<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-34210176</id><updated>2012-01-01T01:00:44.125+01:00</updated><title type='text'>ANELKAOS</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://anelkaos.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34210176/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://anelkaos.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>ANELKAOS</name><uri>http://www.blogger.com/profile/05763260448218903487</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://img119.imageshack.us/img119/6187/anelkaoslogovl4.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>4</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-34210176.post-8196449316250115977</id><published>2007-03-05T23:16:00.000+01:00</published><updated>2007-08-20T18:05:56.524+02:00</updated><title type='text'>WiFiSlax 2.0</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_ObQu156JYHY/Ri1XCCOBKXI/AAAAAAAAAAc/PnwnL394-LE/s1600-h/wifislax.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_ObQu156JYHY/Ri1XCCOBKXI/AAAAAAAAAAc/PnwnL394-LE/s320/wifislax.gif" alt="" id="BLOGGER_PHOTO_ID_5056793649073957234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Del 9 al 11 de marzo se celebró en Sevilla la &lt;a href="http://alcolea-party.com/"&gt;Alcolea-Party 2007&lt;/a&gt; donde fuimos invitados para realizar la presentación oficial de la versión 2.0 del Live CD de auditoria y seguridad Wireless creado por nosotros. El principal impulsor de este proyecto se interesó desde hace tiempo por crear una distribución orientada a Auditoria Wireless exclusivamente y en perfecto castellano. Tras algunos intentos fallidos con Knoppix (ya sabéis que esa distro me encanta) nació la beta de WiFiSlax donde un buen número de usuarios de &lt;a href="http://foro.elhacker.net/"&gt;http://foro.elhacker.net/&lt;/a&gt; y &lt;a href="http://www.seguridadwireless.net/"&gt;http://www.seguridadwireless.net/&lt;/a&gt;  fuimos aportando tanto conocimientos como tiempo para ir testeando las primeras versiones hasta llegar a la actual.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Pese a ser un proyecto con algunas funcionalidades pendientes es un hecho que se trata de una imprescindible herramienta de auditoria inalámbrica. Podemos añadir módulos como el de inyección de paquetes desde Wireshark&lt;br /&gt;&lt;br /&gt;WiFiSlax es el primer live CD con capacidad para inyectar tráfico con las tarjetas  inalámbricas Intel® PRO/Wireless 2200 B/G directamente desde la live ya que incluye el driver modificado para esta funcionalidad. También inyecta con las tarjetas Broadcom tan comunes en otros portátiles.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El resto lo podéis ver detallado descangando el PDF de la presentación.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;PRESENTACIÓN:&lt;/span&gt; &lt;a href="http://ANELKAOS.googlepages.com/WiFiSlax2.0.pdf"&gt;http://www.ANELKAOS.com/WiFiSlax2.0.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;DESCARGA LIVE CD &lt;a href="http://www.comprawifi.com/public/ficheros/Wifislax/2.0/wifislax-2.0.iso"&gt;AQUÍ&lt;/a&gt;(MD5 178e260dedd80bc244a86906deff05a9)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;WEB OFICIAL&lt;/span&gt;: &lt;a href="http://www.wifislax.com/"&gt;www.wifislax.com&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;- Vídeo de inyección de tráfico wireless con las IPW2200 cortesía de &lt;span style="font-weight: bold;"&gt;rh3nt0n&lt;/span&gt;&lt;br /&gt;&lt;object height="610" width="788"&gt;&lt;param name="movie" value="http://mirror-wifislax.lost-away.org/videos/inyeccion_ipw.swf"&gt;&lt;br /&gt;&lt;embed src="http://mirror-wifislax.lost-away.org/videos/inyeccion_ipw.swf" height="610" width="788"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;-Vídeo cracking WPA2 con WiFiSlax y coWPAtty 4.0 cortesía de &lt;span style="font-weight: bold;"&gt;rh3nt0n&lt;/span&gt;&lt;br /&gt;&lt;object height="610" width="780"&gt;&lt;br /&gt;&lt;param name="movie" value="http://mirror-wifislax.lost-away.org/videos/cowpatty.swf"&gt;&lt;br /&gt;&lt;embed src="http://mirror-wifislax.lost-away.org/videos/cowpatty.swf" height="610" width="780"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;br /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/34210176-8196449316250115977?l=anelkaos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://anelkaos.blogspot.com/feeds/8196449316250115977/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=34210176&amp;postID=8196449316250115977' title='461 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34210176/posts/default/8196449316250115977'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34210176/posts/default/8196449316250115977'/><link rel='alternate' type='text/html' href='http://anelkaos.blogspot.com/2007/03/wifislax-20.html' title='WiFiSlax 2.0'/><author><name>ANELKAOS</name><uri>http://www.blogger.com/profile/05763260448218903487</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://img119.imageshack.us/img119/6187/anelkaoslogovl4.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_ObQu156JYHY/Ri1XCCOBKXI/AAAAAAAAAAc/PnwnL394-LE/s72-c/wifislax.gif' height='72' width='72'/><thr:total>461</thr:total></entry><entry><id>tag:blogger.com,1999:blog-34210176.post-6022588038531139815</id><published>2007-01-14T09:15:00.000+01:00</published><updated>2007-01-29T14:29:15.817+01:00</updated><title type='text'>"Fighting Stealth Malware – Towards Verifiable OSes"</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://invisiblethings.org/images/joanna.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 139px; height: 210px;" src="http://invisiblethings.org/images/joanna.jpg" alt="" border="0" /&gt;&lt;/a&gt;"&lt;span style="font-style: italic;"&gt;By the end of 2007, 75 percent of enterprises will be infected with undetected, financilly motivated, targeted malware that evaded their traditional perimeter and host defenses.&lt;/span&gt; (Source: eWeek)"&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Que viene a decir que el 75% de las empresas serán infectadas sin detectarlo, por motivos financieros, estando en el punto de mira del malware que evade sus tradicionales defensas perimetrales y de los puestos individuales a finales del 2007.&lt;br /&gt;&lt;br /&gt;Así de "tranquilizadora" termina mi querida &lt;a href="http://www2.blogger.com/profile/07657268181166351141"&gt;&lt;span style="font-weight: bold;"&gt;Joanna Rutkowska&lt;/span&gt;&lt;/a&gt; su conferencia del &lt;a href="http://events.ccc.de/congress/2006/Home"&gt;23 Chaos Communication Congress&lt;/a&gt; en Berlín. Mencionando la quinta predicción de las diez hechas por la consultora Gartner para este futuro año. ¿75% eh? A mi me parece poco para la inseguridad que hay actualmente y después de cerrar el año habiendo visto cosas como por ejemplo, el servidor de Genius intentando infectar a todos sus visitantes me espero cualquier cosa.&lt;br /&gt;&lt;br /&gt;Dice Joanna que inicialmente iba a titular su ponencia como "Stealth malware - can good guys win?", pero en el último momento decidió cambiarlo completamente (incluido el contenido de la charla) y darle el nombre "Fighting Stealth Malware – Towards Verifiable OSes" mucho mas acertado en mi opinión.&lt;br /&gt;&lt;br /&gt;También explica de nuevo su propuesta de clasificación de los diferentes tipos de Malware desde su perspectiva de la detección de intrusiones y que pueden hacer los chicos buenos contra ellos. Prefiero no estropear las sorpresas y echad un vistazo a la presentación, no tiene desperdicio. Lo que sí os digo es que como siempre, los chicos malos juegan con ventaja, solo hay que dar una de esas píldoras mágicas al Administrador y hacerle creer que vive en su "mundo seguro" para que siga utilizando sus métodos inútiles de detección tradicionales. Como ella misma dice, muchos "expertos" en seguridad negaran la existencia de estas prácticas mientras se van a estar utilizando de forma mas o menos privada.&lt;br /&gt;&lt;br /&gt;Podéis descargas sus diapositivas de aquí:&lt;br /&gt;&lt;a href="http://invisiblethings.org/papers/towards_verifiable_systems.ppt"&gt;http://invisiblethings.org/papers/towards_verifiable_systems.ppt&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y el vídeo completo de:&lt;br /&gt;&lt;a href="ftp://dewy.fem.tu-ilmenau.de/CCC/23C3/video/23C3-1381-en-stealth_malware.m4v"&gt;ftp://dewy.fem.tu-ilmenau.de/CCC/23C3/video/23C3-1381-en-stealth_malware.m4v&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En la revista &lt;a href="http://www.pc-actual.com/"&gt;PC Actual&lt;/a&gt; de Enero encontrareis un breve artículo sobre un producto que suelo utilizar en redes &lt;a href="http://www.pc-actual.com/Laboratorio/Productos/Inform%E1tica_personal/Software/20070122063"&gt;&lt;span style="font-weight: bold;"&gt;SMAC 2.0&lt;/span&gt;&lt;/a&gt;. Por lo demás, he estado trabajando sobre un artículo que finalmente no quieren que publique los afectados así que :X poco mas os puedo contar de momento. Bueno si, que Windows Vista ya está rulando pirata en castellano pero yo de eso... no sé nada ^__^&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/34210176-6022588038531139815?l=anelkaos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://anelkaos.blogspot.com/feeds/6022588038531139815/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=34210176&amp;postID=6022588038531139815' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34210176/posts/default/6022588038531139815'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34210176/posts/default/6022588038531139815'/><link rel='alternate' type='text/html' href='http://anelkaos.blogspot.com/2007/01/fighting-stealth-malware-towards.html' title='&quot;Fighting Stealth Malware – Towards Verifiable OSes&quot;'/><author><name>ANELKAOS</name><uri>http://www.blogger.com/profile/05763260448218903487</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://img119.imageshack.us/img119/6187/anelkaoslogovl4.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-34210176.post-116504731505341915</id><published>2006-12-02T09:12:00.002+01:00</published><updated>2011-05-19T11:44:21.124+02:00</updated><title type='text'>Fortificando Windows XP</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/x/blogger/4597/3766/1600/501352/xp%2Bsp2%20security.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://photos1.blogger.com/x/blogger/4597/3766/320/85530/xp%2Bsp2%20security.gif" alt="" border="0" /&gt;&lt;/a&gt;Entre que quería  probar la seguridad del equipo con una configuración similar a la que explico en este artículo (solo que vulnerable a propósito y aderezada con algunos extras) en el &lt;a href="http://www.sindominio.net/hackmeeting/index.php/2006/nodos/RealHacking"&gt;HackMeeting 2006&lt;/a&gt; y que en la revista solo me dejaron 2 páginas y he escrito 6, finalmente se publica en el mes de Diciembre.&lt;br /&gt;&lt;br /&gt;Esta vez explico como se debe instalar y configurar de forma segura un XP con las opciones que nos ofrece este sistema operativo, lo que se conoce como &lt;span style="font-style: italic;"&gt;hardening&lt;/span&gt;. Si después deseáis ponerle antispyware, antivirus, antirootkits,  etc... ponedlo siempre y cuando sea la última versión, no tenga vulnerabilidades conocidas y esté bien actualizado. Con esta configuración, dificulta en gran medida que pueda ser infectado o atacado con éxito.&lt;br /&gt;&lt;br /&gt;Todavía hay gente que formatea su PC y antes de habilitar ningún cortafuegos se conecta a Internet para descargar el Service Pack 2 :D Hay que tenerlos bien puestos para perder 39 minutos de vuestra vida instalando un SO e infectarlo tan rápidamente. (Según mis pruebas, en &lt;a href="http://www.ahbl.org/notices/setel.php"&gt;un rango de IPs de ADSL de Telefónica&lt;/a&gt; no llega a los 4 minutos antes de ser vulnerado cualquier equipo con Windows mal configurado).&lt;br /&gt;&lt;br /&gt;No he entrado a realizar una securización de navegadores ya que en este momento Daniel G. Ríos está realizando una serie de artículos prácticos sobre IE 7, Firefox 2.0 y Opera en esta misma revista.&lt;br /&gt;&lt;br /&gt;En cuanto a los servicios no he querido restringir demasiado los que inicia por defecto el SO ya que algunos usuarios pueden ver mermadas sus funcionalidades dentro de su LAN pero todavía se podría restringir mas.&lt;br /&gt;&lt;br /&gt;Todo aquel que utilice los SSOO para usuario domésticos de Microsoft (Windows 95, 98, Me, 2000, XP, Windows Vista) puede extrapolar al suyo estas opciones de configuración. Espero que os ayude a tener un PC menos expuesto a los ataques mas típicos.&lt;br /&gt;&lt;br /&gt;ARTÍCULO: &lt;a href="http://www.pcactual.com/articulo/zona_practica/paso_a_paso/4806/protege_windows.html"&gt; FORTIFICANDO WINDOWS XP&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/34210176-116504731505341915?l=anelkaos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://anelkaos.blogspot.com/feeds/116504731505341915/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=34210176&amp;postID=116504731505341915' title='10 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34210176/posts/default/116504731505341915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34210176/posts/default/116504731505341915'/><link rel='alternate' type='text/html' href='http://anelkaos.blogspot.com/2006/12/fortificando-windows-xp.html' title='Fortificando Windows XP'/><author><name>ANELKAOS</name><uri>http://www.blogger.com/profile/05763260448218903487</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://img119.imageshack.us/img119/6187/anelkaoslogovl4.jpg'/></author><thr:total>10</thr:total></entry><entry><id>tag:blogger.com,1999:blog-34210176.post-115990666111764884</id><published>2006-10-03T21:00:00.000+02:00</published><updated>2006-10-04T12:47:42.230+02:00</updated><title type='text'>Protege gratis tu Windows</title><content type='html'>&lt;p style="text-align: justify;" class="MsoNormal"&gt;Así se llama mi primer artículo en la revista &lt;b&gt;PC Actual&lt;/b&gt; publicado en el número de Octubre del 2006. En esta comparativa resumo el análisis de una serie de antivirus gratuitos mostrando todas sus virtudes y también sus defectos. Me ha costado un poco amoldarlo al estilo de la revista pero con los consejos y la inestimable ayuda de Susana y Celia parece que ha quedado bien :)&lt;br /&gt;&lt;br /&gt;No me gustan nada los blogs pero en estos sitios es donde la gente no se muerde la lengua a la hora de criticar (con fundamento o sin él) así que eso es lo que espero que hagáis los que respondáis con algún comentario  (no tengáis piedad jeje).&lt;br /&gt;&lt;br /&gt;Leyendo esta misma revista llego a la página 201 y leo un interesante comentario hecho por Eduardo Sánchez llamado &lt;b&gt;Estafa electrónica&lt;/b&gt; que habla del robo de banca on-line.  A mediados de septiembre 23 detenidos de una organización internacional dedicada al phising. Hace unos días era desvalijado un hombre en Ceuta a través de la ADSL de un señor que no tenia ni idea de informática por nombrar algunos casos recientes. El señor Sánchez habla de un amigo suyo con conocimientos informáticos medios-altos al que la broma le ha costado 7.000 €. Me gustaría saber querido lector cuando te vas a preocupar &lt;b&gt;tú&lt;/b&gt;, ¿cuando eches en falta el dinero de una de tus cuentas? o dirás "Bah, si esa cuenta casi no la usaba"...&lt;br /&gt;&lt;br /&gt;Que cosas tienen las redes...un bichito de unos cuantos KB y tus cuentas bancarias limpias. ¿No seriamos mas felices cuan mas ignorantes? Posiblemente, pero posiblemente también mas pobres ^__^&lt;br /&gt;&lt;br /&gt;Está demostrado, hasta que no te ponen la multa no compras el detector de radares, pero si hay algún interesado en un AV gratuito en la revista los tiene todos bien descritos. Hay una falsa sensación de seguridad bestial mientras España es el tercer país del mundo mas afectado por el phising.&lt;br /&gt;&lt;br /&gt;Un saludo y hasta el mes que viene.&lt;br /&gt;&lt;br /&gt;PD: Los bichitos utilizados para la comparativa son muy diversos, si alguien está interesado en alguno de los públicos no tiene mas que pedírmelo.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/34210176-115990666111764884?l=anelkaos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://anelkaos.blogspot.com/feeds/115990666111764884/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=34210176&amp;postID=115990666111764884' title='9 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34210176/posts/default/115990666111764884'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34210176/posts/default/115990666111764884'/><link rel='alternate' type='text/html' href='http://anelkaos.blogspot.com/2006/10/protege-gratis-tu-windows.html' title='Protege gratis tu Windows'/><author><name>ANELKAOS</name><uri>http://www.blogger.com/profile/05763260448218903487</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://img119.imageshack.us/img119/6187/anelkaoslogovl4.jpg'/></author><thr:total>9</thr:total></entry></feed>
