Entradas

Consejos de Seguridad: Rechazados Racionalmente

Imagen
imagen: Micke-Fi por Fausto Cepeda Netmedia - ¿Por qué los usuarios no siguen los consejos de seguridad? La red está plagada de cientos de sitios dedicados a dar todo tipo de recomendaciones para que los usuarios estén protegidos y aún así persiste la inseguridad. ¿Son flojos? ¿No les interesa? Tal vez sólo estén rechazando los consejos que yo y otros profesionales de la seguridad emitimos, pero de una manera racional; tal vez tengan razón en ignorarnos. “El Rechazo Racional de los Usuarios a los Consejos de Seguridad” es un ensayo donde su autor, Cormac Herley ( Microsoft Research ), argumenta que el rechazo a los consejos de seguridad que son “aventados” a los usuarios es perfectamente racional y que les genera mucho más esfuerzo seguirlos que simplemente ignorarlos. A continuación, algunos de los argumentos de Cormac: Exceso de consejos : listas de distribución, tweets, sitios y manuales orientados a dar consejos de seguridad viven en la red. Los diversos CERT, compañías de a...

¿Barcamp de todos?

Los motivos de Paola Villareal aka @paw : En efecto, aunque suene muy drástico para algunos, he iniciado el proceso de registro de marca ante el Instituto Mexicano de la Propiedad Industrial para el nombre “ Barcamp ” en México. Esta acción proviene de la preocupación -compartida por muchos- acerca del uso y posible abuso de los nombres y de los recursos de las comunidades Open Source, Web, etc. Para tomar esta decisión, se consultó con Chris Messina (creador del concepto Barcamp) y con gente involucrada en la organización de eventos de la comunidad (Super Happy Dev House, Mozilla, Digg, etc). Al principio, y por motivos de orden, sólo se le ha consultado a ciertas personas “líderes” de las comunidades: César Salazar de SHDH, Mauricio Pastrana de Tequila Valley, Arturo Garrido y Isopixel, etc. Hay muchas preguntas detrás de esta acción y, en cierto modo, intentaré resolverlas lo mejor posible. Lo que NO significa el registro: 1. No me vas a tener ni siquiera que pedir permiso para re...

¡Unéte al Reciclatrón!

Reciclatrón, es un programa de acopio de reciclaje de residuos electrónicos. ¿Cúando? 29 y 30 de enero de 2010 ¿Dónde? Plaza Lilas.- Paseo de Lilas #92, Col Bosques de las Lomas, Del. Cuajimalpa de Morelos. Walmart.- Plaza “El Yaqui”, José María Castorena #470, Col San José de los Cedros, Del. Cuajimalpa de Morelos. Estacionamiento de Televisa Santa Fe.- Av. Vasco de Quiroga #2000, Col Santa Fe, Deleg., Álvaro Obregón. Este evento acopiará residuos electrónicos para posteriormente reciclarlos de forma integral. Organi-K y otras organizaciones invitan. En el Distrito Federal generamos más de 30,000 toneladas al año de este tipo de residuos que, en muchos casos, son considerados como de manejo especial, por los tóxicos que se encuentran al interior de los aparatos (plomo, zinc, cadmio, etc.) Artículos que puedes llevar: Reproductores de DVD, CD, MP3, computadoras, monitores, equipos de telecomunicación, consolas de video juegos, videojuegos portátiles, tarjetas electrónicas, grabadoras...

Life On Mars - S01E17 - La vida es una Roca

Mouses de Apple

Imagen
Vía: macmagazine.uol.com.br +grande +info: vectronicsappleworld.com

Descubren añeja vulnerabilidad en Windows 7, XP, 2003, 2000,...

Vía fayerwayer.com Descubrir este tipo de vulnerabilidades en sistemas operativos que ya ni se usan es un trabajo como el de un arquéologo, pero descubrirlas en versiones nuevas es como el trabajo de un genetista encontrando el gen culpable de alguna enfermedad. El caso es que Tavis Ormandy (miembro del equipo de seguridad de Google) descubrió una vulnerabiliad heredada a Windows 7 desde Windows NT 3.1 (32 bits). Arrastrada desde hace 17 años, el fallo de seguridad permite que un programa de 16 bits pueda controlar la pila de procesos del kernel, por lo que un atacante podría perfectamente ejecutar código malicioso con los máximos privilegios del sistema. Afecta a todas las versiones de 32 bits de Microsoft. Ormandy informó del problema a Microsoft en 2009, desde entonces la compañía aún no ha liberado una solución al mismo. Y sólo publicó un reporte de seguridad en el que afirma que están analizando el problema y que no tienen conocimiento de que esta vulnerabilidad haya sido utiliza...

Google Goggles + Nexus One