<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>HACK HiSPANO - NOTICIAS</title>
		<link>http://foro.hackhispano.com</link>
		<description>El dia a dia de internet, seguridad informática  y las nuevas tecnologías.</description>
		<language>es</language>
		<lastBuildDate>Sat, 05 Jul 2008 15:54:21 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://foro.hackhispano.com/images/bluesaint/misc/rss.jpg</url>
			<title>HACK HiSPANO - NOTICIAS</title>
			<link>http://foro.hackhispano.com</link>
		</image>
		<item>
			<title>Modelo de Seguridad Positiva vs. Modelo de Seguridad Negativa</title>
			<link>http://foro.hackhispano.com/showthread.php?t=31034&amp;goto=newpost</link>
			<pubDate>Fri, 04 Jul 2008 20:29:09 GMT</pubDate>
			<description>*Una de las grandes preguntas que se llevan a cabo los expertos de seguridad a la hora de decidir cómo van a proteger el acceso a cualquier infraestructura es el modo de razonamiento que seguirán.*  
 
La filosofía elegida condicionará de forma directa los diferentes mecanismos a utilizar para...</description>
			<content:encoded><![CDATA[<div><b>Una de las grandes preguntas que se llevan a cabo los expertos de seguridad a la hora de decidir cómo van a proteger el acceso a cualquier infraestructura es el modo de razonamiento que seguirán.</b> <br />
<br />
La filosofía elegida condicionará de forma directa los diferentes mecanismos a utilizar para garantizar la protección de los recursos internos de una compañía. De hecho todos los sistemas de seguridad que conocemos en el mundo de las redes y comunicaciones puede clasificarse en uno de los dos modelos.<br />
<br />
<b>Modelo de Seguridad Negativa</b>: Se basa en la idea de que todos los accesos a los recursos decididos están permitidos, excepto aquellos que sean prohibidos de forma explícita. Es decir: &quot;todo lo que no está prohibido, está permitido&quot;. En esta filosofía podemos encuadrar a los antivirus (permito pasar todos los ficheros adjuntos a un correo electrónico excepto aquellos que contienen virus); los mecanismos antispam (todos los correos están permitidos excepto aquellos que lleven determinado contenido molesto); IDS/IPS (Intrusion Detection/Prevention Systems), algunos WAF (Web Application Firewalls, mediante la utilización de listas negras o de scoring, evitando los ataques conocidos a aplicaciones basadas en web: SQL Injections, Cross-Site Scripting, etc...)<br />
<br />
<b>Modelo de Seguridad Positiva</b>: Consistente en justo la idea contraria al anterior: &quot;todo aquello que no está explícitamente permitido, está prohibido&quot;. Un ejemplo muy claro de este modelo es un cortafuegos de red &quot;bien configurado&quot; (aquél en el que permitimos el tráfico necesario mediante reglas explícitas y denegamos todo lo demás con la regla de limpieza al final de la configuración); los mecanismos de autenticación (permiten el acceso a aquellos usuarios cuya contraseña/token/certificado es válido y deniegan a todos los demás); algunos WAF o Cortafuegos de Aplicaciones Web (definiendo una plantilla para una aplicación web en la que los parámetros han de tener un riguroso formato, de manera que si el usuario introduce valores no permitidos, se bloquea el acceso)...<br />
<br />
Como indicaba anteriormente, en todas las organizaciones se suele seguir una u otra filosofía para decidir cómo será de restrictiva la política de accesos a los diversos recursos. En líneas generales, no se puede decir que una corriente es mejor que la otra, sino que como decía Aristóteles &quot;En el término medio está la virtud&quot; de manera que desde aquí recomendamos la utilización de ambas modalidades siempre y cuando sea posible. Para las aplicaciones que sean inmutables en cuanto a la forma de acceder, así como los servicios expuestos, se puede recomendar utilizar el Modelo de Seguridad Positiva. No obstante, emplear mecanismos que implemente el Modelo de Seguridad Negativa para proteger que esos accesos que tienen el formato correcto no son víctima de ataques conocidos tampoco estará de más. Sin embargo, para aplicaciones que tienen mayor posibilidad de dar falsos positivos (en forma de bloqueos) sólo será posible utilizar mecanismos del Modelo de Seguridad Negativa afinándolos y adaptándolos a las aplicaciones y/o servicios de la organización para evitar dichos falsos positivos.<br />
<br />
<i>Fuente: <a href="http://www.securitybydefault.com/2008/07/modelo-de-seguridad-positiva-vs-modelo.html" target="_blank">http://www.securitybydefault.com/200...vs-modelo.html</a></i></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=31034</guid>
		</item>
		<item>
			<title>Seguridad en IE8</title>
			<link>http://foro.hackhispano.com/showthread.php?t=31015&amp;goto=newpost</link>
			<pubDate>Thu, 03 Jul 2008 09:12:21 GMT</pubDate>
			<description>*Un largo artículo de los desarrolladores del nuevo Internet Explorer permite conocer más a fondo algunas de las características de seguridad que implementará el futuro Internet Explorer 8 cuando aparezca de forma definitiva.* 
 
Mientras que en Internet Explorer 7 se presentó el llamado Filtro de...</description>
			<content:encoded><![CDATA[<div><b>Un largo artículo de los desarrolladores del nuevo Internet Explorer permite conocer más a fondo algunas de las características de seguridad que implementará el futuro Internet Explorer 8 cuando aparezca de forma definitiva.</b><br />
<br />
Mientras que en Internet Explorer 7 se presentó el llamado Filtro de Phishing para evitar este tipo de ataques, en IE8 ese componente ha evolucionado para ser más eficiente y más fácilmente usable, tal y como indica un post en el blog de los desarrolladores de este navegador de Microsoft.<br />
<br />
El nuevo filtro de phishing se llama <b>SmartScreen Filter</b>, y es una mejora del anterior Phishing Philter en apartados como la interfaz de usuario, el rendimiento (más rápido), las nuevas heurísiticas de detección, el soporte anti-malware y el soporte mejorado de las directivas de grupo.<br />
<br />
<b>Enlaces</b>:<br />
<a href="http://blogs.msdn.com/ie/archive/2008/07/02/ie8-security-part-iii-smartscreen-filter.aspx" target="_blank">IEBlog</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=31015</guid>
		</item>
		<item>
			<title>Listas blancas, otro enfoque en la seguridad informática</title>
			<link>http://foro.hackhispano.com/showthread.php?t=31014&amp;goto=newpost</link>
			<pubDate>Thu, 03 Jul 2008 09:06:33 GMT</pubDate>
			<description>*Se trata de elegir qué programas pueden funcionar en el ordenador para evitar que el software malicioso se active.* 
 
¿Por qué los virus, espías y troyanos se extienden a pesar de que una gran parte de los usuarios emplea potentes programas antivirus? El software de seguridad que se basa en...</description>
			<content:encoded><![CDATA[<div><b>Se trata de elegir qué programas pueden funcionar en el ordenador para evitar que el software malicioso se active.</b><br />
<br />
<i>¿Por qué los virus, espías y troyanos se extienden a pesar de que una gran parte de los usuarios emplea potentes programas antivirus?</i> El software de seguridad que se basa en <a href="http://blogs.eset-la.com/laboratorio/2007/10/22/whitelisting/" target="_blank">listas blancas</a> trata de responder a esta pregunta desde un enfoque completamente distinto. En lugar de preocuparse de detectar los virus y buscar fórmulas para eliminarlos, se establece qué programas tienen permiso para ejecutarse en el ordenador. Todo aquel que no se encuentre dentro de esta lista no puede funcionar y, por lo tanto, se convierte en inocuo en caso de que sea malicioso.<br />
<br />
Los virus, los programas espía y los troyanos encuentran en Internet un medio ideal para difundirse, sobre todo en aquellos ordenadores que no se encuentran debidamente protegidos. Muchos de los PC infectados se utilizan después en redes de ordenadores &quot;zombi&quot; para fines maliciosos, como el envío de spam o para atacar a servidores en busca de que determinado sitio web deje de estar accesible &quot;online&quot;.<br />
<br />
Hasta ahora, las empresas que diseñan programas de seguridad informática para el usuario doméstico se han basado en los cortafuegos, que protegen y controlan los accesos al ordenador desde Internet, y en el software centrado en la idea de la lista negra. Es decir, los antivirus y antiespías.<br />
<br />
Estos últimos determinan cuáles son los programas dañinos en su base de datos y evitan su ejecución en el caso de que no se puedan eliminar. Por esta razón, conviene actualizar la base de datos de los antivirus y antiespías. En caso de no hacerlo, se pierde la protección y la utilidad real del software en cuestión.<br />
<br />
Sólo en el segundo semestre de 2007 se crearon más de 499.000 programas maliciosos, a un ritmo de más de 2.700 virus y troyanos al día<br />
<br />
Los virus, los programas espía y los troyanos encuentran en Internet un medio ideal para difundirse, sobre todo en aquellos ordenadores que no se encuentran debidamente protegidos. Muchos de los PC infectados se utilizan después en redes de ordenadores &quot;zombi&quot; para fines maliciosos, como el envío de spam o para atacar a servidores en busca de que determinado sitio web deje de estar accesible &quot;online&quot;.<br />
<br />
Hasta ahora, las empresas que diseñan programas de seguridad informática para el usuario doméstico se han basado en los cortafuegos, que protegen y controlan los accesos al ordenador desde Internet, y en el software centrado en la idea de la lista negra. Es decir, los antivirus y antiespías.<br />
<br />
Estos últimos determinan cuáles son los programas dañinos en su base de datos y evitan su ejecución en el caso de que no se puedan eliminar. Por esta razón, conviene actualizar la base de datos de los antivirus y antiespías. En caso de no hacerlo, se pierde la protección y la utilidad real del software en cuestión.<br />
<br />
La seguridad basada en listas negras precisa de una actualización constante de la definición de los nuevos virus para ser eficaz<br />
<br />
El gran problema de los antivirus se encuentra en que la creación de virus no cesa y se distribuye nuevo malware todos los días. Symantec, que edita periódicamente un informe sobre la seguridad informática, lo refleja claramente en su último trabajo, publicado el pasado abril: Sólo en el segundo semestre de 2007 se crearon más de 499.000 programas maliciosos, es decir, a un ritmo de más de 2.700 virus, troyanos o gusanos al día.<br />
<br />
Este dato ilustra hasta qué punto la seguridad basada en listas negras precisa de una actualización constante de la definición de los nuevos virus y cómo los usuarios están desprotegidos ante las nuevas amenazas aunque tengan su antivirus a la última.<br />
<br />
<b>Ventajas de las listas blancas</b><br />
<br />
Para intentar paliar este defecto, los programas antivirus incorporan sistemas de detección heurística que tratan de descubrir software con apariencia maliciosa, aunque no se tenga confirmación de que efectivamente lo sea. Sin embargo, además de provocar alarmas falsas a los usuarios, se demuestran poco útiles porque se convierten en el laboratorio de pruebas de los creadores de virus, que prueban sus invenciones contra estos sistemas hasta conseguir que pasen inadvertidas.<br />
<br />
Las listas blancas son el reverso de las negras. Se trata de determinar los programas que se sabe con certeza que son seguros. Su gran baza consiste en la protección que otorga al ordenador frente a los virus desconocidos, porque estos no pueden arrancar por no estar autorizados. Además, el usuario se libera de la obligación de actualizar su software de seguridad permanentemente.<br />
<br />
Por otro lado, los antivirus suelen ralentizar el funcionamiento del ordenador porque se dedican a analizar el tráfico que se recibe desde Internet en busca de posibles amenazas, un inconveniente que las listas blancas no presentan. Estas cualidades convierten a las listas blancas en atractivas también para empresas y universidades que necesiten configurar un gran número de ordenadores y asegurarlos contra la instalación de programas no deseados.<br />
<br />
Sin embargo, el uso de listas blancas plantea un problema propio: El reconocimiento de qué software es seguro entre una lista inmensa de programas. Además, el usuario que instala un programa nuevo debe añadirlo a la lista blanca para permitir que se ejecute.<br />
<br />
<br />
<br />
Sin embargo, el uso de listas blancas plantea un problema propio: El reconocimiento de qué software es seguro entre una lista inmensa de programas. Además, el usuario que instala un programa nuevo debe añadirlo a la lista blanca para permitir que se ejecute. <br />
<br />
En el mercado existen diversas soluciones que emplean el concepto de las listas blancas, en su mayoría enfocadas al uso en empresas y grandes organizaciones, por lo que son de pago. De todas formas, este tipo de software suele ofrecer pruebas gratuitas, en las que se puede comprobar la eficacia de sus principios de funcionamiento. Así, entre las alternativas disponibles se pueden destacar aplicaciones como <a href="http://www.faronics.com/html/AntiExec.asp" target="_blank">Faraonics Anti-Executable</a>, <a href="http://www.bit9.com/products/parity.php" target="_blank">Bit9 Parity</a>, <a href="http://www.lumension.com/Sanctuary_AC_Endpoint_Security.jsp?rpLangCode=1&amp;rpMenuId=118466" target="_blank">Sanctuary Application Control</a>, <a href="http://www.appsense.com/products/applicationmanager/" target="_blank">AppSense Application Manager</a> o <a href="http://www.savantprotection.com/clients.htm" target="_blank">Savant Protection</a>.<br />
<br />
<b>El correo electrónico, pionero en las listas blancas</b><br />
<br />
El correo electrónico ha sido uno de los primeros medios en usar la técnica de las listas blancas. En este caso, se construye a partir de las direcciones que el usuario considera de su confianza, de forma que los mensajes que presenten uno de estos remites nunca sean bloqueadas por los filtros anti-spam, que a veces se muestran demasiado rigurosos y tachan como correo basura lo que no es.<br />
<br />
A la inversa, la lista negra en este caso supone señalar todas las direcciones que se sabe que envían spam, pero que no son detectadas por los filtros automáticos. La combinación de ambas fórmulas ayuda a deshacerse de bastantes mensajes no deseados, a la vez que se garantiza que el mensaje de algún allegado no se almacenará en la carpeta de spam.<br />
<br />
Autor: Por BENYI ARREGOCÉS CARRERE<br />
<br />
<b>Enlaces:</b><br />
<a href="http://www.consumer.es/web/es/tecnologia/internet/2008/07/01/177520.php" target="_blank">http://www.consumer.es/web/es/tecnol.../01/177520.php</a><br />
<a href="http://blogs.eset-la.com/laboratorio/2007/10/22/whitelisting/" target="_blank">http://blogs.eset-la.com/laboratorio.../whitelisting/</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=31014</guid>
		</item>
		<item>
			<title>637 millones de internautas en riesgo por no actualizar su navegador de internet</title>
			<link>http://foro.hackhispano.com/showthread.php?t=31012&amp;goto=newpost</link>
			<pubDate>Wed, 02 Jul 2008 09:49:24 GMT</pubDate>
			<description>*El 40% de los usuarios no ha descargado la última versión del programa, dejando la puerta abierta para los ataques con virus.* 
 
Según los datos de un estudio realizado por investigadores suizos que tomaron datos de Google y la compañía de seguridad Secunia. 
 
Sólo el 59,1% de las personas que...</description>
			<content:encoded><![CDATA[<div><b>El 40% de los usuarios no ha descargado la última versión del programa, dejando la puerta abierta para los ataques con virus.</b><br />
<br />
Según los datos de un estudio realizado por investigadores suizos que tomaron datos de Google y la compañía de seguridad Secunia.<br />
<br />
Sólo el 59,1% de las personas que navegan por internet lo hacen utilizando un navegador plenamente actualizado, algo que según un grupo de investigadores suizos explicaría el éxito de gran parte de ataques que amenazan la seguridad de los internautas, según informa PC World. <br />
<br />
El informe se basa en la información proporcionada por Google y la firma de Seguridad Secunia, y ha sido realizado por expertos del Instituto Federal Suizo de Tecnología, IBM y el buscador de internet. Sus conclusiones afirman que hasta 637 millones de internautas, un 40% del total, utilizan versiones inseguras del navegador.<br />
<br />
Los más actualizados serían los usuarios de Firefox<br />
También afirman que el 78% de los internautas utiliza el navegador de Microsoft, Internet Explorer, el 16% Firefox, un 3% Safari, y el 0,8% Opera. El problema es que muchos no utilizan la versión más actualizada, y en teoría más segura, de estos programas informáticos. <br />
<br />
Los más actualizados serían los usuarios de Firefox, que utilizan la última versión del navegador en el 83,3% de los casos. Entre los usuarios del navegador de Apple las versiones actualizadas alcanzan al 65,3% de los internautas, mientras que sólo un 47,6% de quienes navegan con Internet Explorer utilizan la edición más reciente.<br />
<br />
Los creadores de virus y malware en general parecen haberse dado cuenta hace tiempo de la falta de actualización de los usuarios, e intentan aprovechar en sus ataques los agujeros de seguridad conocidos en los programas informáticos, pero que siguen estando presentes en muchos navegadores porque sus usuarios no han resuelto el problema descargando la última versión.<br />
<br />
Fuente: 20minutos.es</div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>Nost</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=31012</guid>
		</item>
		<item>
			<title>Recomendaciones para obtener CISSP</title>
			<link>http://foro.hackhispano.com/showthread.php?t=31008&amp;goto=newpost</link>
			<pubDate>Tue, 01 Jul 2008 13:36:39 GMT</pubDate>
			<description>*La obtención de la Certificación CISSP no es tarea fácil para la mayoría de las personas debido a que se requiere un amplio conocimiento teórico y práctico de muchos ámbitos de la seguridad de la información, los cuales a la fecha, Junio 2008, son 10 dominios de conocimiento (CBK).*  
 
En este...</description>
			<content:encoded><![CDATA[<div><b>La obtención de la Certificación CISSP no es tarea fácil para la mayoría de las personas debido a que se requiere un amplio conocimiento teórico y práctico de muchos ámbitos de la seguridad de la información, los cuales a la fecha, Junio 2008, son 10 dominios de conocimiento (CBK).</b> <br />
<br />
En este sentido más que por la profundidad de conocimientos la dificultad está por la variedad y amplitud de los mismos.<br />
<br />
A continuación sigue una lista de las recomendaciones que yo seguí de CCCURE.ORG y otras personas:<br />
<ul><li><b>Requisitos</b>: Verifique que cumple los requisitos de experiencia para obtener la certificación CISSP (<a href="https://www.isc2.org/cgi-bin/content.cgi?category=1187" target="_blank">https://www.isc2.org/cgi-bin/content.cgi?category=1187</a>)</li>
<li><b>Plan de estudio</b>: defina una estrategia de estudio y escriba su plan de estudio.</li>
</ul><br />
Determine la fecha e idioma dará el examen y donde. Si es fuera en su ciudad reserve con tiempo el hotel, el automovil o carro y la asistencia al examen con la entidad examinadora o directamente en <a href="https://www.isc2.org/cgi-bin/content.cgi?page=11288" target="_blank">https://www.isc2.org/cgi-bin/content.cgi?page=11288</a>.<br />
<br />
Si la dará en español debe estar preparado a la interpretación y traducción de algunos términos que puede estar acostumbrado a usarlos en ingles. Si la dará en ingles entonces considere seleccionar un buen diccionario ingles-español que pueda llevar el día del examen y los segundos que perderá en cada pregunta si no fuera lo suficientemente habil con dicho idioma. Por ejemplo si por cada pregunta se toma 20 segundos más entonces deberá considerar que son 1,5 Hrs que perderá.<br />
<br />
Determine si participará o no en grupos de estudio. Si así fuera, entonces no se reúnan más de una vez por semana para que tengan tiempo de preparar los conocimientos y preguntas para discutir. Es buena idea considerar desde un comienzo el inscribirse en grupos de estudio y discusión vía Internet.<br />
<br />
Recomiendo estudiar desde un comienzo los dominios que menos domina y al final aquellos que son de su conocimiento teórico y práctico, su especialidad.<br />
<br />
Por cada dominio prepare un esquema de trabajo, ajústese a un plan de estudio el cual debe ser conocido por su familia y amigos más cercanos para que comprendan que en determinados momentos usted no podrá ser interrumpido.<br />
<br />
No destine varias horas al día a estudiar, sino que es mejor ser realista y asignar 1 a 2 horas pues no es fácil mantener dicho nivel de estudio para alguien no acostumbrado y con compromisos laborales y familiares.<br />
<br />
Utilice los fines de semana para hacer los ensayos de pruebas y re-estudiar aquellos puntos en que esté más débil.o Una pregunta habitual es cuánto tiempo estudiar. Creo que eso dependerá del conocimiento y capacidad de cada persona, en mi opinión una persona con mucha experiencia podrá necesitar de dos a tres meses y una con menos experiencia quizá unos 6 a 9 meses.<br />
<ul><li><b>Material de estudio</b>: recomiendo el libro oficial de ISC2 y tomar un buen bootcamp o fasttrack de CISSP. El libro está muy bien estructurado, provee excelentes ejemplos reales del examen y tiene la profundidad suficiente para que obtenga un conocimiento general de los CBK’s. Si no dispone de recursos (monetarios) entonces no se preocupe pues existe abundante material en Internet (vea <a href="http://www.cccure.org" target="_blank">www.cccure.org</a>) que complementados con un buen libro de CISSP y un buen grupo de estudio le dan una buena oportunidad de lograr su meta.</li>
<li><b>Bootcamp</b>?: trate que su compañía le ayude a asistir a alguno, no aseguran nada pero definitivamente ayudan sobre todo cuando se toman algunas semanas antes del examen. Creo que los presenciales son los más adecuados pero también están las alternativas vía internet que en muchos casos por razones geográficas son la única alternativa.</li>
<li><b>La práctica hace al maestro</b>: Considere que uno de los grandes desafíos del examen es la fortaleza física y mental para lograr estar concentrado y activo durante las 6 horas que dura el examen. Se debe preparar para esto y le recomiendo comenzar con un examen semanal de 1 hora el primer mes de estudio, para luego incrementarlo gradualmente a 2 y 3 horas. Esto no solo le permitirá ir preparando gradualmente su mente para esta maratón de 6 horas, sino que también ir verificando si los conocimientos adquiridos se ven reflejados en los puntajes de los exámenes. En la última fase de su estudio incluir también el hacer algunos exámenes de 6 horas.</li>
<li><b>Apuntes personales</b>: preparar un resumen de las materias que va estudiando a medida que avanza en su Plan de estudio es un excelente ejercicio. Le permitirá reforzar el conocimiento adquirido y disponer de un apunte personal al cual recurrir cuando olvide algún concepto o conocimiento. <b>NOTA</b>: Revise mind map, es free y puede serle muy util.<br /></li>
<li><b>Días previos al examen</b>: utilice sus apuntes personales para verificar que tiene todos los conocimientos y verificar que no olvide ningún concepto importante.</li>
<li><b>Día antes del examen</b>: no estudie, no practique, descanse y cargue energías. Cuídese de comidas extrañas para usted que puedan hacerle mal y jugarle una mala pasada durante el examen.</li>
<li><b>El día del examen</b>: asista con ropa confortable, recuerde que debe estar sentado 6 horas. Lleve un buen chaleco por si le da frio en la sala (que puede ocurrir por el aire acondicionado). Lleve comida energética tales como barras o similares más liquido a consumir. Estos no podrán ser consumidos en la sala del examen pero si se habilitará un lugar para dichos efectos. Llegue temprano, la sala se cierra a la hora y podría perder su oportunidad.</li>
</ul><br />
Es importante tener presente que:<br />
<br />
<b>· </b>No todos los dominios son los más importantes. Acorde a CCCURE (<a href="http://www.cccure.org/modules.php?name=News&amp;file=article&amp;sid=526" target="_blank">http://www.cccure.org/modules.php?na...rticle&amp;sid=526</a>) los más relevantes son Control de Acceso, Gestión y Telecomunicaciones y, los menos relevantes son seguridad física y criptografía. <br />
<br />
<b>· </b>No todas las 250 preguntas pesan o ponderan el mismo puntaje, 25 son de ensayo para futuros exámenes y no afectan la puntuación final. Del resto suele ser que las más difíciles valen más puntos.<br />
<br />
<b>· </b>Si no sabe una respuesta o no está totalmente seguro salte la pregunta y regístrela, siempre puede volver a revisarla al final del examen con el tiempo que pueda quedarle disponible.<br />
<br />
<br />
<br />
Finalmente, <b>mención especial es <a href="http://www.cccure.org" target="_blank">www.cccure.org</a></b> el cual contiene abundante material:<br />
<b>Hal Tipton Slides</b>: <a href="http://www.cccure.org/Documents/Hal_Tipton/Intro1.pdf" target="_blank">www.cccure.org/Documents/Hal_Tipton/Intro1.pdf</a>, <a href="http://www.cccure.org/Documents/Hal_Tipton/Intro2.pdf" target="_blank">www.cccure.org/Documents/Hal_Tipton/Intro2.pdf</a><br />
<b>Handbook of Information Security Management</b>: <a href="http://www.cccure.org/Documents/HISM/ewtoc.html" target="_blank">www.cccure.org/Documents/HISM/ewtoc.html</a><br />
<b>Ensayos de examenes</b>: <a href="http://www.freepracticetests.org" target="_blank">www.freepracticetests.org</a><br />
<b>Presentación y excelentes recomendaciones</b>: <a href="http://www.cccure.org/flash/intro/player.html" target="_blank">www.cccure.org/flash/intro/player.html</a><br />
<br />
<br />
<i>Visto en <a href="http://infosecpros.org/main/summary" target="_blank">Information Security Pros in LatinAmerica</a> - Cristian Bobadilla Cepeda</i></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=31008</guid>
		</item>
		<item>
			<title>La ICANN, hackeada</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30998&amp;goto=newpost</link>
			<pubDate>Mon, 30 Jun 2008 12:18:25 GMT</pubDate>
			<description>*La Internet Corporation for Assigned Names and Numbers (ICANN) que se encarga, entre otras cosas, de validar los famosos sufijos de los dominios de Internet fue atacada recientemente.* 
 
El informe del SANS Internet Storm Center (http://isc.sans.org/diary.html?storyid=4637) indica que los...</description>
			<content:encoded><![CDATA[<div><b>La Internet Corporation for Assigned Names and Numbers (ICANN) que se encarga, entre otras cosas, de validar los famosos sufijos de los dominios de Internet fue atacada recientemente.</b><br />
<br />
El informe del <a href="http://isc.sans.org/diary.html?storyid=4637" target="_blank">SANS Internet Storm Center</a> indica que los dominios de los organismos ICANN e IANA fueron atacados por un grupo de hackers llamado NetDevilz. Durante los 20 minutos que duró el redireccionamiento que los hackers colocaron en estos dominios aparecía una página con un mensaje de los responsables:<br />
<br />
“¡Creéis que controláis los dominios, pero no es así! Todo el mundo se equivoca. Nosotros somos los que controlamos los dominios, ¡incluyendo el de la ICANN! ¿No nos creéis? Jaja :)”<br />
<br />
El ataque sucedió el pasado 26 de junio, pero aún no se ha desvelado el problema que causó este redireccionamiento, pero lo que parece evidente es que con tiempo y dedicación cualquier hacker experimentado puede poner en serios problemas a cualquier sitio web y organismo del mundo.<br />
<br />
<b>Enlaces</b>:<br />
<a href="http://blog.wired.com/sterling/2008/06/icann-gets-pwne.html" target="_blank">Wired</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30998</guid>
		</item>
		<item>
			<title>Piden 70 años de cárcel para Gary McKinnon</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30987&amp;goto=newpost</link>
			<pubDate>Sat, 28 Jun 2008 22:30:25 GMT</pubDate>
			<description>*La obsesión por los ovnis ha arruinado la vida de Gary McKinnon. Británico, de 42 años, este experto informático se enfrenta a siete décadas en prisión por infiltrarse en un centenar de ordenadores de las Fuerzas Armadas y el Departamento de Defensa de Estados Unidos.* 
 
Su caso depende de la...</description>
			<content:encoded><![CDATA[<div><b>La obsesión por los ovnis ha arruinado la vida de Gary McKinnon. Británico, de 42 años, este experto informático se enfrenta a siete décadas en prisión por infiltrarse en un centenar de ordenadores de las Fuerzas Armadas y el Departamento de Defensa de Estados Unidos.</b><br />
<br />
Su caso depende de la decisión de cinco jueces lores británicos a la petición de extradición cursada por la administración Bush, en 2005. Arropado por amigos y familiares, además de una campaña pública que crece día a día, McKinnon no se da por vencido. Acudirá al Tribunal Europeo de Derechos Humanos si los jueces fallan en su contra. La decisión del equivalente británico al Constitucional español se espera en un par de semanas.<br />
<br />
El Gobierno estadounidense acusa a McKinnon del &#8220;más extenso pirateo militar informático de todos los tiempos&#8221;, que produjo daños en los sistemas de Defensa por un valor superior a los 700.000 dólares. McKinnon, ciertamente, ganó acceso a los sistemas militares, pero niega malicia en su obsesiva incursión informática y rechaza categóricamente los daños económicos imputados. &#8220;Siempre ha reconocido que se infiltró en los sistemas, pero no acepta haber causado semejante nivel de destrozos. Hackeó los ordenadores por muchos motivos, salvo el móvil político&#8221;, señala su abogada Karen Todner, del despacho londinense Kaim Todner. <br />
<br />
Muchos misterios envuelven el caso. Por una parte, el hacker se llevó una sorpresa al comprobar con qué facilidad caían los obstáculos que debían proteger las web estadounidenses. &#8220;La seguridad era mínima. Desde el ordenador de su casa, penetró fácilmente en todas las redes informáticas&#8221;, argumenta Todner. Y, según la abogada, McKinnon no era el único pirata navegando libremente por las entrañas de las bases de datos de la Defensa de Bush. &#8220;Muchas otras personas hackeaban al mismo tiempo que Gary. Van a por él para sentar ejemplo en los demás&#8221;, denuncia la letrada.<br />
<br />
McKinnon fue acusado de piratería informática en noviembre de 2002. Pero Washington no cursó la solicitud de extradición hasta tres años después. La administración estadounidense nunca ha justificado el porqué de la demora, que, para el equipo de abogados británicos, es obvia: Estados Unidos aguardó a que entrara en vigor el nuevo convenio de extradición por vía rápida que había negociado con Reino Unido. Es una vía que simplifica los trámites y hace prácticamente imposible la victoria en los tribunales británicos, que ya no deben valorar la admisibilidad o pertinencia de las pruebas en contra de la persona reclamada. <br />
<br />
&#8220;Está asustadísimo, con los nervios en punta&#8221;, dice Todner sobre su cliente. Según su propia confesión, McKinnon se obsesionó con descubrir la verdad sobre los ovnis. Está convencido de que el Gobierno estadounidense oculta importante información sobre naves extraterrestres y creyó que hacía un servicio a la humanidad rastreando las bases informáticas. &#8220;Quería descubrir por qué se mantiene en secreto una información que puede ser tan beneficiosa para la sociedad&#8221;, ha comentado el hacker a la BBC. <br />
<br />
McKinnon se considera un amateur de la informática. Tuvo su primer ordenador con 14 años y para él era su hobby, una distracción a su primer oficio de peluquero. Animado por los amigos, se apuntó a un curso de informática y dejó las tijeras por la programación de software. <br />
<br />
La policía llamó a su puerta en noviembre de 2002. No le sorprendió y, según ha explicado desde entonces, se sintió incluso aliviado de que alguien pusiera punto final a sus incursiones por el ciberespacio. La piratería, al parecer, estaba interfiriendo en exceso en su vida. Su novia le había dejado y sus amigos esquivaban su compañía. <br />
<br />
Según Todner, su cliente nada hizo para encubrir su identidad o borrar las huellas de su fraudulenta filtración. McKinnon sigue en libertad condicional pero le prohibieron el acceso a cualquier ordenador conectado con Internet. &#8220;No soy un ciber-terrorista&#8221;, protesta desde entonces.<br />
<br />
<b>FUENTE: PUBLICO</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30987</guid>
		</item>
		<item>
			<title>Diversas vulnerabilidades en Cisco Unified Communications Manager</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30986&amp;goto=newpost</link>
			<pubDate>Sat, 28 Jun 2008 22:22:24 GMT</pubDate>
			<description>*Se han encontrado dos vulnerabilidades en Cisco Unified Communications Manager (CUCM) que podrían ser aprovechadas por un atacante remoto para causar una denegación de servicio o para saltarse restricciones de seguridad.* 
 
La primera vulnerabilidad está causada por un fallo en el servicio...</description>
			<content:encoded><![CDATA[<div><b>Se han encontrado dos vulnerabilidades en Cisco Unified Communications Manager (CUCM) que podrían ser aprovechadas por un atacante remoto para causar una denegación de servicio o para saltarse restricciones de seguridad.</b><br />
<br />
La primera vulnerabilidad está causada por un fallo en el servicio Computer Telephony Integration (CTI) de las versiones 5.x y 6.x de CUCM al manejar entradas mal formadas, lo que podría causar una denegación de servicio. <br />
<br />
La segunda vulnerabilidad está causada por un fallo en el servicio Real-Time Information Server (RIS) Data Collector de las versiones 4.x, 5.x y 6.x de CUCM que podría permitir un salto de restricciones de seguridad y la revelación de información sensible de clusters CUCM. Conectándose directamente al puerto de escucha del proceso RIS Data Collector (TCP 2556) sería posible saltarse la autenticación y conseguir acceso de lectura a información sobre un cluster CUCM. Esta información podría incluir estadísticas, nombres de usuario y teléfonos IP configurados, pero no incluiría contraseñas u otra información sensible acerca de la configuración de CUCM.<br />
<br />
Las vulnerabilidades afectan a los siguientes dispositivos Cisco:<br />
Cisco Unified CallManager versiones 4.1 <br />
Cisco Unified Communications Manager 4.2 con versiones anteriores a la 4.2 SR4<br />
Cisco Unified Communications Manager 4.3 con versiones anteriores a la 4.3 SR1<br />
Cisco Unified Communications Manager 5.x con versiones anteriores a la 5.1<br />
Cisco Unified Communications Manager 6.x con versiones anteriores a la 6.1<br />
<br />
Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes soluciones para solventar el problema. Se aconseja consultar la tabla de versiones vulnerables y contramedidas en: <br />
<a href="http://www.cisco.com/warp/public/707/cisco-sa-20080625-cucm.shtml" target="_blank">http://www.cisco.com/warp/public/707...625-cucm.shtml</a><br />
<br />
<br />
<b>Más Información:</b><br />
<br />
Cisco Security Advisory: Cisco Unified Communications Manager Denial of Service and Authentication Bypass Vulnerabilities<br />
<a href="http://www.cisco.com/warp/public/707/cisco-sa-20080625-cucm.shtml" target="_blank">http://www.cisco.com/warp/public/707...625-cucm.shtml</a><br />
<br />
<b><br />
FUENTE: HISPASEC</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30986</guid>
		</item>
		<item>
			<title>Copias de seguridad: una obligación legal</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30981&amp;goto=newpost</link>
			<pubDate>Fri, 27 Jun 2008 21:36:58 GMT</pubDate>
			<description>*Pocas son las medianas y pequeñas empresas que tienen una conciencia real de que el activo más importante de sus negocios no es ni más ni menos que los datos y documentación de sus clientes.* 
 
Las que son conscientes de ello se han preocupado de implantar algún sistema de copias de seguridad o...</description>
			<content:encoded><![CDATA[<div><b>Pocas son las medianas y pequeñas empresas que tienen una conciencia real de que el activo más importante de sus negocios no es ni más ni menos que los datos y documentación de sus clientes.</b><br />
<br />
Las que son conscientes de ello se han preocupado de implantar algún sistema de copias de seguridad o respaldo enfocado a recuperar la información en caso de pérdida o sustracción. Sin embargo, parece haber pasado desapercibida la obligación legal que ya desde el año 1999, con el derogado Real Decreto 994/1999, y en la actualidad, con el Real Decreto 1720/2007, se impone a toda entidad pública o privada que trate datos de carácter personal de forma automatizada o no, de realizar unas copias de seguridad o respaldo de sus ficheros, aunque en este caso nos referiremos sólo al tratamiento automatizado.<br />
<br />
Que una ley imponga la realización de este tipo de copias ya es indicativo de que el legislador era consciente de que las propias empresas y Administraciones Públicas no están preocupadas por la integridad de la información que manejan, a pesar de que su subsistencia dependa de ella. Pues bien, en el citado RD 1720/2007 podemos encontrar cómo y cuándo se deben realizar las copias de seguridad, dependiendo de si los datos afectados son de nivel básico, medio o alto:<br />
En relación al nivel básico: la regulación legal viene establecida en el artículo 94: &quot;Cualquier empresa o Administración que trate datos de carácter personal, sea cual fuera su naturaleza, deberá establecer procedimientos de actuación para la realización, como mínimo semanal, de copias de respaldo, salvo que en dicho periodo no se hubiera producido ninguna actualización de los datos&quot;; además, cada seis meses se deberá comprobar que se están realizando correctamente.<br />
En relación al nivel medio: no hay especialidades.<br />
En relación al nivel alto: además de lo contenido para el nivel básico, habrá que cumplir lo dispuesto en el artículo 102 en el caso de que tratemos datos relativos, por ejemplo, a la salud. Así, deberá conservarse una copia de respaldo de los datos y de los procedimientos de recuperación de los mismos en un lugar diferente de aquel en que se encuentren los equipos informáticos que los tratan.<br />
<br />
En conclusión, si tratamos datos de carácter personal de forma automatizada, sea cual sea su naturaleza, deberemos realizar copias de seguridad, al menos de forma semanal, y si además tratamos datos de nivel alto (salud, religión, ideología, vida sexual, etc.) una copia deberá estar en una ubicación distinta del sistema de información, recomendablemente fuera del edificio donde se encuentren las oficinas.<br />
<br />
Hagan copias de seguridad... aunque sólo sea por respetar la Ley...<br />
<br />
<b>FUENTE: SAMUEL PARRA SÁEZ</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30981</guid>
		</item>
		<item>
			<title>Piratas informáticos rusos planean un gran ataque sobre Ucrania y Países Bálticos</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30980&amp;goto=newpost</link>
			<pubDate>Fri, 27 Jun 2008 21:33:29 GMT</pubDate>
			<description><![CDATA[*El canal de televisión estonio ETV24 y otros medios, han advertido de las sospechas de un gran ataque informático contra los países bálticos que está siendo ampliamente discutido en el servicio de MicroBlogging Twitter.* 
 
a información indica que &#8220;recientemente ha habido un llamamiento en foros...]]></description>
			<content:encoded><![CDATA[<div><b>El canal de televisión estonio ETV24 y otros medios, han advertido de las sospechas de un gran ataque informático contra los países bálticos que está siendo ampliamente discutido en el servicio de MicroBlogging Twitter.</b><br />
<br />
a información indica que &#8220;recientemente ha habido un llamamiento en foros de Internet rusos para unir a los piratas informáticos y poner en marcha un gran ataque contra sitios Web gubernamentales letones, lituanos, estones y ucranianos, en contra del supuesto maltrato contra los ruso-hablantes en esas repúblicas y la prohibición de los símbolos comunistas&#8221;. <br />
<br />
Las aspiraciones ucranianas de ingresar en la OTAN tampoco gustan a los que denominan &#8220;hackers rusos&#8221;. &#8220;Todos los hacker del país se han unido para contrarrestar las acciones insolentes de las superpotencias occidentales&#8221;. &#8220;Estamos hartos de la invasión de la OTAN a nuestra patria, de los políticos ucranianos que se han olvidado de su nación y del gobierno estonio que descaradamente quiere volver a escribir la historia apoyando el fascismo&#8221;, dice el manifiesto que se está distribuyendo en los foros de Internet.<br />
<br />
Este no sería el primer ataque por motivos políticos de delincuentes rusos en otros países. Los gobiernos amenazados harían bien en preparar sus sistemas de seguridad.<br />
<br />
<b>FUENTE: THEINQUIRER</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30980</guid>
		</item>
		<item>
			<title>Symantec asesorará a la UE para definir un estándar de mensajería segura</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30973&amp;goto=newpost</link>
			<pubDate>Thu, 26 Jun 2008 18:17:43 GMT</pubDate>
			<description>*La Comisión Europea ha concedido a Symantec una subvención para mejorar la infraestructura crítica europea y poder hacer frente a los ataques informáticos.* 
 
Symantec ha obtenido una subvención de la Comisión Europea para financiar conjuntamente un proyecto centrado en fijar un estándar de...</description>
			<content:encoded><![CDATA[<div><b>La Comisión Europea ha concedido a Symantec una subvención para mejorar la infraestructura crítica europea y poder hacer frente a los ataques informáticos.</b><br />
<br />
Symantec ha obtenido una subvención de la Comisión Europea para financiar conjuntamente un proyecto centrado en fijar un estándar de mensajería para garantizar el envío de mensajes seguros (Information Assurance Messaging Standard), y poder crear un marco para poder compartir información relacionada a nivel nacional y europeo.<br />
<br />
El objetivo es que los estados miembros de la Unión, las autoridades nacionales y las infraestructuras críticas europeas puedan intercambiar mensajes seguros relacionados con las vulnerabilidades, las amenazas, los incidentes y las buenas prácticas. El proyecto contará con la participación directa de muchos estados miembros y de los Equipos de Respuesta sobre Emergencias Informáticas Nacionales.<br />
<br />
Como señala John Brigden, vicepresidente primero de Symantec para EMEA, &#8220;la protección de los sistemas y de las redes electrónicas para hacer frente a posibles ataques o problemas en su funcionamiento, se ha convertido en un componente esencial en la protección de las infraestructuras&#8221;, ya que las comunicaciones van más allá de las fronteras nacionales, europeas o incluso internacionales garantizando el envío seguro de los datos que se comparten y almacenan en estas redes.<br />
<br />
Precisamente la edición de abril del Informe de Symantec sobre Amenazas a la Seguridad en Internet, muestra que los ataques para denegación de servicio fueron los más comunes en el sector gubernamental, representando el 46% de los 10 ataques principales. Estos ataques afectan tanto a los mismos gobiernos como a las organizaciones encargadas de las infraestructuras esenciales.<br />
<br />
El proyecto contará con tres fases en las que analizarán los estándares existentes entrevistando CERTs y autoridades nacionales, definirán los estándares y se distribuirán y compartirán los resultados.<br />
<br />
<b>FUENTE: VNU</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30973</guid>
		</item>
		<item>
			<title>Ni siquiera Intel apoya a Windows Vista</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30972&amp;goto=newpost</link>
			<pubDate>Thu, 26 Jun 2008 18:15:32 GMT</pubDate>
			<description>*El fabricante de microchips ha optado por no actualizar los ordenadores de sus 80.000 empleados para que éstos sean compatibles con el último sistema operativo de Microsoft.* 
 
Intel ha decido no migrar los equipos de sus trabajadores a Windows Vista, después de hacer una intensa evaluación de...</description>
			<content:encoded><![CDATA[<div><b>El fabricante de microchips ha optado por no actualizar los ordenadores de sus 80.000 empleados para que éstos sean compatibles con el último sistema operativo de Microsoft.</b><br />
<br />
Intel ha decido no migrar los equipos de sus trabajadores a Windows Vista, después de hacer una intensa evaluación de los costes y de los beneficios potenciales que supondría para la empresa hacer un cambio de este tipo. La fuente de Intel que cita The New York Times, ha preferido mantenerse en el anonimato, debido a la estrecha relación que tiene su empresa con Microsoft.<br />
<br />
&#8220;No se trata de hablar mal de Microsoft, pero el departamento de tecnologías de la información de Intel no ha encontrado motivos suficientes para adoptar Vista&#8221;, dicen desde Intel.<br />
<br />
El diario señala que es probable que esta decisión siente mal a Microsoft, ya que ambas compañías han trabajado de la mano para corresponder el software con el hardware desde los inicios de la informática personal; de hecho, en el sector se identifica a ambas empresas como &#8216;Wintel&#8217;.<br />
<br />
Un portavoz de Intel ha confirmado que, aunque no utilizan Vista, están probando su instalación en algunos departamentos de la empresa.<br />
<br />
La decisión de Intel podría cambiar, ya que hay que tener en cuenta que el CEO de Microsoft, Steve Ballmer, puede llegar a ser muy persuasivo y se reúne con regularmente con su homologo en Intel, Paul Otellini.<br />
<br />
La reciente noticia que informa sobre la salida al mercado de Windows 7, el sistema operativo que sustituirá a Vista en enero de 2010 ha animado a muchos de usuarios a seguir usando XP durante unos meses más, y migrar directamente al futuro SO sin pasar por Vista. Pesa a que Windows Vista cada vez está más extendido, el último sistema operativo de no termina de despegar y es criticado por la cantidad de recursos que consume y los requerimientos técnicos tan altos que demanda para que funcione correctamente.<br />
<br />
<b>FUENTE: REDES&amp;TELECOM</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30972</guid>
		</item>
		<item>
			<title>Microsoft espera lanzar hoy el Hyper-V</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30971&amp;goto=newpost</link>
			<pubDate>Thu, 26 Jun 2008 18:08:13 GMT</pubDate>
			<description>*Microsoft espera lanzar su tecnología de virtualización Hyper-V hoy jueves, dos meses antes de la fecha límite establecida por la compañía, para finales de agosto.* 
 
Aunque Microsoft no confirmó directamente el lanzamiento, un representante de la firma de relaciones públicas de la compañía envió...</description>
			<content:encoded><![CDATA[<div><b>Microsoft espera lanzar su tecnología de virtualización Hyper-V hoy jueves, dos meses antes de la fecha límite establecida por la compañía, para finales de agosto.</b><br />
<br />
Aunque Microsoft no confirmó directamente el lanzamiento, un representante de la firma de relaciones públicas de la compañía envió un correo electrónico refiriéndose brevemente a un &#8220;producto que marca un hito&#8221; el jueves. Luego otro representante insinuó en un correo electrónico que la referencia tenía que ver con Hyper-V.<br />
<br />
Aunque ninguno dijo exactamente que era el anuncio, varios blogs reportaron el miércoles que Hyper-V sería lanzando el jueves. Otras fuentes cercanas a la compañía también dijeron que la tecnología estaba en sus fases finales, pero habló a cambio de no revelar su identidad. <br />
<br />
Microsoft dijo que lanzaría su tecnología de supervisión Hyper-V seis meses después del lanzamiento de Windows Server 2008, la última versión del sistema operativo Windows para hardware en servidores. La compañía lanzó el software a finales de febrero. <br />
<br />
Microsoft originalmente había intentando lanzar Hyper-V como parte del lanzamiento original de Windows Server 2008, pero la tecnología estaba atrasada y reagendó la disponibilidad por 180 días, o unos seis meses, después del lanzamiento de Windows Server 2008. <br />
<br />
Microsoft retrasó el lanzamiento de Hyper-V, originalmente llamado en nombre código &quot;Viridian&#8221;, ya que la compañía optó por retirar algunas funciones planteadas originalmente. <br />
<br />
La virtualización se está comenzando a volver forma clave en las compañías que están llevando a cabo la reducción de costos de los centros de datos que corren sistemas operativos en contenedores virtuales en lugar de hacerlo físicamente en servidores. Microsoft aspira a alcanzar al líder de virtualización Vmware en cuanto a la provisión de estas tecnologías para sistemas de hardware que no solo corren Windows sino también Linux u otros sistemas operativos. <br />
<br />
La compañía dijo que promete hacer de la virtualización una parte clave de su estrategia de sistemas de administración de ahora en adelante y también se está extendiendo más allá del hardware hacia la virtualización de aplicaciones y computadoras de escritorio.<br />
<br />
<b><font color="SeaGreen">FUENTE:IDG </font></b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30971</guid>
		</item>
		<item>
			<title>Ya es oficial: Windows 7 será lanzado en enero de 2010</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30957&amp;goto=newpost</link>
			<pubDate>Wed, 25 Jun 2008 11:09:31 GMT</pubDate>
			<description>*El vicepresidente de Microsoft, Bill Veghte, ha confirmado en una carta enviada a socios y clientes empresariales que el próximo sistema operativo de escritorio de la compañía será comercializado en enero de 2010.* 
 
El vicepresidente de Microsoft explicó que la comunicación de la fecha oficial...</description>
			<content:encoded><![CDATA[<div><b>El vicepresidente de Microsoft, Bill Veghte, ha confirmado en una carta enviada a socios y clientes empresariales que el próximo sistema operativo de escritorio de la compañía será comercializado en enero de 2010.</b><br />
<br />
El vicepresidente de Microsoft explicó que la comunicación de la fecha oficial venía motivada por la petición de sus clientes de conocer un calendario concreto para la liberación del próximo Windows, más con la retirada de las ventas de XP el 30 de junio.<br />
 Veghte, como no podía ser de otra forma, aprovechó para alabar las virtudes de Vista, aunque otras partes de su nota indiquen claramente que Microsoft no está satisfecho con la implantación de Vista.<br />
 Veghte abordó una de las principales críticas del cliente empresarial (al que iba dirigida la carta) como la falta de compatibilidad de las aplicaciones cuando fue lanzado Vista, pidiendo que fueran comunicadas a la compañía. “Nuestra meta es garantizar que el proceso de migración de Windows Vista a Windows 7 sea sencillo”.<br />
 <br />
FUENTE:<a href="http://www.infoworld.com/article/08/06/24/Microsoft_VP_confirms_Windows_7_ship_date_January_2010_1.html" target="_blank">InfoWorld</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30957</guid>
		</item>
		<item>
			<title>Un estudiante se enfrenta a 38 años de cárcel por falsificar sus notas</title>
			<link>http://foro.hackhispano.com/showthread.php?t=30955&amp;goto=newpost</link>
			<pubDate>Wed, 25 Jun 2008 00:46:29 GMT</pubDate>
			<description>*Omar Kahn accedió al ordenador de su instituto y cambió sus suspensos por excelentes para acceder a la universidad* 
 
El joven estadounidense Omar Kahn podría tardar hasta 38 años en llegar a la universidad. Al menos esa es la petición de sentencia que pesa sobre él por hackear los ordenadores de...</description>
			<content:encoded><![CDATA[<div><b>Omar Kahn accedió al ordenador de su instituto y cambió sus suspensos por excelentes para acceder a la universidad</b><br />
<br />
El joven estadounidense Omar Kahn podría tardar hasta 38 años en llegar a la universidad. Al menos esa es la petición de sentencia que pesa sobre él por hackear los ordenadores de su instituto y cambiar sus notas de suspensos a excelentes.  <br />
<br />
<br />
Kahn, de 18 debe responder a los 69 cargos que se le imputan y a una condena que le confinaría en la cárcel durante 38 años, <a href="http://www.timesonline.co.uk/tol/news/world/us_and_americas/article4168112.ece" target="_blank">según publica la diario británico <i>The Times</i></a>. El joven intentaba mejorar sus notas para acceder a la universidad y cambió sus calificaciones y las de otros 12 amigos suyos del prestigioso Tesoro High School de la localidad californiana de Las Flores. Además, Kahn consiguió el examen se acceso a la universidad (equivalente a la selectividad) y lo envió a sus compañeros.<br />
Al final, Kahn se delató al ir a buscar un certificado. Los responsables del centro vieron que eran todas buenas cuando se trataba de un alumno mediocre. La denuncia del instituto podría sentar precedentes ya que se enfrenta a un juicio con más de 69 cargos -34 por alterar documentos públicos, 11 por robar y desvelar documentos públicos, 7 cargos por acceso ilegal en ordenadores y fraude, 6  por robo, 4 por robo de identidad, 3  por alterar registros públicos, uno por recibir propiedad robada, 1 por conspiración y otro por intento de alteración de documentos públicos. <br />
<br />
<br />
<b>FUENTE: ADN.es</b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>clarinetista</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=30955</guid>
		</item>
	</channel>
</rss>
