El gran debate: la seguridad por oscuridad
Hace unos días había comentado sobre qué era la “seguridad por oscuridad” y lo que me molestaba.
Hoy Jesper M. Johansson y Roger Grimes, ambos de Microsoft, han publicado un artículo El gran debate: la seguridad por oscuridad.
En el cual se puede ver de un vistazo:
- Definición de seguridad por oscuridad
- Evaluación de medidas en la seguridad por oscuridad
- Evaluación del valor del cambio de nombre de la cuenta de administrador
- Toma de decisiones bien documentadas acerca de administración de riesgos
El término “seguridad por oscuridad” suele suscitar burlas en las personas que trabajan con la seguridad, especialmente los que se consideran expertos. La reacción es similar a cuando en algunos círculos se dice una palabrota y es que la seguridad por oscuridad, representa uno de los aspectos más polémicos en esta materia.
Se suelen hacer referencias burlonas como “no es más que seguridad por oscuridad” que desestiman el esfuerzo de algunas personas.
Recomiendo lo lean, es interesante.
Saludos,
Maximiliano.
Vulnerabilidades segun MS
El 9 de Abril de 2008, se publicó este documento realizado por Michael Howard (Gerente Principal de Programas de Seguridad, Microsoft Corporation)
Trata sobre cómo Construir la seguridad en Windows Vista y la cultura de Microsoft
La única forma de reducir las vulnerabilidades de seguridad es mediante la mejora de la seguridad del código, el diseño de seguridad, la reducción de la superficie de ataque, la educación, el seguimiento de amenazas que evolucionan, el uso obligatorio de herramientas, la prohibición de funcionalidades conocidas por su mal funcionamiento, mejores compiladores, mejores vinculadores, mejores bibliotecas, etc.
Construir la seguridad en Windows Vista y la cultura de Microsoft
Adicionalmente, recomiendo (para estar al tanto de las últimas vulnerabilidades) leer el Resumen del boletín de seguridad de Microsoft de abril de 2008
Saludos,
Maximiliano.
Tux Vs. MSN - Video
http://www.youtube.com/watch?v=GDSpP405O00
Me gustó el video, les dejo el link.
Saludos;
Maximiliano.
Microsoft Reino Unido hackeado!
No había pasado mucho tiempo desde la última vez que se defaceo un sitio de Microsoft.
Esta vez un grupo de Crackers de Arabia Saudí, logró modificar el sitio web de Microsoft de Reino Unido.
URL: Microsoft.co.uk
La técnica utilizada fue Inyección SQL por un lado, y a su vez XSS (Cross Site Scripting).
Microsoft.co.uk defaceado:
Video: rEmOtEr_VS_Microsoft.zip (Autor: rEmOtEr)



