Sos Negro

Porque el negro te queda bien

Archivo de la Categoría ‘Seguridad’

RegUnlocker

Publicado por Avatar En Julio - 18 - 2009

¿Alguna vez intentaste abrir el administrador de tareas, y te saltó un cartelito muy rompepelotas molesto diciendo “esta bloqueado”?¿El regedit no abre?¿Querés probar otro software más para ocupar espacio en el disco rígido? Este programa es tu solución (parece que le estuviera haciendo propaganda por poco jajaja) para esto, y un par de cosas más.

Acá pongo un copy & paste poco de info de la página oficial:

RegUnlocker es una aplicación que elimina las restricciones de los sistemas Windows serie NT, y repara los daños comunmente provocados por malwares. El programa está dividido en categorías y funciones, para realizar las acciones necesarias de acuerdo al problema a solucionar. Se recomienda su utilización a usuarios avanzados, por lo cual NO utilize la herramienta a menos que sea conciente del problema y que el programa puede ayudar a solucionarlo, o que sea recomendado por un persona con los conocimientos suficientes.

Acá les dejo el link de descarga: RegUnlocker.

[vía CodeHard]

Truecrypt : Protege tus archivos personales

Publicado por Fede En Julio - 16 - 2009

Si tienes archivos que quieres proteger para que no sean visto por otros usuarios de tu ordenador, necesitas un programa como TrueCrypt.

Con esta aplicación, muy útil para ordenadores colectivos, puedes conseguir que nadie, salvo tú, tenga acceso a determinados archivos.

Con TrueCrypt tendrás la posibilidad de elegir una unidad y a partir de ésta. El programa crea una unidad encriptada virtual en la que estos datos sólo podrán ser leídos si se introduce una contraseña o clave.

TrueCrypt protege de tal modo tus archivos que te permite no tener historia y seguir teniendo ocultos tus archivos aunque la contraseña sea revelada gracias a los volúmenes ocultos.

Descargalo desde aqui

Las Inyecciones SQL: Una amenaza muy comun

Publicado por Fede En Julio - 7 - 2009

Gracias a el puntaje de Shion, me convencio de hablar de un tema que a todos los webmasters tendria que interesarles: Las Inyecciones SQL.
Hoy voy a hablar sobre que magnitud e impacto tienen hoy en dia. Obviamente este es un texto informativo no me voy a poner a explicar como explotarlas.
¿Que son las SQL Injections?
Es la manipulacion de una consulta SQL por parte de un atacante para poder obtener informacion, de manera de beneficiarse de alguna forma
Esta vulnerabilidad ya es conocida hace mas de 10 años y parece mentira pero siguen siendo muchos los que cometen este error. Para encontrar este error es muy simple solo hay que depositar una comilla simple (’) en alguna variable si esta devuelve error de la base de datos es muy probable que sea vulnerable
Esta vulnerabilidad es creada por los programadores que no toman en cuenta la seguridad del sitio y no filtran las variables que usan en las webs.
No solo se ven afectadas webs personales sino muchas paginas gubernamentales argentinas y de otros paises… sino tambien paginas de MUCHA PERO MUCHA importancia como la NASA donde se han reportado centenares de SQL injections
Como usuario u administrador tenemos que estar atentos. Ya que hay miles de CMS que son vulnerables a inyecciones SQL y explotandolas alguien malintencionado puede sacar provecho o informacion muy preciada como son las tarjetas de credito .
Otro gran problema es que hoy en dia la tecnica mas usada para el defacing ( vulgarmente llamado hackeo de web ) es esta, entonces siempre hay riesgo de que con una minima sql injection se sufra un hackeo al sitio web.
¿Que se recomienda hacer?
Realmente recomiendo primero lo primero si usan CMS, usen los mas conocidos y fijense de estar al dia actualizandolos ya que siempre se ven nuevas vulnerabilidades encontradas en estos CMS.
Luego si andan programando algo siempre filtrar las variables que luego van a ser usadas en querys, ya que al no hacer esto tenemos una alta probabilidad de dejar agujeros de seguridad gigantes.