Posts con el tag: 'seguridad'


¡Apúntate al foro de PisitoenMadrid!

Campus Party 2008: Paulo Rodríguez [Norton]

Después de la conferencia de Angel María (Bubok) asistí a otra en Campus Blog. Era una conferencia sobre seguridad informática y la daba Paulo Rodríguez, Manager del Equipo de Ingenieros de más alto nivel de soporte de Symantec. Fui un poco para ver de qué iba y ha sido una de las mejores conferencias a las que he asistido.

paulo_rodriguez1.jpg

Lo primero es que Paulo tiene más gracia que un monologuista (y eso que estaba contando cosillas de virus y malware) y luego que todo lo explicaba a la perfección. Nos contó cómo encontraban soluciones al malware que iban encontrando (más de 7500 al día... O_o) y que habían algunos que otros "freaks" que utilizaban la técnica "a pelo" ya que podían leer en hexadecimal xD

paulo_rodriguez.jpg

También nos explicó el Patch Tuesday, segundo martes de cada mes donde Microsoft saca las nuevas vulnerabilidades encontradas en Windows y donde los "malos" aprovechan para crear nuevas amenazas. Por el contrario el equipo de Paulo se pone manos a la obra para contrarrestarlas. En este proceso incluso detecta vulnerabilidades que el propio Microsoft aún no ha reportado.

Algo que me ha encantado es el sistema COH (Confidence online) White List. Este mecanismo corre en nuestra máquina y mira qué acciones realizas y las pondera. Me explico, las acciones chungas, que pueden llevar a un riesgo, puntúan negativamente y las buenas positivo. Con esto sabremos el riesgo que existe de adquirir malware.

paulo_rodriguez2.jpg

Nos recomendó programas como Verify Signer, para saber si un ejecutable está firmado con la clave privada de una empresa; o Process explorer, software que te permite, en modo más avanzado, ver lo que se está ejecutando en tu máquina. También soltó pequeños tips de cómo saber si algunos archivos son sospechosos o no. Algo con lo que me quedé fue el simil entre Wally y un malware alojado en el System32. Wally es un tipo con rayas que se le distingue (un virus o malware es un ejecutable por lo que también se le distingue, por supuesto para los que saben) pero si se esconde muy bien entre otros cientos de Wallies es muy complicado encontrarlo (en System32 hay cientos de ejecutables) ¡Paulo es un crack!

Finalmente quería dejar una URL para contribuir con Symantec y un número: todos los nuevos malwares que llegan al equipo de Paulo se resuelven en 10 minutos aunque algunos tardan bastante más... ¡Tan sólo unas cuatro horas!

paulo_rodriguez3.jpg

Fotos por Rubenvike. Más fotos en el flickr de Pixel y Dixel.

Meme: boquete de seguridad

Entre que hace siglos que no hago un meme y me ha encantado el Boquete de Seguridad que he visto en AntZeta me he dicho ¡vamos a montar un Chorra-Meme! ¡Pisito está con un agujero de seguridad enorme...

agujero.png

...y agujerea a Freak's City, despuesdegoogle, OpcionWEB, 99coma9, Quien entra vuelve y Mangas Verdes! ¡Y todo aquel que quiera seguirlo! ¡Agujerea agujerea! xD

Copia de seguridad de Gmail

Todo el mundo confía ciegamente en Google (me incluyo) pero pueden equivocarse, pueden fallar y con unas consecuencias gravísimas. En mi caso confío a Google mis correos (Gmail), mis documentos (GDocs), mis estadísticas (GAnalytics), mi agenda (GCalendar)... Pero sin duda lo que más me preocuparía perder sería Gmail: correos, contactos, passwords... Datos muy valiosos y algunos irrecuperables. Hace nada Google ha deshabilitado varias cuenta de Gmail por error pensando que eran spam. La verdad es que no me puedo imaginar en esa tesitura...

gmail-imap-logo-zdnet.jpg

El caso es que me he propuesto hacer una copia de seguridad de todo Gmail y ¡dicho y hecho! Gracias a que Gmail soporta IMAP puedes descargar todos los correos a un cliente de correo, en mi caso Thunderbird. ¡Listo! Está todo muy bien explicado por google, paso por paso y con capturas de pantalla, detallando las configuraciones para Outlook Express, Apple Mail y Windows Mail y dispositivos wireless como iPhone, Blackberry, Symbian, Windows Mobile y SnapperMail. ¿A qué esperas para hacerte una copia de seguridad de Gmail?

Anti-Phishing Phil

El phishing es un término que ha sonado en otras ocasiones por Pisito, tanto para comunicarles intentos de phishing como para comprobar si caerían o no ante ataques de phishing. Ahora me llega este juego en flash desarrollado por unos investigadores de la Carnegie Mellon para entrenarnos, enseñándonos todo tipo de trucos, para reconocer estos ataques.

philphishing.jpg"

La verdad es que me ha gustado bastante, sencillo, ameno, bien explicado... ¡A entrenarse contra el phishing!

despuesdegoogle


Aleatorio Blogroll RSS LastFM Twitter Facebook LinkedIn Flickr

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
¿Patrocinamos tu web?

¿Problemas?

¿Tienes problemas visualizando PisitoenMadrid? ¿Estás usando Internet Explorer, verdad?

Pincha aquí y verás por qué

Colabora con Pisito

¡Conviértete en colaborador de PisitoenMadrid! Envíanos noticias interesantes a pisitoenmadrid@gmail.com.

Anúnciate

¿Quieres que tu empresa, página web, servicios... se anuncie en Pisito? Pincha aquí para más información.

Acerca de...

PisitoenMadrid
Tag: ' seguridad'

Sitios recomendados

(anúnciate aquí)




Cerrar
Enviar por Correo