Páginas

Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas
Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas

jueves, 15 de diciembre de 2011

Contraseñas: Como hacerlas y deshacerlas.

    

      Encontre este articulo en Infosecurity Magazine con recomendaciones para crear tus contraseñas.
    
      A pesar de que la informacion y recomendaciones para crearlas esta dispuesta por toda la internet, no pasa un dia sin que haya anuncios de rupturas de sistemas de seguridad. Dado que las contraseñas son nuestra puerta de acceso a la internet y a nuestra informacion PRIVADA, la seguridad en ellas es primordial. La seguridad de nuestra informacion privada nos involucra a nosotros como usuarios, que debemos crear contraseñas fuertes e inquiebrantables, y al staff de IT de la empresa, que debe mantenerlas seguras.


     En resumen, para todos los paos que ponen su fecha de nacimiento, nombre del perro, nombre de la hija, "123456" o "advinala":

  • La compañia debe tener politicas para que que las contraseñas sean de 12 caracteres o mas. Cada caracter adicional aumenta considerablemente el trabajo de un hacker, tambien aumenta la necesidad de proceso de su computador. 

  • Se deben usar diferentes contraseñas para cada sitio o aplicacion. Esto es logico, giles! Si usas la misma contraseña para todo, si algun sitio es hackeado, PAF! ya tienen tu contraseña de Facebook, de tu email, de twitter, de tu cuenta de administrador en tu computador, parte de tu contraseña bancaria, la contraseña de tu cuenta para acceder a infomacion privada de tu empresa. Las consecuencias pueden ser devastadoras. En el fondo, tu seguridad pende de la seguridad del sitio con peor seguridad, (o como le llaman, "the low hanging fruit", la fruta que cuelga bajo, los pieces of cake poh, pao!)

  • Usa un firewall o antivirus. Para evitar de que tus contraseñas sean robadas desde tu propio computador mediante keyloggers, troyanos y malware en general. 



Y, para los administradores de sitios, departamento de IT de la empresa o etc,

  • No usen bases de datos para guardar las contraseñas. En vez, es mejor guardar los hashes, o los valores de estos. Entonces, si es que hay un acceso a la base de datos, solo se encontraran los hashes, y no las contraseñas reales. Sin embargo, "hashear" las contraseñas no lo es todo, ya que existen diccionarios y rainbow tables. Las rainbow tables son sets de datos precalculados que contienen valores hash para practicamente cualquier combinacion de caracteres alfanumericos, hasta una cierta longitud. Hay un website para hackers que ha desarrollado 50 billones de valores para uso publico. Por otra parte, los dioccionarios son listas de contraseñas comunes con un valor hash precalculado. Asi se pueden comparar listas con los valores ya calculados. Entonces, si usas una contraseña comun, seguro que estara incluida en un diccionario. Aun asi, Dell dice que una contraseña larga hara el hashing mas efectivo contra el uso de diccionarios y raibow tables. Imperva aconseja utilizar el "salting". El salting esta explicado de manera orgasmica en castellano (for dummies) en este articulo de wikipedia.
Crackeando passwords hasheadas
Esquema sencillo que explica el salteado de contraseñas

 Si nada de esto te convence, puedes usar el Mitnick Password Manager xD

 Tienes mas consejos? Postea comentarios para agregarlos al post =D

EDITADO:

Ademas, encontre este articulo en CNET que esta bueno. Esta en Ingles.

Y si quieres checkear cuan segura es tu password, visita How Secure is my Password 












domingo, 24 de octubre de 2010

IPV4s que nunca se acaban y la liberación de casi todas las 45.x.x.x

Encontré este post en microsiervos, y bueno, de más que llama la atención. 
Además, coincide con la reciente noticia de que Interop, una empresa que poseía todo el espectro de las 45.x.x.x, al parecer ya no necesitará tanto espacio, y devolverán la mayoría de estas direcciones a la ARIN (American Registry for Internet Numbers), encargada de manejar la distribución de IPs en Norteamérica. 

y, la mejor sin duda, por el dramatismo del titular,
Se agotaron las direcciones IPv4 (Manzana mecánica, 2008)

miércoles, 20 de octubre de 2010

All About Polymorphics (1959)

Les dejo un interesantísimo cortometraje realizado en 1959.
Lo interesantísimo que tiene es que habla de computadores personales, de la intercomunicación, mensajería, trabajo en grupo y bueno, de la internet en general. Pero lo curioso es que fue realizado en 1958. Exacto. Cuando ni siquiera se pensaba que algún día podría existir la posibilidad de la computación aplicada a las personas.
El corto está en inglés.

sábado, 16 de octubre de 2010

POLICÍA DE INVESTIGACIONES VULNERA PRIVACIDAD EN INTERNET

Me encontré con éste artículo en el sitio de la ONG Derechos Digitales. Y como sé que les da lata leer pq son unos pajeros tienen poco tiempo, se los resumo y les pongo monitos. Aunque recomiendo que sigan los links y lean el artículo completo. También pueden leer el post en loserpower, pero bueh... u.u



POLICÍA DE INVESTIGACIONES DE NUEVO VULNERA PRIVACIDAD EN INTERNET

Esta foto es de una incautación de 238 pcs que funcionaban con windows pirata.
Que no te pase lo mismo! No seas delincuente, Usa Software Libre!
Resulta que, al parecer, nuestros muy bien estimados miembros de la PDI a.k.a. RATIs, TIRAs, etc. incurren habitualmente en una práctica ILEGAL, INJUSTA, VERGONZOSA y que INVALIDAN una investigación policial. 

Siempre, por algo se empieza
Lo que ocurre es que (y esto, insisto, parece ser una práctica habitual de la PDI),algunos de los suavecitos comentarios en Loserpower llamaron la atención en la PDI, por lo que decidieron solicitar al administrador, el día 23 de Septiembre, por correo electrónico, “remitir a la brevedad las direcciones IP, fechas y horarios asociados a la creación de dicho sitio, como a … cada uno de los comentarios existentes en él, y dentificando (sic) con la mayor cantidad de información posible a cada uno de los usuarios”.

Cyber-Bullying: está bien, él usa traje.

Esto es equivalente a que llegase la PDI a tu universidad y solicitara los datos de todos los alumnos, incluyéndote a ti, inocente lector. O que le solicitaran todos tus datos a tu jefe, sin tú ser parte de una investigación policial. Es parecido a que tu mamá leyera tu diario de vida, o a que tu vecino te espiara con un telescopio, o a que te hackearan el pc para obtener tus fotos. Bah, pero si éstos son policías, garantes de la ley... no van a hacer nada malo... Da lo mismo su intencionalidad, NINGUNA ENTIDAD POLICIAL TIENE DERECHO A ACCEDER A TUS DATOS PRIVADOS SIN ORDEN JUDICIAL! 
Esto es un asunto de gran importancia, no me gustaría terminar como los amigos del norte. 

1984: Estamos un poquito atrasados. NSA (National Security Agency)