<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antonio Cortés&#187; seguridad</title>
	<atom:link href="http://www.antoniocortes.com/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antoniocortes.com</link>
	<description>Recursos y otras hierbas</description>
	<lastBuildDate>Thu, 02 Feb 2012 18:59:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>¿ Quién se la cuela a quién ?</title>
		<link>http://www.antoniocortes.com/2010/01/%c2%bf-quien-se-la-cuela-a-quien/</link>
		<comments>http://www.antoniocortes.com/2010/01/%c2%bf-quien-se-la-cuela-a-quien/#comments</comments>
		<pubDate>Mon, 04 Jan 2010 14:32:50 +0000</pubDate>
		<dc:creator>Antonio Cortés</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[periodismo]]></category>
		<category><![CDATA[prensa]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.antoniocortes.com/?p=96</guid>
		<description><![CDATA[ Un ejemplo de la falta de rigor, y amarillismo "tecnológico" que nos inunda.]]></description>
			<content:encoded><![CDATA[<p>En la web de El Mundo, tenemos un  artículo con un titular que dice: &#8220;<a href="http://www.elmundo.es/elmundo/2010/01/04/union_europea/1262610678.html">Mr. Bean &#8216;se cuela&#8217; en la web oficial de la presidencia española</a>&#8220;.</p>
<p>Este artículo, sin duda, es un ejemplo de la falta de rigor, y amarillismo &#8220;tecnológico&#8221; que nos inunda.<span id="more-96"></span></p>
<p>Solo hay un párrafo de ese artículo que se salva, por &#8220;real&#8221; y es el del coste de la web.</p>
<blockquote><p>&#8220;<strong>Mr. Bean</strong>, el conocido personaje de humor interpretado por el actor británico <strong>Rowan Atkinson</strong>, se ha colado en la <a href="http://www.eu2010.es/">página web</a> de la Presidencia española de turno del Consejo Europeo.&#8221;</p></blockquote>
<p>No se ha &#8220;colado&#8221;, se puede mostrar, como se puede mostrar cualquier imagen (y más cosas) incrustados en la página de búsqueda de esa web, modificando los parámetros de la búsqueda. Esto es un error simple (que no por eso no importante) de <a href="http://www.antoniocortes.com/tag/xss/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>.</p>
<blockquote><p>Los &#8220;hackers&#8221; consiguieron saltarse los <a href="http://www.antoniocortes.com/tag/sistemas/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sistemas">sistemas</a> de <a href="http://www.antoniocortes.com/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> de la web de la Presidencia española el lunes, bloquear la página y colocar una imagen de Mr. Bean, sonriente, con los ojos muy abiertos y con cara de sorpresa, que saludaba con un &#8220;Hi there&#8221; (&#8220;Hola a todos&#8221;, en un inglés coloquial).</p></blockquote>
<p>¿ Página bloqueada por este XSS ? Eso es rotundamente imposible. Si se ha caido es por un problema de capacidad y eso no tiene nada que ver.  ¿ Saltarse los sistemas de seguridad ?. Parece que hoy en día, y ya somos mayorcitos, nadie se fija en la url en la que se muestra a Mr. Bean. Por no fijarnos al final pasa lo que pasa, y acabamos dando nuestros datos en webs que imitan a nuestro banco (Phishing) y similares.</p>
<blockquote><p>Fuentes encargadas de la elaboración de la web confirmaron que habían tenido problemas pero que ya estaban trabajando en solucionarlo y que se estaban modificando los sistemas de seguridad, si bien <strong>no reconocieron que Mr Bean se hubiera &#8220;colado&#8221; en la web</strong>.</p></blockquote>
<p>Problemas, si se ha caido, obviamente los han tenido, pero eso de &#8220;no reconocieron&#8221; parece sacado de un programa de corazón, donde no afirmar que ha habido un problema de seguridad y modificación de datos (inexistente) es &#8220;no reconocerlo&#8221;.</p>
<blockquote><p>La imagen de Mr. Bean no estuvo mucho tiempo en la web aunque el suficiente para que las redes sociales, como <a href="http://twitter.com/Bloggingportal2">Twitter</a>, se hicieran eco de este fallo de seguridad de la web y de la &#8220;travesura&#8221; de los internautas.</p></blockquote>
<p>Estaría tanto tiempo como el sitio donde estaba alojada lo siguiese mostrando.</p>
<p>Es triste que temas importantes de seguridad no sean tratados correctamente por los medios, y pasen a ser un gran sumidero de desinformación, donde nos es nada lo que parece, pero parece que todo es un mundo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoniocortes.com/2010/01/%c2%bf-quien-se-la-cuela-a-quien/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ver las 10 IPs con más acceso</title>
		<link>http://www.antoniocortes.com/2009/05/ver-las-10-ips-con-mas-acceso/</link>
		<comments>http://www.antoniocortes.com/2009/05/ver-las-10-ips-con-mas-acceso/#comments</comments>
		<pubDate>Fri, 15 May 2009 09:37:55 +0000</pubDate>
		<dc:creator>Antonio Cortés</dc:creator>
				<category><![CDATA[Block de notas]]></category>
		<category><![CDATA[Código]]></category>
		<category><![CDATA[awk]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[tail]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.antoniocortes.com/?p=38</guid>
		<description><![CDATA[una serie de comandos para filtrar]]></description>
			<content:encoded><![CDATA[<p>Una &#8220;receta&#8221; para tener a mano:</p>
<div class="geshi no bash">
<div class="head">cat fichero.log  |</div>
<ol>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp;\ <span class="kw2"><a href="http://www.antoniocortes.com/tag/awk/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con awk">awk</a></span> <span class="st0">&#39;{print $1}&#39;</span> &nbsp;<span class="sy0">|</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp;\ <span class="kw2">sort</span> <span class="sy0">|</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp;\ <span class="kw2">uniq</span> -c <span class="sy0">|</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp;\ <span class="kw2">sort</span> -n <span class="sy0">|</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp;\ <span class="kw2"><a href="http://www.antoniocortes.com/tag/tail/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con tail">tail</a></span> <span class="nu0">-10</span></div>
</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.antoniocortes.com/2009/05/ver-las-10-ips-con-mas-acceso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Que hacer ante un desastre</title>
		<link>http://www.antoniocortes.com/2009/03/que-hacer-ante-un-desastre/</link>
		<comments>http://www.antoniocortes.com/2009/03/que-hacer-ante-un-desastre/#comments</comments>
		<pubDate>Mon, 23 Mar 2009 12:29:08 +0000</pubDate>
		<dc:creator>Antonio Cortés</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.blog.antoniocortes.com/?p=25</guid>
		<description><![CDATA[Siempre he dicho: " hay dos tipos de personas: Los que han perdido datos y los que aún no".]]></description>
			<content:encoded><![CDATA[<p>Siempre he dicho: &#8221; <em>hay dos tipos de personas: Los que han perdido datos y los que aún no</em>&#8220;.  Ante este panorama tratamos de hacer todo lo que está en nuestra mano para salvaguardar toda la información que tenemos en los ordenadores de la forma más segura.</p>
<p>Esto es lo que pensaban los más de 7.500 clientes del servicio de copia de <a href="http://www.antoniocortes.com/tag/seguridad/" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con seguridad">seguridad</a> en linea de <a href="http://www.carbonite.com/">Carbonite</a>, que se han quedado sin sus copias.</p>
<p>Carbonite, se defiende iniciando acciones legales contra sus proveedores por el hardware defectuoso, en un intento de poder recuperar por esta vía lo que tendrá que pagar en indemnizaciones a sus clientes.</p>
<p>El punto irónico está en la propia web de <a href="http://www.carbonite.com/">Carbonite</a>, con su banner &#8220;How will you survive a computer disaster?&#8221;  (¿ Como sobrevivirás a un desastre informático?), la respuesta no es sencilla, pero sin lugar a dudas esa respuesta no la tienen ellos.</p>
<p>Vía: <a href="http://www.techcrunch.com/2009/03/23/online-backup-company-carbonite-loses-customers-data-blames-and-sues-suppliers/">techcrunch</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoniocortes.com/2009/03/que-hacer-ante-un-desastre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

