<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Weblog de Madelman &#187; Seguridad 101</title>
	<atom:link href="http://elligre.tk/madelman/index.php/archivos/category/seguridad-101/feed/" rel="self" type="application/rss+xml" />
	<link>http://elligre.tk/madelman</link>
	<description>Weblog sobre seguridad</description>
	<lastBuildDate>Wed, 05 Nov 2008 16:10:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Oferta para bloggers: Defiende tu PC</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2006/03/21/oferta-para-bloggers-defiende-tu-pc/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2006/03/21/oferta-para-bloggers-defiende-tu-pc/#comments</comments>
		<pubDate>Tue, 21 Mar 2006 11:16:25 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[Nota]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2006/03/21/oferta-para-bloggers-defiende-tu-pc/</guid>
		<description><![CDATA[Falta poco mÃ¡s de un mes para el DÃ­a del libro y quiero aprovechar la estela de las ofertas para bloggers que han hecho los chicos de Sanitas&#160;y los de Camyna. Por ello, ponemos a la venta el libro Defiende tu PC&#160;a mitad de precio.
El libro trata sobre seguridad informÃ¡tica para ordenadores personales, por lo [...]]]></description>
			<content:encoded><![CDATA[<p>Falta poco mÃ¡s de un mes para el DÃ­a del libro y quiero aprovechar la estela de las ofertas para bloggers que han hecho los chicos de <a href="http://www.weblogssl.com/corp/archivos/2006/03/07-oferta-especial-para-bloggers-.php">Sanitas</a>&nbsp;y los de <a href="http://www.camyna.com/wordpress/?p=903">Camyna</a>. Por ello, ponemos a la venta el libro <a href="http://defiendetupc.com/">Defiende tu PC</a>&nbsp;a mitad de precio.</p>
<p>El libro trata sobre seguridad informÃ¡tica para ordenadores personales, por lo que creo que puede resultar un buen regalo para aquel amigo no muy avezado al que siempre hay que ir a arreglarle el ordenador porque se le llena de virus o para aquel familiar que lo tiene infestado de spyware.</p>
<p>Teneis todas las condiciones en la pÃ¡gina del libro: <a href="http://defiendetupc.com/">Defiende tu PC</a>. Si no deseais una copia en papel recordar que el libro estÃ¡ disponible con una licencia Creative Commons, por lo que podeis descargarlo libremente en formato digital en la misma pÃ¡gina.</p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2006/03/21/oferta-para-bloggers-defiende-tu-pc/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Aumento de la cantidad de spam no detectado</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2005/11/22/aumento-de-la-cantidad-de-spam-no-detectado/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2005/11/22/aumento-de-la-cantidad-de-spam-no-detectado/#comments</comments>
		<pubDate>Tue, 22 Nov 2005 08:47:05 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2005/11/22/aumento-de-la-cantidad-de-spam-no-detectado/</guid>
		<description><![CDATA[En los Ãºltimos dÃ­as vengo notando un incremento notable de la cantidad de spam no detectado en mi bandeja de entrada. Utilizo Thunderbird para leer mi correo y tengo el filtro de correo basura activado.
Hasta ahora el filtro me habÃ­a funcionado bastante bien, dando algÃºn falso positivo (algunas newsletters en inglÃ©s) y dejando pasar&#160;alguno de [...]]]></description>
			<content:encoded><![CDATA[<p>En los Ãºltimos dÃ­as vengo notando un incremento notable de la cantidad de spam no detectado en mi bandeja de entrada. Utilizo Thunderbird para leer mi correo y tengo el filtro de correo basura activado.</p>
<p>Hasta ahora el filtro me habÃ­a funcionado bastante bien, dando algÃºn falso positivo (algunas newsletters en inglÃ©s) y dejando pasar&nbsp;alguno de vez en cuando, cada dos o tres dÃ­as. Pero en la Ãºltima semana es raro el dÃ­a que no encuentro dos o tres correos que no son filtrados, pero que cuando los lees compruebas que son spam.</p>
<p>Por regla general, este spam no detectado estÃ¡ bien escrito. Parece que los spammers han pasado de complicar cada vez mÃ¡s los mensajes que enviaban, llenÃ¡ndolos de cÃ³digo HTML, imÃ¡genes,&hellip; a escribir texto simple, correctamente redactado y que no levante sospechas.</p>
<p>Veamos un ejemplo de spam que si ha sido detectado:</p>
<blockquote><p>Hi there,</p>
<p>Try this special product, Cialis. We have millions of happy customers all around the worId .You wiII qet the perfect feeIinq of being a man aqain!</p></blockquote>
<p>Vemos como contiene una serie de palabras mal escritas que, si leyeramos con otro tipo de letra diferente, parecen correctas. En cambio, el correo que no ha sido detectado como spam, ademÃ¡s de estar mejor redactado no tiene faltas de ortografÃ­a:</p>
<blockquote><p>Get the Finest Rolex Watch Replica</p>
<p>We only sell premium watches. There&#8217;s no battery in these replicas just like the real ones since they charge themselves as you move. The second hand moves JUST like the real ones, too. These original watches sell in stores for thousands of dollars. We sell them for much less.</p></blockquote>
<p>&iquest;Alguno de vosotros ha notado tambiÃ©n este cambio? EstarÃ© atento a ver como evoluciona el tema y en un prÃ³ximo post explicarÃ© como funciona la detecciÃ³n de correo basura de este tipo de filtros.</p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2005/11/22/aumento-de-la-cantidad-de-spam-no-detectado/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Aparece la beta de Windows OneCare</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2005/09/12/aparece-la-beta-de-windows-onecare/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2005/09/12/aparece-la-beta-de-windows-onecare/#comments</comments>
		<pubDate>Mon, 12 Sep 2005 17:56:10 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2005/09/12/aparece-la-beta-de-windows-onecare/</guid>
		<description><![CDATA[Me entero a travÃ©s de Error500&#160;de la apariciÃ³n de la versiÃ³n beta de Windows OneCare, la suite de Microsoft para la protecciÃ³n integral de nuestro PC. OneCare incorpora antivirus, firewall, antispyware y una herramienta de backup.
Es de esperar que haga lo que haga Microsoft haya quejas por alguno de los dos bandos. Si ofrecen el [...]]]></description>
			<content:encoded><![CDATA[<p>Me entero a travÃ©s de <a href="http://www.error500.net/windows_onecare_live-beta">Error500</a>&nbsp;de la apariciÃ³n de la versiÃ³n beta de Windows OneCare, la suite de Microsoft para la protecciÃ³n integral de nuestro PC. OneCare incorpora antivirus, firewall, antispyware y una herramienta de backup.</p>
<p>Es de esperar que haga lo que haga Microsoft haya quejas por alguno de los dos bandos. Si ofrecen el OneCare gratuitamente, los fabricantes de productos de este tipo se van a quejar de competencia desleal, de que se les estÃ¡ chafando el mercado,&hellip; Si, en cambio, cobran por el OneCare los usuarios se van a quejar de tener que pagar por un producto que arregla los problemas de Windows.</p>
<p>No puedo decir que sienta pena por Microsoft, tanto si hace una cosa como la otra. La Ãºnica opciÃ³n razonable que les queda es intentar mejorar al mÃ¡ximo la seguridad que ofrecen por defecto en sus sistema operativo, cosa harto difÃ­cil puesto que Windows presenta unas deficiencias de diseÃ±o que harÃ¡n esta tarea imposible.</p>
<p>De todas maneras, si finalmente lo ofrecen de forma gratuita y funciona correctamente, no estarÃ¡ de mÃ¡s probarlo y usarlo.</p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2005/09/12/aparece-la-beta-de-windows-onecare/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un troyano bloquea las pÃ¡ginas porno</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2005/09/08/un-troyano-bloquea-las-paginas-porno/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2005/09/08/un-troyano-bloquea-las-paginas-porno/#comments</comments>
		<pubDate>Thu, 08 Sep 2005 15:36:31 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2005/09/08/un-troyano-bloquea-las-paginas-porno/</guid>
		<description><![CDATA[Leo en Shell Security&#160;(y me suena hasta haberlo oido por la tele) que ha aparecido&#160;el troyano Yusufali-A que impide ver pÃ¡ginas con contenido pornogrÃ¡fico (o supuestamente pornogrÃ¡fico), minimizÃ¡ndolas y sustituyendo el contenido por unas frases en Ã¡rabe y en inglÃ©s que nos advierten de lo malo que es lo que estamos haciendo.
Como novedad es original, [...]]]></description>
			<content:encoded><![CDATA[<p>Leo en <a href="http://www.shellsec.net/articulo/troyano-yusufali-a-muestra-mensajes-coran/">Shell Security</a>&nbsp;(y me suena hasta haberlo oido por la tele) que ha aparecido&nbsp;el troyano <strong>Yusufali-A</strong> que impide ver pÃ¡ginas con contenido pornogrÃ¡fico (o supuestamente pornogrÃ¡fico), minimizÃ¡ndolas y sustituyendo el contenido por unas frases en Ã¡rabe y en inglÃ©s que nos advierten de lo malo que es lo que estamos haciendo.</p>
<p>Como novedad es original, pero mal empezamos si nos creemos con derecho a decidir que es lo que tienen que ver los demÃ¡s cuando navegan por Internet. Si me apetece ver porno, veo porno; si me apetece ver pÃ¡ginas con fotos de estrellas, pues las veo; si me apetece lo que sea no tiene porque venir nadie a decirme lo que es moralmente reprobable y lo que no.</p>
<p>Si cada grupo de presiÃ³n hace esto pronto no vamos a poder ni navegar. Ya imagino intentando abrir la pÃ¡gina del periÃ³dico El Pais y que se nos muestre una ventana diciendo que no lo leamos, que quieren destruir la esencia de EspaÃ±a; o intentando abrir la pÃ¡gina del PP y que salga un mensaje impidiendonos verla porque representan la derecha mÃ¡s rancia.</p>
<p>Como siempre, la mejor protecciÃ³n es tener un buen antivirus, actualizado y con las bases de datos al dÃ­a, y si puede ser un cortafuegos que impida las conexiones no autorizadas, tanto entrantes como salientes.</p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2005/09/08/un-troyano-bloquea-las-paginas-porno/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Lidiando con spyware y adware (IV)</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2005/06/30/lidiando-con-spyware-y-adware-iv/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2005/06/30/lidiando-con-spyware-y-adware-iv/#comments</comments>
		<pubDate>Thu, 30 Jun 2005 17:48:30 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[ArtÃ­culo]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2005/06/30/lidiando-con-spyware-y-adware-iv/</guid>
		<description><![CDATA[Sin duda, la manera mÃ¡s efectiva de detectar si tenemos spyware en nuestro ordenador es usando algÃºn producto antispyware. Existen multitud de programas de este tipo, por lo que habrÃ¡ que ver cual es el mÃ¡s efectivo de ellos y el que da mejor rendimiento. De todas maneras, siempre es aconsejable utilizar un par de [...]]]></description>
			<content:encoded><![CDATA[<p>Sin duda, la manera mÃ¡s efectiva de detectar si tenemos spyware en nuestro ordenador es usando algÃºn producto antispyware. Existen multitud de programas de este tipo, por lo que habrÃ¡ que ver cual es el mÃ¡s efectivo de ellos y el que da mejor rendimiento. De todas maneras, siempre es aconsejable utilizar un par de ellos por si no detectan algÃºn especÃ­men que estÃ© en nuestro ordenador, ya que ninguno de ellos detecta el 100% del spyware.</p>
<p><span id="more-201"></span></p>
<p>Los antispyware mÃ¡s conocidos son:</p>
<ul>
<li><a href="http://www.lavasoftusa.com/default.shtml.es">Ad-Aware</a>: ofrece una versiÃ³n bÃ¡sica gratuita que permite la detecciÃ³n y el borrado de spyware. Las versiones profesionales ofrecen mÃ¡s opciones como protecciÃ³n en tiempo real.</li>
<li><a href="http://www.safer-networking.org/es/index.html">Spybot &#8211; Search &amp; Destroy</a>: tambiÃ©n dispone de una versiÃ³n gratuÃ­ta. Ofrece unas opciones avanzadas que muestran informaciÃ³n muy detallada sobre nuestro sistema, lo que hay instalado, ejecutandose,&hellip;</li>
<li><a href="http://www.microsoft.com/athome/security/spyware/software/default.mspx">Microsoft Anti-Spyware</a>: actualmente estÃ¡ en beta, es decir, no es un producto totalmente acabado y es probable que cuando estÃ© finalizado no haya versiÃ³n gratuÃ­ta, pero por ahora sigue siendo otra opciÃ³n.</li>
</ul>
<p>Es cuestion de probar cada uno de ellos y quedarnos con el que mÃ¡s se adapte a nuestras necesidades. Eso sÃ­, debemos acordarnos de ejecutarlo con frecuencia para que detecte los posibles spyware que hayan entrado en nuestro ordenador.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2005/06/30/lidiando-con-spyware-y-adware-iv/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Lidiando con spyware y adware (III)</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2005/06/28/lidiando-con-spyware-y-adware-iii/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2005/06/28/lidiando-con-spyware-y-adware-iii/#comments</comments>
		<pubDate>Tue, 28 Jun 2005 16:05:03 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[ArtÃ­culo]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2005/06/28/lidiando-con-spyware-y-adware-iii/</guid>
		<description><![CDATA[Despues de algunos pequeÃ±os problemas con el hosting de esta pÃ¡gina que hicieron que ayer no estuviera accesible durante casi todo el dÃ­a, seguimos con los artÃ­culos sobre spyware.
Sabiendo que es el spyware, como puede instalarse en nuestro ordenador y que efectos tiene nos queda saber como averiguar si tenemos algÃºn programa de este tipo [...]]]></description>
			<content:encoded><![CDATA[<p>Despues de algunos pequeÃ±os problemas con el <em>hosting</em> de esta pÃ¡gina que hicieron que ayer no estuviera accesible durante casi todo el dÃ­a, seguimos con los artÃ­culos sobre spyware.</p>
<p>Sabiendo que es el spyware, como puede instalarse en nuestro ordenador y que efectos tiene nos queda saber como averiguar si tenemos algÃºn programa de este tipo instalado en nuestro ordenador.</p>
</p>
<p><span id="more-198"></span><br />
Existen diversas formas de descubrir spyware en nuestro ordenador. Una de ellas es por los sÃ­ntomas que produce la ejecuciÃ³n de alguno de estos programas y otra es utilizando software diseÃ±ado para detectarlos (de forma parecida a como hacen los antivirus) conocido como antispyware.</p>
<p>Los sÃ­ntomas mÃ¡s habituales del spyware son:</p>
<ul>
<li>
<p>Aparecen&nbsp;nuevos iconos&nbsp;en el menÃº inicio o en el escritorio sin haber instalado nosotros&nbsp;ningÃºn programa</p>
</li>
<li>
<p>Se abren ventanas emergentes con publicidad, incluso cuando estamos desconectados de Internet</p>
</li>
<li>
<p>Cambios en&nbsp;la pÃ¡gina de inicio del navegador o en las pÃ¡ginas de bÃºsqueda</p>
</li>
<li>
<p>La navegaciÃ³n es muy lenta o el ordenador tarda mucho en responder</p>
</li>
<li>
<p>Aparecen barras de herramientas nuevas en el navegador que no podemos modificar ni desinstalar</p>
</li>
<li>
<p>Cuando nos equivocamos al escribir una direccion el navegador va a pÃ¡ginas que no tienen nada que ver</p>
</li>
</ul>
<p>Si queremos estar totalmente seguros de la existencia de spyware utilizaremos algÃºn programa antispyware que, en la mayorÃ­a de casos, nos permitirÃ¡ ademÃ¡s desinstalarlo. Existen muchos programas de este tipo, por lo que haremos un repaso de los mejores en el prÃ³ximo post.</p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2005/06/28/lidiando-con-spyware-y-adware-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lidiando con spyware y adware (II)</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2005/06/24/lidiando-con-spyware-y-adware-ii/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2005/06/24/lidiando-con-spyware-y-adware-ii/#comments</comments>
		<pubDate>Fri, 24 Jun 2005 16:28:56 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[ArtÃ­culo]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2005/06/24/lidiando-con-spyware-y-adware-ii/</guid>
		<description><![CDATA[Los fabricantes de spyware intentan instalar sus programas en nuestro ordenador a cualquier precio. Algunos de ellos, ademÃ¡s, intentan dificultar la desinstalaciÃ³n mediante diversas tÃ©cnicas, llegando incluso a modificar ficheros crÃ­ticos, de forma que si son desinstalados pueden dejar nuestro sistema fuera de servicio. Y todo eso, &#191;para quÃ©?

El caso mÃ¡s habitual de spyware es [...]]]></description>
			<content:encoded><![CDATA[<p>Los fabricantes de spyware intentan instalar sus programas en nuestro ordenador a cualquier precio. Algunos de ellos, ademÃ¡s, intentan dificultar la desinstalaciÃ³n mediante diversas tÃ©cnicas, llegando incluso a modificar ficheros crÃ­ticos, de forma que si son desinstalados pueden dejar nuestro sistema fuera de servicio. Y todo eso, &iquest;para quÃ©?</p>
<p><span id="more-196"></span></p>
<p>El caso mÃ¡s habitual de spyware es aquel que monitoriza la navegaciÃ³n que hacemos por Internet. Como ejemplo, tenemos a Cydoor, el cual redirige las pÃ¡ginas por las que navegamos para que pasen por su servidor, de forma que pueden conocer nuestros hÃ¡bitos de navegaciÃ³n.</p>
<p>Otros redirigen nuestras bÃºsquedas hacia su servidor. De esta forma, cuando buscamos algo en Google o en Yahoo, en realidad nos redirige hacia su servidor que nos ofrece una serie de resultados que muchas veces no tienen nada que ver con lo que hemos buscado y que son simples enlaces hacia pÃ¡ginas de empresas que tienen alguna relaciÃ³n con el spyware instalado. Un ejemplo de este tipo de spyware es CoolWebSearch que, ademÃ¡s, es conocido por la dificultad que comporta su desintalaciÃ³n en muchos de los casos.</p>
<p>TambiÃ©n existen otros, como LOP, que muestran mensajes emergentes con links hacia su pÃ¡gina y hacia otras, de forma que su fabricante cobra una comisiÃ³n cada vez que entramos en alguna de esas pÃ¡ginas.</p>
<p>Finalmente, otros utilizan diversas tÃ©cnicas para espiarnos, como monitorizar las teclas que pulsamos, realizar llamadas a travÃ©s de nuestro mÃ³dem o combinaciones de diversas de estas tÃ©cnicas.</p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2005/06/24/lidiando-con-spyware-y-adware-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lidiando con spyware y adware (I)</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2005/06/22/lidiando-con-spyware-y-adware-i/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2005/06/22/lidiando-con-spyware-y-adware-i/#comments</comments>
		<pubDate>Wed, 22 Jun 2005 16:39:42 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[ArtÃ­culo]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2005/06/22/lidiando-con-spyware-y-adware-i/</guid>
		<description><![CDATA[Antes de entrar en materia debemos plantearnos quÃ© es el spyware. El spyware (literalmente, programas espÃ­a) engloba a todos aquellos programas que espÃ­an de alguna forma al usuario, sin que este se de cuenta, para posteriormente enviar estos datos a una tercera persona, habitualmente empresas publicitarias, pero a veces tambiÃ©n a usuarios con intenciones delictivas.
El [...]]]></description>
			<content:encoded><![CDATA[<p>Antes de entrar en materia debemos plantearnos quÃ© es el spyware. El spyware (literalmente, programas espÃ­a) engloba a todos aquellos programas que espÃ­an de alguna forma al usuario, sin que este se de cuenta, para posteriormente enviar estos datos a una tercera persona, habitualmente empresas publicitarias, pero a veces tambiÃ©n a usuarios con intenciones delictivas.</p>
<p>El adware (programas publicitarios) se ocupa de mostrar publicidad en nuestro ordenador, ya sea a travÃ©s de ventanas emergentes o a travÃ©s de la redirecciÃ³n de pÃ¡ginas en nuestro navegador.</p>
</p>
<p><span id="more-194"></span></p>
<p>&iquest;CÃ³mo se instala el spyware en nuestro ordenador? Las dos maneras mÃ¡s habituales son:</p>
<ul>
<li>aprovechando errores de seguridad en nuestro navegador, a travÃ©s de los cuales descargan el programa en nuestro ordenador y lo instalan automÃ¡ticamente</li>
<li>acompaÃ±ando a otro programa. Algunos programas gratuitos (como, por ejemplo, el popular Kazaa) se financian adjuntando spyware en su programa de instalaciÃ³n, de modo que cuando instalamos la aplicaciÃ³n deseada tambiÃ©n se instala otra. A veces, se nos avisa de esta instalaciÃ³n, pero suele hacerse de forma que el usuario no sepa exactamente las consecuencias de aceptarla.</li>
</ul>
<p>Últimamente tambiÃ©n se han encontrado aplicaciones que simulan ser desinstaladores de spyware, pero que en realidad lo que hacen es instalar ellas tambiÃ©n mÃ¡s spyware en nuestro ordenador.</p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2005/06/22/lidiando-con-spyware-y-adware-i/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vale la pena leer algÃºn periodico?</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2005/06/17/vale-la-pena-leer-algun-periodico/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2005/06/17/vale-la-pena-leer-algun-periodico/#comments</comments>
		<pubDate>Fri, 17 Jun 2005 17:46:20 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Libertad y derechos]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2005/06/17/vale-la-pena-leer-algun-periodico/</guid>
		<description><![CDATA[No es la primera vez que leemos un artÃ­culo en un periodico o lo vemos por televisiÃ³n y nos damos cuenta de que el periodista que lo ha preparado no tiene ni idea de lo que&#160;estÃ¡ contando&#160;o que, simplemente, habla de oidas. Y esto es en los campos que nosotros conocemos (en mi caso, informÃ¡tica [...]]]></description>
			<content:encoded><![CDATA[<p>No es la primera vez que leemos un artÃ­culo en un periodico o lo vemos por televisiÃ³n y nos damos cuenta de que el periodista que lo ha preparado no tiene ni idea de lo que&nbsp;estÃ¡ contando&nbsp;o que, simplemente, habla de oidas. Y esto es en los campos que nosotros conocemos (en mi caso, informÃ¡tica y nuevas tecnologÃ­as), porque no podemos saber si lo hacen bien cuando tratan otros temas (por ejemplo, medicina, biotecnologÃ­a o otros que desconozco). </p>
<p>Lo que si esperaba es que&nbsp;los artÃ­culos en revistas online conocidas estuvieran un poco mÃ¡s fundamentados, pero hoy me he encontrado dos casos en que esto no es asÃ­.</p>
</p>
<p><span id="more-192"></span><br />
El primero de ellos es un artÃ­culo de eWeek: <a href="http://www.eweek.com/article2/0,1759,1828633,00.asp">Spyware Floods In Through BitTorrent</a>&nbsp;en el cual explican que se estÃ¡ utilizando Bittorrent para distribuir spyware. Cito un recorte del artÃ­culo: </p>
<blockquote><p>Because BitTorrent strips digital files into tiny shreds and reassembles them locally once a user completes a download, it has emerged as the perfect place to bundle adware programs among the bits, without the end user ever knowing. <br />A BitTorrent user downloading a movie clip only becomes aware of the associated adware after the files are reassembled. At that stage, when the user attempts to load the reassembled file, he or she is greeted by an installation notice for an adware bundle distributed by MMG (Marketing Metrix Group), a Canadian company that specializes in P2P network marketing. </p></blockquote>
<p>MÃ¡s o menos viene a decir que como los archivos en protocolo Bittorrent se bajan desde diversos sitios y en diferentes partes y se juntan en el ordenador del usuario se puede utilizar esto para esconder el spyware. TonterÃ­as de este calibre son difÃ­ciles de ver, afortunadamente <img src="http://elligre.tk/madelman/imagenes/smile2.gif" />&nbsp;</p>
<p>Bittorrent no es mÃ¡s que un protocolo para descarga distribuida de archivos y no es mÃ¡s peligroso que bajarse ficheros de una web o por FTP. Si vemos otra explicaciÃ³n en <a href="http://news.zdnet.co.uk/software/0,39020381,39204134,00.htm">Zdnet</a>&nbsp;comprobamos que es el mismo mÃ©todo de distribuciÃ³n de spyware de siempre, pero por otro nuevo canal, en este caso Bittorrent. Podemos comprobarlo tambiÃ©n en el <a href="http://www.vitalsecurity.org/2005/06/aurora-install-source-revealed-and-175.html">weblog del investigador</a> que descubriÃ³ este caso.</p>
<p>En el prÃ³ximo post, veremos otro artÃ­culo, de Zdnet, en el que tampoco se han fijado en lo que estaban escribiendo.</p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2005/06/17/vale-la-pena-leer-algun-periodico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Martes de actualizaciÃ³n</title>
		<link>http://elligre.tk/madelman/index.php/archivos/2005/06/15/martes-de-actualizacion/</link>
		<comments>http://elligre.tk/madelman/index.php/archivos/2005/06/15/martes-de-actualizacion/#comments</comments>
		<pubDate>Wed, 15 Jun 2005 17:42:30 +0000</pubDate>
		<dc:creator>madelman</dc:creator>
				<category><![CDATA[Nota]]></category>
		<category><![CDATA[Seguridad 101]]></category>

		<guid isPermaLink="false">http://elligre.tk/madelman/index.php/archivos/2005/06/15/martes-de-actualizacion/</guid>
		<description><![CDATA[Como cada segundo martes de mes, Microsoft ha sacado una nueva colecciÃ³n de parches de seguridad, asÃ­ que toca actualizarse.
Hay alguno bastante crÃ­tico para el usuario final, como el que permite la ejecuciÃ³n de cÃ³digo remoto a travÃ©s de un error en el tratamiento de imÃ¡genes PNG. Si alguno sigue navegando con Internet Explorer (&#191;aun [...]]]></description>
			<content:encoded><![CDATA[<p>Como cada segundo martes de mes, Microsoft ha sacado una nueva colecciÃ³n de parches de seguridad, asÃ­ que toca actualizarse.</p>
<p>Hay alguno bastante crÃ­tico para el usuario final, como el que permite la ejecuciÃ³n de cÃ³digo remoto a travÃ©s de un error en el tratamiento de imÃ¡genes PNG. Si alguno sigue navegando con Internet Explorer (&iquest;aun queda alguien que navega con eso?, alla ellos) que tenga especial cuidado.</p>
<p>A actualizarse, como siempre a travÃ©s de las actualizaciones automÃ¡ticas o desde <a href="http://windowsupdate.microsoft.com/">Windows Update</a>.</p>
<p>MÃ¡s informaciÃ³n en <a href="http://it.slashdot.org/it/05/06/15/1331208.shtml?tid=201&amp;tid=109&amp;tid=172">Slashdot</a></p>
]]></content:encoded>
			<wfw:commentRss>http://elligre.tk/madelman/index.php/archivos/2005/06/15/martes-de-actualizacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

