<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>h@nz ...el Geek &#187; Seguridad</title>
	<atom:link href="http://hanzcocchi.net/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://hanzcocchi.net</link>
	<description>.Net, Internet, Tecnología, algo personal.</description>
	<lastBuildDate>Wed, 23 Mar 2011 15:02:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Descargar Microsoft Enterprise Library 4.1</title>
		<link>http://hanzcocchi.net/descargar-microsoft-enterprise-library-41/</link>
		<comments>http://hanzcocchi.net/descargar-microsoft-enterprise-library-41/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 14:04:15 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=703</guid>
		<description><![CDATA[El mes pasado (Octubre) acaba de ser lanzado el Microsoft Enterprise Library en versión 4.1; esta librería como ya muchos deben saber, contiene un conjunto de clases y métodos estandarizados y recomendados para el desarrollo de aplicaciones. Es recomendable utilizar esta libreria en proyectos grandes, en los que se trabajen con diferentes desarrolladores, como una [...]]]></description>
			<content:encoded><![CDATA[<p>El mes pasado (Octubre) acaba de ser lanzado el <strong>Microsoft Enterprise Library</strong> en versión <strong>4.1</strong>; esta librería como ya muchos deben saber, contiene un conjunto de clases y métodos estandarizados y recomendados para el desarrollo de aplicaciones. Es recomendable utilizar esta libreria en proyectos grandes, en los que se trabajen con diferentes desarrolladores, como una forma de estandarizar varios aspectos de la lógica de la aplicación.</p>
<p style="TEXT-ALIGN: center"><a href="http://msdn.microsoft.com/en-us/library/dd203099.aspx"><img src="http://gpna3w.blu.livefilestore.com/y1peBOItisFpYNLp7drgWYzECAZ02bpWp4Pkb8JVDWBJeQ40ytpZxy3IC0xd4BOv2iAaR50iVzbuN4/MEL-Oct2008.png" alt="Microsoft Enterprise Library 4.1 - Octubre 2008" width="437" height="96" /></a></p>
<p>En esta versión se incluyen:<span id="more-703"></span></p>
<ul>
<li><a id="ctl00_rs1_mainContentContainer_ctl14" onclick="Track('ctl00_rs1_mainContentContainer_ctl00|ctl00_rs1_mainContentContainer_ctl14',this);" href="http://msdn.microsoft.com/en-us/library/dd203226.aspx"><strong><span style="color: #0033cc;">Caching Application Block</span></strong></a>.</li>
<li><a id="ctl00_rs1_mainContentContainer_ctl15" onclick="Track('ctl00_rs1_mainContentContainer_ctl00|ctl00_rs1_mainContentContainer_ctl15',this);" href="http://msdn.microsoft.com/en-us/library/dd139964.aspx"><strong><span style="color: #0033cc;">Cryptography Application Block</span></strong></a>.</li>
<li><a id="ctl00_rs1_mainContentContainer_ctl16" onclick="Track('ctl00_rs1_mainContentContainer_ctl00|ctl00_rs1_mainContentContainer_ctl16',this);" href="http://msdn.microsoft.com/en-us/library/dd203144.aspx"><strong><span style="color: #0033cc;">Data Access Application Block</span></strong></a>.</li>
<li><a id="ctl00_rs1_mainContentContainer_ctl17" onclick="Track('ctl00_rs1_mainContentContainer_ctl00|ctl00_rs1_mainContentContainer_ctl17',this);" href="http://msdn.microsoft.com/en-us/library/dd203116.aspx"><strong><span style="color: #0033cc;">Exception Handling Application Block</span></strong></a>.</li>
<li><a id="ctl00_rs1_mainContentContainer_ctl18" onclick="Track('ctl00_rs1_mainContentContainer_ctl00|ctl00_rs1_mainContentContainer_ctl18',this);" href="http://msdn.microsoft.com/en-us/library/dd139916.aspx"><strong><span style="color: #0033cc;">Logging Application Block</span></strong></a>.</li>
<li><a id="ctl00_rs1_mainContentContainer_ctl19" onclick="Track('ctl00_rs1_mainContentContainer_ctl00|ctl00_rs1_mainContentContainer_ctl19',this);" href="http://msdn.microsoft.com/en-us/library/dd139982.aspx"><strong><span style="color: #0033cc;">Policy Injection Application Block</span></strong></a>.</li>
<li><a id="ctl00_rs1_mainContentContainer_ctl20" onclick="Track('ctl00_rs1_mainContentContainer_ctl00|ctl00_rs1_mainContentContainer_ctl20',this);" href="http://msdn.microsoft.com/en-us/library/dd203356.aspx"><strong><span style="color: #0033cc;">Security Application Block</span></strong></a>.</li>
<li><a id="ctl00_rs1_mainContentContainer_ctl21" onclick="Track('ctl00_rs1_mainContentContainer_ctl00|ctl00_rs1_mainContentContainer_ctl21',this);" href="http://msdn.microsoft.com/en-us/library/dd140117.aspx"><strong><span style="color: #0033cc;">Unity Application Block</span></strong></a>.</li>
<li><a id="ctl00_rs1_mainContentContainer_ctl22" onclick="Track('ctl00_rs1_mainContentContainer_ctl00|ctl00_rs1_mainContentContainer_ctl22',this);" href="http://msdn.microsoft.com/en-us/library/dd140088.aspx"><strong><span style="color: #0033cc;">Validation Application Block</span></strong></a>.</li>
</ul>
<p>Espero que les sea de utilidad.</p>
<p><strong>URL de Descarga:</strong> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=1643758B-2986-47F7-B529-3E41584B6CE5&amp;displaylang=en">Enterprise Library 4.1-October 2008</a></p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/descargar-microsoft-enterprise-library-41/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>URGENTE &#8211; Actualización de Seguridad en Windows</title>
		<link>http://hanzcocchi.net/urgente-actualizacion-de-seguridad-en-windows/</link>
		<comments>http://hanzcocchi.net/urgente-actualizacion-de-seguridad-en-windows/#comments</comments>
		<pubDate>Fri, 24 Oct 2008 14:08:28 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=693</guid>
		<description><![CDATA[Empiezo mi día de lo más tranquilito y que me encuentro, con un post de &#8220;El Ddaz&#8221; haciendo referencia a un mail que recibió sobre un problema de seguridad en todas las versiones de Windows basadas en Windows 2000 (osea, los servers, XP, Vista y el nuevo Windows 7 Beta). Después de revisar un poco [...]]]></description>
			<content:encoded><![CDATA[<p>Empiezo mi día de lo más tranquilito y que me encuentro, con un post de <a href="http://geeks.ms/blogs/ddaz/default.aspx">&#8220;El Ddaz&#8221;</a> haciendo referencia a un mail que recibió sobre un problema de seguridad en todas las versiones de Windows basadas en Windows 2000 (osea, los servers, XP, Vista y el nuevo Windows 7 Beta).</p>
<p style="text-align: center;"><a href="http://www.microsoft.com/latam/seguridad/default.aspx"><img src="http://gpna3w.blu.livefilestore.com/y1pRilrkm-3KsbPSdA8J4FBqznyiGA21G3NwNWEB6LRlHYongtKL6w03U0wmUhD5edpvYK4Ge4qPBk/boletinSeguridad.PNG" alt="Actualización de Seguridad en Windows" width="509" height="106" /></a></p>
<p>Después de revisar un poco el <strong><a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx">Boletín de seguridad de Microsoft MS08-067 – Crítico</a></strong> me entero que efectivamente hay una fuerte vulnerabilidad (leyeron la parte donde dice &#8220;CRITICA&#8221; ?) <span id="more-693"></span>y la descripción que Microsoft ha publicado el día de ayer 23 de Octubre de 2008 es la siguiente:</p>
<blockquote><p><strong>Una vulnerabilidad en el servicio de servidor podría permitir la ejecución remota de código</strong></p>
<p>La vulnerabilidad permite la ejecución remota de código si un usuario recibe una solicitud RPC especialmente diseñada en un sistema afectado. En los sistemas Microsoft Windows 2000, Windows XP y Windows Server 2003, un atacante podría aprovechar esta vulnerabilidad sin autenticación para ejecutar código arbitrario. Es posible que esta vulnerabilidad se pueda usar en el diseño de un gusano. <em>Si se siguen los procedimientos recomendados relativos al uso de firewalls y se implementan las configuraciones de servidores de seguridad predeterminadas estándar, puede contribuirse a proteger recursos de red de los ataques que se originen fuera del ámbito de la empresa.</em></p></blockquote>
<p>En realidad si estamos un poco acostumbrados a descargarnos actualizaciones de seguridad con cierta frecuencia no tendremos que preocuparnos, pero si es recomendable leer cada actualización que descarguemos antes de hacerlo, ya que en ocasiones se descargan actualizaciones que no son necesarias para nosotros (Actualizaciones de idioma para el japonés, por ejemplo&#8230; a mi no me sería de utilidad).</p>
<p>Ahora, si ya terminaste de leer el artículo&#8230; ¿Qué esperas para actualizar tu equipo?</p>
<p><strong>Fuente:</strong> <a href="http://geeks.ms/blogs/ddaz/archive/2008/10/23/urgente-actualicen-windows-esto-no-es-un-simulacro.aspx">El Ddaz &#8211; URGENTE&#8230; ACTUALICEN WINDOWS&#8230;.. esto no es un simulacro!</a></p>
<p><strong>Microsoft Update:</strong> <a href="http://update.microsoft.com/">http://update.microsoft.com/</a></p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/urgente-actualizacion-de-seguridad-en-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kotear.pe Un poco más de seguridad no les caería mal</title>
		<link>http://hanzcocchi.net/kotearpe-un-poco-mas-de-seguridad-no-les-caeria-mal/</link>
		<comments>http://hanzcocchi.net/kotearpe-un-poco-mas-de-seguridad-no-les-caeria-mal/#comments</comments>
		<pubDate>Thu, 16 Oct 2008 19:22:28 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=690</guid>
		<description><![CDATA[Kotear.pe es un sitio web peruano que acaba de ser lanzado recientemente como medio para el comercio electrónico en Perú, cosa que es bastante bueno. Hace poco hice mi registro y me encontré con algo que me llamó la atención y no gustó mucho. (Click en la imágen para agrandar) Una vez que hice mi [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.kotear.pe/"><em><strong>Kotear.p</strong></em></a>e es un sitio web peruano que acaba de ser lanzado recientemente como medio para el comercio electrónico en Perú, cosa que es bastante bueno. Hace poco hice mi registro y me encontré con algo que me llamó la atención y no gustó mucho.</p>
<p style="text-align: center;"><a href="http://gpna3w.blu.livefilestore.com/y1p-8ROB8i9RSzNy3pLNWnlW-lpU7tF_xl9IApevOJkBOKP-UFNrvvtcvurB5UFCn_0STLYm723TAU/confirmacionKotear.png"><img src="http://gpna3w.blu.livefilestore.com/y1p-8ROB8i9RSzNy3pLNWnlW-lpU7tF_xl9IApevOJkBOKP-UFNrvvtcvurB5UFCn_0STLYm723TAU/confirmacionKotear.png" alt="Confirmación de registro en Kotear.pe" width="458" height="278" /></a></p>
<p style="text-align: center;"><em>(Click en la imágen para agrandar)</em></p>
<p>Una vez que hice mi registro, con una contraseña de solo números y letras sin caracteres especiales <em>(lo cual quita la posibilidad de crear contraseñas mas seguras)</em>, <span id="more-690"></span>y recibí el correo electrónico de confirmación, me dispuse a ir a mi correo y hacer clic en el enlace de confirmación que la página te envía. Aquí es donde algo mas no me gustó; como pueden ver en la imágen, en la barra de direcciones aparece lo siguiente:</p>
<blockquote><p>http://www.kotear.pe/jsp/registroUsuario/ValidacionGenerica.do?<strong>cod=[mi código]</strong>&amp;apodo=<strong>[mi nick de usuario]</strong>&amp;<strong>clave=[MI CLAVE]</strong>&amp;acc=validaAuto</p></blockquote>
<p>Utilizar el url para enviar información entre páginas, es una forma insegura de hacerlo. Si yo fuese un usuario con poca experiencia en el uso de internet y voy a una cabina pública (cybercafé) a abrir mi cuenta en <em><strong>kotear</strong></em>, al confirmar mi registro dejo mis datos de usuario y contraseña en dicha computadora (por poner el caso más elemental), con lo cual cualquier persona que utilice después esa computadora, puede obtener los datos de usuario y clave sin hacer el mínimo esfuerzo.</p>
<p>Lo más básico y elemental al enviar una confirmación de correo es encriptar la información que viaja en la URL, de manera que nadie sepa (es un decir) que en ella viaja el nombre de usuario y contraseña.  Ojalá que cambien esta forma de confirmar el registro, porque si al registrar ya tengo este pequeño detalle que me puede perjudicar como usuario&#8230; que otros detalles habrán que me puedan perjudicar?</p>
<p>Sin ánimo de incomodar a alguien con este artículo, en realidad, a nivel web, hay que ser un poco paranóico en cuanto a la seguridad&#8230; recordemos que <em><strong>el eslabón más débil de la cadena de seguridad informática es el usuario</strong></em>, pero con <span style="text-decoration: line-through;">errores estúpidos </span>omisiones como estas, se hace una cadena más débil.</p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/kotearpe-un-poco-mas-de-seguridad-no-les-caeria-mal/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Ofuscar Email en una página web con CSS</title>
		<link>http://hanzcocchi.net/ofuscar-email-en-una-pagina-web-con-css/</link>
		<comments>http://hanzcocchi.net/ofuscar-email-en-una-pagina-web-con-css/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 19:46:40 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[ASP .Net]]></category>
		<category><![CDATA[Estándares Web]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web 2.0]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=676</guid>
		<description><![CDATA[Estaba yo revisando mi lector de feeds y me encontré con un excelente artículo de José M. Aguilar en el que muestra y explica las diferentes formas de ofuscar una dirección de correo electrónica para colocarla en una página web y que no sea rastreada por los spammers (utilizando spambots, bots, etc.). Una de estas [...]]]></description>
			<content:encoded><![CDATA[<p>Estaba yo revisando mi lector de feeds y me encontré con un excelente artículo de <a href="http://geeks.ms/members/jmaguilar.aspx">José M. Aguilar</a> en el que muestra y explica las diferentes formas de ofuscar una dirección de correo electrónica para colocarla en una página web y que no sea rastreada por los <a href="http://es.wikipedia.org/wiki/Spammers">spammers</a> (utilizando spambots, bots, etc.).</p>
<p>Una de estas alternativas es la que me pareció mas sencilla y según los dice José una de las mas efectivas es la que hace escribiendo el e-mail al revés y cambiando la presentación del texto con <a href="http://es.wikipedia.org/wiki/CSS">CSS</a>, el resultado sería como se ve en la imágen:</p>
<p style="text-align: center;"><img src="http://gpna3w.blu.livefilestore.com/y1pRrsb2lG34Dc0aDsGLyO8l2p7AuH55P6c2t5C_g6Wsqd6zd9wHkZ9vMlrZypEtAsE11Chkok70Kk/ofuscarEmail.png" alt="Ofuscar un Email con CSS" width="448" height="413" /></p>
<p><span id="more-676"></span>Como se puede apreciar en la parte superior se encuentra la página con la dirección de correo <em><strong>&#8220;normal&#8221;</strong></em>, pero como se ve en el código fuente, esta escrito al reves&#8230; esa es una de las tantas maravillas conseguidas con CSS.</p>
<p>De hecho que a mas de uno le va a resultar de utilidad esta técnica.</p>
<p>Saludos.</p>
<p><strong>URL:</strong> <a href="http://geeks.ms/blogs/jmaguilar/archive/2008/09/14/formas-efectivas-de-ofuscar-emails-en-p-225-ginas-web.aspx">Variable not found en Geeks.ms &#8211; Formas efectivas de ofuscar emails en páginas web</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/ofuscar-email-en-una-pagina-web-con-css/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El Crash de Google Chrome</title>
		<link>http://hanzcocchi.net/el-crash-de-google-chrome/</link>
		<comments>http://hanzcocchi.net/el-crash-de-google-chrome/#comments</comments>
		<pubDate>Thu, 04 Sep 2008 14:08:54 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=667</guid>
		<description><![CDATA[No quería escribir, nada más al respecto, además de algunas noticias sobre fallos en la versión Beta de Google Chrome como por ejemplo: Google Chrome es vulnerable Chrome bug? etc. Vean lo que ocurre si en la barra de direcciones de su Google Chrome escriben  :% (osea dos puntos y el signo de porcentaje juntos). [...]]]></description>
			<content:encoded><![CDATA[<p>No quería escribir, nada más al respecto, además de algunas noticias sobre fallos en la versión Beta de Google Chrome como por ejemplo:</p>
<ul>
<li><a href="http://www.opensecurity.es/google-chrome-es-vulnerable/">Google Chrome es vulnerable</a></li>
<li><a href="http://www.365noticias.com/chrome-bug.html">Chrome bug?</a></li>
<li>etc.</li>
</ul>
<p>Vean lo que ocurre si en la barra de direcciones de su <a href="http://www.google.com/chrome">Google Chrome</a> escriben  <strong>:%</strong> (osea dos puntos y el signo de porcentaje juntos). Pues sucede que el navegador se reinicia&#8230; no me creen? pruébenlo.</p>
<p>Bueno, me dió mucha risa y por eso lo publiqué&#8230; es una versión Beta hombre, nohay que hacer leña del árbol caído&#8230;. aunque aquí en la oficina donde trabajo hay un <strong>&#8220;GoogleAdicto&#8221;</strong> que no le gustó el programa de la <strong>&#8220;pokebola&#8221;</strong>.</p>
<p>Saludos.</p>
<p><strong>Fuente:</strong> <a href="http://geeks.ms/blogs/gperez/archive/2008/09/04/gt-chrome-crash.aspx">Chalalo Land &#8211; :% &#8211;&gt; Chrome Crash!!</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/el-crash-de-google-chrome/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Software utilitario para Profesionales TI de Windows</title>
		<link>http://hanzcocchi.net/software-utilitario-para-profesionales-ti-de-windows/</link>
		<comments>http://hanzcocchi.net/software-utilitario-para-profesionales-ti-de-windows/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 23:59:04 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=617</guid>
		<description><![CDATA[Si eres desarrollador o profesional en TI de seguro que en algún momento necesitarás alguna de las herramientas que Windows Sysinternals tiene dentro de amplia gama. Aunque este sitio tiene un par de años, las herramientas siguen siendo de mucho apoyo para poder trabajar mejor con nuestros sistemas operativos y aplicaciones. Las aplicaciones son de [...]]]></description>
			<content:encoded><![CDATA[<p>Si eres desarrollador o profesional en TI de seguro que en algún momento necesitarás alguna de las herramientas que <em><strong>Windows Sysinternals</strong></em> tiene dentro de amplia gama.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-618" title="Windows SysInternals" src="http://hanzcocchi.net/wp-content/uploads/sysinternals.png" alt="Windows SysInternals" width="500" height="195" /></p>
<p>Aunque este sitio tiene un par de años, las herramientas siguen siendo de mucho apoyo para poder trabajar mejor con nuestros sistemas operativos y aplicaciones. Las aplicaciones son de libre descarga y te permitirán diferentes tareas de testeo y revisión para facilitar la administración y el diagnóstico de sistemas y aplicaciones de Windows, así como la solución de problemas que pudieran surgir al respecto.</p>
<p><span id="more-617"></span>La versión en español de este sitio la podemos ubicar en la dirección: <a href="http://www.microsoft.com/spain/technet/sysinternals/default.mspx">http://www.microsoft.com/spain/technet/sysinternals/default.mspx</a> aunque parece que hace un tiempo que no la actualizan, si lo deseas puedes ingresar a la versión en inglés en la url <a href="http://technet.microsoft.com/es-pe/sysinternals/default(en-us).aspx">http://technet.microsoft.com/es-pe/sysinternals/default(en-us).aspx</a> que tiene aparentemente una actualización mas reciente pero rceo que las herramientas son las mismas (no las he probado todas).</p>
<p>Espero que les sea de utilidad.</p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/software-utilitario-para-profesionales-ti-de-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>.Net Protector 2.0</title>
		<link>http://hanzcocchi.net/net-protector-20/</link>
		<comments>http://hanzcocchi.net/net-protector-20/#comments</comments>
		<pubDate>Sun, 30 Mar 2008 22:04:47 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[e-Learning]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=494</guid>
		<description><![CDATA[Hace poco acaba de publicarse la segunda versión del entrenamiento on line sobre aplicaciones seguras llamado .Net Protector 2.0 (eso de 2.0 anda muy de moda no?) lo que significa que hay nuevos tópicos a seguir con la finalidad de crear aplicaciones seguras. Si ya seguiste la primera parte sabrás que hay cosas que te [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mslatam.com/latam/technet/netpro20/"><img class="alignleft" style="float: left; border: 0;" src="http://i268.photobucket.com/albums/jj29/hanzcg/netProtector2.png" alt=".Net Protector 2.0" width="326" height="203" /></a>Hace poco acaba de publicarse la segunda versión del entrenamiento on line sobre aplicaciones seguras llamado .Net Protector 2.0 (eso de 2.0 anda muy de moda no?) lo que significa que hay nuevos tópicos a seguir con la finalidad de crear aplicaciones seguras.</p>
<p>Si ya seguiste la primera parte sabrás que hay cosas que te pueden resultar muy útiles y esta segunda versión no será ninguna pérdida de tiempo.</p>
<p>Si te animas a participar, solo debes acceder a la dirección de la nueva versión que es: http://www.mslatam.com/latam/technet/netpro20/</p>
<p>Como dije sobre estos temas, nunca están de más y siempre serán de utilidad, y tu ya te animaste a participar?</p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/net-protector-20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Quién te bloqueó en el Messenger?</title>
		<link>http://hanzcocchi.net/quien-te-bloqueo-en-el-messenger/</link>
		<comments>http://hanzcocchi.net/quien-te-bloqueo-en-el-messenger/#comments</comments>
		<pubDate>Fri, 15 Feb 2008 22:49:10 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=454</guid>
		<description><![CDATA[¿Te gustaría saber quién te tiene como no admitido o te ha eliminado de su cuenta del Messenger? La curiosidad es más fuerte que tú y te gustaría saber cual de todos tus contactos simplemente no quiere hablar contigo? ¿Hay tantos servicios en internet para esto, cual debería utilizar? ¿Un amigo(a) te recomendó un servicio [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://i268.photobucket.com/albums/jj29/hanzcg/bloqueadoMSN.png" title="BloqueadoMSN" alt="¿Quién te bloquea en el MSN?" align="left" border="0" height="159" width="178" />¿Te gustaría saber quién te tiene como no admitido o te ha eliminado de su cuenta del Messenger?  La curiosidad es más fuerte que tú y te gustaría saber cual de todos tus contactos simplemente no quiere hablar contigo? ¿Hay tantos servicios en internet para esto, cual debería utilizar? ¿Un amigo(a) te recomendó un servicio y te aseguró que si funciona y que nunca falla? ¿Te parecen muy seguros estos servicios?</p>
<p>Pues, para saber que deberías hacer y para que sepas como funcionan la mayoría (si no es que todos) estos servicios te sugiero que leas el siguiente artículo con mucho detenimiento y de forma completa, estoy seguro que te llevarás muchas sorpresas al leerlo. Ojo, esto es la pura verdad.</p>
<p>El artículo original a continuación:</p>
<p><span id="more-454"></span></p>
<blockquote><p>Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el servicio de mostrarte quién te tiene como no admitido o te ha eliminado del mésenyer a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el futuro.</p>
<p>Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.</p>
<p>Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: <em><strong>blockoo.com</strong></em>, <em><strong>scanmessenger.com</strong></em>, <em><strong>detectando.com</strong></em>, <em><strong>quienteadmite.info</strong></em>, <em><strong>checkmessenger.net</strong></em>, <em><strong>blockstatus</strong></em>, etc… Todos ellos son potenciales phishing, y ninguno funciona más allá de recolectar cuentas de correo.</p>
<p>Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al messenger por obligación y me he dado cuenta de que las cosas han cambiado muy poquito.</p></blockquote>
<p>Ahora un resúmen de la historia; estos servicios no funcionan, ninguno!, y cuando salió publicado este artículo en el <em>blog de Genbeta</em>, los dueños de estos sitios web intentaron atacar la web de <em>Genbeta</em> hasta que retiren dicho artículo. <em>Genbeta</em> se negó (cosa que aplaudo por parecerme en perfecta defensa de sus convicciones) y la comunidad mundial de bloggers apoyó a <em>Genbeta</em>, para ir en contra de estos sitios web.</p>
<p>¿Que hacen estos sitios web con tu usuario y password? Lo utilizan para enviar publicidad no deseada a tus  contactos desde tu correo o a través del propio messenger, lo que puede hacer que tu cuenta sea bloqueada o hacer tu servicio más lento o muchas otras cosas malas más.</p>
<p>Ahora, cuando te digan que debes utilizar la página web equis para ver quien te bloqueó, no entres a la web. <strong>JAMAS ENTREGUES TU CONTRASEÑA A OTRO SERVICIO QUE NO SEA EL ORIGINAL</strong> (osea tu clave de <em>Hotmail</em> solo úsala solo en <em>Hotmail</em> y <em>Messenger, nunca en otra web).</em></p>
<p>Yo, aunque tarde me uno a la campaña de apoyar a <em>Genbeta </em>en contra de las webs fraudulentas como las mencionadas.</p>
<p>Algo que si me incomoda, es que en muchas páginas web y/o blogs se han recomendado estos servicios por algún tiempo, espero que en lo sucesivo no las recomienden&#8230; y si tu las usas, mejor cambia de inmediato tu usuario y password de tu centa y no vuelvas a utilizar estos servicios.</p>
<p><strong>URL original del artículo:</strong> <a href="http://www.genbeta.com/2007/11/13-quieres-saber-quien-te-tiene-no-admitido-en-el-msn-pues-no-des-tu-contrasena-a-desconocidos/">¿Quieres saber quién te tiene no admitido/eliminado en el MSN? Pues no des tu contraseña a desconocidos.</a></p>
<p><strong>Historia del ataque producido a Genbeta:</strong> <a href="http://www.weblogssl.com/2008/02/07-ataque-de-ddos-a-genbeta">Ataque de DDOS a Genbeta</a></p>
<p><strong>Artículo de agradecimiento de Genbeta:</strong> <a href="http://www.genbeta.com/2008/02/10-gracias-gracias-y-gracias">Gracias, gracias y gracias</a></p>
<p><strong>PD:</strong> No sé porque me parece que he escrito uchas veces el nombre de <em>Genbeta</em>, ya me aburrió <img src='http://hanzcocchi.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/quien-te-bloqueo-en-el-messenger/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Como llega un virus por MSN Messenger?</title>
		<link>http://hanzcocchi.net/como-llega-un-virus-por-messenger/</link>
		<comments>http://hanzcocchi.net/como-llega-un-virus-por-messenger/#comments</comments>
		<pubDate>Mon, 01 Oct 2007 17:53:16 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=352</guid>
		<description><![CDATA[Una de las formas en que se puede propagar un virus a través del mensajero de Hotmail es haciendo el envío de un archivo que contiene el virus, pero dicho archivo se envía de forma automática y sin que el usuario lo sepa. Hace poco una amiga que tengo entre mis contactos me intentó enviar [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://farm2.static.flickr.com/1162/1448325415_6784fb7b48_o.jpg"><img border="0" align="left" width="240" src="http://farm2.static.flickr.com/1162/1448325415_33ca343e6d_m.jpg" alt="Haga clic en la imágen para agrandarla" height="229" style="width: 240px; height: 229px" title="Haga clic en la imágen para agrandarla" /></a>Una de las formas en que se puede propagar un virus a través del mensajero de Hotmail es haciendo el envío de un archivo que contiene el virus, pero dicho archivo se envía de forma automática y sin que el usuario lo sepa.</p>
<p>Hace poco una amiga que tengo entre mis contactos me intentó enviar un archivo tal y como se ve en la imágen, pero ella no era la que enviaba el archivo, de manera que no acepte la transferencia.</p>
<p>La forma de evitar este tipo de infección por virus es sencilla, no aceptar el archivo que se envía, si lo haces, el virus infectará tu PC. Pero, como diferenciar si mi contacto realmente me quiere enviar un archivo o se trata de un virus? eso también es sencillo si usamos el sentido común; si un contacto me escribe que me enviará un archivo lo rechazo siempre, pero si antes de que me intente enviar el archivo hemos tenido una conversación mas o menos larga y coherente y me indica el nombre del archivo que me enviará, puedo aceptarlo.</p>
<p><span id="more-352"></span>En muchos casos la persona que envía el virus no sabe que esta enviando uno y su Messenger se bloquea de manera que no podrán conversar con su contacto por mas que lo intenten, y dicha persona tampoco podrá iniciar una conversación con otra.</p>
<p>No vayan aceptando cualquier tipo de archivo que les envíen así sea de un contacto conocido ya que normalmente esa es la forma en que se propagan los virus.</p>
<p>Saludos.</p>
<p class="bgtags">Blogalaxia Tags: <a rel="tag" href="http://www.blogalaxia.com/tags/messenger">Messenger</a> <a rel="tag" href="http://www.blogalaxia.com/tags/virus">Virus</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/como-llega-un-virus-por-messenger/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Pishing en Pagum.com</title>
		<link>http://hanzcocchi.net/pishing-en-pagum-com/</link>
		<comments>http://hanzcocchi.net/pishing-en-pagum-com/#comments</comments>
		<pubDate>Tue, 14 Aug 2007 21:58:24 +0000</pubDate>
		<dc:creator>h@nz</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://hanzcocchi.net/?p=278</guid>
		<description><![CDATA[En la web de la Asociación Nacional de Webmasters Perú acabo de encontrar una advertencia hecha por uno de sus integrantes: willywg. La advertencia es la siguiente: El día de hoy a primera hora me llego un mensaje de correo@pagum.com indicándome que había un intento fallido de ingreso en mi cuenta. Dentro de ese mismo [...]]]></description>
			<content:encoded><![CDATA[<p>En la web de la <a href="http://anwmp.org/">Asociación Nacional de Webmasters Perú</a> acabo de encontrar una advertencia hecha por uno de sus integrantes: <a href="http://www.willywg.com/">willywg</a>.</p>
<p>La advertencia es la siguiente:</p>
<blockquote><p>El día de hoy a primera hora me llego un mensaje de <strong>correo@pagum.com</strong> indicándome que había un intento fallido de ingreso en mi cuenta. Dentro de ese mismo enlace había una ruta enmascarada hacia <strong>http://www.pagum.com/Spanish</strong>, cuya ruta verdadera era <strong>http://mafiaz.org/one/pagum.com/</strong> que emula la web de Pagum con la finalidad de robar las cuentas de usuarios incautos.</p>
<p>La &#8220;trampa&#8221; funciona como sigue: le das click al enlace dentro del correo que te enviaron, este te carga la web emulada de pagum, ingresas tus datos de acceso y estos se envían a un tercero (a.k.a. lamer) , finalmente te redirecciona a la verdadera web de pagum indicándote que tus datos de acceso son incorrectos.</p></blockquote>
<p>Este mensaje de correo como pueden ver es la nueva forma de engañar a las personas para robar su dinero por internet siempre y cuando tengan una cuenta en <a href="http://www.pagum.com">pagum.com</a> (como muchos). La recomendación de siempre es: no hagan caso a los mensajes de correo que les ofrecen algún enlace en el que deban ingresar sus datos privados.</p>
<p>La nota completa y todos los comentarios que se generen los pueden ver en: <a href="http://anwmp.org/node/1332">http://anwmp.org/node/1332</a></p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://hanzcocchi.net/pishing-en-pagum-com/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

