<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Vulnerabilidad en TrueCrypt</title>
	<atom:link href="http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/</link>
	<description>Blog de Seguridad de la Información de S2 Grupo</description>
	<lastBuildDate>Sat, 11 Feb 2012 01:33:51 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Manuel Benet</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-9019</link>
		<dc:creator>Manuel Benet</dc:creator>
		<pubDate>Sun, 20 Nov 2011 22:31:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-9019</guid>
		<description>Jesús, siento que no podamos ayudarte, pero en mi opinión lo mejor es que te pongas en contacto con una empresa de recuperación de datos, dado que son especialistas y disponen de hardware específico para este tipo de situaciones.</description>
		<content:encoded><![CDATA[<p>Jesús, siento que no podamos ayudarte, pero en mi opinión lo mejor es que te pongas en contacto con una empresa de recuperación de datos, dado que son especialistas y disponen de hardware específico para este tipo de situaciones.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jesus</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-9018</link>
		<dc:creator>Jesus</dc:creator>
		<pubDate>Sun, 20 Nov 2011 16:16:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-9018</guid>
		<description>Hola a todos, tengo un grave problema con el truecrypt, tengo un disco de 160GB cifrado completamente, con win7,de un momento a otro el windows dejo de funcionar y para volver instalar windows, debo decifrar el disco completo para poder acceder a el y asi instalar el sistema.Pero en el proceso de decifrar el programa se detuvo en puntos donde decia que ese sector era imposible de leer por lo que deberia de ser ignorado, las primeras veces lo hacia y despues volvia a su velocidad normal, pero llego a un punto, que decifrar 1mb tomaba mas de 15 minutos,cosa que es una eternidad cuando todavia faltan 20GB.un amigo me recomerdo pasarle al disco un pograma llamado HDD REGENARATOR,con el fin de solucionar el problema de los sectores antes de continuar con proceso, Le pase ese programa y encontro mas de 5 mil sectores malos. que al parecer los arreglo todos, con la esperanza de haber solucionado el problema.volvi a seguir decifrando el disco, pero sigue con el mismo problema. alguien sabe como puedo solucionar ese problema,realmente me urge, tengo informacion dentro que me es de gran importancia, Personal y laboral. Saludos a todos y gracias adelatadas
raptor.jemxp@yahoo.es</description>
		<content:encoded><![CDATA[<p>Hola a todos, tengo un grave problema con el truecrypt, tengo un disco de 160GB cifrado completamente, con win7,de un momento a otro el windows dejo de funcionar y para volver instalar windows, debo decifrar el disco completo para poder acceder a el y asi instalar el sistema.Pero en el proceso de decifrar el programa se detuvo en puntos donde decia que ese sector era imposible de leer por lo que deberia de ser ignorado, las primeras veces lo hacia y despues volvia a su velocidad normal, pero llego a un punto, que decifrar 1mb tomaba mas de 15 minutos,cosa que es una eternidad cuando todavia faltan 20GB.un amigo me recomerdo pasarle al disco un pograma llamado HDD REGENARATOR,con el fin de solucionar el problema de los sectores antes de continuar con proceso, Le pase ese programa y encontro mas de 5 mil sectores malos. que al parecer los arreglo todos, con la esperanza de haber solucionado el problema.volvi a seguir decifrando el disco, pero sigue con el mismo problema. alguien sabe como puedo solucionar ese problema,realmente me urge, tengo informacion dentro que me es de gran importancia, Personal y laboral. Saludos a todos y gracias adelatadas<br />
<a href="mailto:raptor.jemxp@yahoo.es">raptor.jemxp@yahoo.es</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Liluo</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-6788</link>
		<dc:creator>Liluo</dc:creator>
		<pubDate>Tue, 15 Feb 2011 15:54:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-6788</guid>
		<description>y que hay con el copy-paste??, yo lo utilizo habitualmente para evitar keylogger creando las claves a partir de distintas palabras ó numeros</description>
		<content:encoded><![CDATA[<p>y que hay con el copy-paste??, yo lo utilizo habitualmente para evitar keylogger creando las claves a partir de distintas palabras ó numeros</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: roberto</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-189</link>
		<dc:creator>roberto</dc:creator>
		<pubDate>Sun, 31 Aug 2008 01:09:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-189</guid>
		<description>como es la contraseña de segurity zero de ciber palnet</description>
		<content:encoded><![CDATA[<p>como es la contraseña de segurity zero de ciber palnet</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ZerO</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-149</link>
		<dc:creator>ZerO</dc:creator>
		<pubDate>Mon, 28 Jul 2008 23:37:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-149</guid>
		<description>ahora lo tengo mas claro, muchas gracias.

Aunque eso de cargar tu propia Pc a todos lados por seguridad ahora ya no funcionara mucho porque hace poco vi un articulo en el que decían haber hallado un Keylogger en una laptop instalado de fabrica, (aunque muchos dicen que es falso), cada uno deberia sacar sus propias conclusiones, ya que los norteamericanos están tan preocupados por su seguridad que estas medidas en unos años (meses) ya no sonaran tan descabelladas como algunos piensan. 

http://www.geekologie.com/2008/07/guy_finds_mysterious_keylogger.php

PD:
Esto me recordo que hace bastante lei que el FBI pidio a los fabricantes de Antivirus que en sus busquedas(Listas), eliminaran un programa que ellos utilizan para espiarte si lo creen conveniente. 

gracias J.Selvi
Un saludo.</description>
		<content:encoded><![CDATA[<p>ahora lo tengo mas claro, muchas gracias.</p>
<p>Aunque eso de cargar tu propia Pc a todos lados por seguridad ahora ya no funcionara mucho porque hace poco vi un articulo en el que decían haber hallado un Keylogger en una laptop instalado de fabrica, (aunque muchos dicen que es falso), cada uno deberia sacar sus propias conclusiones, ya que los norteamericanos están tan preocupados por su seguridad que estas medidas en unos años (meses) ya no sonaran tan descabelladas como algunos piensan. </p>
<p><a href="http://www.geekologie.com/2008/07/guy_finds_mysterious_keylogger.php" rel="nofollow">http://www.geekologie.com/2008/07/guy_finds_mysterious_keylogger.php</a></p>
<p>PD:<br />
Esto me recordo que hace bastante lei que el FBI pidio a los fabricantes de Antivirus que en sus busquedas(Listas), eliminaran un programa que ellos utilizan para espiarte si lo creen conveniente. </p>
<p>gracias J.Selvi<br />
Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: José Selvi</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-148</link>
		<dc:creator>José Selvi</dc:creator>
		<pubDate>Sun, 27 Jul 2008 13:23:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-148</guid>
		<description>Tú con TrueCrypt puedes crearte un fichero extensión tc que es una imagen de disco cifrado y que se monta como una unidad de disco.

Estas imagenes pueden tener tamaños y contraseñas diferentes.

Lo que dice el punto 2 es que tengas un fichero tc por cada cliente/proveedor/proyecto y utilizar contraseñas diferentes para que si así te cazan una en algún sitio con esa contraseña sólo puedan acceder a los datos de ese cliente/proveedor/proyecto que en realidad son datos que ya son suyos.

Si sigo sin explicarme dimelo e intentaré explicarlo de otra forma.
Saludos.</description>
		<content:encoded><![CDATA[<p>Tú con TrueCrypt puedes crearte un fichero extensión tc que es una imagen de disco cifrado y que se monta como una unidad de disco.</p>
<p>Estas imagenes pueden tener tamaños y contraseñas diferentes.</p>
<p>Lo que dice el punto 2 es que tengas un fichero tc por cada cliente/proveedor/proyecto y utilizar contraseñas diferentes para que si así te cazan una en algún sitio con esa contraseña sólo puedan acceder a los datos de ese cliente/proveedor/proyecto que en realidad son datos que ya son suyos.</p>
<p>Si sigo sin explicarme dimelo e intentaré explicarlo de otra forma.<br />
Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ZerO</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-147</link>
		<dc:creator>ZerO</dc:creator>
		<pubDate>Sun, 27 Jul 2008 08:07:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-147</guid>
		<description>Por favor alguien me podria explicar mejor la recomendacion #2. Todavia no he captado el significado de esta frase 

¨De esta manera si en un sitio se pincha para ver la información del cliente X y un intruso captura la contraseña o accede a los datos, será siempre a datos a los que realmente ya debería tener acceso, ya que por eso se ha tecleado la contraseña¨ 

Gracias...</description>
		<content:encoded><![CDATA[<p>Por favor alguien me podria explicar mejor la recomendacion #2. Todavia no he captado el significado de esta frase </p>
<p>¨De esta manera si en un sitio se pincha para ver la información del cliente X y un intruso captura la contraseña o accede a los datos, será siempre a datos a los que realmente ya debería tener acceso, ya que por eso se ha tecleado la contraseña¨ </p>
<p>Gracias&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: José Selvi</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-132</link>
		<dc:creator>José Selvi</dc:creator>
		<pubDate>Mon, 21 Jul 2008 14:34:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-132</guid>
		<description>Hombre... está claro que la seguridad total no existe, si queremos un 100% de seguridad al final optariamos por &quot;Eliminación del Riesgo&quot; y nos negariamos a sacar información de nuestras oficinas, pero esto no es funcional, todo depende de nuestros objetivos, si podemos llevar un portátil que vaya cifrado entero y que además haga una verificación cuando arranca de que no se ha modificado el &quot;Pre-Boot Authentication&quot; pues ya sabemos que el portátil es íntegro, esto sería bastante seguro (si obviamos las vulnerabilidades no documentadas), pero probablemente poco funcional, porque querremos llevar nuestra información sin cargar con un portátil, entonces el escenario cambia, ya no podemos tener el Hardware &amp; S.O. que hemos securizado nosotros, entonces tenemos que optar por la máxima seguridad que podamos conseguir con tan solo el control de nuestro pendrive.

En fin, ya sabeis que esto de la seguridad es el cuento de nunca acabar, al final yo creo que el mejor equilibrio entre funcionalidad y seguridad es que no pongais vuestras contraseñas en sistemas no confiables, y si es necesario que lo hagais os prepareis una pequeña unidad ad-hoc para la ocasión con una contraseña de un solo uso.</description>
		<content:encoded><![CDATA[<p>Hombre&#8230; está claro que la seguridad total no existe, si queremos un 100% de seguridad al final optariamos por &#8220;Eliminación del Riesgo&#8221; y nos negariamos a sacar información de nuestras oficinas, pero esto no es funcional, todo depende de nuestros objetivos, si podemos llevar un portátil que vaya cifrado entero y que además haga una verificación cuando arranca de que no se ha modificado el &#8220;Pre-Boot Authentication&#8221; pues ya sabemos que el portátil es íntegro, esto sería bastante seguro (si obviamos las vulnerabilidades no documentadas), pero probablemente poco funcional, porque querremos llevar nuestra información sin cargar con un portátil, entonces el escenario cambia, ya no podemos tener el Hardware &amp; S.O. que hemos securizado nosotros, entonces tenemos que optar por la máxima seguridad que podamos conseguir con tan solo el control de nuestro pendrive.</p>
<p>En fin, ya sabeis que esto de la seguridad es el cuento de nunca acabar, al final yo creo que el mejor equilibrio entre funcionalidad y seguridad es que no pongais vuestras contraseñas en sistemas no confiables, y si es necesario que lo hagais os prepareis una pequeña unidad ad-hoc para la ocasión con una contraseña de un solo uso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: hades</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-131</link>
		<dc:creator>hades</dc:creator>
		<pubDate>Mon, 21 Jul 2008 14:07:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-131</guid>
		<description>tango311 y si alguien logra robar tu portátil?.</description>
		<content:encoded><![CDATA[<p>tango311 y si alguien logra robar tu portátil?.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: José Selvi</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-130</link>
		<dc:creator>José Selvi</dc:creator>
		<pubDate>Mon, 21 Jul 2008 11:31:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-130</guid>
		<description>Cierto ;)
Pongamos esa como super-paranónica de nivel 2 :)</description>
		<content:encoded><![CDATA[<p>Cierto ;)<br />
Pongamos esa como super-paranónica de nivel 2 :)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

