Selecciona el Idioma

domingo, 24 de mayo de 2015

Análisis de Facebook

Desde nuestra cuenta de facebook accedemos a la  red social.

Y en el panel de configuración, seleccionamos la opción :


Descarga una copia de seguridad  de tu información



Al pedir esta copia de seguridad, se nos envía un mail con un enlace para descargar un rara que en mi caso ocupa unos 300MB, con todo tipo de info que hemos subido a facebook, dede fotos (incluso las que hemos borrado), mensajes, publicaciones, vídeos....

En la misma red social se nos permite acceder a un enlace que nos explica que tipo de info podemos encontrar en dicho archivo que nos vamos a descargar sobre nuestro perfil.


Algunos más escalofriantes son:

v       Tu dirección actual o las direcciones anteriores que tuviste en tu cuenta.
v       Historial de las conversaciones que mantuviste en el chat de Facebook (el historial completo está disponible directamente en tu bandeja de entrada de mensajes).
v       Indicación de si realizaste compras en Facebook (por ejemplo, en las aplicaciones) y facilitaste a Facebook el número de tu tarjeta de crédito.
v       Lista de las direcciones IP desde las que iniciaste sesión en tu cuenta de Facebook (no incluye el historial de todas las direcciones IP eliminadas conforme al calendario de retención).



La información que se nos envía por e-mail  ni siquiera aparece encriptada. Solo comprimida en un tipo .rar

Cualquier  ley/norma incumplida por  facebook, la estamos  firmando de acuerdo al hacernos la cuenta y hacer clic en acepto los terminos....



Además  disponemos en la  zona de configuración de menús para ajustar un poco la visibilidad de nuestras publicaciones al resto de usuarios, pero facebook(los administradores) lo saben todo sobre tí.


También podemos bloquear  algunas aplicaciones  de facebook, para dejar de recibir molestas notificaciones...



Hasta el más grande puede llegar a ser hackeado.
Toda la info se  rumorea que llega a ser tratada y usada en cuerpos de inteligencia como FBI,CIA....



Pero además todo lo que está en la "nube" puede ser hackeado.
Para ello este hacker incluyó un payload en el documento en cuestión y, sin realizar ninguna comprobación, el servidor lo aceptó y procesó.
El hacker activó un servidor local y quedó a la espera de alguna conexión remota desde los servidores de Facebook. Tras un pequeño tiempo de espera finalmente pudo ver los primeros resultados del ataque:



Facebook permitió a investigadores llevar a cabo, a través de los usuarios de esta red, un estudio que afectaba a más de 689.000 usuarios de dicha aplicación .

Además... núnca os ha pasado publicar algo de carácter  "tabú" por así decirlo y ir a buscarlo unos días después y ver que facebook lo ha eliminado... ya no está en tu muro.

Y también FACUA a obligado a Facebook retirar alguna publicidad que no cumplía con la normativa.
Publicidad de productos seudoadelgazantes y otros anuncios que incumplen la legislación vigente y las propias normas publicitarias de la red social, como publicidad engañosa y de casinos online. 

FACEBOOK ES ACCESIBLE DESDE LA DEEP WEB CON TOR


Ahora utilizando esta url de .onion habilitada por Facebook basta que tengamos un navegador como Tor para podernos conectar garantizando la privacidad, con cifrado de extremo a extremo, que nos permite estar a salvo de los ojos de nuestro proveedor de servicios de internet o agencias gubernamentales. 


A continuación añado un video que  he hecho, usando tor (the onion router) como navegador en mi red Nat a través de una máquina virtual.






Espero que os sirva de ayuda,

para más info suscribete a Desy Repara



Recuperar Archivos Borrados

A veces eliminamos  archivos que después  desearíamos recuperar, o que hemos eliminado sin querer, o que un virus nos ha borrado.

Tranquilos. Aún se pueden recuperar.
Ya sea de un disco duro interno,externo, pendrive o memória SD.

Existen diferentes programas que nos permiten recuperar archivos eliminados.

Como por ejemplo tenemos el más famoso que es: RECUVA ,


Seleccionamos el tipo de archivo a buscar.
Después el lugar físico donde buscarlo.



En Recuva si el archivo aparece con una bola roja ,es que esta dañado y es imposible recuperar, si esta en amarillo, es posible recuperar una parte, y si esta en verde es posible recuperar.

Una vez  encontrado el archivo, lo seleccionamos y le damos a recuperar.
A continuación nos saldrá una ventana para elegir donde  ubicar el archivo.



También es posible utilizar otro software de recuperación:


Y si con esto no lo lograste.

Puedes llevar tu unidad de almacenamiento (hdd, pendrive)
A alguna empresa que se dedique a la recuperación de datos, puesto que si con estos software no es posible, se hace un tratamiento a los discos en las denominadas "Salas Blancas".



Los principales fallos del disco pueden ser:

A nivel lógico, porque el usuario haya borrado algún archivo sin querer ( como pasa a veces por un virus como el recycler que expone archivos  de sistema por todo el escritorio).

También puede fallar por viejo, que la aguja de los HDD ya no lea bien el contenido de los platos y no funcione, entonces suele salir un mensaje de error durante el POST de la bios .

Puede ser que el HDD este muy cargado de información y no pueda procesarla bien.

Si se trata de un disco duro externo puede ser que el puerto USB este mal o que el cable de datos no funcione correctamente.





Espero que os sirva de ayuda,

para más info suscribete a Desy Repara




TV Interactiva

Qué es la TV interactiva?.

El usuario puede elegir aquello que realmente quiere ver.
Permite que el espectador interactúe seleccionando que película desea ver en un determinado momento, o incluso poder votar desde el mando de la tv en un programa desde un  canal de retorno.
  Desde hace años existen diferentes tipos de servicios por tv que podrían definirse como parte de la     TV interactiva:

v  Poder seleccionar el idioma (dual) o sonido (estéreo)
v  El teletexto permite visualización de contenido informativo de diferentes temáticas.


Qué  características  principales tiene  y  qué ventajas  puede  llegar  a ofrecer?


Tiene hasta 3 categorías de servicios:

v  Servicios de información (ofrecen información independiente de la programación audiovisual que se emite en ese momento)
v  Servicios ligados a la programación (complementan la  programación emitida)
v  Servicios Transaccionales (posibilidad  de enviar y recibir información personalizada y exclusiva)

Aplicaciones:


Se pueden dividir entre aplicaciones públicas y/o aplicaciones  de servicio u ocio .


Elementos:

STB (SET-TOP-BOX):

Dispositivo encargado de recibir la señal y decodificarla. ejecuta entre otras funciones, las aplicaciones interactivas que previamente  se han descargado desde  nuestro operador de red.

CANAL DE RETORNO:

Medio por el cual el usuario se comunica con el proveedor de los servicios que  contiene su tv interactiva.

Servicios que se ofrecen con digital+ o canal +:

infometeo: información del tiempo meteorológico.

Iplus/hd: info acerca del descodificador  iplus.

canal + liga: ofrece  info sobre características del canal y posibilidad de abonarse al mismo.
Rejilla: permite  ver la programación del día  en los  diferentes  canales disponibles. En un solo vistazo el listado de programas del canal que estas viendo.Con la hora del ocmiendo e info detallada.

Programación TV:

Dentro de este apartado  se incluyen:

  • guia : programación de canal+
  • rejilla: facilitar la consulta de la programación del día
  • portada: canal portada donde  se inicia siempre que encendemos el decodificador.
  • calendario canal+:  lo más destacado de canal +
  • lista de canales: listado ordenado  por número de dial donde podemos seleccionar para ver todos los canales  disponibles.
  • taquilla: canal taquilla incluye toda la info sobre el sistema de pago por visión del canal +, se pueden comprar diferentes eventos deportivos, películas,...
  • servicio canal +: dentro de este se incluyen 4 servicios interactivos que són:

  1. Multiliga: horarios y canales  donde se emitiran diferentes partidos de 1ª y 2ª división fútbol. y consultar  los resultados de estos.
  2. Europaleage: horarios y canales donde se emitiran partidos de  fútbol de  la europa leage . y consultar los resultados de estos.
  3. NBA 09/10: baloncesto , programación  tanto en directo como diferido de los partidos. Y ver los resultados de estos.
  4. Radios: servicio de audio, radios emisoras , radios  informativas y musicales.

  • Zona cliente:  oferta comercial , promociones, concursos,  Mi canal.

  • Contacta: vemos  diferentes medios que  tiene el usuario para ponerse en contacto con el servicio de atención al cliente.

  • Ticker de notícias de tve cat:  servicio interactivo de noticias  que incluye el canal tv3, banner que podemos situar en diferentes partes de  la pantalla y que informa de titulares más importantes y de última hora en diferentes lugares.

LA TV  de imagenio ahora Movistar TV (fibra óptica)  de la que dispongo parece  tener algunos de estos, veamos:

MI CUENTA:



GUIA TV o REJILLA:


MENÚ:

Desde aquí podemos comprar películas y partidos para ver , grabar programas y verlos más tarde ...







Espero que os sirva de ayuda,

para más info suscribete a Desy Repara




sábado, 23 de mayo de 2015

Proyecto Proxy

Estamos ya en la recta final del proyecto final de curso.
Nuestro grupo compuesto por dos miembros, mi compañero Javier Velardiez y yo.

Estamos creando un proxy de aula (Además  de la documentación en joomla,blog diario, bbdd, php y todo lo necesario).

Aún no esta acabado, pero teniendo en cuenta que sólo nos queda una semana de margen para entregarlo.

Publico los enlaces de lo que tenemos hecho por aquí.
Al principio ha sido todo un poco locura, porqué no sabíamos ni como empezar.
Pero poco a poco se ha ido abriendo camino.

Empezamos buscando un buen host gratuito para el proyecto y después de mucho buscar...
Al fin dimos con   hostWP.es 

Aquí nuestra página  web creada con el gestor de contenidos joomla, como se pedía en la UF2 de Implantación de Aplicaciones Web.

http://proyectoproxy.miwp.eu/joomla/

También tenemos el Blog diario donde documentamos los  que vamos haciendo día a día:

 http://proyectoproxy.blogspot.com.es/

Y el trabajo ,lo vamos haciendo en local, pero utilizando un servidor web apache donde alojamos el formulario web para que el profesor lo active en horas de exámenes.

Con nuestro porpio  servidor DHCP, servidor DNS y usando el proxy SQUID, administrado desde Webmin y configurado desde terminal Ubuntu (trabajando desde red interna en máquinas virtuales tanto servidor  como clientes).

Los filtros de proxy hemos tenido que añadirlos por ACL y http_access como normalmente se hace, pero también tuvimos que añadir por IPtables , para denegar acessos https a facebook,twitter y youtube.

Dado que usamos un proxy transparente y este no bloquea accesos https, a pesar de restringir el puerto 443 o redireccionar este al puerto del proxy 3128.

Esta semana que entra terminaremos todo y realizaremos el vídeo de la demo, el abstract y ultimaremos detalles.






Espero que os sirva de ayuda,

para más info suscribete a Desy Repara





¿ Cómo Saber si mi sitio web esta infectado ?

Los virus y troyanos informáticos están a la orden del día.
Es muy importante por ello, equiparse con un buen antivirus. Pero...
Nuestras páginas web, también podrían verse atacadas.
Si vemos algún indicio de que esto ocurre, lo primero que debemos hacer es escanear la web
en busca  de errores.
Para ello disponemos de varias herramientas, una muy útil es:

https://sitecheck.sucuri.net/

Donde ingresamos la URL de nuestra página y le damos a scan website!
Tarda un poco en finalizar y devolver el resultado.. se paciente.

Si todo es correcto nos devolverá un mensaje similar a este:



Como veréis si hacéis más grande la imagen, se informa de un warning, pero que es referente a que el sitio web no dispone de firewall o que este no esta activado.

Pero el resto de búsquedas en diferentes tipos de malware analizado, no da positivo.
Lo cual quiere decir, que nuestra web, no ha sido infectada.

Por el contrario, si la web da positivo en algún tipo de  malware.
Debemos intentar limpiarlo ejecutando algún antivirus potente que permita la limpieza de sitios webs, o alguna herramienta como : sucuri.




Algunos antivirus que nos protegen de los ataques a nuestras webs son :






Espero que os sirva de ayuda,

para más info suscribete a Desy Repara

OPINATOR

/http://www.opinator.com/

Es una web que nos pone las cosas más fáciles. Tiene un gran uso en el mundo empresarial, y es que resulta muy fácil crear, editar y ajustar a nuestras necesidades cualquier formulario desde aquí.

http://www.opinator.com/blog/BBVA-utiliza-OPINATOR-para-comunicacion-con-clientes?lang=es#.VWAf7U_tmko

En una de las empresas en las que estuve  haciendo prácticas, se utilizaba mucho para  sus clientes
(otras empresas).

Especialmente para valorar el trabajo y servicio de estas.
Como ejemplo os dejo este de Caprabo.

https://www.opinator.com/opi/CapraboCasa/







Espero que os sirva de ayuda,

para más info suscribete a Desy Repara