
domingo, 16 de enero de 2011
Los errores más conocidos que se han publicado en Wikipedia

jueves, 6 de enero de 2011
El arte de ocultar información – Esteganografía
INTECO (Observatorio de la Seguridad de la Información) acaba de publicar un nuevo artículo de la serie “Cuaderno de notas del Observatorio” titulado “Esteganografía, El Arte de Ocultar Información“, donde nos da conocer un poco de historia sobre este tema así como las técnicas para ocultar información utilizadas actualmente y las medidas a tomara para evitar la fuga de información por este medio.
La esteganografía se puede definir como la ocultación de información en un canal encubierto con el propósito de prevenir la detección de un mensaje oculto. En este articulo, se dan a conocer las técnicas en que se basa la estenografía, sus aplicaciones y diferencias frente a la criptografía.
Si deseas descargar el articulo en PDF, puedes hacerlo con el siguiente enlace “La esteganografía, el arte de ocultar información”.
Mas Información:
Pagina oficial de INTECO
Articulo “Esteganografía, el arte de ocultar información”
Listado de Anti Virus “en la Nube”
Desde que Panda Security, sacara a la luz el primer antivirus que trabajaba en “la nube”, varias empresas han querido imitarlos y sacar su propio antivirus utilizando la computación en la nube (cloud computing).
En este listado, se pretende recopilar todos los antivirus “en la nube” que existen actualmente, con su respectiva descripción y características.
Panda Cloud Antivirus
Fue el primer antivirus en la nube que salio al mercado, causando gran sensación en medios de comunicación y usuarios, ya que en teoría la identificación de virus no dependería ya de un laboratorio especifico, sino que es la misma comunidad la que se encargar de identificar que es un software malicioso y que software no lo es, ademas de ser totalmente gratuito.
Las principales características del Panda Clud Antivirus son:
- Consume pocos recursos
- La identificación de malware es online pero también protege sin estar conectado
- La detección de nuevas amenazas es mas rápido gracias al apoyo de la comunidad
- Tiene versión en Español
- Es gratuito
Pagina del Panda Cloud Antivirus – Vídeo de Presentación
Immunet Protect
Es otro antivirus en la nube que salio al mercado, poco después del Panda Cloud Antivirus y que ofrece mas o menos las mismas características, la diferencia es que se centra mucho mas en la comunidad y en las redes sociales, ayudando a proteger a tu red de amigos de software malicioso.
Las principales características de Immunet Protect son:
- Consume pocos recursos
- La detección de nuevas amenazas es mas rápido gracias al apoyo de la comunidad
- Enfocado en redes sociales
- Es gratuito
Pagina de Immunet Protect – Vídeo de Presentación
Cloud Antivirus
Es una herramienta anti-virus / anti-malware fundamentada en los conceptos del ‘Cloud Computing’,
A diferencia de los antivirus convencionales, Cloud Antivirus emplea peticiones en red hacia un servicio ‘en la nube’ para deducir la fiabilidad del fichero analizado.
Utiliza el servicio del Team CYMRU lo que permite realizar un análisis contra múltiplesherramientas anti-virus en una sola petición.
Las principales características de Cloud Antivirus son:
- Solo consume recursos (y muy pocos) cuando se analiza un archivo
- Tienes que analizar manualmente cada archivo sospechoso
- Muy exacto, al utilizar el servicio de Team CYMRU
- Es gratuito
- Esta en español
Pagina de Cloud Antivirus – Manual de Uso
¿Conoces algún otro Antivirus en la Nube?
Déjanos el nombre y url como comentario para añadirlo a la lista.
TOP 7 Riesgos de la Seguridad en la Nube
Siempre que se habla de la computación en la nube o Cloud Computing, se resaltan sus beneficios, como el bajo costo, la escalabilidad, alta disponibilidad y en general las ventajas que ofrece este sistema frente a sistemas convencionales, nos hablan también de las grandes compañías que han migrado a estos sistemas y que ademas ofrecen este tipo de servicios, como Amazon y Google.
Pero la computación en la nube no es perfecta y como todo sistema informático, también tiene riesgos de seguridad; En esta ocasión les traigo un documento escrito por la Cloud Security Alliance cuyo propósito es mostrar las principales amenazas de la computación en la nube y proporcionar el contexto necesario para ayudar a las organizaciones en la toma de decisiones sobre adopción de tecnologías en la nube.
Este documento será actualizado regularmente para reflejar el consenso de expertos sobre las amenazas probables que pueda afectar a la computación en la nube y sus implementaciones.
Descarga el documento Top Riesgos de Seguridad en la Nube
Mas Información:
Top Threats to Cloud Computing
TOP 10 Fallos de Seguridad en Aplicaciones Web
El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso TOP 10 con los mayores riesgos asociados a las aplicaciones web.
En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas vulnerabilidades específicas, para enfocarse más en los riesgos de seguridadque representan estas vulnerabilidades. Este nuevo enfoque sobre riesgos de seguridad en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de seguridad a través de su organización.
La OWASP indica que el Top 10 para el 2010 es:
- Inyección
- Cross-Site Scripting (XSS)
- Interrupción de la autenticación y administración de sesiones
- Referencias de Objetos Directos Inseguros
- Falsificación de Solicitud Cross-Site (CSRF)
- La configuración errónea de Seguridad
- Cifrado de Almacenamiento Inseguro
- Falla al restringir el acceso URL
- Insuficiente protección de la capa de transporte
- Redirecciones sin validar y hacia adelante.
Más Información:
Anuncio en la Página Oficial de OWASP
Skipfish, escáner de seguridad para aplicaciones web
Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de seguridad para aplicaciones web totalmente gratuito y de código abierto.
Segun Google Skipfish no solo es mas rápido que cualquier otra herramienta de su tipo, sino que ademas tiene menos “falsos positivos” y su interfaz es mucho mas sencilla que las demás.
Aunque no cumple con los estándares publicados por el Consorcio de seguridad de aplicaciones Web para los escaners de seguridad en aplicaciones web, es una buena herramienta para tener en cuenta a la hora de realizar nuestros test.
Descargar Skipfish
Firefox: el navegador número uno en Europa
Internet Explorer, en todas sus versiones, ha perdido aproximadamente el 8% de su cuota de mercado entre diciembre de 2009 y 2010. Firefox, por otra parte, ha subido 3% de su cuota, y es el gran ganador. Pero mucho ojo al gráfico, ya que al parecer el único navegador que ha ganado una impresionante cuota de mercado es Google Chrome, que comenzó el año en un 5% y terminó a casi 15%, si es que sigue en ese aumento, quizá para el mediados de este año sea ya el número uno.
En el resto del mundo, Internet Explorer sigue siendo el navegador más popular (al menos según StatCounter). De hecho, el único territorio donde Firefox siempre se ha mantenido a la cabeza es en la Antártida.
Fuente: DDSMedia