phal

#59 Cierto, pero ahí ya entra el sentido común (y los conocimientos, claro). También te pueden pedir que lances un ejecutable en tu máquina e incluso pueden pedirte que lo hagas como administrador, ya puestos...

Lo que digo es que, en general, https y un poco de sentido común basta para casi todo, excepto para agencias gubernamentales, que esas sí tienen certificados universales y legales que permiten interceptar tráfico, por lo visto.

La VPN sí sirve para evitar filtros y, en general, censura (se usa habitualmente en sitios como China, Iran, etc, pese a que OpenVPN en China está ya bastante controlado).

grimx

#70 Es cierto que si aplicamos un mínimo de sentido común no deberíamos de tener problemas, pero también que el usuario promedio no dispone de conocimientos informáticos avanzados y en consecuencia es relativamente fácil aprovecharse de ello.

Imagínate que en medio de una zona turística habilitáramos una WiFi abierta haciéndonos pasar por una entidad de turismo y que requiriéramos hacer un like en facebook para poder navegar. En nuestra pagina de bienvenida colocamos el hook y luego un botón de login en facebook para el like.

La cantidad de gente que haría un like por no gastar datos del teléfono sin preocuparse en que su cuenta puede estar siendo robada.

La mayor vulnerabilidad informática somos las personas

D

#78 has dicho: el usuario común... Y he dejado de leer, el usuario común es capaz de ponerse una VPN?

grimx

#95 La respuesta va enfocada a la consulta que has abierto sobre el uso de https y si es posible robar tus credenciales.
Espero haber aclarado tus dudas

D

#99 ok. Gracias.

phal

#36 BeEF is short for The Browser Exploitation Framework. It is a penetration testing tool that focuses on the web browser

Si lo entiendo bien, esto se basa en explotar los navegadores. La VPN tampoco te protege ante este tipo de ataques.

grimx

#57 La VPN te protegería de un phishing en esa red WiFi dado que tu salida a la web destino (Ej: facebook) vendría desde el servidor VPN.
BeEF se vasa en crear un hook en java script que se inyecta dentro de un código HTML creando una web de bypass entre el navegador cliente y el destino.

Un pequeño tutorial de kali linux que explica su funcionamiento básico.
https://forums.kali.org/showthread.php?23861-Tutorial-Easy-Beef-XSS-hook

Si eres el administrador de la red WiFi solo tendrias que interponer un web proxy que injectara el javascript antes de ir a la web destino.

D

#47 no se ve la imagen. Pero como dice #57, no sería igual con VPN?

phal

#26 Tienes razón. A no ser que seas de los que aceptan todos los avisos de certificado no válido, difícilmente te van a interceptar el tráfico en claro.

E

#53 A no ser que tu nuevo equipo venga con una CA instalada que se haya comprometido. Creo que no hace mucho hubo un caso, creo que era Lenovo que instalaba la CA y la clave privada por lo que cualquiera podía falsificar certificados para un equipo de esa marca.

phal

#47 Esto se puede usar si puedes instalar el certificado de la autoridad de certificación en los clientes, por lo tanto, en un entorno empresarial.

grimx

#52 Podrían obligarte a aceptar el certificado para navegar a través de su red WiFi mediante una pagina de bienvenida.

phal

#59 Cierto, pero ahí ya entra el sentido común (y los conocimientos, claro). También te pueden pedir que lances un ejecutable en tu máquina e incluso pueden pedirte que lo hagas como administrador, ya puestos...

Lo que digo es que, en general, https y un poco de sentido común basta para casi todo, excepto para agencias gubernamentales, que esas sí tienen certificados universales y legales que permiten interceptar tráfico, por lo visto.

La VPN sí sirve para evitar filtros y, en general, censura (se usa habitualmente en sitios como China, Iran, etc, pese a que OpenVPN en China está ya bastante controlado).

grimx

#70 Es cierto que si aplicamos un mínimo de sentido común no deberíamos de tener problemas, pero también que el usuario promedio no dispone de conocimientos informáticos avanzados y en consecuencia es relativamente fácil aprovecharse de ello.

Imagínate que en medio de una zona turística habilitáramos una WiFi abierta haciéndonos pasar por una entidad de turismo y que requiriéramos hacer un like en facebook para poder navegar. En nuestra pagina de bienvenida colocamos el hook y luego un botón de login en facebook para el like.

La cantidad de gente que haría un like por no gastar datos del teléfono sin preocuparse en que su cuenta puede estar siendo robada.

La mayor vulnerabilidad informática somos las personas

D

#78 has dicho: el usuario común... Y he dejado de leer, el usuario común es capaz de ponerse una VPN?

grimx

#95 La respuesta va enfocada a la consulta que has abierto sobre el uso de https y si es posible robar tus credenciales.
Espero haber aclarado tus dudas

D

#99 ok. Gracias.

phal

#16




Pruebas, pruebas, no sé, que cada cual saque sus conclusiones... en función de su afiliación.

phal

#1 más bien es el nuevo Softonic.

Los que hace tiempo que usan TripAdvisor creo que ven clara su deriva. No saben como "monetizar" el tinglado que tienen montado y ya hace tiempo que empezaron a empeorar el servicio. Y lo peor es que ya hay competidores pisándoles los talones...

Pasa cuando no se consigue dar con el modelo de negocio adecuado.

phal

#90 el comentario más sensato de todo el hilo

phal

#23 Sí, la frase Si seguimos los pasos, hasta los menos experimentados podrán modificar una distribución a su gusto le va que ni pintada

Ahora va del rollo bitcoins y tal... que molaaaa lol

phal

Otro gran ejemplo del mal uso del voto irrelevante. A ver si el nuevo propietario lo cambia por el "no me interesa" y lo pondera de otro modo (o sin cambiarle el nombre...)

phal

Ésta también va a portada. Nunca había visto tanto éxito con las noticias relacionadas con Cataluña.

¡Arde menéame! lol lol

phal

#164 ¿Pero de dónde has sacado eso?

Las CUP nacen de movimientos como el MDT, netamente independentistas.

De la wikipedia:

Declaració de Vilafranca (2002):
Esdevenir el referent polític unitari a nivell municipal del conjunt de l'esquerra independentista i de tots aquells sectors de la classe treballadora i les classes populars conscients de la necessitat d'una transformació socialista de la nostra societat i de la instauració d'un nou marc polític que garanteixi els drets socials, la democràcia i les llibertats nacionals al nostre poble

Ponencia La CUP, l'alternativa necessària (2009):
La CUP és una organització política assembleària d'abast i àmbit nacional, que s'estén arreu dels Països Catalans i que, partint de l'àmbit municipal, treballa per uns Països Catalans independents, socialistes, ecològicament sostenibles, territorialment equilibrats i no patriarcals

phal

#35 Pues Can Jubany es un restaurante de la hostia (hace tiempo que mucha gente se pregunta por qué no le dan la segunda estrella).

Y a mí una vez me pusieron lo que comentas en un restaurante de Londres y estaba de muerte. St. Johns, creo que se llamaba el restaurante y no era de alto copete, sino que intentaba recuperar la tradición culinaria inglesa. De hecho, le alegramos el día al camarero cuando vio cómo disfrutábamos (tanto que nos regaló una botella de vino, muy caro allí en Londres).

Sobre gustos no hay nada escrito, dicen. No todo el mundo pondrá buena cara comiéndose la médula ósea de un fémur de vaca (y menos si lo dices así), pero seguramente es porque comemos también con los ojos y no todos tenemos la misma predisposición.

pinzadelaropa

#58 a mi me encanta la médula, me acuerdo cuando la prohibieron por las vacas locas y era una putada.

phal

#73 no sé de dónde será #31, pero de Vic, imposible lol. Ni un puto pronombre débil, tildes al revés, ací (que es correcto pero nadie usa en Vic), estar en lugar de ser, construcciones claramente castellanas, ... un despropósito wall

a

#113 No es un despropósito. El chiste está contado por un valenciano, se habla así, aunque a vosotros no os guste o no lo aprobéis. Así suena natural y gracioso a los oídos valencianos. La forma de hablar "formal" o "literaria" le quita espontaneidad, familiaridad y gracia. O sea, la normalitzada. Si decimos en, estar con otro uso, otra entonación (y por tanto otra acentuación gráfica) es lo que nos suena normal, no de "laboratori". Recuerdo cuando intentaban vendernos las terminaciones -ada etc, a ver quien dice en Valencia "vesprada" o "mascletada". Suena raro, artificial.

t

#113 Construcciones del valenciano. De nada.

D

#113 Evidentment l'acudit l'ha inventat un valencià, probablement del PP. A Vic ningú diu "ací".

phal

#27 claro, porque en Ingeniería Informática está la asignatura "Sentido común" y las demás no la incluyen roll

cosmonauta

#38 No se trata de sentido común. Se trata de procedimientos de ingeniería del software que intentan asegurar la calidad. Y entre ellos está la seguridad.

D

#40 En ese sentido creo que todavía es demasiado nueva, todos tenemos claros que un coche tenga que cumplir un montón de especificaciones obligatorias por ley, pero en un programa eso suena muchísimo más a humo. Tampoco digo que no haya legislación, como en el caso de la protección de datos, solo que se queda en humo.

Capitan_Centollo

#45 Es que no es una cuestión sólo de regulación sino también de praxis profesional y de control de calidad. Para que un software esté certificado con un grado de calidad determinado debe pasar una serie de tests donde se incluye, y con mucha importancia, la seguridad. No sólo hay que certificar el dispositivo en sí y su funcionamiento electrónico, es necesario también que se haga con el software que lo maneja, con las APIs, etc., y eso lo saben hacer los ingenieros de software, no los ingenieros de telecomunicaciones. Puede que haya campos comunes en cuanto a comunicación de dispositivos, pero cada uno lo tratará desde el punto de vista de su especialidad.

Que existan dispositivos como el de la noticia, que se puedan programar y monitorizar remotamente sería algo bueno si tuviese una seguridad a la altura de los riesgos existentes.

D

#57 Supongo que no, lo que pasa es que lo digo porque parece que si no se obliga a que se hagan esas cosas, nadie las hace.

phal

#81 su punto de vista (y lo han repetido mucho) es que la independencia es la mejor herramienta para el bienestar de los ciudadanos.

Estarás de acuerdo o no, pero es coherente.

phal

Dice que no apoyará e Colau "si no se adhiere a la hoja de ruta" y dice, además, "Pondremos como condición, porque la ponemos siempre, compromiso con el país, por tanto, compromiso con esta hoja de ruta, y compromiso también con los cambios económicos y sociales, y éticos, que el país necesita".

Sensacionalista, bajo mi punto de vista.

phal

#34 Mira esto:

http://ca.wikipedia.org/wiki/Origen_de_la_Senyera_Reial

hi ha consens entre els màxims especialistes heràldics -l'aragonès Faustino Menéndez Pidal de Navascués, l'aragonès Alberto Montaner Frutos, i el català Armand de Fluvià- a l'hora de determinar que el senyal heràldic nasqué i aparegué com a emblema personal de Ramon Berenguer IV (1114-1162)

y esto:

http://ca.wikipedia.org/wiki/Senyera_Reial

Actualment hi ha consens entre els especialistes heràldics a l'hora de determinar l'origen del senyal dels Quatre Pals: aquest apareix per primera vegada en la història en l'escut de Ramon Berenguer IV (1114-1162) testimoniat en un segell que valida un document del 2 de setembre del 1150. Donat que l'heràldica aparegué en l'àrea ibero-occitana entre el 1125 i el 1150, i evidenciat que no hi ha cap document sigilogràfic que mostri el senyal dels quatre pals ni en els anteriors comtes de Barcelona, ni en els anteriors reis d'Aragó, s'argüí l'existència de possibles emblemes preheràldics. Així es proposà la Hipòtesi dels lemniscs segons la qual els anteriors reis d'Aragó haurien adoptat els colors papals roig i daurat a causa del vassallatge establert amb la Santa Seu pel rei Sanç d'Aragó (v. 1042–1094); paral·lelament també es proposà que haurien estat els anteriors comtes de Barcelona els que haurien adoptat els colors roig i daurat basant-se en les pintures dels sepulcres comtals de la catedral de Girona de Ramon Berenguer II (1053-1082) i Ermessenda de Carcassona (972-1058). Cap de les dues opcions ha resultat concloent a l'hora de demostrar possibles emblemes preheràldics anteriors a Ramon Berenguer IV i segons l'heraldista Faustino Menéndez Pidal de Navascués la presència arcaica de l'escarboncle sobre el senyal dels quatre pals confirmaria que anteriorment ningú no hauria emprat aquest símbol, sinó que hauria estat Ramon Berenguer IV —comte de Barcelona i príncep d'Aragó—, i just en el moment en què estava naixent l'heràldica a Europa, el primer en la història en adoptar aquesta simbologia sobre el seu escut com a distintiu personal.


Me da a mí que tú estás muy seguro ¿estabas allí? roll

phal

#82 entiendo que un fotógrafo, un diseñador, incluso un arquitecto tenga que usar un determinado sistema operativo porque el software que usa sólo está disponible en ese sistema, pero entended vosotros que no todo es Photoshop o Autocad.

Por ejemplo, no entiendo que para uso doméstico no baste con LibreOffice (en Windows si quieres). ¡A ver si al final vamos a ser esclavos de Microsoft simplemente para poder ver los PPT de coña o felicitaciones de año nuevo!)

Merkstw

#104 ¿Todavía mandan de esos? Tengo años sin recibir un correo electrónico con esas mierdas desde que hay facebook y twitter.

kickbill

#104 No soy fotógrafo pero para mis necesidad me alcanza con GIMP y Corel AfterShot (que tiene versión para Linux)

phal

#77 no hace mucho estuve en hotel en los Pirineos y como estación de trabajo para uso de los clientes tenían un Ubuntu (antiguo, 12.04) tal cual, sin capar. Por defecto profesional, me fijaba en los clientes que lo usaban: consulta de correos (web), navegación, impresión de páginas web, mapas, etc.

Ninguna cara rara, ningún problema de "cómo hago esto" (¡y era Unity!).

¿no es eso uso normal?

D

#96 para mi un uso normal es trabajar con el, para lo que tu dices me sirve el móvil.

Hanxxs

#99 ¿Por curiosidad, qué programas consideras "un uso normal"?