Jorge Alberto Mussuto Sr.

Jorge Alberto Mussuto Sr.
Somewhere in Massachusetts ®

Sunday, May 2, 2010

MySQL, tabuladores verticales y otros códigos de escape

MySQL, tabuladores verticales y otros códigos de escape: "La capacidad y fexibilidad de MySQL siguen sorprendiédome cada día: en esta entrada explicaré un vector de ataque, que nos podrá ser útil cuando utilicemos técnicas de inyección SQL avanzadas contra dicho motor, en entornos donde la entrada de datos sea filtrada.

Se han escrito muchos artículos, papers, y cheat-sheets sobre inyección SQL para MySQL, y parece que todo esté descubierto o inventado, pero, tras leer esta gran entrada del blog de Reiner, reparé en que no parece estar documentado en ningún sitio lo que aquí voy a contar. Seguro que mucha gente conoce esta peculiaridad (me consta), pero nadie (que yo haya podido encontrar) la ha descrito.

Contenido completo en SbD

La era Facebook – II

La era Facebook – II: "

Sigo recibiendo pruebas de concepto interesantes sobre la decisión de integración completa de mi página en Facebook que comenté en esta entrada anterior. Un par de semanas después de iniciada dicha integración, y a falta de mejorar varias cosas en ella, Facebook se ha convertido en una pestaña permanentemente abierta en mi navegador, y en un elemento fundamental en la difusión de las cosas que escribo.
Las entradas del blog reciben un número elevado de impresiones a través de la red social, impresiones que seguramente supongan una relativa extensión de los demográficos habituales del mismo. A efectos de feedback, los Likes se reparten entre los recibidos a través de la página de cada entrada individual en el blog y los recibidos directamente en Facebook, mientras que los comentarios, en algunos casos, se aproximan o mejoran en número a los que reciben las entradas en el blog. En términos generales, el papel de Facebook como referrer de tráfico se ha incrementado notablemente. En el caso que ilustra esta entrada, podemos ver 41 likes recibidos en Facebook frente a 17 en la página de la entrada, y 22 comentarios en Facebook frente a 26 en su contrapartida (y en este caso, a 24 más en la página del artículo en Expansión): una retroalimentación completa, con matices diferentes en cada caso, y que indudablemente mejora la recibida a través de un solo canal.

Obviamente, el uso de Facebook como canal tiene sus detalles curiosos y que irán evolucionando con el tiempo: las posibilidades de moderación son diferentes y más limitadas que las que uno puede poner en su blog: la premoderación no existe, mientras que la postmoderación ofrece, en contrapartida, posibilidades muy superiores vinculadas a la identificación generalmente unívoca de los usuarios. El spam, por ejemplo, es muy habitual: muchos usuarios de Facebook consideran una página con tráfico un lugar ideal para “anunciarse” ellos o sus empresas, o para popularizar causas que nada tienen que ver con el contenido de la misma: mi política, en esos casos, está siendo la eliminación manual de dichos comentarios con independencia del tipo de información o de mi posible simpatía con la causa en cuestión, porque en caso de generalizarse ese comportamiento, el resultado sería malo tanto para la página como para su comunidad de usuarios. Cuando alguien insiste, simplemente lo bloqueo, eliminando toda posibilidad de aportación posterior a la página.
Un último detalle a mejorar: las estadísticas de la página de Facebook, tanto en nivel de detalle como, sobre todo, en velocidad de actualización. No parece de recibo que en una herramienta de este tipo, haya que esperar varios días para ver resultados consolidados. Pero incluso con este detalle, y tras un par de semanas de pruebas, me parece razonable pensar que el futuro, al menos cercano, nos ofrezca compromisos de este tipo: páginas “con dos caras”, una a la web y otra a Facebook, esta segunda con una pujanza que se va a hacer difícil ignorar.

Saturday, May 1, 2010

Análisis del iPad

Análisis del iPad:


Desde hace varios años que se especulaba con que Apple estaba desarrollando un dispositivo tipo tablet. Algunos esperaban una derivación de las computadoras portátiles MacBook, pero finalmente Apple nos sorprendió -o no tanto- con el iPad, un dispositivo que se asemeja mas a un iPod touch o a un iPhone de pantalla grande que a una computadora tradicional. leer más »

China exige los secretos de los cifrados de seguridad

China exige los secretos de los cifrados de seguridad: "China impone nuevas reglas que exigen a los fabricantes de seis categorías de productos que desvelen los códigos de cifrado de los mismos al gobierno de Pekín.

China quiere implementar nuevas reglas que llevarían a exigir a los fabricantes de ciertos equipamientos de electrónica relevar información clave de cifrado si quieren optar a ser elegidos en los concursos públicos de ventas.

A partir del sábado fabricantes de seis categorías de productos tecnológicos, incluidos de tarjetas inteligentes, firewalls y routers, tendrán que desvelar los códigos de cifrado a las autoridades si quieren vender sus productos en el entorno gubernamental.

Esa información de cifrado es celosamente guardada por las empresas, y se espera que las compañías extranjeras no cumplan dichas reglas, lo que significaría que serán eliminados de los contratos con el gobierno. Se estima que las categorías de productos asociadas a las nuevas leyes de cifrado alcanzan los cientos de millones de dólares al año en ventas gubernamentales.

Se trata de la última disputa entre el gobierno chino y las compañías extranjeras a través de políticas regulatorias a las que las sociedades occidentales no están acostumbradas.

Desvelar información sobre el cifrado es algo que algunas compañías “no pueden y no harán”, ha dicho Jorg Wuttke, responsable de la Cámara de Comercio de la Unión Europea en China. Y es que esos códigos son mantenidos en secreto tanto por razones de seguridad como de competencia con otros fabricantes.

Por el momento ya hay dos compañías afectadas por esta nueva regulación, Gemalto NV, fabricante de tarjetas inteligentes y otros productos de seguridad, y Cisco Systems, fabricante de equipamiento de red.

Son muchos los que opinan que esta nueva regulación parece formar parte de una estrategia más amplia que busca promocionar a las empresas locales, afirman en Reuters.

Fuente: ITEspresso

Nueva Especialización en Seguridad de la Información

Nueva Especialización en Seguridad de la Información: "Tengo el enorme placer de anunciar una noticia sobre la que muchos de Uds siempre nos consultan: ¿dónde puedo estudiar o certificarme en Seguridad de la Información?

A partir del mes de mayo y durante 8 meses (hasta diciembre), la Universidad CAECE y FUNDESCO estarán dictando la 'Especialización en Dirección de Seguridad de la Información', una especialización de Negocios y Capacitación Técnica.

Esta Certificación está diseñada para todos aquellos profesionales del área y estudiantes con deseos de crecer y desarrollarse en una nueva disciplina dentro de las Ciencias Informáticas (la Seguridad de la Información) y que ejerzan o aspiren a ejercer cargos directivos que requieran de los conocimientos y capacidades necesarios para la función de CSO, Chief Security Officer.

Personalmente, como Director de Segu-Info, una comunidad comprometida desde sus inicios con la educación en seguridad, es un orgullo formar parte del cuerpo docente y académico responsables de dictar esta certificación, junto a otros reconocidos profesionales de área.

Descargar documento con más información.

Cristian de la Redacción de Segu-Info

Eliminar falsos antivirus rápidamente

Eliminar falsos antivirus rápidamente: "Los falsos antivirus son una modalidad de malware que se ha
venido presentando en los últimos años. Muchos usuarios son engañados a
través de falsas alertas de seguridad para comprar y descargar antivirus
que supuestamente les ayudará a eliminar una falsa infección que ha
sido reportada.

Remove
Fake Antivirus
se creó para luchar con esta creciente amenaza. El
programa elimina cerca de 60 falsos antivirus de modo
muy sencillo para el usuario. Basta con descargar el archivo y
ejecutarlo. Ni siquiera requiere instalación.

Si el sistema está infectado con alguno de esos 60 falsos antivirus,
el programa eliminará el malware y pedirá escanear el sistema con un
antivirus actualizado. También arreglará entradas del registro
inválidas, carpetas y archivos dejados por el software malicioso.

La lista completa de falsos antivirus que Remove Fake
Antivirus
se encarga de eliminar es:


  • Security Tool

  • Antivirus 7

  • CleanUp Antivirus

  • Security Toolbar

  • Digital Protection

  • XP Smart Security 2010

  • Antivirus Suite

  • Vista Security Tool 2010

  • Total XP Security

  • Security Central

  • Security Antivirus

  • Total PC Defender 2010

  • Vista Antivirus Pro 2010

  • Your PC Protector

  • Vista Internet Security 2010

  • XP Guardian

  • Vista Guardian 2010

  • Antivirus Soft

  • XP Internet Security 2010

  • Antivir 2010

  • Live PC Care

  • Malware Defense

  • Internet Security 2010

  • Desktop Defender 2010

  • Antivirus Live

  • Personal Security

  • Cyber Security

  • Alpha Antivirus

  • Windows Enterprise Suite

  • Security Center

  • Control Center

  • Braviax

  • Windows Police Pro

  • Antivirus Pro 2010

  • PC Antispyware 2010

  • FraudTool.MalwareProtector.d

  • Winshield2009.com

  • Green AV

  • Windows Protection Suite

  • Total Security 2009

  • Windows System Suite

  • Antivirus BEST

  • System Security

  • Personal Antivirus

  • System Security 2009

  • Malware Doctor

  • Antivirus System Pro

  • WinPC Defender

  • Anti-Virus-1

  • Spyware Guard 2008

  • System Guard 2009

  • Antivirus 2009

  • Antivirus 2010

  • Antivirus Pro 2009

  • Antivirus 360

  • MS Antispyware 2009

  • IGuardPC or I Guard PC

  • Additional Guard


Visto en AddictiveTips



Autor: Jairo

Fuente: Blog Antivirus

¿Por qué existen redes WiFi inseguras?

¿Por qué existen redes WiFi inseguras?: "Hace ya una año, nuestro compañero Alekusu se fue a visitar México a
presentar en un congreso un artículo titulado 'Living in the
Jungle'
. Este artículo recoge una parte del trabajo que
habíamos estado realizando para crear una métrica de seguridad en redes
inalámbricas y que terminó por se implementado en Mummy, una herramienta
que os hemos enseñado en alguna conferencia. Tenéis publicada una
versión en castellano del mismo en MundoInternet: Viviendo en
la Jungla
.

La base de ese artículo es medir el grado de
inseguridad que tiene un usuario legítimo de una red WiFi conectado a
una red WiFi insegura. Es decir, el típico usuario que llega a un hotel y
le dan una conexión a una WiFi que está con WEP o con WPA2 con una
buena password pero con cantidad de malos vecinos.

En una parte
de ese artículo escribimos sobre el motivo de la existencia de las redes
WiFi inseguras y recogimos varios motivos como la compatibilidad hacia
atrás, los costes que suponen las migraciones o la falta de
conocimientos técnicos. Todo muy bien, pero creo que esta viñeta del
Gran Dilbert
lo recoge mucho mejor que nadie:




Viñeta 1: ¡Buenas noticias! Ganamos la oferta para
construir una red inalámbrica a nivel nacional.


Viñeta
2:
¡Malas noticias! No sabemos como construir una red
inalámbrica a nivel nacional.


Viñeta 3: Es
sin cables. ¿Cuánto dificil puede ser no instalar cables?


Saludos
Malignos!



Fuente: Un Informático en el Lado del Mal
http://www.segu-info.com.ar/

Friday, April 30, 2010

Total Training : Adobe Premiere Pro 2 Complete 5DVDs (Repack)

Total Training : Adobe Premiere Pro 2 Complete 5DVDs (Repack): "


Total Training : Adobe Premiere Pro 2 Complete 5DVDs | 16.4GB


Learn how to easily produce a video and have it look like it was cut by a professional with this comprehensive video training series for the latest version of Premiere® Pro. Filmmaker and noted author, Jacob Rosenberg, leads you through the extensive capabilities of the most scalable, efficient, and precise editing tool for HD, SD, DV, and Film. With nearly 17 hours of tutorials, you will see how easy it is to maximize your time using Adobe Bridge and many new features including eReview.

This series also contains 9 comprehensive lessons from the training disk, "What® New for Premiere Pro 2", that will get you up to speed quickly on the key new features of Adobe Premiere Pro 2.

Apple podría cobrar 10 millones de dólares a los primeros participantes de iAD

Apple podría cobrar 10 millones de dólares a los primeros participantes de iAD: "


Poco a poco se van desgranando los detalles sobre iAD, la plataforma publicitaria de Apple. Y los datos que están trascendiendo son de piel de gallina.

El Wall Street Journal, citando fuentes familiarizadas con la situación, explica que Apple podría cobrar 10 millones de dólares a las primeras empresas que se suban al barco de iAD. La cifra puede parecer desorbitada, pero menos, si se intuye que quien primero apueste por iAD serán empresas con elevado poder adquisitivo. Y mucho menos, si examinamos lo que hay detrás de esta cifra.

La primera reacción de muchos expertos del sector publicitario, a primera vista no han tardado en tildar de muy arriesgada la maniobra de Apple. Pero poco después creen que la ambiciosa jugada puede salir bien porque rompe con lo visto hasta ahora, tanto en la concepción de la plataforma en sí como en su teórico potencial.

Hilando más fino, sabemos que los beneficios de iAD se reparten a razón de 40% para Apple y el 60% para el desarrollador. Ha trascendido que en Cupertino cobrarán además, 0,01 dólares -un centavo de dólar- por cada anuncio que se muestre (que al usuario le salte el anuncio al primer plano de la pantalla, para entendernos). Cuando el usuario provoque que le aparezca el anuncio (parecido a un click de ratón en un banner), Apple cobrará 2 dólares.

Se calcula que hoy día hay alrededor de 85 millones de dispositivos con la plataforma iPhone, que suponen 85 millones de usuarios sensibles a ver, directa o indirectamente, la publicidad de iAD.Efectivamente, el boom publicitario puede estar a la vuelta de la esquina. Y los beneficios a manos llenas para Apple y sus socios, también.

Symantec compra PGP y GuardianEdge

Symantec compra PGP y GuardianEdge: "

Symantec es una de las empresas más conocidas en lo que refiere a antivirus y seguridad informática, y parece que quiere seguir mejorando, pues acaba de hacer dos grandes compras: las empresas de cifrado GuardianEdge (por US$70 millones) y PGP (por US$300 millones).

GuardianEdge ofrece un abanico de productos para cifrar discos duros, unidades de almacenamiento portable y hasta smartphones. Por su parte, PGP ofrece tanto cifrado de discos como de correo electrónico, junto a sistemas para administrar infraestructuras de clave pública. Y algo interesante: las dos compañías tienen firmados varios acuerdos con gobiernos, lo cual no está nada mal.

La integración de estas tecnologías no debería ser nada problemática, pues ambas empresas tenían acuerdos OEM con Symantec, así que ya estaban trabajando juntas. Lo que se espera, adelantado por Enrique Salem, CEO de Symantec, es que la integración se dé en los productos de copias de respaldo, seguridad y servicios.

Esta no es la primera vez que Symantec hace compras tan grandes –ni siquiera está cerca. Hace algunos años compraron la compañía de copias de seguridad Veritas por la astronómica suma de US$13,5 mil millones. Sin embargo, sí es la primera vez que realizan una adquisición de este estilo en el mercado de cifrados.

El acuerdo aún tiene que ser aprobado, pero si todo se da como esperan, estará firmado para junio.

Vía: Ars Technica

Blog Archive

Quilts

Where am I?