<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kernelpanic.org.mx</title>
	<atom:link href="http://kernelpanic.org.mx/feed/" rel="self" type="application/rss+xml" />
	<link>http://kernelpanic.org.mx</link>
	<description></description>
	<lastBuildDate>Mon, 29 Mar 2010 21:11:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Algunos complementos de firefox utiles para SEO</title>
		<link>http://kernelpanic.org.mx/2010/03/algunos-complementos-de-firefox-utiles-para-seo/</link>
		<comments>http://kernelpanic.org.mx/2010/03/algunos-complementos-de-firefox-utiles-para-seo/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 21:09:56 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[plugons firefox]]></category>
		<category><![CDATA[SEO]]></category>

		<guid isPermaLink="false">http://kernelpanic.org.mx/?p=526</guid>
		<description><![CDATA[Los complementos de FireFox nos permiten añadir nuevas funcionalidades a nuestro navegador preferido (FireFox) existen infinidad de complementos de diferentes estilos, colores y características, cada uno de estos, trae sus funcionalidades extras y únicas que hacen que sea el preferido por muchos usuarios. En esta ocasión quería hacer una recopilacion de  algunos complementos o add-ons [...]]]></description>
			<content:encoded><![CDATA[<p>Los complementos de FireFox nos permiten añadir nuevas funcionalidades a nuestro navegador preferido (FireFox) existen infinidad de complementos de diferentes estilos, colores y características, cada uno de estos, trae sus funcionalidades extras y únicas que hacen que sea el preferido por muchos usuarios.</p>
<p>En esta ocasión quería hacer una recopilacion de  algunos complementos o add-ons de FireFox, muy útiles para aquellas personas que trabajen con SEO. Antes de empezar  con la lista, debemos saber que es SEO, en ese aspecto la wiki nos puede ayudar:</p>
<blockquote><p>La tarea de ajustar la información de las páginas que se pretenden hacer aparecer en primeras posiciones de los resultados es conocida como <strong>SEO</strong>,  sigla en inglés de <em>Search Engine Optimization</em>, o sea,  ‘Optimización para motores de búsqueda’. Consiste en aplicar diversas  técnicas tendientes a lograr que los <a title="Buscador" href="http://es.wikipedia.org/wiki/Buscador">buscadores</a> de Internet sitúen determinada página web en una posición y categoría alta (primeras posiciones) dentro de su página de resultados para determinados términos y frases clave de búsqueda. También es entendido como las técnicas de desarrollo web que tengan como objetivo mejorar la posición de un determinado sitio web por sus páginas en la lista de resultados de los motores de búsqueda que en inglés se identifican como SERPs y forma parte de la jerga de los webmasters hispanohablantes.</p></blockquote>
<h3>Complementos o add-ons de SEO para FireFox</h3>
<ul>
<li><strong>RankQuest SEO Toolbar:</strong>La barra de herramientas SEO RankQuest le proporciona acceso rápido a más 30  Herramientas de SEO. Una vez que descargue e instale la barra de herramientas SEO usted es sólo con un par de clicks  podra realizar  la mayoría de sus operaciones del día a día de SEO. Ranking Alexa * y Page Rank proporcionados por Alexa y Google, respectivamente, garantiza la popularidad del sitio. <a href="http://www.rankquest.com/download-toolbar.html">Descargar</a></li>
<li><strong>LinkExtend: </strong>proporciona valoraciones de meta-sitio-para la seguridad informática, seguridad de los niños, la ética empresarial, y la popularidad. Los resultados de seguridad provienen de ocho servicios en línea lo cual  te da una experiencia de navegación más segura. Enlaces de la web,  títulos, archivos y comentarios también están incluidos. <a href="https://addons.mozilla.org/es-ES/firefox/addon/10777">Descargar</a>.</li>
<li><strong>Seo-toolbar:</strong> Esta herramienta fue diseñada para que sea más fácil evaluar qué tan fuerte es un sitio web con respecto al seo. La barra de herramientas SEO arroja en muchos puntos de comercialización  datos útiles para hacer más fácil la obtención de  una visión más global del entorno competitivo de cada sitio web. Además de arrojar  datos de marketing útiles, esta barra de herramientas también proporciona enlaces a las fuentes de datos para que pueda profundizar en los datos. <a href="http://www.seobook.com/seo-toolbar">Descargar.</a></li>
<li><strong>SEOpen: </strong>Proporciona un acceso rápido a algunas herramientas basadas en Web para ayudar con la optimización de motores de búsqueda. Rápidamente verifica los enlaces entrantes, PageRank, cabeceras http, y mucho más <a href="https://addons.mozilla.org/es-ES/firefox/addon/570">Descargar</a>.</li>
<li><strong>Senseo</strong>:  Analiza las páginas web y te dice lo bueno que cumple  de Search Engine Optimization. Senseo es un complemento de FireFox integrado  con la popular herramienta de desarrollo web Firebug. El código se basa en la extensión YSlow. <a href="https://addons.mozilla.org/es-ES/firefox/addon/9403">Descargar</a></li>
</ul>
<p>Existen un sin fin de complementos que nos ayudan a mejorar y evaluar cada sitio en cuanto al SEO  se refiere, Ahora una pregunta interesante ¿Cual extensión de FireFox han usado  para el SEO?</p>
<p>fuente: rinconinformatico</p>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/03/algunos-complementos-de-firefox-utiles-para-seo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>1 Million Tux !! (Lleguemos al millón de usuarios de GNU/Linux)</title>
		<link>http://kernelpanic.org.mx/2010/03/1-million-tux-lleguemos-al-millon-de-usuarios-de-gnulinux/</link>
		<comments>http://kernelpanic.org.mx/2010/03/1-million-tux-lleguemos-al-millon-de-usuarios-de-gnulinux/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 18:13:54 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[tux]]></category>

		<guid isPermaLink="false">http://kernelpanic.org.mx/?p=524</guid>
		<description><![CDATA[La página 1milliontux.org ha puesto la meta de conseguir nada más ni nada menos que 1.000.000 de personas que utilicen GNU/Linux. Para registrarse solo hace falta nombre de usuario, distribución, gui, sitio web (opcional), cuenta de twitter/identi.ca (opcional) y el código de pais (indicado por el top-level-domain, para Argentina sería AR). Ojalá les guste la [...]]]></description>
			<content:encoded><![CDATA[<p>La página <strong>1milliontux.org</strong> ha puesto la meta de conseguir nada más ni  nada menos que <strong>1.000.000</strong> de personas que utilicen GNU/Linux.</p>
<p>Para registrarse solo hace falta nombre de usuario, distribución, gui, sitio web (opcional), cuenta de twitter/identi.ca (opcional) y el código de pais (indicado por el top-level-domain, para Argentina sería AR).</p>
<p>Ojalá  les guste la propuesta y se sumen: <a onclick="javascript:pageTracker._trackPageview('/outgoing/1-million-tux.linux-befehle.org/indexes.php');" href="http://1-million-tux.linux-befehle.org/indexes.php" target="_blank">http://1milliontux.org</a></p>
<div><script type="text/javascript">// <![CDATA[
google_ad_client = "pub-7584422728579405";
google_alternate_color = "FFFFFF";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text_image";
google_ad_channel ="7584422728579405";
google_color_border = "";
google_color_link = "";
google_color_bg = "";
google_color_text = "";
google_color_url = "";
google_ui_features = "rc:0";
// ]]&gt;</script> <script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript">
</script></div>
<div><img id="translate_loading_post-1222" src="http://tecnicoslinux.com.ar/wp-content/plugins/google-ajax-translation/transparent.gif" alt="" width="16" height="16" /></div>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/03/1-million-tux-lleguemos-al-millon-de-usuarios-de-gnulinux/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vuelve el troyano SubSeven tras 6 años</title>
		<link>http://kernelpanic.org.mx/2010/03/vuelve-el-troyano-subseven-tras-6-anos/</link>
		<comments>http://kernelpanic.org.mx/2010/03/vuelve-el-troyano-subseven-tras-6-anos/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 17:17:19 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[sub7]]></category>
		<category><![CDATA[subseven]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://kernelpanic.org.mx/?p=522</guid>
		<description><![CDATA[El proyecto de la herramienta de administración remota (con ciertas funcionalidades especiales propias de un troyano) SubSeven ha vuelto, tras 6 años descansando con unas merecidas vacaciones. El pasado verano, su creador, mobman, hizo públicas sus intenciones de retomar este proyecto, y finalmente ya se ha lanzado la nueva versión, correspondiente con la 2.3. ? [...]]]></description>
			<content:encoded><![CDATA[<div>El proyecto de la <em>herramienta de administración remota</em> (con ciertas funcionalidades especiales propias de un <strong>troyano</strong>) <strong>SubSeven ha vuelto</strong>, tras 6 años descansando con unas <em>merecidas </em>vacaciones. El pasado verano, su creador, <strong>mobman</strong>, hizo públicas sus intenciones de retomar este proyecto, y finalmente ya se ha lanzado la nueva versión, correspondiente con la <strong>2.3</strong>.</div>
<p>?</p>
<div>Es <strong>uno de los troyanos más famosos</strong> de la época, que cualquier persona quería saber como utilizar, sin discriminar edad, sexo, condición o motivaciones. La mayoría tenía claro que <em>servía para entrar en el ordenador de X</em> y que <em>todo el mundo picaba por messenger</em>. Programado en Borland Delphi, ha pasado por más de 15 versiones, algunas de ellas creadas especialmente para determinadas ocasiones (Para la octava edición de DefCON, la 2.1.5 denominada edición aniversario&#8230;). Si queréis curiosear con ellas, en esta página tendréis una recopilación de todas las publicadas:</div>
<div>[+] <a href="http://www.hackpr.net/%7Esub7/downloads.shtml">http://www.hackpr.net/~sub7/downloads.shtml</a></div>
<div>Pero esta nueva versión nos trae dos curiosidades más que significativas, necesarias para estos tiempos que corren, y no me refiero a que se haya incorporado integración con <em>twitter, </em>ni crea grupos de <em>facebook</em>, ni abre las bandejas de los CDs de<em> la nube</em>, ni dispone de extensión para firefox, ni nada por el estilo:</div>
<ul>
<li>El servidor del troyano, instalado en el PC que se desea administrar, será el que se conecte a nuestro cliente por un puerto que permitirá establecer la conexión entre las dos máquinas. Denominada técnica de <strong>conexión inversa</strong>, conseguirá que nos ahorremos esa parte de la ingeniería social que se utilizaba antes de &#8220;<em>ejecuta este .exe, es un juego chuli, pero sólo funciona si quitas el antivirus</em>&#8220;.</li>
</ul>
<ul>
<li>Se ha abierto un <em>paypal </em>destinado tanto a donaciones como a ofrecer, <a href="http://subseven.org/shop.php">a los que aporten 150 dólares</a>, servidores indetectables (según los creadores) y acceso a documentación técnica, conexiones cliente ilimitadas, soporte personalizado por correo electrónico, etc.</li>
</ul>
<p>Junto con el fichero que incluye los archivos típicos, como son los ejecutables del <strong>servidor</strong>, <strong>cliente </strong>y <strong>editor del servidor</strong>, también se ha distribuido (además del <em>README </em>que incluye un repaso de las funcionalidades de esta versión) un manual en PDF que podréis encontrar en el foro del proyecto <a href="http://subseven.org/forum/index.php">http://subseven.org/forum/index.php</a> en el cual <strong><a href="http://www.bugmenot.com/view/subseven.org">necesitaréis registraros</a>, </strong>al igual que para descargar este bicho que hace saltar tantas alarmas.</p>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/03/vuelve-el-troyano-subseven-tras-6-anos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Revelan manual ultrasecreto de Microsoft para vigilar a infractores Xbox360</title>
		<link>http://kernelpanic.org.mx/2010/02/revelan-manual-ultrasecreto-de-microsoft-para-vigilar-a-infractores/</link>
		<comments>http://kernelpanic.org.mx/2010/02/revelan-manual-ultrasecreto-de-microsoft-para-vigilar-a-infractores/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 17:28:35 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking exbox360]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[xbox]]></category>
		<category><![CDATA[xbox360]]></category>

		<guid isPermaLink="false">http://kernelpanic.org.mx/?p=519</guid>
		<description><![CDATA[El manual en cuestión consiste de 22 páginas donde Microsoft explica en detalle sus procedimientos internos de supervisión de Hotmail, Live Messenger y Xbox Live, y la forma en que la información sobre actividad delictiva es transmitida a las autoridades competentes. La filtración revela que Microsoft conserva la IP e información de e-mail de los [...]]]></description>
			<content:encoded><![CDATA[<p>El manual en cuestión consiste de 22 páginas donde Microsoft explica en detalle sus procedimientos internos de supervisión de Hotmail, Live Messenger y Xbox Live, y la forma en que la información sobre actividad delictiva es transmitida a las autoridades competentes. La filtración revela que Microsoft conserva la IP e información de e-mail de los usuarios.</p>
<p>Para el caso de Xbox Live, Microsoft monitoriza atentamente la actividad de sus usuarios en línea:</p>
<p>- Tag del gamer<br />
- Número de tarjeta de crédito<br />
- Número telefónico<br />
- Nombre y apellido, además de código postal<br />
- Número de serie de la consola Xbox y si ésta es usada en Xbox Live<br />
- Cuenta de e-mail<br />
- Historial IP para todo el período de vigencia del tag del gamer</p>
<p><strong>Wikileaks toma el caso</strong><br />
Según algunas versiones, poco tiempo después que Cryptome reveló la información, Microsoft habría exigido la clausura del sitio. Debido a que su hospedaje estaba a cargo de Network Solutions, ésta lo clausuró aduciendo infracción de las normas de registro y operación.</p>
<p>Sin embargo, en la realidad digital actual es prácticamente imposible eliminar de Internet información ya hecha pública. Por lo tanto, Wikileaks anunció su intención de hospedar el sitio de Cryptome fuera de Estados Unidos en caso de ser necesario, según explica en <a href="http://twitter.com/wikileaks/status/9587992205" target="_blank">este tweet</a>.</p>
<p>Microsoft, por su parte, ha publicado un comunicado donde explica que al igual que otros proveedores, la empresa está obligada a proporcionar a las autoridades información sobre investigaciones criminales. En tal sentido, la empresa asume la responsabilidad que tiene frente a las autoridades, aunque precisa que protege la privacidad de sus usuarios. Luego puntualiza no haber solicitado a Network Solutions desactivar el sitio de Cryptome, sino se limitó a pedir que sus contenidos reservados fuesen eliminados del sitio.</p>
<p>Fuentes: Neowin.net y Geekosystem.com</p>
<p>[Actualización 26/02/2010 - 12:13 CET ]: El sitio de Cryptome está nuevamente activo y reproduce un correo de Network Solutions donde informa que Microsoft ha retirado su requerimiento, por lo que el sitio ha sido reactivado. Los responsables de Cryptome intentan aprovecharse de la publicidad que han recibido pidiendo &#8220;donaciones generosas&#8221; o invitando a comprar un CD con sus archivos por 25 dólares.</p>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/02/revelan-manual-ultrasecreto-de-microsoft-para-vigilar-a-infractores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El creador de Linux se decide por Nexus One</title>
		<link>http://kernelpanic.org.mx/2010/02/el-creador-de-linux-se-decide-por-nexus-one/</link>
		<comments>http://kernelpanic.org.mx/2010/02/el-creador-de-linux-se-decide-por-nexus-one/#comments</comments>
		<pubDate>Sun, 14 Feb 2010 16:57:11 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[linus tolvars]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Nexus One]]></category>

		<guid isPermaLink="false">http://h4ck3rx.org/?p=513</guid>
		<description><![CDATA[Hasta ahora, el héroe de todos los entusiastas de Linux, Linus Torvalds, no se ha interesado por los teléfonos móviles. A decir propio, el teléfono es un artefacto que únicamente incomoda, y los teléfonos móviles son aún peores, ya que incomodan en todo lugar y en cualquier momento. Torvalds ha respaldado anteriormente el concepto de [...]]]></description>
			<content:encoded><![CDATA[<p>Hasta ahora, el héroe de todos los entusiastas de Linux, Linus Torvalds, no se ha interesado por los teléfonos móviles. A decir propio, el teléfono es un artefacto que únicamente incomoda, y los teléfonos móviles son aún peores, ya que incomodan en todo lugar y en cualquier momento.</p>
<p>Torvalds ha respaldado anteriormente el concepto de teléfonos móviles operados con Linux, e incluso compró el primer teléfono equipado con Android, G1, y un modelo de Motorola disponible únicamente en China. Sin embargo, ninguno de tales aparatos fue lo suficientemente bueno para él.</p>
<p>Todo indica que Nexus One sí cumple las expectativas de Torvalds, especialmente después de la actualización de la semana pasada que incorpora soporte multi-tacto. Precisamente fue esta actualización que llevó a Torvalds a comprar el teléfono vía Internet, sin siquiera haberlo visto antes.</p>
<p>En su blog personal, Torvalds no escribe exactamente qué funcionalidad de Nexus One le convierte en una alternativa mejor que otros teléfonos móviles. El fundador de Linux se limita a señalar que se trata de un &#8220;gadget&#8221; útil y elegante, que también funciona como teléfono móvil.</p>
<p>En diversos blogs dedicadas al tema, se comenta que el anuncio de Torvalds se asemeja más bien a un anuncio publicitario pagado por Google.</p>
<p>Fuente: <a href="http://torvalds-family.blogspot.com/2010/02/happy-camper.html" target="_blank">Blog de Linus Torvalds</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/02/el-creador-de-linux-se-decide-por-nexus-one/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google anuncia recompensa por detección de &quot;bugs&quot; y vulnerabilidades en Chrome y Chromium</title>
		<link>http://kernelpanic.org.mx/2010/02/google-anuncia-recompensa-por-deteccion-de-bugs-y-vulnerabilidades-en-chrome-y-chromium/</link>
		<comments>http://kernelpanic.org.mx/2010/02/google-anuncia-recompensa-por-deteccion-de-bugs-y-vulnerabilidades-en-chrome-y-chromium/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 18:08:50 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[chrime]]></category>
		<category><![CDATA[chromium]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google bugs]]></category>

		<guid isPermaLink="false">http://h4ck3rx.org/?p=511</guid>
		<description><![CDATA[En su blog oficial, Google promete una recompensa en dinero efectivo a quienes encuentren agujeros de seguridad en el navegador Chrome o en el proyecto Chromium, en el que está basado el navegador. En general, toda forma de vulnerabilidad detectada permitirá optar a una recompensa. Naturalmente, Google se interesa por recibir información sobre las vulnerabilidades [...]]]></description>
			<content:encoded><![CDATA[<p>En su blog oficial, Google promete una recompensa en dinero efectivo a quienes encuentren agujeros de seguridad en el navegador Chrome o en el proyecto Chromium, en el que está basado el navegador.</p>
<p>En general, toda forma de vulnerabilidad detectada permitirá optar a una recompensa. Naturalmente, Google se interesa por recibir información sobre las vulnerabilidades de rango crítico, aunque precisa que todos los &#8220;bugs&#8221; (errores de código) o agujeros de seguridad cualifican para participar. Un panel de expertos designados por Google decidirá si el agujero detectado es lo suficientemente serio como para generar un pago.</p>
<p>En el blog se indica que las vulnerabilidades generarán de manera estándar una recompensa de 500 dólares. La empresa también considerará pagar una recompensa extraordinaria de 1337 dólares a quien detecte una vulnerabilidad especialmente grave. Naturalmente, &#8220;1337&#8243; es un código usado entre hackers para referirse a la &#8220;elite&#8221;.</p>
<p>En una conferencia de hackers realizada en 2009, Chrome fue el único navegador que salió ileso en una competencia de intrusiones realizadas por algunos de los principales expertos en seguridad informática del mundo.</p>
<p>Google precisa que sus propios empleados no podrán participar en el concurso. Más información <a href="http://blog.chromium.org/2010/01/encouraging-more-chromium-security.html" target="_blank">en el blog de Chromium</a>.</p>
<p>Hay razones para suponer que Google se ha inspirado en un concurso similar organizado por Mozilla, donde el premio estándar <a href="http://www.mozilla.org/security/bug-bounty.html" target="_blank">también es de 500 dólares</a></p>
<p><em>Fuente: Blog de Google</em></p>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/02/google-anuncia-recompensa-por-deteccion-de-bugs-y-vulnerabilidades-en-chrome-y-chromium/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los 5 niveles de usuarios que usan Linux</title>
		<link>http://kernelpanic.org.mx/2010/01/los-5-niveles-de-usuarios-que-usan-linux/</link>
		<comments>http://kernelpanic.org.mx/2010/01/los-5-niveles-de-usuarios-que-usan-linux/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 18:42:03 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[Reflexion]]></category>
		<category><![CDATA[linu gnu/linux]]></category>

		<guid isPermaLink="false">http://h4ck3rx.org/?p=509</guid>
		<description><![CDATA[Nivel 5: el usuario utiliza Linux y Windows indistintamente a conveniencia, ya que acepta que ninguno de los dos SO por sí mismos cubre todas sus expectativas, así que se divide entre los dos según lo que le haga falta. No toma partido por uno o por otro, sabe que tanto uno como otro tiene [...]]]></description>
			<content:encoded><![CDATA[<p>Nivel 5: el usuario utiliza Linux y Windows indistintamente a conveniencia, ya que acepta que ninguno de los dos SO por sí mismos cubre todas sus expectativas, así que se divide entre los dos según lo que le haga falta. No toma partido por uno o por otro, sabe que tanto uno como otro tiene sus pro y sus contras, así que los acepta tal cual como son.</p>
<p>Nivel 4: el usuario utiliza Linux porque realmente le parece que cumple con todos los requisitos, y cubre sus expectativas diarias, no le hace falta Windows ya que todo lo que podría hacer sobre el, lo puede realizar en Linux sin ningún tipo de impedimento. A la hora de recomendar un SO a un tercero, antes de elegir a Linux, evalúa la situación y termina recomendando el SO que más se adapte al usuario.</p>
<p>Nivel 3: el usuario utiliza Linux públicamente sin embargo en privado utiliza Windows y lo oculta, como si fuera un gran pecado, o si se tratara de cocaína o fotos pornográficas de su madre en tanga. Defenderá a Linux a muerte, pero ocultará su guilty pleasure a los demás por miedo de dejar de ser parte de esa comunidad que para el es de una elite superior.</p>
<p>Nivel 2: el usuario utiliza Linux, solo usa lineas de comando y ya hace años que no le hace un doble click a un icono. No utiliza MSN ni GTalk, solo el MIRC. Se pasa el día paseándose por foros y blogs insultando a todo aquél que no piensa como el. Hackeó la web de Microsoft, el buscador Google, y Yahoo utilizando solo un block de notas, lo hizo porque podía hacerlo y para demostrarle al mundo que era el mejor de todos.  Para éste usuario, si está en internet, entonces es gratis, baja series de TV, música, películas, y luego se jacta públicamente de tenerlas antes que todos.</p>
<p>Nivel 1: utiliza Linux. Solo bebe agua, ya que para él, no saber la fórmula de la Coca Cola es como no saber el código fuente de un SO. Cuando niño le dejaron de regalar juguetes ya que siempre los desarmaba, se negaba a jugar con algo cuyo funcionamiento era un misterio. Tampoco utiliza nada que sea parte de ningún monopolio, fabricó su propia pc a la edad de 10 años con piezas creadas por el mismo por estar en contra de dar dinero a cambio de hardware, para el, el hardware debería de ser libre. No festeja navidad ya que para el, es solo una fecha en el que el libre comercio se basa para poder subsistir todo el verano. Tampoco cree en Papa Noel, ya que descubrió que era un producto comercial creado por Coca Cola, la misma empresa de la fórmula privativa. Odia a su abuela, ya que cocina unos fideos con tuco alucinantes, gracias a una receta secreta milenaria de la familia,  la cual al ser secreta, es privativa.</p>
<p>Fuente: LinuxAdictos.com</p>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/01/los-5-niveles-de-usuarios-que-usan-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EXPLOIT [0 day] Para todas las versiones de Microsoft Windows</title>
		<link>http://kernelpanic.org.mx/2010/01/exploit-0-day-para-todas-las-versiones-de-microsoft-windows/</link>
		<comments>http://kernelpanic.org.mx/2010/01/exploit-0-day-para-todas-las-versiones-de-microsoft-windows/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 20:23:11 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[exploits]]></category>
		<category><![CDATA[exloits]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://h4ck3rx.org/?p=506</guid>
		<description><![CDATA[Se han publicado los detalles de una grave vulnerabilidad en todas las versiones de Windows que permite elevar privilegios en el sistema. No existe parche disponible y el exploit está al alcance de cualquiera, lo que lo convierte en un serio &#8220;0 day&#8221; para Microsoft. Tavis Ormandy, reputado investigador de seguridad que ha encontrado numerosos [...]]]></description>
			<content:encoded><![CDATA[<p>Se han publicado los detalles de una grave vulnerabilidad en todas las<br />
versiones de Windows que permite elevar privilegios en el sistema. No<br />
existe parche disponible y el exploit está al alcance de cualquiera,<br />
lo que lo convierte en un serio &#8220;0 day&#8221; para Microsoft.</p>
<p>Tavis Ormandy, reputado investigador de seguridad que ha encontrado<br />
numerosos fallos de seguridad en diferentes programas, ha publicado<br />
un exploit para una vulnerabilidad que permite elevar privilegios en<br />
Windows. Se trata de un fallo de diseño que arrastran todos los Windows<br />
de 32 bits (basados en tecnología NT) desde 1993. Esto va desde el NT<br />
hasta Windows 7, pasando por 2000, 2003, 2008, XP y Vista.</p>
<p>El fallo reside en el soporte heredado de aplicaciones de 16 bits. No<br />
se valida correctamente el cambio de contexto y pila que se efectúa al<br />
llamar al manejador GP trap. Windows comete algunos errores y asume<br />
incorrectamente que:</p>
<p>* Se requiere el privilegio SeTcbPrivilege para configurar un contexto<br />
VDM (Virtual DOS Machine) .<br />
* Código en ring3 no puede instalar selectores de segmento de código<br />
arbitrarios. Usando el modo Virtual-8086, es posible.<br />
* Código alojado en el ring3 (espacio de usuario) no puede falsificar<br />
un &#8220;trap frame&#8221;.</p>
<p>Ormandy consigue eludir estas cuestiones, y el resultado es que un<br />
usuario puede realizar un cambio de contexto en el núcleo y ejecutar<br />
código como SYSTEM, el máximo privilegio en el sistema.</p>
<p>Para eludir el tercer punto, se necesita acceder a una dirección de<br />
memoria, que es siempre la misma en todos los Windows menos Vista y<br />
Windows 7 que realizan una &#8220;aleatorización&#8221; de la carga en memoria. Se<br />
supone que esto protege de este tipo de ataques. Sin embargo, usando<br />
NtQuerySystemInformation(), se puede llegar a calcular dónde está esa<br />
dirección aunque sea diferente en cada inicio, con lo que la protección<br />
ASLR (Address space layout randomization) también se ve eludida.</p>
<p>Ormandy avisó a Microsoft en junio de 2009, y poco después confirmaron<br />
el problema. Harto de que no publicasen una solución (que considera no<br />
muy compleja), ha decidido hacer público el fallo. Él mismo entiende que<br />
esta vulnerabilidad afecta de forma más seria a empresas y corporaciones<br />
que mantienen a sus usuarios con privilegios limitados. Por desgracia,<br />
la mayoría de usuarios caseros utilizan ya la cuenta de administrador<br />
en su Windows (no tan poderosa como SYSTEM, pero equivalente a efectos<br />
prácticos) para tareas cotidianas, con lo que la elevación de<br />
privilegios no suele ser un requisito en los ataques.</p>
<p>El exploit ha sido probado y funciona a la perfección. La buena noticia<br />
es que es relativamente sencillo mitigar el problema. Incluso ha<br />
publicado vídeos en Youtube de cómo hacerlo, destinados principalmente<br />
a administradores. Evitar el fallo implica deshabilitar el soporte para<br />
aplicaciones de 16 bits, que se supone no será ningún problema para la<br />
mayoría de usuarios.</p>
<p>Los pasos son los siguientes:</p>
<p>Desde la consola de políticas (gpedit.msc) abrir &#8220;Configuración de<br />
equipo&#8221;, &#8220;Plantillas administrativas&#8221;, &#8220;Componentes de Windows&#8221;,<br />
&#8220;Compatibilidad de aplicación&#8221; y habilitar la política &#8220;Impedir el<br />
acceso a aplicaciones de 16 bits&#8221;. Es importante asegurarse de que<br />
es aplicada a los sistemas que dependen del controlador de dominio,<br />
forzando una actualización de políticas.</p>
<p>Y EN EXCLUSIVA PARA USTEDES EL EXPLOIT</p>
<p> DESCARGAR EXPLOIT</p>
<p>http://lock.cmpxchg8b.com/c0af0967d904cef2ad4db766a00bc6af/KiTrap0D.zip</p>
<p>&#8230;.el exploit funciona muy bien con en win7</p>
<p>http://gol14th.diosdelared.com/?coment=5255</p>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/01/exploit-0-day-para-todas-las-versiones-de-microsoft-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Baidu es atacado por el Ejército Cibernético Iraní</title>
		<link>http://kernelpanic.org.mx/2010/01/baidu-es-atacado-por-el-ejercito-cibernetico-irani/</link>
		<comments>http://kernelpanic.org.mx/2010/01/baidu-es-atacado-por-el-ejercito-cibernetico-irani/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 02:01:14 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ejercito cibernetico]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://h4ck3rx.org/?p=504</guid>
		<description><![CDATA[Tras el reciente ataque perpetrado por el autodenominado “Ejército Cibernético Iraní&#8221; contra el principal buscador chino (Baidu), Sophos recomienda a los responsables de seguridad de los diferentes sitios webs extremar las medidas de protección para no verse sorprendidos. Los visitantes que han intentado acceder al buscador chino se han encontrado con un mensaje de bienvenida [...]]]></description>
			<content:encoded><![CDATA[<p>Tras el reciente ataque perpetrado por el autodenominado “Ejército Cibernético Iraní&#8221; contra el principal buscador chino (Baidu), Sophos recomienda a los responsables de seguridad de los diferentes sitios webs extremar las medidas de protección para no verse sorprendidos.</p>
<p>Los visitantes que han intentado acceder al buscador chino se han encontrado con un mensaje de bienvenida de lo más inusual: “Este sitio web ha sido pirateado por el ejército cibernético Iraní&#8221;, seguido de una imagen de la bandera nacional de Irán. El ataque parece haber sido perpetrado por el mismo grupo que el pasado mes de diciembre realizase una acción similar contra la conocida red social Twitter, y que ocasionó importantes inconvenientes para millones de usuarios.</p>
<p>“En China, Baidu supera a Google como motor de búsqueda, recibiendo millones de visitas diarias. Tal hecho lo convierte en un blanco realmente atractivo para los delincuentes cibernéticos, ya que cualquier persona que consiga controlar y vulnerar la seguridad de este portal, tendrá en su mano el poder de causar un gran impacto entre los usuarios&#8221;, explica Graham Cluley, Consultor de Tecnología de Sophos. “Ante tal circunstancia, los internautas chinos deberían respirar aliviados por el hecho de que los hackers no hayan decidido aprovechar esta oportunidad para infectar a millones de ordenadores, aunque toca cuestionarse cómo tal vulneración de la seguridad de este sitio web ha sido posible&#8221;.</p>
<p>En este sentido, ya se especula con que el ataque no ha supuesto la vulneración de los servidores web -no han sido pirateados- sino que han sido los registros DNS los que se han visto comprometidos, como ya ocurriera con Twitter el pasado mes de diciembre.</p>
<p>“Los registros DNS funcionan como una guía telefónica, convirtiendo nombres de páginas webs como baidu.com en una secuencia de números comprensible a través de Internet&#8221;, aclara Cluley. “Es posible que alguien alterase la búsqueda, provocando que los usuarios que accedían a baidu.com a través de sus navegadores, fueran desviados a otros sitios web ajenos al control del motor de búsqueda. Sí tal sitio web hubiese contenido malware, millones de ordenadores podrían haber sido infectados, sufriendo también acciones de robo de identidad. Es por ello que ataques como este deben servir de recordatorio sobre la importancia que conlleva escanear cada página que se visita, aunque se tenga la convicción de que se trata de sitios seguros y legítimos&#8221;.</p>
<p>Fuente: Sophos.</p>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/01/baidu-es-atacado-por-el-ejercito-cibernetico-irani/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BackTrack 4 Final Released</title>
		<link>http://kernelpanic.org.mx/2010/01/backtrack-4-final-released/</link>
		<comments>http://kernelpanic.org.mx/2010/01/backtrack-4-final-released/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 04:43:37 +0000</pubDate>
		<dc:creator>zerialkiller</dc:creator>
				<category><![CDATA[exploits]]></category>
		<category><![CDATA[inseguridades]]></category>
		<category><![CDATA[instalar backtrack3]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Backtrac]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[backtrack4]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://h4ck3rx.org/?p=502</guid>
		<description><![CDATA[Por fin acaban de liberar el backtrack4 aquí les dejo el link de descarga para que todos lo disfrutemos La mejor de las suertes para todos… http://www.backtrack-linux.org/downloads/]]></description>
			<content:encoded><![CDATA[<p>Por fin acaban de liberar el backtrack4 aquí les dejo el link de descarga para que todos lo disfrutemos</p>
<p>La mejor de las suertes para todos…</p>
<p>http://www.backtrack-linux.org/downloads/</p>
]]></content:encoded>
			<wfw:commentRss>http://kernelpanic.org.mx/2010/01/backtrack-4-final-released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
