<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Raúl Serrano &#187; Seguridad</title>
	<atom:link href="http://www.raulserrano.net/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.raulserrano.net</link>
	<description>Blog sobre tecnología y de actualidad informática</description>
	<lastBuildDate>Thu, 02 Feb 2012 07:13:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Conociendo los conectores de búsqueda de Windows 7</title>
		<link>http://www.raulserrano.net/2009/12/conociendo-los-conectores-de-busqueda-de-windows-7/</link>
		<comments>http://www.raulserrano.net/2009/12/conociendo-los-conectores-de-busqueda-de-windows-7/#comments</comments>
		<pubDate>Sat, 26 Dec 2009 19:27:35 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Client]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[A9]]></category>
		<category><![CDATA[Búsqueda]]></category>
		<category><![CDATA[Federated Search]]></category>
		<category><![CDATA[OpenSearch]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.raulserrano.net/?p=729</guid>
		<description><![CDATA[Un conector de búsqueda es una nueva funcionalidad de Windows 7 que posibilita integrar en el Explorador de Windows consultas en motores de búsqueda de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-738" title="Buscar" src="http://www.raulserrano.net/wp-content/uploads/search_icon.png" alt="Buscar" width="200" height="184" />Un <strong>conector de búsqueda</strong> es una nueva funcionalidad de <em>Windows 7</em> que posibilita integrar en el <em>Explorador de Windows</em> consultas en motores de búsqueda de nuestro interés. Por ejemplo, es posible buscar imágenes a través de <strong>Bing Images</strong> directamente desde el <em>Explorador de Windows</em>, o de manera análoga usar otros servicios web como puedan ser <strong>Filckr</strong>, <strong>Twitter</strong>, <strong>Google</strong>, <strong>Youtube</strong>…</p>
<p>Para agregar un conector de búsqueda simplemente hay que hacer doble clic en el archivo correspondiente (puedes descargar algunos interesantes en esta misma entrada) y nos solicita confirmación para agregar dicho conector.</p>
<p><img class="aligncenter size-full wp-image-730" title="Añadir conector de búsqueda" src="http://www.raulserrano.net/wp-content/uploads/add_search_connector.png" alt="Añadir conector de búsqueda" width="376" height="286" /></p>
<p>Se añadirá un acceso directo bajo <em>Favoritos</em> en el panel lateral del <em>Explorador de Windows</em> desde el que podemos comenzar a usar la nueva funcionalidad, realizando la consulta que nos interese, y aplicar las opciones típicas de nuestro explorador como <em>cambiar vista</em> u <em>organización</em> de los resultados. Como podéis comprobar, más sencillo y rápido que andar abriendo el navegador web, acceder al servicio web y realizar la consulta.</p>
<p><img class="aligncenter size-full wp-image-734" title="Conector de búsqueda" src="http://www.raulserrano.net/wp-content/uploads/search_connector.png" alt="Conector de búsqueda" width="600" height="461" /></p>
<p>Como recomendación, a la vista de <a title="Los motores de búsqueda y las redes sociales como principal objetivo del malware en 2010" href="http://www.satinfo.es/blog/?p=2158">cómo evoluciona el malware</a>, actualmente su principal objetivo son precisamente los motores de búsqueda y redes sociales, por lo que <strong>es muy importante que los conectores de búsqueda sean descargados de sitios de confianza</strong>. Por ello te animo a que continúes leyendo esta entrada y conozcas un poquito más a fondo los conectores, de manera que <strong>aprendas a analizar </strong>si te conviene o no utilizar los mismos.</p>
<p>Los conectores de  búsqueda de <em>Windows 7</em> se basan en el estándar <a title="OpenSearch" href="http://www.opensearch.org/Home">OpenSearch</a>, desarrollado por <a title="A9.com" href="http://www.a9.com/">A9.com</a>, una filial de <em>Amazon</em>, que define cómo se debe realizar una consulta y presentar los resultados, trabajando siempre en formato XML.  De esta manera se facilita que cualquier servicio web pueda ofrecer la posibilidad de ser utilizando como conector de búsqueda para <em>Windows 7</em>.</p>
<p><strong>Estructura de un conector de búsqueda</strong></p>
<p><code>&lt;?xml version="1.0" encoding="UTF-8"?&gt;</code><br />
Identifica un archivo XML</p>
<p><code>&lt;OpenSearchDescription xmlns="http://a9.com/-/spec/opensearch/1.1/"<br />
xmlns:ms-ose="http://schemas.microsoft.com/opensearchext/2009/"&gt;</code><br />
Inicia la definición del conector e identifica la versión del estándar <em>OpenSearch</em> a utilizar. <em>A9.com</em> es la empresa que ha desarrollado este estándar por tanto en su web se publican las versiones disponibles.</p>
<p><code>&lt;ShortName&gt;</code>Nombre del servicio web, por ejemplo <em>Youtube</em><code>&lt;/ShortName&gt;</code></p>
<p><code>&lt;Description&gt;</code>Una descripción del servicio web<code>&lt;/Description&gt;</code></p>
<p><code>&lt;Url type="application/rss+xml" template="URL”/&gt;</code><br />
Es la línea más importante y que debemos analizar, <strong>por seguridad, esta URL debe apuntar siempre a una URL del propio servicio web</strong>. Por ejemplo, si abrimos el conector de <em>Youtube</em>, podemos observar que el elemento comentado hace referencia a <em>http://www.youtube.com/results.aspx?q</em> que es una URL del propio portal <em>Youtube</em>.</p>
<p><code>&lt;Url type="text/html" template="URL"/&gt;</code><br />
URL que envía la petición de la búsqueda, al igual que la anterior, también debería apuntar al propio servicio web.</p>
<p><code>&lt;/OpenSearchDescription&gt;</code><br />
Cerramos la definición del conector.</p>
<p>Es importante guardar el documento como UTF8, es decir que si hemos utilizado el <em>Bloc de notas</em> de <em>Windows</em>, al guardar hay que indicar expresamente la codificación UTF8 ya que por defecto utiliza ANSI.</p>
<p><img class="aligncenter size-full wp-image-746" title="Guardar en UTF8" src="http://www.raulserrano.net/wp-content/uploads/guardar-UTF8.png" alt="Guardar en UTF8" width="600" height="443" /></p>
<p>Si necesitamos borrar algún conector, no basta con eliminar su acceso directo de <em>Favoritos</em> (<strong>%userprofile%/links</strong>) en el <em>Explorador de Windows</em>, sino que hay que eliminarlo también desde la ubicación <strong>%userprofile%/searches</strong></p>
<p>A continuación muestro una recopilación de algunos conectores de búsqueda para los principales sitios web:</p>
<ul>
<li><a title="Conector Amazon" href="http://www.raulserrano.net/downloads/Amazon.osdx">Amazon</a></li>
<li><a title="Bing" href="http://www.raulserrano.net/downloads/Bing.osdx">Bing</a></li>
<li><a title="Bing Image Search" href="http://www.raulserrano.net/downloads/Bing%20Image%20Search.osdx">Bing Images Search</a></li>
<li><a title="DeviantArt" href="http://www.raulserrano.net/downloads/DeviantArt.osdx">DevianArt</a></li>
<li><a title="eBay" href="http://www.raulserrano.net/downloads/eBay.osdx">eBay</a></li>
<li><a title="FriendFeed" href="http://www.raulserrano.net/downloads/FriendFeed.osdx">FriendFeed</a></li>
<li><a title="Google Blogs" href="http://www.raulserrano.net/downloads/Google%20Blogs.osdx">Google Blogs</a></li>
<li><a title="Google News" href="http://www.raulserrano.net/downloads/Google%20News.osdx">Google News</a></li>
<li><a title="Live Search" href="http://www.raulserrano.net/downloads/Live%20Search.osdx">Live Search</a></li>
<li><a title="MSN Search" href="http://www.raulserrano.net/downloads/MSN%20Search.osdx">MSN Search</a></li>
<li><a title="Twitter" href="http://www.raulserrano.net/downloads/Twitter.osdx">Twitter</a></li>
<li><a title="Wikipedia" href="http://www.raulserrano.net/downloads/Wikipedia.osdx">Wikipedia</a></li>
<li><a title="Yahoo" href="http://www.raulserrano.net/downloads/Yahoo.osdx">Yahoo</a></li>
<li><a title="YouTube" href="http://www.raulserrano.net/downloads/YouTube.osdx">YouTube</a></li>
</ul>
<ul>
<li><strong><a title="Flickr" href="http://www.raulserrano.net/downloads/_Flickr.osdx">Flickr</a> </strong>(por <a title="istartedsomething" href="http://www.istartedsomething.com/">www.istartedsomething.com</a>)</li>
<li><strong><a title="Google" href="http://www.raulserrano.net/downloads/_Google.osdx">Google</a> </strong>(por <a title="Mega-ZBlog" href="http://www.mzzt.net/">www.mzzt.net</a>)</li>
</ul>
<p>A excepción de los dos últimos (<em>Flickr</em> y <em>Google</em>), todos los demás conectores anteriores se pueden considerar  fiables ya que si analizamos su .osdx correspondiente podemos verificar que el el elemento <code>&lt;Url type="application/rss+xml" template=... /&gt;</code> apunta a su propio servicio web.</p>
<p>En cuanto a los conectores de <em>Flickr</em> y <em>Google</em> aquí facilitados, a diferencia de los anteriores,  utilizan un desarrollo de terceros, ya que ninguno de estos dos sitios web dispone por el momento de sindicación de resultados, así que sin menospreciar el excelente trabajo de <a title="istartedsomething" href="http://www.istartedsomething.com">Long Zheng</a> y <a title="Mega-ZBlog" href="http://www.mzzt.net">Dan Bugglin</a> respectivamente, hay que resaltar la advertencia de implicaciones de seguridad que puede conllevar. En el caso del conector para <em>Google</em> desarrollado por <em>Dan Bugglin</em>, podemos <a title="Mega-ZBlog header image ← Windows 7 Tip: Superbar Shortcuts My Personal Windows 7 Tips and Tricks → OpenSearch Google in Windows 7" href="http://www.mzzt.net/2009/01/14/opensearch-google-in-windows-7/">acceder a su código fuente</a> y montarlo en nuestro propio servidor.</p>
<p><strong>Referencias</strong></p>
<ul>
<li><a title="Windows 7 Federated Search Provider Implementer's Guide" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=C709A596-A9E9-49E7-BCD4-319664929317&amp;displaylang=en ">Windows 7 Federated Search Provider Implementer&#8217;s Guide</a></li>
<li><a title="Windows 7 Search Connectors: Twitter, YouTube, Amazon, eBay…" href="http://chris.pirillo.com/windows-7-search-connectors-twitter-youtube-amazon-ebay/">Windows 7 Search Connectors: Twitter, YouTube, Amazon, eBay…</a></li>
<li><a title="Search Connectors for Windows 7 Federated Search" href="http://www.redmondpie.com/search-connectors-for-windows-7-federated-search/">Search Connectors for Windows 7 Federated Search</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2009/12/conociendo-los-conectores-de-busqueda-de-windows-7/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Guía de seguridad en 9 pasos para PYMES</title>
		<link>http://www.raulserrano.net/2009/09/guia-de-seguridad-en-9-pasos-para-pymes/</link>
		<comments>http://www.raulserrano.net/2009/09/guia-de-seguridad-en-9-pasos-para-pymes/#comments</comments>
		<pubDate>Sat, 26 Sep 2009 10:06:57 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Guía]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PYME]]></category>

		<guid isPermaLink="false">http://www.raulserrano.net/?p=641</guid>
		<description><![CDATA[Me parece interesante esta guía de seguridad publicada por Microsoft relativa a medidas de seguridad que deberían tomar las empresas. Se trata de un conjunto [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-645" title="Seguridad" src="http://www.raulserrano.net/wp-content/uploads/1253901782_security-high.png" alt="Seguridad" width="128" height="128" />Me parece interesante esta <a title="Guia de Seguridad" href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12562100&amp;s1=bd3d84b9-95bb-87f4-2193-c1a9e4e9f5f9">guía de seguridad</a> publicada por <em>Microsoft</em> relativa a medidas de seguridad que deberían tomar las empresas. Se trata de un conjunto de medidas que debemos implementar así como acciones a realizar para gestionar correctamente la seguridad de la empresa. Algo aplicable a empresas de cualquier tamaño, especialmente dirigido a pequeñas empresas que tienen muy descuidado un aspecto tan fundamental como es la <strong>seguridad</strong>.</p>
<p>Básicamente los nueve conceptos desarrollados en la guía son los siguientes:</p>
<ol>
<li>Establecer una política de seguridad</li>
<li>Proteger los equipos de escritorio y portátiles</li>
<li>Proteger la red local</li>
<li>Proteger los servidores</li>
<li>Mantener los datos a salvo</li>
<li>Proteger aplicaciones y recursos</li>
<li>Gestionar las actualizaciones</li>
<li>Proteger los dispositivos móviles</li>
<li>Protección de datos de carácter personal</li>
</ol>
<p><a title="Guía de Seguridad" href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12562100&amp;amp;s1=bd3d84b9-95bb-87f4-2193-c1a9e4e9f5f9">Descarga Guía de Seguridad</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2009/09/guia-de-seguridad-en-9-pasos-para-pymes/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cuidado al importar datos desde la web</title>
		<link>http://www.raulserrano.net/2008/12/cuidado-al-importar-datos-desde-la-web/</link>
		<comments>http://www.raulserrano.net/2008/12/cuidado-al-importar-datos-desde-la-web/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 17:27:50 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Contactos]]></category>
		<category><![CDATA[Importar]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.raulserrano.net/?p=474</guid>
		<description><![CDATA[Ultimamente se está poniendo de moda que los distintos servicios sociales faciliten las cosas a sus usuarios con tareas como poder importar contactos de otros [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-500" title="Phishing" src="http://www.raulserrano.net/wp-content/uploads/phishing.jpg" alt="Phishing" width="200" height="204" />Ultimamente se está poniendo de moda que los distintos servicios sociales faciliten las cosas a sus usuarios con tareas como poder importar contactos de otros servicios como <em>Hotmail</em>, <em>Gmail</em>, <em>Facebook</em>&#8230; o el integrar en un sitio la gestión online de nuestras cuentas bancarias.</p>
<p>Sin embargo, si estas prácticas se terminan por convertir en algo habitual y demandado por los usuarios, el peligro es más que evidente, páginas de dudosa reputación conseguirán engañar a incautos usuarios para que les faciliten sus contactos o cuentas.</p>
<p>En<strong> Alzado.org</strong> publican en el artículo <a title="El phishing que viene -alzado.org" href="http://www.alzado.org/articulo.php?id_art=762">El phishing que viene</a> una interesante reflexión sobre este tema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2008/12/cuidado-al-importar-datos-desde-la-web/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Asegur@IT IV</title>
		<link>http://www.raulserrano.net/2008/10/asegurait/</link>
		<comments>http://www.raulserrano.net/2008/10/asegurait/#comments</comments>
		<pubDate>Sun, 12 Oct 2008 19:23:16 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Evento]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.raulserrano.net/?p=321</guid>
		<description><![CDATA[El próximo día 27 de Octubre tendrá lugar en Madrid una nueva edición del evento Asegur@IT que es organizado por Microsoft. Tras ver la agenda [...]]]></description>
			<content:encoded><![CDATA[<p>El próximo día 27 de Octubre tendrá lugar en <em>Madrid</em> una nueva edición del <a title="Asegur@IT IV" href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032391821&amp;Culture=es-ES">evento Asegur@IT</a> que es organizado por <em>Microsoft</em>. Tras ver la agenda prevista y los <a title="Un informático en el lado del mal: Asegur@IT IV" href="http://elladodelmal.blogspot.com/2008/10/asegrit-iv.html">comentarios de Chema Alonso</a>, este evento tiene muy buena pinta tanto por la temática como por los distintos ponentes que le van a dar forma.<br />
Una muestra de la agenda:</p>
<p><strong>09:00-09:15 </strong>Registro<strong></strong></p>
<p><strong>09:15-10:00</strong> Alfonso Muñoz (UPM): <strong>Esteganografía 2.0</strong>: Pasado, presente y futuro de la ocultación de las comunicaciones<strong></strong></p>
<p><strong>10:00-10:45</strong> David Barroso (S21Sec): <strong>Botnets 2.0</strong>: adquiriendo el control de Internet (la amenaza silenciosa)</p>
<p>1<strong>0:45 &#8211; 11:15</strong> Café<strong></strong></p>
<p><strong>11:15 &#8211; 12:00</strong> Chema Alonso (Informática64): <strong>RFD</strong>. Descarga de ficheros con Blind SQL Injection<strong></strong></p>
<p><strong>12:00 &#8211; 12:45</strong> Luciano Bello (Debian). <strong>Debian OpenSSL Bug</strong>, el cómo, el porqué y las consecuencias<strong></strong></p>
<p><strong>12:45 &#8211; 13:30</strong> Héctor Sánchez Montenegro (Microsoft) <strong>¿Qué está haciendo Microsoft en Seguridad?</strong><strong></strong></p>
<p><strong>13:30 &#8211; 13:45</strong> Preguntas a los ponentes</p>
<p>Si quieres asistir, debes hacer <a title="Asegur@IT IV" href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032391821&amp;Culture=es-ES">inscripción previa</a>. Por allí andaré.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2008/10/asegurait/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Uso responsable, sentido común&#8230; educar es lo importante</title>
		<link>http://www.raulserrano.net/2008/07/uso-responsable-sentido-comun-educar-es-lo-importante/</link>
		<comments>http://www.raulserrano.net/2008/07/uso-responsable-sentido-comun-educar-es-lo-importante/#comments</comments>
		<pubDate>Mon, 07 Jul 2008 22:44:17 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Conducción]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[Gadget]]></category>
		<category><![CDATA[Responsabilidad]]></category>

		<guid isPermaLink="false">http://www.raulserrano.net/?p=75</guid>
		<description><![CDATA[A través de Gizmodo veo una noticia sobre un dispositivo, llamado Tiwi, que sirve para vigilar la velocidad del coche, emite un aviso sonoro al [...]]]></description>
			<content:encoded><![CDATA[<p>A través de <a title="Gizmodo ES Gadgets Weblog " href="http://www.gizmodo.es/">Gizmodo</a> veo <a title="Tiwi ayuda a controlar la velocidad al volante" href="http://www.gizmodo.es/2008/07/01/tiwi_ayuda_a_controlar_la_velocidad_al_volante.html">una noticia sobre un dispositivo, llamado Tiwi,</a> que sirve para <em>vigilar</em> la velocidad del coche, emite un aviso sonoro al conductor cuando va a velocidad excesiva, si hace caso omiso, enviará un mensaje o llamada a un responsable designado. Se presenta como una solución ideal para vigiliar a los hijos que dada su juventud, pueden mostrar un uso más irresponsable en la conducción.</p>
<p>Personalmente, me muestro totalmente escéptico con el resultado de este tipo de dispositivos, en este caso, el <em>espiar</em> las acciones del conductor, de poco puede servir, pienso que el uso responsable y el respeto hay que inculcarlo de otra manera.<br />
Recientemente he tenido mi moto un par de semanas encerrada en el garaje, el motivo era claro, el seguro había vencido, así que mientras renovaba o no, la he mantenido guardada. En su día, mi padre me enseñó la importancia de éste documento, <strong>un vehículo no pisa la vía pública sin tener seguro en vigor</strong>, y sin duda es algo que procuro cumplir.</p>
<p>De manera análoga, cuando alguien, me pide recomendación de algún programa  para impedir que los niños tengan  acceso a contenido sensible de <em>Internet</em>, siempre doy la misma: lo principal y realmente eficaz es <strong>la supervisión<em> </em>de los padres</strong>, eso no significa que no sea necesario el uso de antivirus, anti-spyware&#8230; que dado el estado actual de Internet<em> </em>se hace imprescindible para usuarios noveles. Pero considero que la supervisión no se puede delegar totalmente a una aplicación que monitorice el uso que se hace de Internet, ya que un riesgo es que el niño sea capaz de saltarse esa protección, por lo consejos de un amigo, por información localizada en Internet&#8230; por ello digo que es mejor y más efectivo ir educando en el uso que hace de la red, no es bueno intentar imponer censura, omitir servicios como las afamadas redes sociales&#8230;  pero si conviene ejercitar el sentido común, hacer un uso responsable de los servicios que utilizamos, conocer dónde y qué información facilitar&#8230;</p>
<p>La educación puede ser tarea difícil pero no algo imposible, como ejemplo pongo que en los últimos 4 años habrán pasado por la compañía donde trabajaba más de 50 personas, en las sesiones de formación siempre dejábamos un apartado final dedicado a temas de seguridad, poniendo ejemplos prácticos del por qué de algunas medidas, de manera que el empleado se implicara en la seguridad de la empresa y no lo viera como una dificultad. A día de hoy, pienso que algunas de esas personas estarán aplicando de manera innata los hábitos adquiridos.</p>
<p>Los <em>appliance</em> y demás infraestructura refuerzan la seguridad pero desde luego el más importante y decisivo puede ser el propio empleado/usuario, así que su educación la considero esencial.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2008/07/uso-responsable-sentido-comun-educar-es-lo-importante/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad crítico</title>
		<link>http://www.raulserrano.net/2006/01/boletin-de-seguridad-critico/</link>
		<comments>http://www.raulserrano.net/2006/01/boletin-de-seguridad-critico/#comments</comments>
		<pubDate>Tue, 10 Jan 2006 22:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security Bulletin]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=11</guid>
		<description><![CDATA[Microsoft lanza una actualización crítica de seguridad que afecta a todas las versiones de Windows, dada la gravedad de la vulnerabilidad, Microsoft decide lanzarla antes de la [...]]]></description>
			<content:encoded><![CDATA[<p><em>Microsoft </em>lanza una actualización crítica de seguridad que afecta a todas las versiones de Windows, dada la gravedad de la vulnerabilidad, <em>Microsoft </em>decide lanzarla antes de la fecha programada, el segundo martes de cada mes. Se trata de una vulnerabilidad que afecta al proceso de gráficos sobre imágenes <acronym title="Windows MetaFile">WMF</acronym>, páginas web poco fiables o correos con imágenes adjuntas, podrían estar aprovechando esta vulnerabilidad que permitiría la ejecución remota del código al visualizar dicha imagen.</p>
<p><em>Microsoft</em> está alertando de esta vulnerabilidad con constantes correos desde sus distintas suscripciones: Technet, Partner, MSDN, Windows Platform&#8230;Dada la gravedad de la vulnerabilidad conviene actualizar los sistemas cuanto antes, la correspondiente actualización está disponible a través de <a class="ext" title="Página principal de Windows Update" href="http://windowsupdate.microsoft.com/">Windows Update</a>.</p>
<p>Más información:<br />
<a class="ext" title="Microsoft Security Bulletin MS06-001" href="http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx">Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution (912919)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2006/01/boletin-de-seguridad-critico/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad</title>
		<link>http://www.raulserrano.net/2005/12/boletin-de-seguridad/</link>
		<comments>http://www.raulserrano.net/2005/12/boletin-de-seguridad/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 00:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security Bulletin]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=12</guid>
		<description><![CDATA[Nuevo boletín de seguridad de Microsoft con 2 actualizaciones calificadas como crítica e importente: Crítica: Boletín de Seguridad de Microsoft MS05-054 Actualización de seguridad acumulativa para [...]]]></description>
			<content:encoded><![CDATA[<p>Nuevo boletín de seguridad de <em>Microsoft </em>con 2 actualizaciones calificadas como crítica e importente:</p>
<ul>
<li><strong>Crítica:</strong><br />
Boletín de Seguridad de Microsoft MS05-054<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-054" href="http://www.microsoft.com/technet/security/bulletin/ms05-054.mspx">Actualización de seguridad acumulativa para Internet Explorer (905915)</a></li>
<li><strong>Importante:</strong><br />
Boletín de Seguridad de Microsoft MS05-055<br />
<a class="ext" title="Boletín de Seguridad de Microsoft MS05-055" href="http://www.microsoft.com/technet/security/bulletin/ms05-055.mspx">Vulnerability in Windows Kernel Could Allow Elevation of Privilege (908523)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2005/12/boletin-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Boletín de seguridad</title>
		<link>http://www.raulserrano.net/2005/11/boletin-de-seguridad-2/</link>
		<comments>http://www.raulserrano.net/2005/11/boletin-de-seguridad-2/#comments</comments>
		<pubDate>Wed, 09 Nov 2005 22:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security Bulletin]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=15</guid>
		<description><![CDATA[En esta ocasión Microsoft facilita una actualización que resuelve varias vulnerabilidades calificadas como críticas del sistema: Boletín de seguridad de Microsoft MS05-053 Vulnerabilidades en el [...]]]></description>
			<content:encoded><![CDATA[<p>En esta ocasión <em>Microsoft </em>facilita una actualización que resuelve varias vulnerabilidades calificadas como críticas del sistema:</p>
<p>Boletín de seguridad de Microsoft MS05-053<br />
<a class="ext" title="Boletín de seguridad de Microsoft MS05-053" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-053-IT.mspx">Vulnerabilidades en el motor de proceso de gráficos podría permitir la ejecución de código (896424)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2005/11/boletin-de-seguridad-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Implantando Firefox en la empresa</title>
		<link>http://www.raulserrano.net/2005/10/implantando-firefox-en-la-empresa/</link>
		<comments>http://www.raulserrano.net/2005/10/implantando-firefox-en-la-empresa/#comments</comments>
		<pubDate>Sun, 30 Oct 2005 00:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Off-Topic]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=16</guid>
		<description><![CDATA[Durante esta semana han estado implantando Firefox en la empresa donde trabajo, bueno he de decir que para nada ha sido decisión mía que raro ni tan [...]]]></description>
			<content:encoded><![CDATA[<p>Durante esta semana han estado implantando <strong>Firefox</strong> en la empresa donde trabajo, bueno he de decir que para nada ha sido decisión mía que raro ni tan siquiera me han consultado lo más mínimo.</p>
<p>La verdad que me había mosqueado bastante, el <em>responsable de seguridad</em> no hacía más que hablar de la urgencia de implantar ya <strong>Firefox</strong>, así que se pusieron manos a la obra y no contaban conmigo, joder al final fui yo quien tuvo que mostrar mi predisposición para ayudar y formar parte del proceso, mi mosqueo iba en aumento, ya que se sorprendieron mucho, y me decían no se que de que eso no era de mi competencia. Pero bueno, como me conocen bastante y saben lo cabezota que soy, pues aceptaron y ahora sí nos pusimos manos a la obra:</p>
<ul>
<li>Lo primero fue una visita a una delegación de <strong>Firefox</strong>, que por cierto, no lo sabía está muy cerca de mi empresa <strong>Foto 1</strong>.</li>
<p><img class="aligncenter" src="http://www.raulserrano.net/images/firefox1.png" alt="Foto 1" width="300" height="229" /></p>
<li>Posteriormente, como esta gente es muy eficiente, disponen de un servicio de transporte que te llevan el material a domicilio, vamos pa&#8217; la empresa.</li>
<p>La verdad que lo veo un poco exagerado que ellos llevaran el material, pero bueno se empeñaron <strong>Foto 2</strong>.</p>
<p><img class="aligncenter" src="http://www.raulserrano.net/images/firefox2.png" alt="Foto 2" height="213" /></p>
<li>Tras ver como estaba el panorama, me lo pensé mejor y me eché atrás ya no quería ayudar a la implantación de este producto, el <em>responsable de seguridad</em> de mi empresa, tenía razón me había convencido, eso no era de mi competencia.</li>
<li>Finalmente aparecieron por la empresa los de <strong>Firefox</strong>, y como buenos profesionales, todo hay que decirlo, dejaron todo instalado correctamente y listo para usarlo.</li>
<p><a title="Screenhot Firefox" href="http://www.raulserrano.net/images/screenhot_firefox_ES.png">Aquí os dejo algún screenhot de Firefox</a> <img src='http://www.raulserrano.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </ul>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2005/10/implantando-firefox-en-la-empresa/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Parche problemático</title>
		<link>http://www.raulserrano.net/2005/10/parche-problematico/</link>
		<comments>http://www.raulserrano.net/2005/10/parche-problematico/#comments</comments>
		<pubDate>Mon, 17 Oct 2005 00:00:00 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security Bulletin]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://localhost/blog/?p=17</guid>
		<description><![CDATA[Parece que el parche incluido en el reciente Boletín de Seguridad MS05-051 de Microsoft, está generando algunos problemas, especialmente en configuraciones Windows 2000 con IIS [...]]]></description>
			<content:encoded><![CDATA[<p>Parece que el parche incluido en el reciente <a class="ext" title="Vulnerabilidades en MSDTC y COM" href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-051-IT.mspx">Boletín de Seguridad MS05-051 de Microsoft</a>, está generando algunos problemas, especialmente en configuraciones Windows 2000 con IIS 5.0</p>
<p>En el siguiente enlace de la <a class="ext" title="Microsoft Knowledge Base" href="http://support.microsoft.com">Knowledge Base</a> tenemos información sobre el problema y un <em>workaround</em> como posible solución:</p>
<ul>
<li>Systems that have changed the default Access Control List permissions on the %windir%\registration directory may experience various problems after you install the Microsoft Security Bulletin MS05-051 for COM+ and MS DTC<br />
<a class="ext" title="Articulo ID 909444" href="http://support.microsoft.com/default.aspx?scid=kb;en-us;909444">http://support.microsoft.com/default.aspx?scid=kb;en-us;909444</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2005/10/parche-problematico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

