<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Cofradía Digital &#187; Paranoia Fan Club</title>
	<atom:link href="http://cofradia.org/category/paranoia-fan-club/feed/" rel="self" type="application/rss+xml" />
	<link>http://cofradia.org</link>
	<description>Hermandad informática</description>
	<lastBuildDate>Thu, 02 Sep 2010 01:17:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Utilizando 3 capas de autentificación en SSH</title>
		<link>http://cofradia.org/2010/09/01/utilizando-3-capas-de-autentificacion-en-ssh/</link>
		<comments>http://cofradia.org/2010/09/01/utilizando-3-capas-de-autentificacion-en-ssh/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 17:32:44 +0000</pubDate>
		<dc:creator>solrac</dc:creator>
				<category><![CDATA[Paranoia Fan Club]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Tips técnicos]]></category>
		<category><![CDATA[AIX]]></category>
		<category><![CDATA[HP-UX]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Solaris]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3694</guid>
		<description><![CDATA[Nos mandan un artículo de como crear un metodo de autentificación de varias capas usando SSH y PAM para hacer mas seguros los accesos a nuestros sistemas Security always requires a multi-layered scheme. SSH is a good example of this. Methods range from simple sshd configuration through the use of PAM to specify who can [...]]]></description>
			<content:encoded><![CDATA[<p>Nos mandan un artículo de como crear un metodo de autentificación de varias capas usando SSH y PAM para hacer mas seguros los accesos a nuestros sistemas</p>
<blockquote><p>
Security always requires a multi-layered scheme. SSH is a good example of this. Methods range from simple sshd configuration through the use of PAM to specify who can use SSH, to application of port-knocking techniques, or to hide the fact that SSH access even exists. Applying <a href="http://www.ibm.com/developerworks/aix/library/au-sshlocks/index.html?cmp=dw&amp;cpb=dwaix&amp;ct=dwgra-3SSHlocks&amp;cr=lnxw13&amp;ccy=us">these techniques</a> can make life much harder for possible intruders, who will have to go past three unusual barriers.
</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/09/01/utilizando-3-capas-de-autentificacion-en-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>cfd + timbre fiscal</title>
		<link>http://cofradia.org/2010/08/30/cfd-timbre-fiscal/</link>
		<comments>http://cofradia.org/2010/08/30/cfd-timbre-fiscal/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 01:46:52 +0000</pubDate>
		<dc:creator>eliudrojas</dc:creator>
				<category><![CDATA[Paranoia Fan Club]]></category>
		<category><![CDATA[Pregúntale al gurú]]></category>
		<category><![CDATA[Programacion]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3683</guid>
		<description><![CDATA[Hola a todos Acudo a uds. para ver si me pueden ayudar. Alguien tendra un documento, especificacion codigo de ejemplo o cualquier cosa que me pueda ser de ayuda para implantar lo que en teoria entrara el 1ro de enero del 2011 y que se ha dado en llamar timbre fiscal? En teoria el SAT [...]]]></description>
			<content:encoded><![CDATA[<p>Hola a todos</p>
<p>Acudo a uds. para ver si me pueden ayudar.</p>
<p>Alguien tendra un documento, especificacion codigo de ejemplo o cualquier cosa que me pueda ser de ayuda para implantar lo que en teoria entrara el 1ro de enero del 2011 y que se ha dado en llamar timbre fiscal? En teoria el SAT incorporara este nuevo sello a la actual firma digital, pero como siempre solo lo ha dado a conocer a unas pocas empresas que llevan meses trabajando en ese proyecto y para todos los demas no ha sacado nada de documentacion.</p>
<p>Espero me puedan ayudar!!</p>
<p>Saludos!!</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/08/30/cfd-timbre-fiscal/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Instalarán en León, Guanajuato, lectores de iris</title>
		<link>http://cofradia.org/2010/08/19/instalaran-en-leon-guanajuato-lectores-de-iris/</link>
		<comments>http://cofradia.org/2010/08/19/instalaran-en-leon-guanajuato-lectores-de-iris/#comments</comments>
		<pubDate>Thu, 19 Aug 2010 05:27:12 +0000</pubDate>
		<dc:creator>miguelbo</dc:creator>
				<category><![CDATA[Paranoia Fan Club]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3623</guid>
		<description><![CDATA[Leo en Slashdot una nota sobre la intención del gobierno de la ciudad de León, Guanajuato, de colocar lectores de iris en toda la ciudad: Biometrics R&#38;D firm Global Rainmakers Inc. (GRI) announced today that it is rolling out its iris scanning technology to create what it calls &#8220;the most secure city in the world.&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>Leo en <a href="http://yro.slashdot.org/story/10/08/18/2057229/Minority-Report-Style-Iris-Scanners-In-Mexico">Slashdot</a> una nota sobre la intención del gobierno de la ciudad de León, Guanajuato, de colocar lectores de iris en toda la ciudad:</p>
<blockquote><p><a href="http://www.fastcompany.com/1683302/iris-scanners-create-the-most-secure-city-in-the-world-welcomes-big-brother?partner=yahoobuzz">Biometrics R&amp;D firm Global Rainmakers Inc.</a> (GRI) announced today  that it is rolling out its iris scanning technology to create what it  calls &#8220;the most secure city in the world.&#8221; In a partnership with Leon &#8212;  one of the largest cities in Mexico, with a population of more than a  million &#8212; GRI will fill the city with eye-scanners. That will help law  enforcement revolutionize the way we live &#8212; not to mention marketers.</p></blockquote>
<p><span id="more-3623"></span><br />
Los iris de todos los presos convictos serán escaneados, mientras que el resto de los ciudadanos podrán escanear sus iris voluntariamente. Sin embargo un director de Global Rainmakers se muestra confiado en que todos los ciudadanos se registrarán: &#8220;When you get masses of people opting-in, opting out does not help.  Opting out actually puts more of a flag on you than just being part of  the system. We believe everyone will opt-in.&#8221;</p>
<p>Los lectores serán instalados por una <a href="http://www.digitaljournal.com/pr/96650">empresa local llamada Portoss</a>, que ya es contratista del gobierno local.</p>
<p>Sin embargo, hasta el día de hoy ningún medio mexicano ha cubierto esta noticia. ¿Qué opinan sobre esta intrusión a la privacidad de los ciudadanos? ¿Se justifica una medida de este tipo para supuestamente mejorar la seguridad, teniendo un sistema judicial y policial tan podrido y corrupto? Si todas <a href="http://www.eluniversal.com.mx/notas/673768.html">las bases de datos gubernamentales han caído en las manos del hampa</a>, ¿qué nos garantiza que las bases de datos de los iris de los ciudadanos no caerán también en las manos equivocadas?</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/08/19/instalaran-en-leon-guanajuato-lectores-de-iris/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Oracle demanda a Google por infringir sus patentes de Java en Android</title>
		<link>http://cofradia.org/2010/08/14/oracle-demanda-a-google-por-infringir-sus-patentes-de-java-en-android/</link>
		<comments>http://cofradia.org/2010/08/14/oracle-demanda-a-google-por-infringir-sus-patentes-de-java-en-android/#comments</comments>
		<pubDate>Sat, 14 Aug 2010 16:38:45 +0000</pubDate>
		<dc:creator>El Pop</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Paranoia Fan Club]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3598</guid>
		<description><![CDATA[Leo en el blog de Miguel de Icaza una interesante disertación sobre el asunto: Initial Thoughts on Oracle vs Google Patent Lawsuit en lo que parece ser el mejor negocio de Oracle con Java: No vender la tecnología, si no demandar por ella.]]></description>
			<content:encoded><![CDATA[<p>Leo en el blog de Miguel de Icaza una interesante disertación sobre el asunto: <A HREF="http://tirania.org/blog/archive/2010/Aug-13.html">Initial Thoughts on Oracle vs Google Patent Lawsuit</A> en lo que parece ser el mejor negocio de Oracle con Java: No vender la tecnología, si no demandar por ella.</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/08/14/oracle-demanda-a-google-por-infringir-sus-patentes-de-java-en-android/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Como interceptar llamadas de redes celulares basadas en GSM</title>
		<link>http://cofradia.org/2010/08/01/como-interceptar-llamadas-de-redes-celulares-basadas-en-gsm/</link>
		<comments>http://cofradia.org/2010/08/01/como-interceptar-llamadas-de-redes-celulares-basadas-en-gsm/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 04:16:26 +0000</pubDate>
		<dc:creator>El Pop</dc:creator>
				<category><![CDATA[Paranoia Fan Club]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3443</guid>
		<description><![CDATA[Chris Paget, un investigador en temas de seguridad, ha creado un modelo de como duplicar una antena base de una celda celular de tecnología GSM, de este modo &#8220;engaña&#8221; a los teléfonos celulares creyendo que son una base real, de allí se redirecciona a la antena verdadera y el usuario no sabe que es grabado [...]]]></description>
			<content:encoded><![CDATA[<p>Chris Paget, un investigador en temas de seguridad, ha creado un modelo de como duplicar una antena base de una celda celular de tecnología GSM, de este modo &#8220;engaña&#8221; a los teléfonos celulares creyendo que son una base real, de allí se redirecciona a la antena verdadera y el usuario no sabe que es grabado o sus conversaciones escuchadas. Lo más interesante del tema es que es posible hacerlo por aproximadamente $1,500 USD.</p>
<p><span class="youtube">
<object width="480" height="295">
<param name="movie" value="http://www.youtube.com/v/q8JuYh7Km34&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0?rel=0&amp;hd=1&#038;feature=player_embedded" />
<param name="allowFullScreen" value="true" />
<embed wmode="transparent" src="http://www.youtube.com/v/q8JuYh7Km34&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0?rel=0&amp;hd=1&#038;feature=player_embedded" type="application/x-shockwave-flash" allowfullscreen="true" width="480" height="295"></embed>
<param name="wmode" value="transparent" />
</object>
</span><p><a href="http://www.youtube.com/watch?v=q8JuYh7Km34&fmt=18">www.youtube.com/watch?v=q8JuYh7Km34</a></p></p>
<p>Liga a <A HREF="http://www.tombom.co.uk/blog/?p=262">la nota</A> en su Blog y a su <A HREF="http://www.tombom.co.uk/cellphonespying.odp">presentación</A> (en formato ODF de OpenOffice).</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/08/01/como-interceptar-llamadas-de-redes-celulares-basadas-en-gsm/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Una semana sin internet: Carta abierta a Telmex</title>
		<link>http://cofradia.org/2010/07/18/una-semana-sin-internet-carta-abierta-a-telmex/</link>
		<comments>http://cofradia.org/2010/07/18/una-semana-sin-internet-carta-abierta-a-telmex/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 05:46:40 +0000</pubDate>
		<dc:creator>El Pop</dc:creator>
				<category><![CDATA[Editorial]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Paranoia Fan Club]]></category>
		<category><![CDATA[internet]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3353</guid>
		<description><![CDATA[México D.F. a 18 de Julio del 2010 Carta abierta a Teléfonos de México, S.A.B. de C.V.: Lic. Carlos Slim Domit (Presidente del consejo de administración) Héctor Slim Seade (Director General) Patrick Slim Domit (Director Comercial) Arturo Elias Ayub (Director de Comunicación, Relaciones Institucionales y Alianzas Estratégicas) Andrés R. Vázquez del Mercado Benshimol (Director Comercial [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://cofradia.org/wp-content/uploads/2010/07/telmex.png"><img src="http://cofradia.org/wp-content/uploads/2010/07/telmex.png" alt="" title="telmex" width="210" height="40" class="alignnone size-full wp-image-3362" /></a></p>
<p>México D.F. a 18 de Julio del 2010</p>
<p>Carta abierta a Teléfonos de México, S.A.B. de C.V.:</p>
<p>Lic. Carlos Slim Domit (Presidente del consejo de administración)<br />
Héctor Slim Seade (Director General)<br />
Patrick Slim Domit (Director Comercial)<br />
Arturo Elias Ayub (Director de Comunicación, Relaciones Institucionales y Alianzas Estratégicas)<br />
Andrés R. Vázquez del Mercado Benshimol (Director Comercial de Mercado Residencial)</p>
<p>Me permito escribirles de manera abierta a raíz de un problema personal que se ha convertido en una reflexión de lo que debe ser su servicio y el beneficio que puede aportar al país.<br />
<span id="more-3353"></span><br />
Soy cliente de su servicio de internet doméstico, conocido como &#8220;Prodigy Infinitum&#8221;, del cual llevaba operando cerca de 4 años sin mayores problemas, sin embargo, hace 8 días exactamente, simplemente dejó de funcionar, pense en un error transitorio ocasionado por las lluvias y vientos que ha sufrido la ciudad de México y el país a últimas fechas, sin embargo, el error transitorio se convirtió en prolongado y lo reporté varias veces a sus números de servicio de la manera correspondientes.</p>
<p>Sin embargo, lo que yo consideraba un reporte de servicio normal, se ha vuelto un &#8220;Tour de force&#8221; para ser atendido, con dificultad para acceder a un ser humano (sus IVR&#8217;s de servico cuelgan antes de pasar a algún operador calificado) y he recibido las excusas mas inverosímiles con respecto a la falta de servicio (los cuales enumero por su orden de absurdo):</p>
<p>1) &#8220;Es su equipo&#8221;: Lamentablemente para su empresa, llevo años dedicado al sector de comunicaciones, y probe la línea de teléfono, cambié Modems de ADSL, microfiltros y todo el menaje de equipamineto domestico imaginable.</p>
<p>2) &#8220;Interceptamos&#8221; a un técnico que venia a revisar la caja de conexiones diciendo que era un &#8220;problema en Guadalajara&#8221;, a lo cual me sorprendio, siendo que vivo enfrente de sus oficinas corporativas de Cuicuilco (ahora Plaza Inbursa) y los trazados de IP de mi servicio muestran rutas metropolitanas. El técnico (que seguramente es fan de las chivas ralladas del guadalajara y no supo que inventar) pensó que cualquiera se traga esa orda de estupideces</p>
<p>3) &#8220;Se quemó una tarjeta en central&#8221;: Este fué lo que me comento un técnico de Tecmarketing (uno de sus Call Centers de servicio) y que no hay circuitos disponibles y no tienen tarjetas de respuesto, que esperára a que me asignaran un puerto y recurso.</p>
<p>De estos puntos hago las siguientes reflexiones:</p>
<p>1)  ¿Un carrier de clase mundial (como lo debería ser Telmex), no tiene mecanismos de redundancia y tarjetas para dar servicio a los millones de clientes que manejan en un servicio de amplio crecimiento como los accesos a Internet?</p>
<p>Si esto me hubiera pasado en USA, por ejemplo, con una empresa como Comcast, en 24 horas hubiera tenido solución y me regalaban la mensualidad del servicio con una disculpa escrita&#8230; Pero estoy en México&#8230; </p>
<p>2) El personal técnico debería dar una respuesta honesta en lugar de engañar a los usuarios. Lo cual evidencía su falta de capacidad y supina ignorancia.</p>
<p>3) Tengo un servico de 5Mb a un precio de paquete de aproximadamente $80USD al mes, que con eso tendría, en otro país, un servicio de 40 a 50 Mb de bajada (y triple play), Haciendo las matemáticas simples al respecto, Telmex da un servicio de quinta (parte) que otros proveedores en el extranjero, siendo un pésimo servicio y un precio elevado.</p>
<p>Podría describir paso por paso mi problema, pero se que no le harán caso como a miles de usuarios que exijen el servicio que merecen y que no lo reciben. </p>
<p>Solo concluyo pidiéndoles que reflexionen y se vuelvan la empresa mexicana que apoye al crecimiento tecnológico de México, que escuchen y atiendan a sus usuarios con personas preparadas y presten servicios de primer nivel a precios accesibles.</p>
<p>Saludos&#8230; Fernando Romo<br />
                pop@cofradia.org</p>
<p>[UPDATE]: Pues el día de ayer por la tarde (domingo 18 de julio del 2010) me restablecieron el servicio a 1 Mb (temporalmete), ya que localizaron una falla en un distribuidor de fibra que llega a las locales de Telmex en mi domicilo. Si, leyeron bien, Telmex está llegando ya con fibra a algunas locaciones. Me hablaron y explicaron la situación como dios manda, el día de hoy amanecí ya con los 5Mb que tengo contratados y me comentaron que posiblemente mañana martes tendría una disrupción en el servicio por cambio de equipo en el mencionado distribuidor de fibra.</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/07/18/una-semana-sin-internet-carta-abierta-a-telmex/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Otra de patentes&#8230;</title>
		<link>http://cofradia.org/2010/07/08/otra-de-patentes/</link>
		<comments>http://cofradia.org/2010/07/08/otra-de-patentes/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 16:24:34 +0000</pubDate>
		<dc:creator>chololo</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Paranoia Fan Club]]></category>
		<category><![CDATA[Programacion]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[patentes shazam java]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3264</guid>
		<description><![CDATA[Que tal chavos, Pues navegando por internet me había topado con un artículo bastante interesante, sobre como implementar un algoritmo similar (y recalco similar) a Shazam, para realizar la búsqueda de información sobre una canción, con solo grabar un pedazo de ésta. El chavo propuso liberar la implementación como Open Source, tan pronto lo puliera [...]]]></description>
			<content:encoded><![CDATA[<p>Que tal chavos,</p>
<p>Pues navegando por internet me había topado con un artículo bastante interesante, sobre como <a href="http://sites.google.com/site/redcodenl/creating-shazam-in-java-1">implementar</a> un algoritmo similar (y recalco similar) a Shazam, para realizar la búsqueda de información sobre una canción, con solo grabar un pedazo de ésta. El chavo propuso liberar la implementación como Open Source, tan pronto lo puliera y dejara estable. Pero&#8230;</p>
<p>Acabo de leer un nuevo <a href="http://sites.google.com/site/redcodenl/">post</a> donde Shazam lo contactó para pedirle que desistiera porque violaba algunas de sus patentes en USA. En fin, un nuevo caso en el que los perdedores somos los usuarios y donde se demuestra el patético uso de las patentes de software solo para fastidiar</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/07/08/otra-de-patentes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo &#8220;desastre&#8221; aqueja a British Petroleum</title>
		<link>http://cofradia.org/2010/06/29/nuevo-desastre-aqueja-a-british-petroleum/</link>
		<comments>http://cofradia.org/2010/06/29/nuevo-desastre-aqueja-a-british-petroleum/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 17:31:41 +0000</pubDate>
		<dc:creator>carlos</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Paranoia Fan Club]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3217</guid>
		<description><![CDATA[Hola Cofradia Un nuevo desastre le ocurrió a British Petroleum,  y demuestra por que no pueden corregir el primero      www.youtube.com/watch?v=fmv18uhWVWQ Que tengan un buen día Chuky]]></description>
			<content:encoded><![CDATA[<p>Hola Cofradia</p>
<p>Un nuevo desastre le ocurrió a British Petroleum,  y demuestra por que no pueden corregir el primero  <img src='http://cofradia.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />   <img src='http://cofradia.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />   <img src='http://cofradia.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><span class="youtube">
<object width="480" height="295">
<param name="movie" value="http://www.youtube.com/v/fmv18uhWVWQ&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0?rel=0&amp;hd=1" />
<param name="allowFullScreen" value="true" />
<embed wmode="transparent" src="http://www.youtube.com/v/fmv18uhWVWQ&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0?rel=0&amp;hd=1" type="application/x-shockwave-flash" allowfullscreen="true" width="480" height="295"></embed>
<param name="wmode" value="transparent" />
</object>
</span><p><a href="http://www.youtube.com/watch?v=fmv18uhWVWQ&fmt=18">www.youtube.com/watch?v=fmv18uhWVWQ</a></p></p>
<p>Que tengan un buen día</p>
<p>Chuky</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/06/29/nuevo-desastre-aqueja-a-british-petroleum/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>El gobierno de USA demanda a Oracle por cobrar sobreprecio</title>
		<link>http://cofradia.org/2010/06/17/el-gobierno-de-usa-demanda-a-oracle-por-cobrar-sobreprecio/</link>
		<comments>http://cofradia.org/2010/06/17/el-gobierno-de-usa-demanda-a-oracle-por-cobrar-sobreprecio/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 16:22:00 +0000</pubDate>
		<dc:creator>randrade</dc:creator>
				<category><![CDATA[Paranoia Fan Club]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3154</guid>
		<description><![CDATA[El gobierno de USA demanda a Oracle por sobreprecio: US Sues Oracle Over Alleged Overcharging en slashdot.]]></description>
			<content:encoded><![CDATA[<p> El gobierno de USA demanda a Oracle por sobreprecio: <A HREF="http://developers.slashdot.org/story/10/06/16/1929246/US-Sues-Oracle-Over-Alleged-Overcharging">US Sues Oracle Over Alleged Overcharging</A> en slashdot.</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/06/17/el-gobierno-de-usa-demanda-a-oracle-por-cobrar-sobreprecio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Tu Conmutador IP está seguro?</title>
		<link>http://cofradia.org/2010/06/10/tu-conmutador-ip-esta-seguro/</link>
		<comments>http://cofradia.org/2010/06/10/tu-conmutador-ip-esta-seguro/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 14:07:26 +0000</pubDate>
		<dc:creator>phylevn</dc:creator>
				<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[Paranoia Fan Club]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=3112</guid>
		<description><![CDATA[Hace un rato leyendo el grupo de Asterisk ES encuentro un post dónde alguien comenta que han accedido a su servidor de forma remota y han hecho llamadas a Liberia consumiendo un crédito de $800.00 Euros, cantidad que en cierta forma no es mucha, pues he leído de casos dónde han habido robos de hasta [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un rato leyendo el grupo de Asterisk ES encuentro un <a href="http://groups.google.es/group/asterisk-es/browse_thread/thread/39d5a15589b8b298#">post dónde alguien comenta que han accedido a su servidor de forma remota y han hecho llamadas a Liberia consumiendo un crédito de $800.00 Euros</a>, cantidad que en cierta forma no es mucha, pues he leído de casos dónde han habido robos de hasta miles de euros o dólares.</p>
<p>Generalmente quienes hacen esto son phreakers quienes violan sistemas IP inseguros para hacer llamadas a paises dónde los costos por minuto son muy altos como por ejemplo IRAN, COREA DEL NORTE, CUBA, LIBERIA, AFGANISTAN, etc., paises que generalmente tienen el bloqueo y embargo económico de los Estados Unidos.</p>
<p>Por lo que se me ocurre a primera instancia para medio asegurar un sistema de Voz sobre IP mediante los siguiente sencillos y básicos pasos:<br />
<span id="more-3112"></span></p>
<li> La primera es no poner un * en una IP Pública o DMZ.
<li> Segunda en caso de que se quiera tener extensiones remotas, es usar una VPN ya sea como un cliente VPN o si es un teléfono IP alguno que soporte PPTP.
<li> Tercera es pedir password en la marcación a números del extranjero
<li> La cuarta que debería ser la primera nunca usar planes de marcación XX.
<li> La quinta usar iptables para restringir accesos de IP desconocidas a nuestro servidor.
<li> La sexta en lo posible usar IP Fijas en vez de dinámicas.
<li> Séptima poner en cron una aplicación que mida el consumo de alguna extensión y lanzar mediante AMI una alerta a un teléfono.
<li> Octava que debería ser la primera también nunca usar user 101 password 101.
<li> La novena no se me ocurren más ahorita, ¿ Más recomendaciones ?.
<p>Instalar un Asterisk no es solo bajar elastix e instalarlo, hay que llevar a cabo medidas que ayuden a hacer un sistema confiable y seguro para nuestros clientes.</p>
<p>&#8211;<br />
Daría todo lo que sé por la mitad de lo que ignoro<br />
<a href="http://www.oaxrom.com">http://www.oaxrom.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2010/06/10/tu-conmutador-ip-esta-seguro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
