<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rodolfo Pilas &#187; seguridad</title>
	<atom:link href="http://www.pilas.net/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pilas.net</link>
	<description>Rio Pilas</description>
	<lastBuildDate>Wed, 08 Feb 2012 22:42:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Truecrypt contenedor de datos cifrados</title>
		<link>http://www.pilas.net/20080904/truecrypt-contenedor-de-datos-cifrados/</link>
		<comments>http://www.pilas.net/20080904/truecrypt-contenedor-de-datos-cifrados/#comments</comments>
		<pubDate>Thu, 04 Sep 2008 19:08:56 +0000</pubDate>
		<dc:creator>rodolfo</dc:creator>
				<category><![CDATA[Soft. Libre]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[cifrar]]></category>
		<category><![CDATA[encriptacion]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.pilas.net/?p=526</guid>
		<description><![CDATA[Durante bastante tiempo fui usuario de EncFS para guardar mis datos personales cifrados y poderlos transportar. La verdad que EncFS funciona de maravillas con fuse y es muy práctico, aunque el resultado es un directorio con datos (cifrados) y a mi siempre me atrajo la idea de armar mi sistemas encriptados en un archivo (contenedor), [...]]]></description>
			<content:encoded><![CDATA[<p>Durante bastante tiempo fui usuario de EncFS para guardar mis datos personales cifrados y poderlos transportar. La verdad que EncFS funciona de maravillas con fuse y es muy práctico, aunque el resultado es un directorio con datos (cifrados) y a mi siempre me atrajo la idea de armar mi sistemas encriptados en un archivo (contenedor), que yo pueda montar y ya hace tiempo que uso Truecypt para esto.</p>
<p><a href="http://es.wikipedia.org/wiki/TrueCrypt">Truecrypt</a> permite crear un archivo y luego montarlo en el filesystem y copiarle cosas adentro o trabajar con él, como si fuera un filesystem común, salvo que está encriptado.</p>
<p>Para instalarlo en sistemas *ubuntu, es tan fácil cómo <a href="http://www.truecrypt.org/downloads.php">descargar de aqui</a>:</p>
<blockquote><p><strong>$ wget http://www.truecrypt.org/downloads/truecrypt-6.0a-ubuntu-x86.tar.gz<br />
$ tar xf truecrypt-6.0a-ubuntu-x86.tar.gz<br />
$ ./truecrypt-6.0a-setup-ubuntu-x86<br />
</strong></p></blockquote>
<p>y se siguen los pasos que se indican en la interfaz, lo mejor es instalar el .deb que sugiere y se va a encargar de colocar lo que haga falta (libfuse y fuse-utils).</p>
<p>Su uso por línea de comandos es muy simple:</p>
<p>Para crear un volúmen:</p>
<blockquote><p><strong>$ truecrypt -t -c archivo.tc</strong><br />
Volume type:<br />
1) Normal<br />
2) Hidden<br />
Select [1]:</p>
<p>Enter volume size (sizeK/size[M]/sizeG): 10M</p>
<p>Encryption algorithm:<br />
1) AES<br />
2) Serpent<br />
3) Twofish<br />
4) AES-Twofish<br />
5) AES-Twofish-Serpent<br />
6) Serpent-AES<br />
7) Serpent-Twofish-AES<br />
8 ) Twofish-Serpent<br />
Select [1]: 1</p>
<p>Hash algorithm:<br />
1) RIPEMD-160<br />
2) SHA-512<br />
3) Whirlpool<br />
Select [1]: 1</p>
<p>Filesystem:<br />
1) FAT<br />
2) None<br />
Select [1]: 1</p>
<p>Enter password:<br />
Re-enter password:</p>
<p>Enter keyfile path [none]:</p>
<p>Please type at least 320 randomly chosen characters and then press Enter:<br />
asdlkfjdsalkfjasdlkfjasdl;kfjasd;lkfjasdl;kjf[...]</p>
<p>Done: 100,000% Speed: 13,8 MB/s Left: 0 s<br />
The TrueCrypt volume has been successfully created.</p>
<p><strong>$ ls -al archivo.tc</strong><br />
-rw——- 1 rodolfo rodolfo 10485760 2008-09-04 15:45 archivo.tc
</p></blockquote>
<p>y ahi está mi contenedor</p>
<p>Para montar el volumen encriptado en el filesystem es asi:</p>
<blockquote><p><strong>$ truecrypt -t -v archivo.tc /mnt</strong><br />
Enter password for /home/rodolfo/archivo.tc:<br />
Enter keyfile [none]:<br />
Protect hidden volume? (y=Yes/n=No) [No]:<br />
Volume “/home/rodolfo/archivo.tc” has been mounted.</p>
<p><strong>$ df -h</strong><br />
S.ficheros Tamaño Usado Disp Uso% Montado en<br />
/dev/loop0 10M 0 10M 0% /mnt</p>
<p><strong>$ truecrypt -t –list</strong><br />
1: /home/rodolfo/archivo.tc /dev/loop0 /mnt
</p></blockquote>
<p>y alli ya se puede usar copiando cosas para el /mnt</p>
<p>Para desmontarlo se pueden usar diferentes etiquetas, pero yo suelo usar el punto de montado:</p>
<blockquote><p><strong>$ truecrypt -t -d /mnt</strong></p></blockquote>
<p>Hay dos cosas que me gustan mucho de Truecrypt, la primera es que tiene <strong>una simple interfaz gráfica</strong> que funciona sola (al no usar el modificador <em>-t</em>):</p>
<p><a href="http://www.pilas.net/wp-content/uploads/2008/09/truecrypt.png"><img src="http://www.pilas.net/wp-content/uploads/2008/09/truecrypt-300x260.png" alt="" title="truecrypt" width="300" height="260" class="aligncenter size-medium wp-image-527" /></a></p>
<p>la segunda cosa que me gusta es el hecho que <strong>es multi-plataforma</strong>, asi que mis contenedores truecrypt los abro transparentemente desde MacOSX también… y bueno, si algun día tengo que compartir algo con un usuario Windows, pues también! Así que en mi pendrive tengo una carpeta truecrypt con los ejecutables e instaladores para todas las plataformas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pilas.net/20080904/truecrypt-contenedor-de-datos-cifrados/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Claves fuertes vs. claves débiles</title>
		<link>http://www.pilas.net/20080717/claves-fuertes-vs-claves-debiles/</link>
		<comments>http://www.pilas.net/20080717/claves-fuertes-vs-claves-debiles/#comments</comments>
		<pubDate>Thu, 17 Jul 2008 04:32:27 +0000</pubDate>
		<dc:creator>rodolfo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[claves]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.pilas.net/?p=479</guid>
		<description><![CDATA[Encuentro en el blog de Jimmy Ruska un artículo que analiza las claves (passwords) más usadas, allí textualmente dice: Claves más comunmente utilizadas 1. 123456, 123, 123123, 01234, 2468, 987654, etc 2. 123abc, abc123, 246abc 3. primer nombre 4. grupo musical favorito 5. cancion favorita 6. primeras letras del nombre y del apellido 7. qwerty, [...]]]></description>
			<content:encoded><![CDATA[<p>Encuentro en el blog de <a href="http://blog.jimmyr.com/">Jimmy Ruska</a> un artículo que <a href="http://blog.jimmyr.com/Most_Common_Passwords_20_2008.php">analiza las claves (passwords) más usadas</a>, allí textualmente dice:</p>
<h2>Claves más comunmente utilizadas</h2>
<p>   1. 123456, 123, 123123, 01234, 2468, 987654, etc<br />
   2. 123abc, abc123, 246abc<br />
   3. primer nombre<br />
   4. grupo musical favorito<br />
   5. cancion favorita<br />
   6. primeras letras del nombre y del apellido<br />
   7. qwerty, asdf, y otras secuencias de teclado<br />
   8. comic favorito o película favorita<br />
   9. deporte favorito o estrella del deporte<br />
  10. país de origen<br />
  11. ciudad de orígen<br />
  12. todo números<br />
  13. alguna palabra del diccionario<br />
  14. combinación de dos palabras del diccionario<br />
  15. cualquiera de las anteriores escritas al revés<br />
  16. aaa, eee, llll, 999999, y otras repeticiones</p>
<p>Jimmy hace todo un análisis muy interesante sobre las claves y su opinión sobre este comportamiento común, que sugiero leer.   De alli rescato también este cuadro, donde se muestra el tiempo que se tarda en generar todas las combinaciones posibles para distintos formatos y largos de claves:</p>
<table cellspacing='5px' cellpadding='5px' border='1px'>
<tr>
<th>Largo de Clave</th>
<th>Letras</th>
<th>Letras / Números</th>
</tr>
<tr>
<th>3 caracteres</th>
<td colspan='1'>1s</td>
<td colspan='2'>2s</td>
</tr>
<tr>
<th>4 caracteres</th>
<td>3s</td>
<td>10s</td>
</tr>
<tr>
<th>5 caracteres</th>
<td>1m17s</td>
<td>6m</td>
</tr>
<tr>
<th>6 caracteres</th>
<td>26min</td>
<td>3h30m</td>
</tr>
<tr>
<th>7 caracteres</th>
<td>14 horas</td>
<td>6 días</td>
</tr>
<tr>
<th>8 caracteres</th>
<td>15 días</td>
<td>205 días</td>
</tr>
</table>
<p>Obviamente, a medida que el poder de cálculo de las computadoras aumenta, estos tiempos disminuyen.</p>
<h2>Generador de claves</h2>
<p>Si esto de las claves te es de interés, puedes empezar por un <em>asistente</em> generador de claves. Mi sugerencia es que si andas perdido <img src="http://www.pilas.net/wp-content/uploads/2008/07/chiburchka.jpg" alt="SISMIT" title="chiburchka" width="180" height="230" class="size-full wp-image-480 alignright" /> por ahí, tratando de crear una clave y luego poderla recordar, te vayas hasta  <a href="http://sismit.securigo.com/">SISMIT online Password generator with Sha-1 encryption</a>, que te  permite crear claves fáciles de recordar, para luego utilizar en distintos lugares.  SISMIT es un sitio en Ajax que te pregunta un nombre favorito, una palabra favorita y una fecha favorita y con esos datos arma claves, que buscan ser fáciles de recordar a partir de esos datos favoritos.</p>
<p>También con</p>
<blockquote><p>apt-cache search password generator</p></blockquote>
<p>puedes ver varios generadores de claves para descargar y tener instalados en tu comutador.</p>
<h2>Administrador de claves</h2>
<p>Claro, luego llega un momento que por más mecanismos para recordar las claves, si queremos tener suficiente cantidad de claves distintas para sitios distintos, debemos recurrir a algun <a href="http://www.pilas.net/20060804/administradores-de-claves/">software de ayuda</a>. (paradojicamente el software que estoy usando actualmente no es ninguno de los allí listados&#8230;. ya pondré un artículo sobre él).</p>
<h2>Cordura de claves</h2>
<p>Hasta que algun día evolucionemos intelectualmene y nos demos cuenta de lo obvio:</p>
<p><a href="http://www.pilas.net/fotos/displayimage.php?pos=-2991" rel="nofollow"><img src="http://www.pilas.net/fotos/albums/userpics/10001/normal_soyYo.jpg" alt="Claves y mas claves" border="0" class="aligncenter"/></a></p>
<p>(a ver&#8230;., no tomen muy en serio esto último&#8230;., o sí, medítenlo!)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pilas.net/20080717/claves-fuertes-vs-claves-debiles/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Revisar Open Relay del servidor de correo</title>
		<link>http://www.pilas.net/20080102/revisar-open-relay-del-servidor-de-correo/</link>
		<comments>http://www.pilas.net/20080102/revisar-open-relay-del-servidor-de-correo/#comments</comments>
		<pubDate>Wed, 02 Jan 2008 23:26:22 +0000</pubDate>
		<dc:creator>rodolfo</dc:creator>
				<category><![CDATA[Soft. Libre]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.pilas.net/20080102/revisar-open-relay-del-servidor-de-correo/</guid>
		<description><![CDATA[Siempre que instalo un servidor de correo pruebo cómo quedo la configuración, aunque sea en sus características de seguridad más basicas y para esto siempre me ha sido útil el servicio de MAPS que hace unos testeos bastante exaustivos del servidor. Para probar si el servidor es un open-relay, desde el servidor que se desea [...]]]></description>
			<content:encoded><![CDATA[<p><img src='http://www.pilas.net/wp-content/uploads/2008/01/r1.gif' alt='open relay' class='alignleft' />Siempre que instalo un servidor de correo pruebo cómo quedo la configuración, aunque sea en sus características de seguridad más basicas y para esto siempre me ha sido útil el servicio de <a href="http://www.mail-abuse.com/">MAPS</a> que hace unos testeos bastante exaustivos del servidor.</p>
<p>Para probar si el servidor es un <a href="http://es.wikipedia.org/wiki/Open_Relay">open-relay</a>, desde el servidor que se desea probar se hace un telnet: </p>
<blockquote><p>telnet relay-test.mail-abuse.org</p></blockquote>
<p>Y como resultado se obtiene:</p>
<blockquote><p>steve@skx:~$ telnet relay-test.mail-abuse.org</p>
<p>Trying 168.61.4.13&#8230;</p>
<p>Connected to Cygnus.Mail-Abuse.ORG.</p>
<p>Escape character is &#8216;^]&#8217;.</p>
<p>Connecting to 212.13.199.210 &#8230;</p>
<p>< << 220 skx.vm.bytemark.co.uk ESMTP Exim 3.35 #1 Mon, 08 Nov 2004 12:52:47 +0000</p>
<p>>>> HELO cygnus.mail-abuse.org</p>
<p>< << 250 skx.vm.bytemark.co.uk Hello cygnus.mail-abuse.org [168.61.4.13]</p>
<p>:Relay test: #Quote test</p>
<p>>>> mail from: </p>
<p>< << 250  is syntactically correct</p>
<p>>>> rcpt to: < 'nobody@mail-abuse.org'></p>
<p>< << 501 <'nobody@mail-abuse.org'>: recipient address must contain a domain</p>
<p>>>> rset</p>
<p>< << 250 Reset OK</p>
<p>:Relay test: #Test 1</p>
<p>...</p>
<p>...</p>
<p>...</p>
<p>System appeared to reject relay attempts</p>
<p>Connection closed by foreign host.</p></blockquote>
<p>La ventaja de este telnet, ante otros servicios que hay de prueba es que no tiene efectos secundarios (abuse.com coloca al servidor en blacklist en caso de open-relay) y además es instantáneo, pues las pruebas son en tiempo real.</p>
<p>Este artículo está basado en <a href="http://www.debian-administration.org/articles/41">&#8220;Is your mail server an open relay?&#8221;</a>.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.pilas.net/20080102/revisar-open-relay-del-servidor-de-correo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

