<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Phishing, botnets, Windows y Linux</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Sun, 12 Oct 2008 23:50:35 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39636</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Tue, 09 Oct 2007 13:42:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39636</guid>
		<description>aprovecho para meter un inciso, con buena intención, que no se malinterprete:

" Aunque técnicamente bien formados, los especialistas incurren a menudo en la equivocación de creer que las medidas de seguridad que tienen éxito para protegerles *a ellos*, son suficientes para proteger al *ciudadano medio* " 
(trad, original: Markus Jakobsson)

Los especialistas de seguridad debemos ser capaces de "ver con los ojos del usuario medio"

En cristiano: para la vecina de mi madre... password, jaladuras y vilipendios son palabras técnicas y asume que no es su terreno.

Vaya, si es que el "usuario medio" no está en el MEDIO, si no más abajo. Asumámoslo (que no equivale a decir que nos rendimos, sino que lo tomemos como RETO).

"Gestionar seguridad es gestionar muchas veces PRECARIEDAD" (en este caso, del sentido de la redacción, conocimientos, etc del usuario medio).</description>
		<content:encoded><![CDATA[<p>aprovecho para meter un inciso, con buena intención, que no se malinterprete:</p>
<p>&#8221; Aunque técnicamente bien formados, los especialistas incurren a menudo en la equivocación de creer que las medidas de seguridad que tienen éxito para protegerles *a ellos*, son suficientes para proteger al *ciudadano medio* &#8221;<br />
(trad, original: Markus Jakobsson)</p>
<p>Los especialistas de seguridad debemos ser capaces de &#8220;ver con los ojos del usuario medio&#8221;</p>
<p>En cristiano: para la vecina de mi madre&#8230; password, jaladuras y vilipendios son palabras técnicas y asume que no es su terreno.</p>
<p>Vaya, si es que el &#8220;usuario medio&#8221; no está en el MEDIO, si no más abajo. Asumámoslo (que no equivale a decir que nos rendimos, sino que lo tomemos como RETO).</p>
<p>&#8220;Gestionar seguridad es gestionar muchas veces PRECARIEDAD&#8221; (en este caso, del sentido de la redacción, conocimientos, etc del usuario medio).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sirw2p</title>
		<link>http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39631</link>
		<dc:creator>Sirw2p</dc:creator>
		<pubDate>Mon, 08 Oct 2007 21:19:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39631</guid>
		<description>Incluso así siguen cayendo Sergio.</description>
		<content:encoded><![CDATA[<p>Incluso así siguen cayendo Sergio.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39629</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Mon, 08 Oct 2007 20:46:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39629</guid>
		<description>Sirw2p,

Cuando hablo de correos cutres hablo de esos en los que se leen perlas como:

"Se vilipendió su contraseña"
"Nuestros technicals detectuvieron jaladuras en su password"

Forges lo cuenta mejor que yo :)

http://www.elpais.com/recorte/20070327elpepivin_1/XLCO/Ges/20070327elpepivin_1.jpg

Un saludo,</description>
		<content:encoded><![CDATA[<p>Sirw2p,</p>
<p>Cuando hablo de correos cutres hablo de esos en los que se leen perlas como:</p>
<p>&#8220;Se vilipendió su contraseña&#8221;<br />
&#8220;Nuestros technicals detectuvieron jaladuras en su password&#8221;</p>
<p>Forges lo cuenta mejor que yo :)</p>
<p><a href="http://www.elpais.com/recorte/20070327elpepivin_1/XLCO/Ges/20070327elpepivin_1.jpg" onclick="javascript:pageTracker._trackPageview('/outbound/comment/www.elpais.com');" rel="nofollow">http://www.elpais.com/recorte/20070327elpepivin_1/XLCO/Ges/20070327elpepivin_1.jpg</a></p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sirw2p</title>
		<link>http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39628</link>
		<dc:creator>Sirw2p</dc:creator>
		<pubDate>Mon, 08 Oct 2007 19:45:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39628</guid>
		<description>"Deben ser los e-mails en EEUU, porque los que atacan a eBay en Europa son cutres y cualquier persona con dos dedos de frente podría identificar su carácter malicioso".

Esto mayoritariamente es el problema.. el desconocimiento,  la ignorancia de la gente en estos temas para la gente que esta puesta en estos temas se reconoce como el que más, pero planteale este tema a mi madre... que pone la cuenta y la contraseña sin pensarselo dos veces. 

Es increible como estan avanzando las técnicas rootkit en los últimos meses para linux. Esperaremos para pegarle un repaso al informe.</description>
		<content:encoded><![CDATA[<p>&#8220;Deben ser los e-mails en EEUU, porque los que atacan a eBay en Europa son cutres y cualquier persona con dos dedos de frente podría identificar su carácter malicioso&#8221;.</p>
<p>Esto mayoritariamente es el problema.. el desconocimiento,  la ignorancia de la gente en estos temas para la gente que esta puesta en estos temas se reconoce como el que más, pero planteale este tema a mi madre&#8230; que pone la cuenta y la contraseña sin pensarselo dos veces. </p>
<p>Es increible como estan avanzando las técnicas rootkit en los últimos meses para linux. Esperaremos para pegarle un repaso al informe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39621</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Mon, 08 Oct 2007 15:23:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/10/08/phishing-botnets-windows-y-linux/#comment-39621</guid>
		<description>Comentado también en Kriptópolis:

http://www.kriptopolis.org/linux-culpable</description>
		<content:encoded><![CDATA[<p>Comentado también en Kriptópolis:</p>
<p><a href="http://www.kriptopolis.org/linux-culpable" onclick="javascript:pageTracker._trackPageview('/outbound/comment/www.kriptopolis.org');" rel="nofollow">http://www.kriptopolis.org/linux-culpable</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
