<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Darkslaker Room &#187; hacking</title>
	<atom:link href="http://ds.nimrod.com.mx/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://ds.nimrod.com.mx</link>
	<description>Ideas que Brotan...</description>
	<lastBuildDate>Mon, 26 Apr 2010 01:02:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>WarGames</title>
		<link>http://ds.nimrod.com.mx/2010/04/wargames/</link>
		<comments>http://ds.nimrod.com.mx/2010/04/wargames/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 01:02:49 +0000</pubDate>
		<dc:creator>darkslaker</dc:creator>
				<category><![CDATA[Cine y TV]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[WarGames]]></category>

		<guid isPermaLink="false">http://www.darkslaker.com.mx/?p=192</guid>
		<description><![CDATA[Cual les gusta mas:]]></description>
			<content:encoded><![CDATA[<p>Cual les gusta mas:</p>
<p><object id="flashObj" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="404" height="436" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="bgcolor" value="#FFFFFF" /><param name="flashVars" value="videoId=9469873001&amp;playerID=1813626064&amp;domain=embed&amp;dynamicStreaming=true" /><param name="base" value="http://admin.brightcove.com" /><param name="seamlesstabbing" value="false" /><param name="allowFullScreen" value="true" /><param name="swLiveConnect" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://c.brightcove.com/services/viewer/federated_f9/1813626064?isVid=1" /><param name="name" value="flashObj" /><param name="flashvars" value="videoId=9469873001&amp;playerID=1813626064&amp;domain=embed&amp;dynamicStreaming=true" /><param name="allowfullscreen" value="true" /><embed id="flashObj" type="application/x-shockwave-flash" width="404" height="436" src="http://c.brightcove.com/services/viewer/federated_f9/1813626064?isVid=1" name="flashObj" allowscriptaccess="always" swliveconnect="true" allowfullscreen="true" seamlesstabbing="false" base="http://admin.brightcove.com" flashvars="videoId=9469873001&amp;playerID=1813626064&amp;domain=embed&amp;dynamicStreaming=true" bgcolor="#FFFFFF"></embed></object></p>
<p><object id="flashObj" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="404" height="436" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="bgcolor" value="#FFFFFF" /><param name="flashVars" value="videoId=9472215001&amp;playerID=1813626064&amp;domain=embed&amp;dynamicStreaming=true" /><param name="base" value="http://admin.brightcove.com" /><param name="seamlesstabbing" value="false" /><param name="allowFullScreen" value="true" /><param name="swLiveConnect" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://c.brightcove.com/services/viewer/federated_f9/1813626064?isVid=1" /><param name="name" value="flashObj" /><param name="flashvars" value="videoId=9472215001&amp;playerID=1813626064&amp;domain=embed&amp;dynamicStreaming=true" /><param name="allowfullscreen" value="true" /><embed id="flashObj" type="application/x-shockwave-flash" width="404" height="436" src="http://c.brightcove.com/services/viewer/federated_f9/1813626064?isVid=1" name="flashObj" allowscriptaccess="always" swliveconnect="true" allowfullscreen="true" seamlesstabbing="false" base="http://admin.brightcove.com" flashvars="videoId=9472215001&amp;playerID=1813626064&amp;domain=embed&amp;dynamicStreaming=true" bgcolor="#FFFFFF"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://ds.nimrod.com.mx/2010/04/wargames/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RSA Conferences 2009</title>
		<link>http://ds.nimrod.com.mx/2009/04/rsa-conferences-2009/</link>
		<comments>http://ds.nimrod.com.mx/2009/04/rsa-conferences-2009/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 04:33:16 +0000</pubDate>
		<dc:creator>darkslaker</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[rsa]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>

		<guid isPermaLink="false">http://www.darkslaker.com.mx/?p=81</guid>
		<description><![CDATA[Durante la semana que termina tuve la oportunidad de asistir a la rsa conference 2009 en San Francisco. La cual intenta de juntar a los venderos de seguridad informática en el mundo, junta a los expertos y gurus de la seguridad en el mundo para discutir lo que esta pasando y por venir en cuestiones [...]]]></description>
			<content:encoded><![CDATA[<p>Durante la semana que termina tuve la oportunidad de asistir a la rsa conference 2009 en San Francisco.</p>
<p>La cual intenta de juntar a los venderos de seguridad informática en el mundo, junta a los expertos y gurus de la seguridad en el mundo para discutir lo que esta pasando y por venir en cuestiones de seguridad.</p>
<p>Después de 4 días de conferencias y platicas pude aprender que lo que mas preocupa y viene en cuestiones de seguridad es:</p>
<ul>
<li>SaaS( Software as a Service)</li>
<li>Cloud Computing</li>
<li>Cyber-Warfare</li>
<li>Innovación a la privacidad de las personas.</li>
<li>Movilidad, llevar la seguridad a nuestros hogares.</li>
<li>Profesionalización de los criminales cibernéticos.</li>
</ul>
<p><span id="more-81"></span>En breve estarán disponibles las presentaciones, sin embargo las platicas principales están en linea y considero que las siguientes valen la pena verlas.</p>
<ul>
<li>Scott Charney<a href="http://media.omediaweb.com/rsa2009/mediaplayerVO.htm?speaker=1_4" target="_blank"> Corporate Vice President Trustworthy Computing (TwC), Microsoft Corporation</a></li>
</ul>
<div class="LaunchSpeakerDesc">
<ul>
<li>Panel Discussion  Panelistas: <a href="http://es.wikipedia.org/wiki/Whitfield_Diffie" target="_blank">Whitfield Diffie</a>, <a href="http://es.wikipedia.org/wiki/Martin_Hellman" target="_blank">Martin E. Hellman</a>, Ronald Rivers,<a href="http://es.wikipedia.org/wiki/Bruce_Schneier" target="_blank">Bruce Schneier</a>,<a href="http://es.wikipedia.org/wiki/Adi_Shamir" target="_blank">Adi Shamir</a> <a href="http://media.omediaweb.com/rsa2009/mediaplayerVO.htm?speaker=1_5" target="_blank">The Cryptographers Panel</a></li>
<li>John Chambers Chairman   <a href="http://media.omediaweb.com/rsa2009/mediaplayerVO.htm?speaker=2_3">Collaborate with Confidence CEO Cisco Systems, Inc .</a></li>
<li>James Bamford The Shadow Factory: <a href="http://media.omediaweb.com/rsa2009/mediaplayerVO.htm?speaker=2_6" target="_blank">The Ultra-Secret NSA, from 9/11 to the Eavesdropping on America </a></li>
<li>Philippe Courtot ChairmanChanging S<a href=" http://media.omediaweb.com/rsa2009/mediaplayerVO.htm?speaker=3_2" target="_blank">ecurity As We Know it- Software as a Service(SaaS) Has Arrived Giving Rise to Plethora fo Security Applications CEO Qualys, Inc.</a></li>
<li>Herbert Thompson, Ph.D.<a href="http://media.omediaweb.com/rsa2009/mediaplayerVO.htm?speaker=1_5" target="_blank"> Chief Security Strategist People Security</a></li>
<li>Jamie Hyneman &amp; Adam Savage <a href="http://media.omediaweb.com/rsa2009/mediaplayerVO.htm?speaker=4_2" target="_blank">Hosts MythBusters</a></li>
</ul>
</div>
<div class="LaunchSpeakerDesc">Algunas de las conferencias que asiste fueron:</div>
<div class="LaunchSpeakerDesc">
<ul>
<li>Are Cloud Secure? Security and Privacy Implications of Cloud Computing(Subra Kumaraswany, Tim Mather)</li>
<li>A<strong>dvance Memery Analysis: Battling Malware and Its Protection</strong>(James Buttler II,Peter Silberman)</li>
<li><strong>Top Ten Web Hacking Techniques of 2008</strong>( Jeremiah Grossman)</li>
<li>US-CERT: People,Process and Technology ( Mischel Kwon)</li>
<li>Using SaaS to Solve the Network Management &amp; Security Environments( Steve Schmalz, Amer Deeba, Gerhard Eschelbeck, Matthew Palmer)</li>
<li><strong>An X.9 Guide to PCI Pen Testing</strong>( Lance Jhonson, Douglas Biggs, Sandra Lambert, Troy Leach,Jeff Stapleton)</li>
<li><strong>Cyber Warfare: A New Cold War?</strong>( Ned Moran, Scott Algeir, Kenneth Geers, Ed Giorgio, Ed Skoudis)</li>
<li><strong>7 Most Dangerous New Attack Techniques</strong>( Rohit Dhamankar, Ed Skoudis, Johanness Ullrich)</li>
<li><strong>The Building Security In Maturity Model BSIMM</strong> (Brian Chess, Gary Mc Graw)</li>
<li>The Malware in the Rue Morgue(Paul Ducklin)</li>
<li><strong>2009 Cyber Threats and Trends</strong>(Richard Howard)</li>
</ul>
</div>
<div class="LaunchSpeakerDesc">Entre las frases celebres son:</div>
<div class="LaunchSpeakerDesc">
<ul>
<li>3 de 4 Personajes de Word Of WarCraft que son mujeres, son jugados por hombres.(Richard Howard)</li>
<li>Trust it&#8217;s not a Binary rol(Scott Chorney)</li>
<li>No hay que vender miedo, y tampoco hay que tener miedo, eso causa mas daño a la industria(Bruce Schneier)</li>
<li>Enigma Box it&#8217;s real its our time (Liuteran General Keith Alexander)</li>
<li>SaaS it&#8217;s not a Cloud</li>
<li>SaaS no es un nuevo modelo operativo, es solo el mismo, rompiendo paradigmas de donde estan los datos.(Tim Mather)</li>
<li>20 paises actualmente estan listos para la Cyber Guerra(Dave DeWalt)</li>
<li>Las escuelas actuales en ciencas computacionales solo enseñan basura(Ed Skoudis)</li>
<li>Necesitamos un nuevo proyecto Manhatan para enseñar a todos seguridad informatica(Ed Skoudis)</li>
<li>50% de la información critica de una empresa esta sin protección(Phillippe Courtot)</li>
<li>Quien no acepta a la Nube(Cloud) estara fuera(Phillippe Courtot)</li>
<li>La humanidad ha evolucionado en momentos como este, donde hay que cambiar rapidadmente y donde los problemas economicos y sociales nos obligan a innovar(Brian J. Truskowski)</li>
</ul>
</div>
<div class="LaunchSpeakerDesc">Realmente son muchas cosas que tratara de aterrizar en diversos articulos.</div>
<div class="LaunchSpeakerDesc">Y por último tuve la oportunidad de platicar y estar un rato con <a href="http://dvlabs.tippingpoint.com/blog/2008/03/27/day-two-of-cansecwest-pwn-to-own---we-have-our-first-official-winner-with-picture" target="_blank">Charlie Miller</a> el super hacker de Mac</div>
<div class="LaunchSpeakerDesc" style="text-align: center;"><img class="alignnone size-full wp-image-82" title="charlie-and-me" src="http://www.darkslaker.com.mx/wp-content/uploads/2009/04/charlie-and-me.jpg" alt="charlie-and-me" width="365" height="273" /></div>
]]></content:encoded>
			<wfw:commentRss>http://ds.nimrod.com.mx/2009/04/rsa-conferences-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>No more free bugs</title>
		<link>http://ds.nimrod.com.mx/2009/03/no-more-free-bugs/</link>
		<comments>http://ds.nimrod.com.mx/2009/03/no-more-free-bugs/#comments</comments>
		<pubDate>Mon, 23 Mar 2009 03:17:23 +0000</pubDate>
		<dc:creator>darkslaker</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[Oday]]></category>

		<guid isPermaLink="false">http://www.darkslaker.com.mx/?p=58</guid>
		<description><![CDATA[No more free bugs son las palabras de publicidad de Charlie Miller y Alex Sotirov  para la CanSecWest de 2009. Durante el CanSecWest de esta año se volvío presentar el concurso Pwn2Own en el cual un grupo de investigadores de vulnerabilidades se inscriben y tratan de descubrir nuevo huecos de seguridad en diversos medios, como son Navegadores Web, o Smart [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">No more free bugs son las palabras de publicidad de Charlie Miller y Alex Sotirov  para la CanSecWest de 2009.</p>
<p style="text-align: justify;">Durante el <a href="http://cansecwest.com/">CanSecWest</a> de esta año se volvío presentar el concurso <a href="http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009" target="_blank">Pwn2Own</a> en el cual un grupo de investigadores de vulnerabilidades se inscriben y tratan de descubrir nuevo huecos de seguridad en diversos medios, como son Navegadores Web, o Smart Phones.</p>
<p style="text-align: justify;">Charlie Miller logro vulnerar una Mac con todas la actualizaciones de seguridad, en tan solo 10 min, al aprovechar una vulnerabilidad en Safari en los componentes que se comunican con QuickTime y en una <a href="http://blogs.zdnet.com/security/?p=2941" target="_blank">entrevista con Znet</a> respecto a la publicación de vulnerabilidades de manera libre o gratis.</p>
<p style="text-align: justify;"><span id="more-58"></span>El ha mencionado en el pasado que el considera que el navegar Web mas vulnerable es  Safari. Durante su entrevista el menciona que nunca ha dado a conocer una vulnerabilidad de manera gratis, que incluso Mac paga a hackers por las vulnerabilidades descubiertas.</p>
<p style="text-align: justify;">Y esto me hace reflexionar que cada vez son mas los investigadores que se dedican a encontrar este tipo de vulnerabilidades, en el pasado todo era mas por arte y gloria que por $$$, gente que escribía en al revista phrack, se lucia con vulnerabilidades importantes y ganaba prestigio.</p>
<p style="text-align: justify;">De unos años para aca, tanto grupos mafiosos como gobiernos, han visto el impacto de nuevas vulnerabilidades, vulnerabilidades del tipo 0day han sido super aprovechadas para tomar ventaja en robo, espionaje etc.</p>
<p style="text-align: justify;">Los mismos vendedores de seguridad y los fabricantes ven el impacto no solo en prestigio si no en $$$ en este tipo de actividad, por lo cual ellos mismos ya ofrecen fuertes cantidades de $$ por este tipo de vulnerabilidades.</p>
<p style="text-align: justify;">Muchas personas creen que esto no es ético, pero es muy ambiguo y mas filosófico.</p>
<p style="text-align: justify;">Actualmente donde laboro estamos preparando un team para hacer este tipo de investigación; he internamente tenemos este tipo de discusiones, si cada vulnerabilidad encontrada la vendemos o solo damos aviso al fabricante.</p>
<p style="text-align: justify;">Yo si creo que este o el próximo año cada vez sea mas difícil tener acceso a este tipo de vulnerabilidades nuevas  a menos de manera directa, solo mediante servicios de pago o en el underground. Incluso hay pagina Web donde se comprar exploit para vulnerabilidades 0day.</p>
<p style="text-align: justify;">Es un tema interesante, pero complicado diría yo, por que pareciera mas un tema filosofico e incluso religioso mas que de negocio.</p>
<p>Solo me resta decir a ver que nos depara el destino o como aquella vieja pelicula cuando el destino nos alcance.</p>
<p>PD.  Explicación de <a href="http://blog.trailofbits.com/2009/03/22/no-more-free-bugs/" target="_blank">Dino A. Dai Zovi </a></p>
]]></content:encoded>
			<wfw:commentRss>http://ds.nimrod.com.mx/2009/03/no-more-free-bugs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
