Esta guía pretende ofrecer a los usuarios información útil para conocer qué son las redes sociales, cómo funcionan, cuáles son sus elementos, sus beneficios y los riesgos que puede conllevar su utilización. De igual manera, y dada la especial trascendencia que supone el hecho de que los menores de edad sean los principales usuarios de este tipo de plataformas, la guía informa de cómo las instituciones públicas y la legislación vigente les ha otorgado un mayor grado de protección, en aras de evitar, o al menos reducir, los efectos negativos derivados del uso de estas plataformas.

Fuente: INTECO

La moda de los microblogs como el twitter, facebook y otros incluyendo la linea de comentarios del messenger deben de usarse comprendiendo su alcance e impacto en la privacidad de las personas.

- Piensa en conservar tus secretos, reflexiona sobre lo que una persona puede saber sobre ti si pones lo que hiciste, lo que haces y lo que vas a hacer en la semana.

- Las cosas que pones en internet pueden ser distorsionadas aun más; puede ser gracioso para todos menos para la víctima.

- No escribas cosas de las que te puedes arrepentir. Lo que se escribe en internet nunca se borra, siempre es copiado y recopiado en otros lugares. Y en casi todos los paises las leyes sobre la calumnia y difamación se aplican exactamente igual en internet.

- Tu vida de cibernauta refleja algunos aspectos psicologicos directos e indirectos sobre ti, cada vez más personas le ponen atencion a este hecho como los departamentos de recursos humanos cuando analizan los antecedentes de un candidato a un empleo.

- Nadie es quien dice ser en el internet, como realmente no puedes ver a las personas y verificar su identidad, hay que tener mucho cuidado con quien uno se encuentra. Hay personas que hacen negocio aprovechandose de esto, pero tambien hay gente suficientemente mal de la cabeza para hacer lo mismo y más.

- Las “relaciones sociales” que se pueden establecer solo por medios ciberneticos son bastante fragiles, no te tomes nada en serio.

- La ostentación de riqueza, como pertenencias materiales, circulos sociales, estilos de vida y viajes siguen siendo igual de atractivas para un delincuente tal y como sucede en el mundo real.

- Nunca avises por anticipado tus ausencias de tu casa o de tu familiares, esto facilita los robos a las casa habitación y se puede apostar a que alguien que te conoce en línea tendrá algo que ver.

- Las reglas básicas de no difundir direcciones de correo, telefonos, direcciones, bancos, siguen aplicando. Cuando menos para evitar spam cibernetico y material.

- Nunca te ganarás un sorteo o premio en internet ni un principe nigeriano o soldado en iraq te pedira que le ayudes a sacar millones de dolares de su pais, asi que ignora todas las oportunidades de hacerte rico rapido.

- Cuida las computadoras que usas para accesar a estos servicios con buen mantenimiento preventivo de seguridad (no entres desde cibercafes), no tienes idea de la gran inmadurez y razones tontas que los wanna-be hackers tienen para querer meterse a la cuenta de facebook o hotmail de alguien.

- Ten cuidado de no hacerte el vicio, te puede costar caro como perder el empleo si lo haces desde dentro de tu trabajo.

Respeta y haz respetar tu privacidad y la de los demas. Es una de esas cosas que cuando se pierden ya no se pueden recuperar.

Fuente: Seguridad y Privacidad

Así es la vida en el mundo de la informática, una empresa (institución, fundación, asociación de vecinos…) desarrolla un sistema para proteger los datos de los usuarios y otra (o un grupo de hackers, o una fundación, o un club de bolera) dedica su tiempo a violar su seguridad con distintos fines:

Demostrar su vulnerabilidad, recuperar datos de unidades encriptadas (para personas que han olvidado la password o para la policía) o la simple satisfacción de agitar ante las narices de todo el mundo el trofeo en sus manos.

Y BitLocker ha sido la última víctima de estos desafíos, en esta ocasión en manos de una herramienta comercial: Passware Kit Forensic 9.5. Se trata de una utilidad destinada a cuerpos de seguridad e investigadores privados capaz de descifrar el contenido de un disco protegido con BitLocker en cuestíón de minutos (según sus desarrolladores).

La compañía Passware está centrada en soluciones de recuperación de contraseñas, descifrado y descubrimiento de eviencias software en informática forense. Su nueva versión de Passware Kit Forensic, versión 9.5, promete ser capaz de recuperar claves de cifrado de discos duros protegidos
con BitLocker
, sistema de cifrado 128 bits AES en modo CBC combinado con un sistema difusor Elephant implementao por Microsoft en Vista Windows 7 y Windows Server 2008. Es, por tanto, la primera solución del mercado en ofrecer descifrado BitLocker.

La compañía Passware afirma que el cifrado de un disco completo era un gran problema para los investigadores y que esta herramienta podrá ayudar a la policía, investigadores privados y jueces a saltarse la protección BitLocker. Evidentemente es un producto comercial y tiene un coste bastante elevado, 795 dólares.

Passware Kit Forensic no sólo sirve para ello ya que también promete recuperación de contraseñas de archivos Microsoft Word y Excel, hasta versión 2003, resetear las contraseñas locales y de dominio para administradores Windows. Pero no solamente es capaz de descifrar la encriptación de BitLocker, sino también recuperar claves del sistema de encriptación PGP. También está disponible en versión portable para poder ser ejecutado desde un pendrive USB, pudiendo recuperar archivos cifrados y contraseñas almacenadas en el equipo sin hacer ningún cambio en el mismo. Es decir, todo un juego de ganzúas informáticas.

Aunque la empresa insiste que se trata de una herramienta para combatir el crimen, no no especifica cómo se ejercerán limitaciones para su uso (para espionaje industrial… o espionaje a secas). Hay que recordar que para que este programa funcione hay que tener acceso físico al ordenador o a la unidad de almacenamiento. Curiosamente Microsoft distribuye (de forma más limitada) su propia herramienta forense para equipos informáticos llamada Cofee, que hace poco se filtró en Internet.

Fuente: MuyWindows

, , ,

En los sistemas de control se utilizan herramientas de software para registrar los valores de las variables. La idea es que cualquier situación que se produce en el sistema es consecuencia o se ve reflejado en cambios en las variables. El registro de las variables nos permite garantizar determinados valores de operación (por cuestiones de calidad y/o normativa) y poder “reconstruir” el estado del sistema en instantes pasados para poder analizar la evolución del mismo y sus causas.

Tenemos tres tipos de datos a registrar:
  • alarmas: variables booleanas resultado de la evaluación de una condición (simple o compuesta) que denota una situación anómala y que se desvía de la operación normal del sistema. Se puede registrar la hora de activación, la hora de reconocimiento (cuando un operador ante la interfaz gráfica percibe la alarma y confirma la acción) y el operador que la reconoce, la hora de desactivación y la prioridad.
  • eventos: variables booleanas para registrar acciones o condiciones. Se utiliza sobre todo para el registro de las órdenes y acciones de los operadores. No todas las interacciones quedarán completamente registradas, puesto que podemos tener órdenes que se “dan” a través de pulsadores y mandos físicos y no es posible identificar al operador.
  • series temporales: registro “continuo” de los valores que toma una variable (digital, analógica o texto).
Las alarmas y los eventos, primero se registraban en ficheros de texto plano y después en bases de datos. Para el almacenamiento en base de datos, se utilizan bufferes que se ejecutan en los servidores de control y que transfieren los datos a la base de datos cada x tiempo o al alcanzar una determinada cantidad de datos.
Las series temporales pueden almacenarse en softwares genéricos de historización o a través de aplicaciones específicas de calidad o de control estadístico de procesos. Las aplicaciones específicas normalmente almacenan un grupo reducido de valores fundamentales y con una periodicidad mayor que un historizador. Los softwares de historización tienen capacidad para almacenar gran cantidad de datos al mismo tiempo y con una alta cadencia en ficheros en formatos propietarios.
¿Y cómo se consultan los datos?
Las alarmas y eventos se pueden consultar de dos maneras: – a través de la interfaz SCADA y empleando controles ActiveX que nos proporciona el software SCADA- a través de consultas tipo sql y presentando los valores en una hoja de cálculo y/o informe (web, crystal reports…).
Las aplicaciones de control estadístico y calidad tienen sus propias gráficas e informes sobre los datos registrados y los cálculos asociados.
Los softwares de historización permiten la consulta de los datos a través de interfaces propias, de módulos independientes (enfocados a representación en gráficas o tablas) o de consultas tipo sql (con drivers genéricos de bases de datos o drivers propios). A la hora de analizar los datos, podemos fusionar los datos de alarmas y eventos con las series temporales recuperando los valores para un determinado instante de tiempo por medio de consultas tipo sql. La representación podríamos realizarla sobre el mismo SCADA, donde reproduciríamos los datos tal y como los haya podido ver el operador al cargo.
Diego López
, ,

INTECO ha publicado el quinto (noviembre) y sexto (diciembre) número del e-Newsletter en la lucha contra el cibercrimen (ENAC), una iniciativa cofinanciada por Cybex y la Dirección General de Libertad, Seguridad y Justicia de la Comisión Europea dentro del marco del programa JPEN “Justicia Penal 2008″.

ENAC es una publicación electrónica mensual y gratuita dirigida a jueces, técnicos, fiscales, abogados, especialistas en análisis forense de dispositivos digitales, directores de recursos humanos, juristas, cuerpos y fuerzas de seguridad, y cualquier persona que trate las pruebas electrónicas y busque la prevención del cibercrimen.

Los interesados pueden suscribirse desde el formulario de suscripción de ENAC (se abre en nueva ventana). Puede acceder al documento a través de nuestra sección de Estudios e Informes.

Los números anteriores pueden ser consultados aquí.

Fuente: CERT INTECO

Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de internet manifestamos nuestra firme oposición al proyecto, y declaramos que:

  1. Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.
  2. La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial -un organismo dependiente del ministerio de Cultura-, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.
  3. La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.
  4. La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.
  5. Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.
  6. Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.
  7. Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.
  8. Exigimos que el Gobierno garantice por ley la neutralidad de la Red, en España ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.
  9. Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.
  10. En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.

Este manifiesto, elaborado de forma conjunta por varios autores, es de todos y de ninguno. Se ha publicado en multitud de sitios web. Si estás de acuerdo y quieres sumarte a él, difúndelo por Internet.

Este ma­ni­fies­to, ela­bo­ra­do con­jun­ta­men­te por va­rios au­to­res, se pu­bli­ca en mul­ti­tud de si­tios web. Si quie­res su­mar­te a él, di­fún­de­lo por In­ter­net.

, , ,

1.- Introduccion

Tradicionalmente los forenses vienen dividiendo los datos en 2 tipos:

-Datos volatiles.
-Datos no volatiles.

Los datos volatiles son aquellos que al apagar la maquina a analizar se pierden. Esto no es del todo exacto, pues tal y como debatimos aqui es posible recuperar datos almacenados en RAM _tras apagar_ el equipo.

Los datos no volatiles por el contrario son aquellos que permanecen en el disco duro tras apagar la maquina.

Tipicamente, un forense adquiriria una imagen del disco mediante herramientas tipo dd o cualquiera de sus evoluciones. Nunca con herramientas tipo Ghost, pues perderiamos la información a mas bajo nivel como en que clusters o sectores estaba almacenada la informacion, espacio particionado y libre (unallocated), espacio slack o espacio sin particionar.

Y como una imagen vale mas que mil palabras, como dice el refran, a continuacion muestro una imagen donde se ve mas claro lo que son estos conceptos:

slack

Sobre el espacio slack me gustaria hacer un inciso, enlazando un video algo viejo pero interesante titulado Look for deleted data on the slack space of a disk.

Tambien comentar la existencia de la genial utilidad slacker, sobre la que hablamos, quizas muy por encima para lo que se merece, en un hilo llamado Anti-Forensics.

Read the rest of this entry

, ,

Un hacker desvela documentos y correos electrónicos de la elite científica vinculada al Panel Intergubernamental sobre Cambio Climático de la ONU (IPCC). Los calentólogos admiten que manipulan datos, destruyen pruebas, ejercen fuertes presiones para acallar a los científicos escépticos.

Algunos ya lo califican como el mayor escándalo científico del siglo. Este fin de semana la red se ha convertido en un auténtico hervidero tras la publicación de toda una serie de documentos comprometedores pertenecientes a la cúpula científica del calentamiento global antropogénico (causado por el hombre).

Acuerdos para manipular datos, destrucción de pruebas, conspiraciones para evitar que los escépticos publiquen en revistas científicas, dudas privadas sobre sus propias aportaciones a la teoría del calentamiento global que no se reconocen en público, ocultamiento del “Periodo Cálido Medieval”, alegría por la muerte de un escéptico.

Todo ello forma parte de una serie de documentos y correos electrónicos privados que han sido desvelados bien por un hacker externo o bien por una fuente anónima interna de uno de los templos de la calentología. Pueden encontrarse ya en las redes P2P, buscando en Google “FOI2009.zip”, y ya existe incluso un buscador.

Se trata de la Unidad de Investigación del Clima (CRU, por sus siglas en inglés), perteneciente a la británica Universidad de East Anglia, uno de los centros de investigación más activos en sus esfuerzos por demostrar la teoría del calentamiento global de origen antropogénico. En septiembre se vio envuelto en una polémica con el think tank norteamericano Competitive Enterprise Institute por destruir datos originales de toma de temperaturas por “falta de espacio”.

Sus datos han sido empleados en muchos estudios alarmistas, pero son datos “cocinados”, y el problema es que ya no es posible saber si esa “cocina” ha sido hecha correctamente tras la destrucción de los originales.¿Y qué dicen esos correos?

Lo principal que se extrae de la lectura de estos correos electrónicos es, en palabras del blogger norteamericano John Hinderaker, una mentalidad de bunker asediado por los enemigos, esto es, los escépticos. Estos científicos creen sinceramente en la teoría del calentamiento global, de un modo tan fanático que les lleva a alegrarse de la muerte en 2004 del escéptico John Daly o desear “darle una paliza” al también escéptico Patrick Michaels.

Pero, sin duda, lo más importante es que parecen plenamente dispuestos a maquillar sus datos para que se ajusten a la teoría. Así, en un correo del pasado 28 de septiembre, uno de estos científicos anuncia su intención de bajar 0,15 grados la temperatura registrada del océano para que se ajuste a sus modelos climáticos.

Otro científico, David Parker, discute en otro email la posibilidad de cambiar el período de referencia para elaborar el índice de temperatura global. Se opone afirmando que tal cambio podría confundir al público y, sobre todo, reflejaría que el actual período es menos cálido de lo que pretenden hacer creer.

Tim Osborn describe cómo algunos datos son manipulados para ocultar que los resultados de un estudio muestran una aparente tendencia al enframiento de la temperatura del planeta. El propio Michael Mann, uno de los climatólogos del cabecera del IPCC de la ONU, afirma en otro correo que sería bueno “contener” la temperatura del “Período Cálido Medieval “.

Manipulación de informes

Por su parte, Tom Wigley le comenta a otro colega que el calentamiento en la superficie terrestre desde 1980 ha sido casi el doble que en los océanos, un dato que no se debe salir a la luz, ya que podría ser utilizado por los científicos escépticos como prueba de que los centros urbanos constituyen auténticas islas de calor, sin que esto nada tenga que ver con el calentamiento global.

También existe otro de 1999 en el que un científico reconoce haber usado el “truco de Mike” (Michael Mann, el del Palo de Hockey) en Nature para “ocultar el descenso” de temperaturas. El “truco” en cuestión consiste en ocultar la divergencia entre las temperaturas de 1960 en adelante y los registros de los anillos de los árboles empleados para reconstruir el clima pasado. ¿Cómo? Eliminando esos registros en los resultados durante los años problemáticos, es decir, aquellos que no se ajustaban al modelo.

También se observa la paranoia del propio Mann, uno de los artífices de los informes del IPCC. Así, en un correo reciente, este gurú del calentamiento global protesta por la “máquina de ataque pagada por las multinacionales”, pese a que fluyen muchos, muchos más fondos hacia los científicos que defienden el cambio climático causado por el hombre que hacia los escépticos.

De hecho, en otro de los correos un climatólogo británico se queja de un artículo cuestionando la teoría del calentamiento porque es justo “lo que no necesita” en sus esfuerzos para sacarle dinero a Siemens. Un correo reconoce que están negociando con Esso, una de las subsidiarias de Exxon. Y uno de los documentos muestra que el director del CRU ha recaudado 13,7 millones de libras desde 1990.

Ocultación de datos

También existe algo más grave. Las leyes británicas obligan a desvelar todos los archivos de las investigaciones financiadas con dinero público, como son las del CRU. Un correo pide a varios científicos de diversas universidades que borren ciertos mensajes, lo que ha sido interpretado como un posible intento de evitar verse obligados a desvelar contenidos “incómodos” para la teoría del calentamiento ante una posible petición bajo las leyes británicas.

Uno de los correos, de hecho, reconoce que de verse obligado a dar los datos de las estaciones de temperatura del CRU preferiría borrarlos, lo cual podría estar relacionado con esa “falta de espacio” que adujo en septiembre para no revelarlos.
Conspiración para no dejar publicar a los escépticos

Uno de los más repetidos mantras de los climatólogos creyentes consiste en que los escépticos no publican en revistas científicas respetables, las llamadas peer-reviewed, y ellos sí. Pero parece que en parte esto sucede por un esfuerzo concertado para que así sea. Uno de los intercambios de correos desvelado se indigna ante la publicación de un par de papers científicos de los escépticos en la revista Climate Research y promueve un boicot contra la misma.

Ese intento de acallar las publicaciones científicas escépticas alcanza al IPCC, el macroinforme de la ONU que se supone contiene toda la información relevante sobre la ciencia del clima. Pues bien, otro de los correos muestra a estos científicos indicando que harán todo lo que puedan para evitar que un estudio contrario a sus teorías llegue al IPCC, incluso aunque sea a costa de “redefinir lo que significa un estudio peer-reviewed“.

Phil Jones escribe a la Universidad de Hull para intentar detener a su colega escéptica Sonia Boehmer Christiansen; Michael Mann explica cómo destruir una revista que ha publicado documentos científicos sobre el clima elaborados por escépticos; en otro correo, el propio Mann dice que se pondrá en contacto con la cadena británica BBC para averiguar por qué permitió la publicación de un artículo vagamente escéptico; otro correo desvela que una carta de calentólogos enviada a The Times fue redactada con la inestimable ayuda de Greenpeace…

Siempre se ha alegado desde el campo escéptico que no es necesaria ninguna conspiración para explicar el elevado número de científicos que apoyan la teoría del calentamiento global. Existen suficientes intereses académicos, ideológicos y hasta pecuniarios que permiten explicar acciones de distintas personas en la misma dirección. Pero eso no significa que no puedan existir conspiraciones como ésta, con la intención de acallar a algunos críticos, que pueden haber logrado algún éxito.

El material tardará en ser examinado, pues incluye cientos de correos, documentos científicos, datos contables sobre los fondos recibidos para la investigación y hasta el código empleado para las reconstrucciones del clima pasado, ése que siempre se han negado a enviar a los escépticos para su examen y ha tenido que ser reconstruido por los estadísticos McIntyre y McKitrick.

No existe una seguridad al 100% de que todos los correos electrónicos y documentos publicados sean ciertos, pues son demasiados como para que se haya podido verificar, por el momento, uno a uno. Sin embargo, la propia Universidad ha reconocido la veracidad de su origen y ha cambiado los claves de acceso de su personal para evitar más filtraciones. De hecho, algunos afectados han reconocido la autoría de algunos de los correos más sorprendentes del lote.

Tras saltar a la red, el escándalo ya ha sido recogido por algunos medios, tales como New York Times, Washington Post o el alemán Die Welt.

Fuente: Libertad Digital

, , ,