elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 14:14  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  La Entrevista Informática Nº4 (6/7/2009)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 5 Ir Abajo Respuesta Imprimir
Autor Tema: La Entrevista Informática Nº4 (6/7/2009)  (Leído 10,412 veces)
Kasswed
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.202


Andalucía


Ver Perfil
Re: La Entrevista Informática
« Respuesta #15 en: 24 Junio 2009, 23:20 »

Yo no quiero cámaras!


En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
Danfelbm


Desconectado Desconectado

Mensajes: 1.242


Yo-jo Yo-jo Un Pirata Yo Soy ♫♫


Ver Perfil
Re: La Entrevista Informática
« Respuesta #16 en: 24 Junio 2009, 23:25 »

Si... eso mensual... es mucho tiempo...


En línea

Absence makes the heart grow fonder.
Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.334

he vuelto :)


Ver Perfil WWW
Re: La Entrevista Informática
« Respuesta #17 en: 24 Junio 2009, 23:27 »

en un principio iban a ser semanales...  :huh:

El humilde ¬¬

Yo quiero que me entrevisteeeeen!! (chupa cámaras ¬¬)


es del cole y me la robaron del blog :¬¬
En línea

Ojo por ojo, y el mundo acabará ciego.
Carloswaldo
Brony &
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.583


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: La Entrevista Informática
« Respuesta #18 en: 25 Junio 2009, 00:04 »

Queremos una entrevista diaria. xD
En línea



Repórtame cualquier falta a las reglas por privado.

Todo lo que yo diga está bajo una Licencia Creative Commons - Reconocimiento-No comercial-Compartir bajo la misma licencia 3.0 Unported

Comunidad de idiomas
http://www.babelruins.org/
digitalis


Desconectado Desconectado

Mensajes: 357


Ver Perfil WWW
Re: La Entrevista Informática
« Respuesta #19 en: 25 Junio 2009, 00:24 »

También a gente normal de foro...  pero una semanal esta bien... ahora quien o quienes quieren hacerse cargo de eso y quien o quienes quieren ser entrevistados...
En línea
Yasmesita


Desconectado Desconectado

Mensajes: 534


I love Blood, soy yasssmesita


Ver Perfil
Re: La Entrevista Informática
« Respuesta #20 en: 25 Junio 2009, 00:28 »

Deberian entrevistar a todos los usuarios, o a los que tengan mas de X post, que las haga cuando tenga tiempo, si tiene chance de hacer varias en una semana que las haga, asi cuando no pueda postear igual las extrañaremos pero tendras para excusarte xD Que entrevistes a CW xDDDD, hazlas mas largar xD.

Por cierto me gusto el Behind the Scene xDDDD LOLLL casiii que corteeee otra vezzz xDD
En línea

.:Make your influence Positive:.



If i say that you are an angel, then you are ;)
Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: La Entrevista Informática
« Respuesta #21 en: 25 Junio 2009, 00:33 »

ñ_ñ'

esta buena la entrevista ñ_ñ

Cuando vi que "tomaron una bebida" crei que la entrevista habia sido en directo :¬¬

mas entrevistas ñ_ñ!!
En línea

WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: La Entrevista Informática
« Respuesta #22 en: 25 Junio 2009, 04:44 »

Queremos más entrevistas. Queremos más entrevistas. ;-)
Ok, haré una por semana, tenía pensado hacerla mensualmente porque es mucho tiempo que tendría que dedicarle y puede que me encuentre con la situación a veces de no poder encontrar a alguien pero bueno, así será...

PORQUE EL PUBLICO LO PIDE!!  :xD


Edito:
O mejor sacaré una edición cada ves que pueda.
« Última modificación: 25 Junio 2009, 04:57 por WHK » En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Yasmesita


Desconectado Desconectado

Mensajes: 534


I love Blood, soy yasssmesita


Ver Perfil
Re: La Entrevista Informática Nº1 (24/6/2009)
« Respuesta #23 en: 25 Junio 2009, 05:35 »

si puedes las haces mas largas xD
En línea

.:Make your influence Positive:.



If i say that you are an angel, then you are ;)
Eternal Idol


Desconectado Desconectado

Mensajes: 4.389


Clarin miente, TN opera y los giles regurgitan.


Ver Perfil WWW
Re: La Entrevista Informática
« Respuesta #24 en: 25 Junio 2009, 08:37 »

PORQUE EL PUBLICO LO PIDE!!  :xD

¿A que viene la foto del falso ingeniero?  :laugh: :laugh: :laugh:
En línea



La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
Artikbot
Holy Thunderforce
Colaborador
***
Desconectado Desconectado

Mensajes: 9.562


@ehn Division


Ver Perfil WWW
Re: La Entrevista Informática Nº1 (24/6/2009)
« Respuesta #25 en: 25 Junio 2009, 11:50 »

A que WHK es un falso periodista con título de la tómbola xDDD

Que no tenga título no significa que sea malo, eh? Lo haces bien, viejo ;)
En línea




Monto ordenadores a medida, me ajusto a todo tipo de presupuestos. Contáctame para más información.
Sólo para España peninsular y Baleares
Eternal Idol


Desconectado Desconectado

Mensajes: 4.389


Clarin miente, TN opera y los giles regurgitan.


Ver Perfil WWW
Re: La Entrevista Informática Nº1 (24/6/2009)
« Respuesta #26 en: 25 Junio 2009, 11:52 »

¿¿Eh?? No entendi; yo decia por la foto del falso ingeniero Juan Carlos Blumberg que hay ahi arriba ... pero bueno, no tiene importancia igual.
« Última modificación: 25 Junio 2009, 11:54 por Eternal Idol » En línea



La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
^Cloud^

Desconectado Desconectado

Mensajes: 64


La tierra es plana.


Ver Perfil
Re: La Entrevista Informática Nº1 (24/6/2009)
« Respuesta #27 en: 25 Junio 2009, 12:15 »

En mi opinión es insulsa y no dice nada. Una entrevista sin objetivo mas que el de presentar a alguien.

A ver si la próxima vez entrevistáis a alguien que hable sobre las nuevas tendencias de desarrollo y metodologías de trabajo...

Le pegaría mejor un titulo como "Mis colegas del foro" que entrevista informática.

Un saludo y que os fagorishen
En línea

Ahora resulta que imagino mi pasado
y llevo en esta clínica cuarenta años.
Nunca jamás he pisado la calle
y el electroshock ha sido mi padre
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: La Entrevista Informática Nº1 (24/6/2009)
« Respuesta #28 en: 25 Junio 2009, 12:18 »

Guapísima, sobre todo lo de detrás de las cámaras :P
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: La Entrevista Informática Nº1 (24/6/2009)
« Respuesta #29 en: 29 Junio 2009, 00:04 »

La Entrevista Informática
Número 2

Editor
En este segundo número quise hacer la entrevista un poco mas entretenida hablando de múltiples cosas sin dejar escapar el tema relacionado con la seguridad.


Sirdarckcat

Entrevista
Esta ves no hize la entrevista en un pub como ene l número anterior sino que fuimos directamente a las instalaciones de Google. Mientras haciamos el tour caminando le iba haciendo un par de preguntas:
\\\WHK/// dice:
Hola, quería comenzar preguntando quien eres aunque a estas alturas medio internet lo sabe  
sirdarckcat dice:
Soy, eduardo vela.. y no creo que me conozca medio internet jaja.. en el foro soy sirdarckcat y antes era coadmin pero para evitar la tentacion de entrar a banear personas durante el trabajo, pues ahora solo soy colabo.
\\\WHK/// dice:
Crees que la falta de conocimiento se deba a la falta de poder estudiar en alguna universidad o grán institución?
sirdarckcat dice:
Pues creo que el que quiere aprender aprende, independientemente de si estudia o no en alguna universidad.. La universidad mas es un lugar donde los padres mandan a sus hijos para que aprendan aunque no quieran.
\\\WHK/// dice:
Piensas que un IDS (sistema de detección de intrusos) puede salvar tu vida?
sirdarckcat dice:
Definitivamente, PCI require a los sitios que manejan datos de tarjetas de credito una de tres, una revision profesional de codigo fuente, una revision "blackbox" de pentesting, o un IDS. La mayoria se va por los WAF/IDS porque es mas barato, y como tal eso le puede salvar la vida a todos los carders del mundo, porque la aplicacion web que maneja los datos no es segura, solo tiene un IDS.
\\\WHK/// dice:
Bueno, se que en algunas ocasiones te dedicas a revisar el estado del Servidor de ElHacker.net, es muy dificil poder detener un ataque en curso?
sirdarckcat dice:
Depende, practicamente todos los ataques que recibe el foro son DoS.. ya que el resto de las vulnerabilidades las encontramos y reparamos en privado, el servidor de españa algunas veces ha causado problemas, asi como /noticias, pero en general no es algo dificil de solucionar.
<!-- PUBLICIDAD!!! patrocinada por elhacker.net
visita www.milw0rm.com o www.coolmod.com!!
-->
Las protecciones a nivel red que tiene el foro, asi como de cargas de apache, en general son obra de el-brujo.
Respecto a DDoS yo solo hice el script que detecta y redirige bots (para desactivarlos o medirlos).
\\\WHK/// dice:
Quería conversar un poco sobre las vulnerabilidades a nivel WEB. Antiguamente un XSS (Cross site Scripting) era considerado una vulnerabilidad de un sitio web en bajo nivel, hoy se considera una falla de nivel medio, tu crees que pueda llegar a ser critico?
sirdarckcat dice:
Pues ha aumentado el nivel de seriedad para vulnerabilidades de XSS simplemente porque las aplicaciones web cada vez son mas grandes y manejan mas informacion. Ademas, cada dia se explotan mas y mas vulnerabilidades de este tipo que han generado un impacto economico, lo que hace que su riezgo sea reconocido.
La diferencia entre XSS y otras vulnerabilidades es que este tipo de problemas atacan al cliente y no al servidor.
 (otras como CSRF, DoS, etc.. tambien pueden atacar al cliente)
\\\WHK/// dice:
Al momento de navegar por internet sin tener mayores conocimientos sobre seguridad informática, que debemos hacer o de que debemos cuidarnos y como hacerlo?
sirdarckcat dice:
Existen dos maneras de afrontar la inseguridad en la web, y son las mismas que en la vida diaria. Puedes salir a la calle con miedo, en modo paranoico, con gas pimienta en la bolsa, y demas, cosa que reducira el impacto que recibiras si algo te pasa, o puedes salir a la calle, sin que  te importe confiando en "la policia" (equipo de seguridad de los sitios web que visitas, si  existe).
Yo creo que debes hacer en una web insegura, lo mismo que haces en un pais inseguro. Y en una web segura, lo que haces en un pais seguro.
No vas a salir a caminar a las 2 de la madrugada en una web de cracks.
Y sobre el como pues, antivirus, firewall, y sugeriria el uso de sistemas como noscript, y demas.. pero los usuarios comunes simplemente no usan eso, prefieren tener virus a tener que estar dando 3 clicks a "allow" cada 15 minutos.
\\\WHK/// dice:
Bueno, se que te gustan las mascotas y en especial los gatos  , que raza te gusta mas?
sirdarckcat dice:
Nunca he tenido un gato de mascota. jajajaja
\\\WHK/// dice:
jajaja. Cuando te regalaron la camizeta de parte de Google al colaborar con el reconocimiento de bugs en su sitio no venía con algún transmisor GPS o algo por el estilo?   supongo que te da orgullo cada ves que la metes en la lavadora jaja
sirdarckcat dice:
Pues esta padre la tshirt, cada que veo a empleados de google usandola digo "woo, yo tengo esa tshirt" jaja, pero pues en general lo que he ayudado a google es mas que nada porque yo soy usuario del mismo, y si encuentro una vulnerabilidad y no la reporto, cuando alguien mas la encuentre puede que la use contra mi. Ademas que es divertido y se aprende mucho haciendo este tipo de cosas.
\\\WHK/// dice:
Crees en la retribución del uso de un Sistema o software libre y/o sin pago alguno?
sirdarckcat dice:
Eso no se hace por retribucion, se hace por ayudar.. De eso depende el software libre, de permitir el libre uso de software.
\\\WHK/// dice:
bueno y para concluir, la pregunta trival.
Mozilla Firefox 3.0x o Internet Explorer 8?
sirdarckcat dice:
Oh, depende para que?
IE 8 es rapido y muy seguro en varios aspectos, la mayoria de los que dicen que no es porque no entienden realmente la vulnerabilidad (que en general son en componentes externos).
Pero yo uso Firefox porque es mas comodo.
\\\WHK/// dice:
bueno, gracias por tu tiempo, nos vemos.



Despedida
Al terminar la entrevista salimos de las instalaciones de google para pasar a tomarnos un mantecado en la heladería "bravísimo". Mañana a trabajar.

Créditos
Autor: WHK
Entrevistado: Sirdarckcat (http://foro.elhacker.net/profiles/sirdarckcat-u80879.html || http://sirdarckcat.blogspot.com/ )
Lugar de encuentro: MSN
Fecha: Domingo 28 de Junio del 2009

Enlaces descriptivos:
http://es.wikipedia.org/wiki/Cross-site_scripting
http://es.wikipedia.org/wiki/Ids
http://es.wikipedia.org/wiki/DDoS
http://es.wikipedia.org/wiki/Cross_Site_Request_Forgery
« Última modificación: 29 Junio 2009, 00:17 por WHK » En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: 1 [2] 3 4 5 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines