elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: 1 [2]
11  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Desaparición de mensajes en este foro en: 25 Julio 2006, 16:01 pm
Hola que tal. Ante todo perdona por haberte borrado el post.
He borrado tu post, por varios motivos, entre los cuales remarco los siguientes:

a) Ya ha sido ampliamente solucionada en el foro
b) Con el botón Voy a tener suerte de Google te redirige a la página en cuestión

Haz la prueba:

http://www.google.es/search?hl=es&q=saber+key+xp&meta=

Hay un post con chincheta en el subforo Windows que habla sobre preguntas generales, respuestas generales.
Tenemos que pensar más en la base de datos que alberga este foro, y no ir preguntando preguntas tan ampliamente solucionadas en el foro y en Internet.
Si hay mil temas que referencian a lo mismo, a la larga las búsquedas del foro irán más lentas, y eso nos perjudica a todos, por eso lo he borrado. En las F.A.Q. y las reglas lo explican perfectamente. Siento que te haya tocado a tí.
Te pido perdón porque tenía que haber visto que era tu primer mensaje, y te tuve que dar más cancha. No tienes culpa.
Pero por favor, seamos más considerados, que esto es de todos, y entre todos hemos de cuidarlo.
1Saludo y bienvenido.. ;)
12  Sistemas Operativos / Windows / Re: Problemas con Windows Update en: 10 Julio 2006, 07:43 am
Citar
después de seguir las instruciones, igual hay que incluir la actualización de legalidad que pide, micro?

Estás pirateando Windows.... De legal eso nada..
Estás modificando Windows para que no compruebe la licencia, sólo eso..
13  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Despedida Formal. en: 3 Julio 2006, 18:03 pm
Noba, yo soy el primero que me enfurezco cuando veo a gente de este foro postear tonterías..
Soy el primero que me enfurezco cuando veo a gente que coge manuales de aquí y los pone en sus foros, sin las debidas referencias (super-trolls..)
Soy el primero que se mosquea cuando usuarios no buscan con el botoncito tan chulo que tenemos

Necesitamos a gente en este foro que aporte como tú, pero también que se sepa comportar como un colaborador/moderador, lo que implica ciertas características:

a) Dejar la prepotencia de lado (Incluso el que menos sabe te puede enseñar)

b) El 80% de las veces estarás reinventando la rueda, es decir, la duda que resuelvas/postees, habrá sido resuelta ya en otra parte

c) Respeto siempre por los demás. Es la principal característica de un colaborador/moderador

d) Aportar sin esperar nada a cambio, y dejar que fluya la libertad de información

Y no te preocupes por lo demás... No te preocupes que Troll que veamos, Troll que baneamos y/o damos un toque...

Has aportado mucho en este foro, pero tus maneras no son buenas, y eso tienes que reconocerlo...
14  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Despedida Formal. en: 3 Julio 2006, 13:49 pm
No te conozco de nada noba... Pero he visto algunos de tus post, y la prepotencia se respira en muchos de ellos..
Hay que ser humilde con los conocimientos que uno tenga, y eso no te lo va a enseñar el foro, te lo enseñará la vida. Con la prepotencia que me has demostrado, te saldrán muchos enemigos, los cuales no querrán conocerte.
Si piensas que no has aprendido nada de nadie de este toro, excepto de tí mismo, chungo lo llevas..., porque sería el primer síntoma de la prepotencia, el cual es creerse (y no ser) mejor que los demás...
Y eso es muy triste...
15  Foros Generales / Sugerencias y dudas sobre el Foro / Re: lentitud en el foro en: 24 Junio 2006, 15:56 pm
Hay veces que se optimiza la base de datos para que haya más velocidad a la hora de hacer consultas, peticiones, etc.., a la base de datos del foro.

También influye el tema de los avatares grandes, (lo digo por tí [.:: NauJFracT ::.]  ;)). Los usuarios que tengan una conexión más lenta, les tardará muy mucho en cargar el foro...
16  Foros Generales / Sugerencias y dudas sobre el Foro / Re: MODERADORES:Si van a borrar mis mensajes... en: 7 Junio 2006, 19:51 pm
Parte de lo que decís tenéis razón... Pero sólo parte...

Mismamente he borrado hoy 4 post de un usuario, que para NADA se ha leído ni las F.A.Q. ni las REGLAS del foro...
Si él no tiene la decencia de leerse las F.A.Q., yo no voy a ser el que le envíe IM para hacerle entrar en razón..
Os tenéis que dar cuenta que este foro depende de una gran base de datos, la cual se va agrandando con cada tema y con cada post, y eso vale pasta (€uros y dólares..)
La base de datos hay que compactarla, para que funcionen mejor ciertos aspectos y ciertas funcionalidades, como el botoncito , el cual menos de un 40% utiliza...
Un 20% de los temas que se inician diariamente, están contestados en post anteriores..
Aquí no se va a por nadie OK?
Como dice Mancebo te digo igualmente, gracias por ayudar y participar. ;)
17  Programación / .NET (C#, VB.NET, ASP) / Re: Bienvenido foro .NET en: 9 Mayo 2006, 22:06 pm
Vamos a darle vidilla entre todos.
Intentaré postear de vez en cuando con algunos scripts, ya que de momento estoy con capacidad casi nula en .NET
 ;)
18  Informática / Tutoriales - Documentación / Configuración de Internet Explorer en: 21 Abril 2006, 22:23 pm
Dado que el navegador Internet Explorer tiene la cuota más alta de mercado (por ahora), dado también que es un navegador que no podemos desinstalar en Windows XP, y dado también que es un navegador al que le afectan muchísimos bugs y errores de código, colocamos aquí un manual de configuración de Internet Explorer en su versión 0.1 y su correspondiente versión en pdf.

Prólogo
---------

Dada la cantidad de vulnerabilidades, exploits y parches que han aparecido para Internet Explorer en estos dos últimos años es de vital importancia configurar nuestro navegador para evitar en la medida de lo posible futuros ataques y así poder mantener nuestros equipos más seguros.

En este tutorial no escucharás consejos "fáciles" como "utilizar otro navegador", principalmente porque un navegador bien configurado no debe dar grandes problemas, y si los da, como dice el refrán, "a grandes males, grandes remedios".

También decir que en Windows XP, Internet Explorer viene integrado con el sistema operativo, es decir, que NO se puede desinstalar. Así que conviene configurarlo, se vaya a utilizar o no.

Internet Explorer es un navegador que da, y sigue dando buenos resultados. Dependiendo de la configuración obtendremos mejores o peores resultados. Todo depende de la buena conducta al navegar por Internet. Internet es como la televisión. Hay cosas buenas y cosas malas. En televisión hay programas muy buenos y programas que sólo sirven para que puedan poner anuncios entre medio. En Internet pasa lo mismo. Hay sitios bien construidos y sitios potencialmente peligrosos. En el 90% de los casos depende del usuario final, es decir, de nosotros.

Los consejos que se van a dar aquí no son la solución a todos los problemas. Surgirán nuevas vulnerabilidades, exploits, etc... En cualquier caso son consejos para disfrutar aún más de la WWW (World Wide Web).

El portapapeles, al descubierto
------------------------------------------

Internet Explorer permite capturar los datos del portapapeles desde una página Web. Aunque el uso malicioso de esta característica ya fue denunciado a finales del 2002, todavía se puede explotar esta vulnerabilidad, ya que en una instalación por defecto deja esta opción activa.
Aunque evidentemente tiene usos prácticos, imaginemos esta situación:

Abrimos nuestro WebMail (Correo vía Web, como Hotmail por ejemplo). Tipeamos nuestro usuario, y cuando escribimos nuestra contraseña, la copiamos con el portapapeles (edición -->copiar).
Causa: Copiamos nuestra password al portapapeles.
Efecto: Al entrar en una Web maliciosamente construida, ésta podría ver los datos que tenemos en el portapapeles, es decir, nuestra contraseña.

El objeto clipboardData es el que aporta esta funcionalidad. Se incorporó en la versión 5 de Internet Explorer. Básicamente admite tres métodos para interactuar con los datos del portapapeles, "getData" para capturar la información, "setData" escribe datos, y "clearData" para borrar el portapapeles.

Realmente no es una vulnerabilidad, es una opción más de Internet Explorer, y como usuarios que somos, tenemos la opción de utilizarla o no. En nuestro caso la vamos a deshabilitar, ya que yo personalmente no le doy ningún uso.

Para deshabilitar esta opción haremos lo siguiente:

En el menú de IE, seleccionar “Herramientas” y acto seguido en “Opciones de Internet”

Acto seguido pincharemos en la pestaña “Seguridad” y pulsaremos el botón “Nivel Personalizado”

Deshabilitar la opción “Permitir operaciones de pegado por medio de una secuencia de comandos”, tal y como se muestra en la imagen



Podéis ver una prueba de concepto aquí

Deshabilitar el Active Scripting (javascript y ActiveX)
-------------------------------------------------------------------

Los cambios que se hagan en este apartado influirán directamente en la visualización de muchos sitios de Internet. Generalmente casi todos los sitios de Internet pueden ser visualizados correctamente sin el uso de estos componentes (javascript y ActiveX).

Para deshabilitar esta opción seguiremos estos pasos:

1.- En el menú de IE, seleccionar “Herramientas” y acto seguido en “Opciones de Internet”

2.- Acto seguido pincharemos en la pestaña “Seguridad” y pulsaremos el botón “Nivel Personalizado”

3.- Deshabilitar la opción de Active Scripting tal y como se muestra en la imagen.

4.- Aceptamos y confirmamos cambios


Los que necesiten ActiveX, pueden agregar los sitios a una lista segura. Una solución es incluir estos sitios en la zona de "Sitios de confianza".

Configuración de la zona “Sitios de Confianza”
------------------------------------------------------------

En esta zona se pondrán los sitios Web que sepamos en todo momento que no van a afectar a ni a nuestro equipo ni a la privacidad de nuestros datos.

Procederemos de la siguiente manera.

1.- En el menú de IE, seleccionar “Herramientas” y acto seguido en “Opciones de Internet”

2.- Acto seguido pincharemos en la pestaña “Seguridad”, marcaremos la opción “Sitios de Confianza” y pulsaremos el botón “Nivel Personalizado”

3.- Seleccionaremos el nivel Mediano (medio) y pulsaremos el botón “Restablecer”

4.- Aceptamos y confirmamos los cambios.


Una vez que realicemos estos cambios, podremos incluir en esa zona los sitios Web que consideremos “seguros”.

Nota: Para incluir las zonas de Internet en la pestaña “Sitios de Confianza”, desmarcaremos la casilla "Requerir comprobación del servidor (https:) para todos los sitios de esta zona".

Cookies
------------------

Una Cookie es un fichero de texto. En él se almacena información referente las páginas Web que hemos visitado que algunos servidores piden a nuestro navegador que escriba en nuestro disco duro, con información acerca de lo que hemos estado viendo, configuración del site, nombres de usuario y contraseñas, etc.…

Por defecto Internet Explorer coloca la configuración de las Cookies en un nivel “Medio”. Se recomienda ponerlo un nivel más alto, es decir, en el nivel “Medio-Alto”, tal y como muestra la imagen.
 



Archivos Temporales e Internet Explorer
-------------------------------------------------------

Cuando navegamos por Internet, nuestro navegador crea una caché con las páginas visitadas. Esto es útil cuando navegamos varias veces por los mismos sitios. Nuestro navegador mirará primero en esa caché. Si encuentra el sitio lo muestra desde la caché y si tiene que actualizarlo, lo actualizará al instante. Así conseguimos experimentar más rapidez a la hora de cargar las páginas.

Hoy en día, gracias a las velocidades de conexión, esta opción deja de tener protagonismo por muchos factores, de entre los cuales matizo los siguientes:

Si visitamos páginas maliciosas (exploits) se guardarán en nuestra caché

Los scripts que tengamos en la caché podrán ser invocados y ejecutados

Para solucionar esto podemos hacer dos cosas:

No dar opción a guardar archivos temporales


Esto lo conseguimos bajando la cuota de disco en lo que se refiere a Archivos temporales. Lo mínimo que podemos poner es 1MB, y marcamos la opción, “Cada vez que se visita la página”. Con esto conseguimos que cuando visitemos cualquier página nuestro navegador visualice la última actualización del site.

Problemas: Podemos experimentar una navegación más lenta, ya que no tendríamos caché para guardar páginas, pero gracias a las velocidades de conexión existentes en el mercado, prácticamente no existe diferencia.

Cambiar la ruta de acceso a Archivos Temporales


Todo script, sea malicioso o no, tiene que ser invocado por "ruta" completa y exacta. Podemos crear una carpeta nueva, y en las propiedades de Internet cambiamos la localización de los temporales de Internet a dicha carpeta. Al no encontrar una ruta exacta, los scripts no se ejecutarán.
Problemas: Recientemente me he encontrado con diversos Spyware y virus que creaban carpetas de Archivos temporales en las carpetas Temp de %SYSTEMROOT%, y del perfil de usuario. Con esto quiero decir que no es efectivo 100%.

Vaciar la carpeta Archivos Temporales

Tanto si aplicamos las opciones anteriores, como si no lo hacemos, esta opción es de obligado cumplimiento para el navegante.

Internet Explorer tiene una opción para borrar los archivos temporales una vez que se cierre el navegador. Con esta opción activada conseguiremos borrar scripts maliciosos que nos hayan inyectado desde cualquier Web.


Ejecutar Internet Explorer con permisos mínimos
----------------------------------------------------------------

Ejecutar nuestras aplicaciones con privilegios mínimos es fundamental en muchos casos:

Ayudará a mantener nuestra privacidad

Nos protegerá contra ataques

Muchas vulnerabilidades no se ejecutarán, dado el mínimo nivel de privilegios

Para poder ejecutar el navegador Internet Explorer con permisos mínimos podremos utilizar la herramienta de SysInternals psexec. Es una herramienta con la cual podremos ejecutar comandos y aplicaciones de forma local y remota. En este caso vamos a utilizarla de forma local. El comando resultante para lanzar Internet Explorer con privilegios mínimos será:

psexec -l -d "C:\Archivos de Programa\Internet Explorer\iexplore.exe"
Páginas: 1 [2]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines