Hackers de poca monta

Hoy en día sigue existiendo la idea de que por el hecho de ser o autoproclamarse hacker, se tiene un alto nivel informático y uno tiene una especie de halo cool, con un aire de peligrosidad amenazante, que puede ser letal para cualquier servidor en la red. Lo cierto es que el 99% de los […]

El spam según Hotmail

Hotmail decidió hace algún tiempo tomar un modelo de reputación para estimar si un servidor envía correo basura o no. Por defecto, un servidor no tiene ese crédito para poder enviar e-mails a los usuarios de Hotmail. Esto perjudica a los que legítimamente quieren enviar emails desde cualquier servicio web de nueva creación, ya sea […]

Se acabó el Hotlinking

Básicamente hacer «Hot-linking» se trata de hacer una llamada a una imagen remota en vez de a una imagen alojada en tu propio servidor. Es decir, si tengo un dominio http://www.midominio.com, insertar una imagen de otro servidor con una llamada tipo <img src= «http:// www.otrositio.com/ imagenquequiero.jgp» >. Las ventaja es que no tengo que subir […]

Navegando más allá

Dejamos gran cantidad de información en Internet. Ya no sólo en transacciones comerciales o bancarias, en comentarios en blogs o en otros servicios de forma explícita, también mucha información de forma implícita por el sólo hecho de abrir el navegador web y darse una vuelta. Aparentemente, pides una página a través de la barra de […]

¿Por qué no hay virus en Linux y Mac?

Los sistemas Linux son de código abierto, cualquiera puede entrar y conocer el código fuente, explorarlo y encontrar vulnerabilidades. Los sistemas Mac se basan en BSD Unix, que igualmente es conocido. Windows es un software cerrado, nadie sabe cómo está programado ni puede obtener el código fuente para ver posibles fallos y agujeros. ¿Cómo es […]

Soy hacker, soy cool. Agujeros XSS.

El otro día me comentaban la situación de pánico en una empresa de Internet, en la que alguien externo había descubierto un agujero XSS (Cross Site Scripting) en el servicio y el auto-denominado «hacker» se auto-alababa y auto-daba-bombo en su blog de lo bueno que era. Los ataques «Cross Site Scripting» tratan de aprovechar que […]