<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Caminando entre bits...</title>
	<atom:link href="http://seifreed.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://seifreed.com</link>
	<description></description>
	<lastBuildDate>Fri, 25 May 2012 06:02:19 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='seifreed.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Caminando entre bits...</title>
		<link>http://seifreed.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://seifreed.com/osd.xml" title="Caminando entre bits..." />
	<atom:link rel='hub' href='http://seifreed.com/?pushpress=hub'/>
		<item>
		<title>Análisis de ataques automatizados recibidos</title>
		<link>http://seifreed.com/2012/05/25/analisis-de-ataques-automatizados-recibidos/</link>
		<comments>http://seifreed.com/2012/05/25/analisis-de-ataques-automatizados-recibidos/#comments</comments>
		<pubDate>Fri, 25 May 2012 06:02:13 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Honeypot]]></category>
		<category><![CDATA[rdp]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4267</guid>
		<description><![CDATA[Cada vez que me paro a mirar el log del Honeypot SSH que dejé montado en casa las 24 horas, me sorprendo de la cantidad de ataques que llegan, de los usuarios que se usan, en fin, es sorprendente ver como funciona. Así que vamos a mirar logs y hacer un parseo rápido. Kippo que [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4267&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Cada vez que me paro a mirar el log del Honeypot SSH que dejé montado en casa las 24 horas, me sorprendo de la cantidad de ataques que llegan, de los usuarios que se usan, en fin, es sorprendente ver como funciona. Así que vamos a mirar logs y hacer un parseo rápido.</p>
<p>Kippo que es el honeypot que estoy usando va guardando un log por día, ahora mismo tengo unos 6 archivos de log distintos así que ahora lo que voy ha hacer es contar la cantidad de logones fallidos del total de logs.</p>
<blockquote><p>cat kippo.log | awk &#8216;/failed/ { print $5 }&#8217; | grep -v on | wc -l</p></blockquote>
<p>En una semana el resultado a sido de 4782 accesos de logon fallidos. ¿Increible no?</p>
<p>Ahora vamos al apartado de las Ip&#8217;s porque al intentar el acceso de logon, la IP queda registrada.</p>
<p>Para extraer la IP:</p>
<blockquote><p>cat kippo.log.6 | awk &#8216;/HoneyPotTransport/ { print $3 }&#8217; | cut -d &#8220;,&#8221; -f3 | grep -v SSH | cut -d &#8220;]&#8221; -f1 | sort -u</p></blockquote>
<p>Han habido 7 IP&#8217;s implicadas en el ataque, de estas Ip, los ataques vienen de EStados unidos, de China, de Mongolia, y.. de ESPAÑA!</p>
<p>La lista de IP&#8217;s era:</p>
<blockquote><p>116.114.20.148<br />
173.255.246.112<br />
199.127.103.157<br />
203.34.37.16<br />
211.154.224.238<br />
37.157.249.167<br />
80.103.180.135</p></blockquote>
<p>Ahora pasamos a la parte de usuarios y password, empezamos</p>
<blockquote><p> cat kippo.log.6 | awk &#8216;/attempt/ { print $9 }&#8217; | cut -d &#8220;[" -f2 | cut -d "]&#8221; -f1</p></blockquote>
<p>La cantidad de combinaciones que se han usado es 4502</p>
<p>De estas combinaciones, la cantidad de usuarios únicos ha sido de 3744</p>
<p>Para la parte de contraseñas se han usado 4034</p>
<p>En la parte de RDP, que también dejé capturando que llegaba, también han habido resultados</p>
<p>Las ip&#8217;s registradas son:</p>
<blockquote><p>112.64.207.90<br />
12.198.222.17<br />
125.211.197.142<br />
184.105.139.216<br />
204.140.27.133<br />
211.191.168.25<br />
229.143.195.200<br />
2.50.27.150<br />
82.144.67.181</p></blockquote>
<p>Son Ip&#8217;s procedentes de Rusia, China, Emiratos Árabes etc..</p>
<p>Dentro de poco tengo pensado montar otro tipo de Honeypot, de parte web por ejemplo. Será una buena fuente de información <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/honeypot/'>Honeypot</a>, <a href='http://seifreed.com/tag/rdp/'>rdp</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/tag/ssh/'>SSH</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4267/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4267&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/25/analisis-de-ataques-automatizados-recibidos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Leakedin &#8211; Cuidado con la información que te dejas por ahí &#8230;</title>
		<link>http://seifreed.com/2012/05/24/leakedin-cuidado-con-la-informacion-que-te-dejas-por-ahi/</link>
		<comments>http://seifreed.com/2012/05/24/leakedin-cuidado-con-la-informacion-que-te-dejas-por-ahi/#comments</comments>
		<pubDate>Thu, 24 May 2012 17:00:29 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[leakdin]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4265</guid>
		<description><![CDATA[En cuanto expones un dato personal en Internet estás perdido. Hay que tener mucho cuidado con lo que se va dejando por ahí, un log en Pastebin, Metadatos en los documentos, son cosas que cada vez hay que concienciarse de que no se deben tomar a la ligera. Ya existen herramientas que monitorizan Pastebin, de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4265&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En cuanto expones un dato personal en Internet estás perdido.</p>
<p>Hay que tener mucho cuidado con lo que se va dejando por ahí, un log en Pastebin, Metadatos en los documentos, son cosas que cada vez hay que concienciarse de que no se deben tomar a la ligera.</p>
<p>Ya existen herramientas que monitorizan Pastebin, de manera que cuando aparece un dato de interés a los que estan detrás de esa informaciónes les es, muy fácil el poder enterarse.</p>
<p>Otro tipo de servicios es el que traigo se trata <em>leakedin, </em>Este servicio se encarga de dar a conocer en que sitios (Pastebin), se ha colgado información que podria ser, mas bien información personal.  Un archivo subido a Dropbox, una clave RSA etc..</p>
<p>Podemos encontrara cosas como:</p>
<blockquote><p>Detected 1 occurrence(s) of ‘http[s]*:\/\/dl\.dropbox\.com\/’:</p>
<pre>&lt;img src="http://dl.dropbox.com/u/149660/389075560.jpg"&gt;

Send a SELF-ADDRESSED STAMPED ENVELOPE (this means it has your address already written on it and an unused stamp in the upper-right corner!) to:

Ben Combee&lt;br&gt;
5607 Joe Sayers Ave&lt;br&gt;
Austin, TX 78756&lt;br&gt;

If you include somethin</pre>
</blockquote>
<p>Sin duda interesante.</p>
<p>La web del proyecto la podéis encontrar <a href="http://www.leakedin.com">aquí.</a></p>
<p>Tened cuidado lo que vais dejando por ahí.</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/leakdin/'>leakdin</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4265/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4265&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/24/leakedin-cuidado-con-la-informacion-que-te-dejas-por-ahi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Protección a nivel local, archivo hosts</title>
		<link>http://seifreed.com/2012/05/23/proteccion-a-nivel-local-archivo-hosts/</link>
		<comments>http://seifreed.com/2012/05/23/proteccion-a-nivel-local-archivo-hosts/#comments</comments>
		<pubDate>Wed, 23 May 2012 06:00:33 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hphosts]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4262</guid>
		<description><![CDATA[Proporcionar protección a nivel local tendría que ser una de las principales medidas que se deberían de implementar en los equipos. Una de las cosas bastante eficaces que se pueden es que a ciertos dominios/IP no nos podamos conectar, así nos protegeremos. ¿Como se consigue esto? Pues haciendo que dichas peticiones a ciertos sitios siempre [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4262&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Proporcionar protección a nivel local tendría que ser una de las principales medidas que se deberían de implementar en los equipos.</p>
<p>Una de las cosas bastante eficaces que se pueden es que a ciertos dominios/IP no nos podamos conectar, así nos protegeremos. ¿Como se consigue esto? Pues haciendo que dichas peticiones a ciertos sitios siempre vayan 127.0.0.1 es decir, a localhost.</p>
<p><strong><span style="text-decoration:underline;">¿Esto de que nos libra?</span></strong></p>
<p>Pues nos libra de que si navegamos por ejemplo por páginas webs legítimas, que contienen por ejemplo un iframe a un &#8220;conocido&#8221; host que contiene malware la conexión no se realizará.</p>
<p>Otro caso es por ejemplo el de troyanos que se dedican por ejemplo a pedirte los datos bancarios &#8220;por seguridad&#8221;. Obviamente estos troyanos lo que buscan es engañar al usuario para que introduzca sus datos bancarios y poder enviarlos a un host destino.</p>
<p>Si miramos ese tipo de trazas con Wireshark, veríamos algo del tipo</p>
<blockquote><p>POST /images/check.asp HTTP/1.0<br />
Connection: keep-alive<br />
Content-Type: application/x-www-form-urlencoded<br />
Content-Length: 962<br />
Host: DOMINIO_MALICIOSO<br />
Accept: text/html, */*<br />
User-Agent: Mozilla/3.0 (compatible; Indy Library)</p>
<p>1=45678976&amp;2=1234&amp;3=1234&amp;4=47897654&amp;5=4567&amp;6=5467&amp;7=5879654774587741&amp;8=06%2F14&amp;9=887&amp;10=7188&amp;11=145%2D4564&amp;12=146%2D5646&amp;13=147%2D5456&amp;14=148%2D4564&amp;15=149%2D5645&amp;16=150%2D6156&amp;17=151%2D1894&amp;18=152%2D8918&amp;19=153%2D9189&amp;20=154%2D1891&amp;21=155%2D8984&amp;22=156%2D5445&amp;23=157%2D6156&amp;24=158%2D1561&amp;25=159%2D5615&amp;26=160%2D6118&amp;27=161%2D9948&amp;28=162%2D9489&amp;29=163%2D1891&amp;30=164%2D8918&amp;31=165%2D1891&amp;32=166%2D8189&amp;33=167%2D1891&amp;34=168%2D8918&amp;35=169%2D9189&amp;36=170%2D1891&amp;37=171%2D8918&amp;38=172%2D1891&amp;39=173%2D1998&amp;40=174%2D1891&amp;41=175%2D8918&amp;42=176%2D9115&amp;43=177%2D1561&amp;44=178%2D1156&amp;45=179%2D1565&amp;46=180%2D1561&amp;47=181%2D5619&amp;48=182%2D1984&amp;49=183%2D8948&amp;50=184%2D9189&amp;51=185%2D1891&amp;52=186%2D9919&amp;53=187%2D8189&amp;54=188%2D1891&amp;55=189%2D8918&amp;56=190%2D9189&amp;57=191%2D1189&amp;58=192%2D1891&amp;59=193%2D8918&amp;60=194%2D9189&amp;61=195%2D8918&amp;62=196%2D9891&amp;63=197%2D8918&amp;64=198%2D9189&amp;65=199%2D1981&amp;66=200%2D8918&amp;67=201%2D9189&amp;68=202%2D1981&amp;69=203%2D8918&amp;70=204%2D9811&amp;71=manodacaixa%40gmail%2Ecom&amp;HTTP/1.1 200 OK<br />
Connection: keep-alive<br />
Date: Tue, 22 May 2012 12:40:57 GMT<br />
Server: Microsoft-IIS/6.0<br />
MicrosoftOfficeWebServer: 5.0_Pub<br />
X-Powered-By: ASP.NET<br />
Content-Length: 0<br />
Content-Type: text/html<br />
Set-Cookie: ASPSESSIONIDASSSCADB=BIJLMGIBAJPPPDFIDBPMKBJH; path=/<br />
Cache-control: private</p></blockquote>
<p>Todo el &#8220;churro&#8221; que se envía son los datos que el usuario ha rellenado sobre su tarjeta, su PIN etc&#8230;</p>
<p>Si el HOST destino, ya se conoce como malicioso los datos nunca se enviarían, es decir, nos ofrece protección en la navegación y en el envío de datos a URL/Ip maliciosas.</p>
<p>Otro tipo de troyanos, lo que hacen es, una vez que han infectado la máquina se descargan mas binarios de su servidor que les hace de panel de control (C&amp;C).</p>
<p>Se podría mitigar también redirigiendo las peticiones a localhost.</p>
<p>Y es  por eso, por lo que proyectos como hphosts nos ayudan en esta tarea.</p>
<p>Descargamos el archivo de <a href="http://support.it-mate.co.uk/downloads/hphosts.zip">aquí</a></p>
<p>¿Que tenemos en este archivo?</p>
<blockquote><p>C:\Users\seifreed\Downloads\hphosts&gt;wc -l HOSTS.txt<br />
183792 HOSTS.txt</p></blockquote>
<p>Tenemos  183792 entradas repartidas entre IP&#8217;S y URL que son de carácter malicioso, de manera que si intentan conectarse fallarán.</p>
<p>Y eso es todo por hoy <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/hphosts/'>hphosts</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4262/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4262&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/23/proteccion-a-nivel-local-archivo-hosts/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Firmando correos con GPG y Outlook 2010</title>
		<link>http://seifreed.com/2012/05/22/firmando-correos-con-gpg-y-outlook-2010/</link>
		<comments>http://seifreed.com/2012/05/22/firmando-correos-con-gpg-y-outlook-2010/#comments</comments>
		<pubDate>Tue, 22 May 2012 06:12:46 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[GPG]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4259</guid>
		<description><![CDATA[Si queremos poder firmar correos utilizando Outlook 2010 es posible que estemos al borde de la locura. He probado diversidad de software y al final la solución que mejor me ha ido es la que menos me esperaba, desde luego. Uno de los primeros software que probé fue el de GPG4Win, este Software ne funciono [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4259&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Si queremos poder firmar correos utilizando Outlook 2010 es posible que estemos al borde de la locura.</p>
<p>He probado diversidad de software y al final la solución que mejor me ha ido es la que menos me esperaba, desde luego.</p>
<p>Uno de los primeros software que probé fue el de <a href="http://www.gpg4win.org/">GPG4Win</a>, este Software ne funciono bien en otras ocasiones con versiones de Outlook 2003 y 2007, funcionaba bien, y no quedaba colgado ni nada.</p>
<p>Pero en las nuevas versiones de Outlook, la 2010 ya no funciona <img src='http://s0.wp.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> , Entonces probé otro software, <a href="http://www.gpg4o.de/">gpg4o</a>, este software una vez lo instalas parece que todo es muy bonito pero es una trial por lo que poco puedes usarlo en realidad.</p>
<p>Otro de los software que aparecía como referencia es<a href="https://github.com/twalrant/OutlookGnuPG"> OutlookGnuGPG</a>. Este addon es solo para Outlook 2007, así que también te quedas sin soporte en las últimas versiones de Outlook 2010.</p>
<p>Además estaba buscando una solución que no me volviera el cliente de correo lento.. y que me permitiera elegir de manera &#8220;elegante&#8221; las claves.</p>
<p>Y por fin &#8220;llego la luz&#8221; y pude encontrar la solución que estaba buscando, se trata de Outlook privacy plugin.</p>
<p>Este addon funciona PERFECTAMENTE en versiones Outlook 2010 tanto en x86 como en x64.</p>
<p>Así que, no sufráis mas, con esto ya os sirve por si necesitáis poder firmar en Outlook 2010.</p>
<p>Se trata de <a href="http://code.google.com/p/outlook-privacy-plugin/downloads/list">Outlook privacy plugin</a></p>
<p>Se queda instalado como un complemento mas en Outlook</p>
<p><img class="aligncenter" src="http://img204.imageshack.us/img204/2492/complementos.png" alt="" width="529" height="135" /></p>
<p>Así que quedará perfectamente instalado para que se pueda usar de manera cómoda.</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/gpg/'>GPG</a>, <a href='http://seifreed.com/tag/outlook/'>outlook</a>, <a href='http://seifreed.com/tag/privacy/'>privacy</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4259/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4259&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/22/firmando-correos-con-gpg-y-outlook-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img204.imageshack.us/img204/2492/complementos.png" medium="image" />
	</item>
		<item>
		<title>Vuelta a escribir&#8230;</title>
		<link>http://seifreed.com/2012/05/21/vuelta-a-escribir/</link>
		<comments>http://seifreed.com/2012/05/21/vuelta-a-escribir/#comments</comments>
		<pubDate>Mon, 21 May 2012 07:00:22 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Personal]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4255</guid>
		<description><![CDATA[Llevo unos días que ni miraba las stats del blog, la verdad es que me he liado con otras cosas y no he podido dedicarme a escribir, una pena, pero me ha dado tiempo para poner cosas en orden. Hace ya semanas que mi ordenador de sobremesa murió y la verdad es que no lo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4255&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Llevo unos días que ni miraba las stats del blog, la verdad es que me he liado con otras cosas y no he podido dedicarme a escribir, una pena, pero me ha dado tiempo para poner cosas en orden.</p>
<p>Hace ya semanas que mi ordenador de sobremesa murió y la verdad es que no lo estaba usando para nada y quería volver a recuperar mi estación de trabajo, este ordenador se me ha quedado ya pobre ya que no renuevo nada de él desde que me lo compré hace 4 años. Entonces el ordenador tenía 4GB de RAM y un Intel Core Dos Duo, ahora se me ha estropeado una ranura de RAM así que ahora se me ha quedado con 3GB :\</p>
<p><img class="aligncenter" src="http://www.muycomputerpro.com/wp-content/uploads/2012/04/Ubuntu.jpg" alt="" width="630" height="450" /></p>
<p>En fin, decidí quitarme Windows 7, y me he puesto Ubuntu Server, así que lo usaré para trabajar si hace falta ahora mismo trabajo mucho con mi portátil es donde tengo todas las máquinas virtuales y hago todas las pruebas para el blog.</p>
<p>Cuando me instalo el ordenador de casa, la verdad es que le habilito varios servicios para mi imprescindibles, uno de ellos es OpenVPN así puedo acceder de manera segura a los recursos de la red, por si necesito algo, y me otorga privacidad si quiero tunelizar conexiones a través de ahí.</p>
<p><img class="aligncenter" src="http://www.infalsys.es/upload/fotos/20111227184544.mit-vpn.png" alt="" width="480" height="335" /></p>
<p>También habilito SSH, para conexiones con mi máquina trasferencia de ficheros etc.. Evidentemente nunca en los puertos por defecto.</p>
<p>Otra de las cosas que me sirven para montarme un Proxy y navegar, por ejemplo, de manera anónima es montar Tor, que además me otorga privacidad y anonimato. Tor lo puedes encadenar con privoxy y Polipo para obtener una mayor satisfacción.</p>
<p>Además activaré mis servicios de HoneyPot que tengo creados para obtener Intel de los ataques.</p>
<p>Pues nada, después de ordenar las cosas, y ponerme al día vuelvo a escribir aquí ;D</p>
<br />Filed under: <a href='http://seifreed.com/category/personal/'>Personal</a> Tagged: <a href='http://seifreed.com/tag/personal/'>Personal</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4255/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4255/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4255/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4255/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4255/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4255/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4255/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4255/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4255/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4255/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4255/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4255/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4255/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4255/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4255&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/21/vuelta-a-escribir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://www.muycomputerpro.com/wp-content/uploads/2012/04/Ubuntu.jpg" medium="image" />

		<media:content url="http://www.infalsys.es/upload/fotos/20111227184544.mit-vpn.png" medium="image" />
	</item>
		<item>
		<title>Cálico Electrónico</title>
		<link>http://seifreed.com/2012/05/08/calico-electronico/</link>
		<comments>http://seifreed.com/2012/05/08/calico-electronico/#comments</comments>
		<pubDate>Tue, 08 May 2012 17:18:49 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[calico electronico]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4252</guid>
		<description><![CDATA[La noticia ya se ha echo eco, Cálico Electrónico ha vuelto! Creo que todo el mundo se apenó cuando la serie de cálico dejó de emitirse, así que para mas de uno y entre los que me incluyo estamos MUY contentos de que haya vuelto. Además ahora cuenta con el Soporte de Informática64, así que [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4252&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La noticia ya se ha echo eco, <a href="http://www.calicoelectronico.com/">Cálico Electrónico</a> ha vuelto!</p>
<p>Creo que todo el mundo se apenó cuando la serie de cálico dejó de emitirse, así que para mas de uno y entre los que me incluyo estamos MUY contentos de que haya vuelto. Además ahora cuenta con el Soporte de Informática64, así que seguro que <a href="http://twitter.com/chemaalonso">Chema</a> no dejará que el proyecto se hunda  <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
<span style="text-align:center; display: block;"><a href="http://seifreed.com/2012/05/08/calico-electronico/"><img src="http://img.youtube.com/vi/nYpbs131Go8/2.jpg" alt="" /></a></span><br />
 <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Recordar seguir a Cálico Electrónico</p>
<br />Filed under: <a href='http://seifreed.com/category/general/'>General</a> Tagged: <a href='http://seifreed.com/tag/calico-electronico/'>calico electronico</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4252/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4252/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4252/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4252&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/08/calico-electronico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Otras cosas&#8230;</title>
		<link>http://seifreed.com/2012/05/07/otras-cosas/</link>
		<comments>http://seifreed.com/2012/05/07/otras-cosas/#comments</comments>
		<pubDate>Mon, 07 May 2012 18:21:23 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4248</guid>
		<description><![CDATA[Llevo un par de días sin publicar, he pedido varias veces que el día tenga mas horas pero oye, NO ME CONCEDE!!! En fin, estoy escribiendo un artículo para los compañeros de Security by Default, también un paper para PacketStorm que seguro que hará de las delicias de mas de uno. Aprovechando que tenía que [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4248&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Llevo un par de días sin publicar, he pedido varias veces que el día tenga mas horas pero oye, NO ME CONCEDE!!! En fin, estoy escribiendo un artículo para los compañeros de <a href="http://securitybydefault.com">Security by Default</a>, también un paper para <a href="http://packetstormsecurity.org/">PacketStorm</a> que seguro que hará de las delicias de mas de uno.</p>
<p>Aprovechando que tenía que flashear uno Nexus One el otro día aproveche para poner oden al mío, así que me bajé la última versión de MIUI y me la instalé también. Me quité la versión que tenía de ICS ya que me estaba yendo bastante lento y me cansé de tenerlo. En fin, de momento con MIUI que  ya lo había probado estoy MUY contento, va muy fino y tiene un &#8216;look and feel&#8217; que me gusta mucho.</p>
<p><img class="aligncenter" src="https://lh5.googleusercontent.com/-vJqL5EzfwnI/TuqQKi3gu0I/AAAAAAAAExw/MeShfoer2E0/s900/MM.png" alt="" width="900" height="485" /></p>
<p>Espero dentro de poco tener algo mas de tiempo para poner mas cosas en el blog que lo de escribir un POST diario sigue en pie <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>A cuidarse!</p>
<br />Filed under: <a href='http://seifreed.com/category/general/'>General</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4248/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4248/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4248/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4248&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/07/otras-cosas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="https://lh5.googleusercontent.com/-vJqL5EzfwnI/TuqQKi3gu0I/AAAAAAAAExw/MeShfoer2E0/s900/MM.png" medium="image" />
	</item>
		<item>
		<title>Ocupado</title>
		<link>http://seifreed.com/2012/05/04/ocupado/</link>
		<comments>http://seifreed.com/2012/05/04/ocupado/#comments</comments>
		<pubDate>Fri, 04 May 2012 09:29:07 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4245</guid>
		<description><![CDATA[Pues eso, estoy haciendo una serie de cosas que me quitan mucho tiempo. Algunos pensarán que estoy así: a Filed under: General<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4245&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Pues eso, estoy haciendo una serie de cosas que me quitan mucho tiempo.</p>
<p>Algunos pensarán que estoy así:</p>
<p><img class="aligncenter" src="http://i55.servimg.com/u/f55/12/35/09/02/gud11.jpg" alt="" width="450" height="321" /></p>
<p>a</p>
<br />Filed under: <a href='http://seifreed.com/category/general/'>General</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4245/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4245/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4245/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4245/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4245/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4245/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4245/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4245/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4245/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4245/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4245/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4245/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4245/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4245/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4245&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/04/ocupado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://i55.servimg.com/u/f55/12/35/09/02/gud11.jpg" medium="image" />
	</item>
		<item>
		<title>Laboratorio de malware</title>
		<link>http://seifreed.com/2012/05/02/laboratorio-de-malware/</link>
		<comments>http://seifreed.com/2012/05/02/laboratorio-de-malware/#comments</comments>
		<pubDate>Wed, 02 May 2012 06:00:30 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[ecrime]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[laboratorio]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4242</guid>
		<description><![CDATA[Llevo muchos días preparando dos presentaciones relacionadas con temas de malware, cuando te dedicas a hacer ingeniería inversa, haciendo análisis estático de malware o símplemente realizar un análisis dinámico del sample, requiere, o al menos es importante, el tener un laboratorio montado para realizar estas pruebas. Haré una serie de artículos de como montar un [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4242&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Llevo muchos días preparando dos presentaciones relacionadas con temas de malware, cuando te dedicas a hacer ingeniería inversa, haciendo análisis estático de malware o símplemente realizar un análisis dinámico del sample, requiere, o al menos es importante, el tener un laboratorio montado para realizar estas pruebas. Haré una serie de artículos de como montar un laboratorio de malware para el análisis de muestras y que herramientas se pueden usar, tanto en análisis estático como en análisis dinámico.</p>
<p>Lo mejor para realizar estas pruebas es montar un escenario virtualizado, existen herramientas que detectan la máquina virtual y no se ejecutan pero ya lo veremos mas adelante&#8230;</p>
<p>Como software para montar el escenario virtual podemos usar <a href="http://www.virtualbox.org">Virtualbox</a> o <a href="http://www.vmware.com">VMware</a>, en mi caso uso <a href="http://www.vmware.com">VMware</a> me conozco el software y me gusta, pero os recomiendo usar <a href="http://www.virtualbox.org">Virtualbox</a>, es una pasada y funciona de maravilla <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Como máquina víctima usaremos un Windows XP SP2, el tamaño de la partición debería de ser de 50GB y el Windows debería de estar sin software adicional salvo el que viene instalado y el que pondremos aquí.</p>
<p><img class="aligncenter" src="http://img59.imageshack.us/img59/3923/windowsxpk.png" alt="" width="800" height="421" /></p>
<p>No hace falta asignarle mucha memoria RAM a la máquina, pensad que será una máquina que usaremos para hacer el análisis dinámico del malware y, por lo tanmto necesitamos que sea una máquina rápida que podamos trabajar de manera cómoda.</p>
<p>Con <a href="http://www.vmware.com">VMware</a> tenemos la facilidad de poder analizar todo el tráfico de la máquina virtual recogiendo el tráfico directamente de la tarjeta virtual de <a href="http://www.vmware.com">VMware</a>.</p>
<p><img class="aligncenter" src="http://img694.imageshack.us/img694/8474/networkvmware.png" alt="" width="682" height="327" /></p>
<p>Será muy fácil el poder hacer el análisis del tráfico de esta manera.</p>
<p>Es muy importante realizar el análisis del tráfico desde fuera de la máquina virtual, ya que ciertos samples de malware pueden no mostrar el tráfico real</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/malware-2/ecrime/'>ecrime</a>, <a href='http://seifreed.com/category/malware-2/'>Malware</a> Tagged: <a href='http://seifreed.com/tag/ecrime/'>ecrime</a>, <a href='http://seifreed.com/tag/laboratorio/'>laboratorio</a>, <a href='http://seifreed.com/tag/malware/'>malware</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4242/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4242/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4242/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4242&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/02/laboratorio-de-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img59.imageshack.us/img59/3923/windowsxpk.png" medium="image" />

		<media:content url="http://img694.imageshack.us/img694/8474/networkvmware.png" medium="image" />
	</item>
		<item>
		<title>1 de Mayo</title>
		<link>http://seifreed.com/2012/05/01/1-de-mayo/</link>
		<comments>http://seifreed.com/2012/05/01/1-de-mayo/#comments</comments>
		<pubDate>Tue, 01 May 2012 08:26:34 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4237</guid>
		<description><![CDATA[Filed under: General<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4237&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://seifreed.files.wordpress.com/2012/05/trabajo.jpg?w=300&h=302" alt="" width="300" height="302" /></p>
<br />Filed under: <a href='http://seifreed.com/category/general/'>General</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4237/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4237/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4237/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4237&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/01/1-de-mayo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2012/05/trabajo.jpg?w=298" medium="image" />
	</item>
	</channel>
</rss>
