<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Inseguro en la rәd</title>
	<atom:link href="http://inseguro.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://inseguro.net</link>
	<description>Brechas de seguridad e ing. social a prueba</description>
	<lastBuildDate>Sat, 04 Jun 2011 23:25:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Certificaciones: ¿realmente importan?</title>
		<link>http://inseguro.net/2011/06/04/certificaciones-%c2%bfrealmente-importan/</link>
		<comments>http://inseguro.net/2011/06/04/certificaciones-%c2%bfrealmente-importan/#comments</comments>
		<pubDate>Sat, 04 Jun 2011 23:25:03 +0000</pubDate>
		<dc:creator>fchaverri</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://inseguro.net/?p=26</guid>
		<description><![CDATA[Tengo algo abandonado el blog, pero bueno, tengo una entrada sobre un artículo que me llamó poderosamente la atención, posteriormente estaré comentándolo, lo dejo acá como referencia. Estoy suscrito a varios newsletters y de vez en cuando, viene algún artículo que vale la pena leer. El siguiente lo ví en el Database Weekly de SQLServerCentral.com Editorial]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste">Tengo algo abandonado el blog, pero bueno, tengo una entrada sobre un artículo que me llamó poderosamente la atención, posteriormente estaré comentándolo, lo dejo acá como referencia.</div>
<p>Estoy suscrito a varios newsletters y de vez en cuando, viene algún artículo que vale la pena leer. El siguiente lo ví en el Database Weekly de SQLServerCentral.com</p>
<blockquote><p><strong>Editorial &#8211; Lessons Learned Pay Off</strong></p>
<p>There was a time when I knew a few employers that hired IT workers just because of their certifications. I remember working hard to study and learn more about the systems I worked on. Certifications weren&#8217;t something I worried about until we hired a CNE at my job, strictly because of his certification. There was a rumor that everyone would need the certification, so I shifted my studying towards passing tests. The same thing happened a few years later when the MCSE became poular. I worked in a place that hired a &#8220;boot camp&#8221; MCSE, that once again, wasn&#8217;t that talented , but he had the letters after his name.</p>
<p>A few years later I got hired for a job that required an MCDBA. I didn&#8217;t have one, but they hired me on the proviso that I get one. The next year at my review I didn&#8217;t have it, apologized, and said I didn&#8217;t think it would help me with my job. They agreed, and I never finished the last couple exams I needed.</p>
<p>It seems that more employers are starting to realize that those letters after your name mean something, but not necessarily that you can do the job. Real world skills, experience, and accomplishments are becoming more important with many skills for which there aren&#8217;t certifications giving candidates a pay boost. This article talks about how the &#8220;certified premiums&#8221; in salary have dropped, and are becoming less and less valuable. It&#8217;s not a blanket statement as some specialties command more pay, but not many of the well known certifications. The biggest drops seem to be for the beginner certifications, like the MCTS.</p>
<p>I can&#8217;t say that I&#8217;m surprised as businesses need to do more and more with less resources, and are finding more and more that people that get certifications to get the certification, often can&#8217;t do the job at a high level. It&#8217;s more likely that someone with lots of experience that &#8220;gets around&#8221; to passing a test that is more qualified.</p>
<p>I don&#8217;t know how much value there is in the current set of certifications I&#8217;ve seen from Microsoft (I can&#8217;t speak to other vendors), but I do think that re-tooling the exams to be more like the MCM, maybe in a more focused and easier way, to incorporate candidates ability to solve problems and get real world solutions implemented, might make them more valuable. As they are now, I think that a certification can make you a more marketable candidate if you have experience, but without experience, I&#8217;m not sure it says much about your ability to do a job. I&#8217;d rather see you spend your time, and money, building a database and web site, showing me you can actually get something done.</p></blockquote>
<div></div>
<p>Fuente: <a href="http://www.sqlservercentral.com/links/1183164/211044">http://www.sqlservercentral.com/links/1183164/211044</a></p>
<p>Les quedo debiendo mi punto de vista, cuando me desocupe lo escribiré.</p>
]]></content:encoded>
			<wfw:commentRss>http://inseguro.net/2011/06/04/certificaciones-%c2%bfrealmente-importan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Creando una contraseña segura</title>
		<link>http://inseguro.net/2008/11/02/creando-una-contrasena-segura/</link>
		<comments>http://inseguro.net/2008/11/02/creando-una-contrasena-segura/#comments</comments>
		<pubDate>Sun, 02 Nov 2008 17:41:46 +0000</pubDate>
		<dc:creator>fchaverri</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[passwords]]></category>
		<category><![CDATA[tips]]></category>

		<guid isPermaLink="false">http://inseguro.net/?p=7</guid>
		<description><![CDATA[http://www.lifehacker.com.au/tips/2008/07/13/password_chart_generates_secure_passwords-2.html
http://lifehacker.com/software/passwords/how-to-create-the-perfect-password-229197.php
http://lifehacker.com/software/passwords/how-passwords-get-cracked-247355.php]]></description>
			<content:encoded><![CDATA[<div id="attachment_12" class="wp-caption alignright" style="width: 190px"><a href="http://inseguro.net/wp-content/uploads/2008/11/180px-tubular_key.jpg"><img class="size-medium wp-image-12" title="180px-tubular_key" src="http://inseguro.net/wp-content/uploads/2008/11/180px-tubular_key.jpg" alt="" width="180" height="135" /></a><p class="wp-caption-text">El nivel de seguridad de una contraseña no sólo se mide por su dificultad, sino también por qué tan obvia o desconocida es.</p></div>
<p>En la actualidad casi todos los sitios en internet (e incluso intranet) nos solicitan autenticarnos por medio de un PIN, códigos de acceso o contraseñas.</p>
<p>Desde banca electrónica hasta el correo electrónico utilizan esos métodos y son pocos aún los que implementan autenticación física por medio de tokens (por ejemplo el <a href="http://www.pnl.gov/webmailhelp/secureid.htm#securid">Laboratorio Nacional del Pacífico Noroeste</a>, del depto de energía de US), que son los más fiables a la fecha.</p>
<p>Mientras esas tecnologías no estén disponibles, la contraseña es la <strong>única</strong> defensa entre: sus datos, dinero, privacidad y terceros.</p>
<h2>Lo que no se debe hacer</h2>
<p><strong>Contraseñas simples numéricas o solo texto</strong></p>
<p>Al momento de elegir una contraseña no utilice su nombre o de allegados, fechas importantes, nombres de mascotas ni afines en la contraseña, ya que esas son de las primeras variantes que un potencial intruso probaría para acceder a su información.</p>
<p>Tomemos con ejemplo &#8220;Napoleón Bonaparte&#8221; (15 &#8211; 8 &#8211; 1769) :</p>
<p>Contraseñas tales como napoleon69, nbonaparte15 o 1581769 resultan evidentes ante posibles atacantes.</p>
<p>Igual caso si se usan nombres de mascotas pues un intruso puede llegar a identificar esos datos muy facilmente. (próximante escribiré sobre eso).</p>
<p><strong>Escribir la contraseña en papel</strong></p>
<p>Dirán &lt;&lt;No, es que solo yo tengo acceso al papel&gt;&gt;, o &lt;&lt;lo tengo bien guardado&gt;&gt;, en ciertos casos eso es verdad, sin embargo el simple hecho de tener la contraseña escrita puede ser una gran debilidad, incluso me atrevería decir que quien escribe una contraseña en papel da indicio de una mala contraseña.</p>
<p>El punto radica en que la seguridad de la contraseña no solo está en su complejidad sino en qué tan desconocida es.</p>
<p>Tal como lo menciona <a href="http://es.wikipedia.org/wiki/Kevin_Mitnick">Kevin Mitnick</a> en su Libro &#8220;<a href="http://www.amazon.com/Art-Deception-Controlling-Element-Security/dp/0471237124">The art of Deception</a>&#8220;, es cuestión de Ingeniería Social el obtener una contraseña (independiente de si es segura, está escrita o no), y aún más simple si está escrita.</p>
<p>Es por ello que a continuación escribiré un par de ejemplos de cómo crear una contraseña segura y fácilmente recordable (para el dueño <img src='http://inseguro.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ).</p>
<h2><strong>Pasos para crear una contraseña </strong></h2>
<p><strong>0. Conociendo los peligros<br />
</strong></p>
<p>Antes de ver en sí una sencilla guía de cómo crear su propia contraseña segura, analicemos los hechos &#8220;técnicos&#8221; que antentan contra la seguridad de una contraseña.</p>
<div id="attachment_15" class="wp-caption alignleft" style="width: 190px"><a href="http://inseguro.net/wp-content/uploads/2008/11/180px-wardedlock.jpg"><img class="size-medium wp-image-15" title="180px-wardedlock" src="http://inseguro.net/wp-content/uploads/2008/11/180px-wardedlock.jpg" alt="" width="180" height="199" /></a><p class="wp-caption-text">Lo ideal es que exista una contraseña por aplicación, es decir, una para el email, otra para la banca electrónica.</p></div>
<p>Por ejemplo, ¿sabía usted que con el actual poder computacional que ofrecen las últimas tecnologías, es posible descifrar una contraseña de 6 letras (por ejemplo: &#8220;segura&#8221; o &#8220;abcdef&#8221;) en tan sólo 5 minutos?.</p>
<p>Bueno no es para alarmarse, sino más bien para tener cuidado, pues este dato varía dependiendo de la complejidad de la contraseña. Por ejemplo, una que contenga mayúsculas, minúsculas, numeros y símbolos con una longitud de 8 caracteres (por ejemplo: w4&amp;RhG21) tomaría unos 210 años en descifrarse.</p>
<p>Es por ello que una contraseña compleja es más segura, pero el lector probablemente vaya a pensar erradamente que entre más compleja resulte más difícil de memorizar, sin embargo esto no necesariamente es así, mas adelante en este artículo veremos porqué y cómo.</p>
<p>Otro punto importante es el mantenimiento de la contraseña, aunque halla elaborado una contraseña segura y no esté escrita en ningún papel, en internet, los posibles atacantes tienen algo que es envidiable. la paciencia.</p>
<p>En este instante se preguntará: ¿paciencia para probar contraseñas durante 210 años?, no exactamente, si no más bien para encontrar una forma de obtener su contraseña, ya sea de diferentes formas tecnológicas o sociales.</p>
<p><strong>Tecnológicas</strong>: las <a href="http://mononeurona.org/news/display/2727">tablas Rainbow</a> por ejemplo, que consisten en listas gigantescas de contraseñas (de hecho, todas las posibles variantes de hasta 14 letras ). Con tales tablas se puede crear y ejecutar un programa que intenta &#8220;iniciar sesión&#8221; en algún sitio (como por ejemplo en la página de un banco) hasta que acierte, sin embargo está limitada por qué tan seguro sea el sitio o aplicación que se busca accesar, ya que ciertos sitios imponen un máximo de intentos, al transcurrir ese máximo la cuenta se bloquea de alguna forma, pero como digo, son ciertos sitios los que aplican estos mecanismos automatizados.</p>
<p>De hecho, el sitio de redes sociales HI5, no impone bloqueo tras intentos, por lo que podría ser sujeto de este tipo de ataques llamados <a href="http://en.wikipedia.org/wiki/Brute_force_attack">fuerza bruta</a>.</p>
<p><strong>Sociales</strong>: y humanas, que es en esencia el eslabón más débil de la seguridad, pues de diversas formas de convencimiento y persuación la persona más talentosa (e inescrupulosa) puede obtener datos privados de formas muy simples, por lo que resulta de especial consideración guardar la contraseña de forma recelosa.</p>
<p>Ya conociendo los riesgos que corren las claves de seguridad, procedamos a ver las técnicas adecuadas para crear una contraseña segura y memorable.</p>
<p><strong>1. Seleccionando una frase</strong></p>
<p>Para crear una contraseña facilmente recordable hay que darle sentido, es decir, la combinación de números, letras y símbolos tienen que cobrar algún significado ante el dueño de la misma.</p>
<div id="attachment_20" class="wp-caption alignright" style="width: 138px"><a href="http://inseguro.net/wp-content/uploads/2008/11/20080614085638crystal_clear_action_half_lock.png"><img class="size-medium wp-image-20" title="20080614085638crystal_clear_action_half_lock" src="http://inseguro.net/wp-content/uploads/2008/11/20080614085638crystal_clear_action_half_lock.png" alt="La frase tiene que cobrar sentido para el dueño de la contraseña, esto ayuda a recordarla." width="128" height="128" /></a><p class="wp-caption-text">La frase tiene que cobrar sentido para el dueño de la contraseña, esto ayuda a recordarla.</p></div>
<p>Por ejemplo, supongamos que el usuario le gusta la música de los Rolling Stones, y se basa en una de sus piezas(Paint it black) para crear la contraseña, tomemos como referencia:</p>
<blockquote><p>I see a red door and I want it painted black</p></blockquote>
<p><strong>2. Ofuscando  el texto</strong></p>
<p>Como la frase es algo larga, resultaría tedioso tener que escribir tantos caracteres, es por ello que para el ejemplo seleccionamos las iniciales para empezar a formar la contraseña:</p>
<blockquote><p><strong>I</strong> <strong>s</strong>ee <strong>a</strong> <strong>r</strong>ed <strong>d</strong>oor <strong>a</strong>nd <strong>I</strong> <strong>w</strong>ant <strong>i</strong>t <strong>p</strong>ainted <strong>b</strong>lack</p></blockquote>
<p>Con lo que tendríamos de base Isardaiwipb (10 caracteres)</p>
<p><strong>3. Reemplazando por otros signos</strong></p>
<p>No es conveniente dejar Isardaiwipb como contraseña, por lo riesgos antes mencionados, así que démosle un poco más de seguridad.</p>
<p>Para ello se realiza una sustitución de caracteres por otros que sean parecidos, por ejemplo:</p>
<blockquote><p>$ =&gt; S  4 =&gt; A  1=&gt;I  8 =&gt; B</p></blockquote>
<p>Resultando en:</p>
<blockquote><p><strong>1$4rd41w1p8</strong></p></blockquote>
<p>Memorizarla no debe resultar tan difícil, pues si se toma en cuenta cada caracter tiene significado.</p>
<blockquote><p><strong>1</strong> <strong>$</strong>ee <strong>4</strong> <strong>r</strong>ed <strong>d</strong>oor <strong>4</strong>nd <strong>1</strong> <strong>w</strong>ant <strong>1</strong>t <strong>p</strong>ainted <strong>8</strong>lack</p></blockquote>
<p><strong>4. Consideraciones finales y mantenimiento de la contraseña</strong></p>
<p>Como regla general, ningún sistema es inviolable, ya sea por las razones tecnológicas o humanas anteriormente mencionadas, es por ello que conviene actualizarla cada cierto tiempo prudencial, no existe una regla que diga: &#8220;Las contraseñas con n-tiempo de edad son inseguras&#8221;, pues eso depende del sistema que se utilice, el contexto  y por supuesto, de la relevancia de los datos que se protejan.</p>
<p>Sin embargo es una buena práctica cambiar de contraseña regularmente.</p>
]]></content:encoded>
			<wfw:commentRss>http://inseguro.net/2008/11/02/creando-una-contrasena-segura/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Empezando&#8230;</title>
		<link>http://inseguro.net/2008/11/01/empezando/</link>
		<comments>http://inseguro.net/2008/11/01/empezando/#comments</comments>
		<pubDate>Sat, 01 Nov 2008 21:01:04 +0000</pubDate>
		<dc:creator>fchaverri</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://inseguro.net/?p=3</guid>
		<description><![CDATA[Este es un espacio que abro para escribir sobre las calamidades y WTF&#8217;s que voy encontrando en sitios que frecuento, que conste que no soy un consultor ni especialista en seguridad informática, es simplemente la perspectiva de un mortal ante la cantidad de brechas de seguridad e incoherencias a las que nos sometemos a diario]]></description>
			<content:encoded><![CDATA[<p>Este es un espacio que abro para escribir sobre las calamidades y WTF&#8217;s que voy encontrando en sitios que frecuento, que conste que no soy un consultor ni especialista en seguridad informática, es simplemente la perspectiva de un mortal ante la cantidad de brechas de seguridad e incoherencias a las que nos sometemos a diario por andar en Internet.</p>
]]></content:encoded>
			<wfw:commentRss>http://inseguro.net/2008/11/01/empezando/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

