actualización de software de Apple</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/31/actualizacion-de-seguridad-por-una-vulnerabilidad-en-iphone-a-traves-de-sms/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lista de antivirus legitimos por fabricantes</title>
		<link>http://www.spamspam.info/2009/07/28/lista-de-antivirus-legitimos-por-fabricantes/</link>
		<comments>http://www.spamspam.info/2009/07/28/lista-de-antivirus-legitimos-por-fabricantes/#comments</comments>
		<pubDate>Tue, 28 Jul 2009 21:12:05 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus legitimos]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1177</guid>
		<description><![CDATA[Una de las mayores vías en la que los cracker buscan penetrar en el ordenador hoy en dia, es mediante los rogues, antivirus falsos que son lanzados al mercado bajo promociones o como solución para eliminar el malware del momento, sin embargo este tipo de software de antivirus no tiene nada, puesto que se usan como [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Una de las mayores vías en la que los cracker buscan penetrar en el ordenador hoy en dia, es mediante los rogues, antivirus falsos que son lanzados al mercado bajo promociones o como solución para eliminar el malware del momento, sin embargo este tipo de software de antivirus no tiene nada, puesto que se usan como medio para llegar a establecer la PC del usuario como nuevo miembro de una botnet o con el objetivo de descargar malware a dicho equipo para posteriormente redistribuirlo o robar datos.</p>
<p style="text-align: justify">La aparición continua de los rogue representa sin lugar a dudas un gran dolor de cabeza para los fabricantes de productos antivirus, tanto para <img class="alignleft" src="http://www.spamspam.info/wp-content/images/novirus.gif" alt="antivirus" width="252" height="226" />los que ya llevan un tiempo en el negocio como para los que empiezan, los primeros por el peligro que supone para su reputación el que los crackers distribuyan versiones falsas de sus productos bajo su nombre y para los segundos por la desconfianza que genera para los usuarios el no saber si el producto que estan adquiriendo es legitimo o no.</p>
<p style="text-align: justify">Por esto y más, recientemente los fabricantes de antivirus han decidido ponerle un alto a este asunto y acabar con los rogues implementando una lista de antivirus legitimos, los cuales cuentan con el respaldo de los miembros de la organización Common Computing Security Standards Forum, creada en en marzo y dirigida por el CEO de la compañia de seguridad Comodo.</p>
<p style="text-align: justify">En dicho listado aparecen los nombres de los fabricantes que hallan pasado el examen de legitimidad así­ como un enlace a la página oficial de sus productos, de esta forma cuando recibas una promoción de un nuevo antivirus puedes consultar dicha lista y verificar si no es un engaño e intento de inmiscuirse a tu computador.</p>
<p style="text-align: justify">La lista la pueden encontrar en la página oficial: <a href="http://www.ccssforum.org/software-vendors.php">CCSS Trusted Vendors</a></p>
<p style="text-align: justify">Fuente: <a href="http://www.idg.es/pcworld/Los-fabricantes-de-antivirus-crean-una-lista-de-an/doc83202-Seguridad.htm">IDG</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/28/lista-de-antivirus-legitimos-por-fabricantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los 10 errores mas frecuentes en la administracion de redes</title>
		<link>http://www.spamspam.info/2009/07/23/los-10-errores-mas-frecuentes-en-la-administracion-de-redes/</link>
		<comments>http://www.spamspam.info/2009/07/23/los-10-errores-mas-frecuentes-en-la-administracion-de-redes/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 01:40:55 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[pymes]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1165</guid>
		<description><![CDATA[Nunca se ha dicho que el trabajo de un administrador de redes sea fácil, es más a mi manera de ver es uno de los que tienen más peso en responsabilidad puesto que de una correcta protección y administración de estas dependen gran número de servicios y por demás la confiabilidad de las corporaciones y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify"><img class="alignleft" src="http://www.spamspam.info/wp-content/images/redes.png" alt="redes" width="220" height="215" />Nunca se ha dicho que el trabajo de un administrador de redes sea fácil, es más a mi manera de ver es uno de los que tienen más peso en responsabilidad puesto que de una correcta protección y administración de estas dependen gran número de servicios y por demás la confiabilidad de las corporaciones y empresas que operan en base a ellas.</p>
<p style="text-align: justify">Sin embargo cuando algo falla y los crackers logran penetrar las redes, la situación se vuelve crítica y es allí­ donde se culpa a la infraestructura o se piensa que la irrupción fue provocada usando tecnicas sofisticadas o poco conocidas, no obstante nunca se contempla que tal vez la red estaba poco protegida y tení­a medidas de seguridad deficientes, en concreto 10 que son muy comunes en la administración de redes:</p>
<ol style="text-align: justify">
<li>No cambiar las contraseñas de los dispositivos de red no crí­ticos: Por supuesto que los crackers no se van a molestar en intentar penetrar por allí­, si este error sólo representa la causa de la vulneración de la red en el 50% de los casos.</li>
<li>Asignar el mismo password a varios dispositivos: Uno o el más grande error de los comentados, pues al descifrar una o 2, la coincidencia genera un efecto domino catastrófico, lo mejor es asignar un sistema periodico de cambio de contraseñas y nunca compartirlas en 2 dispositivos.</li>
<li>No testear las aplicaciones en busca de inyecciones SQL: En el 79% de los casos los ciberdelincuentes entran por esta vi­a, el cual se centra en teclear comando SQL y enviarlos a la base de datos del servidor mediante un formulario web, los cuales los servidores aceptan si el formulario esta mal codificado y de esta forma ejecutan las ordenes del atacante.</li>
<li>No configurar correctamente las listas de control con el fin de sementar bien la red.</li>
<li>Permitir el acceso remoto no seguro.</li>
<li>No examinar las aplicaciones no crí­ticas en busca de vulnerabilidades: Olvidarse de que la red es un todo y que un conjunto se rompe si una parte se fisura por más insignificante que sea.</li>
<li>No proteger todos los servidores del malware usando un antivirus, antispyware y una barrera contra los keyloggers.</li>
<li>No configurar los routers para impedir tráfico de salida no deseado.</li>
<li>No saber con exactitud ni tener condensados los backups de los datos sensibles que se almacenan.</li>
<li>No seguir los estandares de seguridad para la industria de la tarjeta de pago.</li>
</ol>
<p style="text-align: justify">Como se ve, a veces la seguridad o inseguridad no radica en la calidad de la infraestructura, la cantidad de defensas, etc. sino en la correcta utilización de los recursos con los que contamos así como una planificación que busque tener un control en la protección, respaldo y acceso de los datos.</p>
<p style="text-align: justify">Los datos fueron vistos a través de <a href="http://www.networkworld.com/news/2009/070609-network-managers-mistakes.html?page=1">networkworld</a> via <a href="http://www.securitybydefault.com/2009/07/top-9-errores-mas-frecuentes-de-un.html">Security by Default</a> y son fundamentados en base a un estudio hecho por parte de Verizon.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/23/los-10-errores-mas-frecuentes-en-la-administracion-de-redes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El enfoque de los virus en la era moderna</title>
		<link>http://www.spamspam.info/2009/07/05/el-enfoque-de-los-virus-en-la-era-moderna/</link>
		<comments>http://www.spamspam.info/2009/07/05/el-enfoque-de-los-virus-en-la-era-moderna/#comments</comments>
		<pubDate>Sat, 04 Jul 2009 23:08:02 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Navegación segura]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1082</guid>
		<description><![CDATA[Hace poco que leí un interesante artículo de Consumer titulado: ¿qué ha sido de los virus?; y es que en la época moderna es ya raro ver alertas masivas de virus como Blaster o Sasser que amenacen con la destrucción total del sistema operativo, tal vez ya quedaron atrás los dias de los programadores de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace poco que leí un interesante artículo de<a href="http://www.consumer.es/web/es/tecnologia/software/2009/07/01/186107.php"> Consumer</a> titulado: ¿qué ha sido de los virus?; y es que en la época moderna es ya raro ver alertas masivas de virus como Blaster o Sasser que amenacen con la destrucción total del sistema operativo, tal vez ya quedaron atrás los dias de los programadores de malware de la vieja escuela.</p>
<p style="text-align: justify;">Y es que si nos ponemos a pensar, el último gran virus de este tipo ha sido hasta el momento Conficker, que más que hacer un daño total ha <img class="alignleft" src="http://www.spamspam.info/wp-content/images/virus-pc.jpg" alt="virus pc" width="308" height="205" />estado <a href="http://www.spamspam.info/2009/04/26/conficker-el-spammer/">reclutando PCs para una botnet</a>, ¿la razón?, en mi opinión creo que los spammers y programadores de malware se han dado cuenta de que el control de los ordenadores es más provechoso que su destrucción.</p>
<p style="text-align: justify;">De allí la importancia de dirigir sus actividades a la producción en masa de spam y la creación de troyanos y keyloggers que logren sacar una buena cantidad de contraseñas bancarias, datos o incluso dinero en bruto en base al phishing, puesto que el negocio del spam genera ganancias nada despreciables según <a href="http://www.theinquirer.es/2008/11/11/%C2%BFcuanto-dinero-ganan-los-spammers.html">un estudio hecho allá por el 2008</a>.</p>
<p style="text-align: justify;">Es de esta forma que la función del malware en estos tiempos es pasar de forma silenciosa, infectar tu ordenador y luego convertirlo en un tí­tere al cual sacarle provecho, buscando siempre el económico por supuesto, ¿los métodos para hacerlo?, mediante vulnerabilidades en las aplicaciones, descarga de software de lugares de dudosa confiabilidad, seguimiento de links fraudulentos, etc.</p>
<p style="text-align: justify;">Es por ello que siempre es bueno tener <a href="http://www.spamspam.info/2009/06/28/5-herramientas-para-navegar-mas-seguro-en-internet/">herramientas de seguridad</a> y seguir algunos <a href="http://www.spamspam.info/2009/03/25/sentido-comun-la-mejor-arma-contra-la-inseguridad-informatica/">consejos prácticos</a> para no caer en estos engaños, recordar que la seguridad de un equipo no esta del todo en el sistema operativo, sino en las decisiones y prevención de los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/05/el-enfoque-de-los-virus-en-la-era-moderna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos para tener contraseñas seguras</title>
		<link>http://www.spamspam.info/2009/06/30/consejos-para-tener-contrasenas-seguras/</link>
		<comments>http://www.spamspam.info/2009/06/30/consejos-para-tener-contrasenas-seguras/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 14:52:27 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1123</guid>
		<description><![CDATA[Tener una contraseña segura es esencial para resguardar nuestra seguridad y privacidad en la web, cada vez que rellenamos un registro o creamos una cuenta en un servicio gratuito o de pago, tenemos que tomar una buena elección al escribir la contraseña que utilizaremos. Para generar una buena contraseña, podemos guiarnos de los registros para [...]]]></description>
			<content:encoded><![CDATA[<p>Tener una <strong>contraseña segura</strong> es esencial para resguardar nuestra seguridad y privacidad en la web, cada vez que rellenamos un registro o creamos una cuenta en un servicio gratuito o de pago, tenemos que tomar una buena elección al escribir la contraseña que utilizaremos. Para generar una buena contraseña, podemos guiarnos de los registros para usuarios ya que en muchos paneles nos van indicando la fortaleza de la contraseña según su longitud y el tipo de caracteres que vamos poniendo y como los vamos intercalando. Si pensamos que combinar unos datos propios como nuestro nombre, fecha de nacimiento, o código postal puede generar una password infalible, estamos equivocados. </p>
<p>De hecho, muchas veces son los propios sistemas quienes generan una contraseña para el usuario que después puede cambiarla a su gusto, pero si nos detenemos a observar, <strong>el password que nos entregan suele ser largo, lleno de caracteres raros, además de combinaciones alfanuméricas sin sentido</strong>.</p>
<p>¿Casualidad? No, en absoluto, nos están entregando contraseñas dificiles de adivinar, igual que hace <strong>WordPress</strong>, tras la instalación de un weblog.</p>
<p>En seguridad informática se dice muchas veces que el eslabón más frágil de la cadena es el usuario final debido a que muchas personas no tiene seguridad antivirus en sus equipos o no guardan bien las contraseñas.</p>
<p>Muchas passwords de acceso son obtenidas facilmente porque involucran el nombre u otro dato familiar del usuario y, además, rara vez se cambia. En esta caso el ataque se simplifica e involucra algún tiempo de prueba y error. Otras veces se realizan ataques sistemáticos con la ayuda de programas especiales que prueban millones de posibles claves, en tiempos muy breves, hasta encontrar la password correcta; software habitualmente utilizado por crackers.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/consejos-password-seguro.jpg" title="contraseñas seguras"></p>
<p>Los diccionarios son archivos con millones de palabras, las cuales pueden ser posibles passwords de los usuarios, basándose en sus costumbres. Este archivo es utilizado para descubrir dicha contraseña en pruebas de fuerza bruta. Prueban miles de claves en apenas unos segundos, para ser precisos, 100.000 contraseñas por segundo, pero existen programas todavía más rápidos, el tiempo de búsqueda de una clave varia de acuerdo a su longitud y tipo de caracteres utilizados. La velocidad de búsqueda se supone en 100.000 passwords por segundo, aunque este número suele ser mucho mayor dependiendo del programa utilizado y del tipo de clave que se pretenda descubrir.</p>
<p>Si se utilizara una clave de 8 caracteres de longitud, con los 96 caracteres posibles, puede tardarse 2.288 años en descifrarla. Esto se obtiene a partir de las 968 (7.213.895.789.838.340) claves posibles de generar con esos caracteres.</p>
<h2>Como crear una contraseña segura</h2>
<p>Estos son algunos pasos a tener en cuenta si queremos generar contraseñas seguras para cada cuenta que utilicemos:</p>
<ul>
<li>No utilizar contraseñas que sean palabras, nombres o cualquier contraseña que sea algo referente a un nombre propio de persona, mascota, nombre común, objetos conocidos.</p>
<li>No usar contraseñas completamente numéricas con algún significado como números de teléfono, documentos de identidad, fechas de nacimiento, cumpleaños&#8230;
<li>No utilizar terminologí­a técnica conocida, aunque sea rebuscada dentro de una especialidad concreta, astronomía, legislación, deportes&#8230;
<li>Elegir una contraseña que mezcle caracteres alfabéticos (mayúsculas y minúsculas) y numéricos pero que no represente algo conocido como por ejemplo la matrícula de nuestro vehiculo.
<li>Deben ser largas, de 8 caracteres o más, si alguien usa software para crackear contraseñas siempre irán probando contraseñas fáciles primero, y entre ellas están las que son muy cortas. Algunos servicios o programas donde haya que registrarse ni siquiera nos permitirán hacerlo si la contraseña no tiene un mínimo de seis caracteres.
<li>Tener contraseñas diferentes en equipos diferentes y sistemas diferentes, evitando que sea muy lioso recordarlo para nosotros. Es posible usar una contraseña base y ciertas variaciones lógicas de la misma para distintas máquinas. Esto permite que si una password de un sistema cae no caigan todos los demás sistemas por utilizar la misma password o que si nos quitan una cuenta de correo o cualquier cuenta en internet, no vayan a quitarnos todas por tener la misma password.</li>
<li>Deben ser fáciles de recordar para no verse obligado a escribirlas, aunque no tengamos buena memoria.</li>
<li>Combinar palabras cortas con algún número o carácter de puntuación: ab!toblop_rec.</li>
<li>Usar un acrónimo de alguna frase fácil de recordar: A ri­o Revuelto Ganancia de Pescadores: ArRGdP.</li>
<li>Añadir un número al acrónimo para mayor seguridad : A9r7R5G3d1P.</li>
<li>Mejor incluso si la frase no es conocida: Hasta Ahora no he Olvidado mi Contraseña: aHoelIo.</li>
<li>Elegir una palabra sin sentido, aunque pronunciable: topilact78icoso211, AtajulH, pityuen56ar.</li>
<li>Realizar reemplazos de letras por signos o números: 35M\/Pq<</li>
</ul>
<h2>Como proteger nuestras contraseñas</h2>
<p>La <strong>protección de la contraseña</strong> recae tanto sobre el administrador del sistema como sobre el usuario, ya que al comprometer una cuenta se puede estar comprometiendo todo el sistema.</p>
<ul>
<li>No dejarse ninguna cuenta sin contraseña. Si se es administrador del sistema, repasar este hecho periodicamente.</li>
<li>No mantener las contraseñas por defecto del sistema, cambiarlas por otras propias. Por ejemplo, cambiar las cuentas de Administrador, Root, System, Test, Demo, Guest, InetUser, etc. Igual que para el router, ya que según la empresa de telefonía suelen tener un usuario y contraseña predefinido como admin 1234, por ejemplo.</li>
<li>Nunca compartir con nadie la contraseña. Si se hace, cambiarla inmediatamente.</li>
<li>No escribir la contraseña en ningún sitio. Si se escribe, no debe identificarse como tal y no debe identificarse al propietario en el mismo lugar.</li>
<li>No teclear la contraseña si hay alguien observando. Es una norma tácita de buen usuario no mirar el teclado mientras alguien teclea su contraseña.</li>
<li>No enviar la contraseña por correo electrónico ni mencionarla en una conversación de mensajerí­a instantánea o por teléfono. Si se debe mencionar no hacerlo explícitamente diciendo: mi clave es...</li>
<li>No mantener una contraseña indefinidamente. Cambiarla regularmente. Disponer de una lista de contraseñas que puedan usarse cí­clicamente (por lo menos 5).</li>
<li>Si se hace una migración de datos de todo el sistema, cambiar todas las contraseñas al reestrablecer el backup en un nuevo alojamiento.</li>
<li>Cambiar todas las contraseñas si sospechamos que estamos recibiendo ataques de crackers, muy útil para webmasters.</li>
</ul>
<p>Más información en el excelente <a href="http://ar.news.yahoo.com/s/01062009/44/n-technology-c-xf3-mo-nuestras-contrase.html" target="_blank">artí­culo de Yahoo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/30/consejos-para-tener-contrasenas-seguras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segu-Kids, seguridad informática para menores, padres y educadores</title>
		<link>http://www.spamspam.info/2009/06/27/segu-kids-seguridad-informatica-para-menores-padres-y-educadores/</link>
		<comments>http://www.spamspam.info/2009/06/27/segu-kids-seguridad-informatica-para-menores-padres-y-educadores/#comments</comments>
		<pubDate>Sat, 27 Jun 2009 16:15:51 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[consejos seguridad informatica]]></category>
		<category><![CDATA[control parental]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1044</guid>
		<description><![CDATA[Segu-Kids es un sitio web creado por Cristian F. Borghello, es Licenciado en Sistemas, desarrollador y profesional de la seguridad informática para brindar información gratuita a jóvenes, padres y docentes, sobre seguridad en internet. Especialmente, son consejos para usuarios novatos en el uso de internet, padres preocupados por lo que sus hijos puedan ver en [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.segu-kids.org/" target="_blank"><strong>Segu-Kids</strong></a> es un sitio web creado por <strong>Cristian F. Borghello</strong>, es Licenciado en Sistemas, desarrollador y profesional de la seguridad informática para brindar información gratuita a jóvenes, padres y docentes, sobre seguridad en internet. </p>
<p><img src="http://www.spamspam.info/wp-content/images/segu-kids-logo.jpg" title="segu kids" align="left" hspace="5">Especialmente, son consejos para usuarios novatos en el uso de internet, padres preocupados por lo que sus hijos puedan ver en la red, ataques de virus a su computadora o contenidos peligrosos. Internet es una gran ayuda para buscar información y obtener servicios gratuitos pero también representa una fuente de peligros que vale la pena conocer y considerar, como el malware, el spam, el fraude, robo de identidad o los contenidos no aptos para los menores de edad. Segu-Kids proporciona los recursos necesarios para enfrentar estos peligros. </p>
<p>Segu-Kids es una fuente de educación sobre las formas de prevención y protección ante los peligros de la red, haciendo uso responsable de las tecnologías existentes, del sentido común y de <a href="http://www.spamspam.info/" target="_blank">técnicas de seguridad informática</a>.</p>
<p>Si quieres consultar algunos de sus consejos, entra en <a href="http://www.segu-kids.org/" target="_blank">Segu-kids</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/27/segu-kids-seguridad-informatica-para-menores-padres-y-educadores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Es efectivo tu Anti-Keylogger</title>
		<link>http://www.spamspam.info/2009/06/27/es-efectivo-tu-anti-keylogger/</link>
		<comments>http://www.spamspam.info/2009/06/27/es-efectivo-tu-anti-keylogger/#comments</comments>
		<pubDate>Sat, 27 Jun 2009 01:26:12 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[keylogger]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=715</guid>
		<description><![CDATA[Los virus y gusanos pueden ser grandes amenazas para la PC, por el gran peligro que suponen para nuestros archivos y sistema operativo una vez que estos han penetrado en nuestro ordenador. Sin embargo hay una amenaza que puede resultar muchisimo más dañina que estas y que generalmente es tan silenciosa que muchos la pasamos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los virus y gusanos pueden ser grandes amenazas para la PC, por el gran peligro que suponen para nuestros archivos y sistema operativo una vez que estos han penetrado en nuestro ordenador.</p>
<p style="text-align: justify;">Sin embargo hay una amenaza que puede resultar muchisimo más dañina que estas y que generalmente es tan silenciosa que muchos la pasamos de largo, pues viene empaquetados en diversos tipos de malware y constan de unas cuantas líneas de código: los keyloggers, quienes son pequeñas aplicaciones que se encargan de registrar y memorizar las pulsaciones del teclado y en general cualquier tipo de inducción de datos al <img class="alignleft" src="http://www.spamspam.info/wp-content/images/keylogger.png" alt="keylogger" width="200" height="150" />PC, desde clicks del ratón hasta información introducida al computador por medio de los teclados virtuales.</p>
<p>El peligro de estos radica en la gran cantidad de datos que pueden ser captados por este medio, desde contraseñas, información privada, números de tarjetas de crédito o cualquier cantidad de información vital que manejemos y que luego pueden ser usados para phishing, estafas o tomar el control de nuestra PC y las diferentes cuentas de los servicios de internet en que estemos registrados.</p>
<p>El prevenirse siempre es la mejor arma contra cualquier amenaza informática y los keyloggers no son la excepción, aún más si se trabaja con datos importantes como en un banco o una empresa; y aunque existen buenos productos en el mercado y la mayoria de suites de Internet Security traen integrado algún anti-keylogger, ¿cómo saber si son efectivos y en verdad te están protegiendo?</p>
<p>Una buena forma de comprobarlo es con AKLT (<a href="http://www.snapfiles.com/get/antikeyloggertester.html">Anti Keylogger Tester</a>) una herramienta portable diseñada para Windows la cual tiene la función de que una vez instalada procede a correr sietes exámenes diferentes para evaluar si tu anti-keylogger es eficiente (GetKeyState, GetAsyncKeyState, DirectX, GetKeyboardState, LowLevel Keyboard Hook, JournalRecord Hook y GetRawInputData.) Todo a elección del usuario, seleccionas una forma de evaluación sigues los pasos y AKLT detecta un carácter introducido quiere decir que tu software no es efectivo y hay que comprar uno que de verdad sea bueno, una buena forma de comprobar si estas a salvo de estos molestos y silenciosos programas dañinos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/27/es-efectivo-tu-anti-keylogger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Essentials, ¿será efectivo entre los usuarios?</title>
		<link>http://www.spamspam.info/2009/06/23/microsoft-security-essentials-sera-efectivo-entre-los-usuarios/</link>
		<comments>http://www.spamspam.info/2009/06/23/microsoft-security-essentials-sera-efectivo-entre-los-usuarios/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 16:00:38 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Antivirus gratuito]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus gratuito]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=999</guid>
		<description><![CDATA[Es una pregunta que me lleva dando vueltas en la cabeza desde hace un tiempo, aunque una vocecilla me dice que la respuesta es un NO o que al menos va a ser muy difi­cil que los consumidores le brinden una buena acogida al antivirus anteriormente conocido como Morro y actualmente de nombre Microsoft Security [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Es una pregunta que me lleva dando vueltas en la cabeza desde hace un tiempo, aunque una vocecilla me dice que la respuesta es un NO o que al menos va a ser muy difi­cil que los consumidores le brinden una buena acogida al <strong>antivirus</strong> anteriormente conocido como Morro y actualmente de nombre <strong>Microsoft Security Essentials</strong>.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/morro.jpg" alt="antivirus morro" title="antivirus morro" width="336" height="260"></p>
<p>Mis razones son simples:</p>
<ol>
<li>La fama que se ha ganado Microsoft de vender productos con bugs y algunas carencias que luego perjudican a los usuarios en su tiempo y productividad frente al computador.</li>
<li>Los antecedentes que tiene la compañia de Redmond en materia de brindar seguridad para los consumidores, está el UAC de Vista, intrusivo para muchos y el Live One Care y Windows Defender, el primero será sustituido por MSE y el segundo ha pasado sin pena ni gloria por muchos ordenadores, en parte por casi no detectar la mayoria de las amenazas.</li>
<li>La gran cantidad de antivirus gratuitos que existen y que tienen una reputación a cuestas ya hecha, tales como Avast o AVG.</li>
<li>¿Será accesible para los que su sistema operativo no pase el Windows Genuine Advantage? que son la gran mayori­a.</li>
</ol>
<p style="text-align: justify;">Que harán los ejecutivos de Microsoft al respecto para cambiarlo, en principio se han ido por el <strong>bajo consumo de recursos</strong> y una descarga algo rápida (8 MB aproximadamente en versión pre-beta), la desventaja de hacer algo ligero puede ser que al hacer tan light un producto su funcionamiento no sea el óptimo y eso llega a ser grave, puesto que se trata se proteger la seguridad de un equipo, el hecho de brindarlo gratuitamente les ayuda pero hay que mirar el caso de Windows Defender.</p>
<p style="text-align: justify;">Sin embargo no todo es malo en Security Essentials, si miramos Vista, un mal producto, Windows 7 al parecer va a corregir todo eso, en Microsoft de un tiempo para acá se han esforzado por hacer retroalimentación de sus productos y supongo que mejorarán también su software antivirus, cosa que antes no hacian para nada, por eso es de imaginar que puede repetirse el caso, tomar lo mejor de Live One Care y Defender, haberlos unido y optimizado, en todo caso sólo nos queda esperar si el <strong>nuevo antivirus de Microsoft</strong> es efectivo a la hora de la verdad.</p>
<p style="text-align: justify;">Por lo pronto ya pueden descargar la <a href="http://www.microsoft.com/security_essentials/">beta de Microsoft Security Essentials</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/23/microsoft-security-essentials-sera-efectivo-entre-los-usuarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nine Balls: troyanos invaden internet</title>
		<link>http://www.spamspam.info/2009/06/18/nine-balls-troyanos-invaden-internet/</link>
		<comments>http://www.spamspam.info/2009/06/18/nine-balls-troyanos-invaden-internet/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 01:08:06 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=985</guid>
		<description><![CDATA[Saber en la actualidad si la página web por la que navegas es segura no es nada fácil, gran parte de culpa lo tienen los escritores de malware que cada vez refinan más sus métodos y ha sido de esta forma que un ataque masivo ha logrado infectar cerca de 40.000 sitios de internet, convirtiendolas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Saber en la actualidad si la página web por la que navegas es segura no es nada fácil, gran parte de culpa lo tienen los escritores de malware que cada vez refinan más sus métodos y ha sido de esta forma que un ataque masivo ha logrado infectar cerca de 40.000 sitios de internet, convirtiendolas en simples portales que redireccionan a otros dominios, que son sitios que contienen código malicioso que busca instalar keyloggers y <img class="alignleft" src="http://www.spamspam.info/wp-content/images/troyano.jpg" alt="troyanos" width="243" height="236" />troyanos en nuestro ordenador.</p>
<p style="text-align: justify;">Dicho ataque masivo de nombre Nine Balls fue identificado hace aproximadamente una semana por la firma de seguridad Websense, la cual lo ha monitoreado desde entonces con lo que ha descubierto su forma de actuar, el cual consiste en: introducir un código de redirección en los sitios mediante un exploit o con inyecciones de SQL, logrando que una vez visitada la página se identifique tu dirección IP para descubrir si estas visitando por segunda vez la website, de ser así eres redireccionado al buscador Ask.com, esto para que los investigadores de seguridad tengan oportunidad de estudiar bien la forma de operar de Nine Balls.</p>
<p style="text-align: justify;">&#8220;Cabe destacar que el portal del buscador Ask.com no contiene nada malicioso, solo te rebotan allí si ya te han visto antes, aclara Stephan Chenette, director de investigación de seguridad de Websense. Todo esto con el propósito de engañar al usuario para que no detecte la infección antes producida y detener los avances e investigaciones de los expertos en seguridad informática.</p>
<p style="text-align: justify;">Si por el contrario, el usuario visita por primera vez el sitio se le redirecciona al dominio: www.nine2rack.in la cual pareciera ser una página de origen hindú siendo en realidad que la página se encuentra en Ucrania, dicho destino final de la víctima incluye un intento de descarga drive-by después de que el malware revisa las vulnerabilidades del navegador y de algunos productos de Adobe o el Apple Quicktime instalado en el equipo del usuario.</p>
<p style="text-align: justify;">Si el malware detecta estos, el ataque descargará uno o varios troyanos polifórmicos, lo cual dificulta su detección y eliminación, esto aunado a la obtención de algunos keyloggers, es por esto y más que se recomienda usar herramientas como Web of Trust y tener actulizado nuestros programas y navegadores para así evitar ser otra víctima del ataque Nine Balls.</p>
<p style="text-align: justify;">El exploit Nine Ball es distinto a otros dos métodos masivos observados últimamente como: Beladen y Gumblar, pero es posible que tras él estén los mismos instigadores, tal y como creen desde Websense.</p>
<p style="text-align: justify;">Visto a traves de <a href="http://www.infospyware.eu/webs-infectadas-troyanos.html">Infospyware</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/18/nine-balls-troyanos-invaden-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aparecen 2 nuevos malware hechos para Mac</title>
		<link>http://www.spamspam.info/2009/06/14/aparecen-2-nuevos-malware-hechos-para-mac/</link>
		<comments>http://www.spamspam.info/2009/06/14/aparecen-2-nuevos-malware-hechos-para-mac/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 03:46:02 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[bots spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=958</guid>
		<description><![CDATA[Una de las cosas que siempre se le ha criticado a Windows es su baja seguridad, lo que ocasiona que sea muy vulnerable a todo tipo de malware, en parte por su mala gestión de permisos, su diseño no modular como el de Linux y las desventajas que acarrea ser un software privativo. Todo esto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una de las cosas que siempre se le ha criticado a Windows es su baja seguridad, lo que ocasiona que sea muy vulnerable a todo tipo de malware, en parte por su mala gestión de permisos, su diseño no modular como el de Linux y las desventajas que acarrea ser un software privativo.</p>
<p style="text-align: justify;">Todo esto hace que muchos usuarios se harten de estos asuntos y abandonen la plataforma, pasandose a Linux o en su mayoría a Mac OS, <img class="alignleft" src="http://www.spamspam.info/wp-content/images/pcmac.jpg" alt="mac" width="318" height="241" />seducidos por el glamour del producto estrella de Apple; y aunque este último tiene una seguridad envidiable tal parece que los creadores de programas maliciosos le han puesto el ojo y planean que acabe como Windows.</p>
<p style="text-align: justify;">Por lo pronto la empresa Sophos anunció hoy la incorporación de 2 nuevos elementos a la gran lista de <a href="http://www.spamspam.info/2009/06/08/malware-que-ataco-macintosh/">malware que ha atacado Mac</a>, se tratan de:</p>
<p style="text-align: justify;"><strong>Tred-Fam</strong>: un gusano variante de la familia Tored, el cual se propaga a través de los archivos adjuntos del correo electrónico. Una vez abierto el correo o el archivo adjunto, el gusano recoge las direcciones de los contactos que tengamos y se reenvia a sí mismo, esto con la intención de crear una botnet llamada Raedbot, la cual está compuesta exclusivamente por Macs, el creador de Tred-Fam al parecer es un programador de malware apodado Ag_Raed.</p>
<p style="text-align: justify;"><strong>Jahlav-C</strong>: Variante de otra familia de gusanos bastante popular como es la Jahlav, por lo que usa el mismo método para infiltrarse en nuestro ordenador, enmascarandose como un códec de vídeo ActiveX que se necesita instalar para ver el contenido, generalmente videos de sitios con contenido para adultos, una vez instalado envia los datos de nuestra Mac a servidores remotos y también descarga malware adicional.</p>
<p style="text-align: justify;">Según Graham Culey, consultor tecnológico de Sophos, cada vez surge más <strong>malware para Macintosh</strong>, por lo cual señala que es probable que en un futuro no muy lejano los problemas de seguridad de Windows se trasladen a Mac OS.</p>
<p style="text-align: justify;">Vía <a href="http://www.vnunet.es/es/vnunet/news/2009/06/11/surgen_dos_nuevos_malware_para_mac">Vnunet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/14/aparecen-2-nuevos-malware-hechos-para-mac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SHUURL, haciendo las URL cortas seguras</title>
		<link>http://www.spamspam.info/2009/06/08/shuurl-haciendo-las-url-cortas-seguras/</link>
		<comments>http://www.spamspam.info/2009/06/08/shuurl-haciendo-las-url-cortas-seguras/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 04:10:44 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[herramientas online]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=931</guid>
		<description><![CDATA[En anteriores casos ya he mencionado que las URL cortas generadas por servicios como Tinyurl o similares son aprovechadas a menudo por los spammers, estafadores cibernéticos y demás para captar ví­ctimas debido a la cortina de humo que generan este tipo de direcciones para el internauta. El no revelar el dominio destino e invitar al [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En anteriores casos ya he mencionado que las URL cortas generadas por servicios como Tinyurl o similares son aprovechadas a menudo por los <img class="alignleft" src="http://www.spamspam.info/wp-content/images/urlsegura.jpg" alt="acortadores url" width="305" height="244" />spammers, estafadores cibernéticos y demás para captar ví­ctimas debido a la cortina de humo que generan este tipo de direcciones para el internauta.</p>
<p style="text-align: justify;">El no revelar el dominio destino e invitar al usuario a hacer click con los argumentos expuestos en el mensaje escrito en los correos supone un gran peligro y hasta hace poco por más que buscaba no encontraba un acortardor de URLs que hiciera su trabajo bien y de forma segura, hasta que encontré Shuurl.</p>
<p style="text-align: justify;"><a href="http://shuurl.com/">Shuurl</a> es un servicio de acortación de URL, pero con una gran diferencia, puesto que una vez creado el enlace que a menudo se utiliza en twitter u otros servicios web 2.0.</p>
<p style="text-align: justify;">Cuando el usuario hace click en él no es llevado directamente al sitio destino, sino que se envía a una página en donde se muestra una vista previa de la página web que se visitará, así también cual es el dominio destino y hasta se puede consultar la calificación y valoración que los cibernautas que la han visitado le han brindado, gracias al rating de WOT (Web of Trust) el cual mide la confianza de los sitios de internet en base a las calificaciones de los mismo usuarios.</p>
<p style="text-align: justify;">Así­ que si vas a utilizar URL cortas usa Shuurl, así­ proteges a los destinatarios de tus mensajes y te aseguras de que el sitio que estas enviando es el que visiten ellos evitando que sean victimas de phishing o se descarguen virus a sus ordenadores, abajo un ejemplo del funcionamiento de Shuurl tomando como ejemplo Spamspam: <a rel="nofollow" href="http://shuurl.com/H5139"> http://shuurl.com/H5139</a> una gran forma de crear URLs seguras.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/08/shuurl-haciendo-las-url-cortas-seguras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descargar Protect Mac antivirus</title>
		<link>http://www.spamspam.info/2009/06/08/descargar-protect-mac-antivirus/</link>
		<comments>http://www.spamspam.info/2009/06/08/descargar-protect-mac-antivirus/#comments</comments>
		<pubDate>Sun, 07 Jun 2009 22:37:20 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Antivirus gratuito]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus mac]]></category>
		<category><![CDATA[macintosh]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=927</guid>
		<description><![CDATA[ProtectMac AntiVirus es un producto de seguridad informática para Mac OS X, diseñado para dar protección antivirus y antispyware a los usuarios de Mac. Utiliza diferentes técnicas para detectar malware además de mantenerse actualizado ante la aparición de nuevas amenazas. ProtectMac AntiVirus es un software antivirus que permite escanear en busca de amenazas dentro del [...]]]></description>
			<content:encoded><![CDATA[<p><strong>ProtectMac AntiVirus</strong> es un producto de seguridad informática para Mac OS X, diseñado para dar protección antivirus y antispyware a los usuarios de <strong>Mac</strong>. Utiliza diferentes técnicas para detectar malware además de mantenerse actualizado ante la aparición de nuevas amenazas. ProtectMac AntiVirus es un software antivirus que permite escanear en busca de amenazas dentro del equipo o en una red, se pueden establecer rastreos programados desde las opciones de la aplicación, gestionar las amenazas detectadas y ver un detalle del uso que se le ha dado al software desde su instalación y todas las acciones tomadas. Cualquier archivo, carpeta o volumen puede ser añadido para su escaneo haciendo la utilización del antivirus muy sencilla. Si se borra el historial de amenazas, salvo que se haya eliminado el archivo potencialmente peligroso, un nuevo rastreo puede recuperar en la ventana de la aplicación cualquier amenaza que se hubiese olvidado, aunque no es necesario tener abierto el escaner del antivirus para estar protegido.</p>
<p><img src="http://www.spamspam.info/wp-content/images/descargar-protect-mac-antivirus.png" title="protect mac antivirus" align="left" hspace="5">Si bien es cierto que es Windows el sistema más atacado por los virus, aunque muchos se pregunten si un antivirus macintosh es necesario, la respuesta es si, ya que a lo largo de la historia se ha desarrollado malware especificamente para Mac. Todo el motor del antivirus Protect Mac está basado en un archivo que da acceso al escaner que está permanentemente funcionando desde la administración de Mac a tiempo real, interceptando cualquier amenaza que pueda surgir al abrir, cerrar o copiar algún archivo, al lanzar alguna aplicación o al chequear cualquier archivo que haya sido descargado desde internet o desde algún adjunto a un email. Si se descubre algún <strong>programa malicioso</strong> que pueda resultar una amenaza entonces el acceso al archivo queda bloqueado y un diálogo de advertencia aparece en el escritorio.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/antivirus-protect-mac-history.jpg" title="ventana escaner protect mac antivirus"></p>
<p>Este <strong>antivirus para Mac</strong> puede escanear cualquier ruta, directorio o extraible conectado al equipo directamente desde Finder, igual que escanear DVDs, CDs, soportes de memoria USB y archivos dmg. El sistema inteligente de Protect Mac toma en cuenta las aplicaciones utilizadas con mayor frecuencia por el usuario y les da prioridad en los escaneos, asegurando que no se compromete el funcionamiento de los programas importantes a la vez que se protege el equipo, sin ralentizarlo.</p>
<p>Se puede <a href="http://www.protectmac.com/antivirus/" target="_blank">descargar Protect Mac antivirus desde la página oficial para quien desee evaluarlo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/08/descargar-protect-mac-antivirus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Descargar Per antivirus para Linux</title>
		<link>http://www.spamspam.info/2009/06/07/descargar-per-antivirus-para-linux/</link>
		<comments>http://www.spamspam.info/2009/06/07/descargar-per-antivirus-para-linux/#comments</comments>
		<pubDate>Sun, 07 Jun 2009 20:13:07 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Antivirus gratuito]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[antivirus linux]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[software antivirus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=925</guid>
		<description><![CDATA[Per antivirus también ofrece una versión para usuarios de Linux, que soporta las distribuciones Linux Red Hat 7.1 +, Mandrake Linux 8.0 +, SuSe Linux 8.0 +, Conectiva 8.0 +, Debian 3.0 +, TurboLinux 6.5 +. Como en otros antivirus para versión Linux, la protección que aporta está principalmente centrada en los intercambios de archivos [...]]]></description>
			<content:encoded><![CDATA[<p>Per antivirus también ofrece una versión para usuarios de Linux, que soporta las <strong>distribuciones</strong> Linux Red Hat 7.1 +, Mandrake Linux 8.0 +, SuSe Linux 8.0 +, Conectiva 8.0 +, Debian 3.0 +, TurboLinux 6.5 +. Como en otros antivirus para versión Linux, la protección que aporta está principalmente centrada en los intercambios de archivos que generalmente provengan del exterior del sistema y puedan comprometer el equipo. </p>
<p><img src="http://www.spamspam.info/wp-content/images/per-antivirus-linux.gif" align="left" title="per antivirus para linux" hspace="5"><strong>Per antivirus para Linux</strong> es un software antivirus que detecta y elimina toda clase de virus, archivos infectados en Visual Basic Scripts, Java Scripts, HTML, etc. archivos de extensiones .VBS, .EXE, .COM, .BAT, .SHS, .HTA, .HTT, .PIF, .SCR, JPG, CPL, de doble extensión, archivos ocultos, etc., además de archivos Spyware (software espía) y Adware (publicidad no deseada).</p>
<p>Per antivirus para Linux proporciona integración a <strong>Sendmail</strong>, que intercepta los mensajes de correo y los revisa, eliminando los virus en los archivos adjuntos, si es que los hubiere, evitando que los archivos infectados se propaguen a las estaciones de trabajo. </p>
<p>Se puede <a href="http://www.perantivirus.com/linux/" target="_blank">descargar la versión de Per antivirus para Linux desde la página oficial</a> y para instalarlo hay que seguir las siguientes instrucciones:</p>
<ul>
<li>Descargar el archivo pereva-930-i386.tar.gz en una determinada carpeta del Servidor Linux.</li>
<li>Descomprimir ejecutando:</li>
<li># gzip -d pereva-930-i386.tar.gz</li>
<li># tar -xf pereva-930-i386.tar</li>
<li> Ejecutar el siguiente comando en la carpeta en la cual se desempaquetó el archivo:</li>
<li>./install-per</li>
</ul>
<p>Aunque como siempre los creadores de virus y malware centran sus objetivos en vulnerabilidades de Windows, tener un antivirus linux no está de más.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/07/descargar-per-antivirus-para-linux/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Descargar Per antivirus</title>
		<link>http://www.spamspam.info/2009/06/07/descargar-per-antivirus/</link>
		<comments>http://www.spamspam.info/2009/06/07/descargar-per-antivirus/#comments</comments>
		<pubDate>Sun, 07 Jun 2009 18:47:06 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Antivirus gratuito]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[software antivirus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=921</guid>
		<description><![CDATA[Per antivirus es otra de las soluciones en protección antivirus para la seguridad informática, quizá no está desarrollado por una compañia famosa en internet ni tiene una página web tan vistosa y profesional como en el caso de compañias de software antivirus como McAfee, Norton u otros, pero la cuestión es que el usuario ponga [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Per antivirus</strong> es otra de las soluciones en <strong>protección antivirus</strong> para la seguridad informática, quizá no está desarrollado por una compañia famosa en internet ni tiene una página web tan vistosa y profesional como en el caso de compañias de <strong>software antivirus</strong> como McAfee, Norton u otros, pero la cuestión es que el usuario ponga a prueba el software y vea si las prestaciones son buenas, antes de darle importancia y decidir por la estética. El software desarrollado tiene muchas características dentro del mismo producto, sin tener como en otros casos, diversos productos separados dependiendo de si el usuario busca protección antivirus a nivel de equipo o características avanzadas para la navegación segura en internet o herramientas de desinfección a nivel de memorias usb. Su coste es bajo y además se puede utilizar una versión de prueba gratuita.</p>
<p><img src="http://www.spamspam.info/wp-content/images/descargar-per-antivirus.jpg" title="descargar per antivirus" align="left" hspace="5">Entre las diferentes prestaciones de la solución ofrecida por Per antivirus encontramos un software para los usuarios de Windows que ofrece protección contra toda clase de malwares de última generación, programado en Assembler y Lenguaje C. Incluye una herramienta llamada PER Killer que controla y administra la ejecución de archivos sospechosos o virus desconocidos. Consume menos recursos del sistema que versiones anteriores. Incluye también un <strong>cortafuegos</strong> llamado PER Firewall, personal con filtro de páginas web configurable, impide el ingreso furtivo y no autorizado de intrusos al sistema a través de cualquier servicio de Internet (Telnet, Chat, FTP, Mensajería Instantánea, redes de intercambio de archivos Peer to Peer, etc.) identificando la dirección IP de origen. También un <strong>antispam</strong> configurable, para MS Exchange Server 5.0/5.5/ 2000/2003/2007 para Servidores de usuarios corporativos. Protección en toda clase de medios de almacenamiento (memorias Flash, dispositivos USB, etc.)</p>
<p>Se pueden consultar las características y la ficha del software desde la <a href="http://www.perantivirus.com" target="_blank">página de Per</a>, asi como <a href="http://www.perantivirus.us/download/pereva32.exe" target="_blank">descargar una versión gratuita de Per antivirus para probar el software antivirus</a> y sus herramientas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/07/descargar-per-antivirus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
