<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>bsod &#187; Plataformas</title>
	<atom:link href="http://bsod.bolsanegra.net/category/plataformas/feed/" rel="self" type="application/rss+xml" />
	<link>http://bsod.bolsanegra.net</link>
	<description>Seguridad &#38; Actualidad. Cualquier cosa relacionada con la red de nuestros dí­as.</description>
	<pubDate>Fri, 29 Aug 2008 14:00:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Y de nuevo Wordpress</title>
		<link>http://bsod.bolsanegra.net/2008/07/16/y-de-nuevo-wordpress/</link>
		<comments>http://bsod.bolsanegra.net/2008/07/16/y-de-nuevo-wordpress/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 14:00:30 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Plataformas]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/?p=1040</guid>
		<description><![CDATA[<p>Ya estaba preguntandome cuando se venía la nueva actualización de la actualización de la actualización de la <a href="http://wordpress.org/download/" target="_blank">actualización de Wordpress</a>.</p>
<p>De nuevo, <a title="Leer el artículo completo" href="http://vagabundia.bolsanegra.net/index.php/2008/04/28/actualicemos-por-nonagesima-vez/"> Actualicemos por nonagésima vez.</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Ya estaba preguntandome cuando se venía la nueva actualización de la actualización de la actualización de la <a href="http://wordpress.org/download/" target="_blank">actualización de Wordpress</a>.</p>
<p>De nuevo, <a title="Leer el artículo completo" href="http://vagabundia.bolsanegra.net/index.php/2008/04/28/actualicemos-por-nonagesima-vez/"> Actualicemos por nonagésima vez.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2008/07/16/y-de-nuevo-wordpress/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Google concluye que Apache hospeda menos malware que IIS</title>
		<link>http://bsod.bolsanegra.net/2007/06/08/google-concluye-que-apache-hospeda-menos-malware-que-iis/</link>
		<comments>http://bsod.bolsanegra.net/2007/06/08/google-concluye-que-apache-hospeda-menos-malware-que-iis/#comments</comments>
		<pubDate>Fri, 08 Jun 2007 21:20:01 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Google]]></category>

		<category><![CDATA[Plataformas]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/06/08/google-concluye-que-apache-hospeda-menos-malware-que-iis/</guid>
		<description><![CDATA[<p><u>De Apache e IIS</u></p>
<p><strong>&iquest;Qu&eacute; es Apache?</strong> </p>
<p>La <a href="http://www.htmlpoint.com/faq/apache/01.htm">respuesta simple</a>.</p>
<p>La <a href="http://es.wikipedia.org/wiki/Servidor_HTTP_Apache">respuesta complet(j)a</a>.&nbsp;</p>
<p>&nbsp;</p>
<p><strong>&iquest;Qu&eacute; es IIS?</strong></p>
<p>Y de nuevo, <a href="http://www.adrformacion.com/cursos/intranet/leccion1/tutorial1.html">respuesta simple</a>.</p>
<p><a href="http://es.wikipedia.org/wiki/Internet_Information_Services">Respuesta complet(j)a</a>.&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Resumiendo</strong>: IIS es el servidor de Microsoft para p&aacute;ginas web y suele correr en Windows. Apache, es el servidor Open Source por excelencia y suele correr hasta en un pote de leche.</p>
<p>&nbsp;</p>
<p><u>De Google y sus conclusiones</u></p>
<p>A Google le es grato anunciar -seguramente- que un estudio realizado por su equipo de investigaci&oacute;n resolvi&oacute; que de 70mil servidores web analizados, los m&aacute;s propensos a alojar malware son&#8230; Si, efectivamente, los IIS.</p>
<p>Leyendo un poco los comentarios en Kript&oacute;polis sobre el tema, el debate recae en la forma en la que se interpretan las estad&iacute;sticas. Por poner un ejemplo, dejando por fuera los dos pa&iacute;ses asi&aacute;ticos, en Europa y Am&eacute;rica (USA) Apache que tiene el mayor n&uacute;mero de servidores, es tambi&eacute;n el m&aacute;s propenso a alojar malware. Y lo justifican diciendo que el m&aacute;s usado, es m&aacute;s vulnerable por eso, por ser m&aacute;s usado.&nbsp;</p>
<p>En fin, cada quien le va dando un matiz distinto y a gusto al resultado de Google. Lo que no deja de crear comentarios y art&iacute;culos que chocan <a href="http://www.kriptopolis.org/microsoft-gana-en-malware-tambien-en-servidores">unos</a> con <a href="http://jomaweb.blogalia.com/historias/50069">otros</a> y no precisamente en objetividad -De los tres que le&iacute;, el &uacute;nico que no me pareci&oacute; matizado ha sido el de <a href="http://www.abadiadigital.com/noticia2385.html">Abad&iacute;aDigital</a> y creo que eso lo demuestra que para el momento en que lo leo, no hay comentarios de personas atac&aacute;ndose entre s&iacute;.  </p>
<p>Tambi&eacute;n dicen que uno es m&aacute;s seguro que otro por razones y motivos que quiz&aacute; tengan validez y quiz&aacute;s no la tengan en lo absoluto. De lo que si estoy seguro, es que en manos de quien est&eacute; una aplicaci&oacute;n puede ser segura o insegura -y que lo diga Google que hace unos d&iacute;as ha sido <a href="http://www.blogantivirus.com/google-hackeado">hackeado</a>.&nbsp;</p>
<p>Por cierto, &eacute;ste es el <a href="http://googleonlinesecurity.blogspot.com/2007/06/web-server-software-and-malware.html">informe de Google sobre Apache e IIS</a> -en ingl&eacute;s. </p>
<p><u>De mis conclusiones.</u></p>
<p>Pues, pocas. Si alguien quiere jugar con servicios web para uso personal, usen <a href="http://www.apachefriends.org/en/xampp.html">Xampp</a> (una distribuci&oacute;n que incluye Apache, php, servidor ftp, etc.). Pero cualquiera con dos dedos de frente que quiera mantener la seguridad de su equipo no debe jugar con Xampp si planea tener los servicios con acceso desde la red. Si quieren usar IIS -que tambi&eacute;n es v&aacute;lido-, simplemente instalenlo seg&uacute;n recomienda Microsoft y apliquen las medidas de seguridad que se adec&uacute;en a su proyecto. De nada vale que tengan el sistema m&aacute;s seguro (ll&aacute;mese Apache o IIS) si no lo protegen adecuadamente.  </p>
]]></description>
			<content:encoded><![CDATA[<p><u>De Apache e IIS</u></p>
<p><strong>&iquest;Qu&eacute; es Apache?</strong> </p>
<p>La <a href="http://www.htmlpoint.com/faq/apache/01.htm">respuesta simple</a>.</p>
<p>La <a href="http://es.wikipedia.org/wiki/Servidor_HTTP_Apache">respuesta complet(j)a</a>.&nbsp;</p>
<p>&nbsp;</p>
<p><strong>&iquest;Qu&eacute; es IIS?</strong></p>
<p>Y de nuevo, <a href="http://www.adrformacion.com/cursos/intranet/leccion1/tutorial1.html">respuesta simple</a>.</p>
<p><a href="http://es.wikipedia.org/wiki/Internet_Information_Services">Respuesta complet(j)a</a>.&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Resumiendo</strong>: IIS es el servidor de Microsoft para p&aacute;ginas web y suele correr en Windows. Apache, es el servidor Open Source por excelencia y suele correr hasta en un pote de leche.</p>
<p>&nbsp;</p>
<p><u>De Google y sus conclusiones</u></p>
<p>A Google le es grato anunciar -seguramente- que un estudio realizado por su equipo de investigaci&oacute;n resolvi&oacute; que de 70mil servidores web analizados, los m&aacute;s propensos a alojar malware son&#8230; Si, efectivamente, los IIS.</p>
<p>Leyendo un poco los comentarios en Kript&oacute;polis sobre el tema, el debate recae en la forma en la que se interpretan las estad&iacute;sticas. Por poner un ejemplo, dejando por fuera los dos pa&iacute;ses asi&aacute;ticos, en Europa y Am&eacute;rica (USA) Apache que tiene el mayor n&uacute;mero de servidores, es tambi&eacute;n el m&aacute;s propenso a alojar malware. Y lo justifican diciendo que el m&aacute;s usado, es m&aacute;s vulnerable por eso, por ser m&aacute;s usado.&nbsp;</p>
<p>En fin, cada quien le va dando un matiz distinto y a gusto al resultado de Google. Lo que no deja de crear comentarios y art&iacute;culos que chocan <a href="http://www.kriptopolis.org/microsoft-gana-en-malware-tambien-en-servidores">unos</a> con <a href="http://jomaweb.blogalia.com/historias/50069">otros</a> y no precisamente en objetividad -De los tres que le&iacute;, el &uacute;nico que no me pareci&oacute; matizado ha sido el de <a href="http://www.abadiadigital.com/noticia2385.html">Abad&iacute;aDigital</a> y creo que eso lo demuestra que para el momento en que lo leo, no hay comentarios de personas atac&aacute;ndose entre s&iacute;.  </p>
<p>Tambi&eacute;n dicen que uno es m&aacute;s seguro que otro por razones y motivos que quiz&aacute; tengan validez y quiz&aacute;s no la tengan en lo absoluto. De lo que si estoy seguro, es que en manos de quien est&eacute; una aplicaci&oacute;n puede ser segura o insegura -y que lo diga Google que hace unos d&iacute;as ha sido <a href="http://www.blogantivirus.com/google-hackeado">hackeado</a>.&nbsp;</p>
<p>Por cierto, &eacute;ste es el <a href="http://googleonlinesecurity.blogspot.com/2007/06/web-server-software-and-malware.html">informe de Google sobre Apache e IIS</a> -en ingl&eacute;s. </p>
<p><u>De mis conclusiones.</u></p>
<p>Pues, pocas. Si alguien quiere jugar con servicios web para uso personal, usen <a href="http://www.apachefriends.org/en/xampp.html">Xampp</a> (una distribuci&oacute;n que incluye Apache, php, servidor ftp, etc.). Pero cualquiera con dos dedos de frente que quiera mantener la seguridad de su equipo no debe jugar con Xampp si planea tener los servicios con acceso desde la red. Si quieren usar IIS -que tambi&eacute;n es v&aacute;lido-, simplemente instalenlo seg&uacute;n recomienda Microsoft y apliquen las medidas de seguridad que se adec&uacute;en a su proyecto. De nada vale que tengan el sistema m&aacute;s seguro (ll&aacute;mese Apache o IIS) si no lo protegen adecuadamente.  </p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/06/08/google-concluye-que-apache-hospeda-menos-malware-que-iis/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Windows Vista : Dual boot (inicio dual)</title>
		<link>http://bsod.bolsanegra.net/2007/04/26/windows-vista-dual-boot-inicio-dual/</link>
		<comments>http://bsod.bolsanegra.net/2007/04/26/windows-vista-dual-boot-inicio-dual/#comments</comments>
		<pubDate>Thu, 26 Apr 2007 14:00:12 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Plataformas]]></category>

		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/04/26/windows-vista-dual-boot-inicio-dual/</guid>
		<description><![CDATA[<p>Encuentro en <a href="http://www.vistababble.com/forums/2560-post29.html">Windows Vista Forum</a>, unos pasos para realizar un inicio dual cuando tienes instalado Windows Vista. Son unos simples pasos, que comienzan con:&nbsp;</p>
<p>1. Ir a Equipo</p>
<p>2. Seleccionar en la parte superior Configuraci&oacute;n Avanzada de sistema.</p>
<p>3. Click en Avanzadas &gt; Inicio y Recuperaci&oacute;n.</p>
<p>4. En Inicio de sistema buscar el nombre del sistema operativo que desees utilizar, se&ntilde;ala el n&uacute;mero de segundos que desees que aparezca el mensaje de solicitud de inicio de sistemas operativos. Por defecto, son 30 segundos. En l&iacute;neas generales, 10 a 15 segundos son m&aacute;s que suficientes. </p>
<p></p>
]]></description>
			<content:encoded><![CDATA[<p>Encuentro en <a href="http://www.vistababble.com/forums/2560-post29.html">Windows Vista Forum</a>, unos pasos para realizar un inicio dual cuando tienes instalado Windows Vista. Son unos simples pasos, que comienzan con:&nbsp;</p>
<p>1. Ir a Equipo</p>
<p>2. Seleccionar en la parte superior Configuraci&oacute;n Avanzada de sistema.</p>
<p>3. Click en Avanzadas &gt; Inicio y Recuperaci&oacute;n.</p>
<p>4. En Inicio de sistema buscar el nombre del sistema operativo que desees utilizar, se&ntilde;ala el n&uacute;mero de segundos que desees que aparezca el mensaje de solicitud de inicio de sistemas operativos. Por defecto, son 30 segundos. En l&iacute;neas generales, 10 a 15 segundos son m&aacute;s que suficientes. </p>
<p></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/04/26/windows-vista-dual-boot-inicio-dual/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Hazme bruto y te daré millones (De por qué Linux no es más popular)</title>
		<link>http://bsod.bolsanegra.net/2006/12/12/hazme-bruto-y-te-dare-millones-de-por-que-linux-no-es-mas-popular/</link>
		<comments>http://bsod.bolsanegra.net/2006/12/12/hazme-bruto-y-te-dare-millones-de-por-que-linux-no-es-mas-popular/#comments</comments>
		<pubDate>Wed, 13 Dec 2006 02:30:31 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Plataformas]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2006/12/12/hazme-bruto-y-te-dare-millones-de-por-que-linux-no-es-mas-popular/</guid>
		<description><![CDATA[<p>Si algo hay que agradecerle a Microsoft y a su insuperable (en buenos y malos t&eacute;rminos) Windows, es su alto grado de facilidad de uso. Y justamente, esto es lo que lo ha hecho tan popular. Hasta aqu&iacute;, nada nuevo.&nbsp;</p>
<p>He dado con un art&iacute;culo que explica el por qu&eacute;<a href="http://jordisan.net/modules/wordpress/2006/el-problema-de-linux-es-que-nos-hace-pensar/"> Linux no ha avanzado m&aacute;s en las listas de popularidad entre los usuarios</a>.&nbsp;</p>
<p>&nbsp;</p>
<p>Pero para resumir el asunto: <u><strong>Linux, Si me haces pensar, no te quiero</strong></u>. <u><strong>Hazme bruto, como lo hace Windows. Idiotizame y te idolatrar&eacute;</strong></u>.</p>
<p>&nbsp;</p>
<p>Malo, malo.</p>
<p>Pero as&iacute; son las cosas.</p>
<p>M&aacute;s&nbsp; [ <a href="http://jordisan.net/modules/wordpress/2006/el-problema-de-linux-es-que-nos-hace-pensar/">jordisan.net</a> ]&nbsp;</p>
<p>M&aacute;s [ <a href="http://foros.cantv.net/forum/forum_posts.asp?TID=69088&amp;KW=myself" target="_self" title="El tema fue iniciado: 12 de agosto de 2006&nbsp;a las&nbsp;4:18pm">&iquest;Linux es f&aacute;cil?</a> ] </p>
]]></description>
			<content:encoded><![CDATA[<p>Si algo hay que agradecerle a Microsoft y a su insuperable (en buenos y malos t&eacute;rminos) Windows, es su alto grado de facilidad de uso. Y justamente, esto es lo que lo ha hecho tan popular. Hasta aqu&iacute;, nada nuevo.&nbsp;</p>
<p>He dado con un art&iacute;culo que explica el por qu&eacute;<a href="http://jordisan.net/modules/wordpress/2006/el-problema-de-linux-es-que-nos-hace-pensar/"> Linux no ha avanzado m&aacute;s en las listas de popularidad entre los usuarios</a>.&nbsp;</p>
<p>&nbsp;</p>
<p>Pero para resumir el asunto: <u><strong>Linux, Si me haces pensar, no te quiero</strong></u>. <u><strong>Hazme bruto, como lo hace Windows. Idiotizame y te idolatrar&eacute;</strong></u>.</p>
<p>&nbsp;</p>
<p>Malo, malo.</p>
<p>Pero as&iacute; son las cosas.</p>
<p>M&aacute;s&nbsp; [ <a href="http://jordisan.net/modules/wordpress/2006/el-problema-de-linux-es-que-nos-hace-pensar/">jordisan.net</a> ]&nbsp;</p>
<p>M&aacute;s [ <a href="http://foros.cantv.net/forum/forum_posts.asp?TID=69088&amp;KW=myself" target="_self" title="El tema fue iniciado: 12 de agosto de 2006&nbsp;a las&nbsp;4:18pm">&iquest;Linux es f&aacute;cil?</a> ] </p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2006/12/12/hazme-bruto-y-te-dare-millones-de-por-que-linux-no-es-mas-popular/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Top 20: objetivos de ataques seguridad</title>
		<link>http://bsod.bolsanegra.net/2006/11/15/top-20-objetivos-de-ataques-seguridad/</link>
		<comments>http://bsod.bolsanegra.net/2006/11/15/top-20-objetivos-de-ataques-seguridad/#comments</comments>
		<pubDate>Thu, 16 Nov 2006 03:49:01 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Actualidad]]></category>

		<category><![CDATA[Plataformas]]></category>

		<category><![CDATA[S.O.]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2006/11/15/top-20-objetivos-de-ataques-seguridad/</guid>
		<description><![CDATA[<p>SANS lleva varios a&ntilde;os publicando los listados de los objetivos m&aacute;s frecuentes de ataques, su severidad y otros datos adicionales.&nbsp;</p>
<p>&nbsp;Como no pod&iacute;a dejarnos sin nuestra lista este a&ntilde;o, presenta el <a href="http://www.sans.org/top20/">SANS Top-20 Internet Security Attack Targets (2006 Annual Update)</a>, sorprendentemente <strong>no hay un solo producto de Microsoft en la lista.</strong> </p>
<p><a href="http://www.sans.org/top20/"></a>
<p>&nbsp;</p>
<blockquote><dl>
<dt>Operating Systems</dt>
<dd><a href="http://www.sans.org/top20/#w1">W1. Internet Explorer</a></dd>
<dd><a href="http://www.sans.org/top20/#w2">W2. Windows Libraries</a></dd>
<dd><a href="http://www.sans.org/top20/#w3">W3. Microsoft Office</a></dd>
<dd><a href="http://www.sans.org/top20/#w4">W4. Windows Services</a></dd>
<dd><a href="http://www.sans.org/top20/#w5">W5. Windows Configuration Weaknesses</a></dd>
<dd><a href="http://www.sans.org/top20/#m1">M1. Mac OS X</a></dd>
<dd><a href="http://www.sans.org/top20/#u1">U1. UNIX Configuration Weaknesses</a></dd>
<dt>Cross-Platform Applications</dt>
<dd></dd>
<dd><a href="http://www.sans.org/top20/#c1">C1 Web Applications</a></dd>
<dd><a href="http://www.sans.org/top20/#c2">C2. Database Software</a></dd>
<dd><a href="http://www.sans.org/top20/#c3">C3. P2P File Sharing Applications</a></dd>
<dd><a href="http://www.sans.org/top20/#c4">C4  Instant Messaging</a></dd>
<dd><a href="http://www.sans.org/top20/#c5">C5. Media Players</a></dd>
<dd><a href="http://www.sans.org/top20/#c6">C6. DNS Servers</a></dd>
<dd><a href="http://www.sans.org/top20/#c7">C7. Backup Software</a></dd>
<dd><a href="http://www.sans.org/top20/#c8">C8. Security, Enterprise, and Directory Management Servers</a></dd>
</dl>
<dl>
<dt>Network Devices</dt>
<dd><a href="http://www.sans.org/top20/#n1">N1. VoIP Servers and Phones</a></dd>
<dd><a href="http://www.sans.org/top20/#n2">N2. Network and Other Devices Common Configuration Weaknesses</a></dd>
<dt>Security Policy and Personnel</dt>
<dd><a href="http://www.sans.org/top20/#h1">H1. Excessive User Rights and Unauthorized Devices</a></dd>
<dd><a href="http://www.sans.org/top20/#h2">H2. Users (Phishing/Spear Phishing)</a></dd>
<dt>Special Section</dt>
<dd><a href="http://www.sans.org/top20/#z1">Z1. Zero Day Attacks and Prevention Strategies</a></dd>
</dl>
</blockquote>
<div class="links-split2">                      <a href="http://www.sans.org/info/1377?portal=62c621034ad53dc5cf800672c88a56e8" target="_blank"><br /></a>      </div>
<div id="top20-banner">   Para que enga&ntilde;arnos. <br /><a href="http://www.sans.org/rr/images/click.php?id=229" target="_blank">         </a> </div>
]]></description>
			<content:encoded><![CDATA[<p>SANS lleva varios a&ntilde;os publicando los listados de los objetivos m&aacute;s frecuentes de ataques, su severidad y otros datos adicionales.&nbsp;</p>
<p>&nbsp;Como no pod&iacute;a dejarnos sin nuestra lista este a&ntilde;o, presenta el <a href="http://www.sans.org/top20/">SANS Top-20 Internet Security Attack Targets (2006 Annual Update)</a>, sorprendentemente <strong>no hay un solo producto de Microsoft en la lista.</strong> </p>
<p><a href="http://www.sans.org/top20/"></a>
<p>&nbsp;</p>
<blockquote><dl>
<dt>Operating Systems</dt>
<dd><a href="http://www.sans.org/top20/#w1">W1. Internet Explorer</a></dd>
<dd><a href="http://www.sans.org/top20/#w2">W2. Windows Libraries</a></dd>
<dd><a href="http://www.sans.org/top20/#w3">W3. Microsoft Office</a></dd>
<dd><a href="http://www.sans.org/top20/#w4">W4. Windows Services</a></dd>
<dd><a href="http://www.sans.org/top20/#w5">W5. Windows Configuration Weaknesses</a></dd>
<dd><a href="http://www.sans.org/top20/#m1">M1. Mac OS X</a></dd>
<dd><a href="http://www.sans.org/top20/#u1">U1. UNIX Configuration Weaknesses</a></dd>
<dt>Cross-Platform Applications</dt>
<dd></dd>
<dd><a href="http://www.sans.org/top20/#c1">C1 Web Applications</a></dd>
<dd><a href="http://www.sans.org/top20/#c2">C2. Database Software</a></dd>
<dd><a href="http://www.sans.org/top20/#c3">C3. P2P File Sharing Applications</a></dd>
<dd><a href="http://www.sans.org/top20/#c4">C4  Instant Messaging</a></dd>
<dd><a href="http://www.sans.org/top20/#c5">C5. Media Players</a></dd>
<dd><a href="http://www.sans.org/top20/#c6">C6. DNS Servers</a></dd>
<dd><a href="http://www.sans.org/top20/#c7">C7. Backup Software</a></dd>
<dd><a href="http://www.sans.org/top20/#c8">C8. Security, Enterprise, and Directory Management Servers</a></dd>
</dl>
<dl>
<dt>Network Devices</dt>
<dd><a href="http://www.sans.org/top20/#n1">N1. VoIP Servers and Phones</a></dd>
<dd><a href="http://www.sans.org/top20/#n2">N2. Network and Other Devices Common Configuration Weaknesses</a></dd>
<dt>Security Policy and Personnel</dt>
<dd><a href="http://www.sans.org/top20/#h1">H1. Excessive User Rights and Unauthorized Devices</a></dd>
<dd><a href="http://www.sans.org/top20/#h2">H2. Users (Phishing/Spear Phishing)</a></dd>
<dt>Special Section</dt>
<dd><a href="http://www.sans.org/top20/#z1">Z1. Zero Day Attacks and Prevention Strategies</a></dd>
</dl>
</blockquote>
<div class="links-split2">                      <a href="http://www.sans.org/info/1377?portal=62c621034ad53dc5cf800672c88a56e8" target="_blank"><br /></a>      </div>
<div id="top20-banner">   Para que enga&ntilde;arnos. <br /><a href="http://www.sans.org/rr/images/click.php?id=229" target="_blank">         </a> </div>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2006/11/15/top-20-objetivos-de-ataques-seguridad/feed/</wfw:commentRss>
		</item>
		<item>
		<title>25 a&#241;os de historia</title>
		<link>http://bsod.bolsanegra.net/2006/08/19/25-anos-de-historia/</link>
		<comments>http://bsod.bolsanegra.net/2006/08/19/25-anos-de-historia/#comments</comments>
		<pubDate>Sat, 19 Aug 2006 15:39:53 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Actualidad]]></category>

		<category><![CDATA[Plataformas]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2006/08/19/25-anos-de-historia/</guid>
		<description><![CDATA[<p><center><br />
<a id="p91" rel="attachment" class="imagelink" href="http://bsod.bolsanegra.net/2006/08/19/25-anos-de-historia/25-anos-de-la-pc-imagen-cortesia-de-kas/" title="25 aÃƒÂ±os de la PC - Imagen cortesÃƒÂ­a de Kas"><img id="image91" src="http://bsod.bolsanegra.net/wp-content/uploads/2006/08/pc25a.jpg" alt="25 aÃƒÂ±os de la PC - Imagen cortesÃƒÂ­a de Kas" /></a></center><br />
Hace 25 a&ntilde;os nadie pensar&iacute;a que los <a href="http://r-101.blogspot.com/2006/08/evolution-of-desktops.html">escritorios para pc&#8217;s evolucionar&iacute;an tanto</a>.</p>
<p>Benyi, habl&oacute; tambi&eacute;n sobre los <a href="http://elblogdebenyi.nireblog.com/post/2006/08/13/el-pc-cumple-25-anos">25 a&ntilde;os de los computadores personales</a>.<br />
Gracias a Kas por la imagen.</p>
]]></description>
			<content:encoded><![CDATA[<p><center><br />
<a id="p91" rel="attachment" class="imagelink" href="http://bsod.bolsanegra.net/2006/08/19/25-anos-de-historia/25-anos-de-la-pc-imagen-cortesia-de-kas/" title="25 aÃƒÂ±os de la PC - Imagen cortesÃƒÂ­a de Kas"><img id="image91" src="http://bsod.bolsanegra.net/wp-content/uploads/2006/08/pc25a.jpg" alt="25 aÃƒÂ±os de la PC - Imagen cortesÃƒÂ­a de Kas" /></a></center><br />
Hace 25 a&ntilde;os nadie pensar&iacute;a que los <a href="http://r-101.blogspot.com/2006/08/evolution-of-desktops.html">escritorios para pc&#8217;s evolucionar&iacute;an tanto</a>.</p>
<p>Benyi, habl&oacute; tambi&eacute;n sobre los <a href="http://elblogdebenyi.nireblog.com/post/2006/08/13/el-pc-cumple-25-anos">25 a&ntilde;os de los computadores personales</a>.<br />
Gracias a Kas por la imagen.</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2006/08/19/25-anos-de-historia/feed/</wfw:commentRss>
		</item>
		<item>
		<title>De Rootkits, Microsoft y su buena Vista</title>
		<link>http://bsod.bolsanegra.net/2006/08/09/de-microsoft-windows-y-live/</link>
		<comments>http://bsod.bolsanegra.net/2006/08/09/de-microsoft-windows-y-live/#comments</comments>
		<pubDate>Thu, 10 Aug 2006 04:19:57 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Actualidad]]></category>

		<category><![CDATA[Plataformas]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2006/08/09/de-microsoft-windows-y-live/</guid>
		<description><![CDATA[<p><strong>Windows Vista Release Candidate 1</strong></p>
<p>Luego de haber sido sometido al <a href="http://bsod.bolsanegra.net/2006/08/06/windows-vista-hackeado/">escrutinio de los BlackHatters</a>, Microsoft ha liberado internamente el WV RC1. Anuncia <a href="http://feeds.ziffdavis.com/~r/ziffdavis/MicrosoftWatch/~3/10045518/0,1995,2000553,00.asp">Microsoft Watch</a>.</p>
<p>En este orden de ideas, me es llamativo un <a href="http://sunbeltblog.blogspot.com/2006/08/little-blue-pill-big-black-hat.html">art&iacute;culo</a> que le&iacute; en SunbeltBlog sobre los Blue Pills. </p>
<p>Luego de una lluvia de correos relacionados con el tipo de malware creado por Joanna Rutkowska -y que seg&uacute;n es mal llamado Blue Pill, o P&iacute;ldora azul, como la usada en The Matrix-, muchas personas han sonado las alarmas de alerta dada la naturaleza indetectable del c&oacute;digo expuesto por la desarrolladora asi&aacute;tica.</p>
<p>Segun Deb Shinder de Sunbelt, la historia no ha sido contada correctamente. </p>
<p>Si bien es cierto que Rutkowska di&oacute; la presentaci&oacute;n de c&oacute;mo la tecnolog&iacute;a que desarroll&oacute; trabaja en Vista 64bits, la presentaci&oacute;n demostr&oacute; que la tecnolog&iacute;a Blue Pill es un tipo de rootkit, que es en efecto un malware, pero m&aacute;s all&aacute; de lo que se ha querido dar entender, no afecta una vulnerabildad en Windows Vista. Realmente es una vulnerabilidad basad en el sistema de virtualizaci&oacute;n de AMD Pacifica. </p>
<p>La tecnolog&iacute;a desarrollada por AMD provee particionamiento virtual a nivel de chip para permitir la ejecuci&oacute;n de varios sistemas operativos simult&aacute;neamente en la misma computadora. Pacifica, es una extensi&oacute;n a la arquitectura de 64bit x86 y que est&aacute; incluida en los procesadores Athlon 66 y Turion 64 de AMD.</p>
<p>M&aacute;s importante, aunque el modelo de Blue Pill mostrado por Rutkowska fue desarrollado para ejecutarse en Vista, tambi&eacute;n puede ser adaptado a Linux o cualquier SO de 64bits que opere en este tipo de hardware.</p>
<p>La raz&oacute;n por la que el rootkit parece indetectable, es porque el sistema operativo se ejecta en la M&aacute;quina Virtual, mientras que el Rootkit se ejecuta en un nivel inferior. Ya que el Rootkit se encuentra fuera del Sistema Operativo, no existe manera de detectarlo.</p>
<p>S&oacute;lo las m&aacute;quinas ejecutando hardware 64bits es vulnerable a este tipo de vulnerabilidad. Intel ha desarrollado una tecnolog&iacute;a similar llamada VT -Virtualization Technology, anteriormente llamada Vanderpool. Es cuesti&oacute;n de tiempo para que se desarrolle un rootkit blue pill basado en la arquitectura de Intel.</p>
<p>Ciertamente suena a buenas noticias. Microsoft por su parte ha declarado que har&aacute; esfuerzos en impedir que Vista sea vulnerable a los Blue Pills. </p>
]]></description>
			<content:encoded><![CDATA[<p><strong>Windows Vista Release Candidate 1</strong></p>
<p>Luego de haber sido sometido al <a href="http://bsod.bolsanegra.net/2006/08/06/windows-vista-hackeado/">escrutinio de los BlackHatters</a>, Microsoft ha liberado internamente el WV RC1. Anuncia <a href="http://feeds.ziffdavis.com/~r/ziffdavis/MicrosoftWatch/~3/10045518/0,1995,2000553,00.asp">Microsoft Watch</a>.</p>
<p>En este orden de ideas, me es llamativo un <a href="http://sunbeltblog.blogspot.com/2006/08/little-blue-pill-big-black-hat.html">art&iacute;culo</a> que le&iacute; en SunbeltBlog sobre los Blue Pills. </p>
<p>Luego de una lluvia de correos relacionados con el tipo de malware creado por Joanna Rutkowska -y que seg&uacute;n es mal llamado Blue Pill, o P&iacute;ldora azul, como la usada en The Matrix-, muchas personas han sonado las alarmas de alerta dada la naturaleza indetectable del c&oacute;digo expuesto por la desarrolladora asi&aacute;tica.</p>
<p>Segun Deb Shinder de Sunbelt, la historia no ha sido contada correctamente. </p>
<p>Si bien es cierto que Rutkowska di&oacute; la presentaci&oacute;n de c&oacute;mo la tecnolog&iacute;a que desarroll&oacute; trabaja en Vista 64bits, la presentaci&oacute;n demostr&oacute; que la tecnolog&iacute;a Blue Pill es un tipo de rootkit, que es en efecto un malware, pero m&aacute;s all&aacute; de lo que se ha querido dar entender, no afecta una vulnerabildad en Windows Vista. Realmente es una vulnerabilidad basad en el sistema de virtualizaci&oacute;n de AMD Pacifica. </p>
<p>La tecnolog&iacute;a desarrollada por AMD provee particionamiento virtual a nivel de chip para permitir la ejecuci&oacute;n de varios sistemas operativos simult&aacute;neamente en la misma computadora. Pacifica, es una extensi&oacute;n a la arquitectura de 64bit x86 y que est&aacute; incluida en los procesadores Athlon 66 y Turion 64 de AMD.</p>
<p>M&aacute;s importante, aunque el modelo de Blue Pill mostrado por Rutkowska fue desarrollado para ejecutarse en Vista, tambi&eacute;n puede ser adaptado a Linux o cualquier SO de 64bits que opere en este tipo de hardware.</p>
<p>La raz&oacute;n por la que el rootkit parece indetectable, es porque el sistema operativo se ejecta en la M&aacute;quina Virtual, mientras que el Rootkit se ejecuta en un nivel inferior. Ya que el Rootkit se encuentra fuera del Sistema Operativo, no existe manera de detectarlo.</p>
<p>S&oacute;lo las m&aacute;quinas ejecutando hardware 64bits es vulnerable a este tipo de vulnerabilidad. Intel ha desarrollado una tecnolog&iacute;a similar llamada VT -Virtualization Technology, anteriormente llamada Vanderpool. Es cuesti&oacute;n de tiempo para que se desarrolle un rootkit blue pill basado en la arquitectura de Intel.</p>
<p>Ciertamente suena a buenas noticias. Microsoft por su parte ha declarado que har&aacute; esfuerzos en impedir que Vista sea vulnerable a los Blue Pills. </p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2006/08/09/de-microsoft-windows-y-live/feed/</wfw:commentRss>
		</item>
		<item>
		<title>IT&#8217;s preocupados por XP</title>
		<link>http://bsod.bolsanegra.net/2006/08/04/its-preocupados-por-xp/</link>
		<comments>http://bsod.bolsanegra.net/2006/08/04/its-preocupados-por-xp/#comments</comments>
		<pubDate>Sat, 05 Aug 2006 02:01:49 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Actualidad]]></category>

		<category><![CDATA[Plataformas]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2006/08/04/its-preocupados-por-xp/</guid>
		<description><![CDATA[<p>En la m&aacute;s reciente conferencia de seguridad de Microsoft, algunos de los asistentes mostraron particular preocupaci&oacute;n sobre las vulnerabilidades de Windows XP y el venidero W. Vista. </p>
<p>La encuesta fue realizada por Symantec y se les pregunt&oacute; a los asistentes al evento: &iquest;Si fueras un administrador IT -no un desarrollador-, por cuales sistemas operativos estar&iacute;as actualmente m&aacute;s preocupado por sus vulnerabilidades?<br />
67% de los participantes, que tuvieron la oportunidad de dar varias respuestas, inclinaron su preocupaci&oacute;n hacia la plataforma XP. El 31% se inclin&oacute; por W.Vista, 19% por Linux y un 18% mostr&oacute; preocupaci&oacute;n por las vulnerabilidades en las plataformas Unix. Mac OS result&oacute; el que menos preocupaciones caus&oacute; entre los encuestados con un 12% de los votos.</p>
]]></description>
			<content:encoded><![CDATA[<p>En la m&aacute;s reciente conferencia de seguridad de Microsoft, algunos de los asistentes mostraron particular preocupaci&oacute;n sobre las vulnerabilidades de Windows XP y el venidero W. Vista. </p>
<p>La encuesta fue realizada por Symantec y se les pregunt&oacute; a los asistentes al evento: &iquest;Si fueras un administrador IT -no un desarrollador-, por cuales sistemas operativos estar&iacute;as actualmente m&aacute;s preocupado por sus vulnerabilidades?<br />
67% de los participantes, que tuvieron la oportunidad de dar varias respuestas, inclinaron su preocupaci&oacute;n hacia la plataforma XP. El 31% se inclin&oacute; por W.Vista, 19% por Linux y un 18% mostr&oacute; preocupaci&oacute;n por las vulnerabilidades en las plataformas Unix. Mac OS result&oacute; el que menos preocupaciones caus&oacute; entre los encuestados con un 12% de los votos.</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2006/08/04/its-preocupados-por-xp/feed/</wfw:commentRss>
		</item>
		<item>
		<title>De amor y guerra: Mac vs Pc</title>
		<link>http://bsod.bolsanegra.net/2006/05/21/mac-vs-pc/</link>
		<comments>http://bsod.bolsanegra.net/2006/05/21/mac-vs-pc/#comments</comments>
		<pubDate>Sun, 21 May 2006 05:59:16 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Blog]]></category>

		<category><![CDATA[Plataformas]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2006/07/28/mac-vs-pc/</guid>
		<description><![CDATA[<p>Mac vs Pc</p>
<p>Video > <a href="http://www.youtube.com/watch?v=GQb_Q8WRL_g">Viruses</a></p>
<p>Video > <a href="http://www.youtube.com/watch?v=TT3_tiQZwwA">Restarting</a></p>
<p>P&aacute;gina de apple: <a href="http://www.apple.com/getamac/ads/">Promocionales de Get a Mac</a> (6 Videos)</p>
<p><a href="http://www.microsoft.com/business/peopleready/videos/greatestasset.asx">Empower your employees </a>, de microsoft y los videos promocionales <a href="http://www.microsoft.com/mscorp/ads/tv.asp">Corporate Brand Advertising Campaign</a>.</p>
<p>Un art&iacute;culo bastante candente expuesto por <a href="http://www.pikiki.com/index.php/sobre-nosotros/#acalpixca">acalpixca</a> en <a href="http://www.pikiki.com/index.php/2006/05/04/transgresion-y-caos-en-la-informatica-domestica/">Transgresi&oacute;n y caos en la inform&aacute;tica dom&eacute;stica<br />
</a><br />
Art&iacute;culos relacionados:</p>
<p><a href="http://securityawareness.blogspot.com/2006/05/mac-vs-pc.html">Mac vs Pc</a></p>
<p><a href="http://msmvps.com/blogs/bradley/archive/2006/05/19/96019.aspx">The guy is an accountant&#8230; can&#8217;t you tell?</a> en el blog de <a href="http://msmvps.com/user/Profile.aspx?UserID=2276">bradley</a>, del cual me parece bueno recalcar que Mac no est&aacute; libre de virus. Al igual que ning&uacute;n otro Sistema Operativo</p>
<blockquote><p>  While I disagree with the impression that the Apple guy can&#8217;t get a virus&#8230; hands down I have to give Apple major kudos for really cute ads that everyone goes I LOVE THOSE ADS. Even with the boring beancounter representing the PC&#8230; they are funny and get a message across.</p>
</blockquote>
]]></description>
			<content:encoded><![CDATA[<p>Mac vs Pc</p>
<p>Video > <a href="http://www.youtube.com/watch?v=GQb_Q8WRL_g">Viruses</a></p>
<p>Video > <a href="http://www.youtube.com/watch?v=TT3_tiQZwwA">Restarting</a></p>
<p>P&aacute;gina de apple: <a href="http://www.apple.com/getamac/ads/">Promocionales de Get a Mac</a> (6 Videos)</p>
<p><a href="http://www.microsoft.com/business/peopleready/videos/greatestasset.asx">Empower your employees </a>, de microsoft y los videos promocionales <a href="http://www.microsoft.com/mscorp/ads/tv.asp">Corporate Brand Advertising Campaign</a>.</p>
<p>Un art&iacute;culo bastante candente expuesto por <a href="http://www.pikiki.com/index.php/sobre-nosotros/#acalpixca">acalpixca</a> en <a href="http://www.pikiki.com/index.php/2006/05/04/transgresion-y-caos-en-la-informatica-domestica/">Transgresi&oacute;n y caos en la inform&aacute;tica dom&eacute;stica<br />
</a><br />
Art&iacute;culos relacionados:</p>
<p><a href="http://securityawareness.blogspot.com/2006/05/mac-vs-pc.html">Mac vs Pc</a></p>
<p><a href="http://msmvps.com/blogs/bradley/archive/2006/05/19/96019.aspx">The guy is an accountant&#8230; can&#8217;t you tell?</a> en el blog de <a href="http://msmvps.com/user/Profile.aspx?UserID=2276">bradley</a>, del cual me parece bueno recalcar que Mac no est&aacute; libre de virus. Al igual que ning&uacute;n otro Sistema Operativo</p>
<blockquote><p>  While I disagree with the impression that the Apple guy can&#8217;t get a virus&#8230; hands down I have to give Apple major kudos for really cute ads that everyone goes I LOVE THOSE ADS. Even with the boring beancounter representing the PC&#8230; they are funny and get a message across.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2006/05/21/mac-vs-pc/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
