<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Vulnerabilidad en TrueCrypt</title>
	<atom:link href="http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/</link>
	<description>Blog de Seguridad de la Información de S2 Grupo</description>
	<lastBuildDate>Sat, 13 Mar 2010 12:40:59 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: roberto</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-189</link>
		<dc:creator>roberto</dc:creator>
		<pubDate>Sun, 31 Aug 2008 01:09:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-189</guid>
		<description>como es la contraseña de segurity zero de ciber palnet</description>
		<content:encoded><![CDATA[<p>como es la contraseña de segurity zero de ciber palnet</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ZerO</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-149</link>
		<dc:creator>ZerO</dc:creator>
		<pubDate>Mon, 28 Jul 2008 23:37:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-149</guid>
		<description>ahora lo tengo mas claro, muchas gracias.

Aunque eso de cargar tu propia Pc a todos lados por seguridad ahora ya no funcionara mucho porque hace poco vi un articulo en el que decían haber hallado un Keylogger en una laptop instalado de fabrica, (aunque muchos dicen que es falso), cada uno deberia sacar sus propias conclusiones, ya que los norteamericanos están tan preocupados por su seguridad que estas medidas en unos años (meses) ya no sonaran tan descabelladas como algunos piensan. 

http://www.geekologie.com/2008/07/guy_finds_mysterious_keylogger.php

PD:
Esto me recordo que hace bastante lei que el FBI pidio a los fabricantes de Antivirus que en sus busquedas(Listas), eliminaran un programa que ellos utilizan para espiarte si lo creen conveniente. 

gracias J.Selvi
Un saludo.</description>
		<content:encoded><![CDATA[<p>ahora lo tengo mas claro, muchas gracias.</p>
<p>Aunque eso de cargar tu propia Pc a todos lados por seguridad ahora ya no funcionara mucho porque hace poco vi un articulo en el que decían haber hallado un Keylogger en una laptop instalado de fabrica, (aunque muchos dicen que es falso), cada uno deberia sacar sus propias conclusiones, ya que los norteamericanos están tan preocupados por su seguridad que estas medidas en unos años (meses) ya no sonaran tan descabelladas como algunos piensan. </p>
<p><a href="http://www.geekologie.com/2008/07/guy_finds_mysterious_keylogger.php" rel="nofollow">http://www.geekologie.com/2008/07/guy_finds_mysterious_keylogger.php</a></p>
<p>PD:<br />
Esto me recordo que hace bastante lei que el FBI pidio a los fabricantes de Antivirus que en sus busquedas(Listas), eliminaran un programa que ellos utilizan para espiarte si lo creen conveniente. </p>
<p>gracias J.Selvi<br />
Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: José Selvi</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-148</link>
		<dc:creator>José Selvi</dc:creator>
		<pubDate>Sun, 27 Jul 2008 13:23:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-148</guid>
		<description>Tú con TrueCrypt puedes crearte un fichero extensión tc que es una imagen de disco cifrado y que se monta como una unidad de disco.

Estas imagenes pueden tener tamaños y contraseñas diferentes.

Lo que dice el punto 2 es que tengas un fichero tc por cada cliente/proveedor/proyecto y utilizar contraseñas diferentes para que si así te cazan una en algún sitio con esa contraseña sólo puedan acceder a los datos de ese cliente/proveedor/proyecto que en realidad son datos que ya son suyos.

Si sigo sin explicarme dimelo e intentaré explicarlo de otra forma.
Saludos.</description>
		<content:encoded><![CDATA[<p>Tú con TrueCrypt puedes crearte un fichero extensión tc que es una imagen de disco cifrado y que se monta como una unidad de disco.</p>
<p>Estas imagenes pueden tener tamaños y contraseñas diferentes.</p>
<p>Lo que dice el punto 2 es que tengas un fichero tc por cada cliente/proveedor/proyecto y utilizar contraseñas diferentes para que si así te cazan una en algún sitio con esa contraseña sólo puedan acceder a los datos de ese cliente/proveedor/proyecto que en realidad son datos que ya son suyos.</p>
<p>Si sigo sin explicarme dimelo e intentaré explicarlo de otra forma.<br />
Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ZerO</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-147</link>
		<dc:creator>ZerO</dc:creator>
		<pubDate>Sun, 27 Jul 2008 08:07:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-147</guid>
		<description>Por favor alguien me podria explicar mejor la recomendacion #2. Todavia no he captado el significado de esta frase 

¨De esta manera si en un sitio se pincha para ver la información del cliente X y un intruso captura la contraseña o accede a los datos, será siempre a datos a los que realmente ya debería tener acceso, ya que por eso se ha tecleado la contraseña¨ 

Gracias...</description>
		<content:encoded><![CDATA[<p>Por favor alguien me podria explicar mejor la recomendacion #2. Todavia no he captado el significado de esta frase </p>
<p>¨De esta manera si en un sitio se pincha para ver la información del cliente X y un intruso captura la contraseña o accede a los datos, será siempre a datos a los que realmente ya debería tener acceso, ya que por eso se ha tecleado la contraseña¨ </p>
<p>Gracias&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: José Selvi</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-132</link>
		<dc:creator>José Selvi</dc:creator>
		<pubDate>Mon, 21 Jul 2008 14:34:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-132</guid>
		<description>Hombre... está claro que la seguridad total no existe, si queremos un 100% de seguridad al final optariamos por &quot;Eliminación del Riesgo&quot; y nos negariamos a sacar información de nuestras oficinas, pero esto no es funcional, todo depende de nuestros objetivos, si podemos llevar un portátil que vaya cifrado entero y que además haga una verificación cuando arranca de que no se ha modificado el &quot;Pre-Boot Authentication&quot; pues ya sabemos que el portátil es íntegro, esto sería bastante seguro (si obviamos las vulnerabilidades no documentadas), pero probablemente poco funcional, porque querremos llevar nuestra información sin cargar con un portátil, entonces el escenario cambia, ya no podemos tener el Hardware &amp; S.O. que hemos securizado nosotros, entonces tenemos que optar por la máxima seguridad que podamos conseguir con tan solo el control de nuestro pendrive.

En fin, ya sabeis que esto de la seguridad es el cuento de nunca acabar, al final yo creo que el mejor equilibrio entre funcionalidad y seguridad es que no pongais vuestras contraseñas en sistemas no confiables, y si es necesario que lo hagais os prepareis una pequeña unidad ad-hoc para la ocasión con una contraseña de un solo uso.</description>
		<content:encoded><![CDATA[<p>Hombre&#8230; está claro que la seguridad total no existe, si queremos un 100% de seguridad al final optariamos por &#8220;Eliminación del Riesgo&#8221; y nos negariamos a sacar información de nuestras oficinas, pero esto no es funcional, todo depende de nuestros objetivos, si podemos llevar un portátil que vaya cifrado entero y que además haga una verificación cuando arranca de que no se ha modificado el &#8220;Pre-Boot Authentication&#8221; pues ya sabemos que el portátil es íntegro, esto sería bastante seguro (si obviamos las vulnerabilidades no documentadas), pero probablemente poco funcional, porque querremos llevar nuestra información sin cargar con un portátil, entonces el escenario cambia, ya no podemos tener el Hardware &amp; S.O. que hemos securizado nosotros, entonces tenemos que optar por la máxima seguridad que podamos conseguir con tan solo el control de nuestro pendrive.</p>
<p>En fin, ya sabeis que esto de la seguridad es el cuento de nunca acabar, al final yo creo que el mejor equilibrio entre funcionalidad y seguridad es que no pongais vuestras contraseñas en sistemas no confiables, y si es necesario que lo hagais os prepareis una pequeña unidad ad-hoc para la ocasión con una contraseña de un solo uso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: hades</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-131</link>
		<dc:creator>hades</dc:creator>
		<pubDate>Mon, 21 Jul 2008 14:07:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-131</guid>
		<description>tango311 y si alguien logra robar tu portátil?.</description>
		<content:encoded><![CDATA[<p>tango311 y si alguien logra robar tu portátil?.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: José Selvi</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-130</link>
		<dc:creator>José Selvi</dc:creator>
		<pubDate>Mon, 21 Jul 2008 11:31:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-130</guid>
		<description>Cierto ;)
Pongamos esa como super-paranónica de nivel 2 :)</description>
		<content:encoded><![CDATA[<p>Cierto ;)<br />
Pongamos esa como super-paranónica de nivel 2 :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: tango311</title>
		<link>http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/comment-page-1/#comment-129</link>
		<dc:creator>tango311</dc:creator>
		<pubDate>Mon, 21 Jul 2008 10:13:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/#comment-129</guid>
		<description>la solucion super paranoica deberia ser llevar tu propio equipo portatil, es la unica manera de salvarte de un keylogger via hardware...</description>
		<content:encoded><![CDATA[<p>la solucion super paranoica deberia ser llevar tu propio equipo portatil, es la unica manera de salvarte de un keylogger via hardware&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
