SlideShare una empresa de Scribd logo
1 de 23
Descargar para leer sin conexión
26,27 octubre de 2012 - Barcelona
Herramientas de protección en Red
Free Culture Forum 2012
Pablo Castellano <pablo@anche.no>
26,27 octubre de 2012 - Barcelona
● Privacidad de la correspondencia
● Ataque Man-In-The-Middle
● “Logs” - evidencias digitales
● Extensiones de Firefox
● Proxy HTTP
● Cadena de proxies HTTP
● Tor
● Censura
● Más
● EOF
Índice
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
● Convención Europea de DDHH (4 nov 1950)
● Varias Directivas EU 97/66 (15 dic 1977)
«Interceptación sólo en caso de sospechosas de delito»
(orden judicial) (IANAL)
● Las Directivas EU también regulan las
telecomunicaciones
(spam, cookies, retención de datos,
tratamiento y seguridad en los datos...)
Privacidad de la correspondencia
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Privacidad de la correspondencia
Free Culture Forum 2012
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Causas de esta advertencia:
1) No se confía en la autoridad certificadora
2) Hay un atacante entre nuestro navegador y el
servidor web
Ataque Man-In-The-Middle
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Casos de MITM:
1) Gobierno iraní: Gmail
2) Gobierno sirio (primavera árabe): Facebook
3) Gobierno chino: obliga a aceptar su certificado
4) Usuarios malévolos (en tu red local o fuera de ella)
5) Malware, troyanos...
Ataque Man-In-The-Middle
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Este tipo de ataque es bastante difícil de evitar
¿Cómo detectarlo?
Usando conexiones seguras (¡usa siempre https://!)
Técnicas más avanzadas y poco prácticas
(monitorizar tabla ARP)
Conoce qué aplicaciones son seguras y cuáles no
Ataque Man-In-The-Middle
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
El simple hecho de conectarnos a Internet
ya deja rastros.
Por otra parte, el usuario es totalmente
inconsciente de este proceso y está
desprotegido por defecto
Botones del tipo “Like” de redes sociales
Quién eres, desde dónde te conectas, qué
navegador usas...
“Logs” - evidencias digitales
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
¿Cómo evitarlo?
● Borrar sesiones o usar navegación
privada en el navegador
● Extensiones extra en el navegador
● Usar servicios en servidores autogestionados
(¡y de confianza!)
● Proxies y Tor (oculta identidad)
Necesitas conocer cada servicio que usas
● Mensajería instantánea
● E-Mail
“Logs” - evidencias digitales
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
FoxyProxy
Herramienta de administración de proxies avanzada
HTTPS Everywhere
Usa https:// siempre que sea posible
BetterPrivacy
Super-cookies (no expiran, almacenan mucha info 100KB)
Flash LSO
Extensiones Firefox
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Ghostery
Te avisa de cuántas organizaciones que analizan recopilan
ha encontrado en cada página visitada y te da la
posibilidad de saber más sobre la organización o entidad.
Priv3
Te protege de ser traceado por redes sociales no enviando
la cookie con tu usuario:
FB, Twitter, Google +1, LinkedIn
Extensiones Firefox
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Te permite cambiar tu localización (dirección IP)
Evita que alguien sepa las webs que visitas
Evita que sepan desde dónde visitas la web
Puedes acceder a contenidos bloqueados en tu país
El propio proxy o el administrador del proxy podrían
revelar tu identidad
Proxy HTTP
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Las mismas ventajas que un proxy http con el
añadido de que añades capas de dificultad
para tu localización
Cadena de proxies HTTP
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Red de “relays”
Cada relay proporciona más ancho de banda a la red
Tor y seguridad (más distribuidos)
Contenido cifrado entre nodo y nodo.
Ningún nodo intermedio sabe el destinatario, solo
quién el nodo siguiente
No te hace anónimo pero te esconde y dificulta tu
localización
Tor
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Inconvenientes:
● Conexión lenta
● No proporciona cifrado punto a punto
¡No te olvides de usar cifrado punto a punto! (https://)
● El administrador de la red puede saber que usas Tor
Free Culture Forum 2012
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Ya no nos hace falta irnos a China o Irán.
Tenemos ejemplos muuucho más cercanos...
Nunca sabes cuándo te va a tocar a ti
Aprovecha y aprende a usarlo ya, puede que
llegado el momento lo agradezcas ;-)
Censura
Free Culture Forum 2012
Alemania
http://www.nacionred.com/lobbies-pi/sony-afirma-que-la-censura-alemana-de-videos-en-youtube-les-cuesta-millones
Españahttp://www.youtube.com/watch?v=pgNAnsYxyz4
Españahttp://www.cafeambllet.com/press/?p=17481
26,27 octubre de 2012 - Barcelona
VPN, criptografía...
Cifrado de carpeta de usuario
Cifrado de disco duro
Cifrado de archivos sueltos
● Cifrado simétrico (tradicional)
● Cifrado asimétrico (clave PGP)
Más
Free Culture Forum 2012
26,27 octubre de 2012 - Barcelona
Para todo lo demás:
Hacktivistas.net
Contacto:
E-Mail: pablo@anche.no
Twitter: @_pablog
PGP: A9CC 7ABA 698F 028B CC7F
D885 78F4 4F3A 463F 919C
http://www.diagonalperiodico.net/IMG/pdf/manual_desobediencia.pdf
http://www.traficantes.net/index.php/libreria/catalogo/libros/Manual-de-desobediencia-a-la-Ley-Sinde
Free Culture Forum 2012
EOF

Más contenido relacionado

Destacado

Taller3 seguridad internet
Taller3 seguridad internet Taller3 seguridad internet
Taller3 seguridad internet Jordi Martin
 
Protección de la privacidad
Protección de la privacidadProtección de la privacidad
Protección de la privacidadprueba123456
 
Tunneling: Esquivando Restricciones de Proxies y Firewalls
Tunneling: Esquivando Restricciones de Proxies y FirewallsTunneling: Esquivando Restricciones de Proxies y Firewalls
Tunneling: Esquivando Restricciones de Proxies y FirewallsEsteban Saavedra
 
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjbQue es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjbChanCHIMAL
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraAlex Casanova
 

Destacado (12)

Taller3 seguridad internet
Taller3 seguridad internet Taller3 seguridad internet
Taller3 seguridad internet
 
Modulo 5
Modulo 5Modulo 5
Modulo 5
 
Protección de la privacidad
Protección de la privacidadProtección de la privacidad
Protección de la privacidad
 
Funcionamiento Tor
Funcionamiento TorFuncionamiento Tor
Funcionamiento Tor
 
SERVIDOR PROXY
SERVIDOR PROXYSERVIDOR PROXY
SERVIDOR PROXY
 
El lado oscuro de Tor: la deep web
El lado oscuro de Tor: la deep webEl lado oscuro de Tor: la deep web
El lado oscuro de Tor: la deep web
 
Tunneling: Esquivando Restricciones de Proxies y Firewalls
Tunneling: Esquivando Restricciones de Proxies y FirewallsTunneling: Esquivando Restricciones de Proxies y Firewalls
Tunneling: Esquivando Restricciones de Proxies y Firewalls
 
Introducción a Tor
Introducción a TorIntroducción a Tor
Introducción a Tor
 
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjbQue es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructura
 
Deep web
Deep webDeep web
Deep web
 
Proxys
ProxysProxys
Proxys
 

Similar a 'Herramientas deProteccion en Red' por Pablo Castellano

seguridad en redes inalambricas
seguridad en redes inalambricasseguridad en redes inalambricas
seguridad en redes inalambricasvilmazapana
 
historia sobre internet
historia sobre internethistoria sobre internet
historia sobre internetpili garcia
 
Webinar Gratuito: Ncat para Pentesting
Webinar Gratuito: Ncat para PentestingWebinar Gratuito: Ncat para Pentesting
Webinar Gratuito: Ncat para PentestingAlonso Caballero
 
Charla Badiatech SSL y TSL
Charla Badiatech SSL y TSLCharla Badiatech SSL y TSL
Charla Badiatech SSL y TSLbadiatech
 
VPN / VLAN por Frey Alfonso Santamaría Buitrago
VPN / VLAN por Frey Alfonso Santamaría BuitragoVPN / VLAN por Frey Alfonso Santamaría Buitrago
VPN / VLAN por Frey Alfonso Santamaría BuitragoUPTC
 
Webinar Gratuito: Deep Web
Webinar Gratuito: Deep WebWebinar Gratuito: Deep Web
Webinar Gratuito: Deep WebAlonso Caballero
 
Semana1 Introducción modelos arquitectura.pptx
Semana1 Introducción modelos arquitectura.pptxSemana1 Introducción modelos arquitectura.pptx
Semana1 Introducción modelos arquitectura.pptxfernando241073
 
Seguridad en redes de comunicación
Seguridad en redes de comunicaciónSeguridad en redes de comunicación
Seguridad en redes de comunicaciónHumberto Gordillo
 
Ignorancia inalámbrica
Ignorancia inalámbricaIgnorancia inalámbrica
Ignorancia inalámbricaSergiu Mesesan
 
Protocolo de redes ssl
Protocolo de redes sslProtocolo de redes ssl
Protocolo de redes sslNANO-06
 
Manejo de Datos Seguros En La Deepweb
Manejo de Datos Seguros En La DeepwebManejo de Datos Seguros En La Deepweb
Manejo de Datos Seguros En La DeepwebOmar Escalante
 

Similar a 'Herramientas deProteccion en Red' por Pablo Castellano (20)

seguridad en redes inalambricas
seguridad en redes inalambricasseguridad en redes inalambricas
seguridad en redes inalambricas
 
historia sobre internet
historia sobre internethistoria sobre internet
historia sobre internet
 
Privacidad en Internet extended
Privacidad en Internet extendedPrivacidad en Internet extended
Privacidad en Internet extended
 
Webinar Gratuito: Ncat para Pentesting
Webinar Gratuito: Ncat para PentestingWebinar Gratuito: Ncat para Pentesting
Webinar Gratuito: Ncat para Pentesting
 
Charla Badiatech SSL y TSL
Charla Badiatech SSL y TSLCharla Badiatech SSL y TSL
Charla Badiatech SSL y TSL
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Informatica
InformaticaInformatica
Informatica
 
VPN / VLAN por Frey Alfonso Santamaría Buitrago
VPN / VLAN por Frey Alfonso Santamaría BuitragoVPN / VLAN por Frey Alfonso Santamaría Buitrago
VPN / VLAN por Frey Alfonso Santamaría Buitrago
 
Noticia 6
Noticia 6 Noticia 6
Noticia 6
 
Noticia 6 hugo
Noticia 6 hugoNoticia 6 hugo
Noticia 6 hugo
 
Webinar Gratuito: Deep Web
Webinar Gratuito: Deep WebWebinar Gratuito: Deep Web
Webinar Gratuito: Deep Web
 
Anonimato en Internet
Anonimato en InternetAnonimato en Internet
Anonimato en Internet
 
Semana1 Introducción modelos arquitectura.pptx
Semana1 Introducción modelos arquitectura.pptxSemana1 Introducción modelos arquitectura.pptx
Semana1 Introducción modelos arquitectura.pptx
 
Noticia6
Noticia6Noticia6
Noticia6
 
Noticia6
Noticia6Noticia6
Noticia6
 
Seguridad en redes de comunicación
Seguridad en redes de comunicaciónSeguridad en redes de comunicación
Seguridad en redes de comunicación
 
Ignorancia inalámbrica
Ignorancia inalámbricaIgnorancia inalámbrica
Ignorancia inalámbrica
 
Protocolo de redes ssl
Protocolo de redes sslProtocolo de redes ssl
Protocolo de redes ssl
 
Manejo de Datos Seguros En La Deepweb
Manejo de Datos Seguros En La DeepwebManejo de Datos Seguros En La Deepweb
Manejo de Datos Seguros En La Deepweb
 

Más de Stéphane M. Grueso

Contestación de la policía al Defensor pueblo por agresión en Lavapies a Aron...
Contestación de la policía al Defensor pueblo por agresión en Lavapies a Aron...Contestación de la policía al Defensor pueblo por agresión en Lavapies a Aron...
Contestación de la policía al Defensor pueblo por agresión en Lavapies a Aron...Stéphane M. Grueso
 
#TRANSPARENCIA Costes de producción de Eurovision del año 2016
 #TRANSPARENCIA Costes de producción de Eurovision del año 2016 #TRANSPARENCIA Costes de producción de Eurovision del año 2016
#TRANSPARENCIA Costes de producción de Eurovision del año 2016Stéphane M. Grueso
 
Carta al Defensor del Pueblo [2018_03_25]
Carta al Defensor del Pueblo [2018_03_25]Carta al Defensor del Pueblo [2018_03_25]
Carta al Defensor del Pueblo [2018_03_25]Stéphane M. Grueso
 
Código deontológico de la FAPE, Federación de Asociaciones de Periodistas de ...
Código deontológico de la FAPE, Federación de Asociaciones de Periodistas de ...Código deontológico de la FAPE, Federación de Asociaciones de Periodistas de ...
Código deontológico de la FAPE, Federación de Asociaciones de Periodistas de ...Stéphane M. Grueso
 
Reglamento – Fundación Comisión de Arbitraje, Quejas y Deontología del Per...
Reglamento – Fundación Comisión de Arbitraje, Quejas y Deontología del Per...Reglamento – Fundación Comisión de Arbitraje, Quejas y Deontología del Per...
Reglamento – Fundación Comisión de Arbitraje, Quejas y Deontología del Per...Stéphane M. Grueso
 
Ley 7/2017, de 27 de diciembre, de participación ciudadana de Andalucía
Ley 7/2017, de 27 de diciembre, de participación ciudadana de AndalucíaLey 7/2017, de 27 de diciembre, de participación ciudadana de Andalucía
Ley 7/2017, de 27 de diciembre, de participación ciudadana de AndalucíaStéphane M. Grueso
 
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...Stéphane M. Grueso
 
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...Stéphane M. Grueso
 
TRANSPARENCIA: Petición Ministerio de Defensa coste de Patrulla Águila en fie...
TRANSPARENCIA: Petición Ministerio de Defensa coste de Patrulla Águila en fie...TRANSPARENCIA: Petición Ministerio de Defensa coste de Patrulla Águila en fie...
TRANSPARENCIA: Petición Ministerio de Defensa coste de Patrulla Águila en fie...Stéphane M. Grueso
 
QUEJA FAPE. PERIODISTA DIGITAL - Falsa identificación de un periodista como u...
QUEJA FAPE. PERIODISTA DIGITAL - Falsa identificación de un periodista como u...QUEJA FAPE. PERIODISTA DIGITAL - Falsa identificación de un periodista como u...
QUEJA FAPE. PERIODISTA DIGITAL - Falsa identificación de un periodista como u...Stéphane M. Grueso
 
Queja a la Comisión de Deontología de la FAPE contra La Razón
Queja a la Comisión de Deontología de la FAPE contra La RazónQueja a la Comisión de Deontología de la FAPE contra La Razón
Queja a la Comisión de Deontología de la FAPE contra La RazónStéphane M. Grueso
 
PRAGMÁTICAS TECNOLÓGICAS CIUDADANAS Y REGENERACIÓN DEMOCRÁTICA, por Javier de...
PRAGMÁTICAS TECNOLÓGICAS CIUDADANAS Y REGENERACIÓN DEMOCRÁTICA, por Javier de...PRAGMÁTICAS TECNOLÓGICAS CIUDADANAS Y REGENERACIÓN DEMOCRÁTICA, por Javier de...
PRAGMÁTICAS TECNOLÓGICAS CIUDADANAS Y REGENERACIÓN DEMOCRÁTICA, por Javier de...Stéphane M. Grueso
 
Queja a la Defensora del Pueblo por falta de identificación reglamentaria en ...
Queja a la Defensora del Pueblo por falta de identificación reglamentaria en ...Queja a la Defensora del Pueblo por falta de identificación reglamentaria en ...
Queja a la Defensora del Pueblo por falta de identificación reglamentaria en ...Stéphane M. Grueso
 
Resolución del Consejo de Transparencia 0290-2016 en el caso de Samuel Parra ...
Resolución del Consejo de Transparencia 0290-2016 en el caso de Samuel Parra ...Resolución del Consejo de Transparencia 0290-2016 en el caso de Samuel Parra ...
Resolución del Consejo de Transparencia 0290-2016 en el caso de Samuel Parra ...Stéphane M. Grueso
 
Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información púb...
Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información púb...Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información púb...
Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información púb...Stéphane M. Grueso
 
Master en Economía Digital e Industrias Creativas, EOI - ESCUELA DE ORGANIZAC...
Master en Economía Digital e Industrias Creativas, EOI - ESCUELA DE ORGANIZAC...Master en Economía Digital e Industrias Creativas, EOI - ESCUELA DE ORGANIZAC...
Master en Economía Digital e Industrias Creativas, EOI - ESCUELA DE ORGANIZAC...Stéphane M. Grueso
 
PETICIÓN TRANSPARENCIA: Filtrado de internet en el Parlamento Europeo
PETICIÓN TRANSPARENCIA: Filtrado de internet en el Parlamento EuropeoPETICIÓN TRANSPARENCIA: Filtrado de internet en el Parlamento Europeo
PETICIÓN TRANSPARENCIA: Filtrado de internet en el Parlamento EuropeoStéphane M. Grueso
 
Inspección Trabajo: Denuncia contra la Guardia Civil por falta de EPIs adecuados
Inspección Trabajo: Denuncia contra la Guardia Civil por falta de EPIs adecuadosInspección Trabajo: Denuncia contra la Guardia Civil por falta de EPIs adecuados
Inspección Trabajo: Denuncia contra la Guardia Civil por falta de EPIs adecuadosStéphane M. Grueso
 

Más de Stéphane M. Grueso (20)

Contestación de la policía al Defensor pueblo por agresión en Lavapies a Aron...
Contestación de la policía al Defensor pueblo por agresión en Lavapies a Aron...Contestación de la policía al Defensor pueblo por agresión en Lavapies a Aron...
Contestación de la policía al Defensor pueblo por agresión en Lavapies a Aron...
 
#TRANSPARENCIA Costes de producción de Eurovision del año 2016
 #TRANSPARENCIA Costes de producción de Eurovision del año 2016 #TRANSPARENCIA Costes de producción de Eurovision del año 2016
#TRANSPARENCIA Costes de producción de Eurovision del año 2016
 
Carta al Defensor del Pueblo [2018_03_25]
Carta al Defensor del Pueblo [2018_03_25]Carta al Defensor del Pueblo [2018_03_25]
Carta al Defensor del Pueblo [2018_03_25]
 
VIVERO DE BUZONES FÍLTRALA
VIVERO DE BUZONES FÍLTRALAVIVERO DE BUZONES FÍLTRALA
VIVERO DE BUZONES FÍLTRALA
 
Código deontológico de la FAPE, Federación de Asociaciones de Periodistas de ...
Código deontológico de la FAPE, Federación de Asociaciones de Periodistas de ...Código deontológico de la FAPE, Federación de Asociaciones de Periodistas de ...
Código deontológico de la FAPE, Federación de Asociaciones de Periodistas de ...
 
Reglamento – Fundación Comisión de Arbitraje, Quejas y Deontología del Per...
Reglamento – Fundación Comisión de Arbitraje, Quejas y Deontología del Per...Reglamento – Fundación Comisión de Arbitraje, Quejas y Deontología del Per...
Reglamento – Fundación Comisión de Arbitraje, Quejas y Deontología del Per...
 
Ley 7/2017, de 27 de diciembre, de participación ciudadana de Andalucía
Ley 7/2017, de 27 de diciembre, de participación ciudadana de AndalucíaLey 7/2017, de 27 de diciembre, de participación ciudadana de Andalucía
Ley 7/2017, de 27 de diciembre, de participación ciudadana de Andalucía
 
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
 
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
Convenio para la Protección de los Derechos Humanos y de las Libertades Funda...
 
TRANSPARENCIA: Petición Ministerio de Defensa coste de Patrulla Águila en fie...
TRANSPARENCIA: Petición Ministerio de Defensa coste de Patrulla Águila en fie...TRANSPARENCIA: Petición Ministerio de Defensa coste de Patrulla Águila en fie...
TRANSPARENCIA: Petición Ministerio de Defensa coste de Patrulla Águila en fie...
 
QUEJA FAPE. PERIODISTA DIGITAL - Falsa identificación de un periodista como u...
QUEJA FAPE. PERIODISTA DIGITAL - Falsa identificación de un periodista como u...QUEJA FAPE. PERIODISTA DIGITAL - Falsa identificación de un periodista como u...
QUEJA FAPE. PERIODISTA DIGITAL - Falsa identificación de un periodista como u...
 
Queja a la Comisión de Deontología de la FAPE contra La Razón
Queja a la Comisión de Deontología de la FAPE contra La RazónQueja a la Comisión de Deontología de la FAPE contra La Razón
Queja a la Comisión de Deontología de la FAPE contra La Razón
 
PRAGMÁTICAS TECNOLÓGICAS CIUDADANAS Y REGENERACIÓN DEMOCRÁTICA, por Javier de...
PRAGMÁTICAS TECNOLÓGICAS CIUDADANAS Y REGENERACIÓN DEMOCRÁTICA, por Javier de...PRAGMÁTICAS TECNOLÓGICAS CIUDADANAS Y REGENERACIÓN DEMOCRÁTICA, por Javier de...
PRAGMÁTICAS TECNOLÓGICAS CIUDADANAS Y REGENERACIÓN DEMOCRÁTICA, por Javier de...
 
CÓMIC Iaioflautas
CÓMIC IaioflautasCÓMIC Iaioflautas
CÓMIC Iaioflautas
 
Queja a la Defensora del Pueblo por falta de identificación reglamentaria en ...
Queja a la Defensora del Pueblo por falta de identificación reglamentaria en ...Queja a la Defensora del Pueblo por falta de identificación reglamentaria en ...
Queja a la Defensora del Pueblo por falta de identificación reglamentaria en ...
 
Resolución del Consejo de Transparencia 0290-2016 en el caso de Samuel Parra ...
Resolución del Consejo de Transparencia 0290-2016 en el caso de Samuel Parra ...Resolución del Consejo de Transparencia 0290-2016 en el caso de Samuel Parra ...
Resolución del Consejo de Transparencia 0290-2016 en el caso de Samuel Parra ...
 
Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información púb...
Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información púb...Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información púb...
Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información púb...
 
Master en Economía Digital e Industrias Creativas, EOI - ESCUELA DE ORGANIZAC...
Master en Economía Digital e Industrias Creativas, EOI - ESCUELA DE ORGANIZAC...Master en Economía Digital e Industrias Creativas, EOI - ESCUELA DE ORGANIZAC...
Master en Economía Digital e Industrias Creativas, EOI - ESCUELA DE ORGANIZAC...
 
PETICIÓN TRANSPARENCIA: Filtrado de internet en el Parlamento Europeo
PETICIÓN TRANSPARENCIA: Filtrado de internet en el Parlamento EuropeoPETICIÓN TRANSPARENCIA: Filtrado de internet en el Parlamento Europeo
PETICIÓN TRANSPARENCIA: Filtrado de internet en el Parlamento Europeo
 
Inspección Trabajo: Denuncia contra la Guardia Civil por falta de EPIs adecuados
Inspección Trabajo: Denuncia contra la Guardia Civil por falta de EPIs adecuadosInspección Trabajo: Denuncia contra la Guardia Civil por falta de EPIs adecuados
Inspección Trabajo: Denuncia contra la Guardia Civil por falta de EPIs adecuados
 

Último

Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadAlejandrino Halire Ccahuana
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfMaryRotonda1
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAEl Fortí
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscaeliseo91
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 

Último (20)

Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdad
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdf
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fisca
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 

'Herramientas deProteccion en Red' por Pablo Castellano

  • 1. 26,27 octubre de 2012 - Barcelona Herramientas de protección en Red Free Culture Forum 2012 Pablo Castellano <pablo@anche.no>
  • 2. 26,27 octubre de 2012 - Barcelona ● Privacidad de la correspondencia ● Ataque Man-In-The-Middle ● “Logs” - evidencias digitales ● Extensiones de Firefox ● Proxy HTTP ● Cadena de proxies HTTP ● Tor ● Censura ● Más ● EOF Índice Free Culture Forum 2012
  • 3. 26,27 octubre de 2012 - Barcelona ● Convención Europea de DDHH (4 nov 1950) ● Varias Directivas EU 97/66 (15 dic 1977) «Interceptación sólo en caso de sospechosas de delito» (orden judicial) (IANAL) ● Las Directivas EU también regulan las telecomunicaciones (spam, cookies, retención de datos, tratamiento y seguridad en los datos...) Privacidad de la correspondencia Free Culture Forum 2012
  • 4. 26,27 octubre de 2012 - Barcelona Privacidad de la correspondencia Free Culture Forum 2012
  • 6. 26,27 octubre de 2012 - Barcelona Causas de esta advertencia: 1) No se confía en la autoridad certificadora 2) Hay un atacante entre nuestro navegador y el servidor web Ataque Man-In-The-Middle Free Culture Forum 2012
  • 7. 26,27 octubre de 2012 - Barcelona Casos de MITM: 1) Gobierno iraní: Gmail 2) Gobierno sirio (primavera árabe): Facebook 3) Gobierno chino: obliga a aceptar su certificado 4) Usuarios malévolos (en tu red local o fuera de ella) 5) Malware, troyanos... Ataque Man-In-The-Middle Free Culture Forum 2012
  • 8. 26,27 octubre de 2012 - Barcelona Este tipo de ataque es bastante difícil de evitar ¿Cómo detectarlo? Usando conexiones seguras (¡usa siempre https://!) Técnicas más avanzadas y poco prácticas (monitorizar tabla ARP) Conoce qué aplicaciones son seguras y cuáles no Ataque Man-In-The-Middle Free Culture Forum 2012
  • 9.
  • 10. 26,27 octubre de 2012 - Barcelona El simple hecho de conectarnos a Internet ya deja rastros. Por otra parte, el usuario es totalmente inconsciente de este proceso y está desprotegido por defecto Botones del tipo “Like” de redes sociales Quién eres, desde dónde te conectas, qué navegador usas... “Logs” - evidencias digitales Free Culture Forum 2012
  • 11. 26,27 octubre de 2012 - Barcelona ¿Cómo evitarlo? ● Borrar sesiones o usar navegación privada en el navegador ● Extensiones extra en el navegador ● Usar servicios en servidores autogestionados (¡y de confianza!) ● Proxies y Tor (oculta identidad) Necesitas conocer cada servicio que usas ● Mensajería instantánea ● E-Mail “Logs” - evidencias digitales Free Culture Forum 2012
  • 12. 26,27 octubre de 2012 - Barcelona FoxyProxy Herramienta de administración de proxies avanzada HTTPS Everywhere Usa https:// siempre que sea posible BetterPrivacy Super-cookies (no expiran, almacenan mucha info 100KB) Flash LSO Extensiones Firefox Free Culture Forum 2012
  • 13. 26,27 octubre de 2012 - Barcelona Ghostery Te avisa de cuántas organizaciones que analizan recopilan ha encontrado en cada página visitada y te da la posibilidad de saber más sobre la organización o entidad. Priv3 Te protege de ser traceado por redes sociales no enviando la cookie con tu usuario: FB, Twitter, Google +1, LinkedIn Extensiones Firefox Free Culture Forum 2012
  • 14. 26,27 octubre de 2012 - Barcelona Te permite cambiar tu localización (dirección IP) Evita que alguien sepa las webs que visitas Evita que sepan desde dónde visitas la web Puedes acceder a contenidos bloqueados en tu país El propio proxy o el administrador del proxy podrían revelar tu identidad Proxy HTTP Free Culture Forum 2012
  • 15. 26,27 octubre de 2012 - Barcelona Las mismas ventajas que un proxy http con el añadido de que añades capas de dificultad para tu localización Cadena de proxies HTTP Free Culture Forum 2012
  • 16. 26,27 octubre de 2012 - Barcelona Red de “relays” Cada relay proporciona más ancho de banda a la red Tor y seguridad (más distribuidos) Contenido cifrado entre nodo y nodo. Ningún nodo intermedio sabe el destinatario, solo quién el nodo siguiente No te hace anónimo pero te esconde y dificulta tu localización Tor Free Culture Forum 2012
  • 17. 26,27 octubre de 2012 - Barcelona Inconvenientes: ● Conexión lenta ● No proporciona cifrado punto a punto ¡No te olvides de usar cifrado punto a punto! (https://) ● El administrador de la red puede saber que usas Tor Free Culture Forum 2012 Free Culture Forum 2012
  • 18. 26,27 octubre de 2012 - Barcelona Ya no nos hace falta irnos a China o Irán. Tenemos ejemplos muuucho más cercanos... Nunca sabes cuándo te va a tocar a ti Aprovecha y aprende a usarlo ya, puede que llegado el momento lo agradezcas ;-) Censura Free Culture Forum 2012
  • 22. 26,27 octubre de 2012 - Barcelona VPN, criptografía... Cifrado de carpeta de usuario Cifrado de disco duro Cifrado de archivos sueltos ● Cifrado simétrico (tradicional) ● Cifrado asimétrico (clave PGP) Más Free Culture Forum 2012
  • 23. 26,27 octubre de 2012 - Barcelona Para todo lo demás: Hacktivistas.net Contacto: E-Mail: pablo@anche.no Twitter: @_pablog PGP: A9CC 7ABA 698F 028B CC7F D885 78F4 4F3A 463F 919C http://www.diagonalperiodico.net/IMG/pdf/manual_desobediencia.pdf http://www.traficantes.net/index.php/libreria/catalogo/libros/Manual-de-desobediencia-a-la-Ley-Sinde Free Culture Forum 2012 EOF