<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lost in delta quadrant &#187; seguridad</title>
	<atom:link href="http://www.theefrit.com/blog/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.theefrit.com/blog</link>
	<description>too many parsecs</description>
	<lastBuildDate>Sat, 03 Dec 2011 19:49:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Se acabaron las palomas mensajeras para Defensa</title>
		<link>http://www.theefrit.com/blog/2010/03/11/se-acabaron-las-palomas-mensajeras-para-defensa/</link>
		<comments>http://www.theefrit.com/blog/2010/03/11/se-acabaron-las-palomas-mensajeras-para-defensa/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 08:47:44 +0000</pubDate>
		<dc:creator>TheEfrit</dc:creator>
				<category><![CDATA[mundo loco]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[humor]]></category>
		<category><![CDATA[palomas mensajeras]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.theefrit.com/blog/?p=1012</guid>
		<description><![CDATA[¡Noticia de alcance oiga! Hoy han derogado el Real Decreto 2571/1983 por el que se regula el uso de palomas mensajeras para la Defensa Nacional. Cosas veredes, amigo Sancho. A partir de hoy, todos los aficionados a las artes de la colombofilia (y no piensen en cosas relacionadas con temas eclesiásticos) ya no tendrán que [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_1013" class="wp-caption alignright" style="width: 154px"><a href="http://www.theefrit.com/blog/wp-content/uploads/2010/03/foto-paloma.jpg"><img class="size-thumbnail wp-image-1013" title="Paloma Mensajera vintage" src="http://www.theefrit.com/blog/wp-content/uploads/2010/03/foto-paloma-e1268296993825-144x150.jpg" alt="Paloma Mensajera vintage edition" width="144" height="150" /></a><p class="wp-caption-text">Paloma Mensajera vintage edition</p></div>
<p>¡Noticia de alcance oiga! Hoy han derogado el Real Decreto 2571/1983 por el que se regula el uso de palomas mensajeras para la Defensa Nacional. Cosas veredes, amigo Sancho. A partir de hoy, todos los aficionados a las artes de la <a href="http://buscon.rae.es/draeI/SrvltConsulta?TIPO_BUS=3&amp;LEMA=colombofilia">colombofilia</a> (y no piensen en cosas relacionadas con temas eclesiásticos) ya no tendrán que someter sus palomares al registro y autorización por interés para la Defensa Nacional de sus queridos pájaros.</p>
<p>Por lo que se ve, <em>las nuevas tecnologías de los sistemas de telecomunicaciones e información cubren eficazmente todas las necesidades de enlace de la Defensa Nacional, lo que ha originado que la posible utilización de las palomas mensajeras como medio de transmisión haya dejado de tener interés para la Defensa Nacional</em>.</p>
<p>Y yo me pregunto, si se nos caen los servicios de comunicaciones en una crisis, ¿qué vamos a hacer sin las palomas mensajeras? ¡Esto se hunde&#8230;!</p>
<p>Más en el <a href="http://www.clasespasivas.net/descargas/boletines/bods/0310/110310.rar">BOD del 11 de marzo de 2010</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.theefrit.com/blog/2010/03/11/se-acabaron-las-palomas-mensajeras-para-defensa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Un paso más hacia la Internet Soviética</title>
		<link>http://www.theefrit.com/blog/2008/07/09/un-paso-mas-hacia-la-internet-sovietica/</link>
		<comments>http://www.theefrit.com/blog/2008/07/09/un-paso-mas-hacia-la-internet-sovietica/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 22:35:09 +0000</pubDate>
		<dc:creator>TheEfrit</dc:creator>
				<category><![CDATA[mundo loco]]></category>
		<category><![CDATA[yo contra el mundo]]></category>
		<category><![CDATA[derecho]]></category>
		<category><![CDATA[europa]]></category>
		<category><![CDATA[europarlamento]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[libertad de expresión]]></category>
		<category><![CDATA[neutralidad]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[votación]]></category>

		<guid isPermaLink="false">http://www.theefrit.com/blog/?p=584</guid>
		<description><![CDATA[Al final ayer lunes se acabó aprobando las llamadas &#8220;enmiendas torpedo&#8221; en el comité para el Mercado Interno y la Protección al Consumidor (IMCO) que van a permitir que nuestros queridos Estados autoricen a las innombrables y todopoderosas a que nos espíen un poquito más y de paso nos capen a discreción las conexiones de [...]]]></description>
			<content:encoded><![CDATA[<p>Al final ayer lunes se acabó aprobando las llamadas <em><a href="http://www.theefrit.com/blog/2008/07/06/la-ultima-burrada-contra-la-libertad-de-la-red-se-decide-manana/">&#8220;enmiendas torpedo&#8221;</a></em> en el comité <a href="http://www.europarl.europa.eu/meetdocs/2004_2009/organes/imco/imco_20080707_1900.htm">para el Mercado Interno y la Protección al Consumidor</a> (IMCO) que van a permitir que nuestros queridos Estados autoricen a las <a href="http://www.google.com/search?q=ladrones">innombrables y todopoderosas</a> a que nos espíen un poquito más y de paso nos capen a discreción las conexiones de banda ancha. Se ve que el IMCO está muy preocupado por el descenso debido a la crisis-digo-antipatriota-desaceleración-económica de la <a href="http://app2.expansion.com/blogs/web/saballs.html?opcion=1&amp;codPost=49822">venta de vehículos de lujo</a> y artículos con el 16% de IVA de escasa primera necesidad que por todos es bien sabido hacen las veces de musa y fuente de inspiración de estos nuestros artístas patrios de la talla del de la fritanga avícola.</p>
<p>De pasada rápida por las <a href="http://www.europarl.europa.eu/meetdocs/2004_2009/organes/imco/imco_20080707_1900.htm">actas y resultados</a> del cónclave de eurodiputados de este lunes, te puedes encontrar con varias perlas de enmiendas que están tan bien redactadas que parecen muy inocentes y lo hacen en el fondo por el bien de los ciudadanos, ya saben, los idiotas que vamos a meter papelitos en papeleras transparentes con variopintos nombres cada cierto tiempo.</p>
<p><span id="more-584"></span></p>
<p>Ahí van un par, con los enlaces a los PDFs en castellano de las enmiendas propuestas y aprobadas por el comité:</p>
<p><strong>Enmienda 9</strong> <strong> </strong>(<a href="http://www.europarl.europa.eu/meetdocs/2004_2009/documents/ad/727/727281/727281es.pdf">página 9</a>)<strong><br />
</strong><strong>Propuesta de directiva – acto modificativo<br />
Artículo 1 – punto 12</strong><strong><br />
</strong>Directiva 2002/22/CE<br />
Artículo 20 – apartado 6 bis (nuevo)</p>
<div class="imgMiddleContainer">
<table style="height: 121px; margin-right: 5%; margin-left: 5%;" border="0">
<tbody>
<tr>
<td style="text-align: center; width: 33%;"><strong>Texto de la Comisión</strong></td>
<td style="text-align: center;"><strong>Enmienda</strong></td>
</tr>
<tr>
<td>(nuevo)</td>
<td style="text-align: justify;">6 bis. Los Estados miembros velarán por que los abonados reciban información clara en caso de violación repetida de los derechos de autor y de los derechos afines de manera que puedan poner fin a sus actividades ilegales.</td>
</tr>
</tbody>
</table>
</div>
<p style="text-align: center;"><strong>Justificación</strong></p>
<p><em>Internet debe quedar exenta de comportamientos ilegales. Por ello, los abonados y los<br />
operadores deben colaborar en la lucha contra la piratería y las actividades ilegales en línea.</em></p>
<p style="text-align: left;"><strong>Enmienda 104</strong> (<a href="http://www.europarl.europa.eu/meetdocs/2004_2009/documents/am/722/722911/722911es.pdf">página 48</a>)<br />
<strong> Jacques Toubon</strong><br />
<strong>Propuesta de directiva – acto modificativo<br />
Considerando 37 bis (nuevo)</strong></p>
<div class="imgMiddleContainer">
<table style="border: 0px none; height: 198px; margin-right: 5%; margin-left: 5%;" border="0">
<tbody>
<tr>
<td style="text-align: center; width: 33%;"><strong>Texto de la Comisión</strong></td>
<td style="text-align: center;"><strong>Enmienda</strong></td>
</tr>
<tr>
<td>(nuevo)</td>
<td style="text-align: justify;">(37 bis) Hay que recordar en el marco de la presente Directiva el considerando 3 de la Directiva 2004/48/CE del Parlamento Europeo y del Consejo de 29 de abril de 2004 relativa al respecto de los derechos de propiedad intelectual, según el cual, sin medios eficaces de tutela de los derechos de propiedad intelectual, la innovación y la creación se desincentivan y las inversiones se reducen. Es pues necesario velar porque el derecho material de propiedad intelectual, que está hoy ampliamente integrado en el acervo comunitario, se aplique efectivamente en la Comunidad. A este respecto, los medios para proteger su ejercicio tienen una importancia capital para el mercado interior.</td>
</tr>
</tbody>
</table>
</div>
<p style="text-align: center;"><strong>Justificación</strong></p>
<p><em>La referencia a la Directiva 2004/48/CE está destinada a justificar el mantenimiento del<br />
artículo 20, apartado 6, que establece que, cuando se celebren contratos entre los abonados y<br />
las empresas que proporcionan servicios o redes de comunicaciones electrónicas, se informe<br />
claramente a los abonados, antes de la celebración del contrato y posteriormente, de su<br />
obligación de respetar los derechos de autor y derechos afines en relación con las redes<br />
electrónicas.</em></p>
<p>La primera viene a decir<strong> &#8220;te vamos a spamear como pensemos que te estás descargando algo ilícito&#8221;</strong> y la segunda, que <strong>&#8220;hay que colocar medidas de vigilancia para preservar la obra de los desvalidos y desamparados autores.&#8221;</strong></p>
<p>La batalla todavía no está perdida, aunque la cosa no pinta nada bien. Por lo que <a href="http://www.informaticaverde.org/blog/?p=55">cuenta la gente de InformáticaVerde</a>, los pobrecitos europarlamentarios solicitaron que todos los correos solicitándoles que escucharan al pueblo al que dicen representar acabaran en los buzones de correo no deseado o SPAM para abreviar, votaron casi todos a una por la aprobación de las enmiendas y luego, seguramente, aquellos que cohabitan Pirineos abajo se fueron a tomar cañas.</p>
<p>En septiembre se debe aprobar en el Parlamento la reforma de estas normativas y la inclusión de estas enmiendas. Aún puede que suene la flauta y lo mismo tiren algo para atrás, aunque yo lo dudo mucho.</p>
<p>Como <a href="http://yosoykeysersoze.blogspot.com/2008/07/y-volvemos-con-el-sexo-anal-digital.html">he leído por ahí</a>, el Gran Hermano de Orwell se va a quedar en cuento infantil.</p>
<p>A mamarla.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.theefrit.com/blog/2008/07/09/un-paso-mas-hacia-la-internet-sovietica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La última burrada contra la libertad de la Red se decide mañana</title>
		<link>http://www.theefrit.com/blog/2008/07/06/la-ultima-burrada-contra-la-libertad-de-la-red-se-decide-manana/</link>
		<comments>http://www.theefrit.com/blog/2008/07/06/la-ultima-burrada-contra-la-libertad-de-la-red-se-decide-manana/#comments</comments>
		<pubDate>Sun, 06 Jul 2008 20:02:12 +0000</pubDate>
		<dc:creator>TheEfrit</dc:creator>
				<category><![CDATA[mundo loco]]></category>
		<category><![CDATA[yo contra el mundo]]></category>
		<category><![CDATA[derecho]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[libertad de expresión]]></category>
		<category><![CDATA[neutralidad]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.theefrit.com/blog/?p=578</guid>
		<description><![CDATA[Vía el tío Rinze y El Teleoperador me entero con bastante preocupación de la última que nos quieren clavar mañana lunes 7 de julio en aras de la protección de los más pequeños de la casa y de la calidad creativa de los Reyes de la fritanga del Pollo del mundo esas gentes que se [...]]]></description>
			<content:encoded><![CDATA[<p>Vía el tío <a title="Ya no sen ve caballos por las calles" href="http://rinzewind.org/archives/2008/07/06/ya-no-sen-ve-caballos-por-las-calles/">Rinze</a> y <a title="eMule, Torrent, Ares... Adiós al P2P" href="http://elteleoperador.blogspot.com/2008/07/emule-torrent-ares-adis-al-p2p.html">El Teleoperador</a> me entero con bastante preocupación de la última que nos quieren clavar <strong>mañana lunes 7 de julio</strong> en aras de la protección de los más pequeños de la casa y de la calidad creativa de los <em>Reyes de la fritanga del Pollo</em> del mundo esas gentes que se dicen Eurodiputados y se les supone representantes nuestros.</p>
<p style="text-align: center;"><a href="http://www.theefrit.com/blog/wp-content/uploads/2008/07/business_model.png"><img class="aligncenter size-medium wp-image-579" title="Your failed business model is not my problem" src="http://www.theefrit.com/blog/wp-content/uploads/2008/07/business_model-550x162.png" alt="Your failed business model is not my problem" width="550" height="162" /></a></p>
<p>En resumen y utilizando esquivas <a href="http://lapoliticayyo.wordpress.com/2008/07/06/las-enmiendas-torpedo-sobre-el-rapto-del-paquete-telecom-en-el-ep/">técnicas de enmiendas en distintos comités</a> de los órganos europeos, pretenden aprobar una serie de medidas que básicamente permitirían <strong>obligar al uso de <em>software</em> <em>spyware</em> en nuestros ordenadores</strong> conectados a la red para verificar que no se transfiere contenido ilegal, lo que en la práctica se llama capar todo tráfico p2p. O lo que es lo mismo, <strong>pérdida absoluta de la privacidad y monitorización completa de tu ordenador y tus comunicaciones</strong>.</p>
<p><span id="more-578"></span></p>
<p>Con dos cojones, ¿la Constitución Española no decía <a title="Artítulo 18.3. Se garantiza el secreto de las comunicaciones y, en especial, de las postales, telegráficas y telefónicas, salvo resolución judicial." href="http://es.wikipedia.org/wiki/Privacidad#El_derecho_a_la_intimidad_.28privacidad.29_en_la_legislaci.C3.B3n_y_en_la_jurisprudencia">algo acerca de la privacidad y secreto de las comunicaciones</a>? Risas. ¿Y <strong>qué pasa si para tu plataforma o sistema operativo no existe espía compilado</strong>? ¿Te quedas sin conexión? Traduciendo, me da que un GNU/Linux no se va a poder conectar. ¿Y qué ocurre si involuntariamente meten más puertas traseras en el software de las que pretendían? O lo que es lo mismo, conociendo cómo se desarrolla el software, ¿qué pasa si expone literalmente tu equipo a cualquiera que se pase por la red? Y si no tuviera fallos no deseados, ¿quién me dice que no se pone a hacer <a href="http://en.wikipedia.org/wiki/Man-in-the-middle_attack"><em>man in the middles</em></a> con conexiones cifradas con mi banco o me saca mis certificados digitales? Yo sólo sé una cosa, para capturar tráfico de las interfaces de red hacen falta permisos de administrador. Y eso te da acceso a todo el sistema.</p>
<p>Y siguiendo con el p2p y la técnica francesa de <strong>capar conexiones o velocidades en función del tráfico</strong>, o lo que es lo mismo, <strong>cargarse el principio de la neutralidad de la red</strong>. Esta es la enmienda H1. Y si en vez de gestionar &#8220;calidades de servicio&#8221; lo que se hace es<strong> directamente cortar por lo sano</strong> <strong>la conexión a Internet</strong> del usuario a lo Sarkozy, entonces tenemos la tercera enmienda, la H3.</p>
<p>Además pretenden permitir que los todopoderosos lobbies de las opacas y mafiosas sociedades de gestión de los inalienables derechos de autor puedan determinar qué es contenido ilícito y qué no lo es. Esta cosa tan elegantemente dicha se traduce en algo parecido a lo que nos quisieron colar en la reforma de nuestra LSI aprobada en la legislatura anterior que es básicamente que si a la <a href="http://www.google.com/search?q=ladrones">innombrable</a> le apetece, <strong>puede obligar a cortar el acceso a un determinado sitio web</strong> que use según ellos contenidos que para ellos sean ilícitos. ¿Mola eh? Más de uno que deambula por <a title="La calle Fernando VI de Madrid" href="http://maps.google.com/maps?hl=es&amp;q=calle+fernando+vi+madrid+&amp;lr=&amp;ie=UTF8&amp;ll=40.425401,-3.696508&amp;spn=0.001311,0.002162&amp;t=h&amp;z=19">Fernando VI</a> está mojando ropa interior. Esta es la segunda enmienda, la H2.</p>
<p>Siguiendo el correo modelo de la gente de <a href="http://www.informaticaverde.org/blog/?p=54">Informática Verde</a>, ahí va mi pequeño spam para nuestros queridos representantes:</p>
<blockquote><p><em>Estimado eurodiputado,</em></p>
<p><em>Por la presente, le solicito que se posicione en contra de las enmiendas H1, H2 y H3, propuestas por el eurodiputado Malcom Harbour, que se presentan a votación el lunes 7 a las 7 de la tarde en el Comité IMCO, en el tercer punto del orden del día (COM(2007)0698). </em></p>
<p><em>Estas enmiendas son un ataque a la libertad de los usuarios en la red, y supondrían grandes dificultades en el uso de software libre y de aplicaciones P2P.</em></p>
<p><em>Me permito llamarle la atención sobre el comunicado de la Asociación de Internautas al respecto: <a href="http://www.internautas.org/html/5039.html" target="_blank">http://www.internautas.org/html/5039.html</a></em></p>
<p><em>Agradeciendo su colaboración, reciba un cordial saludo.</em></p></blockquote>
<p>Y en inglés para el resto de los representantes del <a title="Mercado Interno y Protección del Consumidor" href="http://www.europarl.europa.eu/committees/imco_home_en.htm">IMCO</a>,</p>
<blockquote><p><em>Dear Parliamentary member,</em></p>
<p><em>With this letter I suggest you to vote against the document COM(2007)0698, proposed by MEP Malcom Harbour next July 7th at IMCO Comission.</em></p>
<p><em>These amendings are in a practical way an attack to the freedom of users in the Internet, and would be a very big handicap for using free software in Europe.</em></p>
<p><em>Please let me suggest you the press release about this topic from the Foundation for a Free Information Infrastructure:</em></p>
<p><em><a rel="nofollow" href="http://press.ffii.org/Press_releases/European_Parliament_rushes_towards_Soviet_Internet">http://press.ffii.org/Press_releases/European_Parliament_rushes_towards_Soviet_Internet</a></em></p>
<p><em>And this press release from the Spanish Internet Users Association:</em></p>
<p><em><a rel="nofollow" href="http://www.internautas.org/html/5039.html">http://www.internautas.org/html/5039.html</a></em></p>
<p><em>Thank you very much for your attention and best regards </em></p></blockquote>
<p>Lo mejor es que el IMCO se supone que es el comité de Mercado Interno y Protección del Consumidor. Protección del Consumidor. <strong>¡Actúa ya! ¡Cojones ya!</strong></p>
<p>Como diría el detective rockanrolero,</p>
<blockquote><p><strong><a href="http://www.imdb.com/name/nm0001048/">Ford Fairlane</a></strong>: So many assholes&#8230; So few bullets&#8230;</p></blockquote>
<p>Más en</p>
<ul>
<li> <span id="post-59"><a title="Enlace Permanente a Las enmiendas torpedo. Sobre el rapto del paquete telecom en el EP." rel="bookmark" href="http://lapoliticayyo.wordpress.com/2008/07/06/las-enmiendas-torpedo-sobre-el-rapto-del-paquete-telecom-en-el-ep/">Las enmiendas torpedo. Sobre el rapto del paquete telecom en el EP.</a></span></li>
<li><a rel="bookmark" href="http://www.informaticaverde.org/blog/?p=54">¡Hay que parar a los europarlamentarios antes del lunes!</a></li>
<li><a href="http://www.laquadrature.net/files/note-IMCO-ITRE-quadrature-20080630.pdf">Informe</a> de la <a href="http://www.laquadrature.net/">La Quadrature du Net</a>.</li>
<li><a href="http://www.internautas.org/html/5039.html" target="_blank">Eurodiputados quieren torpedear la libertad en Internet</a></li>
<li><a href="http://www.kriptopolis.org/peligro-acecha-desde-parlamento-europeo">Otro peligro que nos acecha desde el Parlamento Europeo</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.theefrit.com/blog/2008/07/06/la-ultima-burrada-contra-la-libertad-de-la-red-se-decide-manana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo identificar claves privadas generadas por openSSL comprometidas</title>
		<link>http://www.theefrit.com/blog/2008/05/14/como-identificar-claves-privadas-generadas-por-openssl-comprometidas/</link>
		<comments>http://www.theefrit.com/blog/2008/05/14/como-identificar-claves-privadas-generadas-por-openssl-comprometidas/#comments</comments>
		<pubDate>Wed, 14 May 2008 21:20:58 +0000</pubDate>
		<dc:creator>TheEfrit</dc:creator>
				<category><![CDATA[NullPointerException]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[pki]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.theefrit.com/blog/?p=489</guid>
		<description><![CDATA[La gente de Ubuntu ha sacado un paquete llamado openssl-blacklist disponible como instalable desde sus repositorios de software que permite verificar si las claves privadas que tengamos generadas con openSSL están comprometidas o no por el fallo de implementación del generador de números aleatorios del paquete openssl distribuido por Debian y derivados. Se instala directamente [...]]]></description>
			<content:encoded><![CDATA[<p>La gente de <strong>Ubuntu</strong> ha sacado un paquete llamado <strong>openssl-blacklist</strong> disponible como instalable desde sus repositorios de software que permite verificar si las claves privadas que tengamos generadas con openSSL están comprometidas o no por <a href="http://www.theefrit.com/blog/2008/05/14/openssl-debian-y-la-linea-comentada-de-md_randc/">el fallo de implementación del generador de números aleatorios</a> del paquete openssl distribuido por Debian y derivados.</p>
<p>Se instala directamente con apt, aptitude, synaptic o con dpkg y <a href="http://security.ubuntu.com/ubuntu/pool/main/o/openssl-blacklist/openssl-blacklist_0.1-0ubuntu0.8.04.1_all.deb">descargando el paquete</a>:</p>
<p>[code]sudo apt-get update &amp;&amp; sudo apt-get install openssl-blacklist[/code]</p>
<p>Su uso es muy sencillo, bastará con ejecutar el comando <strong>openssl-vulnkey</strong>. Toma como parámetros de entrada los ficheros con las claves privadas en formato <a href="http://en.wikipedia.org/wiki/X.509#Certificate_filename_extensions">PEM</a>.</p>
<p>[code]sudo openssl-vulnkey /etc/apache2/ssl/apache.test.pem<br />
COMPROMISED: 9c4d589707a08ed65508032b41a999a810173592 /etc/apache2/ssl/apache.test.pem[/code]</p>
<p>Lo que no me queda muy claro es qué pasa cuando tiene una &#8220;validez desconocida&#8221;&#8230;</p>
<p>[code]sudo openssl-vulnkey /etc/apache2/ssl/apache-ssl-key.pem<br />
Key has unknown validity: /etc/apache2/ssl/apache-ssl-key.pem[/code]</p>
<p>Este pequeño comando complementa estupendamente al <strong>ssh-vulnkey</strong> que verifica en el formato con el que almacena las claves openSSH si alguna de las claves del servidor o los clietnes SSH está comprometida.</p>
<p>Para instalar el paquete en Debian, por ahora se puede descargar directamente desde <a href="http://xillion.org/openssl-blacklist/">http://xillion.org/openssl-blacklist/</a> el paquete y sus firmas digitales para verficarlo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.theefrit.com/blog/2008/05/14/como-identificar-claves-privadas-generadas-por-openssl-comprometidas/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bloqueando ataques continuos con fail2ban y denyhosts</title>
		<link>http://www.theefrit.com/blog/2008/05/01/bloqueando-ataques-continuos-con-fail2ban-y-denyhosts/</link>
		<comments>http://www.theefrit.com/blog/2008/05/01/bloqueando-ataques-continuos-con-fail2ban-y-denyhosts/#comments</comments>
		<pubDate>Thu, 01 May 2008 21:12:07 +0000</pubDate>
		<dc:creator>TheEfrit</dc:creator>
				<category><![CDATA[kernelPanic!]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[denyhosts]]></category>
		<category><![CDATA[fail2ban]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.theefrit.com/blog/?p=408</guid>
		<description><![CDATA[Una de las cosas que uno puede hacer con su conexión a Internet es montarse un servidor de acceso remoto para conectarse a casa desde cualquier parte del mundo IP. Sin embargo, abrir servicios a Internet expone a tu equipo a las inclemencias propias de la red como son ataques remotos. Salvo errores muy críticos [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las cosas que uno puede hacer con su conexión a Internet es montarse un servidor de acceso remoto para conectarse a casa desde cualquier parte del mundo IP. Sin embargo, abrir servicios a Internet expone a tu equipo a las inclemencias propias de la red como son ataques remotos. Salvo errores muy críticos en los programas que se ejecutan, y manteniendo el equipo actualizado, llegar a colarse en tu máquina por un <em>exploit </em>es difícil, pero eso no quita que a diario puedas recibir continuos intentos de acceso no autorizados, sobre todo desde máquinas <em>zombies </em>de una <em>botnet</em>.</p>
<p>Esto es justo lo que le pasa a mi servidor SSH, cuyos registros de acceso fallidos están rebosando de intentos:</p>
<p>[code]<br />
Apr 23 02:20:52 teroknor sshd[31336]: Invalid user noah from 217.126.56.236<br />
Apr 23 02:20:52 teroknor sshd[31336]: pam_unix(ssh:auth): check pass; user unknown<br />
Apr 23 02:20:52 teroknor sshd[31336]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=236.red-217-126-56.staticip.rima-tde.net<br />
Apr 23 02:20:54 teroknor sshd[31336]: Failed password for invalid user noah from 217.126.56.236 port 17228 ssh2<br />
Apr 23 02:20:56 teroknor sshd[31339]: Invalid user joseph from 217.126.56.236<br />
Apr 23 02:20:56 teroknor sshd[31339]: pam_unix(ssh:auth): check pass; user unknown<br />
Apr 23 02:20:56 teroknor sshd[31339]: pam_unix(ssh:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=236.red-217-126-56.staticip.rima-tde.net<br />
[/code]</p>
<p>Una solución muy fácil de instalar en el equipo es un <strong>sistema de prevención de intrusión</strong> o <a href="http://en.wikipedia.org/wiki/Intrusion-prevention_system">HIPS</a> basado en analizar periódicamente los registros de acceso con dos programas: <a href="http://denyhosts.sourceforge.net">denyhosts</a> y <a href=" http://www.fail2ban.org/wiki/index.php/OpenSSH">fail2ban</a>.</p>
<p><span id="more-408"></span></p>
<p>Estos dos programas buscan registros de fallos reiterativos de acceso y en caso de detectar demasiados errores de accesos desde una misma IP, automáticamente la bloquean.</p>
<p>Para sistemas con apt y sus poderes de supervaca, coro es el caso de mi Ubuntu 8.04, bastará con conjurarla con un:</p>
<p>[code]<br />
sudo apt-get install denyhosts fail2ban<br />
[/code]</p>
<p>Los instaladores traen una configuración por defecto que funciona sin problema con el servicio open-SSH que trae Ubuntu.</p>
<h3>Fail2ban</h3>
<p>En el caso de <strong>fail2ban </strong>se pueden añadir patrones de búsqueda personalizados para cada registro de actividad gracias a su configuración basada en los ficheros de filtros que se encuentran en <strong>/etc/fail2ban/filter.d/</strong>. Las acciones de bloqueo temporal de los atacantes se basan en insertar reglas en las iptables, el cortafuegos nativo de los sistemas linux.</p>
<p>Para verificar el correcto funcionamiento de las reglas se puede ejecutar el comando <strong>fail2ban-regex</strong>:</p>
<p>[code]fail2ban-regex /var/log/auth.log /etc/fail2ban/filter.d/sshd.conf[/code]</p>
<p>Su ejecución devolverá algo parecido a lo siguiente:</p>
<p>[code]Running tests<br />
=============</p>
<p>Use regex file : /etc/fail2ban/filter.d/sshd.conf<br />
Use log file   : /var/log/auth.log</p>
<p>Results<br />
=======</p>
<p>Failregex<br />
|- Regular expressions:<br />
|  [1] (?:error: PAM: )?Authentication failure for .* from \s*$<br />
|  [2] Failed [-/\w]+ for .* from (?: port \d*)?(?: ssh\d*)?\s*$<br />
|  [3] ROOT LOGIN REFUSED.* FROM \s*$<br />
|  [4] [iI](?:llegal|nvalid) user .* from \s*$<br />
|  [5] User .+ from  not allowed because not listed in AllowUsers\s*$<br />
|  [6] User .+ from  not allowed because none of user's groups are listed in AllowGroups\s*$<br />
|<br />
`- Number of matches:<br />
[1] 0 match(es)<br />
[2] 1338 match(es)<br />
[3] 0 match(es)<br />
[4] 932 match(es)<br />
[5] 0 match(es)<br />
[6] 0 match(es)</p>
<p>Ignoreregex<br />
|- Regular expressions:<br />
|<br />
`- Number of matches:</p>
<p>Summary<br />
=======</p>
<p>Addresses found:<br />
[1]<br />
[2]<br />
60.28.167.66 (Mon Apr 21 16:04:29 2008)<br />
200.41.1.220 (Mon Apr 21 20:24:09 2008)<br />
200.41.1.220 (Mon Apr 21 20:24:17 2008)<br />
[...]<br />
217.126.56.236 (Wed Apr 23 02:21:24 2008)<br />
217.126.56.236 (Wed Apr 23 02:21:27 2008)<br />
217.126.56.236 (Wed Apr 23 02:21:31 2008)<br />
217.126.56.236 (Wed Apr 23 02:21:34 2008)<br />
[5]<br />
[6]</p>
<p>Date template hits:<br />
2270 hit(s): Month Day Hour:Minute:Second<br />
0 hit(s): Weekday Month Day Hour:Minute:Second Year<br />
0 hit(s): Weekday Month Day Hour:Minute:Second<br />
0 hit(s): Year/Month/Day Hour:Minute:Second<br />
0 hit(s): Day/Month/Year:Hour:Minute:Second<br />
0 hit(s): Year-Month-Day Hour:Minute:Second<br />
0 hit(s): Day-Month-Year Hour:Minute:Second[.Millisecond]<br />
0 hit(s): TAI64N<br />
0 hit(s): Epoch</p>
<p>Success, the total number of match is 2270<br />
[/code]</p>
<p>Cuando se está ejecutando en segundo plano podemos ver el registro de actividad que va dejando en <strong>/var/log/fail2ban.log</strong>. Por defecto las reglas de rechazo de una determinada duran diez minutos, tiempo más que suficiente para que los molestos zombies desistan.</p>
<p>Más información en su <a href="http://www.fail2ban.org">sitio web oficial</a>.</p>
<h3>DenyHosts</h3>
<p>DenyHosts es un HIPS exclusivo para SSH y se basa por un lado en el análisis de los registros de acceso del servidor SSH y por otro de listas de IPs conocidas que se descargan y sincronizan desde el servidor principal de DenyHosts. Cuenta con más de 27000 sincronizaciones y es un bastante eficiente para protegerse de máquinas que ya se conocen como atacantes, frente a fail2ban, que realiza únicamente análisis de los registros.</p>
<p>El funcionamiento de DenyHosts se basa en ir añadiendo o eliminando direcciones IP al fichero <strong>/etc/hosts.deny</strong> que luego el servicio de SSH tiene en cuenta a la hora de rechazar intentos de conexión.</p>
<p>La configuración por defecto del paquete de las distribuciones de Debian/Ubuntu dejan en el fichero <strong>/etc/denyhosts.conf</strong> la configuración de este demonio. Si queremos que se sincronice con el servidor de DenyHosts de forma periódica, es necesario descomentar una línea del fichero de configuración por defecto, <strong> SYNC_SERVER</strong>=&#8230; y si además queremos que cada vez que actúe se registre en los registros del sistema, deberemos poner <strong>SYSLOG_REPORT</strong> a <strong>Yes</strong>.</p>
<p>[code]SYSLOG_REPORT=YES<br />
SYNC_SERVER = http://xmlrpc.denyhosts.net:9911[/code]</p>
<p>Si observamos los registros de actividad del sistema, veremos cosas como esta:</p>
<p>[code]theefrit@teroknor:~$ cat /var/log/syslog | grep deny<br />
May  1 14:21:56 teroknor denyhosts: Added the following hosts to /etc/hosts.deny - 203.212.65.20 (unknown)[/code]</p>
<p>En el fichero de registro de actividad específico de DenyHosts, <strong>/var/log/denyhosts</strong>,  podemos ver con detalle toda su actividad de sincronización remota.</p>
<p>Más información en la <a href="http://denyhosts.sourceforge.net">página del programa</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.theefrit.com/blog/2008/05/01/bloqueando-ataques-continuos-con-fail2ban-y-denyhosts/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nuevas normativas de (¿in?)seguridad aérea</title>
		<link>http://www.theefrit.com/blog/2006/11/06/nuevas-normativas-de-%c2%bfinseguridad-aerea/</link>
		<comments>http://www.theefrit.com/blog/2006/11/06/nuevas-normativas-de-%c2%bfinseguridad-aerea/#comments</comments>
		<pubDate>Mon, 06 Nov 2006 19:16:10 +0000</pubDate>
		<dc:creator>TheEfrit</dc:creator>
				<category><![CDATA[mundo loco]]></category>
		<category><![CDATA[yo contra el mundo]]></category>
		<category><![CDATA[aviones]]></category>
		<category><![CDATA[normativa]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[terrorismo]]></category>

		<guid isPermaLink="false">http://www.theefrit.com/blog/2006/11/06/nuevas-normativas-de-%c2%bfinseguridad-aerea/</guid>
		<description><![CDATA[Creo que a este paso vamos a acabar subiendo a un avión de esta guisa con tanta normativa paranoica. Fotografía de CastaWaysTravels Si a eso le añadimos el cachondeo que la semana pasada se montó con una página que te ofrecía -ahora ha sido eliminado, tras una visitilla del FBI- un servicio para generar tarjetas [...]]]></description>
			<content:encoded><![CDATA[<p>Creo que a este paso vamos a acabar subiendo a un avión de esta guisa con tanta <a href="http://www.elmundo.es/mundodinero/2006/11/03/economia/1162551476.html">normativa paranoica</a>.</p>
<p align="center"><a title="Seguridad aérea" class="imagelink" href="http://www.theefrit.com/blog/wp-content/uploads/2006/11/terror_proof.jpg"><img alt="Seguridad aérea" id="image216" src="http://www.theefrit.com/blog/wp-content/uploads/2006/11/terror_proof.jpg" /></a></p>
<p align="center"><small>Fotografía de <a href="http://www.castawaystravel.com/">CastaWaysTravels</a></small></p>
<p>Si a eso le añadimos el <a href="http://news.yahoo.com/s/ap_travel/20061027/ap_tr_ge/travel_brief_fake_boarding_pass_1">cachondeo que la semana pasada</a> se montó con una <a href="http://www.dubfire.net/chris/">página</a> que te ofrecía -ahora ha sido eliminado, tras una <a href="http://www.boingboing.net/2006/10/28/fbi_returns_to_fake_.html">visitilla del FBI</a>- un servicio para <a href="http://www.boingboing.net/2006/10/28/fake_boarding_pass_g.html">generar tarjetas de embarque falsas</a> para pasar el primer control de los aeropuertos americanos, pues uno se llega a preguntar si todo esto llega a ser efectivo, o es para meter miedo en el cuerpo, o simplemente una conspiración de las tiendas de los aeropuertos para que, como ahora habrá que llegar con un día de antelación para que verifiquen al más puro estilo CSI con la lamparita de luz negra si eso que llevas es champú al té verde o marranadas del Quimicefa, se sacan sus leuros a base de vender sudokus y sándwiches.</p>
<p>¿Se podrá subir ácido bórico? Lo digo porque yo no salgo de viaje sin mi <a href="http://www.dkvseguros.com/awa/dkvfarm/fichamedicamento.asp?c=760694">Fungusol</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.theefrit.com/blog/2006/11/06/nuevas-normativas-de-%c2%bfinseguridad-aerea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

