<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gabriel Rodriguez Plancarte &#187; Seguridad</title>
	<atom:link href="http://gabrielrodriguez.net/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://gabrielrodriguez.net</link>
	<description>Tecnologia, Diseño, Negocios y Desarrollo</description>
	<lastBuildDate>Mon, 29 Mar 2010 07:58:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Algunos ISO de Windows 7 RC en Torrents tienen un trojan de botnet</title>
		<link>http://gabrielrodriguez.net/algunos-iso-de-windows-7-rc-en-torrents-tienen-un-trojan-de-botnet/</link>
		<comments>http://gabrielrodriguez.net/algunos-iso-de-windows-7-rc-en-torrents-tienen-un-trojan-de-botnet/#comments</comments>
		<pubDate>Sun, 17 May 2009 06:14:04 +0000</pubDate>
		<dc:creator>Gabriel</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[RC]]></category>
		<category><![CDATA[troyan]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://gabrielrodriguez.net/?p=335</guid>
		<description><![CDATA[Un aviso para todos los que bajaron el Windows 7 RC de alguna fuente diferente al propio Microsoft, ya sea en Torrents o de algun otro lado:
Algunas personas que obtuvieron el RC de Windows 7 antes de la fecha del 5 de Mayo, alteraron el ISO para agregarle un troyano de tipo botnet, y lo [...]]]></description>
			<content:encoded><![CDATA[<p>Un aviso para <strong>todos los que bajaron el Windows 7 RC de alguna fuente diferente al propio Microsoft</strong>, ya sea en Torrents o de algun otro lado:</p>
<p>Algunas personas que obtuvieron el RC de Windows 7 antes de la fecha del 5 de Mayo, <strong>alteraron el ISO para agregarle un troyano de tipo botnet</strong>, y lo empezaron a <strong>distribuir en Torrents,</strong> obviamente para poder tener cierto grado de control sobre las computadoras en las que se instalara ese ISO.</p>
<p>Si alguno de ustedes hizo esto, y todavía tiene el archivo .ISO, para asegurarse que el ISO que bajaron no estaba alterado, simplemente se puede comparar el Hash MD5 con los siguientes, que son los oficiales.</p>
<p><strong>x86/x32 (32bit Build)</strong><br />
<strong> String del Build</strong>: 7100.0.winmain_win7rc.090421-1700<br />
<strong> Archivo:</strong> 7100.0.090421-1700_x86fre_client_en-us_Retail_Ultimate-GRC1CULFRER_EN_DVD.iso<br />
<strong> Tamaño</strong>: 2.35GB<br />
<strong>MD5 Hash</strong>: <strong><span style="color: #ff0000;">8867C13330F56A93944BCD46DCD73590 </span></strong>(x86)<br />
<strong>CRC32</strong>: E8A1C394<br />
<strong>SHA-1</strong>: 7D1F486CA569EFFFFB719CFB48355BB7BF499712</p>
<p><strong>x64 (64bit Build)</strong><br />
<strong>String del Build</strong>: 7100.0.winmain_win7rc.090421-1700<br />
<strong>Archivo:</strong> 7100.0.090421-1700_x64fre_client_en-us_Retail_Ultimate-GRC1CULFRER_EN_DVD.iso<br />
<strong>Tamaño:</strong> 3.04GB<br />
<strong>MD5 Hash</strong>: <span style="color: #ff0000;"><strong>98341AF35655137966E382C4FEAA282D</strong></span><br />
<strong>CRC32:</strong> 58FB2BE0<br />
<strong>SHA-1:</strong> FC867FE1AB2E0A9796F9E4D155B44EA6998F4874</p>
<p>Si usan Windows, y no saben como revisar el MD5 de un archivo, pueden ver mi post sobre <a title="Como revisar el Hash MD5 de un archivo en Windows" href="http://gabrielrodriguez.net/como-revisar-el-hash-md5-de-un-archivo-en-windows/">Como revisar el hash MD5 de un archivo en Windows</a>.</p>
<p><strong>Por su seguridad, hagan esto</strong>. (Solo si bajaron el ISO del Windows 7 RC de un sitio diferente del oficial)</p>
]]></content:encoded>
			<wfw:commentRss>http://gabrielrodriguez.net/algunos-iso-de-windows-7-rc-en-torrents-tienen-un-trojan-de-botnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como revisar el hash MD5 de un archivo en Windows</title>
		<link>http://gabrielrodriguez.net/como-revisar-el-hash-md5-de-un-archivo-en-windows/</link>
		<comments>http://gabrielrodriguez.net/como-revisar-el-hash-md5-de-un-archivo-en-windows/#comments</comments>
		<pubDate>Sun, 17 May 2009 05:29:40 +0000</pubDate>
		<dc:creator>Gabriel</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[CRC32]]></category>
		<category><![CDATA[MD5]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[SHA-1]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://gabrielrodriguez.net/?p=338</guid>
		<description><![CDATA[
El MD5 es una función de cifrado criptográfica que se utiliza para generar un estilo de firma digital única (es solamente un bloque de texto), más que nada con la función de verificar la integridad de archivos. En teoría, la firma MD5 de un archivo nunca va a ser igual que la de otro archivo.
La [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<div id="attachment_340" class="wp-caption aligncenter" style="width: 394px"><img class="size-full wp-image-340" title="MD5 Check" src="http://gabrielrodriguez.net/wp-content/uploads/2009/05/md5checkdontmatch.png" alt="MD5 Check" width="384" height="265" /><p class="wp-caption-text">MD5 Check</p></div>
<p>El <strong>MD5 </strong>es una<strong> función de cifrado criptográfica</strong> que se utiliza para generar un estilo de<strong> firma digital única </strong>(es solamente un bloque de texto), más que nada<strong> con la función de verificar la integridad de archivos</strong>. En teoría, la firma MD5 de un archivo nunca va a ser igual que la de otro archivo.</p>
<p>La manera en que nos aseguramos de que el archivo que bajamos de Internet es el oficial y legítimo publicado por la fuente oficial, es<strong> revisar el Hash MD5 que es publicado por la empresa</strong> o desarrollador de software que publica el archivo,<strong> y compararlo contra el Hash MD5 que una herramienta calcule en base al archivo que nosotros bajamos</strong>.</p>
<p>Hay varios <strong>programas gratis para Windows</strong> que permiten<strong> revisar el hash MD5 de un archivo</strong>.</p>
<p>Yo utilizo <strong>MD5 Check</strong>, que actualmente esta en su version 2.1, y lo pueden bajar el siguiente link</p>
<p><a title="Bajar MD5 Check para Windows" href="http://www.softpedia.com/get/System/File-Management/MD5-Check.shtml">Bajar MD5 Check para Windows (Softpedia)</a></p>
<p>Me gusta MD5 Check porque <strong>no requiere de instalacion</strong>, es simplemente un ejecutable.</p>
<p>Una vez que ejecutamos el programa, solo tenemos que hacer lo siguiente (ver el screenshot de abajo que tiene los pasos en cada campo)</p>
<ol>
<li>Hacer click en el boton de <strong>Browse </strong>y escoger el archivo del cual queremos calcular el hash.</li>
<li>Una vez elegido el archivo, hacemos click en el boton de &#8220;<strong>Calculate MD5 Checksum</strong>&#8220;. MD5 Check va a calcular el hash del archivo que le dimos, y lo va a poner en el primer campo de texto.</li>
<li><strong>Pegar el</strong> <strong>hash MD5 oficial en el segundo campo de texto</strong>, y si coincide con el calculado en base al archivo que tenemos, MD5 Checknos lo hace saber con un mensaje en etiqueta verde, como en el screenshot. Si no coinciden, la etiqueta es amarilla, como en la primera imagen de este post.</li>
</ol>
<div id="attachment_339" class="wp-caption aligncenter" style="width: 500px"><img class="size-full wp-image-339" title="Programa MD5 Check" src="http://gabrielrodriguez.net/wp-content/uploads/2009/05/md5check.png" alt="Programa MD5 Check" width="490" height="343" /><p class="wp-caption-text">Programa MD5 Check</p></div>
<p>Si llegan a tener algun problema con MD5 Check, tambien pueden utilizar<strong> <a title="ExactFile - Herramienta para revisar Hashes MD5, SHA-1, CRC32, etc" href="http://www.exactfile.com/E">ExactFile</a></strong>, <strong>otra herramienta para revisar hashes</strong>, que tiene varias cualidades buenas también, como el hecho de que es multi-threaded, que soporta nombres de archivos Unicode,  y tambien funciona para otros tipos de Hash, como SHA-1, CRC32, etc.</p>
]]></content:encoded>
			<wfw:commentRss>http://gabrielrodriguez.net/como-revisar-el-hash-md5-de-un-archivo-en-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva vulnerabilidad de SQL Server: sp_replwritetovarbin</title>
		<link>http://gabrielrodriguez.net/nueva-vulnerabilidad-de-sql-server-sp_replwritetovarbin/</link>
		<comments>http://gabrielrodriguez.net/nueva-vulnerabilidad-de-sql-server-sp_replwritetovarbin/#comments</comments>
		<pubDate>Thu, 25 Dec 2008 00:31:52 +0000</pubDate>
		<dc:creator>Gabriel</dc:creator>
				<category><![CDATA[Bases de Datos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Microsft]]></category>
		<category><![CDATA[SQL Server]]></category>

		<guid isPermaLink="false">http://gabrielrodriguez.net/?p=42</guid>
		<description><![CDATA[Apenas ayer se libero informacion informacion publica sobre una vulnerabilidad en varias ediciones de Microsoft SQL Server. Antes que nada, las versiones afectadas fueron:

SQL Server 2000
SQL Server 2005
SQL Server 2005 Express Edition
SQL Server 2000 Desktop Edition (MSDE 2000)
SQL Server 2000 Desktop Edition (WSDE)
Windows Internal Database (WYukon)

Las versiones que no son afectadas son:

SQL Server 7.0 con [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_43" class="wp-caption aligncenter" style="width: 373px"><img class="size-full wp-image-43" title="sql-server-2008" src="http://gabrielrodriguez.net/wp-content/uploads/2008/12/sql-server-2008.gif" alt="SQL Server 2008" width="363" height="75" /><p class="wp-caption-text">SQL Server 2008</p></div>
<p>Apenas ayer se libero informacion informacion publica sobre una <strong>vulnerabilidad en varias ediciones de Microsoft SQL Server</strong>. Antes que nada, las <strong>versiones afectadas</strong> fueron:</p>
<ul>
<li>SQL Server 2000</li>
<li>SQL Server 2005</li>
<li>SQL Server 2005 Express Edition</li>
<li>SQL Server 2000 Desktop Edition (MSDE 2000)</li>
<li>SQL Server 2000 Desktop Edition (WSDE)</li>
<li>Windows Internal Database (WYukon)</li>
</ul>
<p>Las <strong>versiones que no son afectadas</strong> son:</p>
<ul>
<li>SQL Server 7.0 con Service Pack 4 (SP4)</li>
<li>SQL Server 2005 con Service Pack 3 (SP3)</li>
<li>SQL Server 2008</li>
</ul>
<p>El problema es a partir del stored procedure <strong>sp_replwritetovarbin</strong>. En una <strong>configuracion default, todos los usuarios tienen acceso a este stored procedure</strong>. El problema es que bajo algunas circunstancias, <strong>esta vulnerabilidad puede permitir a los atacantes el ejecutar codigo en el sistema vulnerable</strong>.</p>
<p>Al parecer, <strong>ninguna version ni service pack para SQL Server 2000</strong><strong> corrige el error</strong>, pero pueden evitar ser vulnerables al <strong>deshabilitar el stored procedure</strong> con la siguiente instruccion de T-SQL. Lo unico que les aviso es que <strong>al deshabilitar el stored procedure sp_replwritetovarbin, van a romper la funcionalidad de <em>Transactional Replication with Updatable Subscriptions</em>.</strong></p>
<p><span style="color: #0000ff;">EXECUTE</span> master.<span style="color: #202020;">dbo</span>.<span style="color: #af0000;">SP_DROPEXTENDEDPROC</span> <span style="color: #ff0000;">&#8217;sp_replwritetovarbin&#8217;</span></p>
<p>Es de esperarse que Microsoft saque pronto un fix para SQL Server 2000.  (Que bueno que solamente uso SQL Server 2005)</p>
]]></content:encoded>
			<wfw:commentRss>http://gabrielrodriguez.net/nueva-vulnerabilidad-de-sql-server-sp_replwritetovarbin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
