miércoles, 24 de enero de 2018
Esteganografía
6º Crea un nuevo artículo de blog llamado "Esteganografía" y en él contesta a las siguientes
preguntas tras leer el siguiente artículo ( http://www.genbeta.com/truco/esteganografia-
oculta-mensajes- dentro-de- un-archivo)
a) ¿Qué significa esteganografía?
La esteganografía (del griego στεγανος steganos, "cubierto" u "oculto", y γραφος graphos, "escritura") trata el estudio y aplicación de técnicas que permiten ocultar mensajes u objetos, dentro de otros, llamados portadores, de modo que no se perciba su existencia.
b) Escribe el nombre de un programa de software libre que se puede utilizar para este fin.
Steghide
c) En que parte de la imagen guarda la información.
La esteganografía oculta el mensaje en los bits menos significativos.
a) ¿Qué significa esteganografía?
La esteganografía (del griego στεγανος steganos, "cubierto" u "oculto", y γραφος graphos, "escritura") trata el estudio y aplicación de técnicas que permiten ocultar mensajes u objetos, dentro de otros, llamados portadores, de modo que no se perciba su existencia.
b) Escribe el nombre de un programa de software libre que se puede utilizar para este fin.
Steghide
c) En que parte de la imagen guarda la información.
La esteganografía oculta el mensaje en los bits menos significativos.
viernes, 19 de enero de 2018
viernes, 12 de enero de 2018
Respuestas de seguridad informatica
1. ¿Qué son Black hats, White hats y Grey hats?
Black hats son los hackers "malos" que se dedican a hackear por su propio bien o para perjudicar a otros.
Los White hats son los hackers "buenos" que se dedican a buscar fallos en la seguridad informatica para arreglarlos.
Los Grey hats se encuentran entre los dos bandos, son hackers talentosos que buscan fallos en la seguridad, y mientras que algunas veces actuan para solucionarlo otras veces lo comunican a la comunidad hacker y observa consecuencias.
2. ¿Qué es clonezilla y para que se puede utilizar?
Clonezilla es un software libre de recuperación anti desastres, sirve para la clonación de discos y particiones. Clonezilla está diseñado por Steven Shaiu y desarrollado por el NCHC Labs en Taiwán. Clonezilla SE (Server Edition) ofrece soporte multicast (más de 40 ordenadores simultáneos) similares a Norton Ghost Corporate Edition.
Clonezilla Live permite a los usuarios clonar una máquina individual, partición o disco para ser reproducido en otro medio. La clonación puede ser guardada como un archivo de imagen o como una copia exacta de datos. Los datos pueden ser guardados localmente (disco duro, pendrive, ........), en un servidor SSH, servidor Samba o un recurso compartido de archivos NFS y luego restaurarlos en una fecha posterior. El software se puede ejecutar ya sea desde un arranque de unidad flash USB o cd/dvd.
Clonezilla Server se utiliza para clonar simultáneamente muchos computadores a través de una red. Esto se hace usando un servidor DRBL (Diskless Remote Boot in Linux) y estaciones de trabajo que puede arrancar desde una red.
3.Define lo que es κρύπτω γράφω.
Arte y técnica de escribir con procedimientos o claves secretas o de un modo enigmático, de tal forma que lo escrito solamente sea inteligible para quien sepa descifrarlo.
4. ¿Qué es Truecrypt y para que se puede utilizar?
TrueCrypt es una aplicación informática freeware descontinuada que sirve para cifrar y ocultar datos que el usuario considere reservados empleando para ello diferentes algoritmos de cifrado como AES, Serpent y Twofish o una combinación de los mismos. Permite crear un volumen virtual cifrado en un archivo de forma rápida y transparente o cifrar una partición o una unidad extraíble entera.
5. ¿Qué fue el gusano Morris y que sistema tenemos para protegernos de programas de ese tipo?
El gusano Morris fue el primer ejemplar de malware autorreplicable que afectó a Internet (entonces ARPANET). El 2 de noviembre de 1988, aproximadamente 6000 de los 60 000 servidores conectados a la red fueron infectados por este gusano informático, lo que motivó que se creara el Equipo de Respuesta ante Emergencias Informáticas (CERT, por sus siglas en inglés) en respuesta a las necesidades expuestas durante el incidente.
Un Equipo de Respuesta ante Emergencias Informáticas (CERT, del inglés Computer Emergency Response Team) es un centro de respuesta a incidentes de seguridad en tecnologías de la información. Se trata de un grupo de expertos responsable del desarrollo de medidas preventivas y reactivas ante incidencias de seguridad en los sistemas de información. Un CERT estudia el estado de seguridad global de redes y ordenadores y proporciona servicios de respuesta ante incidentes a víctimas de ataques en la red, publica alertas relativas a amenazas y vulnerabilidades y ofrece información que ayude a mejorar la seguridad de estos sistemas.
6. ¿Qué es la red mariposa?
Zombi, es la denominación que se asigna a computadores personales que tras haber sido infectados por algún tipo de malware, pueden ser usados por una tercera persona para ejecutar actividades hostiles. Este uso se produce sin la autorización o el conocimiento del usuario del equipo.
7. ¿Qué es MMSBomber y a que dispositivos afecta?
El virus "MMS Bomber" ha infectado a millones de terminales móviles de última generación en China, en uno de los primeros casos de software malicioso en teléfonos inteligentes ("smartphones"). El Centro de Coordinación de Respuestas de Emergencia de la Red de China advirtió a los usuarios de que el virus se propaga a través de una aplicación descargable y afecta especialmente a los aparatos con sistema operativo Symbian, sobre todo entre las marcas Nokia y Samsung. Según este organismo, el virus se instala en el teléfono como una aplicación normal; automáticamente y sin que el usuario pueda impedirlo, se conecta a internet y empieza a enviar mensajes de texto multimedia (MMS) a números aleatorios, con el consiguiente incremento de la factura.
8. Investiga sobre Koobface
Detectado por ESET NOD32 como Win32/Koobface (un anagrama de la conocida red social Facebook) es un gusano orientado a propagarse por la red social del mismo nombre y Myspace, dependiendo de la versión que se trate. Su origen se remonta a agosto de 2008 y para nada se trata de un gusano de reciente aparición o de algo especial que las empresas antivirus deban tratar con cuidado. Sus características son las siguientes:
9. Accede a la web del INCIBE de alerta antivirus y analiza cuales fueron los virus más encontrados en las últimas fechas. Los encontrarás en Avisos de Seguridad - Alerta temprana. Coméntalos
Problemas de seguridad en los procesadores de varios fabricantes
Nuevo phishing de la Agencia Tributaria
Nueva actualización de seguridad de WordPress
Importante fallo de seguridad en Mac OS High Sierra
Nueva campaña de phishing con facturas falsas de Endesa
Importante fallo en el protocolo WPA2 pone en riesgo la seguridad de las redes Wi-Fi
10. Accede a la web https://www.virustotal.com y comprueba el funcionamiento con un archivo. Explica que hace esta web
Es un programa online gratis que analiza archivos y direcciones de internet para comprobar si dicho archivo y dirección esta infectado por un virus,gusano, troyano o algun tipo de malware. Da el diagnostico de diferentes antivirus.
11. Busca en Internet 3 programas antivirus de pago. Indica el precio que debe pagar el usuario por ellos. Inserta un enlace a cada una de las páginas de descarga.
Bitdefender Anivirus Plus 2018 --> 29.95€ 1 año para 1 PC
Kaspersky Antivirus 2018 --> 25.95€ 1 año para 1 PC
Norton Security --> 29.99€ 1 año 1 dispositivo
12. Si en una página web aparece un Antispyware gratuito que dice detectar amenazas graves en tu ordenador. ¿Crees que sería conveniente descargarlo e instalarlo? Explica por qué
No se debe descargar nada gratis si lo dice un pop-up, lo mas seguro es que sea algún virus o malware que haga todo lo contrario a lo que ofrece.
13. Finalmente crea un gráfico online con datos sobre seguridad informática(Adopción consciente de conductas de riesgo). En internet hay muchos para crearlos. Tu debes realizar el gráfico en 3D y una vez creado insértarlo en tu artículo, como una imagen o como un objeto html embebido (incrustado)

Chart
Black hats son los hackers "malos" que se dedican a hackear por su propio bien o para perjudicar a otros.
Los White hats son los hackers "buenos" que se dedican a buscar fallos en la seguridad informatica para arreglarlos.
Los Grey hats se encuentran entre los dos bandos, son hackers talentosos que buscan fallos en la seguridad, y mientras que algunas veces actuan para solucionarlo otras veces lo comunican a la comunidad hacker y observa consecuencias.
2. ¿Qué es clonezilla y para que se puede utilizar?
Clonezilla es un software libre de recuperación anti desastres, sirve para la clonación de discos y particiones. Clonezilla está diseñado por Steven Shaiu y desarrollado por el NCHC Labs en Taiwán. Clonezilla SE (Server Edition) ofrece soporte multicast (más de 40 ordenadores simultáneos) similares a Norton Ghost Corporate Edition.
Clonezilla Live permite a los usuarios clonar una máquina individual, partición o disco para ser reproducido en otro medio. La clonación puede ser guardada como un archivo de imagen o como una copia exacta de datos. Los datos pueden ser guardados localmente (disco duro, pendrive, ........), en un servidor SSH, servidor Samba o un recurso compartido de archivos NFS y luego restaurarlos en una fecha posterior. El software se puede ejecutar ya sea desde un arranque de unidad flash USB o cd/dvd.
Clonezilla Server se utiliza para clonar simultáneamente muchos computadores a través de una red. Esto se hace usando un servidor DRBL (Diskless Remote Boot in Linux) y estaciones de trabajo que puede arrancar desde una red.
3.Define lo que es κρύπτω γράφω.
Arte y técnica de escribir con procedimientos o claves secretas o de un modo enigmático, de tal forma que lo escrito solamente sea inteligible para quien sepa descifrarlo.
4. ¿Qué es Truecrypt y para que se puede utilizar?
TrueCrypt es una aplicación informática freeware descontinuada que sirve para cifrar y ocultar datos que el usuario considere reservados empleando para ello diferentes algoritmos de cifrado como AES, Serpent y Twofish o una combinación de los mismos. Permite crear un volumen virtual cifrado en un archivo de forma rápida y transparente o cifrar una partición o una unidad extraíble entera.
5. ¿Qué fue el gusano Morris y que sistema tenemos para protegernos de programas de ese tipo?
El gusano Morris fue el primer ejemplar de malware autorreplicable que afectó a Internet (entonces ARPANET). El 2 de noviembre de 1988, aproximadamente 6000 de los 60 000 servidores conectados a la red fueron infectados por este gusano informático, lo que motivó que se creara el Equipo de Respuesta ante Emergencias Informáticas (CERT, por sus siglas en inglés) en respuesta a las necesidades expuestas durante el incidente.
Un Equipo de Respuesta ante Emergencias Informáticas (CERT, del inglés Computer Emergency Response Team) es un centro de respuesta a incidentes de seguridad en tecnologías de la información. Se trata de un grupo de expertos responsable del desarrollo de medidas preventivas y reactivas ante incidencias de seguridad en los sistemas de información. Un CERT estudia el estado de seguridad global de redes y ordenadores y proporciona servicios de respuesta ante incidentes a víctimas de ataques en la red, publica alertas relativas a amenazas y vulnerabilidades y ofrece información que ayude a mejorar la seguridad de estos sistemas.
6. ¿Qué es la red mariposa?
Zombi, es la denominación que se asigna a computadores personales que tras haber sido infectados por algún tipo de malware, pueden ser usados por una tercera persona para ejecutar actividades hostiles. Este uso se produce sin la autorización o el conocimiento del usuario del equipo.
7. ¿Qué es MMSBomber y a que dispositivos afecta?
El virus "MMS Bomber" ha infectado a millones de terminales móviles de última generación en China, en uno de los primeros casos de software malicioso en teléfonos inteligentes ("smartphones"). El Centro de Coordinación de Respuestas de Emergencia de la Red de China advirtió a los usuarios de que el virus se propaga a través de una aplicación descargable y afecta especialmente a los aparatos con sistema operativo Symbian, sobre todo entre las marcas Nokia y Samsung. Según este organismo, el virus se instala en el teléfono como una aplicación normal; automáticamente y sin que el usuario pueda impedirlo, se conecta a internet y empieza a enviar mensajes de texto multimedia (MMS) a números aleatorios, con el consiguiente incremento de la factura.
8. Investiga sobre Koobface
Detectado por ESET NOD32 como Win32/Koobface (un anagrama de la conocida red social Facebook) es un gusano orientado a propagarse por la red social del mismo nombre y Myspace, dependiendo de la versión que se trate. Su origen se remonta a agosto de 2008 y para nada se trata de un gusano de reciente aparición o de algo especial que las empresas antivirus deban tratar con cuidado. Sus características son las siguientes:
- Como cualquier gusano, busca alojarse y permanecer en el sistema del usuario, controlando ciertas acciones que en este caso es el login en una de las redes sociales mencionadas y la obtención de credenciales del usuario.
- Se copia al sistema con distintos nombres según la versión analizada.
- No tiene características de rootkit o alguna otra que dificulte su remoción.
- Busca cookies y credenciales de login a las redes sociales.
- Modifica la clave RUN del registro para autoejecutarse al encender el equipo.
- Al instalarse por primera vez en el sistema, muestra un mensaje en inglés sobre la invalidez de un codec (“Error installing Codec. Please contact support”) y luego se autoelimina.
- Si el usuario ingresa a una de las redes sociales mencionadas el gusano envía un mensaje a todos los contactos del mismo, con un enlace a un Youtube falso como se ve a continuación.
9. Accede a la web del INCIBE de alerta antivirus y analiza cuales fueron los virus más encontrados en las últimas fechas. Los encontrarás en Avisos de Seguridad - Alerta temprana. Coméntalos
10. Accede a la web https://www.virustotal.com y comprueba el funcionamiento con un archivo. Explica que hace esta web
Es un programa online gratis que analiza archivos y direcciones de internet para comprobar si dicho archivo y dirección esta infectado por un virus,gusano, troyano o algun tipo de malware. Da el diagnostico de diferentes antivirus.
11. Busca en Internet 3 programas antivirus de pago. Indica el precio que debe pagar el usuario por ellos. Inserta un enlace a cada una de las páginas de descarga.
12. Si en una página web aparece un Antispyware gratuito que dice detectar amenazas graves en tu ordenador. ¿Crees que sería conveniente descargarlo e instalarlo? Explica por qué
No se debe descargar nada gratis si lo dice un pop-up, lo mas seguro es que sea algún virus o malware que haga todo lo contrario a lo que ofrece.
13. Finalmente crea un gráfico online con datos sobre seguridad informática(Adopción consciente de conductas de riesgo). En internet hay muchos para crearlos. Tu debes realizar el gráfico en 3D y una vez creado insértarlo en tu artículo, como una imagen o como un objeto html embebido (incrustado)
Chart
martes, 9 de enero de 2018
Suscribirse a:
Entradas (Atom)
Tareas en OpenSCAD
Archivos SCAD EJERCICIO 1,2,3,4 EJERCICIO 5 EJERCICIO 6 EJERCICIO 7 EJERCICIO 8 EJERCICIO 9 EJERCICIO 10 EJ...
-
1. ¿Qué son Black hats, White hats y Grey hats? Black hats son los hackers "malos" que se dedican a hackear por su propio bien...
-
6º Crea un nuevo artículo de blog llamado "Esteganografía" y en él contesta a las siguientes preguntas tras leer el siguiente art...




