<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Ubuntu &#187; Seguridad</title>
	<atom:link href="http://www.noticiasubuntu.com/programas/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.noticiasubuntu.com</link>
	<description></description>
	<lastBuildDate>Sat, 17 Jul 2010 00:30:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Desde Mozilla nos previenen de un nueva forma de phishing: El tabnabbing</title>
		<link>http://www.noticiasubuntu.com/desde-mozilla-nos-previenen-de-un-nueva-forma-de-phishing-el-tabnabbing/</link>
		<comments>http://www.noticiasubuntu.com/desde-mozilla-nos-previenen-de-un-nueva-forma-de-phishing-el-tabnabbing/#comments</comments>
		<pubDate>Sat, 29 May 2010 15:52:41 +0000</pubDate>
		<dc:creator>Tor</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[Videotutoriales]]></category>
		<category><![CDATA[Vídeos]]></category>
		<category><![CDATA[chromium]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[video]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=8662</guid>
		<description><![CDATA[Aza  Raskin, un desarrollador de Mozilla, ha publicado un interesante artículo donde nos previene de una nueva posible forma de phishing o ingeniería social: El tabnabbing.
La idea de esta estafa cibernética es muy simple: Mientras el usuario explora la red abriendo múltiples pestañas en su navegador, una página maliciosa cambia su contenido mientras el [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/" target="_blank">Aza  Raskin</a></strong>, un desarrollador de <strong>Mozilla,</strong> ha publicado un interesante artículo donde nos previene de una nueva posible forma de <em><a href="http://es.wikipedia.org/wiki/Phishing" target="_blank">phishing</a></em> o ingeniería social: El<em> <strong>tabnabbing</strong></em>.</p>
<p>La idea de esta estafa cibernética es muy simple: Mientras el usuario explora la red abriendo múltiples pestañas en su navegador, una página maliciosa cambia su contenido <strong>mientras el usuario no está mirando</strong>. Para entenderlo bien, nada mejor que ver el siguiente vídeo.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="267" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="267" src="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Cuando el usuario no está visualizando la pestaña</strong> que contiene la web maliciosa, esta última aprovecha para cambiar su aspecto. En este ejemplo, cuando el usuario regresa a dicha pestaña, la página maliciosa tiene una apariencia similar a Gmail, lo que podría hacernos pensar que la sesión ha terminado por falta de actividad e inducir a más de uno de nosotros a introducir nuestro nombre de usuario y contraseña.<span id="more-8662"></span></p>
<p>Fijaros que, aunque el aspecto de la página ha cambiado, la URL sigue siendo la misma, por lo que el engaño solo tendría éxito con usuarios de nivel limitado o si nos despistamos.</p>
<p>Este tipo de técnicas se pueden aplicar a diferentes tipos de web y su objetivo es el  <strong>robo de contraseñas, datos bancarios, etc. </strong>Según Raskin, la mejor manera de  evitar estos ataques sería cambiar a   la <strong>autenticación basada en  el navegador</strong>, que evitaría estas   confusiones con URL falsas.</p>
<p>Ya sé que este tipo de entradas se desvía un poco de la temática habitual de Noticias Ubuntu,  pero puesto que todos utilizamos navegadores con pestañas, me ha  parecido oportuno compartirla.</p>
<p>En cualquier caso, es de agradecer que existan desarrolladores como <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/" target="_blank">Aza  Raskin</a>, los cuales se devanan los sesos para llamar nuestra atención sobre este tipo de cuestiones, incluso mucho antes de que a cualquier <em>cracker</em> del mundo se le haya ocurrido empezar a explotarlas.</p>
<p>De momento, esta técnica solamente funciona en <strong>Firefox y  Google Chrome</strong>.</p>
<p>Vía | <a href="http://www.genbeta.com/seguridad/atentos-a-una-nueva-forma-de-phishing-el-tabnabbing" target="_blank">Genbeta</a></p>
<p>Más información | <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/" target="_blank">Aza  Raskin</a></p>
<p>Vídeo | <a href="http://vimeo.com/12003099" target="_blank">Vimeo</a></p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=8662&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/desde-mozilla-nos-previenen-de-un-nueva-forma-de-phishing-el-tabnabbing/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Cómo buscar rootkits en Ubuntu</title>
		<link>http://www.noticiasubuntu.com/como-buscar-rootkits-en-ubuntu/</link>
		<comments>http://www.noticiasubuntu.com/como-buscar-rootkits-en-ubuntu/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 23:00:50 +0000</pubDate>
		<dc:creator>Tor</dc:creator>
				<category><![CDATA[Administración del sistema]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[Chkrootkit]]></category>
		<category><![CDATA[gestor de paquetes]]></category>
		<category><![CDATA[Jaunty Jackalope]]></category>
		<category><![CDATA[Karmic Koala]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[Rootkit Hunter]]></category>
		<category><![CDATA[synaptic]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[Ubuntu 9.04]]></category>
		<category><![CDATA[Ubuntu 9.10]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=919</guid>
		<description><![CDATA[Un rootkit es una herramienta software maliciosa que tiene como finalidad esconderse a sí misma, esconder otros programas, procesos, directorios, archivos, llaves de registro o puertos, que permiten a un usuario no autorizados obtener información sensible o controlar remotamente nuestra computadora.
Como todos sabemos, los sistemas GNU/Linux (como Ubuntu) no tienen prácticamente virus, ya que, aunque [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-999" title="terminal" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/terminal-150x150.png" alt="terminal" width="80" height="80" />Un <em>rootkit</em> es una herramienta software maliciosa</strong> que tiene como finalidad esconderse a sí misma, esconder otros programas, procesos, directorios, archivos, llaves de registro o puertos, que <strong>permiten a un usuario no autorizados obtener información sensible o controlar remotamente nuestra computadora.</strong></p>
<p>Como todos sabemos, los sistemas GNU/Linux (como Ubuntu) no tienen prácticamente virus, ya que, aunque circula alguno por ahí, en principio no entraña ningún riesgo si no se ejecuta en nuestra máquina con permisos de superusuario. Pero de todas formas, si eres uno de esos usuarios preocupado por la posibilidad de estar infectado por un <em>rootkit,</em> en Ubuntu disponemos de dos sencillos programas muy fáciles de utilizar:<span id="more-919"></span> <strong>Chkrootkit y Rootkit Hunter.</strong></p>
<p>Existen <em>rootkits</em> de diferentes clases y para diferentes sistemas operativos (Windows, Solaris, GNU/Linux). Pueden funcionar a nivel de aplicación (reemplazando ejecutables, modificando aplicaciones, etc.) o a nivel de kernel (modificando código de forma intrínseca agregándose a través de drivers, módulos, etc.). Estos últimos son los más difíciles de detectar.</p>
<h4>Chkrootkit</h4>
<p>Es un programa que se maneja mediante consola. Permite localizar <em>rootkits</em> conocidos, realizando múltiples pruebas en las que busca entre los binarios modificados por dicho software, archivos PHP sospechosos, etc. Es una herramienta muy simple pero eficaz en cuanto a detección.</p>
<p>Para <strong>instalarlo</strong> podemos acudir a Sistema &gt; Administración &gt; Gestor de paquetes Sypnaptic o teclear en consola la orden:</p>
<pre>sudo apt-get install chkrootkit</pre>
<p>Para <strong>ejecutar</strong> Chkrootkit teclearemos en un terminal:</p>
<pre>sudo chkrootkit</pre>
<p>Si queremos <strong>ejecutarlo en modo experto</strong>:</p>
<pre>sudo chkrootkit -x<code>
</code></pre>
<p>Chkrootkit nos presentará un completo informe con el resultado del análisis y probablemente hará alguna sugerencia. Debemos confirmar que los resultados obtenidos son del tipo <em>&#8220;not infected&#8221;</em> o <em>&#8220;nothing found&#8221;</em>.</p>
<p><img class="aligncenter size-full wp-image-2067" title="Chkrootkit" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Chkrootkit.png" alt="Chkrootkit" width="671" height="469" /></p>
<h4>Rootkit Hunter</h4>
<p>Funciona de forma similar a Chkrootkit. Permite escanear archivos de texto, archivos ocultos y nos da los resultados en base a una lista bastante larga de<strong> <em>rootkits</em>, <em>backdoors</em> y <em>exploit</em></strong> locales conocidos.</p>
<p>Para <strong>instalarlo</strong> podemos acudir a Sistema &gt; Administración &gt; Gestor de paquetes Sypnaptic o teclear en consola la orden:</p>
<pre>sudo apt-get install rkhunter</pre>
<p>Para <strong>actualizar la base de datos</strong> de  Rootkit Hunter a la última versión introducimos la orden:</p>
<pre>sudo rkhunter --update</pre>
<p>Rootkit Hunter actualizará los ficheros necesarios. Después de actualizarlos podemos <strong>empezar con el escaneo</strong> tecleando la orden:</p>
<pre>sudo rkhunter --checkall</pre>
<p>Rootkit Hunter nos irá mostrando el resultado por pantalla (el test puede tardar unos minutos, dependiendo de tu CPU). Al finalizar el análisis nos mostrará un resumen por pantalla que puede consultarse con más detalle en /var/log/rkhunter.log.</p>
<p style="text-align: center;"><img class="size-full wp-image-2070 aligncenter" title="RootkitHunter" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/RootkitHunter.png" alt="RootkitHunter" width="670" height="468" /></p>
<p><strong> </strong></p>
<p>Como<strong> último apunte</strong> os comentaré que ningún sistema operativo en ejecución es confiable al 100% para realizar una detección y lo realmente conveniente es ejecutar este tipo de programas mediante un CD-live o un pendrive, ya que cuando el sistema operativo está detenido el <em>rootkit</em> es más fácil de detectar.</p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=919&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/como-buscar-rootkits-en-ubuntu/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Pidgin y su falta de cifrado con las claves</title>
		<link>http://www.noticiasubuntu.com/pidgin-y-su-falta-de-cifrado-con-las-claves/</link>
		<comments>http://www.noticiasubuntu.com/pidgin-y-su-falta-de-cifrado-con-las-claves/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 06:00:12 +0000</pubDate>
		<dc:creator>Shawe</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Pidgin]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[cliente de mensajería]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=1580</guid>
		<description><![CDATA[Si eres usuario de Pidgin, esto puede que te haga plantear utilizar otro cliente de mensajería instantánea bajo GNU/Linux, ya que por el momento, parece que a los desarrolladores de Pidgin parece no importarles en absoluto que las contraseñas se almacenen en texto plano, considerándolo así mismo como una característica.
Y a los usuarios que han intentado reportar este [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-517" title="Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin.png" alt="Pidgin" width="80" height="80" />Si eres usuario de Pidgin, esto puede que te haga plantear utilizar otro cliente de mensajería</strong> instantánea bajo GNU/Linux, ya que por el momento, parece que a los desarrolladores de Pidgin parece no importarles en absoluto que<strong> <a href="http://developer.pidgin.im/wiki/PlainTextPasswords" target="_blank">las contraseñas se almacenen en texto plano</a></strong>, considerándolo así mismo como una característica.</p>
<p>Y a<strong> los usuarios que han intentado reportar este &#8220;fallo&#8221; desde 2007</strong> y sugerir algún tipo de cifrado <strong>se les ha <a href="http://developer.pidgin.im/ticket/7299" target="_blank">cerrado el reporte</a></strong> dándoles como respuesta el wiki, donde se les invita a saber que es su forma de almacenarlas, ya que ni lo consideran necesario, ni quieren depender de características específicas de cada entorno gráfico para ofrecer el cifrado.</p>
<p><span id="more-1580"></span></p>
<p>Si introducimos el siguiente código en una terminal:</p>
<pre><code>cat ~/.purple/accounts.xml | grep "&lt;name&gt;"; cat ~/.purple/accounts.xml | grep "&lt;protocol&gt;"; cat ~/.purple/accounts.xml | grep "&lt;password&gt;"</code></pre>
<p>Veremos que se listarán en orden, todas las cuentas que tenemos guardadas, y a continuación la contraseña de cada una de ellas.</p>
<p>Y que tiene esto de importante, si los sistemas GNU/Linux ya impiden que se puedan leer archivos de de otras cuentas de usuario, ¿no?</p>
<p>Pues es tan sencillo, como que un simple <a href="http://es.wikipedia.org/wiki/Malware" target="_blank">software malicioso</a> podría buscar si existe dicho archivo y hacer con esos datos lo que el autor del <em>malware</em> quisiera. A continuación adjunto una prueba de concepto de que es relativamente fácil extraer estos datos (podéis revisar el código, no contiene sorpresas ocultas <img src='http://www.noticiasubuntu.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ):<span style="font-family: monospace;background-color: #ffffff"> </span></p>
<pre><span style="font-family: monospace;background-color: #ffffff">1. Descargar: <a href="http://shawe.ewahs.googlepages.com/proof_of_concept-Pidgin-PasswordPlain.sh" target="_blank">Prueba de conceptop - Pidgin and PasswordPlain.sh</a></span><span style="font-family: monospace;background-color: #ffffff"> </span></pre>
<pre><span style="font-family: monospace;background-color: #ffffff">2. Click derecho --&gt; Propiedades --&gt; Pestaña Permisos, y activamos las 3 de Ejecución</span></pre>
<pre><span style="font-family: monospace;background-color: #ffffff">3. Doble click y Ejecutar</span></pre>
<p style="text-align: center">
<p><img class="aligncenter size-full wp-image-1661" title="Lista de passwords almacenadas por Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Lista-de-passwords-almacenadas-por-Pidgin.png" alt="Lista de passwords almacenadas por Pidgin" width="500" height="166" /></p>
<p>Y <strong>el problema es mayor al ser Pidgin un cliente multiplataforma</strong>, lo cual lo hace <strong>más vulnerable</strong> si cabe <strong>en los sistemas operativos de Microsoft</strong> (donde yo lo había usado <a href="http://portableapps.com/apps/internet/pidgin_portable" target="_blank">en su formato portable</a> y no volveré a hacerlo de momento), ya que en sistemas libres, normalmente tenemos la carpeta de usuario bloqueada a nuestro acceso únicamente, con lo que otro usuario de la misma máquina no podría leerlo desde su cuenta, y en versiones más recientes ya se permite a los usuarios cifrar sus datos, con lo que aún sería más difícil intentar robar este tipo de información. Algo que desde mi punto de vista, no excusa a los desarrolladores de Pidgin para mantener las claves en texto plano.</p>
<p>Me ha parecido leer en alguna respuesta a los reportes de los usuarios, que<strong> puede que para la versión 3.0.0 (o antes) esté disponible la posibilidad de almacenar contraseñas cifradas</strong>, algo que estaría bien que aceleraran, ya que, yo por lo menos lo considero más importante que disponer de audio/vídeo chat.</p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=1580&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/pidgin-y-su-falta-de-cifrado-con-las-claves/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Cifrar conversaciones en Pidgin mediante OTR</title>
		<link>http://www.noticiasubuntu.com/cifrar-conversaciones-en-pidgin/</link>
		<comments>http://www.noticiasubuntu.com/cifrar-conversaciones-en-pidgin/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 10:21:11 +0000</pubDate>
		<dc:creator>Tor</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Pidgin]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[cliente de mensajería]]></category>
		<category><![CDATA[mensajería off the record]]></category>
		<category><![CDATA[OTR]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[tutorial]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=515</guid>
		<description><![CDATA[No deja de ser curioso que, tal y como está el mundo de la seguridad informática hoy en día, clientes de mensajería como MSN Messenger todavía no protejan de ninguna manera las comunicaciones que establecemos con nuestros contactos. En este tutorial vamos a aprender a cifrar nuestras conversaciones en el cliente de mensajería Pidgin, de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin.png"><img class="size-full wp-image-517 alignleft" title="Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin.png" alt="Pidgin" width="80" height="80" /></a>No deja de ser curioso que, tal y como está el mundo de la seguridad informática hoy en día, clientes de mensajería como <strong>MSN Messenger todavía no protejan de ninguna manera las comunicaciones</strong> que establecemos con nuestros contactos. En este tutorial vamos a aprender a <strong>cifrar nuestras conversaciones en el cliente de mensajería Pidgin, de tal modo que podamos establecer conversaciones seguras con nuestros amigos</strong>. <span id="more-515"></span></p>
<p>Para cifrar nuestras conversaciones utilizaremos el <strong>plug-in Off-the-Record Messaging (OTR)</strong>. Este tutorial tiene un solo inconveniente: Para que sea efectivo, la otra persona o personas con las que queramos establecer una comunicación segura deberán tener también instalado Pidgin (el cual es multiplataforma y podéis descargarlo desde su <a href="http://pidgin.im/download/">web ofcial</a>) y tener activado igualmente el plugin OTR, de lo contrario la comunicación cifrada no podrá llevarse acabo. Para activar este plugin tenemos que seguir los siguientes pasos:</p>
<p><strong>Paso 1</strong></p>
<p>En la <strong>ventana principal de Pidgin</strong> nos dirigimos a <strong>Herramientas &gt; Complementos.</strong></p>
<p><strong>Paso 2</strong></p>
<p>Una vez allí <strong>activamos</strong> el plugin <strong>Mensajería off the record</strong>.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-632" title="Mensajería_off_the_record" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Mensajería_off_the_record.png" alt="Mensajería_off_the_record" width="431" height="553" /></p>
<p><strong>Paso 3</strong></p>
<p>Pulsamos en <strong>Configurar complemento</strong>. En la ventana que nos aparecerá seleccionamos la pestaña de configuración (<strong>Config.</strong>). Una vez aquí elegimos la cuenta en la que tengamos el contacto (o contactos) con los que queramos establecer una comunicación cifrada segura.</p>
<p><img class="aligncenter size-full wp-image-698" title="Mensajería_off_the_record_Configurar" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Mensajería_off_the_record_Configurar.png" alt="Mensajería_off_the_record_Configurar" width="521" height="446" /></p>
<p>Como podéis observar, en nuestro caso estamos configurando una cuenta de MSN, pero podría ser una cuenta de Gmail, etc., puesto que Pidgin es un cliente de mensajería multiprotocolo que nos brinda la posibilidad de abrir varias cuentas a la vez.</p>
<p>Una vez seleccionada la cuenta pulsamos en <strong>Generar</strong>. En ese instante Pidgin se pondrá a calcular una <strong>huella</strong> para nuestra cuenta de correo (lo cual puede tardar unos segundos dependiendo de la CPU que tengamos, así que sed pacientes). Esta huella es nuestra clave digital, la cual será utilizada por Pidgin, mediante OTR, para cifrar los mensajes que enviemos. Este procedimiento de generación de huellas digitales podéis repetirlo para todas las cuentas que tengáis en Pidgin y deseéis mantener conversaciones seguras con algún contacto.</p>
<p>Por otro lado, en esta ventana aparecen varias opciones con la posibilidad de ser activadas. Os recomiendo &#8220;palomear&#8221; o activar <strong>Mostrar botón OTR en la barra de herramientas</strong>, ya que, cuando mantengáis una conversación segura con algún contacto, se os avisará con un icono (en la ventana de <em>chat</em>) de que la conversación es &#8220;Privada&#8221;. El resto de opciones podéis dejarlas como vengan por defecto.</p>
<p><strong>Paso 4</strong></p>
<p>Con todo esto ya estamos listos para<strong> iniciar conversaciones seguras con otros contactos</strong> de nuestra cuenta de MSN, siempre y cuando <strong>dispongan también de un cliente de mensajería con el plugin OTR activado</strong>. Si ese es el caso, tan solo tenemos que pulsar el icono de &#8220;No privado&#8221; para iniciar el cifrado en la conversación. Acto seguido, se nos pedirá que validemos al usuario por diferentes métodos, es decir, que confirmemos que sabemos que dicho usuario es quien dice ser. Veamos que métodos nos propone el sistema:</p>
<p><em>Pregunta y respuesta:</em></p>
<p>Consiste en <strong>autenticar a nuestro contacto usando una pregunta, cuya respuesta solo conoce nuestro contacto y nosotros</strong> (para ello podríamos haber utilizado otro medio de comunicación: Teléfono, una carta, quedando con él <img src='http://www.noticiasubuntu.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , etc.). Introduciremos la pregunta y la respuesta, y esperaremos a que nuestro contacto haga lo propio en su cliente Pidgin. Si las respuestas coinciden, la autenticación se completa y podemos establecer una comunicación segura. Si las respuestas no coinciden, Pidgin nos advierte de que podríamos estar hablando con un &#8220;impostor&#8221;.</p>
<p><img class="aligncenter size-full wp-image-815" title="Pidgin-OTR-Autenticar amigo-Pregunta" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin-OTR-Autenticar-amigo-Pregunta.png" alt="Pidgin-OTR-Autenticar amigo-Pregunta" width="476" height="475" /></p>
<p><em>Compartir el secreto:</em></p>
<p>Para autenticar mediante secreto compartido debemos establecer previamente un <strong>secreto o frase conocida por ambos</strong>, nuestro contacto y nosotros mismos. Como en el caso anterior, este secreto debe haber sido compartido previamente a través de otro canal seguro, aunque en la práctica bastará con llamar a nuestro amigo por teléfono, etc. <img src='http://www.noticiasubuntu.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Para autenticar a nuestro amigo mediante este método deberemos introducir el secreto compartido y esperar a que nuestro contacto haga lo mismo. En el supuesto de que los secretos no coincidan, Pidgin nos avisará de que nuestro contacto podría ser un &#8220;impostor&#8221;.</p>
<p><img class="aligncenter size-full wp-image-816" title="Pidgin-OTR-Autenticar amigo-secreto compartido" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin-OTR-Autenticar-amigo-secreto-compartido.png" alt="Pidgin-OTR-Autenticar amigo-secreto compartido" width="476" height="475" /></p>
<p><em>Verificación manual de huella:</em></p>
<p>Quizá sea el método menos seguro de los tres, pero sin duda el más práctico. El método de &#8220;huella dactilar&#8221; consiste simplemente en <strong>verificar que la huella de nuestro contacto es correcta</strong>. La idea consiste en que durante la validación contactemos con nuestro amigo a través de otro canal autenticado, como el teléfono, correo electrónico firmado por GPG, etc. <strong>El grado de seguridad del otro canal dependerá de lo importante que sean las comunicaciones que se vayan a establecer posteriormente</strong>. Mediante este método, <strong>cada uno de los dos envía al otro su huella dactilar.</strong> Si todo va bien, y ambos verificáis la huella del otro, la comunicación segura podrá establecerse. Para ello debe confirmarse que para la supuesta huella de nuestro contacto &#8220;Tengo verificado que es en realidad el correcto&#8221; (para la dirección de nuestro amigo o amiga).</p>
<p><img class="aligncenter size-full wp-image-817" title="Pidgin-OTR-Autenticar amigo-Huella" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Pidgin-OTR-Autenticar-amigo-Huella.png" alt="Pidgin-OTR-Autenticar amigo-Huella" width="476" height="475" /></p>
<p>Las huellas de nuestros contactos se almacena en <strong>Herramientas &gt; Complementos &gt; Mensajería off the record &gt; Configurar complemento</strong>, en la <strong>pestaña de Huellas</strong>, y pueden ser consultadas en cualquier momento. En la captura podéis ver que tenemos almacenada la huella de uno de nuestros contactos de MSN. Además nos permite olvidarla (borrar la huella), iniciar una conversación segura con él, etc.</p>
<p><img class="aligncenter size-full wp-image-700" title="Mensajería_off_the_record_Huellas" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Mensajería_off_the_record_Huellas.png" alt="Mensajería_off_the_record_Huellas" width="519" height="446" /></p>
<p>Cuando tengáis todo esto configurado, notaréis que en la esquina inferior derecha de vuestras ventanas de conversación aparecerá un icono con unos muñecos de color gris al lado de la frase &#8220;No privado&#8221;.</p>
<p><img class="aligncenter size-full wp-image-807" title="No_privado_ Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/No_privado_-Pidgin.png" alt="No_privado_ Pidgin" width="438" height="374" /></p>
<p>Este icono se coloreará cuando establezcáis una conversación segura mediante cifrado con alguno de vuestros contactos (que también disponga del plugin OTR) y os avisará de que la conversación es &#8220;Privada&#8221;.</p>
<p><img class="aligncenter size-full wp-image-808" title="Privado_Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Privado_Pidgin.png" alt="Privado_Pidgin" width="438" height="374" /></p>
<p>Las conversaciones privadas pueden establecerse automáticamente si tenemos el plugin OTR configurado de esta forma o de forma manual pulsando el icono de No privado y posteriormente en Iniciar conversación privada:</p>
<p><a href="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Iniciar-conversación-privada-OTR-Pidgin.png"><img class="aligncenter size-medium wp-image-890" title="Iniciar conversación privada OTR Pidgin" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Iniciar-conversación-privada-OTR-Pidgin-300x240.png" alt="Iniciar conversación privada OTR Pidgin" width="300" height="240" /></a></p>
<p><strong>Este tutorial se puede aplicar a otras cuentas que tengáis: MSN, Gmail, etc</strong>. Pero recordad que para poder usar esta característica, <strong>vuestro contacto o amigo también debe disponer de un cliente de mensajería con el plugin OTR activado</strong>.</p>
<p>Asi que ya sabeis, <strong>recomendad <a href="http://pidgin.im/">Pidgin</a> a vuestros amigos y conocidos.</strong></p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=515&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/cifrar-conversaciones-en-pidgin/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Gufw: Interfaz gráfica para el firewall de Ubuntu</title>
		<link>http://www.noticiasubuntu.com/gufw-interfaz-grafica-para-el-firewall-de-ubuntu/</link>
		<comments>http://www.noticiasubuntu.com/gufw-interfaz-grafica-para-el-firewall-de-ubuntu/#comments</comments>
		<pubDate>Fri, 02 Oct 2009 14:02:58 +0000</pubDate>
		<dc:creator>Tor</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[configurar]]></category>
		<category><![CDATA[cortafuegos]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[gufw]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=360</guid>
		<description><![CDATA[Hoy hablaremos de Gufw (Graphical interface to Uncomplicated Firewall). Esta herramienta permite configurar el cortafuegos de nuestro Ubuntu Linux mediante una interfaz de usuario amigable que se encarga de gestionar Ufw (el firewall de Ubuntu), permitiéndonos denegar o admitir el tráfico entrante en nuestra máquina de forma sencilla.

Soporta tareas como permitir o bloquear aplicaciones preconfiguradas [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy hablaremos de <strong>Gufw (Graphical interface to Uncomplicated Firewall)</strong>. Esta herramienta permite <strong>configurar el cortafuegos de nuestro Ubuntu Linux mediante una interfaz de usuario amigable</strong> que se encarga de gestionar Ufw (el firewall de Ubuntu), permitiéndonos denegar o admitir el tráfico entrante en nuestra máquina de forma sencilla.</p>
<p><a href="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Gufw_cortafuegos.png"><img class="aligncenter size-medium wp-image-366" title="Gufw_cortafuegos" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Gufw_cortafuegos-300x268.png" alt="Gufw_cortafuegos" width="300" height="268" /></a></p>
<p><span id="more-360"></span>Soporta tareas como permitir o bloquear <strong>aplicaciones preconfiguradas</strong> que tengamos instaladas en nuestro sistema (como aMule, cliente de BitTorrent Transmission, etc.), así como diversos <strong>servicios o puertos individuales</strong>.</p>
<p><a href="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Gufw_aplicaciones_preconfiguradas.png"><img class="aligncenter size-medium wp-image-368" title="Gufw_aplicaciones_preconfiguradas" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Gufw_aplicaciones_preconfiguradas-300x268.png" alt="Gufw_aplicaciones_preconfiguradas" width="300" height="268" /></a></p>
<p>Esta herramienta, diseñada para Ubuntu, también funciona en cualquier otro sistema donde Python, GTK, y Ufw estén disponibles. Si acabamos de instalar nuestro sistema operativo Ubuntu es recomendable instalar Gufw y , ya que no viene configurado por defecto. <strong>Para instalarlo</strong> tan solo debéis acudir a <strong>Aplicaciones &gt; Añadir y quitar&#8230;</strong> Una vez allí <strong>buscaremos gufw</strong> entre las aplicaciones disponibles y marcaremos para instalar la Configuración de cortafuegos.</p>
<p><a href="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Gufw_Synaptic.png"><img class="aligncenter size-large wp-image-374" title="Gufw_Synaptic" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Gufw_Synaptic-1024x777.png" alt="Gufw_Synaptic" width="649" height="491" /></a></p>
<p>Gufw nos proporciona una manera fácil e intuitiva de manejar nuestro firewall, por lo que, sin duda, <strong>recomendamos su instalación a los recién iniciados</strong> en Ubuntu.</p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=360&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/gufw-interfaz-grafica-para-el-firewall-de-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
