<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Defcrypt</title>
	<atom:link href="http://defcrypt.ixde.net/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://defcrypt.ixde.net</link>
	<description>Blog sobre programación y seguridad informática</description>
	<lastBuildDate>Sun, 09 Aug 2009 21:20:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>IP pública en texto plano</title>
		<link>http://defcrypt.ixde.net/index.php/2009/08/ip-publica-en-texto-plano/</link>
		<comments>http://defcrypt.ixde.net/index.php/2009/08/ip-publica-en-texto-plano/#comments</comments>
		<pubDate>Sun, 09 Aug 2009 21:20:56 +0000</pubDate>
		<dc:creator>dGil</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Localhost]]></category>
		<category><![CDATA[Defcrypt]]></category>
		<category><![CDATA[Dinámica]]></category>
		<category><![CDATA[DynDNS]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[Ixde]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://defcrypt.ixde.net/?p=238</guid>
		<description><![CDATA[El servidor dónde se aloja Ixde está detrás de una ADSL con IP dinámica, por lo que cada vez que se cambia la IP se tienen que actualizar los registros del dominio. Para evitar tener que hacerlo a mano, encontré un pequeño script en la web de mi proveedor de dominios que permitía hacer esto [...]]]></description>
			<content:encoded><![CDATA[<p>El servidor dónde se aloja Ixde está detrás de una ADSL con IP dinámica, por lo que cada vez que se cambia la IP se tienen que actualizar los registros del dominio. Para evitar tener que hacerlo a mano, encontré un pequeño script en la web de mi proveedor de dominios que permitía hacer esto con solo añadir dicho script al cron. Luego cada 15 minutos mira si se ha cambiado la IP.</p>
<p>Para que esto funcione, tiene que comprobar si la IP externa ha cambiado, y para poder hacerlo necesita conectarse a un PC de internet, ya que el servidor está dentro de una NAT. </p>
<p>En las últimas semanas el servidor ha estado muchas horas caídas por este motivo. Se reiniciaba el router por motivos varios y al cambiar de IP el servidor, el dominio no se actualizaba y los usuarios no podían entrar. El motivo era que la web donde comprobaba la IP externa se le ha caducado el dominio y ya no indicaba la IP del visitante. He estado buscando y he encontrado una web que permito eso mismo, indicarte tu IP con texto plano para que sea fácil de parsear. La web es <a href="http://ip.myip.sk/">myip.sk</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://defcrypt.ixde.net/index.php/2009/08/ip-publica-en-texto-plano/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>R2D2 Translator</title>
		<link>http://defcrypt.ixde.net/index.php/2009/07/r2d2-translator/</link>
		<comments>http://defcrypt.ixde.net/index.php/2009/07/r2d2-translator/#comments</comments>
		<pubDate>Mon, 27 Jul 2009 17:54:02 +0000</pubDate>
		<dc:creator>dGil</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[R2D2]]></category>
		<category><![CDATA[Star Wars]]></category>

		<guid isPermaLink="false">http://defcrypt.ixde.net/?p=236</guid>
		<description><![CDATA[Navegando por internet me he encontrado el traductor que siempre habías soñado: ¡Sí, el traductor de R2D2! Y además, ¡es gratis! Espero que os divirtáis un rato: R2D2 Translator.
]]></description>
			<content:encoded><![CDATA[<p>Navegando por internet me he encontrado el traductor que siempre habías soñado: ¡Sí, el traductor de R2D2! Y además, ¡es gratis! Espero que os divirtáis un rato: <a href="http://www.r2d2translator.com/">R2D2 Translator</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://defcrypt.ixde.net/index.php/2009/07/r2d2-translator/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallo de seguridad en Tuenti</title>
		<link>http://defcrypt.ixde.net/index.php/2009/05/fallo-de-seguridad-en-tuenti/</link>
		<comments>http://defcrypt.ixde.net/index.php/2009/05/fallo-de-seguridad-en-tuenti/#comments</comments>
		<pubDate>Fri, 01 May 2009 11:42:19 +0000</pubDate>
		<dc:creator>dGil</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tuenti]]></category>

		<guid isPermaLink="false">http://defcrypt.ixde.net/?p=234</guid>
		<description><![CDATA[Vía menéame leo un post sobre un fallo de seguridad en Tuenti. 
Básicamente, el fallo de seguridad consiste en que no se hace una validación de las imágenes subidas, solo comprueba que tenga una extensión .JPG (grabe error). Entonces, sabiendo esto podemos introducir un enlace malicioso —como comenta el del autor del post— que consiste [...]]]></description>
			<content:encoded><![CDATA[<p>Vía <a href="http://meneame.net/story/vulnerabilidad-critica-tuenti">menéame</a> leo <a href="http://seguridad.dimitrix.es/?p=1">un post</a> sobre un fallo de seguridad en Tuenti. </p>
<p>Básicamente, el fallo de seguridad consiste en que no se hace una validación de las imágenes subidas, solo comprueba que tenga una extensión .JPG (grabe error). Entonces, sabiendo esto podemos introducir un enlace malicioso —como comenta el del autor del post— que consiste en una URL de desconectar la sesión acabada con .JPG. Entonces al entrar alguien en el tablero de la persona, el navegador la cargara como si fuera una imagen, pero en realidad estará enviando una solicitud para desconectarse.</p>
<p>Más información en <a href="http://seguridad.dimitrix.es/?p=1">Dimitrix</a> (es una url temporal por el efecto menéame).</p>
]]></content:encoded>
			<wfw:commentRss>http://defcrypt.ixde.net/index.php/2009/05/fallo-de-seguridad-en-tuenti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estamos vivos</title>
		<link>http://defcrypt.ixde.net/index.php/2009/03/estamos-vivos/</link>
		<comments>http://defcrypt.ixde.net/index.php/2009/03/estamos-vivos/#comments</comments>
		<pubDate>Sun, 08 Mar 2009 14:30:09 +0000</pubDate>
		<dc:creator>dGil</dc:creator>
				<category><![CDATA[Localhost]]></category>
		<category><![CDATA[Filmo]]></category>

		<guid isPermaLink="false">http://defcrypt.ixde.net/?p=232</guid>
		<description><![CDATA[Aunque llevamos unos días sin actualizar, Kaizo y un servidor seguimos vivos :D
El mundo no ha parado y han habido noticias interesantes dignas de comentar, pero se nos han pasado. Ahora mismo estamos dedicando gran parte de nuestro tiempo en un proyecto llamado Filmo. Si todo va según lo previsto y va avanzando, iremos desvelando [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque llevamos unos días sin actualizar, Kaizo y un servidor seguimos vivos :D</p>
<p>El mundo no ha parado y han habido noticias interesantes dignas de comentar, pero se nos han pasado. Ahora mismo estamos dedicando gran parte de nuestro tiempo en un proyecto llamado Filmo. Si todo va según lo previsto y va avanzando, iremos desvelando un poco más de información. Esto ha provocado que otros proyectos como Pynigma estén parados, pero se tiene que elegir a uno.</p>
<p>Nos leemos!</p>
]]></content:encoded>
			<wfw:commentRss>http://defcrypt.ixde.net/index.php/2009/03/estamos-vivos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackeo de libro</title>
		<link>http://defcrypt.ixde.net/index.php/2009/02/hackeo-de-libro/</link>
		<comments>http://defcrypt.ixde.net/index.php/2009/02/hackeo-de-libro/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 13:00:07 +0000</pubDate>
		<dc:creator>dGil</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://defcrypt.ixde.net/?p=227</guid>
		<description><![CDATA[Si hace unos días en SecurityByDefault hablaban del que podría llegar a ser un hackeo memorable, hoy he encontrado por casualidad otro.
Leyendo un artículo en Vilaweb [cat] he llegado a una de las páginas de auditoría online más importantes de España. Pues bien, resulta que en esa web, utilizando el buscador y probando un poco [...]]]></description>
			<content:encoded><![CDATA[<p>Si hace unos días en <a href="http://www.securitybydefault.com">SecurityByDefault</a> <a href="http://www.securitybydefault.com/2009/02/un-futuro-hackeo-memorable-de-libro.html">hablaban del que podría llegar a ser un hackeo memorable</a>, hoy he encontrado por casualidad otro.</p>
<p>Leyendo un artículo en <a href="http://www.vilaweb.cat">Vilaweb [cat]</a> he llegado a una de las páginas de auditoría online más importantes de España. Pues bien, resulta que en esa web, utilizando el buscador y probando un poco de código javascript, podemos ver que tienen un problema de seguridad (<a href="http://en.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting &#8211; XSS [en]</a>).</p>
<p>Utilizando el siguiente código Javascript podemos ver la siguiente captura:</p>

<div class="wp_syntax"><div class="code"><pre class="javascript" style="font-family:monospace;"><span style="color: #339933;">&lt;</span>script<span style="color: #339933;">&gt;</span>alert<span style="color: #009900;">&#40;</span><span style="color: #3366CC;">&quot;hola&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">&lt;/</span>script<span style="color: #339933;">&gt;</span></pre></div></div>

<div id="attachment_226" class="wp-caption aligncenter" style="width: 501px"><a href="http://defcrypt.ixde.net/wp-content/uploads/2009/02/captura_xss.png"><img src="http://defcrypt.ixde.net/wp-content/uploads/2009/02/captura_xss.png" alt="Prueba del fallo XSS" title="captura_xss" width="491" height="534" class="size-full wp-image-226" /></a><p class="wp-caption-text">Prueba del fallo XSS</p></div>
]]></content:encoded>
			<wfw:commentRss>http://defcrypt.ixde.net/index.php/2009/02/hackeo-de-libro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Documentación PHP en tu Mac</title>
		<link>http://defcrypt.ixde.net/index.php/2009/02/documentacion-php-en-tu-mac/</link>
		<comments>http://defcrypt.ixde.net/index.php/2009/02/documentacion-php-en-tu-mac/#comments</comments>
		<pubDate>Sat, 07 Feb 2009 18:39:19 +0000</pubDate>
		<dc:creator>dGil</dc:creator>
				<category><![CDATA[MacOS X]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Documentación]]></category>
		<category><![CDATA[Leopard]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://defcrypt.ixde.net/?p=211</guid>
		<description><![CDATA[Si eres programador de PHP, PHP.net seguramente será una de tus webs preferidas. Estaba esta tarde navegando buscando algún widget para el dashboard cuando por casualidad he encontrado PHP Function Index. Este programa para Mac OS X (10.4+) permite buscar en toda la documentación de PHP utilizando la documentación online. 
Una vez descargado el programa, [...]]]></description>
			<content:encoded><![CDATA[<p>Si eres programador de PHP, <a href="http://www.php.net">PHP.net</a> seguramente será una de tus webs preferidas. Estaba esta tarde navegando buscando algún widget para el <a href="http://www.apple.com/downloads/dashboard/">dashboard</a> cuando por casualidad he encontrado <a href="http://www.artissoftware.com/phpfi/">PHP Function Index</a>. Este programa para Mac OS X (10.4+) permite buscar en toda la documentación de PHP utilizando la documentación online. </p>
<p>Una vez descargado el programa, tendremos que <a href="http://www.php.net/download-docs.php">descargar la documentación de PHP.net</a>. Luego en las preferencias del programa seleccionamos el directorio dónde hemos guardado la documentación y le indicamos al programa que cree el índice.</p>
<p>Este programa permite además, consultar los comentarios. El programa también utiliza la documentación online para estar al día, pero también permite buscar sin conexión utilizando los archivos descargados. Os dejo un par de capturas:</p>
<div id="attachment_214" class="wp-caption aligncenter" style="width: 560px"><img src="http://defcrypt.ixde.net/wp-content/uploads/2009/02/phpfi_1.png" alt="PHPfi" title="phpfi" width="550" height="344" class="size-full wp-image-214" /><p class="wp-caption-text">PHPfi</p></div>
<div id="attachment_216" class="wp-caption aligncenter" style="width: 560px"><img src="http://defcrypt.ixde.net/wp-content/uploads/2009/02/phpfi_2.png" alt="PHPfi" title="phpfi2" width="550" height="344" class="size-full wp-image-216" /><p class="wp-caption-text">PHPfi</p></div>
<p>Por cierto, si usáis Textmate, el programa lleva un addon para éste que permite mientras programamos consultar funciones en PHPfi. Para ejecutar dicho addon utiliza el siguiente atajo:  ctrl + alt + H.</p>
]]></content:encoded>
			<wfw:commentRss>http://defcrypt.ixde.net/index.php/2009/02/documentacion-php-en-tu-mac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Echelon</title>
		<link>http://defcrypt.ixde.net/index.php/2009/01/echelon/</link>
		<comments>http://defcrypt.ixde.net/index.php/2009/01/echelon/#comments</comments>
		<pubDate>Sat, 31 Jan 2009 00:00:13 +0000</pubDate>
		<dc:creator>dGil</dc:creator>
				<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Echelon]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[Paranoia]]></category>

		<guid isPermaLink="false">http://defcrypt.ixde.net/?p=195</guid>
		<description><![CDATA[Vía Méneame llego a un artículo en El Economista sobre Echelon. Y te preguntarás, ¿Qué es Echelon? Según la Wikipedia [ES]:

ECHELON es considerada la mayor red de espionaje y análisis para interceptar comunicaciones electrónicas de la historia. Controlada por la comunidad UKUSA (Estados Unidos, Canadá, Gran Bretaña, Australia, y Nueva Zelanda), ECHELON puede capturar comunicaciones [...]]]></description>
			<content:encoded><![CDATA[<p>Vía <a href="http://meneame.net/story/echelon-red-espionaje-planetaria">Méneame</a> llego a un <a href="http://ecodiario.eleconomista.es/telecomunicaciones-tecnologia/noticias/1003429/01/09/Echelon-de-leyenda-urbana-a-peligro-ciudadano.html">artículo en El Economista</a> sobre Echelon. Y te preguntarás, ¿Qué es Echelon? Según la <a href="http://es.wikipedia.org/wiki/Echelon">Wikipedia [ES]</a>:</p>
<blockquote><p>
ECHELON es considerada la mayor red de espionaje y análisis para interceptar comunicaciones electrónicas de la historia. Controlada por la comunidad UKUSA (Estados Unidos, Canadá, Gran Bretaña, Australia, y Nueva Zelanda), ECHELON puede capturar comunicaciones por radio y satélite, llamadas de teléfono, faxes y e-mails en casi todo el mundo e incluye análisis automático y clasificación de las interceptaciones. Se estima que ECHELON intercepta más de tres mil millones de comunicaciones cada día.
</p></blockquote>
<p><span id="more-195"></span><br />
Os recomiendo de leer <a href="http://ecodiario.eleconomista.es/telecomunicaciones-tecnologia/noticias/1003429/01/09/Echelon-de-leyenda-urbana-a-peligro-ciudadano.html">el artículo</a>, dónde hablan un poco hasta dónde podrían llegar. No obstante, cómo es habitual en los medios de divulgación general, les gusta mucho el alarmismo. </p>
<blockquote><p>
Echelon es un reducido y brillante equipo de estadísticos, lingüistas y matemáticos que trabajan en un lugar secreto, rastrean y analizan todas las comunicaciones internacionales por voz, fax y email. Este equipo ha servido a EEUU durante años para detectar indicios de criminalidad contra sus intereses y localizar a presuntos terroristas, creando alertas de riesgo y algoritmos de criminalidad. [...]</p>
<p>Tras el 11-S, el país reforzó las medidas de seguridad y se propuso desarrollar una gigantesca base de datos sobre la que desarrollar un sistema de &#8217;scoring&#8217; de peligrosidad analizando las transacciones de medios de pago, vuelos, hoteles y policía, permitiendo identificar a los pasajeros de los vuelos nacionales e internacionales de acuerdo a un &#8217;semáforo&#8217; de colores: por ejemplo, aquel calificado como &#8216;rojo&#8217; supondría un riesgo severo y no se le dejaría volar.
</p></blockquote>
<p>En Méneame también han dejado <a href="http://meneame.net/story/echelon-red-espionaje-planetaria#comment-28">un comentario</a> con el siguiente fragmento de vídeo del Canal Historia donde hablan sobre Echelon:</p>
<p><embed src="http://www.veoh.com/veohplayer.swf?permalinkId=v14078486WC4ZpZTX&#038;id=anonymous&#038;player=videodetailsembedded&#038;videoAutoPlay=0" allowFullScreen="true" width="410" height="341" bgcolor="#FFFFFF" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed></p>
<p>Se especula que esta agencia está dirigida por nuestros buenos amigos, la NSA. Ya sabéis chicos, a encriptar vuestros chats, a enviar correos utilizando PGP y navegando con algún proxy en algún lugar remoto. Recuerda, <em>NSA is watching you!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://defcrypt.ixde.net/index.php/2009/01/echelon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
