<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en-US"><title type="html">Seguridad y Privacidad Microsoft</title><subtitle type="html">Buenas prácticas de seguridad informatica</subtitle><id>http://blogs.technet.com/luismi/atom.xml</id><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/default.aspx" /><link rel="self" type="application/atom+xml" href="http://blogs.technet.com/luismi/atom.xml" /><generator uri="http://communityserver.org" version="2.1.61025.2">Community Server</generator><updated>2009-05-26T18:35:00Z</updated><entry><title>Hasta Pronto !!!</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/11/08/hasta-pronto.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/11/08/hasta-pronto.aspx</id><published>2009-11-08T22:43:23Z</published><updated>2009-11-08T22:43:23Z</updated><content type="html">&lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;La vida son sueños… Y Los sueños, si los persigues con fuerza, se hacen realidad.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Mi sueño desde antes de empezar mi formación universitaria estaba claro, yo quería trabajar en Microsoft, en la compañía líder indiscutible de software.&amp;#160;&amp;#160;&amp;#160; Los últimos años de carrera aplique a un par de ofertas, hasta que mi sueño se hizo realidad. El día que me comunicaron que estaba dentro fui tremendamente feliz, y día a día camino de la oficina, cada vez que veía el letrero de Microsoft, dedicaba a reflexionar un par de minutos sobre las metas en la vida, sobre la consecución de la felicidad y hacer y luchar por lo que quieres. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;En mis primeros días de trabajo tenia la sensación de ser una hormiguita: entre mis momentos más curiosos aún recuerdo el primer día en el que tuvimos que desplegar un SIRP… cada día era como un examen diario, sin saber a que te ibas a enfrentar y si estarías a la altura de cada circunstancia.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Una palabra para resumir, seria &lt;strong&gt;GRACIAS&lt;/strong&gt;, gracias a mi manager y maestro Luis Miguel García, por el tiempo que me ha dedicado, por su confianza y por dejar implementar mis ideas más locas. Gracias por apostar por mi !&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Por tanto, después de haber formado parte de esta compañía casi dos años, ha llegado el momento de decir un hasta pronto. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Continuare escribiendo de manera esporádica, aunque el owner de este blog a partir de ahora será Luismi.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Hasta pronto !!!&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;Mercedes Martín &lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;u&gt;Email:&lt;/u&gt; &lt;/font&gt;&lt;/font&gt;&lt;a href="mailto:mercedeslop@telefonica.net"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;mercedeslop@telefonica.net&lt;/font&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/HastaPronto_14D8E/fotitos.jpg"&gt;&lt;font color="#004080" size="2"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="fotitos" border="0" alt="fotitos" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/HastaPronto_14D8E/fotitos_thumb.jpg" width="115" height="139" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt; &lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292315" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author></entry><entry><title>Microsoft Security Essentials</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/09/30/microsoft-security-essentials.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/09/30/microsoft-security-essentials.aspx</id><published>2009-09-30T14:00:02Z</published><updated>2009-09-30T14:00:02Z</updated><content type="html">&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/MicrosoftSecurityEssentials_B6CD/Captura.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 15px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="Captura" border="0" alt="Captura" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/MicrosoftSecurityEssentials_B6CD/Captura_thumb.jpg" width="300" height="83" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Según os pudimos avanzar en el pasado &lt;u&gt;&lt;a href="http://blogs.technet.com/luismi/archive/2009/06/30/lanzamiento-de-windows-security-essentials.aspx" target="_blank"&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;post&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;/u&gt; que publicamos en el mes de junio, hoy os anunciamos&amp;#160; oficialmente que ya se ha hecho publicado el lanzamiento del nuevo &lt;strong&gt;&lt;font size="3"&gt;antivirus gratuito&lt;/font&gt;&lt;/strong&gt; Microsoft Security Essentials, que protegerá a los clientes&amp;#160; contra virus,&amp;#160; spyware y otras amenazas maliciosas.&lt;/p&gt;  &lt;p&gt;Esta solución antimalware esta disponible directamente para su descarga en el siguiente &lt;a href="http://www.microsoft.com/security_essentials/" target="_blank"&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;enlace&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080"&gt;Mercedes Martín &lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;&lt;u&gt;Email:&lt;/u&gt; &lt;/font&gt;&lt;a href="mailto:i-merma@microsoft.com"&gt;&lt;i&gt;&lt;font color="#004080"&gt;i-merma@microsoft.com&lt;/font&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3284027" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="Herramientas de Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Herramientas+de+Seguridad/default.aspx" /><category term="Microsoft" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/luismi/archive/tags/Malware/default.aspx" /><category term="Windows Security Essentials" scheme="http://blogs.technet.com/luismi/archive/tags/Windows+Security+Essentials/default.aspx" /><category term="Antivirus Gratuito" scheme="http://blogs.technet.com/luismi/archive/tags/Antivirus+Gratuito/default.aspx" /><category term="Morro" scheme="http://blogs.technet.com/luismi/archive/tags/Morro/default.aspx" /><category term="Producto Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Producto+Seguridad/default.aspx" /><category term="Virus" scheme="http://blogs.technet.com/luismi/archive/tags/Virus/default.aspx" /><category term="Protección Virus" scheme="http://blogs.technet.com/luismi/archive/tags/Protecci_F300_n+Virus/default.aspx" /><category term="Lanzamiento" scheme="http://blogs.technet.com/luismi/archive/tags/Lanzamiento/default.aspx" /><category term="Solución Antimalware" scheme="http://blogs.technet.com/luismi/archive/tags/Soluci_F300_n+Antimalware/default.aspx" /></entry><entry><title>SIMO 2009</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/09/21/simo-2009.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/09/21/simo-2009.aspx</id><published>2009-09-21T20:02:04Z</published><updated>2009-09-21T20:02:04Z</updated><content type="html">&lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Hola a todos !&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/SIMO2009_10B5A/Simo_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 15px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="Simo" border="0" alt="Simo" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/SIMO2009_10B5A/Simo_thumb.jpg" width="367" height="134" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Mañana comienza una nueva edición SIMO 2009, en el recinto ferial de Madrid (IFEMA), y hasta el 24 de septiembre reunirá a más de 309 compañías y a más de 20.000 profesionales del sector tecnológico.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Microsoft contara con el pabellón número 7, en el que se centrara en mostrar públicamente el nuevo Sistema Operativo Windows 7.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Para aquellos que deseéis conocer en detalle las novedades que incorpora este Sistema Operativo en materia de Seguridad, dispondréis de tres promotores a vuestra disposición que enseñaran en detalle las nuevas funcionalidades.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;En el siguiente grafico os muestro el plano de los ordenadores que tendréis a vuestra disposición, y los que están marcados dentro del circulo son aquellos especialmente dedicados a seguridad.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/SIMO2009_10B5A/Puestos.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 15px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="Puestos" border="0" alt="Puestos" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/SIMO2009_10B5A/Puestos_thumb.jpg" width="527" height="337" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt;Por otra parte, también comentaros que en esta edición del SIMO, Microsoft junto con Informática 64 ha diseñado una campaña de Hands On LAb en el que podréis apuntaros de manera gratuita en el siguiente &lt;/font&gt;&lt;a href="http://technet.microsoft.com/es-es/hol_simo09.aspx" target="_blank"&gt;&lt;strong&gt;&lt;font color="#0000ff" size="2"&gt;enlace&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;font size="2"&gt;. No dejéis de aprovechar esta oportunidad, en la que podréis conocer más en profundidad sobre la LOPD, Análisis Forense y la herramienta Metada Security entre otros. &lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Os dejo también el calendario previsto.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/SIMO2009_10B5A/hands.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="hands" border="0" alt="hands" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/SIMO2009_10B5A/hands_thumb.jpg" width="618" height="156" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080"&gt;Mercedes Martín &lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;&lt;u&gt;Email:&lt;/u&gt; &lt;/font&gt;&lt;a href="mailto:i-merma@microsoft.com"&gt;&lt;i&gt;&lt;font color="#004080"&gt;i-merma@microsoft.com&lt;/font&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3282316" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="Tecnología" scheme="http://blogs.technet.com/luismi/archive/tags/Tecnolog_ED00_a/default.aspx" /><category term="Technet" scheme="http://blogs.technet.com/luismi/archive/tags/Technet/default.aspx" /><category term="Sistema Operativo" scheme="http://blogs.technet.com/luismi/archive/tags/Sistema+Operativo/default.aspx" /><category term="Producto Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Producto+Seguridad/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/luismi/archive/tags/Windows+7/default.aspx" /><category term="SIMO" scheme="http://blogs.technet.com/luismi/archive/tags/SIMO/default.aspx" /><category term="Informatica 64" scheme="http://blogs.technet.com/luismi/archive/tags/Informatica+64/default.aspx" /></entry><entry><title>PREVENIR VIRUS EN WINDOWS LIVE MESSENGER</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/09/20/prevenir-virus-en-windows-live-messenger.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/09/20/prevenir-virus-en-windows-live-messenger.aspx</id><published>2009-09-20T02:21:24Z</published><updated>2009-09-20T02:21:24Z</updated><content type="html">&lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/PREVENIRVIRUSENWINDOWSLIVEMESSENGER_1308/images_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 15px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="images" border="0" alt="images" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/PREVENIRVIRUSENWINDOWSLIVEMESSENGER_1308/images_thumb.jpg" width="142" height="132" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Los virus puede atacar tu ordenador vía Messenger del mismo modo que por el correo electrónico: si pulsas sobre un enlace el cual contiene un archivo infectado o si alguien intenta enviarte un archivo. &lt;strong&gt;Se cauteloso&lt;/strong&gt;: &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;font color="#004080" size="2"&gt;Si recibes un mensaje en una conversación y te solicita pulsar sobre un enlace, descargar un archivo o aprobar la recepción del envió de un archivo.&lt;/font&gt;&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;font color="#004080" size="2"&gt;Si alguien intenta enviarte un mensaje o archivo cuando este contacto generalmente no suele contactar contigo - por ejemplo un compañero de trabajo a altas horas de la noche.&lt;/font&gt;&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;font color="#004080" size="2"&gt;Si el mensaje está escrito de modo diferente al habitual - es decir, usando dialectos o palabras inusuales y abreviaciones. &lt;/font&gt;&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;font color="#004080" size="2"&gt;Si el enlace o archivo que solicita la descarga finaliza en .exe o .com. El sufijo .com puede dar lugar a confusión, no implica que sea una dirección Web, por lo que puede ser también un programa el cual puede ejecutarse en tu ordenador. Si te encuentras ante la duda, rechaza la transferencia del archivo y no pulses sobre enlaces que contienen esta extensión.&lt;/font&gt;&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;u&gt;&lt;strong&gt;Consejos:&lt;/strong&gt;&lt;/u&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Windows Live Messenger puede comprobar los archivos recibidos en búsqueda de virus.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Si has instalado software antivirus, puedes configurar Messenger para comprobar el escaneo de todas las transferencias de archivos usando un software antivirus. Los pasos son los siguientes:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;font color="#004080" size="2"&gt;Ve al Menú Herramientas.&lt;/font&gt;&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;font color="#004080" size="2"&gt;Selecciona Opciones.&lt;/font&gt;&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;font color="#004080" size="2"&gt;Ve a Transferencia de Archivos. Una vez aquí, selecciona “Examinar los archivos en busca de virus usando: “ , y en la caja selecciona que software antivirus deseas usar.&lt;/font&gt;&lt;/div&gt;   &lt;/li&gt; &lt;/ol&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Lo más importante es ser consciente de que archivos estas recibiendo y que enlaces estas siguiendo. También es extremadamente importante asegurarte de mantener siempre tu software antivirus actualizado.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080"&gt;Mercedes Martín &lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;&lt;u&gt;Email:&lt;/u&gt; &lt;/font&gt;&lt;a href="mailto:i-merma@microsoft.com"&gt;&lt;i&gt;&lt;font color="#004080"&gt;i-merma@microsoft.com&lt;/font&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3282111" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="Microsoft" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft/default.aspx" /><category term="gusano" scheme="http://blogs.technet.com/luismi/archive/tags/gusano/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/luismi/archive/tags/Malware/default.aspx" /><category term="Producto Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Producto+Seguridad/default.aspx" /><category term="Virus" scheme="http://blogs.technet.com/luismi/archive/tags/Virus/default.aspx" /><category term="Messenger" scheme="http://blogs.technet.com/luismi/archive/tags/Messenger/default.aspx" /></entry><entry><title>Entrevista a Jorge Ramio</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/09/15/entrevista-a-jorge-ramio.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/09/15/entrevista-a-jorge-ramio.aspx</id><published>2009-09-15T17:19:22Z</published><updated>2009-09-15T17:19:22Z</updated><content type="html">&lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Hola a todos !&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Para continuar con el espacio que hemos dedicado a entrevistar a expertos en el ámbito de&amp;#160; seguridad, este mes tenemos el placer de poder conocer más en profundidad a Jorge Ramió. Persona muy reconocida y respetada en este mundo, Jorge se graduó en Jorge se graduó en Ingeniería de Ejecución en Electrónica en Chile y es Doctor Ingeniero de Telecomunicación por la UPM&lt;/font&gt;&lt;font color="#004080" size="2"&gt;. Desde años se dedica al mundo de la Seguridad, y su especialidad sin duda es la Criptografía. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EntrevistaaJorgeRamio_E580/fotoJorgeRamio_2.jpg"&gt;&lt;font color="#004080" size="2"&gt;&lt;img style="border-right-width: 0px; margin: 15px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="fotoJorgeRamio" border="0" alt="fotoJorgeRamio" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EntrevistaaJorgeRamio_E580/fotoJorgeRamio_thumb.jpg" width="235" height="305" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#000080" size="2"&gt;&lt;strong&gt;1. ¿Cuándo comenzaste a interesarte por la criptología?&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;strong&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Hola Mercedes. Primero que nada, muchas gracias por esta entrevista; siempre es un placer y un verdadero privilegio poder hablar sobre de los proyectos en los que uno participa y que sea publicado en algún medio como en este blog. Si, además de esto, hay gente que se da la molestia de leerla y no le parece mal lo que en ella opino y comento, pues fenomenal.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Comencé a interesarme por la seguridad y la criptografía a comienzos de la década de los noventa cuando en la Escuela Universitaria de Informática de la Universidad Politécnica de Madrid, en la cual soy profesor del Departamento de Lenguajes, Proyectos y Sistemas Informáticos LPSI desde el año 1986, se planteaba un cambio del Plan de Estudios, pasando del que había en aquellos años al nuevo Plan del año 1992 y en el que se abría la posibilidad de ofrecer nuevas asignaturas optativas. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt;Se me ocurrió que era un buen momento aquel año olímpico para nuestro país para proponer una asignatura que se llamase Seguridad Informática, con una orientación preferente hacia la criptología, es decir el estudio de las técnicas de la criptografía para la protección de la información y el criptoanálisis o herramientas para atacar dichos cifrados. No había muchas asignaturas similares en las universidades españolas; de hecho, la asignatura con ese título que llevo más de 15 años impartiendo en la EUI de la UPM ocupa &lt;/font&gt;&lt;a href="http://www.criptored.upm.es/investigacion/informe.htm" target="_blank"&gt;&lt;font color="#0000ff" size="2"&gt;&lt;u&gt;&lt;strong&gt;el sexto lugar en antigüedad&lt;/strong&gt;&lt;/u&gt;&lt;/font&gt;&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; en España, oferta que en la actualidad supera ya el centenar.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Mirando hacia atrás creo que fue una elección muy acertada pues, aunque a comienzos de los 90 sólo éramos unos pocos pioneros los profesores que impartíamos seguridad y criptografía en las universidades españolas, me ha tocado ver cómo con el paso de los años la seguridad y protección de la información se ha convertido en una importante rama de la informática y de la telemática, con una fuerte cuota en el mercado laboral y un espectacular desarrollo en investigación e innovación tecnológica. Pocas ramas de las ingenierías (me atrevería decir que como mucho un par más) han experimentado en estas últimas dos décadas un desarrollo tan espectacular como la seguridad de la información.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;En aquellos años éramos unas pocas decenas de profesores trabajando en esta línea y hoy en día, tan sólo 15 años después, estamos hablando de unas cuantas centenas de profesores e investigadores, la gran mayoría con grado de doctor y participando en destacados grupos de investigación. Se han ido consolidando diversas facetas o especializaciones de la seguridad, como se sabe una amplia gama que va desde la criptografía pura y dura, hasta la legislación vigente, pasando por la seguridad en redes, aspectos de identificación, aplicaciones, protocolos, gestión, normativas, etc.; algo verdaderamente impresionante. La seguridad informática y criptografía ofrecen &lt;a href="http://www.criptored.upm.es/paginas/eventos.htm#Congresos" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;una cantidad de congresos&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080"&gt; nacionales e internacionales que, con diferencia, está por encima de muchas otras especialidades de las ingenierías.&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Como ya he comentado en alguna entrevista anterior, al contrario de lo que decía una antigua canción popular de la añorada movida madrileña sobre los malos tiempos que corrían para la lírica, opino que éstos -los actuales- son muy &lt;/font&gt;&lt;a href="http://www.criptored.upm.es/guiateoria/gt_m001q.htm" target="_blank"&gt;&lt;u&gt;&lt;strong&gt;&lt;font color="#0000ff"&gt;buenos tiempos para la seguridad&lt;/font&gt;&lt;/strong&gt;&lt;/u&gt;.&lt;/a&gt;&lt;font color="#004080" size="2"&gt; Y lo más importante, no hemos hecho sino empezar.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#004080" size="2"&gt;&lt;font color="#000080"&gt;&lt;strong&gt;2. Como usuario final, ¿Sueles implementar algún tipo de cifrado?&lt;/strong&gt;&lt;/font&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Sí pero sólo en casos muy excepcionales, como por ejemplo mientras estoy preparando un examen y tengo diversas copias del mismo en mi notebook, en una memoria usb que llevo a casa, en mi despacho, etc. En este tema del cifrado de la información es muy importante ser cauto, qué duda cabe, pero sin llegar a extremos. Si la información que llevo no tiene carácter confidencial, es absurdo que la cifre; no me costará nada hacerlo de acuerdo, a lo más un clic con un programa freeware, pero cifrar toda mi información sin antes evaluar qué partes de ésta debe ser confidencial y cuáles no, no dejaría de ser una muestra manifiesta de paranoia. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;No creo que en mi caso, excepto lo dicho anteriormente para los exámenes o algún documento de trabajo que -rara vez por cierto- deba mantener durante un cierto tiempo ese carácter de confidencial, sea necesario cifrar la información, pues en su gran mayoría mis documentos son de carácter público. Otro tema sería velar por la integridad y la autenticidad de los mismos, pero entraríamos en otro terreno en el que tampoco soy paranoico, y eso que sé que buena parte de mis apuntes -que son freeware- están en varios documentos de otros “autores” como si fuesen suyos sin el menor escrúpulo, y que incluso en algún servidor Web hay que pagar o enviar un sms para poder descargar mi libro. Listos y vagos han existido y existirán siempre.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Sí echo en falta un mayor uso de autenticación mediante certificados X.509. Este maravilloso invento de la clave pública que años atrás lo vendían como la panacea, no sé porqué se ha estancado a nivel de usuario común; sólo podemos verlo relativamente desarrollado en la banca electrónica, comercio de grandes superficies y una que otra operación con servidores del Estado, me refiero a máquinas no de los otros. Opino que aquí la Administración no ha hecho sus deberes; nos falta mucho. Fenomenal lo del DNIe, pero un suspenso en concienciación y más aún en poner las cosas fáciles al ciudadano común.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;No obstante, es claro que en algunos entornos sí es recomendable e incluso debería ser obligatorio el uso del cifrado, y más esa autenticación de usuario que comentaba. Cuántas veces hemos leído que un directivo de tal o cual empresa u organismo ha perdido o le han robado su notebook (por ejemplo en un &lt;/font&gt;&lt;a href="http://www.noticiasdeinternet.net/noticias_de_internet/noticias_de_internet_masinfo.php?id=196&amp;amp;secc=articulos&amp;amp;cr=" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;aeropuerto&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;) con todos los datos corporativos, de alianzas, documentos secretos, campañas de marketing, etc. y éstos están a disposición de cualquiera que pueda entrar en ese ordenador, independiente de que éste tenga una clave de acceso. Esto último, la contraseña, no es más que una falsa sensación de seguridad pues le significará tan sólo &lt;/font&gt;&lt;a href="http://www.raymond.cc/blog/archives/2006/09/02/how-to-hack-into-a-windows-xp-computer-without-changing-password/" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;algunos minutos&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; a un atacante entrar como administrador en dicho ordenador.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Si la información confidencial está cifrada o se tiene una partición del disco cifrada (hay muchos programas gratuitos y de alta calidad que lo hacen) este ejecutivo o técnico podrá estar mucho más tranquilo pues en ese escenario de pérdida tal vez sólo haya perdido el valor del hardware, en todo caso un par de miles euros como mucho si se trata de un notebook de última generación y altas prestaciones, pero la información -que es lo verdaderamente valioso- estará bien protegida. Podrá dormir tranquilo porque es muy improbable que un intruso intente romper el cifrado sabiendo el trabajo astronómico que esto le podría significar: el posible valor de la información no le trae a cuenta. Otra cosa muy distinta sería si quien pierde ese notebook es un Ministro de Defensa o personal de la OTAN por poner un ejemplo… obviamente aquí entramos en otra dinámica y problemática.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Esto de perder datos confidenciales va más allá: pensemos el uso delictivo que podría desencadenar el conocimiento de dichos datos en forma de extorsión u otras figuras similares: bien podrían suponer decenas de veces el valor del simple hardware. En seguridad lo importante es la información, el know-how; los equipos, sistemas y personas -aunque esto suene muy triste- son reemplazables.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;En un entorno empresarial, caso típico de un ingeniero en informática o en telecomunicaciones, que su empresa le entrega un ordenador portátil y que debe llevarlo al cliente e incluso llevárselo a casa para terminar informes, deberían ser de obligado cumplimiento dos medidas básicas de seguridad: cifrar la información cuando corresponda así como generar y gestionar debidamente las copias de seguridad; debería ser una política de empresa. Pensemos por un momento por ejemplo en la obligación de protección de datos de carácter personal de terceros, que no sería nada de extraño se encontrarán por decenas en ese ordenador personal corporativo.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;En resumen, dado mi perfil de trabajo como profesor de universidad, uso pocas veces el cifrado y al autenticación. Donde más veces me topo con estas técnicas es en el uso de una conexión SSL en el correo pues así está configurado el servidor de correo corporativo de mi escuela y en operaciones de comercio electrónico, bancos online, líneas aéreas, etc., como un ciudadano común y normal que observa cómo aparece ese candado en la barra de tareas del navegador. Pero poco, muy poco para lo que me gustaría se usase.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#000080" size="2"&gt;&lt;strong&gt;3. Una de las funcionalidades que incorpora Windows Vista y también Windows 7 es la posibilidad de cifrar el disco duro gracias a Bitlocker. &lt;/strong&gt;&lt;/font&gt;&lt;font color="#000080" size="2"&gt;&lt;strong&gt;¿Has tenido la oportunidad de probar esta tecnología? ¿Qué importancia le concedes a esta funcionalidad que permite asegurar la confidencialidad de nuestros datos personales?&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;strong&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Te he de ser sincero: normalmente uso &lt;/font&gt;&lt;a href="http://www.pgpi.org/" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;PGP&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; o&lt;u&gt;&lt;font color="#0000ff"&gt; &lt;/font&gt;&lt;/u&gt;&lt;/font&gt;&lt;a href="http://www.gnupg.org/download/" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;GnuPG&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;, y en algún caso &lt;/font&gt;&lt;a href="http://www.truecrypt.org/" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;TrueCrypt&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;,&lt;/font&gt;&lt;/u&gt; pero siempre busco freeware de calidad. No he tenido oportunidad de probar &lt;/font&gt;&lt;a href="http://www.pc-actual.com/consejos/paso/2009/07/26/Alta-seguridad-con-BitLocker" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;Bitlocker&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;, básicamente porque tengo Vista sólo en un notebook de uso muy esporádico, cuya información es totalmente pública; en todo caso no es la versión Enterprise y no deseo estar haciendo experimentos. En otros PCs en la universidad y en mi casa uso XP pues soy de los que de momento apuestan por continuar usando este sistema operativo estable. Esperaré a que Windows 7 esté afianzado para migrar. Ahora que me lo has dicho, intentaré probar Bitlocker; sé que trabaja con AES 128 en modo CBC, cifra volúmenes y seguro tendrá varias prestaciones muy interesantes. Tiene buena pinta.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Estas funcionalidades de cifrado, de autenticación, de borrado físico de la información, etc. son muy interesantes y su uso adecuado por usuarios de empresas, organismos e instituciones podría evitarnos más de un dolor de cabeza y hacernos ahorrar mucho dinero.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#000080" size="2"&gt;&lt;strong&gt;4. ¿Crees que el grado de concienciación que tiene el ciudadano medio sobre la privacidad de sus documentos e información electrónica es todavía insuficiente?&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;strong&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Como te comentaba anteriormente, creo que el uso de estas herramientas de cifrado de archivos y volúmenes debería ser obligatorio en los ordenadores portátiles corporativos que usan técnicos, ingenieros, directivos, agentes de seguros, etc. De todas maneras, cuando se habla de criptografía opino que una máxima a cumplir es que el código sea abierto; si además el programa es o tiene versiones freeware pues tanto mejor.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Con una &lt;/font&gt;&lt;a href="https://www.agpd.es/portalweb/canaldocumentacion/legislacion/estatal/index-ides-idphp.php" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;Ley Orgánica de Protección de Datos de Carácter Personal&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; que data del año 1999, en estos últimos diez años se ha logrado concienciar en parte a la sociedad para que proteja sus datos, pero nos hemos dedicado principalmente al concepto de no ceder datos de carácter personal a terceros, y en todo caso bajo nuestro consentimiento, pero no tanto a que cierta información por su naturaleza confidencial debe ser privada y secreta. Animo a quienes no conocen estas herramientas a que las usen, siempre con la certeza de saber discernir con anterioridad qué debería ser confidencial y qué no.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#000080" size="2"&gt;&lt;strong&gt;5. ¿Consideras que el gobierno debería ejercer un mayor grado de concienciación entre las pequeñas y medianas empresas españolas, estimulando el uso de tecnologías y diferentes medidas que garanticen la seguridad de la información?&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;strong&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Sí, clarísimo. Tal vez estos momentos actuales de crisis económica no sea el momento adecuado pero, qué duda cabe, la información es poder y mientras más protegida esté tanto mejor para su propietario o para aquel que la custodia.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt;Hay mucho dinero para temas como &lt;/font&gt;&lt;a href="http://www.pandainsight.com/es/espana-lidera-el-plan-europeo-de-cyberseguridad-en-la-red" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff" size="2"&gt;&lt;strong&gt;seguridad en redes y ciberespacio&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; pero noto en falta una buena campaña de concienciación, algo que no es puntual en este caso sino posiblemente un defecto de nuestras autoridades y gobiernos desde hace muchos años. Por ejemplo, es notoria la escasa información que han recibido los ciudadanos de a pie sobre las propiedades y usos del documento nacional de identidad electrónico, y todos sabemos cuántos millones de Euros ha significado y significa cada año este innovador proyecto. ¿Cuánta gente cuenta con un lector del DINe para hacer por ejemplo transferencias con sus bancos? Muy poca; sin ir más lejos, ni yo mismo que debería estar al día en estas cosas y poseo el DNIe lo tengo en mi casa ni en mi lugar de trabajo. De acuerdo, me dirás que no hay excusa por mi parte, dado que un lector vale muy poco dinero, pero a lo que voy es que si se desea informar y concienciar de verdad al ciudadano sobre el buen uso de las nuevas tecnologías de la información de una manera segura, debería hacerse una campaña masiva como la que se hizo con las bombillas de bajo consumo, que te regalaban con la cuenta de la luz y tenías que ir retirar a las oficinas de Correos: propongo se regale un lector con la factura del servicio de ADSL que, por cierto, en España es de&lt;strong&gt; &lt;/strong&gt;&lt;/font&gt;&lt;a href="http://www.internautas.org/html/5639.html" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;los más caros en Europa&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt; y dista mucho ser de los mejores.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt;&lt;strong&gt;&lt;font color="#000080"&gt;6. ¿Qué se entiende por Red Temática Iberoamericana de Criptografía y Seguridad de la Información?&lt;/font&gt;&lt;/strong&gt; &lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Permíteme antes que te diga que la red temática es como mi segundo hijo, bueno en este caso “la” red es una niña que está a punto de cumplir 10 años a la que, junto con otros colegas que colaboran conmigo desde su nacimiento, hemos ido mimando y cuidando año a año. Como esta pequeña se encuentra en pleno período de pubertad, os comprensible desee cambiar y hacerse mayor. Y tengo en mente importantes cambios para la red temática en 2010 tras cumplir una década; una edad mítica para un medio como Internet, en donde cada día salen miles de nuevos proyectos y algunos con notable éxito, pero que permanecer fieles a una línea por más de diez años, manteniendo un constante crecimiento y ser un referente mundial en cuanto a documentación sobre seguridad no es nada común y menos aún fácil.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080"&gt;&lt;a href="http://www.criptored.upm.es/" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff" size="2"&gt;&lt;strong&gt;Criptored&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font size="2"&gt; es un proyecto que se me ocurre (una idea feliz, para qué voy a negarlo) a finales de 1998 con la intención de juntar a un grupo de profesores e investigadores en un sitio en la red, lo que se conoce como redes virtuales o redes temáticas, para compartir información. ¿Por qué? Simplemente porque detecto que entre los colegas españoles compartimos mucha información (el mundo de la seguridad además se presta a ello) y sospecho que en países de Latinoamérica ésta sería muy bien recibida, en tanto no se encontraban tan desarrollados como lo estaba y sigue estando España en esta materia. &lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;En el fondo, se trata de una especie de ONG que sirve casi 20.000 documentos gratuitos cada mes, información aportada a la red por sus miembros, todos profesionales de la seguridad. No sé si existe alguna red similar en la actualidad, pero en diciembre de 1999 cuando creé CriptoRed se trataba de la primera red en el mundo con esta filosofía; hemos sido pioneros y además decanos en cuanto a redes temáticas, no está mal ¿verdad? Todo esto se traduce en miles de enlaces en &lt;/font&gt;&lt;a href="http://www.google.es/search?hl=es&amp;amp;q=criptored&amp;amp;meta=" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;Google&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; y &lt;/font&gt;&lt;a href="http://www.bing.com/search?q=criptored&amp;amp;form=QBLH&amp;amp;filt=all"&gt;&lt;font color="#0000ff" size="2"&gt;&lt;u&gt;&lt;strong&gt;Bing&lt;/strong&gt;&lt;/u&gt;&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt; y estar en los primeros lugares en búsqueda por &lt;/font&gt;&lt;a href="http://www.google.es/search?hl=es&amp;amp;q=red+tematica&amp;amp;meta=" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;Red temática&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;En estos diez años todo el trabajo realizado ha sido ad-honorem, tanto el de mis colegas Daniel Calzada –experto en seguridad y administrador del servidor- y Ángeles Mahíllo, como el mío. Recibimos ayudas económicas por parte de la propia universidad, mediante el Vicerrectorado de Relaciones Internacionales de la UPM y de la empresa GMV para la adquisición de equipos, la promoción de la red temática y la organización del Congreso Iberoamericano de Seguridad Informática&lt;strong&gt; &lt;/strong&gt;&lt;/font&gt;&lt;a href="http://www.google.es/search?hl=es&amp;amp;q=CIBSI&amp;amp;meta=&amp;amp;aq=f&amp;amp;oq=" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;CIBSI&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;, evento bienal propio de la red y del que llevamos ya 5 ediciones.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#000080" size="2"&gt;&lt;strong&gt;7. Son conocidos tus viajes internacionales, ¿Sobre qué temas sueles hablar en tus conferencias?&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;strong&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Precisamente por la característica iberoamericana de la red temática, mi trabajo como profesor de la asignatura &lt;/font&gt;&lt;a href="http://www.lpsi.eui.upm.es/SInformatica/SInformatica.htm" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;Seguridad Informática&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080"&gt;&lt;/font&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt; y &lt;/font&gt;&lt;a href="http://www.criptored.upm.es/guiateoria/gt_m001a.htm" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff" size="2"&gt;&lt;strong&gt;mi libro sobre criptografía&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;, tengo la gran suerte de poder visitar más de media docena de países latinoamericanos cada año, gracias a la colaboración del Vicerrectorado de Relaciones Internacionales de la UPM, que apoya la difusión de esta red, o por invitaciones personales de universidades de aquellos países. En esos casos suelo dar un par de charlas sobre temas diversos (la propia red temática, la protección de datos de carácter personal, los sistemas de cifra, el problema de las funciones hash, etc.) e impartir algún workshop de un par de días sobre criptografía. Participo también como profesor invitado en media decena de postgrados en Chile, Argentina, Colombia y Panamá, y otros en España.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;La finalidad que persigo con estas charlas y cursos de introducción a la seguridad es, en primer lugar, dar a conocer la red temática y la realidad del desarrollo de la seguridad de la información en España, algo que se ve con asombro y sana envidia desde estos países, y en segundo lugar intentar aportar un grano de arena en la formación de la seguridad para que en las instituciones que me reciben aumente el interés por esta rama y en lo posible comiencen a impartir este tipo de enseñanzas en sus universidades. Según mi buen amigo &lt;/font&gt;&lt;a href="http://www.criptored.upm.es/miembros/miembro_142.htm" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;Jeimy Cano&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;, excelente experto colombiano en seguridad y forensia informática, algunos colegas -él también lo hace- vamos por estos países en plan “apóstoles” predicando la buena nueva sobre la seguridad de la información y “evangelizando”. Hay que recordar que a fecha de hoy en algunos países de Latinoamérica la presencia de estas asignaturas llega a ser incluso algo anecdótico.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;A veces no se imparten asignaturas de criptografía por el mito de que para ello hace falta profundizar mucho en matemática discreta y esto puede ahuyentar a los alumnos. Es claro que si se desea puede impartirse criptografía con una fuerte orientación matemática, algo que me parece muy correcto en cursos de doctorado y algún máster especializado con el fin de para llegar a la esencia misma de los problemas y sus soluciones, pero también es cierto que al menos dentro de un entorno empresarial o industrial es mucho más importante y necesario que el ingeniero conozca cómo funciona un sistema de cifra, sepa si puede o no fiarse de su cometido, apreciar sus puntos fuertes y débiles, etc., sin por ello entrar en profundidades teóricas. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt;Esto es lo que al menos debería saber cualquier ingeniero en informática, en sistemas o en telecomunicaciones, y así es como intento impartir criptografía en mis clases, la explico en mi libro electrónico y desarrollo en &lt;/font&gt;&lt;a href="http://www.criptored.upm.es/software/sw_m001k.htm" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff" size="2"&gt;&lt;strong&gt;el asistente de prácticas&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080"&gt;&lt;/font&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt;. En otras palabras, tomar al pie de la letra la frase que la doctora Radia Perlman nos obsequió en su conferencia &lt;/font&gt;&lt;a href="http://www.youtube.com/watch?v=zDyQ5TleDYg" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff" size="2"&gt;&lt;strong&gt;“Adventures in Network Security”&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; invitada al Tercer Día Internacional de la Seguridad de la Información &lt;/font&gt;&lt;a href="http://www.capsdesi.upm.es/mod/forum/discuss.php?d=74" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;DISI 2008&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; celebrado en Madrid: “&lt;i&gt;Yes, you have to teach cryptography because you need to know it, but a lot of times courses get too excited about the very theoretical kinds of things and all of the maths and all of the proofs. &lt;/i&gt;&lt;i&gt;And I don’t think that’s the really interesting part. &lt;/i&gt;&lt;i&gt;I don’t think the world needs more cryptographers, they need more people that understand how to use cryptography&lt;/i&gt;” (ver a partir del minuto 7 en dicha conferencia).&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt;&lt;font color="#000080"&gt;&lt;strong&gt;8. ¿Consideras importante introducir asignaturas de seguridad entre las universidades y distintos centros educativos para concienciar a nuestros futuros informáticos?&lt;/strong&gt;&lt;/font&gt; &lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Claro que sí. De hecho, ya proponía en &lt;/font&gt;&lt;a href="http://www.criptored.upm.es/guiateoria/gt_m001c.htm" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;un artículo&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; presentado en un congreso JENUI del año 2001 en Palma de Mallorca la necesidad de que se crease un título de Ingeniero en Seguridad Informática o Seguridad de la Información, algo que no dejaba de ser una quimera aunque esto ya lo venían diciendo años atrás expertos norteamericanos. Es posible que el tiempo nos acabe dando la razón pues cada vez resulta más patente la necesidad de contar ingenieros con una amplia y buena formación en todas las facetas de la seguridad de la información, que son muchas. Espero verlo.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;¿Por qué sino hay tantos &lt;/font&gt;&lt;a href="http://www.criptored.upm.es/paginas/eventos.htm#Cursos" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;másteres y postgrados en seguridad&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; -en España más de una docena- y al parecer todos gozan de buena salud y continuidad? Si las carreras de grado no entregan esta formación que el mercado demanda, habrá que buscarla en los postgrados y esto es precisamente lo que observamos. Muchos años atrás sucedía exactamente lo mismo con otras titulaciones, hoy totalmente consolidadas, como puede ser la Ingeniería del Software o incluso la propia Informática si nos remontamos unas cuantas décadas en el tiempo.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Pero vamos avanzando. Si hace 10 años la oferta docente en pregrado de asignaturas relacionadas con la seguridad de la información rondaba la treintena, y de ellas sólo un par como obligatorias, hoy superan el centenar y la entrada del Plan Bolonia con nuevas titulaciones ha favorecido el hecho de que en algunas universidades ya se ofrezca seguridad informática o de la información como asignatura de seguimiento obligado por los futuros ingenieros. Esta obligatoriedad que hace tan sólo 10 años era casi &lt;/font&gt;&lt;a name="OLE_LINK1"&gt;&lt;font color="#004080" size="2"&gt;ciencia ficción &lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;y sólo aparecían dos universidades pioneras, la Universidad Carlos III de Madrid y la Universidad de Deusto, hoy en día nadie pone en duda ni se asombra que al lado de una Ingeniería del Software aparezca una Seguridad de la Información con igual peso. Ha costado muchísimo que alguien -básicamente quienes tienen el poder de decisión- se diese cuenta de ello pero al final todo ha caído por su peso.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Sin ir más lejos, en el próximo curso en la Escuela Universitaria de Informática donde trabajo ya comenzamos a impartir en las nuevas titulaciones de &lt;/font&gt;&lt;a href="http://www.eui.upm.es/index_inc.php?obj_inc=/docs/grado_IS.pdf" target="_blank"&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;Graduado en Ingeniería del Software&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;font size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; y&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/font&gt;&lt;a href="http://www.eui.upm.es/index_inc.php?obj_inc=/docs/grado_IC.pdf" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;Graduado en Ingeniería de Computadores&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; una asignatura obligatoria en segundo curso con el título Fundamentos de Seguridad de la Información, con seis créditos ECTS. En este nuevo proyecto y desafío participo con mis colegas Ángeles Mahíllo y Juan Alberto de Frutos.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#000080" size="2"&gt;&lt;strong&gt;9. El pasado mes de diciembre, un grupo de investigadores hicieron públicas sus investigaciones donde dejaban constancia de las debilidades del algoritmo MD5. ¿Podrías darnos un explicación más en detalle de cómo consiguieron dar por válido cualquier certificado?&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;strong&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;El asunto de las funciones hash y sus debilidades ante lo que se llaman colisiones, es decir dos mensajes/documentos distintos cuyos hash o resúmenes tienen igual valor, es algo que viene trayendo de cabeza a mucha gente y el tema no está ni mucho menos zanjado. La debilidad manifiesta de MD5 se hace pública en agosto de 2004 por el grupo de investigación de la Dra. Wang; desde ese año han pasado muchas cosas, tanto como que la fortaleza inicial de MD5 ante colisiones basada en la paradoja del cumpleaños (esto sería muy largo y pesado explicarlo aquí, puede verse por ejemplo en &lt;/font&gt;&lt;a href="http://es.wikipedia.org/wiki/Paradoja_del_cumplea%C3%B1os" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;Wikipedia&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;) ha bajado desde 2&lt;sup&gt;64&lt;/sup&gt; hasta 2&lt;sup&gt;39&lt;/sup&gt;, es decir una disminución brutal de más de 33 millones de veces en pocos años. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Es necesario recordar que cuando hablamos de la paradoja del cumpleaños no nos referimos a un ataque por fuerza bruta en el que se comprueban cada una de todas las claves posibles de un sistema de cifra, y que en funciones hash -que no es un algoritmo de cifra- sería equivalente a buscar un segundo mensaje cuyo hash colisione o coincida con el del primer mensaje. El ataque basado en dicha paradoja intenta buscar dos mensajes distintos elegidos al azar y cuyos hash coincidan, y no una vez se tiene un hash de un mensaje, buscar un segundo mensaje distinto cuyo hash colisione. Son dos problemas completamente diferentes.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Desgraciadamente MD5 se sigue usando como función hash para comprobar la integridad de archivos en muchas plataformas, aunque es verdad que en comercio electrónico está completamente obsoleto. El problema está en que el actual estándar SHA-1, más seguro pero muy parecido a MD5, digamos que son como primos hermanos algorítmicamente hablando y que sí usamos en conexiones seguras en Internet y que seguía más o menos resistiendo estos embates en búsqueda de colisiones, ya está herido de muerte. Su fortaleza hipotética de 2&lt;sup&gt;80&lt;/sup&gt; intentos (un valor hoy en día extremadamente alto) ante colisiones basada en la paradoja se había quedado en el año 2006 en 2&lt;sup&gt;63&lt;/sup&gt; y en junio de 2009 se ha demostrado que ha descendido hasta 2&lt;sup&gt;52&lt;/sup&gt;, una disminución de más de 2 mil veces que comienza a ser preocupante. Y seguimos sin tener un sustituto real para el estándar SHA-1; se habla de migrar a SHA-2 y otras opciones, pero lo cierto es que no hay nada claro. El NIST ha llamado ya a un concurso para ese nuevo estándar pero no sería nada extraño que no lo tengamos antes del 2012.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;En esta &lt;/font&gt;&lt;a href="http://www.criptored.upm.es/guiateoria/gt_m001n.htm" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;conferencia&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;, que por cierto he presentado en diversos países y he ido actualizando con los años (es verdad, he sacado buen provecho del tema), intento explicar qué está sucediendo en el convulsionado mundo de las funciones hash. Precisamente uno de los ejemplos que ahí presento es una colisión entre dos certificados digitales X.509 que usan MD5 como hash, desarrollado por los investigadores Lenstra, Wang y Weger en el año 2005. Se trata de la generación de dos certificados X.509 distintos que usan RSA y MD5, y que son ambos válidos ante una autoridad de certificación; uno podría ser el certificado verdadero y el otro de un sitio pirata. El problema es que, dado que usamos criptografía asimétrica para la firma digital en tanto no tenemos otra opción hoy en día, por la lentitud propia de estos algoritmos las firmas deben hacerse ante “documentos” -en realidad son números- muy pequeños, de centenas de bits, y por eso no se firma el documento, dato o información en sí sino un hash o resumen del mismo. Y éste como ya se ha dicho puede mostrar colisiones. Afortunadamente hace más de 3 años que ya nadie usa MD5 en comercio electrónico.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#000080" size="2"&gt;&lt;strong&gt;10. Nos gustaría que nos hablases sobre tus planes profesionales para este año.&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;strong&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Dejando de lado que tengo un fin de año bastante movido con 6 viajes a Latinoamérica (Chile, Cuba, Colombia, Panamá, Argentina y Uruguay), está el Cuarto Día Internacional de la Seguridad de la Información DISI 2009 el 30 de noviembre en Madrid y del que pronto sacaremos publicidad, el V Congreso Iberoamericano de Seguridad Informática &lt;/font&gt;&lt;a href="http://www.fing.edu.uy/inco/eventos/cibsi09/" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;CIBSI 2009&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; a celebrarse en noviembre en Montevideo, Uruguay, y lo que te comentaba al comienzo de la entrevista sobre cambios importantes en CriptoRed y en su servidor para que la red temática pase “de niña a mujer” como rezaba aquella melosa canción de un tal señor Iglesias -no soy precisamente un admirador- a comienzos de los 80. Para esto último necesitamos al menos 6 empresas patrocinadoras, además de GMV que ya ha apostado por el proyecto, y que deseen invertir en este proyecto; estoy seguro que no se arrepentirán. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Una de las acciones que queremos instituir con esta nueva Red Temática, además de ampliarla al mundo anglosajón y ofrecer seminarios gratuitos de alta calidad, es organizar un encuentro de hacking en Madrid que se llamaría Madrid Hacking Meet y tendría las siglas mHm. Tengo pensado incluso su logo relacionado con la Puerta de Alcalá que es un símbolo de Madrid, la segura colaboración de buenos amigos expertos en esta temática en Latinoamérica y en España (sin ir más lejos, por nombrar sólo dos, Chema Alonso de Informática64 y Daniel Calzada, colega de la EUI y administrador del servidor Web de CriptoRed, de quienes admiro -y envidio sanamente, he de confesarlo- su tremenda facilidad para entender y resolver enmarañados sistemas de protección y desprotección en redes), el formato del evento, su emplazamiento, etc. ¿Alguna empresa interesada?&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Si esta entrevista la está leyendo algún directivo de empresa -también tienen derecho a un relax digo yo y leer lo que les plazca, incluso esto- y está interesado en participar en el proyecto de red temática, puede ponerse en contacto conmigo. Se trata de un proyecto de universidad, que lo firman el Rector de la UPM y el directivo de esa empresa, y en el que participarán en una Comisión de Seguimiento para aportar su visión y planificar el desarrollo del mismo, proyecto del que se auditan sus cuentas por parte de la propia universidad mediante una Oficina de Transferencia de Tecnología.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;No estoy ofreciendo humo, hipotéticas &lt;i&gt;puntoscom&lt;/i&gt; ni nada que esté en construcción; CriptoRed es una realidad y un referente mundial. Tras 10 años de vida y como primera referencia de red temática mundial, es el momento oportuno para que participen varias empresas patrocinadoras y podamos dar ese salto cuantitativo que nos permita poder contratar becarios, aumentar los servicios, generar eventos, etc. Hablamos de un pequeño aporte económico que, no obstante, puede significar mucho en visibilidad de la empresa en la red; basta ver las entradas en buscadores por CriptoRed y por CIBSI, y las que seguro se sumarán si organizamos el Madrid Hacking Meet, que buena falta hace. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Y finalmente un proyecto en el que llevo ya dos años trabajando con alumnos de la universidad; un software en el que había puesto grandes esperanzas de que fuese un verdadero bombazo al subirlo a la red a mediados de 2009, como así hubiera sido si no es porque la realidad empresarial ha querido que se quede en una gran decepción, una de las peores que he tenido en mi vida profesional. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;El proyecto se llama PlagioStop y consiste en una aplicación freeware que se ejecuta en local y que hace una comparación de uno o varios documentos entre sí y contra Internet para detectar plagios. Para ello hace uso de buscadores a los que el programa accede para realizar búsquedas exactas de un conjunto de palabras del texto analizado. No es pionero en esta temática pues existen ya una docena de aplicaciones similares en el mercado, pero sí era el primero con descarga totalmente libre y trabajando en local.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Como sabes, este tipo de búsquedas automatizadas o por robots no están autorizadas en dichos buscadores y así lo expresan claramente en sus políticas publicadas en su sitio Web. Es así como una vez hechas las consultas del caso, me encuentro con la imposibilidad de superar esta limitación de uso de los buscadores más populares y por tanto la aplicación no puede ver la luz. No pasa nada, a veces se gana y a veces se pierde, y esta vez me ha tocado perder; pero no tiraré por la borda este proyecto, tengo fe en él.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Lo que no logro entender es cómo lo han hecho otros programas similares que encuentras en la red y usan los servicios de famosos buscadores sin su autorización. ¿Qué les pasará a sus autores? No lo sé y no me incumbe; pero no me negarás que resulta paradójico que un hermoso proyecto educativo, con software gratuito y de la mano de una prestigiosa universidad como la UPM no pueda hacerse público y en cambio estas otras aplicaciones, algunas incluso de pago y que ni siquiera han consultado si podían hacerlo, sí estén tan ricamente en la red. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Se trata de una aplicación de uso libre de la que se beneficiarían miles de profesores de universidad, de institutos, colegios, investigadores, profesionales, abogados, etc. -tengo muchos colegas de universidades que lo estaban esperando como agua de mayo- que tenía como único fin mitigar un poco esta lacra que se conoce como plagio, que estamos ya cansados de soportar en las universidades y que cada vez se hace más patente dada la gran cantidad (no entro en aspectos de calidad) de información que existe en la red con sitios como Wikipedia, el Rincón del Vago, etc. Y mira que yo soy de los que sube sus documentos y otros desarrollos a Internet para su libre descarga, nadie puede decirme lo contrario, pero una cosa muy loable es permitir que usen y compartan tu trabajo y otra muy distinta que te lo fusilen y se queden tan panchos como si eso no fuese un delito.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;¿Qué puedo hacer con PlagioStop? Primero que nada hacer gala de una ética profesional que otros desarrolladores no han tenido y no publicar por tanto ese software, quedando sólo de uso personal y en todo caso como prueba de laboratorio siempre a título personal. Y como segunda línea de actuación, seguir avanzando en el proyecto, sacando nuevas versiones y de cuando en cuando volver a contactar con estas empresas, con la intención de que algún buen día se den cuenta que mi proyecto no es una herramienta que les pueda afectar en sus resultados estadísticos ni económicos y que, muy por el contrario, les permitiría mostrarse como empresas que apuestan por algo tan noble como es mitigar en parte el fraude que origina el plagio, digamos que harían una obra social. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;¿Solución? Crear un blog sobre este tema explicando las razones que me impulsaron comenzar este proyecto, que las hay, escribir un documento sobre el funcionamiento de PlagioStop contando con la colaboración de los 5 alumnos que ya han trabajado en ello y los que continuarán en su desarrollo, mostrar ejemplos de la aplicación con capturas de pantalla y resultados, etc., de forma que se sepa qué aplicación gratuita podríamos estar utilizando para nuestro provecho miles de profesionales, luchando así contra el plagio, pero que a fecha de hoy restricciones de uso impiden que sea una realidad y por tanto no se hace pública. La esperanza es lo último que se pierde.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#000080" size="2"&gt;&lt;strong&gt;11. ¿Qué libros podrías recomendar para quienes quieran conocer un poco más sobre la criptología?&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;strong&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt;Sin lugar a dudas, el libro más genérico e introductorio sobre estos temas orientado a todos los públicos sería &lt;/font&gt;&lt;a href="http://www.tirant.com/redabogacialibros/detalle?articulo=8420691089"&gt;&lt;u&gt;&lt;font color="#0000ff" size="2"&gt;&lt;strong&gt;“Cripto: cómo los informáticos libertarios vencieron al gobierno y salvaguardaron la intimidad en la era digital”&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; de Steven Levy, una obra básica que aunque tenga ya casi diez años constituye una apasionante lectura sobre los enrevesados caminos por los que ha atravesado la criptografía en la era moderna. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;Como libros de texto me quedo con&lt;strong&gt; &lt;/strong&gt;&lt;/font&gt;&lt;/font&gt;&lt;a href="http://www.tirant.com/redabogacialibros/detalle?articulo=8420691089" target="_blank"&gt;&lt;font color="#004080" size="2"&gt;“Cryptography and Network Security”&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt; de William Stallings y “Handbook of Applied Cryptography” de Alfred Menezes, este último además para &lt;/font&gt;&lt;a href="http://www.cacr.math.uwaterloo.ca/hac/" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;&lt;strong&gt;libre descarga&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt; desde su sitio Web. Y cómo no, los &lt;/font&gt;&lt;a href="http://www.criptored.upm.es/paginas/docencia.htm#librose" target="_blank"&gt;&lt;u&gt;&lt;font color="#0000ff" size="2"&gt;&lt;strong&gt;libros electrónicos&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080"&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; que se indican en la red temática, y por supuesto entre ellos el mío -la falsa humildad por delante- que ya ha superado las 70.000 descargas y que al ser gratis no me he llevado ni un céntimo por ello.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Jorge, de corazón,&amp;#160; es un verdadero placer poder&amp;#160; haberte realizado esta entrevista y que hayas compartido con nosotros tu tiempo y tus conocimientos. Esperamos colaborar contigo más en profundidad en futuras iniciativas que realicemos más adelante. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Muchas gracias y te deseamos mucha suerte en todas estas iniciativas que estas llevando a cabo.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#000080" size="2"&gt;Mercedes Martín &lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#000080" size="2"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;font color="#000080"&gt;Email:&lt;/font&gt;&lt;/u&gt; &lt;a href="mailto:i-merma@microsoft.com"&gt;&lt;i&gt;&lt;font color="#000080" size="2"&gt;i-merma@microsoft.com&lt;/font&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#000080" size="2"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3281167" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author></entry><entry><title>Microsoft Security Advisory 975497</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/09/09/microsoft-security-advisory-975497.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/09/09/microsoft-security-advisory-975497.aspx</id><published>2009-09-09T18:28:02Z</published><updated>2009-09-09T18:28:02Z</updated><content type="html">&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/MicrosoftSecurityAdvisory975497_F59D/ExclamationMark_2.gif"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="ExclamationMark" border="0" alt="ExclamationMark" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/MicrosoftSecurityAdvisory975497_F59D/ExclamationMark_thumb.gif" width="67" height="67" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/b&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Microsoft está investigando un informe que se ha hecho público acerca de una posible vulnerabilidad que afecta a&amp;#160; Microsoft Server Message Block (SMB) , que afecta a los sistemas operativos Windows Vista, Windows Server 2008 and Windows 7 .&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Una vez se haya finalizado la investigación, Microsoft tomara la correspondiente solución para proteger a sus clientes, que puede incluir una actualización de seguridad a través del ciclo normal de publicación de actualizaciones, o bien proporcionándola fuera del ciclo habitual de actualizaciones, dependiendo de las necesidades del cliente.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt; Para mejorar las protecciones de seguridad de los clientes, Microsoft proporciona información acerca de las vulnerabilidades a los principales proveedores de software de seguridad antes de cada publicación mensual de las actualizaciones de seguridad. Para más información consulte &lt;/font&gt;&lt;a href="http://www.microsoft.com/security/msrc/mapp/partners.mspx"&gt;&lt;font color="#004080" size="2"&gt;Asociados de Microsoft Active Protections Program (MAPP)&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Para más información visitar :&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/975497.mspx"&gt;- La advertencia de seguridad 975497 .&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/975497.mspx"&gt;- El Blog de MSRC&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; (Microsoft Security Response Center )&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&amp;#160;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;Mercedes Martín &lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="mailto:i-merma@microsoft.com"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;i-merma@microsoft.com&lt;/font&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280080" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="MSRC" scheme="http://blogs.technet.com/luismi/archive/tags/MSRC/default.aspx" /><category term="Advertencia de Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Advertencia+de+Seguridad/default.aspx" /><category term="Microsoft Security Advisory" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft+Security+Advisory/default.aspx" /></entry><entry><title>Microsoft Security Advisory (975191)</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/09/04/microsoft-security-advisory-975191.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/09/04/microsoft-security-advisory-975191.aspx</id><published>2009-09-04T13:38:07Z</published><updated>2009-09-04T13:38:07Z</updated><content type="html">&lt;p align="justify"&gt;&lt;font color="#000080" size="2"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/MicrosoftSecurityAdvisory975191_B1AD/ExclamationMark_2.gif"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="ExclamationMark" border="0" alt="ExclamationMark" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/MicrosoftSecurityAdvisory975191_B1AD/ExclamationMark_thumb.gif" width="46" height="46" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="2"&gt;Las advertencias de seguridad de Microsoft, son un complemento a los Boletines de Seguridad, destinadas a solucionar cambios que no requieren la instalación de actualizaciones pero que afectan a los clientes en materia de seguridad.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="2"&gt;Esta semana se ha publicado una Advertencia de Seguridad (975191), correspondiente a una vulnerabilidad en el servicio FTP de Internet Information Services, que podría permitir la ejecución remota de código.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="2"&gt;Una vez terminada la investigación de esta vulnerabilidad, Microsoft tomará las medidas apropiadas para proteger a los clientes, que podrían incluir una actualización de seguridad en nuestra publicación mensual, o bien una actualización fuera del ciclo habitual.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="2"&gt;Para obtener información adicional , consulte la documentación publicada en el &lt;/font&gt;&lt;a href="http://www.microsoft.com/spain/technet/security/advisory/975191.mspx"&gt;&lt;font color="#000080" size="2"&gt;Web Site de TechNet.&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#000080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#000080" size="2"&gt;Mercedes Martín &lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#000080" size="2"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="mailto:i-merma@microsoft.com"&gt;&lt;i&gt;&lt;font color="#000080" size="2"&gt;i-merma@microsoft.com&lt;/font&gt;&lt;/i&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="2"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279173" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Seguridad/default.aspx" /><category term="Microsoft" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft/default.aspx" /><category term="Boletines" scheme="http://blogs.technet.com/luismi/archive/tags/Boletines/default.aspx" /><category term="Advertencia de Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Advertencia+de+Seguridad/default.aspx" /><category term="Microsoft Security Advisory" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft+Security+Advisory/default.aspx" /></entry><entry><title>BitLocker-To-Go</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/08/10/bitlocker-to-go.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/08/10/bitlocker-to-go.aspx</id><published>2009-08-10T17:41:00Z</published><updated>2009-08-10T17:41:00Z</updated><content type="html">&lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;Una de las razones de seguridad por las que elegir Windows 7 es la funcionalidad BitLocker-to-go.&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#004080" size="2"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/BitLockerToGo_DC80/1_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="1" border="0" alt="1" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/BitLockerToGo_DC80/1_thumb.png" width="240" height="240" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#004080" size="2"&gt;PORQUE CIFRAR UNIDADES USB Y DISCOS DUROS&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;El robo de ordenadores portátiles así como la facilidad con la que tendemos a descuidar las unidades USB es una de las mayores preocupaciones de los usuarios, que más que temer la perdida de los dispositivos en sí, su principal preocupación es la perdida de los datos privados y confidenciales y el desconcierto que nos produce el saber a las manos que llegaran a parar.&lt;b&gt;&lt;u&gt;&lt;/u&gt;&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#004080" size="2"&gt;MEJORAS DE WINDOWS 7&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Winodows 7 ha mejorado la funcionalidad de BitLocker que ya incluía Windows Vista.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Entre las características que incorpora Windows 7 se encuentra la ampliación del cifrado Bitlocker a los&amp;#160; dispositivos extraíbles, pudiendo cifrar en su totalidad dispositivos USB, discos externos así como tarjetas Flash.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;La interfaz amigable de BitLocker To Go lo convierte en una excelente función, fácil de usar y manejar, incluso para aquellos usuarios no avanzados. Además, puede ser usado incluso por aquellos usuarios que no dispongan de permisos administrativos en el equipo.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font color="#004080" size="2"&gt;&lt;strong&gt;DEMO&lt;/strong&gt;: &lt;a href="http://www.youtube.com/watch?v=QxlNQEN1Ro8"&gt;CIFRADO DE UN DISPOSITIVO USB&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 10px; padding-left: 0px; width: 425px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 10px" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:f1872ee5-de4b-4691-b5e6-8464bb45f885" class="wlWriterEditableSmartContent"&gt;&lt;div id="f1e1591b-9c81-4b5d-94cf-4b74e703ad8a" style="margin: 0px; padding: 0px; display: inline;"&gt;&lt;div&gt;&lt;a href="http://www.youtube.com/watch?v=QxlNQEN1Ro8" target="_new"&gt;&lt;img src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/BitLockerToGo_DC80/video23cac7f6f806.jpg" style="border-style: none" galleryimg="no" onload="var downlevelDiv = document.getElementById('f1e1591b-9c81-4b5d-94cf-4b74e703ad8a'); downlevelDiv.innerHTML = &amp;quot;&amp;lt;div&amp;gt;&amp;lt;object width=\&amp;quot;425\&amp;quot; height=\&amp;quot;355\&amp;quot;&amp;gt;&amp;lt;param name=\&amp;quot;movie\&amp;quot; value=\&amp;quot;http://www.youtube.com/v/QxlNQEN1Ro8&amp;amp;hl=en\&amp;quot;&amp;gt;&amp;lt;\/param&amp;gt;&amp;lt;embed src=\&amp;quot;http://www.youtube.com/v/QxlNQEN1Ro8&amp;amp;hl=en\&amp;quot; type=\&amp;quot;application/x-shockwave-flash\&amp;quot; width=\&amp;quot;425\&amp;quot; height=\&amp;quot;355\&amp;quot;&amp;gt;&amp;lt;\/embed&amp;gt;&amp;lt;\/object&amp;gt;&amp;lt;\/div&amp;gt;&amp;quot;;" alt=""&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#004080"&gt;Mercedes Martín &lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="mailto:i-merma@microsoft.com"&gt;&lt;em&gt;&lt;font color="#004080"&gt;i-merma@microsoft.com&lt;/font&gt;&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3272087" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Seguridad/default.aspx" /><category term="Privacidad" scheme="http://blogs.technet.com/luismi/archive/tags/Privacidad/default.aspx" /><category term="Herramientas de Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Herramientas+de+Seguridad/default.aspx" /><category term="Microsoft" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/luismi/archive/tags/Windows+7/default.aspx" /><category term="BitLocker-To-Go" scheme="http://blogs.technet.com/luismi/archive/tags/BitLocker-To-Go/default.aspx" /><category term="BitLocker" scheme="http://blogs.technet.com/luismi/archive/tags/BitLocker/default.aspx" /></entry><entry><title>Herramienta de Evaluación de Seguridad de Microsoft</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/08/05/herramienta-de-evaluaci-n-de-seguridad-de-microsoft.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/08/05/herramienta-de-evaluaci-n-de-seguridad-de-microsoft.aspx</id><published>2009-08-05T15:16:44Z</published><updated>2009-08-05T15:16:44Z</updated><content type="html">&lt;p align="justify"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/HerramientadeEvaluacindeSeguridaddeMicro_C88B/msat.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="msat" border="0" alt="msat" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/HerramientadeEvaluacindeSeguridaddeMicro_C88B/msat_thumb.jpg" width="466" height="35" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;La Herramienta de Evaluación de Seguridad de Microsoft (MSAT) es una herramienta &lt;b&gt;gratuita&lt;/b&gt; diseñada para ayudar a las organizaciones que tengan en torno a 50 y 1.000 empleados a evaluar los puntos débiles de su entorno de seguridad de IT.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Esta herramienta es ideal para comenzar tomando una instantánea del estado actual de su seguridad y así poder monitorizar de forma constante la capacidad de su infraestructura para responder a las amenazas de seguridad.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;MSAT proporciona:&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;· Un conocimiento constante, completo y fácil de utilizar del nivel de seguridad.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;· Un marco de defensa en profundidad con análisis comparativos del sector.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;· Informes detallados y actuales comparando su plan inicial con los progresos obtenidos.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;· Recomendaciones comprobadas y actividades prioritarias para mejorar la seguridad.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;· Consejos estructurados de Microsoft y de la industria.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;strong&gt;PROCESO&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;MSAT consta de más de&lt;b&gt;&lt;i&gt; 200 preguntas&lt;/i&gt;&lt;/b&gt; que abarcan infraestructura, aplicaciones, operaciones y usuarios. Las preguntas, respuestas asociadas y recomendaciones se obtienen a partir de las mejores prácticas comúnmente aceptadas, estándares tales como las normas ISO 17799 y NIST-800.x, así como las recomendaciones y orientaciones normativas del Grupo Trustworthy Computing de Microsoft y otras fuentes externas de seguridad.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;A partir de una serie de preguntas acerca del modelo de negocio de su compañía, la herramienta crea un Perfil de Riesgos de Negocio (BRP), calculando el riesgo de su empresa al hacer negocios según el modelo empresarial y de negocio definido por BRP. Una segunda serie de preguntas tienen como fin elaborar un listado con las medidas de seguridad que su empresa ha implementado a lo largo del tiempo.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Además de medir la equivalencia entre riesgos de seguridad y defensas, esta herramienta también mide la madurez de su organización&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Puedes volver a ejecutar la herramienta tantas veces como quiera después de obtener las orientaciones facilitadas por MSAT y de implementar las medidas de seguridad necesarias para tener un conocimiento preciso de los progresos realizados tomando como punto de partida el informe MSAT.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Compatible con los SSOO Windows Server 2003 Service Pack 2, Windows Server 2008, Windows Vista y&amp;#160; Windows XP Service Pack 2, esta disponible para su descarga &lt;/font&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=CD057D9D-86B9-4E35-9733-7ACB0B2A3CA1&amp;amp;displaylang=es"&gt;&lt;font color="#004080" size="2"&gt;&lt;strong&gt;aquí&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#004080"&gt;Mercedes Martín &lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="mailto:i-merma@microsoft.com"&gt;&lt;em&gt;&lt;font color="#004080"&gt;i-merma@microsoft.com&lt;/font&gt;&lt;/em&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3270835" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="Herramientas de Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Herramientas+de+Seguridad/default.aspx" /><category term="Microsoft" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft/default.aspx" /><category term="Herramienta de Evaluación de Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Herramienta+de+Evaluaci_F300_n+de+Seguridad/default.aspx" /><category term="MSAT" scheme="http://blogs.technet.com/luismi/archive/tags/MSAT/default.aspx" /><category term="Security Assessment  Tool" scheme="http://blogs.technet.com/luismi/archive/tags/Security+Assessment++Tool/default.aspx" /></entry><entry><title>Actualizaciones de Seguridad OOB</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/07/29/actualizaciones-de-seguridad-oob.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/07/29/actualizaciones-de-seguridad-oob.aspx</id><published>2009-07-29T12:55:31Z</published><updated>2009-07-29T12:55:31Z</updated><content type="html">&lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/ActualizacionesdeSeguridadOOB_A7A6/Exclamation_2.gif"&gt;&lt;font color="#004080" size="2"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="Exclamation" border="0" alt="Exclamation" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/ActualizacionesdeSeguridadOOB_A7A6/Exclamation_thumb.gif" width="49" height="49" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Hemos publicado dos boletines de seguridad fuera del ciclo habitual con el objetivo de proporcionar la mejor protección posible a nuestros clientes. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Las nuevas actualizaciones corresponden a: &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://www.microsoft.com/spain/protect/computer/updates/bulletins/200907_oob.mspx"&gt;&lt;font color="#004080" size="2"&gt;&lt;strong&gt;MS09-034&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;: trata una vulnerabilidad en Microsoft Internet Explorer (KB 972260)&lt;/font&gt;&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;a href="http://www.microsoft.com/spain/protect/computer/updates/bulletins/200907_oob.mspx"&gt;&lt;font color="#004080" size="2"&gt;&lt;strong&gt;MS09-035&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;: trata una vulnerabilidad en Microsoft Visual Studio (KB 969706)&lt;/font&gt;&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Nuestra recomendación es tener activadas las actualizaciones automáticas que permiten la descarga e instalación de las últimas actualizaciones de seguridad de manera automática de los productos tan pronto se encuentren disponibles.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Información adicional está disponible en los siguientes&amp;#160; blogs:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;font color="#004080" size="2"&gt;Blog de&amp;#160; &lt;/font&gt;&lt;a href="http://blogs.technet.com/msrc/default.aspx"&gt;&lt;font color="#004080" size="2"&gt;Microsoft Security Response Center&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt; (MSRC).&lt;/font&gt;&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;font color="#004080"&gt;Blog BlueHat , &lt;/font&gt;&lt;a href="http://blogs.technet.com/bluehat/archive/2009/07/27/black-hat-usa-atl-killbit-bypass.aspx"&gt;&lt;font color="#004080"&gt;Security researcher perspective&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#004080"&gt;Mercedes Martín &lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3269008" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Seguridad/default.aspx" /><category term="Microsoft" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft/default.aspx" /><category term="Actualizaciones" scheme="http://blogs.technet.com/luismi/archive/tags/Actualizaciones/default.aspx" /><category term="Boletines" scheme="http://blogs.technet.com/luismi/archive/tags/Boletines/default.aspx" /><category term="Internet Explorer" scheme="http://blogs.technet.com/luismi/archive/tags/Internet+Explorer/default.aspx" /><category term="Out Of Band" scheme="http://blogs.technet.com/luismi/archive/tags/Out+Of+Band/default.aspx" /><category term="IE" scheme="http://blogs.technet.com/luismi/archive/tags/IE/default.aspx" /><category term="MS09-34" scheme="http://blogs.technet.com/luismi/archive/tags/MS09-34/default.aspx" /><category term="Visual Studio" scheme="http://blogs.technet.com/luismi/archive/tags/Visual+Studio/default.aspx" /></entry><entry><title>Nuevo Web Site MSRC</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/07/06/nevo-web-msrc.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/07/06/nevo-web-msrc.aspx</id><published>2009-07-06T14:46:41Z</published><updated>2009-07-06T14:46:41Z</updated><content type="html">&lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Hola a todos!&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Os anunciamos el lanzamiento del Nuevo portal de &lt;/font&gt;&lt;a href="http://www.microsoft.com/msrc"&gt;&lt;font color="#004080" size="2"&gt;MSRC&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt; (Microsoft Security Response Center). &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;La misión de Microsoft Security Response Center (MSRC) es lograr que los sistemas y redes de nuestros clientes operen con seguridad. Una parte fundamental en esta misión consiste en la evaluación de los informes que los clientes proporcionan sobre posibles vulnerabilidades en los productos de Microsoft y, si fuera necesario, garantizar la preparación y divulgación de revisiones y boletines de seguridad que respondan a estos informes.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/NevoWebMSRC_C1BB/New%20MSRC%20Site_2.png"&gt;&lt;img style="border-right-width: 0px; margin: 10px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="New MSRC Site" border="0" alt="New MSRC Site" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/NevoWebMSRC_C1BB/New%20MSRC%20Site_thumb.png" width="561" height="475" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Este nuevo site presenta mejoras impresionantes respecto a la versión previa, incluyendo un nuevo diseño y apariencia que permite una navegación más fácil e intuitiva , junto con un contenido más estructurado.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#004080"&gt;Mercedes Martín &lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3261488" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author></entry><entry><title>Lanzamiento de Windows Security Essentials</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/06/30/lanzamiento-de-windows-security-essentials.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/06/30/lanzamiento-de-windows-security-essentials.aspx</id><published>2009-06-30T16:06:47Z</published><updated>2009-06-30T16:06:47Z</updated><content type="html">&lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Microsoft lanzo el pasado 23 de junio la versión&amp;#160; beta de Windows Security Essentials, el antivirus &lt;b&gt;gratuito&lt;/b&gt; que proporciona a los usuarios una alta protección frente a virus, spyware, rootkits y troyanos.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/LanzamientodeWindowsSecurityEssentials_D47F/MSE.png"&gt;&lt;font size="2"&gt;&lt;img style="border-right-width: 0px; margin: 20px 0px 20px 40px; display: inline; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="MSE" border="0" alt="MSE" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/LanzamientodeWindowsSecurityEssentials_D47F/MSE_thumb.png" width="430" height="336" /&gt;&lt;/font&gt;&lt;/a&gt;&lt;font size="2"&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Microsoft Security Essentials es compatible con las versiones: &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Windows XP (Service Pack 2 o Service Pack 3), Windows Vista y Windows 7 (Beta o Release Candidate)&lt;/font&gt;&lt;/p&gt;  &lt;p align="left"&gt;&lt;font color="#004080" size="2"&gt;MSE está disponible para su descarga directamente desde Microsoft, en la siguiente dirección: &lt;/font&gt;&lt;font color="#004080"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="left"&gt;&lt;font color="#004080" size="2"&gt;&lt;a href="http://www.microsoft.com/security_essentials/market.aspx"&gt;http://www.microsoft.com/security_essentials/market.aspx&lt;/a&gt;&lt;/font&gt;&lt;font color="#004080" size="2"&gt; .&lt;/font&gt;&lt;/p&gt;  &lt;p align="left"&gt;&lt;font color="#004080" size="2"&gt;De momento solo está disponible para clientes que residan en EEUU, Israel, China y Brasil. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Esta solución gratuita estará disponible en el segundo semestre de 2009 en 10 idiomas.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Microsoft Security Essentials está diseñado solamente para los consumidores finales, aunque Microsoft continuara ofreciendo soluciones de seguridad para empresas con la &lt;/font&gt;&lt;a href="http://technet.microsoft.com/es-es/security/cc264011.aspx"&gt;&lt;font color="#004080" size="2"&gt;familia de productos de Forefront&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Los clientes pueden confiar que el software que se descarguen es legitimo y no software malicioso que pueda contener algún tipo de malware, como bien explicamos en el &lt;/font&gt;&lt;a href="blogs.technet.com/luismi"&gt;&lt;font color="#004080" size="2"&gt;post anterior.&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Este producto se centra en ofrecer:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;ul&gt;     &lt;li&gt;       &lt;div align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&amp;#160;&lt;b&gt;Protección en Tiempo Real: &lt;/b&gt;&lt;/font&gt;&lt;font color="#004080"&gt;&lt;b&gt;&amp;#160;&lt;/b&gt;&lt;/font&gt;&lt;font color="#004080"&gt;Usa protección en tiempo real para ayudar a protegerse contra las potenciales amenazas antes que lleguen a ser una amenaza real.&lt;/font&gt;&lt;font color="#004080"&gt;&amp;#160;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;     &lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;ul&gt;     &lt;li&gt;       &lt;div align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&amp;#160;&lt;b&gt;Protección frente a Rootkits:&amp;#160; &lt;/b&gt;&lt;/font&gt;&lt;font color="#004080"&gt;MSE incluye mejoras para proporcionar defensa adicional contra rootkits y otras amenazas.&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;     &lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;ul&gt;     &lt;li&gt;       &lt;div align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;Software Gratuito : &lt;/b&gt;&lt;/font&gt;&lt;font color="#004080"&gt;Disponible sin costo alguno, para la descarga de este programa no es necesario un largo proceso de registro ni facilitar información bancaria.&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;     &lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;ul&gt;     &lt;li&gt;       &lt;div align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&amp;#160;&lt;b&gt;Actualización Automática: &lt;/b&gt;&lt;/font&gt;&lt;font color="#004080"&gt;MSE se actualiza automáticamente para asegurar que la aplicación se mantiene siempre actualizada.&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;     &lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080"&gt;&lt;font size="2"&gt;&lt;b&gt;Según un estudio reciente realizado por &lt;/b&gt;&lt;u&gt;AV-Test GmbH&lt;/u&gt;, en el que se comparaba la efectividad de diferentes soluciones antivirus contra más de&amp;#160; 3.000 virus, Microsoft Security Essentials detecto exitosamente como maliciosos todos los archivos que analizo , frente a otros antivirus y escáneres que no llegaron a detectar todos.&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="3"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="3"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="3"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#004080" size="3"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#004080" size="3"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#004080" size="3"&gt;Mercedes Martín &lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080" size="3"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080" size="3"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3259961" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author></entry><entry><title>Entrevista a Chema Alonso</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/06/16/entrevista-a-chema-alonso.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/06/16/entrevista-a-chema-alonso.aspx</id><published>2009-06-16T14:45:29Z</published><updated>2009-06-16T14:45:29Z</updated><content type="html">&lt;p&gt;&lt;font color="#004080" size="2"&gt;Hola&amp;#160; a todos!&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;A partir de ahora, y con carácter mensual, vamos a dedicar un pequeño espacio para entrevistar a expertos en seguridad, tanto de Microsoft como de otras compañías. Intentaremos que sea un espacio diferente, más colaborativo con los lectores del blog, por tanto estará&amp;#160; abierto a vuestra&amp;#160; participación.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Podéis&amp;#160; proponer temas y sugerencias dirigiéndoos al siguiente correo electrónico: &lt;/font&gt;&lt;a href="mailto:i-merma@microsoft.com"&gt;&lt;font color="#004080" size="2"&gt;i-merma@microsoft.com&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;La primera entrevista la abre Chema Alonso, Director Técnico de Informática 64 y MVP de Microsoft. ¿Qué significa ser MVP? Para aquellos que no estéis muy familiarizados con el termino, el programa &lt;/font&gt;&lt;a href="http://mvp.support.microsoft.com/default.aspx?LN=ES-ES"&gt;&lt;font color="#004080" size="2"&gt;Most Valuable Professionals&lt;/font&gt;&lt;/a&gt;&lt;font color="#004080" size="2"&gt; (MVPs) está compuesto por una comunidad de líderes técnicos a través de todo mundo, a quienes se premia por compartir de manera voluntaria su conocimiento. Personas de reconocido prestigio, absoluta confianza y accesibles que poseen una amplia experiencia en uno o varios productos de Microsoft® y que participan activamente en las comunidades en línea para compartir sus conocimientos , experiencia y ayudar a los demás. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EntrevistaaChemaAlonso_C15C/Chema1.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 15px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="Chema1" border="0" alt="Chema1" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EntrevistaaChemaAlonso_C15C/Chema1_thumb.png" width="205" height="193" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;1. &lt;/b&gt;&lt;b&gt;¿Cómo fueron tus inicios en el mundo de la seguridad informática?&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;i&gt;Mis comienzos en este mundo fueron desde una aproximación desde el mundo de los sistemas informáticos. Yo venía de trabajar con bases de datos, con redes y tecnologías Microsoft de servidores y llegar al mundo de la seguridad fue un camino sencillo y casi de atracción mutua. A mí me encantaba y había una necesidad grande de profesionales&lt;/i&gt;&lt;i&gt; en aquellos momentos.&lt;/i&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;2. &lt;/b&gt;&lt;b&gt;Tú que eres una persona de mundología… Son conocidos tus viajes por todo el mundo: China, Argentina, EEUU… ¿Como consideras que se encuentra España respecto al resto de países en materia de seguridad?&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Esta es una pregunta que me hacen muchas veces y siempre tengo que matizarla de secciones. Creo que tenemos grandes profesionales y una gran comunidad de expertos. Sólo hay que ver como hay profesionales españoles en los principales equipos de seguridad de las grandes empresas. Caso de Fermín en el MSRC de Microsoft, Palako en Yahoo! y un largo etcétera. Además, sólo hay que ver que tenemos representación de profesionales españoles en grandes conferencias internacionales, como los Sexy Panda en la Defcon o David Barroso en la última RSA.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Esto se nota en cuanto a las empresas de seguridad que hay en España, grupos como Hispasec, el laboratorio de Panda Security, el equipo de seguridad de SIA o S21Sec, por citar alguno de los muchos que hay, son de muy alto nivel.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;En cuanto a las empresas, en general, pocas han tomado conciencia respecto a la seguridad. Han hecho avances, sobre todo las grandes, invirtiendo en tecnologías, productos y auditorías, pero todavía no se ha metido la cultura de la seguridad en sus procesos. En cuanto a las medianas y pequeñas, empiezan ahora a pensar ello muy tímidamente.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;3. &lt;/b&gt;&lt;b&gt;¿Cómo crees que está influyendo la crisis en la toma de decisiones en el área de seguridad?&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Es una pregunta difícil. Yo creo que frenar la inversión en seguridad es contraproducente, pero supongo que los responsables de los presupuestos deben ser mucho más finos en estos momentos. Es evidente que la alineación con el negocio por parte de los equipos de IT debe ser especialmente cuidadosa en estos momentos para ayudar a generar más productividad a las empresas, pero una carencia de inversión en seguridad puede hacer que salga más caro generar una nueva vía de inversión con riesgos de seguridad que no sacarla. No olvidemos que los equipos de seguridad no sólo se ven afectados por problemas de continuidad de negocio, imagen o estafas, sino que además existe una legislación vigente que cumplir que obliga a mantener una infraestructura segura.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;4. &lt;/b&gt;&lt;strong&gt;¿Cuál crees que son las tendencias de seguridad para las empresas en el largo plazo?&lt;/strong&gt;&lt;b&gt;&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Pues a largo plazo no sé, pero a corto y medio plazo tienen muchos retos por delante. El primero de ellos continuará siendo el defenderse frente amenazas clásicas interpretadas por las nuevas mafias mediante el uso de malware y botnets. Seguidamente las empresas tienen el reto de defenderse, y más en estos momentos, contra los riesgos de fuga de información, robo, espionaje, etc.. provocado por ataques o negligencias internas.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Además, tenemos retos tecnológicos de nivel en este país, la integración del e-DNI, la aplicación definitiva de la LOPD, la estandarización ISO 27001 y la inminente llegada de la e-administración con la ley de Acceso hace que el panorama de la seguridad sea de una actividad frenética.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Pararse en esta carrera puede suponer retrasar una empresa u organización su competitividad.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;5. &lt;/b&gt;&lt;b&gt;¿Qué ventajas crees que aporta el software propietario frente al software libre frente a garantizar la privacidad y seguridad de la información?&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Realmente no creo que el que sea software propietario o no aporta algo mejor de forma estructural. Lo que sí es cierto es que existen productos de software comercial que no tienen competencia en el mundo del software libre simplemente porque el modelo de negocio del software libre en ese campo no ha generado suficiente dinero como para mantener la competitividad.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;El software libre tiene buenos proyectos, confiables y seguros, pero estos son muy pocos comparados con una gran mayoría de ellos que no tienen recursos para mantener una evolución constante y son una autentica incertidumbre en su futuro inmediato.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Yo creo que cierto software comercial da una garantía de soporte y continuidad en una línea futura de trabajo. Una empresa no puede actualizar sus sistemas cada seis meses, ni actualizar diariamente su software ni, por supuesto, cambiar la arquitectura de sus servicios porque un producto sea discontinuado.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;El software libre y el software pueden y deben convivir en una búsqueda equilibrada entre la inversión adecuada en tecnología para una productividad mayor, tanto de la empresa como de la administración de este país.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;strong&gt;6. &lt;/strong&gt;&lt;strong&gt;Muchas veces la seguridad no es tenida en cuenta como un factor determinante para la competitividad de las empresas ¿Qué opinión tienes al respecto?&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;El que no tome la seguridad como un factor determinante para la competitividad de la empresa es un peligro en la gestión de presupuestos y deberían mandarle a hacer algún otro trabajo. &lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Desde mi ocupación laboral, realizando test de intrusión a empresas, he visto a muchas compañías perder dinero por sistemas inseguros. Empresas que no han podido trabajar durante días porque les han colonizado sus servidores de correo y no se podían comunicar con sus clientes y proveedores, empresas que no han podido pagar impuestos a tiempo por culpa de virus informáticos y directamente empresas a las que les han robado dinero a través de webs inseguras. &lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;El que necesite que le expliquen esto debe ser puesto en un listado de managers que nunca deben ser contratados en una empresa.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;7. &lt;/b&gt;&lt;b&gt;Has participado proactivamente en el voluntariado de seguridad de Microsoft, dando charlas de seguridad online a los menores en diferentes colegios ¿Cuál ha sido tu experiencia en esta iniciativa?&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Pues me lo he pasado genial, los chavales son muy divertidos y espontáneos. Sus reacciones son de asombro, miedo y descubrimiento. Cuando les explicas los problemas posibles, los riesgos y lo que pasa en Internet si no se toman precauciones ellos se sienten identificados. Te cuentan sus experiencias y te piden consejo. Es increíble el uso intensivo que los chavales le dan hoy en día a Internet.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Siempre intento hacerles entender a ellos y a los padres que Internet es genial y que tiene que entrar, descubrir, conocer, usar y aprovecharse de este regalo que es Internet, pero que lo hagan con seguridad.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Me ha encantado la experiencia y repetiré seguro.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;8. &lt;/b&gt;&lt;b&gt;¿Qué medidas de seguridad implementas como usuario final? ¿Eres de los paranoicos obsesionados con el malware que se puede introducir en tu pc, o más bien eres de los de “en casa del herrero cuchillo de palo”?&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Pues en mi PC implemento una política genial. No abro ningún mail que viene de quién no conozco, jamás uso un usuario privilegiado o privilegios cuando trabajo con programas o navego por Internet. Todo actualizado. Firewall on. No instalo ningún programa que no sé de donde viene (tengo la suerte de tener la suscripción Technet y MSDN para disfrutar del software directamente de la raíz) y disfruto de un Windows Vista en el que tengo las protecciones activas desde principio. Es bastante sencillo mantener un Windows Vista o Windows 7 seguro sin mucho esfuerzo. Lo siento por esos pobres que reinstalan su sistema cada seis meses. Mi Vista se instaló una vez y va mejor cada día.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;9. &lt;/b&gt;&lt;b&gt;¿Qué conferencias tienes previstas realizar recientemente?&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Pues ahora mismo tenemos por delante la gira del &lt;a href="http://www.informatica64.com/SOS/Default.aspx "&gt;&lt;strong&gt;Summer Of Security&lt;/strong&gt;&lt;/a&gt; por cuatro ciudades Españolas.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Después tenemos un &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca "&gt;&lt;strong&gt;curso de verano&lt;/strong&gt;&lt;/a&gt; fantástico en la Universidad de Salamanca donde se van a juntar 15 pájaros de cuidado en el mes de Julio.&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Y después de esto me voy a Colombia a participar en otro &lt;a href="http://educon.javeriana.edu.co/continua/catalogoDetalle.asp?Ce=6107&amp;amp;E=0010000"&gt;curso internacional&lt;/a&gt;&amp;#160; y de ahí a Las Vegas, a participar en la &lt;a href="http://www.defcon.org"&gt;Defcon 17&lt;/a&gt;&amp;#160; con un grupo de españoles por allí. Como puedes ver yo no me aburro. ;)&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;10. &lt;/b&gt;&lt;b&gt;Imagino que te lo habrán preguntado muchas veces… pero es asombrosa la dedicación que le prestas a tu blog. ¿De dónde sacas esa constancia para escribir de manera diaria?&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Pues yo creo que porque después de haber estado trabajando de pintor, barnizador y albañil creo que es un lujo el trabajo que tengo y la verdad, adoro mi trabajo. Parece mucho, pero es un placer. En mi blog además escribo de lo que vivo, aprendo, descubro, dibujo o me pasa. Es un blog muy personal en el que muchas veces tengo más cosas que publicar que las que realmente pongo, pero… no quiero ser más pesado de lo que ya soy. Si lo haces con placer… siempre hay un minuto para publicar y no olvides que yo estoy conectado a Internet todo el tiempo que estoy despierto ;)&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;11. &lt;/b&gt;&lt;b&gt;¿Por qué consideras que hay tan pocas mujeres en el mundillo de la Seguridad?&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;No creo que haya tan pocas, el ratio es más o menos el mismo que en la informática en general. El tema es que se ha corrido la voz que en la carrera de informática no hay chicos guapos (algo totalmente falso porque aquí me tenéis a mí y al resto de los frik… digo.. de los ingenieros) y prefieren tirase por carreras con más glamour. Realmente hay algunas muy,muy, muy buenas, pero yo creo que prefieren mantener su anonimato. Muchos de esos nicks que se ven por ahí son chicas, pero es difícil saberlo cuando el Nick es &lt;b&gt;ka8bu_kiFX!&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;font size="2"&gt;&lt;font color="#004080"&gt;&lt;b&gt;12. &lt;/b&gt;&lt;b&gt;Nos das permiso para publicar esa famosa foto del calendario…. ¿¿????&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Claro, pero… ¿es corporativo publicar una foto así en Spectra? No vaya a ser que te quedes sin trabajo sólo por lucirme. ;)&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EntrevistaaChemaAlonso_C15C/Chema2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 15px 0px; display: inline; border-top: 0px; border-right: 0px" title="Chema2" border="0" alt="Chema2" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EntrevistaaChemaAlonso_C15C/Chema2_thumb.png" width="160" height="238" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;i&gt;&lt;/i&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#004080" size="2"&gt;Gracias por todo Chema, si ves que este blog no continua publicando artículos, ya sabrás el motivo…&amp;#160; :)&lt;/font&gt; &lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#004080" size="2"&gt;Mercedes Martín &lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;font color="#004080" size="2"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#004080" size="2"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3255404" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Seguridad/default.aspx" /><category term="Microsoft" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft/default.aspx" /><category term="Entrevista" scheme="http://blogs.technet.com/luismi/archive/tags/Entrevista/default.aspx" /><category term="MVP" scheme="http://blogs.technet.com/luismi/archive/tags/MVP/default.aspx" /><category term="Chema Alonso" scheme="http://blogs.technet.com/luismi/archive/tags/Chema+Alonso/default.aspx" /></entry><entry><title>TENDENCIAS MALWARE</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/06/13/tendencias-malware.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/06/13/tendencias-malware.aspx</id><published>2009-06-13T21:40:11Z</published><updated>2009-06-13T21:40:11Z</updated><content type="html">&lt;p&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h2&gt;&lt;font color="#000040" size="2" face="Calibri"&gt;&lt;/font&gt;&lt;/h2&gt;  &lt;h3&gt;&lt;font color="#000040" size="2" face="Calibri"&gt;&lt;/font&gt;&lt;/h3&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Según representa el siguiente gráfico, los hackers pueden categorizarse en diferentes perfiles, cuyas motivaciones con el transcurso del tiempo van cambiando: En primer lugar se encuentran aquellos &lt;b&gt;hacker inexpertos&lt;/b&gt;, personas sin amplios conocimientos que hacen uso de aplicaciones ya desarrolladas y se autoforman siguiendo tutoriales y diferentes manuales explicativos que se encuentran en la red, y cuya principal motivación es su innata curiosidad pero sin deseos de producir daños.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/TENDENCIASMALWARE_1229F/Auge_4.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 20px 0px 20px 55px; display: inline; float: none; border-top: 0px; border-right: 0px" title="Auge" border="0" alt="Auge" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/TENDENCIASMALWARE_1229F/Auge_thumb_1.jpg" width="432" height="288" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Avanzando un poco, se encuentra el grupo de &lt;b&gt;hackers amateur&lt;/b&gt;, representado por programadores con muchos conocimientos informáticos aunque sin solida formación, motivados por obtener ganancias económicas.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Y en la cumbre, se encuentran los &lt;b&gt;hackers especialistas&lt;/b&gt;, movidos por intereses nacionales, nuevos grupos en auge pertenecientes a grupos muy organizados: servicios de inteligencia, diferentes áreas de espionaje industrial, grupos terroristas, criminales profesionales… &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Y claro, no podía ser menos, los hackers también cuentan con ramas de especialización&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="3"&gt;&lt;font face="Calibri"&gt;&lt;font color="#000080"&gt;&lt;b&gt;NO !!!&lt;/b&gt;&lt;b&gt; no todos los hackers son iguales: &lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Tienen su correspondiente especialidad, desde Lammers o Script-Kiddies, Crackers, Carders, Phreakers, Newbie, White Hats, Dark Hats, Hacktivistas, War driver, Trashing …., y así una larga e interminable lista. Nombrare los que me causan especial atención:&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="3"&gt;&lt;font face="Calibri"&gt;&lt;font color="#000080"&gt;&lt;b&gt;Hacktivistas&lt;/b&gt;: hackers con motivaciones ideológicas, con ética propia, promoviendo entre sus cibercomunidades, políticas propias tales como los derechos humanos, uso libre de las tecnologías, igualdad social…&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font size="3"&gt;&lt;font face="Calibri"&gt;&lt;font color="#000080"&gt;&lt;b&gt;White Hats: &lt;/b&gt;También conocidos como “&lt;b&gt;hackers del lado del bien&lt;/b&gt;”, es decir, hackers éticos, expertos en seguridad informática, cuyos objetivos son descubrir e identificar vulnerabilidades de seguridad, avisando a las compañías propietarias de las vulnerabilidades descubiertas en sus productos.&lt;b&gt;&lt;/b&gt;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;b&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;ESTABLECIMIENTO DE MAFIAS&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;strong&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Y es que el &lt;b&gt;negocio del malware&lt;/b&gt; es tan elevado que ha llegado a superar los ingresos que deja el negocio de la droga en todo el mundo, según datos de la consultora &lt;/font&gt;&lt;a href="http://www.frost.com/"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Frost &amp;amp; Sullivan&lt;/font&gt;&lt;/a&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/TENDENCIASMALWARE_1229F/j0178039%5B1%5D_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 10px 0px 10px 75px; display: inline; float: none; border-top: 0px; border-right: 0px" title="j0178039[1]" border="0" alt="j0178039[1]" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/TENDENCIASMALWARE_1229F/j0178039%5B1%5D_thumb.jpg" width="376" height="252" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Hoy en día los compradores y vendedores de malware se reúnen a través de un “&lt;b&gt;&lt;i&gt;mercado negro&lt;/i&gt;&lt;/b&gt;”, web sites diseñados especialmente para este propósito. En estos sitios virtuales existen foros y subastas, donde puede llegar a encontrarse desde virus diseñados a medida, tarjetas de crédito con sus correspondientes PIN’s, hasta una amplia oferta de Exploits 0-days clasificados por producto y vulnerabilidad. Los precios pueden rondar desde 200 euros hasta alcanzar soluciones a medida que superan los 30.000 Euros. &lt;/font&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Mercedes Martín &lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;i&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/font&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;font color="#000080" size="3" face="Calibri"&gt;Microsoft España&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3254440" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author><category term="Seguridad" scheme="http://blogs.technet.com/luismi/archive/tags/Seguridad/default.aspx" /><category term="Microsoft" scheme="http://blogs.technet.com/luismi/archive/tags/Microsoft/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/luismi/archive/tags/Malware/default.aspx" /><category term="Mafias" scheme="http://blogs.technet.com/luismi/archive/tags/Mafias/default.aspx" /></entry><entry><title>Asegur@IT VI</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/luismi/archive/2009/05/26/asegur-it-vi.aspx" /><id>http://blogs.technet.com/luismi/archive/2009/05/26/asegur-it-vi.aspx</id><published>2009-05-26T20:35:00Z</published><updated>2009-05-26T20:35:00Z</updated><content type="html">&lt;p&gt;Hola a todos !&lt;/p&gt;  &lt;p&gt;Próximamente tendrá lugar la sexta edición del &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032416523&amp;amp;EventCategory=1&amp;amp;culture=es-ES&amp;amp;CountryCode=ES"&gt;Asegur@IT&lt;/a&gt; , que tendrá&amp;#160; lugar&amp;#160; en Madrid. Para todos los interesados, os recordamos que las plazas son limitadas !!!&lt;/p&gt;  &lt;p&gt;La agenda del evento es la siguiente :&lt;/p&gt;  &lt;p mce_keep="true"&gt;&amp;#160;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;09:00 - 09:15 Registro &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;Se recuerda a todos los asistentes que deben traer el papel de confirmación de registro con el código de barras.&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;09:15 - 10:00 Auditoria WiFi con WiFiway&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;Sergio Gonzalez &amp;quot;Anelkaos&amp;quot;, es auditor de seguridad y uno de los responsables de Wifiway, una de las suites más utilizadas para auditoría WiFi. En esta sesión mostrará como se puede utilizar esta colección de programas para auditar la seguridad Wifi de redes corporativas.&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;10:00 - 10:45 Blind XPath Injection&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;Pedro Laguna, de Informática64, dedicará esta sesión a hacer un recorrido de las técnicas XPath Injection y Blind XPath injection, utilizadas para vulnerar sistemas web mal desarrollados. Además, mostrará cuales son las técnicas necesarias para securizar y fortificar una aplicación web que utilize XPath.&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;10:45 - 11:30 El e-DNI en mi Directorio Activo&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;Rames Sawart, de SmartAccess, contará cual es el proceso de autenticación de un usuario en una máquina local o en un dominio Microsoft y cómo puede ser extendido ese proceso para autenticar cuentas de usuario con el e-DNI. No es necesario crear ningún nuevo deployment de smartcards si tus usuarios tienen su e-DNI para autenticarse en la red.&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;11:30 - 12:00 Café&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;12:00 - 12:45 Rainbow Tables. Principios de funcionamiento&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;Gonzalo Álvarez Marañón, investigador de CSIC, dedicará esta sesión a explicar cual es el concepto teórico y matemático en la construcción de Rainbow Tables, como se generan y como se utilizan para automatizar el proceso de descifrado de hashes.&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;12:45 - 13:30 MSRC: Security Response Process&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;Fermín J. Serna, miembro del equipo MSRC de Microsoft dará una sesión contando como funciona el equipo de respuesta ante incidentes de seguridad más famoso del mundo y contará algunos de los casos famosos en los que han tenido que actuar. &lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;13:30 - 14:00 Preguntas a los ponentes&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;La última media hora del evento estará a disposición de los asistentes para realizar preguntas a todos los ponentes.&lt;/span&gt;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&amp;#160;&lt;/p&gt;  &lt;p style="margin: 0cm 0cm 0pt" class="MsoNormal"&gt;&lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;&lt;/span&gt;&amp;#160;&lt;/p&gt; &lt;span style="font-family: &amp;#39;Times New Roman&amp;#39;,&amp;#39;serif&amp;#39;; font-size: 12pt; mso-fareast-font-family: &amp;#39;Times New Roman&amp;#39;"&gt;   &lt;p&gt;&lt;strong&gt;Mercedes Martín &lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Security &amp;amp; Privacy Initiatives&lt;/strong&gt;&lt;/p&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3245841" width="1" height="1"&gt;</content><author><name>luismi_garcia</name><uri>http://blogs.technet.com/members/luismi_garcia.aspx</uri></author></entry></feed>