LATEST ARTICLES

marzo 20th 2013

SourceTree ya disponible para Windows, cliente completo para usar Git y Mercurial

Número de lecturas: 167
{lang: 'es-419'}

Ya está disponible la versión final de SourceTree para Windows. Después de un par de semanas que muchos de los pioneros que se apuntaron han estado probando la versión preliminar, ya es posible descargar la versión final de forma pública desde la web de Sourcetree.

Para el que no conozca Sourcetreecomo ya comentamos, es probablemente uno de los mejores clientes para gestionar repositorios Git o Mercurial (hasta ahora sólo en Mac). Ideal para los principiantes teniendo a mano los comandos más comunes: create, clone, commit, push, pull o merge. Todos disponibles en un par de clicks y guiados por un entorno gráfico que siempre ayuda. Podemos conectarnos a repositorios locales de Git o Mercurial y remotos como Github o Bitbucket.

 

Sourcetree commit pull clone

Pero no deja de ser una herramienta para usuarios avanzados de Git para revisar todos los cambios de los repositorios, manejar de forma sencilla los distintos branch de desarrollo o visualizar claramente cada modificación en los gráficos de cada rama. Sin olvidar muchos comandos como rebase, stash, shelve,.. Por supuesto, los harduser de git pueden lanzar su línea de comandos y tenerlo como apoyo gráfico.

SourceTree es una herramienta bastante eficaz para manejarse por repositorios del trabajo en los que varios desarrolladores trabajan de forma simultanea y poder aplicar de la forma eficiente el modelo de desarrollo propuesto por Git-flow o Hg-flow.

Vía | SourceTree Blog
Más información | SourceTree
En Genbeta Dev | SourceTree, cliente GUI para manejar repositorios Git o Mercurial, llegará en breve a Windows

Fuente:

genbetadev.com

marzo 18th 2013

Kali el nuevo BackTrack

Número de lecturas: 224
{lang: 'es-419'}

Kali es la nueva distribucion que crearon los mismos desarrolladores del Backtrack, resulta que la ultima version la 5 R3 estaba demasiado pesada con algunas herramientas que no funcionaban o no se utilizaban.

Características de Kali Linux

Kali Linux es una distribución de Linux avanzada para pruebas de penetración y auditorías de seguridad.

Kali es una completa re-construcción de BackTrack Linux desde la base hacia arriba, y se adhiere completamente a los estándares de desarrollo de Debian. Toda la nueva infraestructura ha sido puesta en el lugar, todas las herramientas fueron revisadas y fueron embaladas, y hemos cambiado a Git para nuestro VCS.

  • Más de 300 herramientas de pruebas de penetración: Después de revisar todas las herramientas que se incluyen en BackTrack, hemos eliminado una gran cantidad de herramientas que, o bien no funcionaban o tenían otras herramientas disponibles que proporcionan una funcionalidad similar.
  • Gratis y siempre lo será: Kali Linux, al igual que su predecesor, es completamente gratis y siempre lo será. Nunca, jamás, tendrás que pagar por Kali Linux.
  • Git – árbol de código abierto: Somos partidarios enormes de software de código abierto y nuestro árbol de desarrollo está disponible para todos y todas las fuentes están disponibles para aquellos que desean modificar y reconstruir paquetes.
  • Obediente a FHS: Kali ha sido desarrollado para cumplir con el Estándar de jerarquía del sistema de ficheros, permitiendo que todos los usuarios de Linux puedan localizar fácilmente archivos binarios, archivos de soporte, bibliotecas, etc.
  • Amplio apoyo a dispositivos inalámbricos: Hemos construido Kali Linux para que soporte tantos dispositivos inalámbricos como sea posible, permitiendo que funcione correctamente en una amplia variedad de hardware y hacerlo compatible con varios USB y otros dispositivos inalámbricos.
  • Kernel personalizado con parches de inyección: Como probadores de penetración, el equipo de desarrollo a menudo tiene que hacer evaluaciones inalámbricas para que nuestro kernel tenga los últimos parches de inyección incluidos.
  • Entorno de desarrollo seguro: El equipo de Kali Linux está compuesto por un pequeño grupo de personas de confianza que sólo puede comprometer e interactuar con los paquetes de los repositorios, haciendo uso de múltiples protocolos seguros.
  • Paquetes firmado con PGP y repos: Todos los paquetes de Kali son firmados por cada desarrollador individualmente cuando se construyen y son comprometidos. Los repositorios posteriormente firman los paquetes también.
  • Multi-lenguaje: Aunque las herramientas de penetración tienden a ser escritas en Inglés, nos hemos asegurado de que Kali tenga soporte multilingüe, lo que permite a más usuarios poder operar en su idioma nativo y encontrar las herramientas necesarias para el trabajo.
  • Totalmente personalizable: Estamos completamente conciente de que no todo el mundo estará de acuerdo con nuestras decisiones de diseño por lo que hemos hecho lo más fácil posible para nuestros usuarios más aventureros puedan personalizar Kali Linux a su gusto, todo el camino hasta el núcleo.
  • Soporte ARMEL y ARMHF: Dado a que los sistemas basados ??en ARM son cada vez más frecuentes y de bajo costo, sabíamos que el soporte de ARM de Kali tendrían que ser tan robusta como podríamos administrar, resultando en instalaciones que trabajan en sistemas de ARMEL y ARMHF. Kali Linux tiene repositorios ARM integrado con la línea principal de distribución de modo que las herramientas para ARM serán actualizada en relación con el resto de la distribución. Kali está disponible para los dispositivos ARM siguientes:

Kali está diseñado específicamente para las pruebas de penetración y, por tanto, toda la documentación de este sitio asume el conocimiento previo del sistema operativo Linux.

Imágenes de Kali Linux

Ficheros tipo ISO

Kali Linux está disponible como una ISO de arranque en formatos de 32 y 64 bits.

Imágenes de VMware

Kali está disponible como una máquina pre-hecha virtual de VMware con VMware Tools instalado. Las imágenes de VMware están disponibles en formatos de 32-bit y 64-bit.

Mas informacion:

http://es.docs.kali.org/category/introduction-es

marzo 15th 2013

Pyongyang acusa a sus ‘enemigos’ de lanzar una serie de ‘ciberataques’

Número de lecturas: 136
{lang: 'es-419'}

Corea del Norte ha acusado a sus “enemigos” -en alusión a Corea del Sur y Estados Unidos- de lanzar una serie de ataques informáticos en su contra, como parte de su estrategia para “suprimir” el régimen comunista.

La agencia de noticias KCNA ha denunciado que “los servicios informáticos estatales han estado bajo un intenso y continuo ataque”, al parecer, durante varios días, aunque no ha especificados los objetivos ni las consecuencias.

Si bien, los medios de comunicación rusos han informado esta semana de que “un gran ataque informático” ha dejado fuera de servicio la red de telecomunicaciones norcoreana.

El canal surcoreano MBC, por su parte, ha apuntado que el ataque informático habría afectado a la amplia red de medios de comunicación del régimen comunista, entre ellos KCNA y el diario ‘Rodong Sinmun’.

“No es ningún secreto que la marioneta de Corea del Sur y Estados Unidos están llevando a cabo de forma masiva ataques informáticos en un intento de intensificar sus actividades subversivas contra Corea del Norte”, ha dicho KCNA.

“No nos quedaremos quietos frente a los ataques informáticos llevados a cabo por nuestro enemigos, que han alcanzado altos niveles, como parte de su plan para suprimir a Corea del Norte”, ha advertido, según ha informado la agencia de noticias Yonhap.

Además, ha considerado que estos ataques informáticos no son casuales, dado que coinciden con las maniobras militares conjuntas que Corea del Sur y Estados Unidos llevan a cabo anualmente al principio de la primavera.

Se trata de la primera vez que Pyongyang acusa a Seúl y a Washington de atacar su sistema informático. En cambio, los aliados han denunciado en varias ocasiones ciberataques procedentes del régimen comunista.

Estos movimiento se enmarcan en la escalada de tensión entre las dos Coreas, que comenzó el año pasado, con los lanzamientos de cohetes de largo alcance de abril y diciembre, y ha continuado en 2013, con la prueba nuclear del pasado 12 de febrero.

El Consejo de Seguridad de Naciones Unidas ha condenado estas acciones, al considerar que violan las resoluciones que prohíben expresamente a Corea del Norte desarrollar y usar tecnología nuclear y de misiles balísticos, y ha ampliado las sanciones en su contra.

En respuesta, Pyongyang ha declarado nulos los pactos de no agresión sucritos con Seúl y ha amenazado con hacer lo mismo con el armisticio de 1953, que puso fin a tres años de hostilidades en la península coreana.

FUENTE :http://www.elmundo.es/elmundo/2013/03/15/navegante/1363348726.html

marzo 12th 2013

Evasi0n: Cómo quitar el jailbreak en el iPhone/iPod touch/iPad

Número de lecturas: 324
{lang: 'es-419'}

El jailbreak no es necesariamente ilegal (al menos no en Estados Unidos), pero sin lugar a dudas es una práctica mal vista por Apple. Si quieres llevar tu dispositivo móvil a un taller de reparación, entonces deberás quitar primero el jailbreak.

Los evad3rs (autores de la herramienta de jailbreak untethered evasi0n) han dicho que el jailbreak no afecta de ningún modo a los iPhones – por ejemplo, no provoca un mayor consumo de batería ni otras cosas parecidas.

Sin embargo, el jailbreak habilita algunas funciones que finalmente podrían llevar a ciertos comportamientos no deseados por parte del terminal. Y si algún día tienes que llevar el iPhone, iPod touch o iPad a un taller de reparaciones, lo más probable es que Apple te niegue la garantía si descubre que tienes jailbreak.

En este caso, deberás quitar el jailbreak. Para hacerlo, sigue el consejo de los evad3rs:

“Si algún día decides que quieres deshacer el jailbreak, puedes conectar tu dispositivo al ordenador, hacer una copia de seguridad completa con iTunes, pinchar sobre ‘restaurar’ en iTunes para borrar el dispositivo y cargar la copia de seguridad cuando lo pida. Todas tus aplicaciones de App Store y otros datos se conservarán, como de costumbre”.

FUENTE :http://news.softpedia.es/Evasi0n-Como-quitar-el-jailbreak-en-el-iPhone-iPod-touch-iPad-336178.html

marzo 11th 2013

Invitación para conocer lo nuevo de Kaspersky – (Quito – Ecuador)

Número de lecturas: 170
{lang: 'es-419'}

Esta invitación es para todos los Administradores de Sistemas, Desarrolladores de Software, Encargados de TICs  para que mediante este evento puedan conocer las ventajas de la nueva plataforma de kaspersky.

Se debe confirmar su asistencia al evento enviando un mail a:  andrea.larco@gms.com.ec

El evento no tiene ningun costo.

 

marzo 9th 2013

¿Quién debe realizar las Auditorías de Seguridad?

Número de lecturas: 179
{lang: 'es-419'}

Quería aprovechar la ocasión para comentarles sobre quienes deberían ser los responsables de realizar auditorías de seguridad a las aplicaciones que se desarrollar en alguna organización, un fallo que generalmente ocurre es que muchas de los desarrolladores de su misma aplicación toman ese rol y concluyen en no detectar vulnerabilidades o fallo alguno.

Este sin duda es el primer error a la hora de asignar roles, un desarrollador no debería bajo ningún aspecto auditar su propia seguridad e incluso más, la de ninguna de las aplicaciones creadas en la misma organización, empresa, etc.

Ya que los mismo, generalmente, respetan un marco de trabajo, librerías en comunes y una dinámica de desarrollo probablemente muy similar con pocas variantes entre ellos.

Lo ideal sería que el rol de un auditor de seguridad sea una persona externa a la de cualquier organización, que sin la necesidad de conocer absolutamente nada, ni los desarrolladores, ni la infraestructura IT tenga la capacidad de rastrear y conseguir vulnerabilidades o posibles vectores de ataques por medio de esa aplicación.

En definitiva lo que siempre se va a buscar es mejorar el servicio de la aplicación, asignarles altos niveles de calidad y evitar posibles errores que puedan llegar a comprometer toda la infraestructura.

Recuerde, si está por realizar una Auditoría de Seguridad a sus aplicaciones piense en buscar profesionales ajenos a la organización y el reporte final va a ser diferente.

Saludos!

Fuente:

caceriadespammers.com.ar