Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - CloudswX

#401
Dudas Generales / Re: Sobre https
3 Enero 2012, 23:21 PM
Buenas.

Cita de: NaSaRiD15 en  3 Enero 2012, 18:18 PM
sino estoy mal cifra los paquetes con un metodo que se llama SSL

En esto tienes toda la razon y basicamente es la unica diferencia existente, detras del cifrado SSL te encontraras con una web comun y corriente. A continuacion te dejo un muy buen articulo con los mitos del HTTPS.

Las páginas bajo HTTPS no se almacenan en la caché del ordenador.

Es común asociar HTTPS a información sensible, son siempre las páginas más delicadas y en las que más capas de seguridad se aplica las que contienen datos confidenciales, como datos de carácter personal,  o bancarios.

En teoría todo lo que se transmita por HTTPS y sea sensible el propio servidor debería identificar que no se cacheé, de esta forma se optimizaría las peticiones al igual que ocurre con HTTP.

Imaginemos que me conecto a un banco y este no especifica que la información no ha de cachearse localmente, si visito este banco desde un ordenador público, otro usuario podría consultar la cache del navegador y conocer mis movimientos u otros datos confidenciales. Esto es considerado una vulnerabilidad, pero aún hay miles de webs en las que se produce esta problemática

Está por lo tanto en manos del navegador definir qué hacer con el contenido pedido bajo HTTPS. Internet Explorer, salvo lo indique el servidor, por defecto usará la caché, aunque tiene una opción para deshabilitarlo y que nunca almacena datos


Si hay HTTPS puedo mandar cualquier cosa en las Cookies o en la petición (URL)

Todos los datos confidenciales deben ser enviados utilizando el método POST, ya que si existe información confidencial en la propia URL, está quedará almacenada en múltiples sitios, como el historial del navegador, los registros del proxy, o los registros del propio servidor donde llegan las peticiones, como ocurre con HTTP.

Hace falta un certificado SSL para cada dirección IP, domonio o subdominio.


Existen muchas opciones y alternativas que permiten versatilidad con los certificados SSL y su instalación y configuración.

Un único certificado SSL que soporte wildcards, podrá ser instalado en todos los subdominios que queramos.

Server Name Indication extiende el protocolo de SSL y TLS permitiendo que el "CN" sea solicitado en la negociación TLS, dejando al servidor presentar el certificado correcto en base a la consulta que reciba.

Mediante Unified Communications Certificate (UCC), es posible incluir varios dominios distintos en un único certificado. En caso de que compartamos IP con otras aplicaciones y otros clientes.

HTTPS es muy lento.


Sobre este mito hay aún debates abiertos. Uno de ellos es el que mantiene Adam Langley de ImperioViolet con el fabricante de aceleradores SSL F5. El primero ofrece argumentos  por lo que la negociación SSL hoy por hoy se puede asumir económicamente. F5 (entre otras cosas, vendedor de aceleradores SSL) responde con unas tablas de pruebas y explicando que las pruebas de Adam son con certificados 1024-bit y no con los 2048-bit. Finalmente Adam opina que las pruebas de F5 no son reales, ya que están hechas con portátiles y no con servidores.

Me puedo fiar de la web si hay un candado en mi navegador.

El candado que se muestra en el navegador solo indica que el certificado SSL es válido, no que la entidad que dice estar detrás es la auténtica. Generalmente informa que la los datos serán transmitidos de forma cifrada. Pero insisto nuevamente: no garantiza la autenticidad de la compañía en la que está alojado.

Yo puedo crear un certificado SSL válido para "paipal.com" y hacerme pasar por Paypal, y el navegador mostraría el candado correctamente. Yago escribió sobre esto y lo demostró en un magnifico artículo: Fraude online con firma digital y SSL. Comprobar que la dirección y el dominio son correctos, es tarea que ha de hacer el usuario manualmente.


Saludos por alla.

PD. Fuente: http://www.securitybydefault.com
#402
Hola EDU..

A mi me gustan todos pero el que mas me gusta es este:

Citar7º Todos los demás son lammers: Como buen haxor, siempre has de decir a los demás que són unos lammers, además si juegas a juegos online, debes llamar a todo el mundo "noob" y si te banean amenazar diciendo que atacaras el servidor del juego porque tienes la IP.

:laugh:

Saludos por alla.
#403

Cita de: beholdthe en  3 Enero 2012, 03:38 AM

Y no hay alboroto hombre :D solo se esta hablando, es mas, drvy | BSM es un usuario que suele intentar ayudar bastante, asi que a este tipo de personas, procuro respetarlas un monton, ya que son las que merece la pena que esten en el foro.

+1
#404
Antes que nada aclarar que este tremendo  manual de como hacerse un super mega hacker es propiedad de  "skapunky" lo reproduzco aqui con la intencion de que todos los nuevos usuarios del foro se lean esto antes de postear el famoso "Como me inicio en este mundo" recomendaciones que estan mas que interesantes.

Publicado por: skapunky
Aquí les hago una pequeño resumen de la guia del Haxor (el termino hacker está obsoleto)

1º. La decoración: La decoración es muy importante, debes añadir posters en tu habitación, sobre todo uno de matrix no puede faltar, los otros pueden ser de algún gurú (nunca bill gates) y sobre todo si tiene 0 y 1 mucho mejor.

2º El fondo de escritorio de tu ordenador: Obiamente, deberás ponerte un fondo de escritorio bien haxor, con colores oscuros, 0 y 1 de fondo y lo mas importante, algúna imágen ridícula de un tio con pasamontañas o una buena frase bien haxor para impresionar a los amiguetes cuando vengan a casa.

3º La vestimenta: No se debe confundir haxor con friki, así que de vestimenta lo mejor es simplemente una camiseta. Para elegir un buen modélo puedes buscar una con 0 o 1 o algúna con un buen codigo en C (mejor si el codigo nadie lo entiende y parece muy haxor).

4º Actitud en foros: Debes registrarte en todos los foros haxors que puedas, responder siempre y participar sobre todo aportando info de los últimos troyanos y crypters del momento. Un buen haxor no se da a conocer si no pone material interesante.

5º Actitud en foros II: Has de utilizar el vocabulario adecuado, nunca digas HAR ya que se dice troyano, siempre nombra la palabra "victima" cuando hables de tus víctimas, debe quedar claro que eres un super haxor y eres un ser superior.

6º Mito de la programación: Esto es un gran mito, el haxor no programa, siempre utiliza herramientas de terceros ya que si alguien las hace, para que gastar tiempo hacíendolas? Intenta aprender de todas formas un poco de "programación bacth" y si te ves con fuerzas algo de visual basic para cambiar códigos fuentes y presentar herramientas "Hechas por tí". Recuerda que aportar dá reputación.

7º Todos los demás son lammers: Como buen haxor, siempre has de decir a los demás que són unos lammers, además si juegas a juegos online, debes llamar a todo el mundo "noob" y si te banean amenazar diciendo que atacaras el servidor del juego porque tienes la IP.

8º Moviéndose en chats: En los chats hagas lo que hagas, si alguien te molesta siempre debes decir que tienes su IP y que puede empezar a temblar. Realmente no tendrás ni idea de que hacer, o incñuso no tendrás ni la IP pero siempre hay alguien que pica.

9º La herramienta del haxor "MSN": Aquí se va a centrar parte de tu gran actividad, es el sitio fundamental para encontrar lo comúnmente llamado como "víctimas", así que ya sabes, a engañar a la gente como un perro y a curiosear en sus ordenadores en busca de porno. También va bien para impresionar a las chicas y hacérles ver lo gran Haxor que eres."

10º La palabra hacker/haxor: Siento no mencionar antes éste detalle, como buen hacker que eres, el término hacker se te queda corto siempre, así que te debes llamar Haxor. Queda mas de chico malote y eso a las mujéres les pone.

11º Tu nick en internet: Es de suma importancia que tu nick contenga la palabra "hacker/haxor" o algún derivado de éstas. Debes mostrarte como una amenaza y que los usuarios te respéten. Que sepan quien eres!

12º Relaciónes sociales: Siempre debes decir a tus amistades lo gran haxor que eres, eso es importantísimo. Sobre todo hablárles de que puedes controlar ordenadores con programas muy haxors. También casi siempre funciona hablárles de algo my haxor aunque no tengas ni idea, vuelo a repetir que a las chicas estas cosas les impresiona mucho.

13º El gran secreto: Éste es el punto mas importánte, cuando estés en un foro o comunidad seria, no muestres tu gran lado de Haxor. Es importante que los mindunguis que no llegan ni a hackers te respeten y crean que tu nunca harías nada malo. Usa tus armas de haxor, pero nunca las muestres.

14º. El legado: Es importante que busques un pequeño saltamontes que aprenda de ti, y le debes enseñar todo lo que has aprendido en este manual para que algún dia sea un haxor de los buenos y se repita el ciclo. Lo mas importante es que cuando tengas aprendiz, te hagas el interesante y le cuentes tonterias de 0 y 1 aunque no sepas lo que le dices. Recuerda que quien no sabe del tema, cualquier cosa le impresiona.

15º La regla del antivírus: Debes ser como Chuck Norris, tu ordenador no debe tener antivirus porque cuando éstos te conózcan se suicíden. Es importante decir que no usas ningún sistema de protección porque no crees en los antivírus.

16º Mentiras piadosas: Ésta es otra parte importantísima, dí siempre que has accedido a muchas webs (siempre va bien decir que algúna del gobierno), si te preguntan como lo hicíste dí siempre que son secretos oscuros que se deben de guardar.

#405
Dudas Generales / Re: Navegador tor
3 Enero 2012, 00:28 AM
Recuerdo que el saber es colectivo, si profundizas y consigues algo recuerda publicarlo para que si alguien en un futuro aparece con tu misma duda ya exista una respuesta.

"Un problema no debe solucionarse dos veces"

Saludos
#406
Hermanos !!! Hermanos !!!!

Tranquilos, no hay que hacer tanto alboroto de algo tan sencillos, tanto la esquina de "beholdthe" como la de "drvy | BSM" tienen la razon y al mismo tiempo estan equivocados (que paradoja mas compleja, ejje) Sucede que no es muy apropiado ponernos duros con los users que recien llegan al foro, (venga recuerden sus primeros posts) pues están llenos de ignorancia y de ganas de tragarse al mundo, por eso preguntan ese tipo de cosas como: "Como hago para entrar a un pc ajeno?", "Algún programa para robar el pass de MSN?", etc..

Este tipo de conductas por parte de usuarios nuevos es "Irremediablemente cotidiano", pero por otra parte hay que decirles las cosas como son a los que llegan (claro sin llegar a ofender). Siempre he dicho que el foro debería permitir la publicaciones de post solamente a los usuarios con cierto tiempo de registro, ya que muchas personas se despiertan un santo dia y piensan "Quiero robarle el pass de FB a mi novia" y entonces se registran en el foro solo para crear un estúpido post que al final nadie responderá.

De todos modos... "laidbackluke" bienvenid@ al foro y antes de postear leete las normas para que evites este tipo de confrontaciones.

Saludos gente....
#407
Dudas Generales / Re: Navegador tor
2 Enero 2012, 15:49 PM
Buen link "adastra" + 1
#408
Dudas Generales / Re: Track a Cellphone
2 Enero 2012, 06:05 AM

Saludos.

Querido hermano, creo que deberías mirar menos CSI. Lo único que puedes hacer para "tratar" de recuperar tu aparato es reportarlo a la policía y facilitarles el IMEI de tu aparato. El IMEI viene a ser una secuencia de números único e irrepetible que cada celular posee. Lo malo es que esta escrito en el mismo aparato y en algunos casos en la factura de la tienda donde lo compraste.

Así que olvídate de un programa mágico al que le digas el numero del celular y este te diga donde esta.
#409
Yo personalmente considero mas viable la opción de una memoria USB, tengo cerca de dos años usando mi Pendrive para liveCd´s y nunca he tenido problemas, actualmente tengo a Ubuntu 11.10 para probarlo en mi laptop.

Si comparas el precio de un Disco Duro portátil respecto al espacio que usaras seria algo desmesurado, y estar grabando ISO´s para usarlos como liveCD no es muy practico cuando quieres probar los sabores de linux.

Saludos.
#410
Dudas Generales / Re: Navegador tor
2 Enero 2012, 03:18 AM
Cuando digo que no estoy seguro al 100 por 100 me refiero a que no creo que TOR sirva para eso. En cuando a lo del "DeepWeb" claro que es cierto, el 94 por ciento de la población cibernauta usa Internet del mismo modo: Abrimos el navegador y vamos a un motor de búsqueda donde introducimos texto relacionado con lo que queremos y gracias a la indexación del motor de búsqueda conseguimos cientos de resultados. Ahora imagínate miles de sitios que no están indexados en nuestros buscadores ya sea por incompatibilidad con algún elemento de la plataforma nueva, o por estar desfasados de alguna forma, siendo así solo existiría una forma de llegar y seria digitando la URL completa. La mejor forma de describir el "DarkNet" es usando palabras del capitan Jack Sparrow:

Se encuentra en la isla de Muerta, la cual es imposible de encontrar excepto para los que ya saben donde esta

Saludos por alla marineros.