¿Conoces el Li-Fi? Internet que Viaja por la Luz..
Mirar el móvil constantemente daña la columna vertebral
FireChat: así funciona el cliente de mensajería que coordina a los manifestantes de Hong Kong sin internet
Pero aún sin tener internet, los manifestantes han podido comunicarse y coordinar sus acciones sin problemas. ¿Cómo es posible? La respuesta pasa por Firechat, un cliente de mensajería instantánea que ahora mismo está demostrando cómo su protocolo descentralizado puede ser un dolor de cabeza para las administraciones.
¿Chateando sin ninguna conexión a internet? Pues claro que sí
¿Y cómo puede conseguir FireChat establecer un medio de comunicación sin internet? Ya hablamos de ello hace medio año en Applesfera (en el caso concreto de iOS): la aplicación utiliza las antenas Wi-Fi y Bluetooth para buscar otros dispositivos a su alrededor, creando una red de nodos que se puede comunicar entre sí formando una "red local" automáticamente.
De este modo, aunque no haya señal de datos, si 1.000 personas se reúnen en la calle pueden chatear entre ellas sin problemas si cada uno se instala FireChat. El resultado es que aunque los manifestantes no puedan navegar en internet como mínimo pueden organizarse entre ellos y enviar avisos rápidos según convenga. Y si alguien está conectado a una Wi-Fi de la zona, siempre puede enviar lo que haga falta mediante FireChat a los demás.
Y ahora mismo estamos hablando de su uso en manifestaciones donde se priva de libertad de información, pero protocolos como estos pueden salvar vidas en catástrofes o accidentes graves donde varias víctimas estén involucradas. Como cuando un tren se queda atrapado en un túnel, por ejemplo.
Right this moment, more than 1 person in 1000 in #HongKong has their phone unlocked and looking at a #FireChat... http://t.co/TJjlK8ffYQ
— Stanislav Shalunov (@shalunov) September 28, 2014
Esto, combinado con que FireChat está disponible para iOS y Android, ha resultado en un "boom" de descargas de la aplicación en Hong Kong. Todos los manifestantes que tenían smartphone han podido coordinarse, corriendo la voz de la utilidad de FireChat directamente en el lugar de las protestas.
Los manifestantes de la ya llamada #OccupyCentral de Hong Kong han sido los responsables de dar a conocer este método de comunicación a todo el mundo. Hace tiempo que FireChat está disponible, pero es ahora cuando está empezando a mostrar su potencial. Y es muy fácil cortar la señal de internet en una zona, pero cuesta mucho más obligar a que Apple y Google retiren una aplicación de sus App Stores por motivos políticos. O al menos eso espero.
Habrá que tomar nota para cuando la necesitemos por aquí. Sea FireChat o cualquier otro servicio que nos permita comunicarnos de este modo, es ese tipo de aplicaciones que aunque casi no usemos siempre conviene tener instaladas en nuestro smartphone.
Imagen | Pingwest
Fuente: http://www.genbeta.com/mensajeria-instantanea/firechat-asi-funciona-el-cliente-de-mensajeria-que-coordina-a-los-manifestantes-de-hong-kong-sin-internet
Confirman un 0-day en el componente I2P de Tails OS
Exodus Intelligence anunció hace unos días las existencia de varios 0-days que afectan hasta las versiones más recientes (1.1 del 22 de julio de 2014).
Concretamente la vulnerabildad se encuentra en la configuración por defecto de I2P. Para quien no la conozca, I2P (Proyecto de Internet Invisible) es una red similar a Tor pero conmutada por paquetes en lugar de por circuitos. En ella la comunicación es cifrada punto a punto con cuatro niveles de cifrado de forma totalmente distribuida y actualmente la forman unos 30.000 peers.
La vulnerabilidad que encontró Exodus permite la ejecución remota de código con una payload especialmente diseñado. Este payload se puede personalizar para desenmascarar a un usuario y mostrar su dirección IP pública en "un par de segundos", en una alusión clara a la técnica de Volynkin-McCor que por contrapartida parece que necesita más tiempo para desenmascarar usuarios de Tor.
En la primera parte del post de Exodus (Silver Bullets and Fairy Tails) muestran un vídeo con el exploit en funcionamiento, si bien prometen una siguiente entrada en la que mostrarán el detalle técnico una vez que las vulnerabilidades de i2P hayan sido parcheadas e incorporadas a Tails.
Sea como fuere, lo que comentábamos antes: cuando utilizamos soluciones estándar para mantener nuestro anonimato estamos más expuestos.
No obstante recordar que siempre es mejor usarlas que nada. Es como si instalamos una alarma en casa, no nos asegurará al 100% nuestra seguridad pero al menos pondrá las cosas difíciles a los "ladrones".
Fuentes:
- Silver Bullets and Fairy Tails
- Exodus Intelligence Details Zero-Day Vulnerabilities In Tails OS
- Firm says vulnerability in Tails contained in I2P component
- Tails-hacking Exodus: Here's video proof of our code-injection attack
http://www.hackplayers.com/2014/07/confirman-0-day-en-el-componente-i2p-de-tails.html
Google+ incorpora reconocimiento facial en las fotos
EUROPA PRESS. Google+ ha comenzado a ofrecer la nueva aplicación 'Find my face', capaz de reconocer caras en las fotos subidas a la red social, lo que facilita el etiquetado de fotos. La opción aparecerá en la página de forma progresiva en diferentes países.Es una aplicación fácil de utilizar, pensada para facilitar el etiquetado de fotografías. Cada usuario debe autorizar de forma explícita y personal el reconocimiento de su rostro en las fotografías. De esta forma, cuando uno de nuestros amigos suba una fotografía a Google+, el sistema le sugerirá que nos etiquete.
Este tipo de tecnologías suele despertar conflictos de privacidad, por los que Google ha prestado especial cuidado en la aceptación y autorización del servicio y la transparencia de su uso.
De momento, Google+ presentará un cuadro de diálogo de consentimiento explícito a los usuarios cada vez que el usuario visite cualquier foto en Google+. Para evitar problemas, en los próximos meses aparecerá un recordatorio para aquello usuarios que no hayan elegido dicha opción la puedan seleccionar , así como desactivarla.
No deja de ser curioso cómo Google está adoptando poco a poco el reconocimiento facial en sus productos, teniendo en cuenta la opinión de Eric Schmidt al respecto. Cuando ostentaba el cargo de consejero delegado, el directivo dijo que consideraba que el reconocimiento facial era "escalofriante".
El sistema de Google+ debe almacenar los rostros de los usuarios que accedan a usar 'Find my face' para encontrarlas en las fotos de otros.
Fuente: 20 minutos
Feliz navidad año 2011
Noticias sobre el avance de la academia virtual
Slipknot y Bad-robot de "LUTO" a muerto Paul Gray (bajista)
Dias atras buscando musica nueva y mirar el tour de slipknot veo esta impactante noticia:
Cito. "El músico Paul Gray, bajista de la banda de metal alternativo Slipknot, fue encontrado sin vida en una habitación del hotel Town Plaza, en Urbandale, un suburbio de Iowa, según informaron fuentes policiales.
Gray, de 38 años, fue encontrado sin vida por un empleado del lugar y si bien se desestimó que fuera víctima de un delito, las causas de su muerte recién se conocerán en el transcurso del día de hoy, cuando se lleve a cabo la autopsia."
Hoy hago el reconocimiento a este personaje que me acompa;o varias grandes epocas de mi vida y sobre todo me puso a gozar el mundo.
A pesar , de que la musica es algo underground y la mayoria piensa que es relacionada con el "satanismo"les puedo decir que la musica es un arte y uno de los mejores de los cuales te despierta los sentidos y formas de pensar.
Es doloro ver la despedida de una gran banda de mis epocas porque tengo que decirlo ultimamente no me gustaron sus trabajos PERO eso no hace necesario que se muera un integrante.
Aqui dejo el video de la despedida(prensa) por el grupo para paul gray donde casi lloro(al igual que la primera pelicula de pokemon xD).
VIDEO AQUI
Estas son las horas que no se sabe nada sobre la causa de muerte pero es claro que fueron drogas :(.
Saludos y estaremos de luto
Y la salud de la poblacion colombiana?
Hasta hace poco la unica manera de que el pobre pudiera tener una atencion medica(tratamiento entre ellos la medicina) era por medio de demanda pero ahora ya estan prohibidas por esta razon pienso y ahora que? si no tengo billete me muero? y si me muero donde me entierran si no tengo billete para pagar el puesto en el cementerio.
Bueno no quiero hablar por mi cuenta ya que serian palabras sin valor asi que dejo algunos links para que lean todo lo que esta pasando y reflexionen.
Link 1
Link 2
Existe un correo mas explicativo de todo lo que ocurre asi que en estos dias tratare de postearlo porque los colombianos somos todos y como veran el salario no aumento nada como para dar la mitad de un tratamiento....
Sera alguna alianza entre los bancos y el gobierno? donde para un tratamiento nos obligen indirectamente a generar un prestamo. Esto ya lo analisa cada uno.
Saludos roboticos
UNIVERSIDADES PUBLICAS EN RIESGO
Por favor ayúdanos a informar al Colombiano común , al que ve al país a través de RCN y Caracol, al bogotano que no tiene ni idea de las protestas de las otras ciudades porque no hay tiempo para ellas en los noticieros, aunque si lo haya para informar 45 min de fútbol , 30 min de farándula y 15 min de novelas. Al colombiano que cree que en la U no hay clase, porque 'unos pocos no dejan estudiar' pues nadie le dijo por qué protestaban estos estudiantes.
¿Cómo ha sido la protesta?
-Ha habido marchas al estilo carnaval , 15.000 alumnos bailaban o iban disfrazados.
-Hemos rodeado la universidad nacional con velas.
-Los compañeros de artes han hecho pinturas muy bonitas por todo el campus en señal de protesta.
¿Quieres ver las fotos?
http://picasaweb.google.com/informartes/PropuestasCreativas
¿Y por qué no sabías de la protesta?
Simple,eso no vende en rcn ni caracol , como si lo hace el reinado y los avances de las telenovelas que dan unos minutos después.
No te enteraste de la marcha más que en el reporte de tráfico de city tv, ese día no cogiste transmilenio porque 'los revoltosos de la nacho, ladistri y la piedragógica si que joden....' no te molestaste en preguntar el porqué.
¿Por qué es la protesta en las Universidades Públicas?
Por el plan nacional de desarrollo, particularmente por el artículo 38.
En este se estipula que las universidades tienen que asumir parcialmente su pasivo pensional.
¿y qué pasa?
Lo que sucede es que el pasivo pensional es demasiado dinero, billones de pesos.
¿Podría pagarlo?
La respuesta es no. Se repetiría el el caso de la Universidad del Atlántico, una universidad pública que está al borde de la quiebra hace años por la aplicación de un régimen similar ( ¿no lo sabías? y no es la única universidad pública que se está muriendo.... No lo sabías porque nunca sale en las noticias, debe ser que no quieren que lo sepas. )
Para pagarlo, la universidad tendría que aumentar las matrículas hasta en un 300%, dejar de investigar, contratar profesores más baratos y arrendar sus propios predios. y aun así no podría pagar la deuda que le generaría el asumir su pasivo pensional. Muchos no podrían pagar la matrícula, bajaría el nivel académico y la universidad se vendería hasta quebrarse.
Otros motivos de protesta....
Hace poco el congreso aprobó otros artículos de este plan, uno dice que los egresados de universidades públicas tendrán que pagar, después dehaberse graduado , 15 años más por haberse educado ahí.
Otro artículo problemático, dice que las carreras en las universidades públicas tienen que responder a las necesidades del mercado. Es decir,lo que no tenga utilidad inmediata se suprime. (como lo q quieren hacer con Bellas Artes en Cali)
De nada le sirve al país la investigación, según este concepto, ni las ciencias humanas, ni mucho menos las artes.
¿Para qué filósofos? ¿Para qué matemáticos?, ¿para qué músicos? , según ellos, para nada.
Sólo sirve lo que haga falta, el país no puede innovar, tiene que satisfacer sus necesidades inmediatas, se educa gente para que pueda comer y ya,quieren que Colombia no deje de ser un país subdesarrollado. Aquí no existirá ni el conocimiento ni la investigación , eso le corresponde a los países desarrollados que invierten en esto y que cada vez se vuelven más ricos por estar a la vanguardia en el conocimiento.
En resumidas cuentas... las universidades públicas protestan porque:
- el plan nacional de desarrollo pretende imponer les una deuda que no les corresponde y que no pueden pagar. Una deuda que las llevará a la quiebra.
- los que puedan graduarse de lo que queda de universidad tendrán que seguir pagando por un periodo largo de su vida.
-las nuevas generaciones no podrán escoger entre un amplio número de programas sino entre los que el gobierno crea que el país necesita a cortísimo plazo.
http://www.rcn.com.co/noticia.php3?nt=19197
http://www.portafolio.com.co/port_secc_online/porta_econ_online/2007-05-22/ARTICULO-WEB-NOTA_INTERIOR_PORTA-3516534.html
todos merecemos educación superior, los estudiantes de las universidades públicas queremos estudiar, de hecho a todos nos costó mucho trabajo ingresar a ellas,
COLOMBIA MERECE TENER EDUCACIÓN SUPERIOR PÚBLICA DE CALIDAD.
Te agradeceremos enormemente , si hay un espacio en tu corazón para los miles de estudiantes del país que se educan en las universidades públicas.
Un estudio confirma que las Redes Sociales produce adicción
Bueno esta a la critica de todos...
saludos y gracias a zebalia
---------------------------------------------------------------------------------------------------
Un estudio realizado con ratones, revela una forma curiosa de conseguir una gran adicción. En el experimento, se mete al ratón en una caja, con una palanca. Cada vez que el ratón pulsa la palaca, un trozo de comida cae del techo. Cada vez que el ratón pulsa la palanca, cae un trozo de la misma comida, exactamente igual que el anterior.
Esto hace, que al cabo de un rato, el ratón solo pulse la palanca cuando tiene hambre.
Ahora, metemos al mismo ratón en la misma caja y con la misma palanca, sin embargo, cuando el ratón pulsa la palanca, cae un trozo de comida totalmente aleatorio, ya sea pequeño, grande, queso o pipas. El no predecir que trozo de comida va a salir, impulsa al ratón a seguir dando a la palanquita, sin ni siquiera tener hambre.
Esto, aplicado a los humanos, sería lo equivalente a las máquinas tragaperras. El no predecir si tocará premio en la siguiente tirada, nos impulsa a estar probando continuamente.

Este nuevo efecto adictivo, es el aplicado en las redes sociales. La gente que utiliza facebook, tuenti, o cualquiera de estas redes sociales se comporta igual que nuestros queridos ratones. Los usuarios más adictos, podemos verles continuamente refrescando la página de su facebook (o sea, la palanquita), viendo si han conseguido alguna nueva invitación de amigo, algún comentario o si el amigo de mi amigo tiene un nuevo amigo :)
Sería muy incrédulo si no dijese que tener un blog produce un efecto parecido (visitas online, comentarios, post, etc...). No solo las redes sociales son las que explotan este mercado.
Otro claro ejemplo sería el movil (más aplicado a la juventud), que están todo el día enganchados a la espera de recibir un sms o una llamada perdida.
La conclusión que se saca de todo esto, es que una recompensa constante, no produce adición, sin embargo una recompensa variable, nos vuelve locos.
¿Quién dijo aquello de que la curiosidad mató al gato?
FUENTE ORIGINAL:http://zebalia.blogspot.com/2009/02/un-estudio-confirma-que-facebook.html
PD: visiten el blog se zebalia para mas noticias interezantes
World of Warcraft es considerado "la cocaina" informática
World of Warcraft cuenta ya con más de 11 millones de jugadores en todo el mundo y no es novedad, leer casos como la del joven sueco, el cual ha originado todo este revuelo en Suecia. Este joven tuvo que ser hospitalizado por sufrir ataques epilépticos despues de jugar "con su hermandad" una sesión maratoniana, dejando a un lado el sueño, descanso o comida. Ante tal situación, la organización Stiftelsen Ungdomsvard (fundación de protección juvenil) decidió elaborar el informe, que entre sus conclusiones califica a WoW como "el peor juego en el mercado".
WoW encabeza la lista con mayor número de gente que sufre trastornos por largas horas "enganchado" al juego.
Este juego, es un claro ejemplo del estudio que publiqué dias atras en el que se afirmaba que una recomensa variable, produce una fuerte adicción, mientras que una recompensa constante no.
Fuente: Telegraph
Fuente Original:http://zebalia.blogspot.com/2009/03/world-of-warcraft-es-considerado-la.html
Perfiles falsos de Linkedin utilizados para malware
ESET informa sobre la aparición de distintos perfiles falsos de famosas en la red social de profesionales que con enlaces que propagan malware.
Buenos Aires, 08 de abril del 2009 - Comienzan a aparecer perfiles falsos de famosas en la red social Linkedin que contienen enlaces que terminan en la propagación de malware según informa la compañía de seguridad informática ESET.
Dicho perfiles suelen ser en su mayoría de famosas y suponen contener enlaces de videos o fotos desnudas con el fin de intentar que los usuarios de la red visiten los sitios web maliciosos y así se infecten con distintos tipos de códigos maliciosos. En la mayoría de los casos se trata de amenazas del tipo rogue, las cuales son falsas soluciones de seguridad que indican al usuario sobre supuestas infecciones con malware para que se compre la licencia de este falso software.
De esta manera, lo que realmente se ve afectado es la plata del usuario a través de la compra de una licencia de un software falso y a través del robo de los datos confidenciales de la tarjeta de crédito.
Para más información acerca del rogue se puede leer el siguiente artículo preparado por los especialistas de ESET Latinoamérica:
http://www.eset-la.com/threat-center/1793-rogue-falsos-antivirus-gratis
“Este el primer ataque masivo que podemos ver con la red social Linkedin, pero era esperable, ya que mientras más usuarios tenga, más interesante resulta como método de propagación para los creadores de malware”, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.
ESET Latinoamérica informó en primera instancia a través de su Blog de Laboratorio:
http://blogs.eset-la.com/laboratorio/2009/04/08/malware-en-redes-sociales-ahora-linkedin
La utilización de redes sociales para propagar malware es cada vez más común a través de falsos perfiles o con gusanos como el koobface que ataca a usuarios de Facebook y Myspace. La Ingeniería Social vuelve a ser una herramienta normal y también este tipo de ataque afirma la tendencia de la utilización de la Internet como principal plataforma de ataque.
Además, los falsos perfiles se encuentran accesibles desde distintos buscadores por lo que también se podría llegar a ellos a través de distintas búsquedas en Internet.
Cómo protegerse
Al ser un ataque principalmente de Ingeniería Social, la primera barrera de prevención surge a través de la intuición y percepción del usuario al analizar si una famosa actriz o cantante mostraría fotos o videos de ella desnuda en una red social de profesionales como Linkedin.
Además, siempre es necesario contar con una solución de seguridad con capacidades de detección proactiva capas de detectar todo tipo de código malicioso conocido y desconocido.
“Los creadores de malware siempre tienen como objetivo la plata del usuario y por eso es que el malware propagado por este medio es un rogue, ya que afecta directamente en la perdida de dinero o bien en el robo de información de la tarjeta de crédito”, concluyó Sebastián Bortnik, Analista de Seguridad de ESET Latinoamérica.
Copyright © 1997 – 2009 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marcas registradas de sus respectivas empresas
Acerca de ESET
Fundada en 1992 y con oficinas centrales en San Diego, California, Estados Unidos, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas.
El premiado producto antivirus ESET NOD32, asegura el máximo rendimiento de su red, detección mediante heurística avanzada, y soporte mundial gratuito, además de brindarle a sus clientes el mayor retorno de la inversión (ROI) de la industria como resultado de una mayor productividad, bajo tiempo ocupado, y un uso mínimo de los recursos.
ESET NOD32 ha logrado más premios de Virus Bulletin 100 que ningún otro producto antivirus disponible, detectando todos los virus activos (in-the-wild) sin falsos positivos, en dichas evaluaciones.
El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Fast 50 de Deloitte Technology por tres años consecutivos, además de estar entre las 10 empresas de mayor crecimiento en San Diego, de acuerdo al San Diego FAST 100.
ESET es una compañía privada con oficinas en San Diego (Estados Unidos), Londres (Reino Unido), Praga (República Checa), Bratislava (Eslovaquia) y Buenos Aires (Argentina).
Para más información, visite www.eset-la.com
vista/http://www.tecnoseguridad.net/perfiles-falsos-de-linkedin-utilizados-para-malware/
Hackers destruyen SSL con 200 Playstation 3
¿Quebraron el qué?
SSL viene de Secure Sockets Layer, un protocolo criptográfico que junto a su versión más avanzada, el Transport Layer Security o TLS, fueron creados para aportar seguridad a transmisiones realizadas sobre redes TCP/IP, entre las cuales por supuesto está la Internet que conocemos y utilizamos todos los días. Una gran cantidad de aplicaciones pueden utilizar estos protocolos, desde navegadores como Internet Explorer y Firefox hasta mensajeros en línea y clientes de correo electrónico.
La aparente seguridad de este protocolo, en combinación con el algoritmo de reducción conocido como md5 (Message-Digest 5) han hecho que tenga una popularidad relativamente amplia. Una gran cantidad de aplicaciones entre las que existen muchas de código abierto han implementando de forma eficiente el protocolo SSL, otorgando a los usuarios un buen nivel tanto de privacidad como de seguridad a la hora de comunicarse a través de Internet.
Sin embargo, parece que la gloria del SSL ha llegado a su fin. En Berlín se llevó a cabo la edición número 25 del Chaos Communication Congress, lugar de reunión anual para hackers y expertos en seguridad informática. Allí un grupo de investigadores presentaron lo que muchos no creían posible: Una vulnerabilidad grave en el protocolo SSL. Debido a una falla en el algoritmo md5, este grupo pudo crear una autoridad de certificados falsa, con la cual pudieron generar certificados SSL válidos para cualquier página. En resumen, pueden monitorear y modificar cualquier conexión HTTPS, y el usuario nunca se daría cuenta de ello. Claro que la creación de esta autoridad no fue algo sencillo. Aparentemente SSL fue un digno oponente, ya que se necesitó el poder de procesamiento de 200 consolas PlayStation 3 funcionando en paralelo para encontrar la combinación correcta. Si tenemos en cuenta que el costo de una PlayStation 3 está flotando alrededor de los €355 en Estados Unidos, amasar semejante capacidad de CPU costaría cerca de €71.000.
Consola de juegos para algunos, excelente herramienta de hacking para otros
De todas formas, esto comprueba que ante una demostración masiva de capacidad de procesamiento, ningún sistema de seguridad está completamente a salvo. De momento, las autoridades de certificados están cambiando de md5 al algoritmo sha-1 para evitar la vulnerabilidad, pero sólo es cuestión de tiempo para que veamos qué pueden quebrar un par de genios con 200 o 300 consolas a su disposición.
Fuentes: noticia vista en amerikanocls
http://amerikanocls.blogspot.com/2009/01/hackers-destruyen-ssl-con-200.html
Ataque: ¿Qué es Command Fixation Attacks (CFA)?
Este es un tipo de ataque evolucionado de XSS.
Existe una creciente tendencia de utilizar características de tecnologías en el lado del cliente que permiten a los atacantes ejecutar comandos sin la autorización del usuario. Entonces llamo un Command Fixation Attacks (CFA) e incluso en algunos casos se introducen los parámetros de comandos, ya que los ataques son muy similares a Session Fixation Attacks, bien conocidos en el mundo la seguridad Web. En esta sección se describen numerosos casos de estudio dentro de esta categoría.
Fuentes:
http://pwneds.blogspot.com/2008/08/nueva-terminologia-blackhat.html
http://www.gnucitizen.org/blog/new-terminology/
http://blog.segu-info.com.ar/2009/01/ataque-que-es-command-fixation-attacks.html
M-Lab, una herramienta contra el filtrado y bloqueo de la Red
M-Lab tiene como objetivo aportar más transparencia a la actividad de la Red, permitiendo utilizar instrumentos de medición de Internet y compartir los datos para evidenciar las violaciones de la neutralidad de la red por parte de los proveedores de acceso. Por ahora, M-Lab dispone de tres instrumentos de diagnóstico: Uno para determinar si la red BitTorrent está siendo bloqueada, otro para diagnosticar posibles problemas de fuerte impacto en las redes de banda ancha y otro para diagnosticar los problemas que limitan la velocidad.
Fuente:
http://barrapunto.com/articles/09/01/29/1117240.shtml
http://google.dirson.com/post/4259-proveedor-internet-bloquea-bittorrent/
http://blog.segu-info.com.ar/2009/01/m-lab-una-herramienta-contra-el.html
Framework para auditar AS/400 (y Firecat 1.5)
A través de un sencillo árbol en una página web, se van ofreciendo puntos que deben ser controlados por el auditor.
Esta herramienta se suma a la ya existente Penetration Testing Framework, la herramienta para realizar Penetration Test.
Cristian de la Redacción de Segu-Info
http://blog.segu-info.com.ar/2009/01/framework-para-auditar-as400-y-firecat.html
Ejemplar de Hakin9 gratuito (en ingles)
Los temas de este ejemplar de 10,5MB en formato PDF:
"Hakin9 issue includes articles on Registry Analysis by Harlan Carvey, Client-side Exploits by Anushree Reddy, Simple WiFi Hacking with Eee Pc by Marco Lisci and many more."
Descarga: http://www.hakin9.org/prt/view/hakin9-issue/issue/974.html
Se pueden descarga más revistas de nuestra sección de Revistas.
Redacción de Segu-info
gracias a http://blog.segu-info.com.ar/2009/01/ejemplar-de-hakin9-gratuito-en-ingles.html por la noticia
Hacking: Analiza sangre con un celular
Fuente:
http://www.elblogdealexs.com/analiza-sangre-con-un-celular-hackeado/
http://www.engadget.com/2008/12/21/cellphone-hacked-to-analyze-blood-detect-diseases-on-the-spot/
Disponible OWASP Testing Guide Version 3.0
Esta nueva versión incluye:
- Configuration Management and Authorization Testing sections and Encoded Injection
- 36 new articles (1 taken from the OWASP BSP)
- Version 3 improved 9 articles, for a total of 10 Testing categories and 66 controls.
- OWASP Testing Guide V 3.0 - PDF
- Index brainstorming
- OWASP Testing Guide v3 Table of Contents
- OWASP Testing Project V3.0 Roadmap
- Planeación de la nueva guía de pruebas de OWASP v3
- OWASP Testing Guide V 3.0 - PowerPoint Presentation
Foro de Segu-Info
http://seguridad-informacion.blogspot.com/2008/12/owasp-testing-guide-v3-disponible.html


