Búsqueda blog.com.es

  • *+*+*+*Firewalls*+*+*+*

    1.1. Firewalls
    Un Firewall en Internet es un sistema o grupo de sistemas que impone una política de seguridad entre la organización de red privada y el Internet. El firewall determina cual de los servicios de red pueden ser accesados dentro de esta por los que están fuera, es decir quien puede entrar para utilizar los recursos de red pertenecientes a la organización. Para que un firewall sea efectivo, todo trafico de información a través del Internet deberá pasar a través del mismo donde podrá ser inspeccionada la información. El firewall podrá únicamente autorizar el paso del trafico, y el mismo podrá ser inmune a la penetración. desafortunadamente, este sistema no puede ofrecer protección alguna una vez que el agresor lo traspasa o permanece entorno a este.

    Ilustración 1-1 La Política De Seguridad Crea Un Perímetro De Defensa.

    esto es importante, ya que debemos de notar que un firewall de Internet no es justamente un ruteador, un servidor de defensa, o una combinación de elementos que proveen seguridad para la red. El firewall es parte de una política de seguridad completa que crea un perímetro de defensa diseñada para proteger las fuentes de información. Esta política de seguridad podrá incluir publicaciones con las guías de ayuda donde se informe a los usuarios de sus responsabilidades, normas de acceso a la red, política de servicios en la red, política de autenticidad en acceso remoto o local a usuarios propios de la red, normas de dial-in y dial-out, reglas de enciptacion de datos y discos, normas de protección de virus, y entrenamiento. Todos los puntos potenciales de ataque en la red podrán ser protegidos con el mismo nivel de seguridad. Un firewall de Internet sin una política de seguridad comprensiva es como poner una puerta de acero en una tienda.

  • *+*+*Beneficios De Un Firewalls*+*+*

    .1.1.1.Beneficios de un firewall en Internet
    Los firewalls en Internet administran los accesos posibles del Internet a la red privada. Sin un firewall, cada uno de los servidores propios del sistema se exponen al ataque de otros servidores en el Internet. Esto significa que la seguridad en la red privada depende de la “Dureza” con que cada uno de los servidores cuenta y es únicamente seguro tanto como la seguridad en la fragilidad posible del sistema.

    El firewall permite al administrador de la red definir un “choke point” (envudo), manteniendo al margen los usuarios no-autorizados (tal, como., hackers, crakers, vándalos, y espías) fuera de la red, prohibiendo potencialmente la entrada o salida al vulnerar los servicios de la red, y proporcionar la protección para varios tipos de ataques posibles. Uno de los beneficios clave de un firewall en Internet es que ayuda a simplificar los trabajos de administración, una vez que se consolida la seguridad en el sistema firewall, es mejor que distribuirla en cada uno de los servidores que integran nuestra red privada.

  • *+*+*+Los Hacker*+*+*+

    LOS "HACKERS", LOS FEDERALES Y EL FUTURO DEL COMERCIO ELECTRÓNICO

    "La gran guerra del Ciberespacio", los delitos que se cometen a nivel
    informático pueden llevar a los supuestos delincuentes, en algunos
    casos, hasta la cárcel. Esta delincuencia a llegado hasta la casa blanca
    y por ello el FBI se encarga de conseguir órdenes de registro, inicia
    procesos judiciales y confisca ordenadores, para frenar los llamados
    "delitos informáticos".

    Podríamos citar como faltas o ataques, (no delitos)a cambiar la página
    de entrada de un servidor del Senado o mantener fuera de combate a la
    web del FBI durante una semana. Estos ataques han afectado en los
    Estados Unidos, en el periodo de una semana; al Departamento de Energía,
    al FBI, al Senado, al Departamento del Interior, incluso a la propia
    Casa Blanca, y el FBI logró detener a 6 personas que fueron acusadas de
    CRIMEN INFORMÁTICO.

    Pero el tema va más allá, la exagerada reacción del gobierno a éstos
    ataques viene provocada porque los hackers usan determinadas
    herramientas que pueden causar daños físicos y económicos a un país. Sin
    ir más lejos, hace dos años Clinton fue informado de que Irak estaba
    probablemente detrás de una serie de ataques informáticos sobre
    servidores web del gobierno estadounidense, justo en medio de uno de los
    periódicos pulsos militares entre los dos países.

    Todo esto conlleva unas consecuencias y de este modo el FBI, decidió que
    los proveedores de todo el mundo deberían guardar obligatoriamente los
    datos de su tráfico, para así poder seguir a los cibercriminales hasta
    sus casas. Por otro lado las aduanas luchan contra la pornografía
    infantil, y también querría ver un mayor control de la navegación.
    Ahora bien, tienen algo en común, y es que ninguno de ellos quiere que
    los internautas utilicen sistemas de cifrado de la información. Yeso
    está reñido tanto con las normas Europeas de privacidad, como con el
    futuro desarrollo del comercio electrónico. SIN CIFRADO NO PUEDE HABER
    COMERCIO SEGURO.

    EUROPA-EE UU: amor, guerra, comercio y espionaje.

    Sobre la discrepancia de ¿quién va a tener la última palabra en
    Internet? EEUU tiene varias proposiciones sobre las cuales Europa
    discrepa: por ejemplo, que no se usen métodos de cifrado potentes, o que
    la protección de datos privados la definan las propias compañías
    comerciales de Internet, o les gustaría que los proveedores de acceso
    guarden los datos de tráfico en la Red.
    La Comisión Europea quiere que todos los comerciantes de la Red cumplan
    con sus estándares de privacidad, mucho más elevados que los de EEUU.
    Otra discrepancia es la del cifrado. EEUU quiere recuperar las claves
    cifradas y descifrar los mensajes. Pero las empresas Europeas no están
    muy convencidas, ya que; un informe encargado por el parlamento Europeo
    les ha puesto tras la pista de Echelon, una red de espionaje dirigida
    por los EEUU que rutinariamente intercepta comunicaciones de interés
    militar y comercial, y cede la informacion a instituciones y empresas.

    Desde mi punto de vista, los ataques informáticos no son nada positivo y
    debería encontrarse la forma para detenerlo, pero considero que la
    omisión de los mensajes cifrados no es la solución más apropiada aunque
    sí la más fácil para dar con los cibercriminales, pero la más
    desagradable para el comercio electrónico, ya que si no está garantizada
    la privacidad, ¿quién va a participar en este comercio, pudiendo escoger
    otro modo de comerciar en el que los participantes no corren ningún
    riesgo?
    LAURA

  • Glosario Hacker

    Pequeño glosario Hacker
    A continuacion te voy a contar el significado de varias palabras relacionadas con el mundo hacker y underground en general.

    Boxes :
    Aparatos electrónicos o eléctricos cuya finalidad es el phreaking. Las más conocidas son:

    Bluebox :
    Redbox :
    Blackbox :
    Para llamar gratis.
    Emula la introducción de monedas en teléfonos públicos.
    El que llame a un teléfono con este dispositivo no paga la llamada.

    Carding :
    Uso fraudulento de tarjetas de crédito o sus números pertenecientes a otras personas. Ello incluye la generación de nuevas tarjetas de crédito.

    Cracker :
    Un individuo que se dedica a eliminar las protecciones lógicas y fisicas del software. Normalmente muy ligado al pirata informatico puede ser un hacker criminal o un hacker que daña el sistema en el que intenta penetrar.

    Crackeador o crack :
    Término muy de moda gracias al asunto de la "Página del Jamón y el Vino". Son programas que se utilizan para desporteger o sacar los passwords de programas comerciales. Pudiendo utilizarse éstos como si se hubiera comprado la licencia. Quienes los distribuyen son altamente perseguido por la BSA.

    El gran Hermano :
    En el mundo del Hacking se conoce por este término a cualquier empresa poderosa que intenta controlar el mercado y el mundo de la informática. En este estado podríamos colocar a IBM, Microsoft, Telefónica, etc. El brazo ejecutor del gran hermano como muchos habrán adivinado, es la BSA.

    Hacking :
    Es cunado se entra de forma ilegal y sin el consentimiento del propietario en us sistema informático para obtener información. No conlleva la destrucción de datos ni la intalación de virus. También lo podriamos definir como cualquier acción encaminada a conseguier la intrusión en un sistema (ingenieria social, caballos de troya, etc.)

    Hacker :
    Cualquier persona que se dedica a hacer hacking. Debe ser bastante bueno con los ordenadores (como minimo).

    Lamer :
    Principiante en el mundo del hacking que se las da de listo o que copia, descaradamente, el trabajo de otros hackers. Cuando se les descubre se les desprecia y se les expulsa del circulo en el que se han introducido.

    Pheaking :
    Todo lo relacionado con el uso del teléfono o servicios telefónicos de forma gratuita. También incluye la modificación o intervención de las líneas telefónicas y las modificaciones de aparatos telefónicos con el fin de comunicarse gratuitamente.

    Pirata informático :
    Es un delincuente informático que se dedica a la copia y destribución de software ilegal. Este software puede ser comercial crackeado o shareware registrado. También es otro nombre que reciben los crackers, no confundir con los hackers.

    VIRUSES o VII :
    Textos sobre virus. Normalmente se incluyen información acerca de como hacerlos y como protegerse de los mismos.

    Warez :
    Programas comerciales ofrecidos gratuitamente a través de internet. Periodicamente aparecen por internet (en la News o IRC) unas listas con inforación de servidores FTP o WWW donde se encuentran programas de estas caracteristicas. Piratería informática.

    Ahora unos términos intrínsicamente relacionados con el Hacking :

    Administrador, SysOp, Root :
    Individuo que se encarga del mantenimiento de un sistema informático y tiene el control total sobre el mismo. También se encarga de la seguridad.

    Backdoor :
    Puerta trasera de un sistema informático, un mecanismo del software que permite entrar evitando el método usual.

    Bug, Hole :
    Agujero. Se trata de un defecto en el software (normalmente el S.O.) que permita la intrusión de los hackers.

    Caballos de troya :
    Programa que se queda residente en un sistema informático y falicita información sobre los que ocurre en el mismo (passwords, logins, etc.). También es aplicable a programas que parecen normales y al ejecutarse despiertan un virus que se introduce en el sistema.

    Cortafuego, firewall, bastión :
    Software y hardware de seguridad encargado de chequear y bloquear el tráfico de la red hacia un sistema determinado.

    Crackeador :
    Programa que se emplea para extraer los passwords encriptados del archivo de passwords. Para ello se intenta desencriptarlo o se prueban múltiples combinaciones hasta encontrar la adecuada.

Últimos posts
Últimos comentarios
Etiquetas

No hay etiquetas todavía.

Pie de página:

El contenido de esta web pertenece a una persona privada, blog.com.es no es responsable del contenido de esta web.