<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.3.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>DSFARGEG</title>
	<link>http://khano.sectablogs.org</link>
	<description>Khano's Blog</description>
	<pubDate>Wed, 31 Dec 2008 00:18:12 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.1</generator>
	<language>en</language>
			<item>
		<title>Investigadores elaboran un indetectable ataque de pishing.</title>
		<link>http://khano.sectablogs.org/2008/12/30/investigadores-elaboran-un-indetectable-ataque-de-pishing/</link>
		<comments>http://khano.sectablogs.org/2008/12/30/investigadores-elaboran-un-indetectable-ataque-de-pishing/#comments</comments>
		<pubDate>Tue, 30 Dec 2008 23:56:28 +0000</pubDate>
		<dc:creator>khano</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[200]]></category>

		<category><![CDATA[hack]]></category>

		<category><![CDATA[playstation]]></category>

		<category><![CDATA[wat]]></category>

		<guid isPermaLink="false">http://khano.sectablogs.org/2008/12/30/investigadores-elaboran-un-indetectable-ataque-de-pishing/</guid>
		<description><![CDATA[  Con la ayuda de unos 200 Playstations 3 (que poquitos), un equipo internacional de investigadores de seguridad han ideado una manera de  joderse en los algoritmos que son utilizados para proteger sitios Webs seguros y así lanzar un ataque de pishing -casi- indetectable.
Para hacer esto, explotaron un error de los certificados digitales [...]]]></description>
			<content:encoded><![CDATA[<p> <img src="http://img266.imageshack.us/img266/4213/ps31sm8.jpg" /> Con la ayuda de unos 200 Playstations 3 (que poquitos), un equipo internacional de investigadores de seguridad han ideado una manera de  joderse en los algoritmos que son utilizados para proteger sitios Webs seguros y así lanzar un ataque de pishing -casi- indetectable.</p>
<p>Para hacer esto, explotaron un error de los certificados digitales utilizados por los sitios Web de que son quienes dicen ser. Tomando ventaja de los defectos conocidos en el algoritmo de hashing MD5 utilizado para crear algunos de estos certificados, los investigadores fueron capaces de hackear el certificado de autoridad de Verisign RapidSSL.com y crear falsos certificados digitales de cualquier sitio Web en Internet.</p>
<p>Para relizar esto, se necesita el equivalente de unos 8000 cores de un CPU estandar o $20,000 dolares de tiempo de Amazon EC2. La tarea se toma 1-2 dias en calcular. La parte difícil es conocer el contenido del certificado que se emitió por RapidSSL. Que necesitan para predecir dos variables: el número de serie y la fecha + hora. Los numeros de seriales de RapidSSL fueron todos en secuencia. De las pruebas, que sabían que siempre RapidSSL seis segundos después de firmar la orden fue reconocida. Conociendo estos 2 factores, son los que fueron capaces de generar un certificado de antemano y luego comprar el certificado exacto que ellos querían. Ellos podían comprar los certificados para avanzar al numero de serial y así comprar en el momento exacto de cálculo.</p>
<p><em>&#8220;No puedo expresar cómo me siento decepcionado de que los bloggers y los periodistas están siendo informados de esto, pero nosotros no, teniendo en cuenta que somos la gente que realmente tiene que responder&#8221;</em>, dijo Tim Callan, Vice Presidente de la comercialización de los productos con Verisign.</p>
]]></content:encoded>
			<wfw:commentRss>http://khano.sectablogs.org/2008/12/30/investigadores-elaboran-un-indetectable-ataque-de-pishing/feed/</wfw:commentRss>
		</item>
		<item>
		<title>FireFox</title>
		<link>http://khano.sectablogs.org/2008/09/23/firefox/</link>
		<comments>http://khano.sectablogs.org/2008/09/23/firefox/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 06:10:58 +0000</pubDate>
		<dc:creator>khano</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://khano.sectablogs.org/2008/09/23/firefox/</guid>
		<description><![CDATA[FireFox lento?
Intenten:
1.- About:Config
2.- Buscar IPv6
3.- Darle doble click en &#8220;network.dns.disableIPv6&#8243; para cambiarle el valor
4.- Cerrar FireFox
5.- Volverlo a abrir
6.- ????????
7.- PROFIT!!!
]]></description>
			<content:encoded><![CDATA[<p>FireFox lento?</p>
<p>Intenten:</p>
<p>1.- About:Config<br />
2.- Buscar <strong>IPv6</strong><br />
3.- Darle doble click en <strong>&#8220;network.dns.disableIPv6&#8243; </strong>para cambiarle el valor<br />
4.- Cerrar FireFox<br />
5.- Volverlo a abrir<br />
6.- ????????<br />
7.- PROFIT!!!</p>
]]></content:encoded>
			<wfw:commentRss>http://khano.sectablogs.org/2008/09/23/firefox/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
