Algunos Libros, no muchos

martes, 15 de diciembre de 2009 · 0 comentarios

Ya tengo en mi poder un par de libros editados por Informática64 y que empezaré a leer enseguida, por el momento dejo la reseña y las expectativas:

Analisis Forense Digital en Entornos Windows, de Juan Garrido Caballero.

En este libro se describen los procesos para realizar la captura de evidencias en sistemas Microsoft Windows, desde la captura de los datos almacenados en las unidades físicas, hasta la extracción de evidencias de elementos más volátiles como ficheros borrados, shadow copies, archivos impresos o datos que se encuentran en la memoria RAM de un sistema. Todo ello, acompañado de las herramientas que pueden ser utilizadas para que un técnico pueda crearse su propio kit de herramientas de análisis forense que le ayude a llevar a buen término sus investigaciones.



Aplicación de medidas para la implantación de la L.O.P.D. en las empresas de Juan Luis García Rambla.

Este libro conecta con las necesidades de información que permiten adecuar las empresas y organizaciones españolas a la Ley Orgánica de Protección de Datos y su nuevo Reglamento de Desarrollo (RD 1720/2007). Este libro acerca al lector a la LOPD de forma asequible e inteligible, presenta los elementos claves a considerar en cualquier proyecto de adecuación, expone casos y ejemplos de utilidad, propone metodologías y buenas prácticas. Todo ello para la información de carácter personal que las empresas almacenan para su tratamiento en ficheros tanto automatizados como no, desde un enfoque técnico y organizativo.



Los chicos de Informática64, adeás han tenido el detalle de regalarme con la compra de los dos libros, un ercer ejemplar: La protección de datos personales: Soluciones en entornos Microsoft, que también leere gustosamente.

Nuevo sistema de particionado en los Western Digital

· 0 comentarios

Más Info | WD

Western Digital ha anunciado una nueva tecnología en el particionamiento de sus Discos Duros que va a permitir sacarle mayor provecho al mismo. Con ella consiguen que los datos estén más seguros y que se malgaste menos espacio en los discos duros.

El Advanced Format de WD es un nuevo sistema de particionamiento que aumenta el tamaño de los sectores del disco, pasando de los 512 bytes actuales a los 4 kbytes de su planteamiento. Con ello conseguimos tener menos sectores y para los nuevos discos duros que lleguen al mercado, un aumento de capacidad efectiva de un 11% (se malgasta menos espacio) además de mayor fiabilidad por el bloque ECC de mayor tamaño.


Seagate fabricará discos duros aun más finos

jueves, 10 de diciembre de 2009 · 0 comentarios


Si los portátiles ultradelgados se ponen cada vez al alcance de más usuarios, como ha demostrado el Dell Vostro V13, los fabricantes de componentes se tienen que poner las pilas para conseguir que estos sean cada vez más finos y contribuir a esa pérdida de volumen.

Seagate es uno de los que está trabajando en ello con sus disco duros ultradelgados, pensados para ofrecer mayor capacidad que los SSD pero ocupando menos espacio que los que conocemos hasta ahora. La idea es que estos nuevos modelos sean hasta un 25% más delgados que los actuales, es decir, unos 7 milímetros de grosor.

Manifiesto "En defensa de los derechos fundamenteales en Internet"

miércoles, 2 de diciembre de 2009 · 0 comentarios

A estas horas del día muy probablemente ya habras leído sobre el famoso "Anteproyecto de Ley de Economía sostenible" que pretende aprobar el gobierno de España encabezado por José Luis Rodriguez Zapatero.

Ese anteproyecto de nombre absurda y oportunistamente ecológico esconde un buen número de directrices que horadan la libertad que tanto ha costado conseguir en Internet.

Desde Head Crash, entendemos que tratar de convertir Internet en un instrumento al servicio de unos cuantos en detrimento de la mayoría es un grave error, por tanto, nos adherimos al manifiesto que ha recorrido Internet en el día de hoy:

MANIFIESTO:

1.- Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.

2.- La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial – un organismo dependiente del ministerio de Cultura -, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.

3.- La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.

4.- La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.

5.- Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.

6.- Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.

7.- Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.

8.- Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.

9.- Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.

10.- En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.

OpenPyme: Software libre para Pymes

domingo, 29 de noviembre de 2009 · 0 comentarios

OpenPyme es un sitio que contiene un catálogo de software libre pensado fundamentalmente para Pequeñas y Medianas Empresas (Pymes) y que es dependiente de la Universidad de La Laguna (Tenerife, España).

El catálogo de OpenPyme es bastante completo y contiene las aplicaciones open source más conocidas en su ramo. Entre ellas encontramos CRM, ERP, paquetes de oficina, etc

Visa y Mastercard en peligro de fraude

lunes, 23 de noviembre de 2009 · 0 comentarios

Leemos en los medios nacionales e internacionales la noticia de un fraude en las tarjetas Visa y Mastercars. Según Expansión, las autoridades españolas están investigando un potencial evento de fraude masivo que según BBC tiene su origen en un presunto acto delictivo en un procesador de medios de pago.

La información publicada no es muy clara y casi todas las fuentes se refieren a que algunas entidades alemanas han bloqueado preventivamente un gran número de tarjetas ante el temor de un compromiso masivo cuyo origen parece estar en España. Según comenta El Mundo, en torno a 100.000 tarjetas de débito y crédito de clientes alemanes que pasaron sus vacaciones veraniegas en España han sido bloqueadas.

La BBC va un poco más lejos, y se aventura a declarar que cualquier persona que haya usado una tarjeta Visa o Mastercard en España está en riesgo de sufrir un fraude.

Si finalmente es cierto que el origen del problema está en una de las procesadoras de medios de pago, a buen seguro habrá víctimas de muchas más entidades que las alemanas, ya que las redes de pago las usamos todos, no sólo los turistas alemanes.

Para aquellos que no sepáis lo que es una procesadora de medios de pago, comentaros que es una empresa que, como su propio nombre indica, permite procesar pagos efectuados con tarjetas, interconectando a las distintas entidades emisoras de tarjetas para que las transacciones puedan ser completadas sin importar ni el origen del emisor ni del adquirente.

Por poner un ejemplo claro, la interconexión entre redes de procesamiento permite que un titular de tarjeta de Unicaja (cuya red natural es Red 6000) pueda pagar en un TPV de La Caixa (cuya procesadora natural es Servired) sin que exista el más mínimo problema (más allá de que, como es lógico, la interconexión tiene unos costes). En España hay tres procesadoras que operan 3 redes principales: Sermepa (Red Servired), Redy (Red 4B) y Ceca (Red 6000).

Las dos primeras tenían intención de cerrar un proceso de fusión en junio de 2009, pero desconozco si están ya operando de manera conjunta o no.

Lecciones a aprender de este evento: Muchas. Estos son sólo algunos ejemplos:

  • Desde el punto de vista del usuario, Usted y yo, que usamos nuestras tarjetas. No se alarme ni salga corriendo por la calle llevándose las manos a la cabeza en un acto de histeria. Las procesadoras y entidades emisoras tienen medios para detectar el fraude y la actividad inusual, por tanto, si su tarjeta dispara la más mínima alerta y es finalmente clasificada como comprometida, su entidad se encargará de bloquear la tarjeta y reemitirla de acuerdo a las condiciones del servicio. Es buena práctica, no obstante, que consulte con regularidad sus extractos (en un cajero, en línea o en una oficina) y verifique que no hay cargos no reconocidos en su tarjeta.
  • Desde el punto de vista de la industria financiera, ratificar una vez más que la seguridad en medios de pago es un proceso que tiene que cubrir todas las etapas. Desde que se desarrolla el software que genera los datos de la tarjeta hasta que el plástico alcanza el final de su vida útil, pasando por todos los estadios posibles e imaginables, e incluyendo a todos los partícipes del proceso. Si te despistas en un sólo eslabón de la cadena, tarde o temprano llegan los amigos de lo ajeno y te hacen un agujero. Visto y comprobado.
Fuente | Sergio Hernando

Análisis de EnCase Forensic

martes, 1 de septiembre de 2009 · 0 comentarios


Con la tecnología avanzando de manera constante hasta en el punto de que en cada puesto de trabajo y en cada casa encontramos uno o más ordenadores. No es de extrañar entonces que cada minuto del día se produzcan actos delictivos en los que hay un ordenador implicado.

El ordenador en un testigo infalible: no puede mentir. La evidencia digital contiene información de las actividades de un sospechoso, registradas con sus palabras y acciones directas que los investigadores deben ser capaces de filtrar. Para realizar esta labor, necesitan una solución potente que los ayude a generar la evidencia para denuncias existentes, identificar complices, incremetnar denuncias y proporcionar pistas para otras investigaciones no resueltas.

La ciencia forense proporciona numerosas respuestas que impliquen cualquier tipo de delito. Pero la búsqueda de estas respuestas lleva tiempo. La manipulación y el descubrimiento de pruebas digitales parece bastante evidente. La tecnología forense digital incluye las ciencias forenses de descubrir las pruebas de un medio tecnológico. EnCase es un poco conocido pero muy utilizado software para realizar esta labor.

EnCase Forensic es la solución tecnológica estándar que permite capturar, analizar y generar informes sobre evidencia digital. Con EnCase es posible recolectar inteligencia procesable desde cualquier actividad en Internet, sesión de Chat, correo electrónico, documentos gráficos, libretas de direcciones, etc.

También es capaz de recuperar evidencias digitales que residan en archivos eliminados, discos reformateados, espacio de intercambio, archivos ocultos, colas de impresión, etc. Así como ayuda a revisar datos a los que otras herramientas no pueden acceder, incluidos los archivos de sistema y los datos cifrados.

La tecnología que utiliza EnCase Forensics está validada por los tribunales, partiendo de un desarrollo en colaboración con las áreas de cumplimiento de leyes por lo que ayuda a los investigadores en una correcta metodología de recolección y preservación de evidencias digitales.


Descripción del producto

EnCase Forensic es actualmente el estándar de la industria en tecnología de investigación forense digital. Una vez conocido su manejo por el investigador resulta extremadamente sencillo, especialmente con el manejo de investigaciones muy complejas. La capacidad de analizar y buscar grandes cantidades de datos de forma rápida y sencilla es una capacidad crítica de cualquier respuesta a incidentes, investigación en equipos informáticos o herramienta de análisis. EnCase ofrece la forma más avanzada, completa y fácil de llevar a cabo estas complicadas y laboriosas tareas, en múltiples sistemas de archivos y de lenguajes

EnCase también proporciona un potente motor de búsqueda que le permite buscar información específica dentro de la dispositivos sospechosos. La búsqueda aproximada permite la búsqueda de palabras clave específicas o detalles. La búsqueda de Internet y correo electrónico permite la búsqueda de diversas entidades de correo electrónico a en numerosas máquinas. Un alto número de otras opciones para la búsqueda se permite a través de datos a través de la Opciones de búsqueda de EnCase.


Cómo funciona

EnCase tiene la capacidad para recoger datos forenses en una amplia gama de plataformas de sistemas operativos. Con frecuencia, en los casos de ordenadores, los delincuentes pueden tratar de borrar la información pertinente. EnCase es capaz de encontrar esta información, a pesar de los esfuerzos realizados para ocultar, encubrir o borrar.

Teniendo un dispositivo sospechoso, ya sea un disco duro instalado, o una unidad externa, los archivos se copian de estos dispositivos y se almacenan como imágenes.


1. Crear una imagen del dispositivo sospechoso
2. Comprobar identidad criptográfica de la imagen (MD5)
3. Analizar datos del dispositivo sospechoso
4. Buscar evidencias y generar documentos

Estas copias de imágenes se verifican vía MD5. El algoritmo Message Digest 5 se usa para comprobar la integridad de los archivos en los datos de análisis forense. Una vez que el contenido de el dispositivo es analizado, la información detallada es presentada y documentada.

La información detallada puede ser cualquier cosa, desde cuándo un archivo se oculta o se elimina, hasta la información del correo electrónico (remitente, receptor, mensaje, etc) o la referente a los archivos temporales de Internet y las cookies.

La información encontrada puede ser generada también dentro de un sencillo documento de informe. Los informes pueden ser generados automáticamente. Estos informes automáticos muestran una gran cantidad de información dependiendo del tipo que se generan. Ciertos ítems que se incluyen en el informe pueden ser resaltados. Estos son componentes individuales que la información del disco contiene en el informe de EnCase. Existen diferentes tipos de bookmarks para resaltar daos, notas, archivos importantes, etc. Estos informes podrán ser utilizados directamente para presentarlos en una vista judicial.

Utilización

La informática forense implica la conservación, identificación, extracción, documentación e interpretación de datos informáticos. Los ordenadores desempeñan el papel de foco del delito, pudiendo ser la víctima del crimen y/o el almacén de la misma. Las investigaciones basadas en el análisis forense informático incluyen el análisis del correo electrónico, registro de archivos, navegación web y actividad en Internet, investigación en caliente y respuesta a incidentes, análisis estáticos y dinámicos de los ejecutables desconocidos.

La mayoría de los usos de EnCase se basan en la realización periódica de imágenes de archivos de ordenadores y los medios de almacenamiento. A pesar de este hecho, las fases más críticas de la investigación suelen incluir el análisis de objetos relacionados con Internet y el correo electrónico.

Referencias

1. Guidance Software: EnCase Forensics. http://www.guidancesoftware.com/products/ef_index.asp. September 15, 2007.
2. Guidance Software. EnCase Forensic Detailed Product Description. 2006: Pasadena, California.
3. Guidance Software. EnCase Enterprise Detailed Product Description. April 2005.
4. Guidance Software. Evidentiary Authentication within the EnCase Enterpise Process. June 2003.





 

Copyright © 2011 Mixx Blogger Template - Blogger Templates by BloggerReflex

Sponsored by: Trucks | SUV | Cheap Concert Tickets