<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-32085511</id><updated>2011-12-02T23:41:28.350+01:00</updated><category term='trashing'/><category term='cabir'/><category term='active directory'/><category term='SGAE'/><category term='symbian virus'/><category term='software libre'/><category term='fallos sp1'/><category term='antivirus free'/><category term='umpc'/><category term='seguridad'/><category term='reconocimiento facacial'/><category term='redes virtuales'/><category term='vista usb'/><category term='bactrack'/><category term='varias ips'/><category term='caribe.sis. nokia virus'/><category term='OSSIN'/><category term='dvd software'/><category term='winbuilder'/><category term='ip'/><category term='sql cracking'/><category term='virtualizacion'/><category term='estafas'/><category term='virtualcenter'/><category term='eset'/><category term='lamer'/><category term='psk'/><category term='openvpn'/><category term='sistemas operativos'/><category term='radius'/><category term='NASM'/><category term='wannber'/><category term='escritorio remoto'/><category term='seguridad informatica'/><category term='cspace'/><category term='liveusb'/><category term='virtualbox'/><category term='kevin mitnick'/><category term='real desktop'/><category term='retratos robot'/><category term='mysql'/><category term='boot vista'/><category term='vmware'/><category term='levitacion. tecnologia'/><category term='comandos'/><category term='belkin linux'/><category term='openssl'/><category term='gsm'/><category term='dni electronico'/><category term='cracker'/><category term='tap win32'/><category term='Maltego'/><category term='vista sp1'/><category term='hacker'/><category term='conceptos basicos'/><category term='OSSIM'/><category term='tkip'/><category term='asterisk'/><category term='gratis nod'/><category term='vistape'/><category term='ssl'/><category term='telefonia'/><category term='windows vista'/><category term='IDS'/><category term='arp'/><category term='f5d7051'/><category term='ebay'/><category term='ensablandor'/><category term='windows portable'/><category term='hacking'/><category term='IPsec'/><category term='spoofing'/><category term='belkin'/><category term='escritorio 3d'/><category term='3d desktop'/><category term='owasp'/><category term='honeypot'/><category term='nod32'/><category term='livecd'/><category term='scripts'/><category term='certificados'/><category term='linux'/><category term='crackear wiffi'/><category term='gratuito'/><category term='messenger'/><category term='recopilacion'/><category term='voz ip'/><category term='windows 2008'/><category term='firma digital'/><category term='videotutoriales'/><category term='videos'/><category term='baktrack'/><category term='bootsect.exe'/><category term='vista portable'/><category term='nessus'/><category term='vnc'/><category term='hackers'/><category term='wap'/><category term='security toolbox'/><category term='nat'/><category term='antivirus'/><category term='dni'/><category term='ultravnc'/><category term='virus'/><category term='wep'/><category term='antivirus gratis'/><category term='qemu'/><category term='RFID'/><category term='radiofrecuencia'/><title type='text'>InfoSeguridad</title><subtitle type='html'>&lt;a title="beruby.com - Empieza el día ganando" href="http://es.beruby.com/promocode/uK2s8t"&gt;&lt;img width="728" height="90" border="0" alt="beruby.com - Empieza el día ganando" src="http://es.beruby.com/images/banner/banner-beruby-728x90-adv-es-ES.jpg"&gt;&lt;/a&gt;</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default?start-index=101&amp;max-results=100'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>118</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-32085511.post-7784245577877969211</id><published>2011-12-02T15:03:00.001+01:00</published><updated>2011-12-02T15:04:11.375+01:00</updated><title type='text'>Dinero extra por navegar, registros, etc....</title><content type='html'>&lt;div&gt;Realmente esto siempre me ha parecido una estafa, normalmente prometen unos&lt;br /&gt;ingresos de un sueldo al mes pero luego se suele sacar unos 10/15$ al mes si uno&lt;br /&gt;se mantiene activo diariamente. Esto lo saben los dueños de las webs y saben que&lt;br /&gt;normalmente la gente no dura mucho, por ello ponen un cobro minimo de por&lt;br /&gt;ejemplo 20 dolares, la gente empieza a hacer click y a generar actividad y ve&lt;br /&gt;que los ingresos no son lo prometido sino que como he dicho en un mes se puede&lt;br /&gt;sacar unos 15$. La verdad han sido muchos los sitios que he dejado despues de&lt;br /&gt;probarlos sin llegar nunca al minimo eso sí depues de haber generado algo de&lt;br /&gt;ganancias a la página durante dos o tres días, por eso recomiendo ser&lt;br /&gt;persistente y no dejarlo, al menos hasta llegar al minimo para poder cobrar la&lt;br /&gt;primera vez. Existen muchas paginas de este tipo y algunas de ellas incluso no&lt;br /&gt;pagan.&lt;br /&gt;Mi recomendación es registrarse en varias de ellas, dedicar una o dos horas&lt;br /&gt;al día a generar el trafico que precisan y anunciar mediante links de referidos&lt;br /&gt;las mismas para no solo ganar por lo que uno mismo genere sino por la actividad&lt;br /&gt;de los referidos. De este modo y teniendo varias páginas se puede llegar a ganar&lt;br /&gt;en un mes una cantidad sustancial como por ejemplo 100/200$. Mucha gente se&lt;br /&gt;registra por invitaciones pero quita el nombre de referido para no generar&lt;br /&gt;ingresos a otra persona, esto es un error ya que así no producimos movimiento y&lt;br /&gt;el único beneficiado de ello es la página que solo pagara los clicks que hagas y&lt;br /&gt;no tendra que pagar a quien te ha referido. Lo que desees de los demás&lt;br /&gt;aplicatelo a ti mismo, por eso siempre cuando me registro en cualquiera de estas&lt;br /&gt;páginas dejo el nombre del referido para que al menos se beneficie este de mis&lt;br /&gt;actividades.&lt;br /&gt;Es un hecho que la publicidad en internet es un mundo y es gran medida lo&lt;br /&gt;que genera ingresos ya que esta produce que la gente compre. Existen webs cuyos&lt;br /&gt;anunciantes son ellos mismos o publicitan páginas similares que pagan por&lt;br /&gt;clicks, estas webs para mí no son de fiar y tarde o temprano acaban quitandolas&lt;br /&gt;porque no generan suficiente dinero. Por contra existen otras páginas que&lt;br /&gt;publicitan productos comerciales, pagan por clicks, por registros en otras&lt;br /&gt;páginas y por realizar compras en determinados sitios de la web. Para mi&lt;br /&gt;personalmente son las páginas que más futuro tienen y al menos se basan en algo&lt;br /&gt;real.&lt;br /&gt;Bueno dejandome de royos voy a poner el links a unas cuantas páginas de&lt;br /&gt;donde soy miembro, que pagan y que a mi entender merecen la pena. No olvideis&lt;br /&gt;que son páginas en las que os haceis mis referidos y por lo tanto me generais un&lt;br /&gt;pequeño beneficio de vuestra actividad y por ende podeis hacer lo mismo que yo y&lt;br /&gt;promocionar dichas webs con el link de referido que os fan y ganar tambien por&lt;br /&gt;otros referidos. En todas ellas recomiendo siempre esperar un tiempo, al menos&lt;br /&gt;un mes para cobrar, en algunas se puede realizar el cobro en el acto, es decir&lt;br /&gt;sin esperar a tener un minimo, puedes cobrar 1 euro que tengas acumulado aunque&lt;br /&gt;no es recomendable ya que pagan por paypal y por cada cobro siempre paypal&lt;br /&gt;genera una comisión.&lt;br /&gt;Aquí van alguna de estas páginas:&lt;br /&gt;&lt;a href="http://www.webgana.com/?sID=227787"&gt;http://www.webgana.com?sID=227787&lt;/a&gt;&lt;br /&gt;-&amp;gt; Muchisimos anunciantes, te regalan 2 euros por registrarse.&lt;br /&gt;&lt;a href="http://www.mybrowsercash.com/index.php?refid=132369"&gt;http://www.mybrowsercash.com/index.php?refid=132369&lt;/a&gt;&lt;br /&gt;-&amp;gt; mediante un software aparecen links, se generan ingresos por cada click,&lt;br /&gt;el limite llega cuando aparecen anuncios en los que es necesario registrarse o&lt;br /&gt;dar tu numero de movil, en estos casos conviene detener el software para que no&lt;br /&gt;sigan saliendo y volver al día siguiente.&lt;br /&gt;&lt;a href="http://es.beruby.com/promocode/uK2s8t"&gt;http://es.beruby.com/promocode/uK2s8t&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-7784245577877969211?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/7784245577877969211/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=7784245577877969211&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/7784245577877969211'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/7784245577877969211'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2011/12/dinero-extra-por-navegar-registros-etc.html' title='Dinero extra por navegar, registros, etc....'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-424474505423470880</id><published>2010-09-20T22:20:00.001+02:00</published><updated>2010-09-20T22:22:32.060+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Maltego'/><title type='text'>Maltego</title><content type='html'>fuente: dragonjar&lt;br /&gt;LA RED DEL HACKING ÉTICO&lt;br /&gt;Maltego parte I&lt;br /&gt;&lt;br /&gt;De acuerdo a su sitio web, las invenciones Paterva son únicas en cuanto a la manipulación y manejo de software. Paterva está encabezado por ROELOF TEMMINGH, quien está liderando un liviano y letal equipo de talentosos desarrolladores de software. El 6 de mayo de 2008, ellos publicaron una nueva versión de la herramienta denominada MALTEGO.&lt;br /&gt;MALTEGO es una aplicación forense de código abierto, la cual permite la minería y obtención de datos e información, así como la representación de dicha información en una forma significativa. Complementada con sus librerías gráficas, le permite identificar la relación entre claves de información e identificar previamente las relaciones desconocidas entre ellas. Es una herramienta que se debe tener en el campo de la inteligencia, seguridad y aplicaciones forenses.&lt;br /&gt;El relato de CHRIS GATES en el CHICAGO CONS 2008, titulada “NUEVA ESCUELA DE OBTENCIÓN DE INFORMACIÓN”, se refirió a muchas herramientas y técnicas. Una de las herramientas que él introdujo a la audiencia fue MALTEGOv2, la cual es la primera de la serie de 2 partes presentadas en ésta nueva herramienta con una introducción básica a MALTEGO seguida paso a paso por el tutorial de reconocimiento. La parte II, se enfocará en la enumeración de la estructura con MALTEGO.&lt;br /&gt;&lt;br /&gt;Qué es MALTEGO?&lt;br /&gt;Es una herramienta para la obtención de información que le permitirá visualizar las relaciones. MALTEGO le permite enumerar la información referente a la red y al dominio, como:&lt;br /&gt;• Nombres de dominio&lt;br /&gt;• Información WHOIS&lt;br /&gt;• Nombres DNS&lt;br /&gt;• Bloques de red&lt;br /&gt;• Direcciones IP&lt;br /&gt;MALTEGO también le permitirá enumerar la información de personas como:&lt;br /&gt;• Dirección de correo electrónico asociada con un nombre de persona&lt;br /&gt;• Sitios web asociados con un nombre de persona&lt;br /&gt;• Números telefónicos asociados con un nombre de persona&lt;br /&gt;• Grupos sociales que están asociados con un nombre de persona&lt;br /&gt;• Compañías y organizaciones asociadas con un nombre de persona&lt;br /&gt;MALTEGO también le permitirá:&lt;br /&gt;• Hacer una verificación simple de las direcciones de correo electrónico&lt;br /&gt;• Búsqueda de blogs y referencias por frases&lt;br /&gt;• Identificar vínculos entrantes para sitios web&lt;br /&gt;• Extraer metadatos desde archivos y fuentes de dominios&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-424474505423470880?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/424474505423470880/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=424474505423470880&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/424474505423470880'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/424474505423470880'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2010/09/maltego.html' title='Maltego'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-492281381388227228</id><published>2010-09-14T09:22:00.001+02:00</published><updated>2010-09-14T09:24:08.886+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OSSIM'/><title type='text'>Instalación OSSIM</title><content type='html'>Fuente: http://itfreekzone.blogspot.com&lt;br /&gt;&lt;br /&gt;Después de hacer una introducción a esta interesante herramienta de  monitoreo, y ya teniendo en mente los programas que utiliza y qué  función desempeña cada uno, podemos comenzar a instalar y configurar el  sistema. Para el que se perdió las entregas anteriores, pueden leer el  completo review que hice de OSSIM en los siguientes links: &lt;a href="http://itfreekzone.blogspot.com/2010/06/monitoreo-de-red-ossim-review-parte-i.html"&gt;Parte I&lt;/a&gt;, &lt;a href="http://itfreekzone.blogspot.com/2010/06/monitoreo-de-red-ossim-review-parte-ii.html"&gt;Parte II&lt;/a&gt;, y &lt;a href="http://itfreekzone.blogspot.com/2010/06/monitoreo-de-red-ossim-review-parte-iii.html"&gt;Parte III&lt;/a&gt;.&lt;br /&gt;Si  bien la instalación es tan simple como la de cualquier otra  distribución, la configuración no lo es tanto. Todo va a depender de la  red que estamos monitoreando y de las funciones que deseamos utilizar.&lt;br /&gt;En  este artículo voy a plantear la configuración que realicé en el sistema  de mi empresa, pero puede que no se adapte a toda red. La realidad es  que no existe una receta mágica, y uno se va dando cuenta de lo que  necesita alertar y lo que desea obviar una vez que tiene el sistema  sniffeando.&lt;br /&gt;Lo que planteo a continuación es una lista de pasos de  configuración que realicé, a partir de la observación y la lectura de  muchos manuales/artículos/tutoriales. Hace más de dos meses que utilizo  OSSIM y todavía queda mucho por aprender. La idea es tener un sistema  seguro, que alerte sólo lo que necesitamos.&lt;br /&gt;&lt;br /&gt;El artículo inicial  lo escribí hace más de un mes, pero como era extremadamente extenso y  muchos temas se podían tratar por separado, decidí partirlo en varios  artículos genéricos, como el uso de NTP, la activación de HTTPS, la  configuración de Snort, las modificaciones a Oinkmaster y las  actualizaciones automáticas. En este artículo haré referencia a ellos en  el caso que la explicación lo requiera.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-size: 130%;"&gt;Configurar switch para monitorear&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para  poder monitorear, primero tenemos que ser capaces de recibir el tráfico  que nos interesa. En redes switcheadas, si todo va bien, sólo veremos  el tráfico dirigido a la máquina conectada, y el tráfico broadcast. Esto  por supuesto no nos sirve si queremos monitorear varios servidores o la  red completa.&lt;br /&gt;Por suerte los switchs vienen preparados para realizar  monitoreo. No se de otras marcas, pero los Cisco ofrecen dirigir el  tráfico de otros ports a un dado port. Es decir, es posible enviar al  port donde está conectada nuestra máquina monitor todo el tráfico de  otros ports.&lt;br /&gt;&lt;br /&gt;Los comandos a ejecutar para realizar esta tarea son  muy simples. Debemos definir una sesión de monitoreo, y asignar los  ports fuentes y el port destino (nuestra máquina monitor).&lt;br /&gt;Suponiendo  que tenemos nuestra máquina monitor en el port GigabitEthernet 0/1, y  que deseamos monitorear los ports Gi0/4, Gi0/5 y Fa1/7, los comandos a  ejecutar serían:&lt;br /&gt;&lt;blockquote&gt;switch(config)# monitor session 1 destination interface G0/1&lt;br /&gt;switch(config)# monitor session 1 source interface Gi0/4, Gi0/5&lt;br /&gt;switch(config)# monitor session 1 source interface Fa1/7&lt;/blockquote&gt;Listo, ya podemos monitorear =)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Instalando OSSIM&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;OK, el paso más simple será descargar e instalar OSSIM en la máquina destinada a monitoreo.&lt;br /&gt;La descarga la pueden realizar en la sección &lt;a href="http://www.alienvault.com/opensourcesim.php?section=Downloads"&gt;download&lt;/a&gt;  de la página de alienvault. La primer decisión que deberán tomar es si  instalar la versión de 32 o la de 64 bits. Mi recomendación es que si  tienen un procesador de 64bits, instalen la versión de 64bits. Esta  versión aprovechará mejor los recursos, y a pesar de la creencia  general, las distribuciones de 64bits no ocasionan problemas. Yo utilizo  debian de 64bits hace más de 3 años, y no he tenido ningún  inconveniente.&lt;br /&gt;&lt;br /&gt;El requerimiento de hardware dependerá de la  cantidad de hosts a monitorear, y las herramientas de monitoreo que  activen. La gente de alienvault recomienda tener una máquina con un  mínimo de 2GB de RAM, y por supuesto, una placa de red de 1 Gbit. No  hacen ninguna referencia al procesador o al disco, pero por mi  experiencia recomendaría como mínimo un Core 2 Duo o un Athlon X2 de  2GHz, y 500GB de disco (realmente se generan muuuuchos logs). Si bien  con 2GB de RAM, y desactivando algunos monitoreos, el sistema puede  sobrevivir, les recomiendo que se gasten en tener 4GB, así utilizan  menos swap y aceleran el sistema.&lt;br /&gt;&lt;br /&gt;Los pasos de la instalación son tan simples como el de cualquier distribución basada en debian. Igualmente pueden encontrar una &lt;a href="http://www.ossim.net/wiki/doku.php?id=installation"&gt;guía&lt;/a&gt; en la misma página de OSSIM.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Pasos iniciales&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Una  vez terminada la instalación, se encuentran con que el sistema inicia  en modo consola. Si bien pueden instalar algún entorno gráfico, no creo  que valga la pena, simplemente sobrecargarán al ya sobrecargado sistema  (a menos que tengan un server con recursos de sobra). Además el sistema  funciona completamente por Web, solamente la configuración inicial  requerirá que utilicen la consola.&lt;br /&gt;&lt;br /&gt;Como bien dije, las  herramientas más importantes se visualizan por Web. Por un lado tienen  el OSSIM, y por otro Ntop. Si bien Ntop está (al igual que el resto de  las herramientas), embebido en las secciones del OSSIM, pueden accederlo  directamente a través del port 3000. Ntop no corre sobre apache, sino  que ejecuta su propio servidor Web. Les recomiendo que utilicen esta  interfaz porque Ntop trae muchísima información que no es desplegada  dentro de OSSIM.&lt;br /&gt;&lt;br /&gt;Para el resto de la configuración no necesitan  estar sentados frente a la máquina monitor, sino que pueden accederlo  remotamente a través de SSH, el cual ya viene instalado y funcionando.  Claro está que les recomiendo tener siempre un teclado y monitor a mano,  porque cuando configuremos el firewall, puede que perdamos la conexión  remota =P&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Configurar el firewall&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;OSSIM  por defecto trae una configuración de iptables que nos permite acceder a  los servicios más importantes (SSL, HTTP y HTTPS), pero obviamente al  no conocer de antemano las IPs que tienen permitido el acceso, utiliza  una política permisiva que debemos cambiar.&lt;br /&gt;El script que  inicia/detiene/reinicia el firewall es /etc/init.d/ossim-firewall. En  este script encontrarán que OSSIM realiza un restore de las reglas  ubicadas en /etc/ossim_firewall, así que debemos tocar este último  archivo.&lt;br /&gt;En ossim_firewall encontrarán, como les anticipé, que las  políticas default son ACCEPT. Antes de cambiar esto, debemos modificar  las reglas que nos permiten acceso, porque sino, perderemos la conexión  (a quién no le ha pasado alguna vez =)).&lt;br /&gt;Para cada servicio  utilizado, debemos agregar las IPs desde las que se lo puede acceder. En  nuestro caso, remotamente solo accederemos a través de SSH, HTTP,  HTTPS, y Ntop, mientras que permitiremos a MySQL que acceda localmente.&lt;br /&gt;Suponiendo  que la IP de la máquina monitor es 192.168.1.30 y que permitimos el  acceso desde la IP 192.168.1.2, las reglas deberían quedar como las  siguientes:&lt;br /&gt;&lt;blockquote&gt;# permitimos ssh&lt;br /&gt;-A INPUT -s 192.168.1.2 -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT&lt;br /&gt;&lt;br /&gt;# aceptamos que MySQL se conecte localmente&lt;br /&gt;-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -s 127.0.0.1 -j ACCEPT&lt;br /&gt;-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -s 192.168.1.30 -j ACCEPT&lt;br /&gt;&lt;br /&gt;# permitimos HTTP&lt;br /&gt;-A INPUT -s 192.168.1.2 -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT&lt;br /&gt;&lt;br /&gt;# permitimos HTTPS&lt;br /&gt;-A INPUT -s 192.168.1.2 -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT&lt;br /&gt;&lt;br /&gt;# permitimos Ntop&lt;br /&gt;-A INPUT -s 192.168.1.2 -p tcp -m state --state NEW -m tcp --dport 3000 -j ACCEPT&lt;/blockquote&gt;Ahora  que ya sabemos lo que vamos a permitir, rechacemos todo el resto. Para  ello, modificamos las políticas default, cambiando las líneas&lt;br /&gt;&lt;blockquote&gt;:INPUT ACCEPT [0:0]&lt;br /&gt;:FORWARD ACCEPT [0:0]&lt;br /&gt;por&lt;br /&gt;:INPUT DROP [0:0]&lt;br /&gt;:FORWARD DROP [0:0]&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Habilitar NTP&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Si  tenemos una red de mediana a grande, probablemente tengamos configurado  algún servidor NTP (sobre todo si están en un entorno Windows Active  Directory).&lt;br /&gt;Tal como anticipé en la introducción, hace uno días publiqué cómo configurar el sistema como cliente NTP en el artículo &lt;a href="http://itfreekzone.blogspot.com/2010/07/configurar-ntp-en-gnulinux.html"&gt;Configurar NTP en GNU/Linux&lt;/a&gt;. Se aplica exactamente lo mismo en OSSIM.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Habilitando HTTPS&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En  la instalación default, OSSIM no provee seguridad para acceder a su  interfaz Web, simplemente transmite los datos a través de HTTP.  Absolutamente todo fluye a través de HTTP, incluso las credenciales de  acceso al server. Por ello, el primer paso a realizar es activar HTTPS.&lt;br /&gt;Al  igual que en el caso de NTP, hace un tiempo publiqué un artículo que  explica cómo habilitar HTTPS en Apache y sobre cómo forzar el uso de  SSL. Me remito entonces a tal artículo porque se aplica lo mismo en este  caso: &lt;a href="http://itfreekzone.blogspot.com/2010/07/activar-https-en-apache-forzar-ssl.html"&gt;Activar HTTPS en Apache + Forzar SSL&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Deshabilitar servicios&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Si  bien todas las herramientas tiene su utilidad, puede que no necesitemos  todas, y si no las necesitamos, es mejor desactivarlas para que no  consuman valiosos recursos.&lt;br /&gt;En mi caso, encontré que las herramientas  que detectan servicios en la red no eran necesarias, debido a que  conozco los dispositivos que se encuentran conectados, y el gasto de  recursos que suponían no valía la pena. Por esto, desactivé las  herramientas pads y p0f.&lt;br /&gt;Pads me resultó llamativo por el consumo de  CPU. Estando pads activado, la utilización de CPU estaba siempre al  100%, con pads encabezando la lista con alrededor de un 97% de  utilización. Realmente este alto consumo no justificaba una  funcionalidad que puedo realizar con nmap.&lt;br /&gt;P0f no consume tantos  recursos pero si genera muchos logs del tipo "se encontró que una  máquina tiene el mismo sistema operativo que antes", es decir, mensajes  totalmente inútiles que llenan logs y fastidian la vida de la persona  que los lee.&lt;br /&gt;A su vez, dado que el administrador de dominio de la red  ya cuenta con otras herramientas para monitorear los hosts, también  deshabilité el Nagios.&lt;br /&gt;&lt;br /&gt;Para desactivar herramientas, primero  eliminamos los links desde los diferentes rc* para que no se inicien  cada vez que arrancamos el sistema:&lt;br /&gt;&lt;blockquote&gt;# update-rc.d pads remove&lt;br /&gt;# update-rc.d nagios3 remove&lt;/blockquote&gt;También  necesitamos eliminar los servicios de la lista de servicios levantados  por OSSIM. Esto lo hacemos comentando las líneas correspondientes en  /etc/ossim/agent/config.cfg, en la sección [plugins]:&lt;br /&gt;&lt;blockquote&gt;#p0f_eth0=/etc/ossim/agent/plugins/p0f_eth0.cfg&lt;br /&gt;#pads_eth0=/etc/ossim/agent/plugins/pads_eth0.cfg&lt;/blockquote&gt;La  anécdota con este último paso es que si no lo realizamos, cada vez que  matamos un servicio, OSSIM lo vuelve a revivir! (servicio Highlander  como suele llamarlo Javi).&lt;br /&gt;&lt;br /&gt;Ahora sí, estando seguros de que nadie  revivirá los servicios, los detendremos con su correspondiente script  en /etc/init.d, o bien ejecutamos un kill:&lt;br /&gt;&lt;blockquote&gt;# /etc/init.d/pads stop&lt;br /&gt;# /etc/init.d/nagios3 stop&lt;br /&gt;# killall p0f_eth0&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Mantener el sistema actualizado&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Algo  que es extremadamente importante es mantener el sistema actualizado.  Esto permite mantener el sistema seguro, parchando vulnerabilidades.&lt;br /&gt;Tal como les expliqué en el artículo &lt;a href="http://itfreekzone.blogspot.com/2010/08/actualizaciones-automaticas-de.html"&gt;Actualizaciones automáticas de seguridad en GNU/Linux&lt;/a&gt;,  realizar actualizaciones automáticas pueden provocar inestabilidad y  por ello es recomendable aplicar automáticamente sólo actualizaciones de  seguridad. En el artículo citado les comento cómo hacer esto con la  herramienta unattended upgrades.&lt;br /&gt;&lt;br /&gt;Además de las actualizaciones de  seguridad, también necesitamos mantener actualizadas las reglas de  nuestro snort. Los temas relacionados a la configuración de snort los  traté en el artículo &lt;a href="http://itfreekzone.blogspot.com/2010/08/customizando-snort.html"&gt;Customizando Snort&lt;/a&gt;  (). Particularmente el tema de actualizar reglas lo pueden encontrar  rápidamente en la sección "Mantener Snort actualizado" de dicho  artículo.&lt;br /&gt;&lt;br /&gt;Cuando se actualizan las reglas de snort, si queremos  que OSSIM las detecte debemos ejecutar un script en perl que mapea  reglas con entradas en la base de datos del OSSIM (ver &lt;a href="https://www.alienvault.com/forum/index.php?t=msg&amp;amp;goto=6918&amp;amp;S=a199133ee69264b1ffdef3cbd88e2f77"&gt;Install Oinkmaster and update snort rules&lt;/a&gt;):&lt;br /&gt;&lt;blockquote&gt;perl /usr/share/ossim/scripts/create_sidmap.pl /etc/snort/rules/&lt;/blockquote&gt;Esto  lógicamente hay que ejecutarlo cada vez que se  agregan/actualizan/eliminan reglas, es decir, cada vez que Oinkmaster  hace su trabajo. Por ello podemos agregar una entrada en cron que cada  día actualice la base de atos:&lt;br /&gt;&lt;blockquote&gt;# rebuild the sid database of ossim&lt;br /&gt;perl /usr/share/ossim/scripts/create_sidmap.pl /etc/snort/rules/ 2&gt;&amp;amp;1 | logger -t ossim-snort&lt;/blockquote&gt;Si  leen el artículo sobre snort, encontrarán que ya había creado un script  para cron que ejecute tareas relacionadas a la actualización de reglas,  así que tranquilamente pueden la línea anterior a dicho script.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Acceso a la interfaz Web OSSIM&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Cuando  utilicen por primera vez la interfaz Web de OSSIM, se encontrarán con  que les pide credenciales que ustedes nunca crearon. Pues bien, esta  información la pueden encontrar rápidamente en la guía de OSSIM, pero  para ahorrarles el trabajo les comento que las credenciales default son  admin:admin.&lt;br /&gt;Cuando se logueen por primera vez usando las credenciales anteriores el sistema les pedirá que cambien el password.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Administración de ntop&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Luego  de instalar OSSIM, ntop ya se encuentra en funcionamiento y podemos ver  las estadísticas que arma a partir de los paquetes observados. Pero si  quieren ingresar a la sección "Admin", no van a poder porque requiere un  password que nunca asignamos. El password lo podemos asignar desde la  consola ejecutando el comando:&lt;br /&gt;&lt;blockquote&gt;# ntop -A&lt;/blockquote&gt;En  particular, necesité acceder a las preferencias de la sección Admin para  setear el path al programa dot, el cual se encarga de graficar la  conexión entre nodos. El gráfico lo pueden ver en "IP -&gt; Local -&gt;  Network Traffic Map", eso si, si logran entender algo, es un milagro =P&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Corregir Nagios&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Si  decidieron utilizar Nagios, se van a encontrar con un problema. No  investigué demasiado, pero alguno de los programas que descubren hosts,  los va agregando automáticamente a Nagios para poder realizar el  seguimiento. El problema está en que no realiza correctamente la  configuración, porque los agrega en un archivo pero no crea la  definición del host.&lt;br /&gt;Por ejemplo, el programa descubre un host que  escucha en el port 445, entonces agrega el host a  hostgroup-services/port_445_Servers.cfg. Ese archivo define grupos de  host que escuchan en el port 445. Hasta aca todo bien. Pero como no crea  una definición para el host, cuando Nagios intenta leer la  configuración, arroja un error del estilo "Error: Could not find any  host matching '&lt;ip&gt;' (config file  '/etc/nagios3/conf.d/ossim-configs/hostgroup-services/port_445_Servers.cfg',  starting on line 1)".&lt;br /&gt;Para que Nagios vuelva a funcionar debemos, o  bien quitar de port_445_Servers.cfg la IP del host, o bien crear una  definición para el Host. Las definiciones de Hosts están agrupadas en  /etc/nagios3/conf.d/ossim-configs/hosts/. Pueden agarrar algún archivo  de host ya configurado como base, copiarlo y cambiar la IP. El formato  de los archivos que definen hosts es:&lt;br /&gt;&lt;pre&gt;define host{&lt;br /&gt;host_name &lt;ip&gt;&lt;br /&gt;address &lt;ip&gt;&lt;br /&gt;use generic-host&lt;br /&gt;}&lt;/pre&gt;Deberán  generar uno de estos archivos por cada host que tengan en la red.  También pueden agregar varias definiciones en un mismo archivo, lo de  separarlos es por seguir el funcionamiento de OSSIM.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;Desactivar alertas molestas&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Como  menciono al principio del artículo, OSSIM funciona bien apenas lo  instalamos, pero es necesario customizarlo para que nos alerte lo que  necesitamos. Las configuraciones default nunca son buenas, y este no es  un caso especial. Apenas conecten la máquina a la red para monitorear,  van a notar una montaña de alertas con falsos positivos. En mi caso, en  dos días monitoreando 8 servidores el log creció 40GB! así no hay disco  que aguante. Lo bueno es que uno puede reconocer rápidamente cuáles son  los falsos positivos más recurrentes y desactivarlos.&lt;br /&gt;&lt;br /&gt;Recuerden  que en OSSIM se muestran las alertas de todas las herramientas que  corren por debajo, como ser snort, OSSEC, p0f, pads, arpwatch, etc. Por  supuesto que el que genera la mayor cantidad de alertas es snort. El  segundo en generar alertas molestas es OSSEC. Por ello voy a tratar  estas dos herramientas en particular.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Configurar snort&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Snort  es probablemente la herramienta más importante dentro de OSSIM, pero  también la más compleja. Con ella perdi la mayor cantidad de tiempo,  monitoreando alertas, buscando y aprendiendo lo que reportaban y  desactivando lo que no necesito.&lt;br /&gt;&lt;br /&gt;En el artículo &lt;a href="http://itfreekzone.blogspot.com/2010/08/customizando-snort.html"&gt;Customizando Snort&lt;/a&gt;  traté todos los temas relacionados a esta herramienta, incluída la  desactivación de alertas y la configuración de preprocesadores. Me  remito entonces a tal artículo.&lt;br /&gt;Lo único que deben tener en cuenta al  leer el artículo es que OSSIM genera un archivo de configuración por  cada interfaz de red que utilicemos para monitorear. Por ejemplo, si  deseamos monitorear con la interfaz eth0, OSSIM genera y utiliza el  archivo de configuración /etc/snort/snort.eth0.conf en lugar del clásico  snort.conf. A su vez, como explico también en el artículo de snort, los  paquetes snort de debian utilizan las variables configuradas en  snort.debian.conf, que en OSSIM están en archivos dependientes de la  interfaz (tomando como ejemplo eth0, el archivo se llamará  snort.debian.eth0.conf).&lt;br /&gt;&lt;br /&gt;Algo que también me llamó la atención es  el hecho de tener dos binarios para el snort. Por un lado tenemos el  común "snort", y por otro uno llamado "snort_eth0". En el caso de tener  más placas de red, tal vez OSSIM habría creado un tercer binario llamado  snort_eth1, pero no pude encontrar información al respecto, así que no  puedo asegurarlo. No descubrí diferencias entre los binarios snort y  snort_eth0, incluso calculé los hashes md5 y dan igual... si alguien  tiene idea de cuál es el sentido de tener dos binarios, agradeceré  comentarios. La teoría de Javi es que esta distinción entre nombres es  para que cuando se listan procesos (por ejemplo usando top), uno pueda  ver rápidamente en qué interfaz está escuchando cada proceso de snort.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Personalizar alertas en OSSEC&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;OSSEC  se mostró incordioso con los errores en los logs. Básicamente OSSEC  busca expresiones regulares en los logs y cuando detecta patrones  extraños, los reporta. También posee otras funcionalidades, pero ésta es  la que más se utiliza por default en OSSIM.&lt;br /&gt;Luego de observar un  rato los alertas en OSSIM, descubrimos rápidamente el error "Unknown  problem somewhere in the system" por destacarse en cantidad de  apariciones. Este error para nada descriptivo lo arroja OSSEC cuando  detecta la presencia de palabras como error, failure, failed, en los  logs, y no existe alguna regla que entienda el error. Esto es, una regla  detecta la palabra error, si no existe otra regla que detecte un patrón  conocido en esa línea, se arroja el error "Unknown problem somewhere in  the system" porque no sabe con qué está lidiando, sólo sabe que es un  error.&lt;br /&gt;&lt;br /&gt;En el caso de mi monitor, encontré que había muchos  errores del tipo "Error reading channel stat information. Missing key"  en syslog, y por ello saltaba la alerta. La regla que dispara esta  alerta está ubicada en /var/ossec/rules/syslog_rules.xml y tiene el  siguiente formato:&lt;br /&gt;&lt;pre&gt;&lt;rule id="1002" level="2"&gt;&lt;br /&gt;&lt;match&gt;$BAD_WORDS&lt;/match&gt;&lt;br /&gt;&lt;options&gt;alert_by_email&lt;/options&gt;&lt;br /&gt;&lt;description&gt;Unknown problem somewhere in the system.&lt;/description&gt;&lt;br /&gt;&lt;/rule&gt;&lt;/pre&gt;donde  $BAD_WORDS es "core_dumped|failure|error|attack|bad |illegal  |denied|refused|unauthorized|fatal|failed|Segmentation Fault|Corrupted".  Como no me interesa llenar mi pantalla de monitoreo con este tipo de  errores, decidí crear una regla que se abstenga de reportar.&lt;br /&gt;&lt;br /&gt;Escribir  reglas para OSSEC es relativamente sencillo, posee un poderoso motor de  expresiones regulares, así que podemos crear reglas complejas. El  formato es XML, así que cualquiera puede adaptarse rápidamente.&lt;br /&gt;Al  igual que snort, poseemos un archivo donde agregar reglas definidas por  nosotros, el cual es /var/ossec/rules/local_rules.xml.&lt;br /&gt;La regla que  definiré no reportará el error si la expresión regular coincide con el  error "Error reading channel stat information. Missing key" y el  programa que la reporta es nfsen:&lt;br /&gt;&lt;pre&gt;&lt;rule id="101002" level="2"&gt;&lt;br /&gt;   &lt;if_sid&gt;1002&lt;/if_sid&gt;&lt;br /&gt;   &lt;program_name&gt;^nfsen&lt;/program_name&gt;&lt;br /&gt;   &lt;regex&gt;Error reading channel stat information. Missing key \s+&lt;/regex&gt;&lt;br /&gt;   &lt;options&gt;no_email_alert&lt;/options&gt;&lt;br /&gt;&lt;/rule&gt;&lt;/pre&gt;Como  observan, el nuevo id es diferente al original. De esta forma, primero  matchea la primer regla, pero como hay una regla que dice no alertar  estos casos, entonces no lo hace.&lt;br /&gt;&lt;br /&gt;Pueden leer más sobre customizar reglas OSSEC en &lt;a href="http://www.ossec.net/wiki/Know_How:Email_Alerts_below_7"&gt;Why does ossec send me so many emails?&lt;/a&gt;.  Me resultó interesante la frase que citan en el mismo: "To keep ossec  useful and yourself sane you need to do some tunning to keep the signal  to noise ratio high" =)&lt;br /&gt;&lt;br /&gt;Para aprender más sobre OSSEC, vean el &lt;a href="http://www.ossec.net/wiki/FAQ"&gt;FAQ&lt;/a&gt; donde pueden encontrar mucha ayuda.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-492281381388227228?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/492281381388227228/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=492281381388227228&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/492281381388227228'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/492281381388227228'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2010/09/instalacion-ossim.html' title='Instalación OSSIM'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-1131821205303723171</id><published>2010-09-14T09:13:00.003+02:00</published><updated>2010-09-14T09:22:03.049+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OSSIM'/><title type='text'>OSSIM</title><content type='html'>Se trata de una distribucción linux que lleva multiples herramientas de monitorización de seguridad para una red. Se accede a la misma mediante un interface web y data de un servidor donde corren las aplicaciones y agentes para los pcs que forman la red dependiendo de la arquitectura y sistema operativo. http://www.alienvault.com/community.php?section=WhatisES&lt;br /&gt;OSSIM ofrece detección de anomalias de red, analisis forense, analisis de vulnerabilidades, detección de intrusiones, etc .... gracias a herramientas tales como snort, nessus, OSSEC, nmap, spof, etc ...&lt;br /&gt;Desde este blog http://itfreekzone.blogspot.com hemos sacado un pequeño manual que muestra por encima esta potente herramienta única y de software libre:&lt;br /&gt;&lt;br /&gt;Hace tiempo en la empresa deseamos instalar un servidor de monitoreo, y  por suerte el último mes volvieron realidad mi sueño (si me contento con  poco...). Ya tenía en mente cómo sería la máquina para monitorear,  tendría un GNU/Linux (tal vez debian o CentOS), y herramientas como  ntop, Nessus y snort, pero no mucho más. Pero la cosa cambió cuando Javi  me recomendó utilizar la distribución &lt;a href="http://www.alienvault.com/opensourcesim.php?section=Downloads"&gt;AlienVault OSSIM&lt;/a&gt;  (Open Source Security Information Management). Esta distribución esta  diseñada pensando en el monitoreo, e incluye todas aplicaciones libres  destinadas a tal fin, ya configuradas y listas para usar.&lt;br /&gt;La  distribución lleva el nombre de la herramienta OSSIM, la cual se encarga  de juntar los resultados retornados por las diferentes aplicaciones y  mostrarlos en una interfaz Web única, desde donde el administrador puede  observar todo lo que sucede en la red.&lt;br /&gt;Si bien la instalación es muy  simple y todo sale funcionando en cuestión de minutos, es necesario  conocer las aplicaciones que corren de fondo para así entender los  resultados retornados, y configurar el sistema para visualizar la  información que nos interesa. Esta customización la vengo haciendo hace  algunos días, y a partir de ella aprendí para qué sirve cada  herramienta.&lt;br /&gt;&lt;br /&gt;Como la funcionalidad de OSSIM se basa en las  herramientas que corren por detrás, haré un mini-review de cada una. El  review lo dividiré en partes porque son varias herramientas y muchas  tienen varios componentes por lo que harían el artículo demasiado  extenso. En esta primera parte hablaré de OSSIM en sí y de dos de los  IDSs que trae, en las próximas examinaré el resto de las herramientas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;OSSIM&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Como  dije anteriormente, esta herramienta, desarrollada por la gente de  AlienVault, se encarga de recolectar los datos entregados por las  diferentes aplicaciones de monitoreo y mostrarlos a través de una  interfaz Web. Realmente me sorprendió el nivel de integración que tiene  OSSIM con el resto de las herramientas (que describiré abajo), logrando  abstraer al administrador de lo que sucede de fondo. En lugar de tener  que mirar por separado miles de logs, la interfaz Web junta todos los  datos en un solo lugar y permite así tener vistas detalladas de cada  aspecto de las redes, hosts, servidores, etc.&lt;br /&gt;&lt;br /&gt;OSSIM se divide en  tres programas: ossim-server, ossim-framework y ossim-agent. Además  utiliza una base de datos para almacenar los eventos y la información  necesaria para plugins.&lt;br /&gt;&lt;br /&gt;- ossim-server: este programa es un  demonio que se ejecuta en background y se conecta con la base de datos  para obtener/ingresar datos desde los agentes y el framework. El  propósito principal de este programa es:&lt;br /&gt;&lt;blockquote&gt;# recolectar datos de los agentes y otros servidores&lt;br /&gt;# priorizar los eventos recibidos&lt;br /&gt;# correlacionar los eventos recibidos de diferentes fuentes&lt;br /&gt;# realizar la evaluación de riesgos y disparar alarmas&lt;br /&gt;# almacenar eventos en la base de datos&lt;br /&gt;# reenviar eventos o alarmas a otros servidores&lt;/blockquote&gt;Pueden leer más en la &lt;a href="http://www.ossim.net/dokuwiki/doku.php?id=documentation:serverd"&gt;documentación oficial sobre servidor&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;-  ossim-framework: es otro demonio que ejecuta tareas misceláneas, no  realizables por los agentes, servers o el front-end. Este accede tanto a  la base de datos de conocimiento del OSSIM, como a la BD de eventos. El  propósito principal de este programa es:&lt;br /&gt;&lt;blockquote&gt;# leer/escribir archivos del filesystem, evitando que el server web lo haga directamente.&lt;br /&gt;# ejecutar comandos externos.&lt;br /&gt;# ejecutar en background tareas que requieran uso intensivo de CPU, para acelerar la visualización y el análisis.&lt;/blockquote&gt;Pueden leer más en su &lt;a href="http://www.ossim.net/dokuwiki/doku.php?id=documentation:frameworkd"&gt;documentación oficial sobre framework&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;-  ossim-agent: se instala un agente en cada máquina que deseamos utilizar  como monitor (llamadas sensores). Los agentes se encargan de recolectar  todos los datos enviados por los diferentes dispositivos conectados a  la red, estandarizar estos datos para que OSSIM pueda entenderlos, y  luego enviarlos al servidor.&lt;br /&gt;Pueden leer más en la &lt;a href="http://www.ossim.net/dokuwiki/doku.php?id=documentation:agent"&gt;documentación oficial sobre agentes&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Dados los tres programas anteriores, la arquitectura de OSSIM se divide en 4 elementos:&lt;br /&gt;1. Sensores&lt;br /&gt;2. Servidor de Administración&lt;br /&gt;3. Base de Datos&lt;br /&gt;4. Frontend&lt;br /&gt;&lt;a href="http://lh4.ggpht.com/_hjG4ChLmrLM/TBKSMrCbJdI/AAAAAAAAAc8/KowzUY1tZic/simple_architecture_2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 468px; height: 379px;" src="http://lh4.ggpht.com/_hjG4ChLmrLM/TBKSMrCbJdI/AAAAAAAAAc8/KowzUY1tZic/simple_architecture_2.png" alt="" border="0" /&gt;&lt;/a&gt;En  la configuración default, los sensores se encargan de realizar las  tareas de IDS, Vulnerability Scanner, detección de anormalidades,  monitoreo de red, recolección de datos de routers, firewalls, e incluso  pueden funcionar como firewall. Los sensores se encargan de enviar toda  la información al servidor de administración, luego de haberla  estandarizado.&lt;br /&gt;Por su parte, el servidor de administración contiene  el framework y el servidor OSSIM. Este servidor se encarga de recolectar  la información de todos los sensores y normalizar, priorizar,  coleccionar eventos, así como realizar análisis de riesgo. Además se  encarga de realizar backups, inventarios on-line, y ejecución de  escaneos.&lt;br /&gt;La base de datos almacena eventos e información útil para la administración del sistema.&lt;br /&gt;El frontend, como ya mencioné, es una aplicación web donde se puede visualizar todo lo que sucede.&lt;br /&gt;&lt;br /&gt;La  magia utilizada para estandarizar los datos recolectados de los  diferentes programas, se realiza a través de plugins. Cada herramienta  que se utiliza, debe tener su correspondiente plugin en OSSIM.&lt;br /&gt;Existen dos tipos de plugins:&lt;br /&gt;-  Detectores: encargados de leer los logs creados por las diferentes  herramientas y estandarizarlos para que el Agente pueda enviarlos al  servidor. Ejemplos típicos de plugins detectores son snort, p0f,  arpwatch, pads, etc.&lt;br /&gt;- Monitores: reciben pedidos del servidor OSSIM y  los envían a la herramienta correspondiente, obtienen la respuesta y le  avisan al servidor si la herramienta acepta lo que se le pide. Ejemplos  de monitores son el nmap y tcptrack.&lt;br /&gt;&lt;br /&gt;Como ven, OSSIM es un sistema bastante complejo. En la &lt;a href="http://www.alienvault.com/community.php?section=Docs"&gt;documentación oficial&lt;/a&gt;  pueden encontrar cómo crear plugins propios, así como también cómo  crear políticas para generar alertas y acciones. Realmente vale la pena  estudiarlo y utilizarlo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Snort&lt;/span&gt;&lt;br /&gt;&lt;a href="http://lh3.ggpht.com/_hjG4ChLmrLM/TBeINoINf0I/AAAAAAAAAdI/uBOjaJyoNmY/snort-logo.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 201px; height: 94px;" src="http://lh3.ggpht.com/_hjG4ChLmrLM/TBeINoINf0I/AAAAAAAAAdI/uBOjaJyoNmY/snort-logo.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Snort  es uno de los IDSs utilizados por OSSIM. Por si todavía no conocen este  tipo de herramientas, IDS significa Intrusion Detection System, o  sistema de detección de intrusos. Los IDSs utilizan distintas técnicas  de análisis para alertar al administrador en caso de ver acciones  sospechosas. Snort en particular es un NIDS (N de Network) que se  encarga de analizar el tráfico de red, inspeccionando el contenido de  los paquetes para disparar alertas, o incluso, realizar algún tipo de  acción cuando detecta trafico sospechoso. Snort es el IDS más utilizado  mundialmente, y es probablemente el más completo de su tipo.&lt;br /&gt;Como  bien dice en el FAQ oficial, snort realiza análisis de protocolo,  búsqueda/matching de contenido, y puede detectar una gran variedad de  ataques y pruebas, como buffer overflows, escaneo sigiloso (stealth) de  ports, ataques CGI, intentos de fingerprint de SOs, pruebas SMB, y mucho  más.&lt;br /&gt;&lt;br /&gt;La idea es simple (implementarla no lo es tanto), Snort  sniffea la red y a través de un conjunto de reglas decide si el tráfico  es sospechoso. Las reglas contienen la información que debería contener  un paquete para considerarlo sospechoso, como ser la IP origen, el port  origen, la IP destino, el port destino y el contenido del paquete. En  las reglas se pueden utilizar expresiones regulares y se debe incluir un  mensaje que describa qué es lo que detecta.&lt;br /&gt;Además del motor de  detección, Snort provee preprocesadores. Los preprocesadores permiten a  los usuarios y programadores extender la funcionalidad de Snort. El  código de los preprocesadores se ejecuta antes del motor de detección,  pero después de que el paquete fue decodificado.&lt;br /&gt;&lt;br /&gt;Snort es muy  flexible y permite al usuario crear sus propias reglas y  preprocesadores. Las reglas se almacenan en path/snort/rules/ y tienen  una sintaxis simple, los preprocesadores requieren programación. Un  artículo interesante para revisar es el de O'Reilly &lt;a href="http://oreilly.com/pub/h/1393"&gt;Write Your Own Snort Rules&lt;/a&gt; . Por supuesto, la mejor referencia de Snort es la &lt;a href="http://www.snort.org/assets/140/snort_manual_2_8_6.pdf"&gt;guía de usuario&lt;/a&gt; proporcionada por Sourcefire (la empresa detrás de Snort).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;OSSEC&lt;/span&gt;&lt;br /&gt;&lt;a href="http://lh3.ggpht.com/_hjG4ChLmrLM/TBeINTE2TdI/AAAAAAAAAdA/gt6BYUfC7Pw/ossec_logo.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 191px; height: 81px;" src="http://lh3.ggpht.com/_hjG4ChLmrLM/TBeINTE2TdI/AAAAAAAAAdA/gt6BYUfC7Pw/ossec_logo.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Otro  de los IDSs provistos por OSSIM, en este caso, un HIDS (H de Host). Un  sistema de detección de intrusos basado en el Host se encarga de  analizar los datos del host y detectar a través de ellos si el host está  siendo víctima de algún ataque. OSSEC realiza esta tarea analizando  logs, checkeando integridad, monitoreando la registry de Windows,  detectando rootkits, y generando y respondiendo en tiempo real.&lt;br /&gt;Los  IDSs basados en análisis de logs son llamados LIDS (L de Log), porque  detectan errores (o ataques) usando logs como su fuente de información  primaria.&lt;br /&gt;&lt;br /&gt;OSSEC (desarrollado por Trend Micro) está formado por  un administrador (manager) central de monitoreo, que recibe información  desde agentes, syslog, bases de datos y dispositivos sin agentes  (agentless).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh3.ggpht.com/_hjG4ChLmrLM/TBKRwj3mqxI/AAAAAAAAAc4/b_D588DcLo8/ossec-arch.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 600px; height: 343px;" src="http://lh3.ggpht.com/_hjG4ChLmrLM/TBKRwj3mqxI/AAAAAAAAAc4/b_D588DcLo8/ossec-arch.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El  manager almacena las bases de datos del chequeo de integridad de  archivos, los logs, los eventos, y las entradas de auditoría del  sistema. Todas las reglas, decodificadores y configuraciones importantes  se almacenan en el manager.&lt;br /&gt;Los agentes son pequeños programas que  se instalan en los sistemas que deseamos monitorear, estos coleccionan  información en tiempo real y se la envían al manager para ser analizada.&lt;br /&gt;En los sistemas donde no se puede instalar agentes (Agentless), OSSEC puede realizar monitoreo de integridad de archivos.&lt;br /&gt;&lt;br /&gt;OSSEC  corre en la mayoría de los sistemas (Windows, Linux, OpenBSD/FreeBSD, y  MacOS), y el análisis lo realiza a través de reglas escritas en  lenguaje XML. Al igual que Snort, estas reglas son relativamente simples  de escribir y se basan en la búsqueda de patrones (se pueden usar  expresiones regulares) en los archivos analizados. También se pueden  crear reglas compiladas, escritas en lenguaje C.&lt;br /&gt;&lt;br /&gt;Como se habrán dado cuenta, OSSEC es una herramienta muy potente. Pueden aprender más de OSSEC leyendo el &lt;a href="http://www.ossec.net/wiki/FAQ"&gt;FAQ&lt;/a&gt; de la página, donde encontrarán varios tutoriales.&lt;br /&gt;&lt;br /&gt;Como lo prometí, heme aquí escribiendo la segunda parte del review del  OSSIM. Para el que no haya leído la primera parte, puede encontrarla &lt;a href="http://itfreekzone.blogspot.com/2010/06/monitoreo-de-red-ossim-review-parte-i.html"&gt;aquí&lt;/a&gt;.&lt;br /&gt;Para  repasar un poco las cosas, recordemos que OSSIM es una herramienta que  agrupa los resultados de muchas herramientas para mostrarlos de forma  uniforme al pobre encargado de monitorear la red. La lista de  herramientas que se ejecutan de fondo es grande y en la primer parte  repasé, además de OSSIM, los IDSs Snort y OSSEC. En esta entrega veremos  un poco más sobre herramientas de monitoreo y escaneo de red.  Arranquemos nomas con el repaso.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Osiris&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh4.ggpht.com/_hjG4ChLmrLM/TBuso0rp95I/AAAAAAAAAeA/qMMPsGF0Ixo/osiris.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 214px; height: 50px;" src="http://lh4.ggpht.com/_hjG4ChLmrLM/TBuso0rp95I/AAAAAAAAAeA/qMMPsGF0Ixo/osiris.png" alt="" border="0" /&gt;&lt;/a&gt;Continuando con la seguidilla de IDSs del artículo anterior, OSSIM también trae &lt;a href="http://osiris.shmoo.com/"&gt;Osiris&lt;/a&gt;,  un HIDS centrado en el monitoreo de integridad del host. Este se  utiliza para monitorear cambios en una red de hosts a través del tiempo y  reportando estos cambios al administrador(es).&lt;br /&gt;Actualmente, el  monitoreo incluye cambios en el filesystem. Osiris toma snapshots  periódicos del filesystem y los almacena en una base de datos. Estas  bases de datos, así como las configuraciones y los logs, son almacenados  en un host de administración central. Cuando se detectan cambios,  Osiris loguea estos eventos en el log del sistema y opcionalmente envía  un e-mail al administrador.&lt;br /&gt;Además de los archivos, Osiris también monitorea listas de usuarios, listas de grupos, y módulos del kernel o extensiones.&lt;br /&gt;&lt;br /&gt;La arquitectura de Osiris está basada en tres componentes:&lt;br /&gt;-  consola de administración (osirisimd): debe estar instalada en un host  confiable porque es a donde se almacena la información sobre los hosts  administrados, incluyendo configuraciones, logs, y bases de datos.&lt;br /&gt;-  un agente de escaneo (osirisd): proceso que se ejecuta en cada host  monitoreado. Es el responsable de escanear el filesystem local y enviar  los datos al host administrador.&lt;br /&gt;- aplicación de administración CLI  (osiris): la utiliza el administrador para administrar los detalles de  los hosts escaneados. Se comunica directamente con la consola de  administración.&lt;br /&gt;&lt;br /&gt;osiris &lt;==&gt; osirismd &lt;==&gt; osirisd&lt;br /&gt;&lt;br /&gt;Pueden leer más sobre Osiris en su &lt;a href="http://osiris.shmoo.com/handbook.html"&gt;handbook&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Nessus&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh6.ggpht.com/_hjG4ChLmrLM/TBurNZIpRDI/AAAAAAAAAd4/pmy0Vczvm-c/Nessus-logo.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 155px; height: 83px;" src="http://lh6.ggpht.com/_hjG4ChLmrLM/TBurNZIpRDI/AAAAAAAAAd4/pmy0Vczvm-c/Nessus-logo.png" alt="" border="0" /&gt;&lt;/a&gt;Pasamos de la detección pasiva a la activa por un momento. &lt;a href="http://www.nessus.org/nessus/"&gt;Nessus&lt;/a&gt;  es un programa de escaneo de vulnerabilidades. Su función es escanear  los hosts que el usuario desea, detectando primero los ports que tienen  abiertos y luego enviando una batería de test para comprobar qué hosts  son vulnerables. A partir de los resultados obtenidos, Nessus arma un  detallado informe con las vulnerabilidades de cada host, describiendo  cada vulnerabilidad, el nivel de riesgo que representa y las posibles  formas de mitigarla.&lt;br /&gt;Esta herramienta ahorra horas de pruebas al  auditor de red (el sueño del pentester), y permite que personas sin  tanto conocimiento sobre exploits pueda conocer los problemas en la red y  las soluciones.&lt;br /&gt;Nessus es una herramienta muy completa y flexible,  permitiendo agregar tests (plugins) de vulnerabilidades, los cuales  deben ser escritos en NASL (Nessus Attack Scripting Language), un  lenguaje de scripting optimizado para interacción de red personalizada.  Además es posible realizar auditoría de passwords y verificar el nivel  de parches aplicados en Windows si el usuario provee las credenciales  necesarias.&lt;br /&gt;El reporte generado por Nessus se puede exportar en  varios formatos como texto plano, XML, HTML y LaTeX, además del formato  propio de Nessus.&lt;br /&gt;&lt;br /&gt;En sistemas Unix Nessus está compuesto por un  demonio nessusd encargado de realizar es escaneo, y un cliente que  controla el escaneo y muestra los resultados. La versión Windows, en  cambio, es un solo ejecutable que contiene todo.&lt;br /&gt;&lt;br /&gt;Realmente esta  herramienta es extremadamente útil, no sólo porque realiza un escaneo  automatizado excelente (cubre una amplísima variedad de pruebas),  generando reportes bien descriptivos, sino también porque es muy fácil  de utilizar. La primera vez que corrí Nessus quedé muy sorprendido por  su capacidad, no he conocido otra herramienta que realice un escaneo  automatizado tan bueno. Generalmente los escaneos automatizados cubren  algunos aspectos, pero fallan en detectar muchas vulnerabilidades,  dejando la mayor parte del trabajo a la persona que realiza la  auditoría.&lt;br /&gt;&lt;br /&gt;Penosamente Nessus dejó de ser libre en 2005. La  compañía detrás de Nessus (Tenable Network Security) cerró el código en  su versión 3 y ahora venden los plugins. Por suerte todavía mantienen un  conjunto de plugins gratuitos pero que sólo pueden utilizarse en casa o  en empresas sin fines de lucro (ver &lt;a href="http://www.nessus.org/plugins/index.php?view=faq"&gt;Nessus FAQ&lt;/a&gt;). Si quieren utilizar Nessus en entornos con fines de lucro, deben comprar la versión profesional.&lt;br /&gt;Por ello la gente de Alien Vault (empresa detrás de OSSIM) creó su propio &lt;a href="http://www.alienvault.com/free_feed_for_nessus.php?id=faq"&gt;conjunto de plugins gratuitos&lt;/a&gt; y licenciados bajo la GPLv2.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;OpenVAS&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh3.ggpht.com/_hjG4ChLmrLM/TButoypsLEI/AAAAAAAAAeE/85eZODXqC5g/OpenVAS-logo.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 240px; height: 60px;" src="http://lh3.ggpht.com/_hjG4ChLmrLM/TButoypsLEI/AAAAAAAAAeE/85eZODXqC5g/OpenVAS-logo.png" alt="" border="0" /&gt;&lt;/a&gt;Además de Nessus, OSSIM incluye &lt;a href="http://www.openvas.org/"&gt;OpenVAS&lt;/a&gt;  (OpenSource Vulnerability Assessment Scanner), el fork libre de Nessus,  creado a partir del motor en Nessus 2 (que era  libre). Se entiende a  partir de esto que OpenVAS funciona igual a Nessus y persigue el mismo  propósito, escanear en busca de vulnerabilidades.&lt;br /&gt;Esta herramienta  tiene algunas limitaciones y no llega a ser Nessus, pero el trabajo  detrás es interesante, porque además se pueden utilizar los plugins  libres de Nessus.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Nagios&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh4.ggpht.com/_hjG4ChLmrLM/TBksCq_0e3I/AAAAAAAAAdg/K8gmFLs_c8Q/Nagios.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 212px; height: 50px;" src="http://lh4.ggpht.com/_hjG4ChLmrLM/TBksCq_0e3I/AAAAAAAAAdg/K8gmFLs_c8Q/Nagios.png" alt="" border="0" /&gt;&lt;/a&gt;OK llegamos a una de mis favoritas. Sin dudas &lt;a href="http://www.nagios.org/"&gt;Nagios&lt;/a&gt;  es una de las herramientas más interesantes para el monitoreo de redes,  aunque también una de las más complejas para customizar y mantener.  Como bien dicen en el &lt;a href="http://nagios.sourceforge.net/docs/3_0/toc.html"&gt;manual oficial&lt;/a&gt; "Relax - it's going to take some time".&lt;br /&gt;Nagios  es de las herramientas más complejas, pero permite a un administrador  tener una visión central del estado de los hosts de la red. A través del  monitoreo de hosts, Nagios puede enviar alertas en caso de fallas. La  descripción de la funcionalidad es simple, monitorear hosts y alertar en  caso de fallas. Además posee un front-end web desde donde se puede  observar el estado de la red.&lt;br /&gt;&lt;br /&gt;Nagios se basa en un demonio  central que recibe datos de plugins y los almacena en una base de datos.  La configuración de todo el sistema se realiza a través de archivos de  texto. Nagios no incluye mecanismos de chequeo de estado de hosts y  servicios, deja este trabajo a los plugins. Simplemente se limita a  ejecutar los plugins, recibir los resultados, procesar los resultados y  ejecutar las acciones necesarias.&lt;br /&gt;&lt;br /&gt;Lo bueno del &lt;a href="http://nagios.sourceforge.net/docs/3_0/plugins.html"&gt;sistema de plugins&lt;/a&gt;  es que abstraen a Nagios del chequeo en sí, logrando que sea  extremadamente flexible y extensible, abarcando varias plataformas. Los  plugins pueden ser scripts o ejecutables que se pueden ejecutar desde la  línea de comandos.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh5.ggpht.com/_hjG4ChLmrLM/TBkprzUwhVI/AAAAAAAAAdY/bqUX2HTr1Qs/nagios-plugins.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 408px; height: 266px;" src="http://lh5.ggpht.com/_hjG4ChLmrLM/TBkprzUwhVI/AAAAAAAAAdY/bqUX2HTr1Qs/nagios-plugins.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Si  bien todo el monitoreo se puede realizar desde una sola máquina,  algunos plugins requieren que se instale un agente monitor en la máquina  que deseamos monitorear. Ejemplo de este caso es cuando deseamos  monitorear el uso de CPU, memoria, disco, de alguna máquina en  particular. El agente monitor se comunica con el server Nagios para  enviar la información necesaria.&lt;br /&gt;Actualmente existen plugins para monitorear varios dispositivos y servicios incluyendo:&lt;br /&gt;* HTTP, POP3, IMAP, FTP, SSH, DHCP&lt;br /&gt;* Carga de CPU, Uso de Disco, Uso de Memoria, Usuarios Actuales&lt;br /&gt;* Unix/Linux, Windows, y servidores Netware&lt;br /&gt;* Routers y Switches&lt;br /&gt;&lt;br /&gt;Alertar sobre fallas es la principal función de Nagios, pero éste también es capaz de ejecutar &lt;a href="http://nagios.sourceforge.net/docs/3_0/eventhandlers.html"&gt;event handlers&lt;/a&gt;.  Los event handlers, al igual que los plugins, son comandos del sistema  (ejecutables o scripts), y tratan de arreglar el problema antes de  notificarlo. Entre los usos se incluye:&lt;br /&gt;* Reiniciar un servicio que falló&lt;br /&gt;* Ingresar un ticket de problema en un sistema helpdesk&lt;br /&gt;* Loguear información del evento en una base de datos&lt;br /&gt;* Reboot del sistema (hay que tener mucho cuidado con este)&lt;br /&gt;&lt;br /&gt;Como dije anteriormente, Nagios es muy muy completo. La configuración no es simple, pero está muy bien &lt;a href="http://support.nagios.com/knowledgebase/officialdocs"&gt;documentada&lt;/a&gt;.  Lleva un tiempo hasta que logramos que nos alerte lo que deseamos, o  tomar las acciones necesarias. Al principio puede resultar bastante  molesto la cantidad de alertas arrojadas, pero gracias a la  configuración de umbrales, y a la inteligencia para detectar flip-flos  (cuando un servicio/host cae y se levanta muchas veces en un intervalo  corto de tiempo) es posible lograr el funcionamiento deseado.&lt;br /&gt;&lt;br /&gt;Para esta tercer entrega dejé las herramientas que realizan su trabajo  pasivamente, sin interferir en el funcionamiento normal de la red. Estas  herramientas trabajan observando el tráfico de la red y generando  estadísticas o alertas según lo que observan. También hablaré sobre una  excelente herramienta que permite mantener un inventario en tiempo real  de los dispositivos de la red.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;NFSen&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://nfsen.sourceforge.net/"&gt;NFSen&lt;/a&gt;  o Netflow Sensor, es un front-end web para las herramientas de flujo de  red nfdump. A través de este front-end podemos ver gráficos de flujos,  paquetes y Bytes usando RRD (Bases de datos Round Robin). Además es  posible setear alertas e incluso programar plugins propios para procesar  el flujo de red.&lt;br /&gt;En cuanto al manejo de los gráficos NFSen es  bastante flexible, permitiendo seleccionar intervalos de tiempos, tipo  de gráficos (lineares, logarítmicos, etc), ver resumen estadístico,  crear filtros, etc. Se pueden crear perfiles donde el usuario puede  customizar lo que desea ver, con qué colores, en qué intervalo.&lt;br /&gt;&lt;br /&gt;Como NFSen funciona sobre la base de &lt;a href="http://nfdump.sourceforge.net/"&gt;NFDUMP&lt;/a&gt;, describiré un poco de qué trata esta última.&lt;br /&gt;NFDUMP  es un conjunto de herramientas encargadas de recolectar y procesar  flujos de datos en la red que funcionan por línea de comandos. Las  herramientas que componen NFDUMP son:&lt;br /&gt;- nfcapd: el demonio que  captura el flujo de red. Lee datos de la red y los almacena en archivos,  los cuales va rotando automáticamente cada n minutos.&lt;br /&gt;- nfdump:  vendría a ser el dump de los datos almacenados por nfcapd. Esta  herramienta sirve como visualizador de los datos almacenados por nfcapd.  La sintaxis es similar a la de tcpdump, y puede crear varias  estadísticas del tipo "top N" basado en flujos de datos IP, ports, etc.&lt;br /&gt;-  nfprofile: otro que lee los datos almacenados por nfcapd. Estos datos  se pasan a través de un conjunto de filtros y los datos filtrados se  almacenan en nuevos archivos.&lt;br /&gt;- nfreplay: simplemente hace forward de los datos almacenados por nfcapd hacia otros hosts.&lt;br /&gt;- nfclean: permite borrar los datos viejos.&lt;br /&gt;- ft2nfdump: permite convertir datos de herramientas de flujo desde archivos o de la stdin al formato nfdump.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh5.ggpht.com/_hjG4ChLmrLM/TBkpsJpLxTI/AAAAAAAAAdc/sC-dct10dlc/s640/nfdump-overview.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 601px; height: 303px;" src="http://lh5.ggpht.com/_hjG4ChLmrLM/TBkpsJpLxTI/AAAAAAAAAdc/sC-dct10dlc/s640/nfdump-overview.gif" alt="" border="0" /&gt;&lt;/a&gt;NFDUMP  entonces permite analizar el flujo de datos en la red del pasado y  hacer un seguimiento de patrones de tráfico interesantes continuamente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ntop&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh4.ggpht.com/_hjG4ChLmrLM/TBksCk80SCI/AAAAAAAAAdk/ek2YfatL3-M/ntop_logo.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 103px; height: 50px;" src="http://lh4.ggpht.com/_hjG4ChLmrLM/TBksCk80SCI/AAAAAAAAAdk/ek2YfatL3-M/ntop_logo.png" alt="" border="0" /&gt;&lt;/a&gt;Otra gran herramienta que permite ver el uso de la red. &lt;a href="http://www.ntop.org/overview.html"&gt;Ntop&lt;/a&gt; lleva su nombre por la analogía con el comando top de Unix que muestra el uso de la memoria, CPU, etc, de los procesos.&lt;br /&gt;Ntop,  al igual que nfdump, lee los datos de la red, los almacena en archivos y  a partir de ellos genera gráficas visualizables a través de una  interfaz Web (port 3000 por defecto). Ntop es mucho más completo que  nfdump, porque no solo distingue entre tráfico udp, tcp, icmp, etc, sino  que también distingue protocolos de la capa aplicación, como ser HTTP,  SNMP, SSH, DNS, etc.&lt;br /&gt;La variedad de gráficas que Ntop es capaz de  generar hacen que el administrador tenga una excelente visión de lo que  sucede en la red. Se pueden generar gráficas por host, e incluso  distingue que servidores ejecuta un dado host.&lt;br /&gt;No hay mejor resumen de lo que se puede hacer con Ntop que el que nos da su autor en la página:&lt;br /&gt;&lt;blockquote&gt;* Ordenar el tráfico de red de acuerdo a varios protocolos&lt;br /&gt;* Mostrar el tráfico de red ordenado de acuerdo a varios criterios&lt;br /&gt;* Mostrar estadísticas del tráfico&lt;br /&gt;* Almacenar en disco estadísticas del tráfico en formato RRD (Round Robin Database)&lt;br /&gt;* Identificar la identidad (e.g. direcciones de e-mail) de computadoras de usuarios&lt;br /&gt;* Identificar pasivamente (i.e. sin enviar paquetes de prueba) el Sistema Operativo de los hosts&lt;br /&gt;* Mostrar la distribución del tráfico IP entre varios protocolos&lt;br /&gt;* Analizar el tráfico IP y ordenarlo de acuerdo a la fuente/destino&lt;br /&gt;* Mostrar la matriz del tráfico IP de la subred (quién está hablando con quién)&lt;br /&gt;* Reportar el uso del protocolo IP ordenado por tipo de protocolo&lt;br /&gt;*  Actuar como recolector de flujo de red para los flujos generados por  routers (e.g.Cisco) y Juniper o switches (e.g. Foundry Networks)&lt;br /&gt;* Producir estadísticas del tráfico tipo RMON&lt;/blockquote&gt;Pueden aprender más sobre ntop en los documentos recomendados en la &lt;a href="http://www.ntop.org/documentation.html"&gt;página oficial&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Pads&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://passive.sourceforge.net/"&gt;Pads&lt;/a&gt;  cuyo significado es Passive Asset Detection System (Sistema de  Detección Pasiva de Activos) es un sniffer que a través de signatures  detecta activos. Los activos pueden ser dispositivos o servicios  ejecutándose en la red. La idea detrás de PADS (como comenta su autor en  la &lt;a href="http://passive.sourceforge.net/about.php"&gt;página oficial&lt;/a&gt;) es ser un nmap que funcione de forma pasiva, esto es, sin enviar un solo paquete a la red.&lt;br /&gt;&lt;br /&gt;El  funcionamiento es simple, Pads sniffea la red y a través de signatures  va detectando servicios y hosts que existen en ésta, y loguea lo que  detecta. De esta forma se puede hacer un mapeo de la red sin generar  tráfico. Claro está que este tipo de detección es menos precisa que un  escaneo activo como el de nmap, pero es muy útil cuando este último no  es una opción viable.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;P0f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://freshmeat.net/projects/p0f/"&gt;Passive OS Fingerprinting&lt;/a&gt;  (p0f) es otra herramienta de detección pasiva que permite obtener el  fingerprint de Sistemas Operativos sin enviar un solo paquete a la red.  Esta herramienta permite hacer un mapeo host-&gt;SO de los hosts que  existen en la red, sin que estos se enteren. El funcionamiento es  similar al de escaners activos como nmap, revisando TTL, TCP Windows  size, DF (don't fragment), TOS (Type of Service), etc, de los paquetes  que llegan a la máquina.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Arpwatch&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Herramienta simple pero muy útil a la hora de detectar intrusos. &lt;a href="http://freequaos.host.sk/arpwatch/"&gt;Arpwatch&lt;/a&gt;  observa las MACs que existen en la red, y mantiene un archivo con su IP  asociada, el timestamp de la última vez que se vió en la red, y genera  notificaciones en caso de haber cambios. De esta forma, es posible  detectar si una IP asociada a una dada MAC ahora está asociada a otra  MAC. En una red donde las máquinas suelen conservar su IP por largos  períodos de tiempo (o estar fijas), el uso de una IP por otra máquina  (con su dada MAC) es una situación sospechosa.&lt;br /&gt;Esta herramienta permite por ejemplo detectar ataques Man in the Middle, suplantación de proxies, servers DNS, HTTP, etc.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Tcptrack&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Conocido como el 'top' (por el comando Unix) de las conexiones TCP, &lt;a href="http://www.rhythm.cx/%7Esteve/devel/tcptrack/"&gt;Tcptrack&lt;/a&gt;  es un sniffer que muestra información sobre las conexiones TCP que ve  en una dada interfaz. Al igual que las herramientas anteriores, ésta  funciona de forma pasiva, observando conexiones TCP y siguiendo el  rastro del estado, mostrando la lista de conexiones de forma similar al  comando top de Unix.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh5.ggpht.com/_hjG4ChLmrLM/TCj7V3ehNPI/AAAAAAAAAeU/99yLSEMBJL4/tcptrack_113.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 481px; height: 173px;" src="http://lh5.ggpht.com/_hjG4ChLmrLM/TCj7V3ehNPI/AAAAAAAAAeU/99yLSEMBJL4/tcptrack_113.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;OCS-NG&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh6.ggpht.com/_hjG4ChLmrLM/TCj7WN_VaxI/AAAAAAAAAeY/PwurNwHqZKI/ocs-logo.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 99px; height: 48px;" src="http://lh6.ggpht.com/_hjG4ChLmrLM/TCj7WN_VaxI/AAAAAAAAAeY/PwurNwHqZKI/ocs-logo.gif" alt="" border="0" /&gt;&lt;/a&gt;Luego de hablar sobre herramientas de detección de intrusos, vulnerabilidades y monitoreo de la red, nos encontramos con &lt;a href="http://www.ocsinventory-ng.org/"&gt;OCS Inventory NG&lt;/a&gt;  (Open Computer and Software Inventory Next Generation) que nos permite  mantener un inventario actualizado en tiempo real de los dispositivos  existentes en la red.&lt;br /&gt;OCS-NG cuenta con 4 componentes principales:&lt;br /&gt;- servidor de base de datos: que almacena la información del inventario (puede ser MySQL 4.1 o posterior),&lt;br /&gt;- servidor de comunicación: maneja la comunicación HTTP/S entre la base de datos y los agentes (Apache 1.x, 2.x),&lt;br /&gt;- servidor de despliegue: almacena la información de los paquetes a desplegar (requiere HTTPS),&lt;br /&gt;-  consola de administración: front-end web que permite al administrador  realizar consultas a la base de datos (Apache 1.x, 2.x y PHP 4.1 o  superior).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh3.ggpht.com/_hjG4ChLmrLM/TCj7WIVmjgI/AAAAAAAAAec/m66Xhwf-7DQ/ocs-ng-architecture.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 484px; height: 365px;" src="http://lh3.ggpht.com/_hjG4ChLmrLM/TCj7WIVmjgI/AAAAAAAAAec/m66Xhwf-7DQ/ocs-ng-architecture.png" alt="" border="0" /&gt;&lt;/a&gt;El  funcionamiento se basa en instalar un agente en cada host que se desea  inventariar, y mantener un servidor (o repartido en varios servidores)  la base de datos con el manejador de los datos enviados por los agentes.  Cada agente envía los datos del inventario de la máquina a través de  HTTP/S al servidor de comunicación, utilizando archivos XML comprimidos  con Zlib. Luego un administrador puede revisar su inventario a través de  la interfaz Web.&lt;br /&gt;&lt;br /&gt;OCS soporta la mayoría de los sistemas operativos, incluyendo GNU/Linux, Windows, Mac, Solaris, AIX, y *BSD.&lt;br /&gt;&lt;br /&gt;Si  bien no tuve la oportunidad de probar esta herramienta (viene instalada  por defecto en OSSIM, pero no desplegué agentes), a partir de los &lt;a href="http://www.ocsinventory-ng.org/index.php?page=screenshots"&gt;screenshots&lt;/a&gt;  se puede observar que es muy completa, mostrando información de discos,  sistema de archivos, CPU, memoria, dispositivos, controladores, etc.  Una herramienta muy interesante, para tener en cuenta.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-1131821205303723171?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/1131821205303723171/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=1131821205303723171&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1131821205303723171'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1131821205303723171'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2010/09/ossim.html' title='OSSIM'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_hjG4ChLmrLM/TBKSMrCbJdI/AAAAAAAAAc8/KowzUY1tZic/s72-c/simple_architecture_2.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-4321555391177119568</id><published>2010-09-04T09:05:00.001+02:00</published><updated>2010-09-04T09:08:37.123+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Repositorio de herramientas de pentesting</title><content type='html'>&lt;a href="http://pentester.fr/resources/tools/pentest/"&gt;Repositorio: http://pentester.fr/resources/tools/pentest/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Gestor de descargas de herramientas de seguridad (windows): &lt;a href="http://sourceforge.net/projects/ssdownloader/files/"&gt;http://sourceforge.net/projects/ssdownloader/files/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-4321555391177119568?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/4321555391177119568/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=4321555391177119568&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/4321555391177119568'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/4321555391177119568'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2010/09/repositorio-de-herramientas-de.html' title='Repositorio de herramientas de pentesting'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-9086942658112342491</id><published>2008-05-25T02:14:00.002+02:00</published><updated>2008-05-25T02:25:19.952+02:00</updated><title type='text'>Lista de distros linux de seguridad - securitydistro</title><content type='html'>&lt;div class="title"&gt;&lt;div class="title"&gt;Security Distros&lt;/div&gt;Here is the full list of Security Distros and their descriptions. Select the tool that best fits your needs. &lt;div id="distro_main_list"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/1/BackTrack.php"&gt;BackTrack&lt;/a&gt;&lt;/h1&gt;BackTrack is a distribution based off of what used to be WHAX and &lt;a title="Auditor Main" href="http://www.securitydistro.com/index.php?option=com_content&amp;amp;task=category&amp;amp;sectionid=1&amp;amp;id=12&amp;amp;Itemid=2" target="_self"&gt;Auditor&lt;/a&gt; . It is a full size distro built off of SLAX.&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/1/BackTrack.php"&gt;BackTrack Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=26"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/1/BackTrack.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/1/BackTrack.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/backtrack_logo.jpg&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/2/Damn-Vulnerable-Linux-DVL.php"&gt;Damn Vulnerable Linux ( DVL )&lt;/a&gt;&lt;/h1&gt;"Damn Vulnerable Linux (DVL) is a Linux-based tool for IT-Security. It was initiated for training tasks during university lessons by the &lt;i&gt;IITAC (International Institute for Training, Assessment, and Certification)&lt;/i&gt; and &lt;i&gt;S²e - Secure Software Engineering&lt;/i&gt; in cooperation with the &lt;i&gt;French Reverse Engineering Team&lt;/i&gt;." - DamnVulnerableLinux.org&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/2/Damn-Vulnerable-Linux-DVL.php"&gt;Damn Vulnerable Linux ( DVL ) Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=31"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/2/Damn-Vulnerable-Linux-DVL.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/2/Damn-Vulnerable-Linux-DVL.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/dvllogo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/6/DEFT.php"&gt;DEFT&lt;/a&gt;&lt;/h1&gt;&lt;span style="FONT-SIZE: 10pt"&gt;DEFT (acronym of "Digital Evidence &amp;amp; Forensic Toolkit) is a customized distribution of the Kubuntu live Linux CD. It is a very easy to use system that includes an excellent hardware detection and the best open source applications dedicated to incident response and computer forensics. -Deft.yourside.it&lt;/span&gt;&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/6/DEFT.php"&gt;DEFT Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=45"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/6/DEFT.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/6/DEFT.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/DEFTLogo.jpg&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/40/FCCU.php"&gt;FCCU&lt;/a&gt;&lt;/h1&gt;The &lt;i&gt;Gnu/Linux boot CD-Rom&lt;/i&gt; is made by the Belgian Federal Computer Crime Unit &lt;b&gt;(FCCU)&lt;/b&gt;&lt;br /&gt;It's based on the &lt;i&gt;KNOPPIX Live CD&lt;/i&gt; version 4.02 by Klaus Knopper.&lt;br /&gt;The main purpose of the CD : help the forensic analyze of computers&lt;br /&gt;All scripts made by the FCCU begin with the "fccu" prefix -lnx4n6.be&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/40/FCCU.php"&gt;FCCU Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/40/FCCU.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/22/Frenzy.php"&gt;Frenzy&lt;/a&gt;&lt;/h1&gt;"Frenzy is a "portable system administrator toolkit," LiveCD based on FreeBSD. It generally contains software for hardware tests, file system check, security check and network setup and analysis. Size of ISO-image is 200 MBytes (3" CD)"&lt;br /&gt;-http://frenzy.org.ua/eng/&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/22/Frenzy.php"&gt;Frenzy Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=38"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/22/Frenzy.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/22/Frenzy.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/frenzy-logosite.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/33/grml.php"&gt;grml&lt;/a&gt;&lt;/h1&gt;"grml is a bootable CD (Live-CD) based on &lt;a href="http://www.knopper.net/knoppix/"&gt;Knoppix&lt;/a&gt; and &lt;a href="http://www.debian.org/"&gt;Debian&lt;/a&gt;. grml includes a collection of GNU/Linux software especially for users of texttools and system administrators. grml provides automatic hardware detection. You can use grml for example as a rescue system, for analyzing systems/networks or as a working environment." -http://grml.org/&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/33/grml.php"&gt;grml Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=18"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/33/grml.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/33/grml.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/grmllogo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/7/Hakin9.php"&gt;Hakin9&lt;/a&gt;&lt;/h1&gt;"a bootable distribution containing all the tools and materials needed for practising methods and techniques described in the hackin9 magazine"&lt;br /&gt;-http://www.hakin9.org/en/index.php?page=hakin9_live-&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/7/Hakin9.php"&gt;Hakin9 Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=13"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/7/Hakin9.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/7/Hakin9.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/hakin9logo.gif&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/8/Helix.php"&gt;Helix&lt;/a&gt;&lt;/h1&gt;"Helix is a customized distribution of the Knoppix Live Linux CD. Helix is more than just a bootable live CD. You can still boot into a customized Linux environment that includes customized linux kernels, excellent hardware detection and many applications dedicated to Incident Response and Forensics."&lt;br /&gt;-http://www.e-fense.com/helix/-&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/8/Helix.php"&gt;Helix Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=10"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/8/Helix.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/8/Helix.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/helix-logo.gif&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/36/HeX.php"&gt;HeX&lt;/a&gt;&lt;/h1&gt;HeX is a live security distribution that focuses on security monitoring and forensics.&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/36/HeX.php"&gt;HeX Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=55"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/36/HeX.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/9/KCPentrix.php"&gt;KCPentrix&lt;/a&gt;&lt;/h1&gt;" The Kcpentrix Project was founded in May 2005 , KCPentrix 1.0 was liveCD designed to be a standalone Penetration testing toolkit for pentesters, security analysts and System administrators" - KCPentrix.com&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/9/KCPentrix.php"&gt;KCPentrix Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=36"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/9/KCPentrix.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/4/KnoppixNSM.php"&gt;Knoppix-NSM&lt;/a&gt;&lt;/h1&gt;"knoppix-nsm is dedicated to providing a framework for individuals wanting to learn about Network Security Monitoring or who want to qucikly and reliably deploy NSM in their network. Our goal is to provide an introduction to NSM and a distribution that can be used as a launch pad to bigger things." -www.securixlive.com&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/4/KnoppixNSM.php"&gt;Knoppix-NSM Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=28"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/4/KnoppixNSM.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/4/KnoppixNSM.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/knoppixnsm-logo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/11/Network-Security-Toolkit-NST.php"&gt;Network Security Toolkit ( NST )&lt;/a&gt;&lt;/h1&gt;"This bootable ISO live CD is based on Fedora. The toolkit was designed to provide easy access to best-of-breed Open Source Network Security Applications and should run on most x86 platforms." -networksecuritytoolkit.org&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/11/Network-Security-Toolkit-NST.php"&gt;Network Security Toolkit ( NST ) Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=9"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/11/Network-Security-Toolkit-NST.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/10/nUbuntu.php"&gt;nUbuntu&lt;/a&gt;&lt;/h1&gt;"The main goal of nUbuntu is to create a distribution which is derived from the Ubuntu distribution, and add packages related to security testing, and remove unneeded packages, such as Gnome, Openoffice.org, and Evolution." - nubuntu.org&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/10/nUbuntu.php"&gt;nUbuntu Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=32"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/10/nUbuntu.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/10/nUbuntu.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/nubuntulogo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/34/Ophcrack.php"&gt;Ophcrack&lt;/a&gt;&lt;/h1&gt;"The &lt;a class="simply_link" href="http://securitydistro.com/tools/7/Ophcrack.php"&gt;ophcrack&lt;/a&gt; LiveCD contains a small linux system (SLAX6), &lt;a class="simply_link" href="http://securitydistro.com/tools/7/Ophcrack.php"&gt;ophcrack&lt;/a&gt; for linux and rainbow tables for alphanumerical passwords.The liveCD cracks passwords automatically, no installation necessary, no admin password necessary (as long as you can boot from CD). Windows Vista SAM can also be cracked." -&lt;a class="simply_link" href="http://securitydistro.com/tools/7/Ophcrack.php"&gt;Ophcrack&lt;/a&gt;.sourceforge.net&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/34/Ophcrack.php"&gt;Ophcrack Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=30"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/34/Ophcrack.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/34/Ophcrack.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/ophcracklogo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/12/OWASP-Labrat.php"&gt;OWASP Labrat&lt;/a&gt;&lt;/h1&gt;"The OWASP Live CD (LabRat) is a bootable CD akin to knoppix but dedicated to Application Security. It shall serve as a vehicle and distrubition medium for OWASP tools and guides." -OWASP.org&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/12/OWASP-Labrat.php"&gt;OWASP Labrat Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=29"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/12/OWASP-Labrat.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/12/OWASP-Labrat.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/owasplogo.gif&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/13/Protech.php"&gt;Protech&lt;/a&gt;&lt;/h1&gt;Protech is a specially designed Linux distribution for security technicians and programmers.&lt;br /&gt;It's imcomparable usability and stability makes this a unique product. -Techm4sters&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/13/Protech.php"&gt;Protech Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=43"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/13/Protech.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/13/Protech.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/protechlogo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/38/Stagos-FSE.php"&gt;Stagos FSE&lt;/a&gt;&lt;/h1&gt;"Stagos FSE aims to be a computer forensic framework based on FLOSS operating system. Builds from Ubuntu, it has many feature to do forensics stuff. It supports read variant filesystem, include ntfs. It also support read some forensic imaging file from another forensic software such like ENCASE." -linuxforums.org&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/38/Stagos-FSE.php"&gt;Stagos FSE Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/38/Stagos-FSE.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #00ff00"&gt;Active&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/15/Arudius.php"&gt;Arudius&lt;/a&gt;&lt;/h1&gt;Arudius is a Linux live CD with tools that try to address the network security aspect (penetration testing and vulnerability analysis) of information assurance. It is based on Slackware (Zenwalk) for i386 systems and targets the information security audience.&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/15/Arudius.php"&gt;Arudius Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=34"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/15/Arudius.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/15/Arudius.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/arudius_logo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/16/Auditor.php"&gt;Auditor&lt;/a&gt;&lt;/h1&gt;"The Auditor security collection is a Live-System based on KNOPPIX. With no installation whatsoever, the analysis platform is started directly from the CD-Rom and is fully accessible within minutes. Independent of the hardware in use, the Auditor security collection offers a standardised working environment, so that the build-up of know-how and remote support is made easier." - http://www.remote-exploit.org/index.php/Auditor_main-&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/16/Auditor.php"&gt;Auditor Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=11"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/16/Auditor.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/16/Auditor.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/auditorlogo.jpg&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/17/FIRE.php"&gt;FIRE&lt;/a&gt;&lt;/h1&gt;"FIRE is a portable bootable cdrom based distribution with the goal of providing an immediate environment to perform forensic analysis, incident response, data recovery, virus scanning and vulnerability assessment."&lt;br /&gt;-http://fire.dmzs.com-&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/17/FIRE.php"&gt;FIRE Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=20"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/17/FIRE.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/17/FIRE.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/fire-logo.jpg&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/18/INSERT.php"&gt;INSERT&lt;/a&gt;&lt;/h1&gt;"INSERT is a complete, bootable linux system. It comes with a graphical user interface running the fluxbox window manager while still being sufficiently small to fit on a credit card-sized CD-ROM."&lt;br /&gt;-http://www.inside-security.de/insert_en.html-&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/18/INSERT.php"&gt;INSERT Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=12"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/18/INSERT.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/18/INSERT.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/insertlogo.gif&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/5/KnoppixSTD.php"&gt;Knoppix-STD&lt;/a&gt;&lt;/h1&gt;"STD is a Linux-based Security Tool. Actually, it is a collection of hundreds if not thousands of open source security tools. It's a Live Linux Distro, which means it runs from a bootable CD in memory without changing the native operating system of the &lt;a class="simply_link" href="http://securitydistro.com/tools/40/Host.php"&gt;host&lt;/a&gt; computer." - http://www.knoppix-std.org/-&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/5/KnoppixSTD.php"&gt;Knoppix-STD Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=2"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/5/KnoppixSTD.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/5/KnoppixSTD.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/knoppixstdlogo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/19/Local-Area-Security-LAS.php"&gt;Local Area Security ( LAS )&lt;/a&gt;&lt;/h1&gt;&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/19/Local-Area-Security-LAS.php"&gt;Local Area Security ( LAS ) Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=21"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/19/Local-Area-Security-LAS.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/19/Local-Area-Security-LAS.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/laslogo.jpg&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/20/NavynOS.php"&gt;NavynOS&lt;/a&gt;&lt;/h1&gt;"Navyn OS is a gnu/linux distribution based on Gentoo. Gentoo isn't a typical distribution like Debian or Slackware, it doesn't even have an installer, it is similar to making your own distribution. The main part of Gentoo is portage, a set of scripts for installing and removing programs." -http://navynos.linux.pl/&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/20/NavynOS.php"&gt;NavynOS Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=18"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/20/NavynOS.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/20/NavynOS.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/navynoslogo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/21/Operator.php"&gt;Operator&lt;/a&gt;&lt;/h1&gt;"Operator is a complete Linux (Debian) distribution that runs from a single bootable CD and runs entirely in RAM." - www.ussysadmin.com/operator/&lt;br /&gt;&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/21/Operator.php"&gt;Operator Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=37"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/21/Operator.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/23/Pentoo.php"&gt;Pentoo&lt;/a&gt;&lt;/h1&gt;"Pentoo is a penetration testing LiveCD distribution based on Gentoo. It features a lot of tools for auditing and testing a network, from scanning and discovering to exploiting vulnerabilities."&lt;br /&gt;-http://www.pentoo.ch/-PENTOO-.html-&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/23/Pentoo.php"&gt;Pentoo Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=8"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/23/Pentoo.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/23/Pentoo.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/pentoologo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/24/PHLAK.php"&gt;PHLAK&lt;/a&gt;&lt;/h1&gt;"PHLAK is a modular live security Linux distribution (a.k.a LiveCD). PHLAK comes with two light gui's (fluxbox and XFCE4), many security tools, and a spiral notebook full of security documentation. PHLAK is a derivative of Morphix, created by Alex de Landgraaf." - http://www.phlak.org/modules/news/-&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/24/PHLAK.php"&gt;PHLAK Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=5"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/24/PHLAK.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/24/PHLAK.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/phlaklogo.gif&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/25/PLAC.php"&gt;PLAC&lt;/a&gt;&lt;/h1&gt;"PLAC is a business card sized bootable cdrom running linux. It has network auditing, disk recovery, and forensic analysis tools. ISO will be avialable and scripts to roll you own cd."&lt;br /&gt;-http://sourceforge.net/projects/plac/-&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/25/PLAC.php"&gt;PLAC Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=15"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/25/PLAC.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/26/PlanB.php"&gt;Plan-B&lt;/a&gt;&lt;/h1&gt;&lt;p&gt;"Plan-B is a bootable Linux environment without the need for a hard drive, it runs entirely in ram or from the cd, based on a basic, stripped installation of &lt;i&gt;Red Hat Linux&lt;/i&gt; and the fundamental workings of the &lt;i&gt;SuperRescue CD&lt;/i&gt;" -http://www.projectplanb.org/&lt;/p&gt;&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/26/PlanB.php"&gt;Plan-B Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=17"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/26/PlanB.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/27/SENTINIX.php"&gt;SENTINIX&lt;/a&gt;&lt;/h1&gt;"&lt;b&gt;SENTINIX&lt;/b&gt; is a &lt;a href="http://www.gnu.org/gnu/linux-and-gnu.html" target="_blank"&gt;GNU/Linux&lt;/a&gt; distribution designed for monitoring, intrusion detection, vulnerability assessment, statistics/graphing and anti-spam. It's completely free; free to use, free to modify and free to distribute. SENTINIX includes the following software, installed and pre-configured; &lt;b&gt;Nagios, Nagat, Snort, SnortCenter, ACID, Cacti, RRDTool, &lt;a class="simply_link" href="http://securitydistro.com/tools/21/Nessus.php"&gt;Nessus&lt;/a&gt;, Postfix, MailScanner, SpamAssassin, openMosix, MySQL, Apache, PHP, Perl, Python and lots more&lt;/b&gt;." -http://sentinix.tigerteam.se/&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/27/SENTINIX.php"&gt;SENTINIX Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=41"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/27/SENTINIX.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/27/SENTINIX.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/sentinixlogo.png&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/39/SNARL.php"&gt;SNARL&lt;/a&gt;&lt;/h1&gt;snarl is a bootable forensics ISO based on FreeBSD and using @stake's autopsy and task as well as scmoo's list of known good checksums. -snarl.eecue.com&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/39/SNARL.php"&gt;SNARL Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/39/SNARL.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/28/Talos.php"&gt;Talos&lt;/a&gt;&lt;/h1&gt;&lt;span style="FONT-SIZE: 10pt"&gt;"Talos is a security LiveCD, based on SLAX 5.1.0 with over 90 security tools preinstalled. It runs directly from the CD without the need to install on the harddisk. Talos is currently on BETA version 0.1 and its available to download." -ISafe.gr&lt;/span&gt;&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/28/Talos.php"&gt;Talos Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=27"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/28/Talos.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/29/ThePacketMaster.php"&gt;ThePacketMaster&lt;/a&gt;&lt;/h1&gt;ThePacketMaster - Mission-Specific Live-CD Linux Distributions - thepacketmaster.com&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/29/ThePacketMaster.php"&gt;ThePacketMaster Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=14"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/29/ThePacketMaster.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/29/ThePacketMaster.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/tpmlogo.gif&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/30/Trinux.php"&gt;Trinux&lt;/a&gt;&lt;/h1&gt;Minimal ramdisk linux distribution meant for network monitoring.&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/30/Trinux.php"&gt;Trinux Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=7"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/30/Trinux.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/31/WarLinux.php"&gt;WarLinux&lt;/a&gt;&lt;/h1&gt;A linux distribution for WarDrivers.&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/31/WarLinux.php"&gt;WarLinux Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=16"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/31/WarLinux.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/35/WHAX.php"&gt;WHAX&lt;/a&gt;&lt;/h1&gt;Updated project from Whoppix. Currently discontinued and merged with BackTrack.&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/35/WHAX.php"&gt;WHAX Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=24"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/35/WHAX.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr class="distro"&gt;&lt;td class="distro_content" valign="top"&gt;&lt;h1&gt;&lt;a href="http://securitydistro.com/security-distros/32/Whoppix.php"&gt;Whoppix&lt;/a&gt;&lt;/h1&gt;"Whoppix is a stand-alone penetration-testing live CD based on KNOPPIX. With the latest tools and exploits, it is a must for every penetration tester and security auditor. Whoppix includes several exploit archives, such as Securityfocus, Packetstorm, SecurityForest and Milw0rm, as well as a wide variety of updated security tools." -Distrowatch&lt;br /&gt;&lt;a href="http://securitydistro.com/security-distros/32/Whoppix.php"&gt;Whoppix Main&lt;/a&gt;  &lt;a href="http://securitydistro.com/forum/viewforum.php?f=3"&gt;Discuss&lt;/a&gt;  &lt;a href="http://securitydistro.com/downloads/32/Whoppix.php"&gt;Download&lt;/a&gt;  Status: &lt;span style="COLOR: #ff0000"&gt;Inactive&lt;/span&gt;&lt;/td&gt;&lt;td class="distro_image" valign="center"&gt;&lt;a href="http://securitydistro.com/security-distros/32/Whoppix.php"&gt;&lt;div style="OVERFLOW: hidden; WIDTH: 150px"&gt;&lt;img src="http://securitydistro.com/includes/phpThumb.php?src=/images/distros/whoppixlogo.jpg&amp;amp;w=150" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;script language="javascript"&gt;&lt;br /&gt;google_ad_client = "pub-1659884103800130";&lt;br /&gt;google_ad_width = 120;&lt;br /&gt;google_ad_height = 600;&lt;br /&gt;google_ad_format = "120x600_as";&lt;br /&gt;&lt;br /&gt;google_ad_channel = "securitydistro.com";&lt;br /&gt;google_page_url = document.location;&lt;br /&gt;google_ad_type = "text_image";&lt;br /&gt;google_alternate_ad_url = "http://www.securitydistro.com/images/vertical%20techfoozle.jpg";&lt;br /&gt;&lt;br /&gt;google_alternate_color = "FFFFFF";&lt;br /&gt;&lt;br /&gt;google_color_border = ["FFFFFF","FFFFFF","FFFFFF","FFFFFF"];&lt;br /&gt;google_color_bg = ["FFFFFF","FFFFFF","FFFFFF","FFFFFF"];&lt;br /&gt;google_color_link = ["0033FF","0033FF","0033FF","0033FF"];&lt;br /&gt;google_color_url = ["008000","008000","008000","008000"];&lt;br /&gt;google_color_text = ["333333","333333","333333","333333"];&lt;br /&gt;&lt;/script&gt;&lt;br /&gt;&lt;script language="javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;&lt;/script&gt;&lt;/div&gt;&lt;/div&gt;&lt;script language="javascript"&gt;&lt;br /&gt;google_ad_client = "pub-1659884103800130";&lt;br /&gt;google_ad_width = 120;&lt;br /&gt;google_ad_height = 600;&lt;br /&gt;google_ad_format = "120x600_as";&lt;br /&gt;&lt;br /&gt;google_ad_channel = "securitydistro.com";&lt;br /&gt;google_page_url = document.location;&lt;br /&gt;google_ad_type = "text_image";&lt;br /&gt;google_alternate_ad_url = "http://www.securitydistro.com/images/vertical%20techfoozle.jpg";&lt;br /&gt;&lt;br /&gt;google_alternate_color = "FFFFFF";&lt;br /&gt;&lt;br /&gt;google_color_border = ["FFFFFF","FFFFFF","FFFFFF","FFFFFF"];&lt;br /&gt;google_color_bg = ["FFFFFF","FFFFFF","FFFFFF","FFFFFF"];&lt;br /&gt;google_color_link = ["0033FF","0033FF","0033FF","0033FF"];&lt;br /&gt;google_color_url = ["008000","008000","008000","008000"];&lt;br /&gt;google_color_text = ["333333","333333","333333","333333"];&lt;br /&gt;&lt;/script&gt;&lt;br /&gt;&lt;script language="javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;&lt;/script&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-9086942658112342491?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/9086942658112342491/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=9086942658112342491&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/9086942658112342491'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/9086942658112342491'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/05/lista-de-distros-linux-de-seguridad.html' title='Lista de distros linux de seguridad - securitydistro'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-6394904780502286917</id><published>2008-05-20T21:38:00.001+02:00</published><updated>2008-05-20T21:38:55.849+02:00</updated><title type='text'>Instalaccion de Damm Vulnerable Linux, SLAX y/o BackTrack en disco duro</title><content type='html'>&lt;a href="http://www.offensive-security.com/documentation/backtrack-hd-install.pdf"&gt;http://www.offensive-security.com/documentation/backtrack-hd-install.pdf&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-6394904780502286917?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/6394904780502286917/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=6394904780502286917&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/6394904780502286917'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/6394904780502286917'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/05/instalaccion-de-damm-vulnerable-linux.html' title='Instalaccion de Damm Vulnerable Linux, SLAX y/o BackTrack en disco duro'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-6703978983727233521</id><published>2008-05-09T17:05:00.005+02:00</published><updated>2008-05-09T17:18:55.760+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virtualbox'/><title type='text'>VirtualBox 1.6 Portable Multileguaje</title><content type='html'>Con la aparicion de esta nueva version de este emulador de SO aparece esta version oprtable del mismo multilenguaje. Se ha tomado comor eferencia para su ensamblado los scripts de antiguas versiones portables del mismo tomadas de la web del autor: &lt;a href="http://z0rz.com/"&gt;http://z0rz.com/&lt;/a&gt; aunque esta ultima version y en soporte multilenguaje ya bajo las manos de sun no ha dado la luz.&lt;br /&gt;&lt;br /&gt;Descarga: &lt;a href="http://rapidshare.com/files/113696850/xVM_VirtualBox_Portable_1.6.rar"&gt;http://rapidshare.com/files/113696850/xVM_VirtualBox_Portable_1.6.rar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5198396168691571666" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_77AdqFHA8iQ/SCRpxeyc29I/AAAAAAAAAyY/Fm5Jdv_MEJ0/s400/3-setup-starting.png" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-6703978983727233521?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/6703978983727233521/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=6703978983727233521&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/6703978983727233521'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/6703978983727233521'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/05/virtualbox-16-portable-multileguaje.html' title='VirtualBox 1.6 Portable Multileguaje'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_77AdqFHA8iQ/SCRpxeyc29I/AAAAAAAAAyY/Fm5Jdv_MEJ0/s72-c/3-setup-starting.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-3465710296788676192</id><published>2008-05-04T02:42:00.002+02:00</published><updated>2008-05-04T02:54:16.535+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ebay'/><category scheme='http://www.blogger.com/atom/ns#' term='estafas'/><title type='text'>Estafas en ebay - etc ....</title><content type='html'>Seguramente si eres vendedor o lo has sido en alguna ocasion de ebay hayas recibido mensajes durante la venta de tu producto donde te ofrecen a precios realmente bajos la compra de productos electronicos a muy bajo precio. Suelen respaldarse bajo un origen oriental aunque las paginas estan en castellano. En el mismo mensaje envian la direccion de correo de hotmail para contactar con el vendedor. Realmente los precios son sucluentos para cualquiera que quiera comprarse un determinado producto y no quiera pagar un precio demasiado excesivo. Ultimas marcas a precios por debajo de la mitad de lo ofrecido en las tiendas.&lt;br /&gt;Un ejemplo de este timo puede encontrarse en esta pagina &lt;a href="http://www.ele-ok.com/"&gt;http://www.ele-ok.com&lt;/a&gt;. Como esta hay otras muchisimas mas que como digo llegan solas al poner a la venta un producto en ebay. La mayoria de ellas siempre ofrecen el pago mediante varios metodos aunque el vendedor con el que vas a contactar por messenger para un trato personal te va a instar a pagar mediante western union. Dichos vendedores dicen residir en paises como china o japon aunque las paginas suelen encontrarse albergadas en EEUU y tanto la pagina como el vendedor hablan en ingles.&lt;br /&gt;Mi consejo no es otro que aunque parezca muy suculento estos precios no realizar la compra ya que el resultado sera el envio de dinero a un destino de donde no se volvera a recibir nada.&lt;br /&gt;Otras veces no existe pagina web y el vendedor ofrece un producto a un precio ligeramnete mas bajo que los demas, una vez ganada la puja el vendedor se pone en contacto contigo mediante email o bien messenger y a partir de ahi comienzan los engaños para instar al potencial estafado a abonar el precio de un articulo que nunca recibira. En la mayoria de este ultimo caso son usuarios que han robado la cuenta y una vez finalizada la compra y el vendedor se ha puesto en contacto el usurio desaparece y ebay cancela al usuario de su base de datos.&lt;br /&gt;Casi siempre se ofrecera y se insta a pagar por wester union ya que es el modo mas impersonal para recibir una cantidad de dinero sin necesidad de acreditacion personal.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-3465710296788676192?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/3465710296788676192/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=3465710296788676192&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/3465710296788676192'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/3465710296788676192'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/05/estafas-en-ebay-etc.html' title='Estafas en ebay - etc ....'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-9099562316261171731</id><published>2008-05-02T13:56:00.002+02:00</published><updated>2008-05-02T14:06:11.650+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><title type='text'>Linuxeando - Unificacion de las distros de linux en una sola</title><content type='html'>Bueno pues me dispongo a hablar un poco sobre mi idea sobre el software libre mas concretamente sobre las multiples distros que existen disponibles en internet sin tener que abonar nada incluso en algunos casos las envian a casa gratuitamente como es el caso de Sun Solaris (unix no linux) o Ubuntu en sus variantes.&lt;br /&gt;Mi opnion sobre esto es que existe un gran esfuerzo por la comunidad linuxera para hacer tantas distrobucciones que a resumidas cuentas no hacen mas que ser la misma pero con diferentes aspectos o bien encaminadas a diferentes entornos dependiendo del software que contengan.&lt;br /&gt;Mi opnion sobre las livecd es buena para probar ciertas utilidades sin ser necesaria una instalaccion previa aunque si bien esaria deacuerdo que incluso estas tubieran como base la misma distribuccion. Ello no solo daria un mejor servicio a los usuarios sino que todos los esfuerzos serian e iririan encaminados para mejorar un solo SO de base sin necesidad de tener trabajando millones de personas para diferentes distribucciones siendo cuando menos el resultado de todas ellas realmente similar. Por ello y hablabndo claro mi punto de vista y mi lucha es por la unificacion de toda la comunidad linux en una sola distribuccion para que asi esta sea mejor. Es bien sabido que la mayoria de usuarios linux son verdederos hackers, es una pena que pierdan parte de su tiempo en compilar una distribuccion que a fin de cuentas es similar a la otra. El proyecto que mas se acerca segun mi enteder a esta unificacion de forma totalmente libre es Ubuntu por ser el linux mas utilizado, mas facil de instalar y con mas adeptos. El propio cd permite la instalacion o ejecucion del mismo desde el cd de instalaccion nota a tener en cuenta para crear ciertas livecd con determinadas caracteristicas para su uso.&lt;br /&gt;Es tan solo una opnion pero creo que seria lo ideal para que la ya gran comunidad linuxera aumentara considerablemente para hacer un frente realmente estable contra windows.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-9099562316261171731?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/9099562316261171731/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=9099562316261171731&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/9099562316261171731'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/9099562316261171731'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/05/linuxeando-unificacion-de-las-distros.html' title='Linuxeando - Unificacion de las distros de linux en una sola'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-1999527478945810063</id><published>2008-04-28T18:50:00.005+02:00</published><updated>2008-04-28T19:01:40.732+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='security toolbox'/><title type='text'>ASTALAVISTA SECURITY TOOLBOX DVD v 4.0</title><content type='html'>Se trata de un DvD con multiples herramientas de seguridad ordenadas y categorizadas por secciones. Puede descargarse por torrent o bien dirigirse a la web del autor y descargarlo mediante un enlace directo previo pago en usenext u otro servidor.&lt;br /&gt;&lt;br /&gt;Web del autor: &lt;a href="http://www.astalavista.com/index.php?page=257"&gt;http://www.astalavista.com/index.php?page=257&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Enlace Torrent: &lt;a href="http://btjunkie.org/torrent/Astalavista-s-Security-Toolbox-DVD-v4-0/4486bbb079c7b0eaf3b08e71e7a2bde050cae265b4a4"&gt;http://btjunkie.org/torrent/Astalavista-s-Security-Toolbox-DVD-v4-0/4486bbb079c7b0eaf3b08e71e7a2bde050cae265b4a4&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5194341267180946898" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 516px; CURSOR: hand; HEIGHT: 368px; TEXT-ALIGN: center" height="348" alt="" src="http://2.bp.blogspot.com/_77AdqFHA8iQ/SBYB3Jh5BdI/AAAAAAAAAyQ/3PqMUpyp00I/s400/dvd_04_full.jpg" width="512" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-1999527478945810063?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/1999527478945810063/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=1999527478945810063&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1999527478945810063'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1999527478945810063'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/astalavista-security-toolbox-dvd-v-40.html' title='ASTALAVISTA SECURITY TOOLBOX DVD v 4.0'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_77AdqFHA8iQ/SBYB3Jh5BdI/AAAAAAAAAyQ/3PqMUpyp00I/s72-c/dvd_04_full.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-7341763984626430567</id><published>2008-04-28T09:44:00.002+02:00</published><updated>2008-04-28T09:47:30.912+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IPsec'/><title type='text'>IPsec</title><content type='html'>&lt;b&gt;IPsec&lt;/b&gt; (abreviatura de &lt;b&gt;Internet Protocol security&lt;/b&gt;) es un conjunto de protocolos cuya función es asegurar las comunicaciones sobre el &lt;a href="http://es.wikipedia.org/wiki/Protocolo_de_Internet" title="Protocolo de Internet"&gt;Protocolo de Internet&lt;/a&gt; (IP) &lt;a href="http://es.wikipedia.org/wiki/Autenticar" class="mw-redirect" title="Autenticar"&gt;autenticando&lt;/a&gt; y/o &lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa" title="Criptografía"&gt;cifrando&lt;/a&gt; cada &lt;a href="http://es.wikipedia.org/wiki/Paquete_de_datos" title="Paquete de datos"&gt;paquete IP&lt;/a&gt; en un flujo de datos. IPsec también incluye protocolos para el &lt;a href="http://es.wikipedia.org/wiki/IKE" class="mw-redirect" title="IKE"&gt;establecimiento de claves de cifrado&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;h2&gt; &lt;span class="mw-headline"&gt;Sumario&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Los protocolos de &lt;b&gt;IPsec&lt;/b&gt; actúan en la capa de red, la capa 3 del &lt;a href="http://es.wikipedia.org/wiki/Modelo_OSI" title="Modelo OSI"&gt;modelo OSI&lt;/a&gt;. Otros protocolos de seguridad para Internet de uso extendido, como &lt;a href="http://es.wikipedia.org/wiki/SSL" title="SSL"&gt;SSL&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/TLS" class="mw-redirect" title="TLS"&gt;TLS&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/SSH" class="mw-redirect" title="SSH"&gt;SSH&lt;/a&gt; operan de la capa de transporte (capas OSI 4 a 7) hacia arriba. Esto hace que IPsec sea más flexible, ya que puede ser utilizado para proteger protocolos de la capa 4, incluyendo &lt;a href="http://es.wikipedia.org/wiki/TCP" class="mw-redirect" title="TCP"&gt;TCP&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/UDP" title="UDP"&gt;UDP&lt;/a&gt;, los protocolos de capa de transporte más usados. IPsec tiene una ventaja sobre SSL y otros métodos que operan en capas superiores. Para que una aplicación pueda usar IPsec no hay que hacer ningún cambio, mientras que para usar SSL y otros protocolos de niveles superiores, las aplicaciones tienen que modificar su código.&lt;/p&gt; &lt;p&gt;&lt;a name="Arquitectura_de_seguridad" id="Arquitectura_de_seguridad"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Arquitectura de seguridad&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;&lt;b&gt;IPsec&lt;/b&gt; está implementado por un conjunto de &lt;a href="http://es.wikipedia.org/w/index.php?title=Protocolos_criptogr%C3%A1ficos&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Protocolos criptográficos (aún no redactado)"&gt;protocolos criptográficos&lt;/a&gt; para (1) asegurar el flujo de paquetes, (2) garantizar la &lt;a href="http://es.wikipedia.org/wiki/IKE" class="mw-redirect" title="IKE"&gt;autenticación mutua&lt;/a&gt; y (3) &lt;a href="http://es.wikipedia.org/wiki/IKE" class="mw-redirect" title="IKE"&gt;establecer parámetros criptográficos&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;La arquitectura de seguridad de IP utiliza el concepto de &lt;a href="http://es.wikipedia.org/w/index.php?title=Security_Association&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Security Association (aún no redactado)"&gt;asociación de seguridad&lt;/a&gt; (SA) como base para construir funciones de seguridad en &lt;a href="http://es.wikipedia.org/wiki/Protocolo_de_Internet" title="Protocolo de Internet"&gt;IP&lt;/a&gt;. Una asociación de seguridad es simplemente el paquete de algoritmos y parámetros (tales como las claves) que se está usando para cifrar y autenticar un flujo particular en una dirección. Por lo tanto, en el tráfico normal bidireccional, los flujos son asegurados por un par de asociaciones de seguridad. La decisión final de los algoritmos de cifrado y autenticación (de una lista definida) le corresponde al administrador de IPsec.&lt;/p&gt; &lt;p&gt;Para decidir qué protección se va a proporcionar a un paquete saliente, IPsec utiliza el índice de parámetro de seguridad (SPI), un índice a la base de datos de asociaciones de seguridad (SADB), junto con la dirección de destino de la cabecera del paquete, que juntos identifican de forma única una asociación de seguridad para dicho paquete. Para un paquete entrante se realiza un procedimiento similar; en este caso IPsec coge las claves de verificación y descifrado de la base de datos de asociaciones de seguridad.&lt;/p&gt; &lt;p&gt;En el caso de multicast, se proporciona una asociación de seguridad al grupo, y se duplica para todos los receptores autorizados del grupo. Puede haber más de una asociación de seguridad para un grupo, utilizando diferentes SPIs, y por ello permitiendo múltiples niveles y conjuntos de seguridad dentro de un grupo. De hecho, cada remitente puede tener múltiples asociaciones de seguridad, permitiendo autenticación, ya que un receptor sólo puede saber que alguien que conoce las claves ha enviado los datos. Hay que observar que el estándar pertinente no describe cómo se elige y duplica la asociación a través del grupo; se asume que un interesado responsable habrá hecho la elección.&lt;/p&gt; &lt;p&gt;&lt;a name="Estado_actual_del_est.C3.A1ndar" id="Estado_actual_del_est.C3.A1ndar"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Estado actual del estándar&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;IPsec es una parte obligatoria de &lt;a href="http://es.wikipedia.org/wiki/IPv6" title="IPv6"&gt;IPv6&lt;/a&gt;, y su uso es opcional con &lt;a href="http://es.wikipedia.org/wiki/IPv4" title="IPv4"&gt;IPv4&lt;/a&gt;. Aunque el estándar está diseñado para ser indiferente a las versiones de IP, el despliegue y experiencia hasta 2007 atañe a las implementaciones de &lt;a href="http://es.wikipedia.org/wiki/IPv4" title="IPv4"&gt;IPv4&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Los protocolos de IPsec se definieron originalmente en las &lt;a href="http://es.wikipedia.org/wiki/Request_For_Comments" title="Request For Comments"&gt;RFCs&lt;/a&gt; 1825 y 1829, publicadas en 1995. En 1998 estos documentos fueron sustituidos por las &lt;a href="http://es.wikipedia.org/wiki/Request_For_Comments" title="Request For Comments"&gt;RFCs&lt;/a&gt; 2401 y 2412, que no son compatibles con la 1825 y 1829, aunque son conceptualmente idénticas. En diciembre de 2005 se produjo la tercera generación de documentos, &lt;a href="http://es.wikipedia.org/wiki/Request_For_Comments" title="Request For Comments"&gt;RFCs&lt;/a&gt; 4301 y 4309. Son en gran parte un superconjunto de la 2401 y 2412, pero proporcionan un segundo estándar de &lt;a href="http://es.wikipedia.org/wiki/IKEv2" title="IKEv2"&gt;Internet Key Exchange&lt;/a&gt;. Esta tercera generación de documentos estandarizó la abreviatura de IPsec como "IP" en mayúsculas y "sec" en minúsculas.&lt;/p&gt; &lt;p&gt;Es raro ver un producto que ofrezca soporte de RFC1825 y 1829. "ESP" se refiere generalmente a 2406, mientras que ESPbis se refiere a 4303.&lt;/p&gt; &lt;p&gt;&lt;a name="Prop.C3.B3sito_de_dise.C3.B1o" id="Prop.C3.B3sito_de_dise.C3.B1o"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Propósito de diseño&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;IPsec fue proyectado para proporcionar seguridad en &lt;b&gt;modo transporte&lt;/b&gt; (extremo a extremo) del tráfico de paquetes, en el que los ordenadores de los extremos finales realizan el procesado de seguridad, o en &lt;b&gt;modo túnel&lt;/b&gt; (puerta a puerta) en el que la seguridad del tráfico de paquetes es proporcionada a varias máquinas (incluso a toda la &lt;a href="http://es.wikipedia.org/wiki/Red_de_%C3%A1rea_local" title="Red de área local"&gt;red de área local&lt;/a&gt;) por un único nodo.&lt;/p&gt; &lt;p&gt;IPsec puede utilizarse para crear &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual" title="Red privada virtual"&gt;VPNs&lt;/a&gt; en los dos modos, y este es su uso principal. Hay que tener en cuenta, sin embargo, que las implicaciones de seguridad son bastante diferentes entre los dos modos de operación.&lt;/p&gt; &lt;p&gt;La seguridad de comunicaciones extremo a extremo a escala Internet se ha desarrollado más despacio de lo esperado. Parte de la razón a esto es que no ha surgido &lt;a href="http://es.wikipedia.org/wiki/Infraestructura_de_clave_p%C3%BAblica" title="Infraestructura de clave pública"&gt;infraestructura de clave pública&lt;/a&gt; universal o universalmente de confianza (&lt;a href="http://es.wikipedia.org/w/index.php?title=DNSSEC&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="DNSSEC (aún no redactado)"&gt;DNSSEC&lt;/a&gt; fue originalmente previsto para esto); otra parte es que muchos usuarios no comprenden lo suficientemente bien ni sus necesidades ni las opciones disponibles como para promover su inclusión en los productos de los vendedores.&lt;/p&gt; &lt;p&gt;Como el &lt;a href="http://es.wikipedia.org/wiki/Protocolo_de_Internet" title="Protocolo de Internet"&gt;Protocolo de Internet&lt;/a&gt; no provee intrínsecamente de ninguna capacidad de seguridad, IPsec se introdujo para proporcionar servicios de seguridad tales como:&lt;/p&gt; &lt;ol&gt;&lt;li&gt;Cifrar el tráfico (de forma que no pueda ser leido por nadie más que las partes a las que está dirigido)&lt;/li&gt;&lt;li&gt;Validación de integridad (asegurar que el tráfico no ha sido modificado a lo largo de su trayecto)&lt;/li&gt;&lt;li&gt;Autenticar a los extremos (asegurar que el tráfico proviene de un extremo de confianza)&lt;/li&gt;&lt;li&gt;Anti-repetición (proteger contra la repetición de la sesión segura).&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;a name="Modos" id="Modos"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Modos&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Así pues y dependiendo del nivel sobre el que se actúe, podemos establecer dos modos básicos de operación de &lt;b&gt;IPsec&lt;/b&gt;: &lt;b&gt;modo transporte&lt;/b&gt; y &lt;b&gt;modo túnel&lt;/b&gt;.&lt;/p&gt; &lt;p&gt;&lt;a name="Modo_transporte" id="Modo_transporte"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Modo transporte&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;En &lt;b&gt;modo transporte&lt;/b&gt;, sólo la carga útil (los datos que se transfieren) del paquete IP es &lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa" title="Criptografía"&gt;cifrada&lt;/a&gt; y/o autenticada. El enrutamiento permanece intacto, ya que no se modifica ni se cifra la cabecera IP; sin embargo, cuando se utiliza la &lt;a href="http://es.wikipedia.org/wiki/IPsec#Authentication_header_.28AH.29" title=""&gt;cabecera de autenticación&lt;/a&gt; (AH), las direcciones IP no pueden ser &lt;a href="http://es.wikipedia.org/wiki/NAT" class="mw-redirect" title="NAT"&gt;traducidas&lt;/a&gt;, ya que eso invalidaría el &lt;a href="http://es.wikipedia.org/wiki/Hash" title="Hash"&gt;hash&lt;/a&gt;. Las capas de &lt;a href="http://es.wikipedia.org/wiki/Capa_Transporte" title="Capa Transporte"&gt;transporte&lt;/a&gt; y aplicación están siempre aseguradas por un hash, de forma que no pueden ser modificadas de ninguna manera (por ejemplo &lt;a href="http://es.wikipedia.org/wiki/PAT" class="mw-redirect" title="PAT"&gt;traduciendo&lt;/a&gt; los números de &lt;a href="http://es.wikipedia.org/wiki/Puerto_de_red" title="Puerto de red"&gt;puerto&lt;/a&gt; TCP y UDP). El &lt;b&gt;modo transporte&lt;/b&gt; se utiliza para comunicaciones ordenador a ordenador.&lt;/p&gt; &lt;p&gt;Una forma de encapsular mensajes IPsec para atravesar NAT ha sido definido por &lt;a href="http://es.wikipedia.org/wiki/Request_For_Comments" title="Request For Comments"&gt;RFCs&lt;/a&gt; que describen el mecanismo de &lt;a href="http://es.wikipedia.org/wiki/NAT-T" title="NAT-T"&gt;NAT-T&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;a name="Modo_t.C3.BAnel" id="Modo_t.C3.BAnel"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Modo túnel&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;En el &lt;b&gt;modo túnel&lt;/b&gt;, todo el paquete IP (datos más cabeceras del mensaje) es cifrado y/o autenticado. Debe ser entonces encapsulado en un nuevo paquete IP para que funcione el enrutamiento. El &lt;b&gt;modo túnel&lt;/b&gt; se utiliza para comunicaciones red a red (túneles seguros entre routers, p.e. para &lt;a href="http://es.wikipedia.org/wiki/VPN" title="VPN"&gt;VPNs&lt;/a&gt;) o comunicaciones ordenador a red u ordenador a ordenador sobre &lt;a href="http://es.wikipedia.org/wiki/Internet" title="Internet"&gt;Internet&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;a name="Detalles_t.C3.A9cnicos" id="Detalles_t.C3.A9cnicos"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Detalles técnicos&lt;/span&gt;  &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;[&lt;a href="http://es.wikipedia.org/w/index.php?title=IPsec&amp;amp;action=edit&amp;amp;section=8" title="Editar sección: Detalles técnicos"&gt;editar&lt;/a&gt;]&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;&lt;b&gt;IPsec&lt;/b&gt; conta de dos protocolos que han sido desarrollados para proporcionar seguridad a nivel de paquete, tanto para &lt;a href="http://es.wikipedia.org/wiki/IPv4" title="IPv4"&gt;IPv4&lt;/a&gt; como para &lt;a href="http://es.wikipedia.org/wiki/IPv6" title="IPv6"&gt;IPv6&lt;/a&gt;:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;b&gt;Authentication Header&lt;/b&gt; (AH) proporciona integridad, autenticación y no repudio si se eligen los algoritmos criptográficos apropiados.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Encapsulating Security Payload&lt;/b&gt; (ESP) proporciona confidencialidad y la opción -altamente recomendable- de autenticación y protección de integridad.&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Los algoritmos criptográficos definidos para usar con IPsec incluyen &lt;a href="http://es.wikipedia.org/wiki/Message_authentication_code#Tipos_de_funciones_MAC" title="Message authentication code"&gt;HMAC&lt;/a&gt;- &lt;a href="http://es.wikipedia.org/wiki/SHA" title="SHA"&gt;SHA1&lt;/a&gt; para protección de integridad, y &lt;a href="http://es.wikipedia.org/wiki/Triple_DES" title="Triple DES"&gt;Triple DES&lt;/a&gt;-&lt;a href="http://es.wikipedia.org/wiki/CBC" title="CBC"&gt;CBC&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/AES" class="mw-redirect" title="AES"&gt;AES&lt;/a&gt;-CBC para confidencialidad. Más detalles en la &lt;a href="http://tools.ietf.org/html/rfc4305" class="external" title="http://tools.ietf.org/html/rfc4305"&gt;RFC 4305&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;a name="Authentication_header_.28AH.29" id="Authentication_header_.28AH.29"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Authentication header (AH)&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;AH está dirigido a garantizar integridad sin conexión y autenticación de los datos de origen de los datagramas IP. Para ello, calcula un Hash Message Authentication Code (&lt;a href="http://es.wikipedia.org/w/index.php?title=HMAC&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="HMAC (aún no redactado)"&gt;HMAC&lt;/a&gt;) através de algún algoritmo &lt;a href="http://es.wikipedia.org/wiki/Hash" title="Hash"&gt;hash&lt;/a&gt; operando sobre una clave secreta, el contenido del paquete IP y las partes inmutables del datagrama. Este proceso restringe la posibilidad de emplear &lt;a href="http://es.wikipedia.org/wiki/NAT" class="mw-redirect" title="NAT"&gt;NAT&lt;/a&gt;, que puede ser implementada con &lt;a href="http://es.wikipedia.org/wiki/NAT-T" title="NAT-T"&gt;NAT transversal&lt;/a&gt;. Por otro lado, AH puede proteger opcionalmente contra ataques de repetición utilizando la técnica de &lt;a href="http://es.wikipedia.org/wiki/Ventana_deslizante" title="Ventana deslizante"&gt;ventana deslizante&lt;/a&gt; y descartando paquetes viejos. AH protege la carga útil IP y todos los campos de la cabecera de un datagrama IP excepto los campos mutantes, es decir, aquellos que pueden ser alterados en el tránsito. En IPv4, los campos de la cabecera IP mutantes (y por lo tanto no autenticados) incluyen &lt;a href="http://es.wikipedia.org/w/index.php?title=TOS&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="TOS (aún no redactado)"&gt;TOS&lt;/a&gt;, Flags, Offset de fragmentos, &lt;a href="http://es.wikipedia.org/wiki/TTL" class="mw-redirect" title="TTL"&gt;TTL&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Suma_de_verificaci%C3%B3n" title="Suma de verificación"&gt;suma de verificación&lt;/a&gt; de la cabecera. AH opera directamente por encima de IP, utilizando el protocolo IP número 51. Un &lt;a href="http://es.wikipedia.org/wiki/Cabecera" title="Cabecera"&gt;cabecera&lt;/a&gt; AH mide 32 bits, he aquí un diagrama de cómo se organizan:&lt;/p&gt; &lt;table class="wikitable" border="1" cellpadding="2" cellspacing="0"&gt; &lt;tbody&gt;&lt;tr&gt; &lt;th style="text-align: center; width: 10em;"&gt;0 - 7 bit&lt;/th&gt; &lt;th style="text-align: center; width: 10em;"&gt;8 - 15 bit&lt;/th&gt; &lt;th style="text-align: center; width: 10em;"&gt;16 - 23 bit&lt;/th&gt; &lt;th style="text-align: center; width: 10em;"&gt;24 - 31 bit&lt;/th&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td style="text-align: center;"&gt;Next header&lt;/td&gt; &lt;td style="text-align: center;"&gt;Payload length&lt;/td&gt; &lt;td colspan="2" style="text-align: center;"&gt;RESERVED&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td colspan="4" style="text-align: center;"&gt;Security parameters index (SPI)&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td colspan="4" style="text-align: center;"&gt;Sequence number&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td colspan="4" style="text-align: center;"&gt; &lt;p&gt;Hash Message Authentication Code (variable)&lt;/p&gt; &lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt; &lt;p&gt;Significado de los campos:&lt;/p&gt; &lt;dl&gt;&lt;dt&gt;Next header &lt;/dt&gt;&lt;dd&gt;Identifica el protocolo de los datos transferidos.&lt;/dd&gt;&lt;dt&gt;Payload length &lt;/dt&gt;&lt;dd&gt;Tamaño del paquete AH.&lt;/dd&gt;&lt;dt&gt;RESERVED &lt;/dt&gt;&lt;dd&gt;Reservado para uso futuro (hasta entonces todo ceros).&lt;/dd&gt;&lt;dt&gt;Security parameters index (SPI) &lt;/dt&gt;&lt;dd&gt;Indica los parámetros de seguridad que, en combinación con la dirección IP, identifican la asociación de seguridad implementada con este paquete.&lt;/dd&gt;&lt;dt&gt;Sequence number &lt;/dt&gt;&lt;dd&gt;Un número siempre creciente, utilizado para evitar ataques de repetición.&lt;/dd&gt;&lt;dt&gt;HMAC &lt;/dt&gt;&lt;dd&gt;Contiene el valor de verificación de integridad (ICV) necesario para autenticar el paquete; puede contener relleno.&lt;/dd&gt;&lt;/dl&gt; &lt;p&gt;&lt;a name="Encapsulating_Security_Payload_.28ESP.29" id="Encapsulating_Security_Payload_.28ESP.29"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Encapsulating Security Payload (ESP)&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;El protocolo ESP proporciona autenticidad de origen, integridad y protección de confidencialidad de un paquete. ESP también soporta configuraciones de sólo cifrado y sólo autenticación, pero utilizar cifrado sin autenticación está altamente desaconsejado porque es inseguro&lt;sup id="cite_ref-0" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/IPsec#cite_note-0" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;1&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; &lt;sup id="cite_ref-1" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/IPsec#cite_note-1" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;2&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; .&lt;sup id="cite_ref-2" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/IPsec#cite_note-2" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;3&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; Al contrario que con AH, la cabecera del paquete IP no está protegida por ESP (aunque en ESP en modo túnel, la protección es proporcionada a todo el paquete IP interno, incluyendo la cabecera interna; la cabecera externa permanece sin proteger). ESP opera directamente sobre IP, utilizando el protocolo IP número 50.&lt;/p&gt; &lt;p&gt;Un diagrama de paquete ESP:&lt;/p&gt; &lt;table class="wikitable" border="1" cellpadding="2" cellspacing="0"&gt; &lt;tbody&gt;&lt;tr&gt; &lt;th style="text-align: center; width: 10em;"&gt;0 - 7 bit&lt;/th&gt; &lt;th style="text-align: center; width: 10em;"&gt;8 - 15 bit&lt;/th&gt; &lt;th style="text-align: center; width: 10em;"&gt;16 - 23 bit&lt;/th&gt; &lt;th style="text-align: center; width: 10em;"&gt;24 - 31 bit&lt;/th&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td colspan="4" style="text-align: center;"&gt;Security parameters index (SPI)&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td colspan="4" style="text-align: center;"&gt;Sequence number&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td colspan="4" style="border-bottom: medium none; text-align: center;"&gt; &lt;p&gt;&lt;br /&gt;Payload data (variable)&lt;/p&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td style="text-align: center; border-top-style: hidden;"&gt; &lt;/td&gt; &lt;td colspan="2" style="text-align: center;"&gt;Padding (0-255 bytes)&lt;/td&gt; &lt;td style="border-left-style: hidden;"&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td style="border-right-style: hidden;"&gt; &lt;/td&gt; &lt;td style="border-top-style: hidden;"&gt; &lt;/td&gt; &lt;td style="text-align: center;"&gt;Pad Length&lt;/td&gt; &lt;td style="text-align: center;"&gt;Next Header&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td colspan="4" style="text-align: center;"&gt; &lt;p&gt;Authentication Data (variable)&lt;/p&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt; &lt;p&gt;Significado de los campos&lt;/p&gt; &lt;dl&gt;&lt;dt&gt;Security parameters index (SPI) &lt;/dt&gt;&lt;dd&gt;Identifica los parámetros de seguridad en combinación con la dirección IP.&lt;/dd&gt;&lt;dt&gt;Sequence number &lt;/dt&gt;&lt;dd&gt;Un número siempre creciente, utilizado para evitar ataques de repetición.&lt;/dd&gt;&lt;dt&gt;Payload data &lt;/dt&gt;&lt;dd&gt;Los datos a transferir.&lt;/dd&gt;&lt;dt&gt;Padding &lt;/dt&gt;&lt;dd&gt;Usado por algunos algoritmos criptográficos para rellenar por completo los bloques.&lt;/dd&gt;&lt;dt&gt;Pad length &lt;/dt&gt;&lt;dd&gt;Tamaño del relleno en bytes.&lt;/dd&gt;&lt;dt&gt;Next header &lt;/dt&gt;&lt;dd&gt;Identifica el protocolo de los datos transferidos.&lt;/dd&gt;&lt;dt&gt;Authentication data &lt;/dt&gt;&lt;dd&gt;Contiene los datos utilizados para autenticar el paquete.&lt;/dd&gt;&lt;/dl&gt; &lt;p&gt;&lt;a name="Implementaciones" id="Implementaciones"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Implementaciones&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;El soporte de IPsec está normalmente implementado en el &lt;a href="http://es.wikipedia.org/wiki/N%C3%BAcleo_%28inform%C3%A1tica%29" title="Núcleo (informática)"&gt;núcleo&lt;/a&gt; con la gestión de claves y negociación de &lt;a href="http://es.wikipedia.org/wiki/ISAKMP" class="mw-redirect" title="ISAKMP"&gt;ISAKMP&lt;/a&gt;/&lt;a href="http://es.wikipedia.org/wiki/IKE" class="mw-redirect" title="IKE"&gt;IKE&lt;/a&gt; realizada en espacio de usuario. Las implementaciones de IPsec existentes suelen incluir ambas funcionalidades. Sin embargo, como hay un interfaz estándar para la gestión de claves, es posible controlar una pila IPsec de núcleo utilizando las herramientas de gestión de claves de una implementación distinta.&lt;/p&gt; &lt;p&gt;Por esta razón, hay confusión en los orígenes de la implementación de IPsec que se encuentra en el núcleo de &lt;a href="http://es.wikipedia.org/wiki/Linux" title="Linux"&gt;Linux&lt;/a&gt;. El proyecto &lt;a href="http://es.wikipedia.org/w/index.php?title=FreeS/WAN&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="FreeS/WAN (aún no redactado)"&gt;FreeS/WAN&lt;/a&gt; realizó la primera implementación completa y de &lt;a href="http://es.wikipedia.org/wiki/C%C3%B3digo_abierto" title="Código abierto"&gt;código abierto&lt;/a&gt; de IPsec para &lt;a href="http://es.wikipedia.org/wiki/Linux" title="Linux"&gt;Linux&lt;/a&gt;. Consiste en una pila IPsec de núcleo &lt;a href="http://es.wikipedia.org/w/index.php?title=KLIPS&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="KLIPS (aún no redactado)"&gt;KLIPS&lt;/a&gt;, junto con un &lt;a href="http://es.wikipedia.org/wiki/Demonio_%28inform%C3%A1tica%29" title="Demonio (informática)"&gt;demonio&lt;/a&gt; (pluto) y muchos scripts de &lt;a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" title="Línea de comandos"&gt;shell&lt;/a&gt;. El proyecto FreeS/WAN fue desmantelado en marzo de 2004. &lt;a href="http://es.wikipedia.org/w/index.php?title=Openswan&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Openswan (aún no redactado)"&gt;Openswan&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/w/index.php?title=StrongSwan&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="StrongSwan (aún no redactado)"&gt;strongSwan&lt;/a&gt; son continuaciones de FreeS/WAN. El &lt;a href="http://es.wikipedia.org/w/index.php?title=Proyecto_KAME&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Proyecto KAME (aún no redactado)"&gt;proyecto KAME&lt;/a&gt; también implementó soporte IPsec completo para &lt;a href="http://es.wikipedia.org/wiki/NetBSD" title="NetBSD"&gt;NetBSD&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/FreeBSD" title="FreeBSD"&gt;FreeBSD&lt;/a&gt;. Su demonio de gestión de claves se llama &lt;a href="http://es.wikipedia.org/w/index.php?title=Racoon&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Racoon (aún no redactado)"&gt;racoon&lt;/a&gt;. &lt;a href="http://es.wikipedia.org/wiki/OpenBSD" title="OpenBSD"&gt;OpenBSD&lt;/a&gt; hizo su propio demonio ISAKMP/IKE, llamado simplemente isakmpd (y ha sido portado a otros sistemas, incluyendo &lt;a href="http://es.wikipedia.org/wiki/Linux" title="Linux"&gt;Linux&lt;/a&gt;).&lt;/p&gt; &lt;p&gt;Sin embargo, ninguna de estas pilas IPsec de núcleo estaba integrada en el núcleo de Linux. &lt;a href="http://es.wikipedia.org/w/index.php?title=Alexey_Kuznetsov&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Alexey Kuznetsov (aún no redactado)"&gt;Alexey Kuznetsov&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/w/index.php?title=David_S._Miller&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="David S. Miller (aún no redactado)"&gt;David S. Miller&lt;/a&gt; escribieron desde cero una implementación de IPsec de núcleo para el núcleo de Linux alrededor de finales de 2002. Esta pila fue posteriormente lanzada como parte de Linux 2.6, y es llamada por varios "nativa"o "NETKEY".&lt;/p&gt; &lt;p&gt;Por lo tanto, contrariamente a la creencia popular, la pila IPsec de Linux no se originó en el proyecto KAME. Como soporta el protocolo estándar &lt;a href="http://es.wikipedia.org/w/index.php?title=PF_KEY&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="PF KEY (aún no redactado)"&gt;PF KEY&lt;/a&gt; (&lt;a href="http://tools.ietf.org/html/rfc2368" class="external" title="http://tools.ietf.org/html/rfc2368"&gt;RFC 2368&lt;/a&gt;) y el intefaz nativo &lt;a href="http://es.wikipedia.org/w/index.php?title=XFRM&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="XFRM (aún no redactado)"&gt;XFRM&lt;/a&gt; para gestión de claves, la pila IPsec de Linux puede utilizarse junto con &lt;i&gt;pluto&lt;/i&gt; de &lt;a href="http://es.wikipedia.org/w/index.php?title=Openswan&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Openswan (aún no redactado)"&gt;Openswan&lt;/a&gt;/&lt;a href="http://es.wikipedia.org/w/index.php?title=StrongSwan&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="StrongSwan (aún no redactado)"&gt;strongSwan&lt;/a&gt;, &lt;i&gt;isakmpd&lt;/i&gt; del proyecto &lt;a href="http://es.wikipedia.org/wiki/OpenBSD" title="OpenBSD"&gt;OpenBSD&lt;/a&gt;, &lt;i&gt;racoon&lt;/i&gt; del &lt;a href="http://es.wikipedia.org/w/index.php?title=Proyecto_KAME&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Proyecto KAME (aún no redactado)"&gt;proyecto KAME&lt;/a&gt; o sin ningún demonio ISAKMP/IKE (utilizando claves manuales).&lt;/p&gt; &lt;p&gt;Las nuevas arquitecturas de procesadores de red, incluyendo procesadores multinúcleo con motores de cifrado integrados, han cambiado la forma en que las pilas IPsec son diseñadas. Un Fast Path dedicado es utilizado para descargar el procesado de las tareas de IPsec (SA, búsquedas SP, cifrado, etc). Estas pilas Fast Path deben estar cointegradas en núcleos dedicados con Linux o RTOS corriendo en otros núcleos. Estos SO son el plano de control que ejecuta ISAKMP/IKE de la pila IPsec Fast Path.&lt;/p&gt; &lt;p&gt;Hay bastantes implementaciones de los protocolos &lt;b&gt;IPsec&lt;/b&gt; e ISAKMP/IKE. Entre otras:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.6wind.com/6WINDGate-software.html" class="external text" title="http://www.6wind.com/6WINDGate-software.html" rel="nofollow"&gt;6WINDGate&lt;/a&gt;, pila IPsec Fast Path para procesador de red multinúcleo&lt;/li&gt;&lt;li&gt;NRL &lt;a href="http://www.itd.nrl.navy.mil/" class="external autonumber" title="http://www.itd.nrl.navy.mil/" rel="nofollow"&gt;[1]&lt;/a&gt; IPsec, una de las fuentes originales de código IPsec &lt;a href="http://ezine.daemonnews.org/199812/security.html" class="external autonumber" title="http://ezine.daemonnews.org/199812/security.html" rel="nofollow"&gt;[2]&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/OpenBSD" title="OpenBSD"&gt;OpenBSD&lt;/a&gt;, con su propio código derivado de NRL IPsec&lt;/li&gt;&lt;li&gt;La pila de &lt;a href="http://es.wikipedia.org/w/index.php?title=Proyecto_KAME&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Proyecto KAME (aún no redactado)"&gt;KAME&lt;/a&gt;, que está incluida en &lt;a href="http://es.wikipedia.org/wiki/Mac_OS_X" title="Mac OS X"&gt;Mac OS X&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/NetBSD" title="NetBSD"&gt;NetBSD&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/FreeBSD" title="FreeBSD"&gt;FreeBSD&lt;/a&gt;&lt;/li&gt;&lt;li&gt;"IPsec" en el &lt;a href="http://es.wikipedia.org/w/index.php?title=Cisco_IOS&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Cisco IOS (aún no redactado)"&gt;software IOS de Cisco&lt;/a&gt; &lt;a href="http://www.cisco.com/en/US/tech/tk583/tk372/technologies_tech_note09186a0080094203.shtml" class="external autonumber" title="http://www.cisco.com/en/US/tech/tk583/tk372/technologies_tech_note09186a0080094203.shtml" rel="nofollow"&gt;[3]&lt;/a&gt;&lt;/li&gt;&lt;li&gt;"IPsec" en &lt;a href="http://es.wikipedia.org/wiki/Microsoft_Windows" title="Microsoft Windows"&gt;Microsoft Windows&lt;/a&gt;, incluyendo Windows XP&lt;a href="http://support.microsoft.com/?kbid=884909" class="external autonumber" title="http://support.microsoft.com/?kbid=884909" rel="nofollow"&gt;[4]&lt;/a&gt; &lt;a href="http://support.microsoft.com/kb/818043/" class="external autonumber" title="http://support.microsoft.com/kb/818043/" rel="nofollow"&gt;[5]&lt;/a&gt;, Windows 2000&lt;a href="http://www.microsoft.com/windows2000/technologies/communications/ipsec/default.mspx" class="external autonumber" title="http://www.microsoft.com/windows2000/technologies/communications/ipsec/default.mspx" rel="nofollow"&gt;[6]&lt;/a&gt;, y Windows 2003&lt;a href="http://www.microsoft.com/windowsserver2003/technologies/networking/ipsec/default.mspx" class="external autonumber" title="http://www.microsoft.com/windowsserver2003/technologies/networking/ipsec/default.mspx" rel="nofollow"&gt;[7]&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Las herramientas QuickSec de SafeNet &lt;a href="http://www.safenet-inc.com/products/swTK/index.asp" class="external autonumber" title="http://www.safenet-inc.com/products/swTK/index.asp" rel="nofollow"&gt;[8]&lt;/a&gt;&lt;/li&gt;&lt;li&gt;IPsec en &lt;a href="http://es.wikipedia.org/wiki/Solaris_%28sistema_operativo%29" title="Solaris (sistema operativo)"&gt;Solaris&lt;/a&gt; &lt;a href="http://docs.sun.com/app/docs/doc/817-2694?a=expand" class="external autonumber" title="http://docs.sun.com/app/docs/doc/817-2694?a=expand" rel="nofollow"&gt;[9]&lt;/a&gt;&lt;/li&gt;&lt;li&gt;El sistema operativo &lt;a href="http://es.wikipedia.org/wiki/AIX" class="mw-redirect" title="AIX"&gt;AIX&lt;/a&gt; de &lt;a href="http://es.wikipedia.org/wiki/IBM" title="IBM"&gt;IBM&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/Z/OS" title="Z/OS"&gt;z/OS&lt;/a&gt; de &lt;a href="http://es.wikipedia.org/wiki/IBM" title="IBM"&gt;IBM&lt;/a&gt;&lt;/li&gt;&lt;li&gt;IPsec e IKE en &lt;a href="http://es.wikipedia.org/wiki/HP-UX" title="HP-UX"&gt;HP-UX&lt;/a&gt; (HP-UX IPSec)&lt;/li&gt;&lt;li&gt;"IPsec e IKE" en &lt;a href="http://es.wikipedia.org/wiki/VxWorks" title="VxWorks"&gt;VxWorks&lt;/a&gt; &lt;a href="http://www.windriver.com/portal/server.pt?space=CommunityPage&amp;amp;cached=true&amp;amp;control=SetCommunity&amp;amp;CommunityID=766" class="external autonumber" title="http://www.windriver.com/portal/server.pt?space=CommunityPage&amp;amp;cached=true&amp;amp;control=SetCommunity&amp;amp;CommunityID=766" rel="nofollow"&gt;[10]&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;a name="Lista_de_RFCs_relacionados_con_IPsec" id="Lista_de_RFCs_relacionados_con_IPsec"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Lista de RFCs relacionados con IPsec&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;dl&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2367" class="external" title="http://tools.ietf.org/html/rfc2367"&gt;RFC 2367&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;PF_KEY Interface&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2401" class="external" title="http://tools.ietf.org/html/rfc2401"&gt;RFC 2401&lt;/a&gt; (sustituye a &lt;a href="http://tools.ietf.org/html/rfc1825" class="external" title="http://tools.ietf.org/html/rfc1825"&gt;RFC 1825&lt;/a&gt; y fué sustituida por &lt;a href="http://tools.ietf.org/html/rfc4301" class="external" title="http://tools.ietf.org/html/rfc4301"&gt;RFC 4301&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;Security Architecture for the Internet Protocol&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2402" class="external" title="http://tools.ietf.org/html/rfc2402"&gt;RFC 2402&lt;/a&gt; (sustituida por &lt;a href="http://tools.ietf.org/html/rfc4302" class="external" title="http://tools.ietf.org/html/rfc4302"&gt;RFC 4302&lt;/a&gt; y &lt;a href="http://tools.ietf.org/html/rfc4305" class="external" title="http://tools.ietf.org/html/rfc4305"&gt;RFC 4305&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;Authentication Header&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2403" class="external" title="http://tools.ietf.org/html/rfc2403"&gt;RFC 2403&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;The Use of HMAC-MD5-96 within ESP and AH&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2404" class="external" title="http://tools.ietf.org/html/rfc2404"&gt;RFC 2404&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;The Use of HMAC-SHA-1-96 within ESP and AH&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2405" class="external" title="http://tools.ietf.org/html/rfc2405"&gt;RFC 2405&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;The ESP DES-CBC Cipher Algorithm With Explicit IV&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2406" class="external" title="http://tools.ietf.org/html/rfc2406"&gt;RFC 2406&lt;/a&gt; (sustituida por &lt;a href="http://tools.ietf.org/html/rfc4303" class="external" title="http://tools.ietf.org/html/rfc4303"&gt;RFC 4303&lt;/a&gt; y &lt;a href="http://tools.ietf.org/html/rfc4305" class="external" title="http://tools.ietf.org/html/rfc4305"&gt;RFC 4305&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;Encapsulating Security Payload&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2407" class="external" title="http://tools.ietf.org/html/rfc2407"&gt;RFC 2407&lt;/a&gt; (sustituida por &lt;a href="http://tools.ietf.org/html/rfc4306" class="external" title="http://tools.ietf.org/html/rfc4306"&gt;RFC 4306&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;IPsec Domain of Interpretation for ISAKMP (IPsec DoI)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2408" class="external" title="http://tools.ietf.org/html/rfc2408"&gt;RFC 2408&lt;/a&gt; (sustituida por &lt;a href="http://tools.ietf.org/html/rfc4306" class="external" title="http://tools.ietf.org/html/rfc4306"&gt;RFC 4306&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;Internet Security Association and Key Management Protocol (ISAKMP)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2409" class="external" title="http://tools.ietf.org/html/rfc2409"&gt;RFC 2409&lt;/a&gt; (sustituida por &lt;a href="http://tools.ietf.org/html/rfc4306" class="external" title="http://tools.ietf.org/html/rfc4306"&gt;RFC 4306&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;Internet Key Exchange (IKE)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2410" class="external" title="http://tools.ietf.org/html/rfc2410"&gt;RFC 2410&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;The NULL Encryption Algorithm and Its Use With IPsec&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2411" class="external" title="http://tools.ietf.org/html/rfc2411"&gt;RFC 2411&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;IP Security Document Roadmap&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2412" class="external" title="http://tools.ietf.org/html/rfc2412"&gt;RFC 2412&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;(sustituye a &lt;a href="http://tools.ietf.org/html/rfc1829" class="external" title="http://tools.ietf.org/html/rfc1829"&gt;RFC 1829&lt;/a&gt;) The OAKLEY Key Determination Protocol&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2451" class="external" title="http://tools.ietf.org/html/rfc2451"&gt;RFC 2451&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;The ESP CBC-Mode Cipher Algorithms&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc2857" class="external" title="http://tools.ietf.org/html/rfc2857"&gt;RFC 2857&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;The Use of HMAC-RIPEMD-160-96 within ESP and AH&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc3526" class="external" title="http://tools.ietf.org/html/rfc3526"&gt;RFC 3526&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;More Modular Exponential (MODP) Diffie-Hellman groups for Internet Key Exchange (IKE)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc3706" class="external" title="http://tools.ietf.org/html/rfc3706"&gt;RFC 3706&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;A Traffic-Based Method of Detecting Dead Internet Key Exchange (IKE) Peers&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc3715" class="external" title="http://tools.ietf.org/html/rfc3715"&gt;RFC 3715&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;IPsec-Network Address Translation (NAT) Compatibility Requirements&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc3947" class="external" title="http://tools.ietf.org/html/rfc3947"&gt;RFC 3947&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;Negotiation of NAT-Traversal in the IKE&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc3948" class="external" title="http://tools.ietf.org/html/rfc3948"&gt;RFC 3948&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;UDP Encapsulation of IPsec ESP Packets&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4106" class="external" title="http://tools.ietf.org/html/rfc4106"&gt;RFC 4106&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;The Use of Galois/Counter Mode (GCM) in IPsec Encapsulating Security Payload (ESP)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4301" class="external" title="http://tools.ietf.org/html/rfc4301"&gt;RFC 4301&lt;/a&gt; (sustituye a &lt;a href="http://tools.ietf.org/html/rfc2401" class="external" title="http://tools.ietf.org/html/rfc2401"&gt;RFC 2401&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;Security Architecture for the Internet Protocol&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4302" class="external" title="http://tools.ietf.org/html/rfc4302"&gt;RFC 4302&lt;/a&gt; (sustituye a &lt;a href="http://tools.ietf.org/html/rfc2402" class="external" title="http://tools.ietf.org/html/rfc2402"&gt;RFC 2402&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;IP Authentication Header&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4303" class="external" title="http://tools.ietf.org/html/rfc4303"&gt;RFC 4303&lt;/a&gt; (sustituye a &lt;a href="http://tools.ietf.org/html/rfc2406" class="external" title="http://tools.ietf.org/html/rfc2406"&gt;RFC 2406&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;IP Encapsulating Security Payload (ESP)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4304" class="external" title="http://tools.ietf.org/html/rfc4304"&gt;RFC 4304&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;Extended Sequence Number (ESN) Addendum to IPsec Domain of Interpretation (DOI) for Internet Security Association and Key Management Protocol (ISAKMP)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4305" class="external" title="http://tools.ietf.org/html/rfc4305"&gt;RFC 4305&lt;/a&gt; (sustituida por &lt;a href="http://tools.ietf.org/html/rfc4835" class="external" title="http://tools.ietf.org/html/rfc4835"&gt;RFC 4835&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;Cryptographic Algorithm Implementation Requirements for Encapsulating Security Payload (ESP) and Authentication Header (AH)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4306" class="external" title="http://tools.ietf.org/html/rfc4306"&gt;RFC 4306&lt;/a&gt; (sustituye a &lt;a href="http://tools.ietf.org/html/rfc2407" class="external" title="http://tools.ietf.org/html/rfc2407"&gt;RFC 2407&lt;/a&gt;, &lt;a href="http://tools.ietf.org/html/rfc2408" class="external" title="http://tools.ietf.org/html/rfc2408"&gt;RFC 2408&lt;/a&gt;, and &lt;a href="http://tools.ietf.org/html/rfc2409" class="external" title="http://tools.ietf.org/html/rfc2409"&gt;RFC 2409&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;Internet Key Exchange (&lt;a href="http://es.wikipedia.org/wiki/IKEv2" title="IKEv2"&gt;IKEv2&lt;/a&gt;) Protocol&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4307" class="external" title="http://tools.ietf.org/html/rfc4307"&gt;RFC 4307&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;Cryptographic Algorithms for Use in the Internet Key Exchange Version 2 (&lt;a href="http://es.wikipedia.org/wiki/IKEv2" title="IKEv2"&gt;IKEv2&lt;/a&gt;)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4308" class="external" title="http://tools.ietf.org/html/rfc4308"&gt;RFC 4308&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;Cryptographic Suites for IPsec&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4309" class="external" title="http://tools.ietf.org/html/rfc4309"&gt;RFC 4309&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;Using Advanced Encryption Standard (AES) CCM Mode with IPsec Encapsulating Security Payload (ESP)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4478" class="external" title="http://tools.ietf.org/html/rfc4478"&gt;RFC 4478&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;Repeated Authentication in Internet Key Exchange (IKEv2) Protocol&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4543" class="external" title="http://tools.ietf.org/html/rfc4543"&gt;RFC 4543&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;The Use of Galois Message Authentication Code (GMAC) in IPsec ESP and AH&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4555" class="external" title="http://tools.ietf.org/html/rfc4555"&gt;RFC 4555&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;IKEv2 Mobility and Multihoming Protocol (MOBIKE)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4621" class="external" title="http://tools.ietf.org/html/rfc4621"&gt;RFC 4621&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;Design of the IKEv2 Mobility and Multihoming (MOBIKE) Protocol&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4718" class="external" title="http://tools.ietf.org/html/rfc4718"&gt;RFC 4718&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;IKEv2 Clarifications and Implementation Guidelines&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4806" class="external" title="http://tools.ietf.org/html/rfc4806"&gt;RFC 4806&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;Online Certificate Status Protocol (OCSP) Extensions to IKEv2&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4809" class="external" title="http://tools.ietf.org/html/rfc4809"&gt;RFC 4809&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;Requirements for an IPsec Certificate Management Profile&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4835" class="external" title="http://tools.ietf.org/html/rfc4835"&gt;RFC 4835&lt;/a&gt; (sustituye a &lt;a href="http://tools.ietf.org/html/rfc4305" class="external" title="http://tools.ietf.org/html/rfc4305"&gt;RFC 4305&lt;/a&gt;)&lt;/dt&gt;&lt;dd&gt;Cryptographic Algorithm Implementation Requirements for Encapsulating Security Payload (ESP) and Authentication Header (AH)&lt;/dd&gt;&lt;dt&gt;&lt;a href="http://tools.ietf.org/html/rfc4945" class="external" title="http://tools.ietf.org/html/rfc4945"&gt;RFC 4945&lt;/a&gt;&lt;/dt&gt;&lt;dd&gt;The Internet IP Security PKI Profile of IKEv1/ISAKMP, IKEv2, and PKIX&lt;/dd&gt;&lt;/dl&gt; &lt;p&gt;&lt;a name="Referencias" id="Referencias"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Referencias&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;ol class="references"&gt;&lt;li id="cite_note-0"&gt;&lt;a href="http://es.wikipedia.org/wiki/IPsec#cite_ref-0" title=""&gt;↑&lt;/a&gt; &lt;cite style="font-style: normal;"&gt;Bellovin, Steven M. (1996). "&lt;a href="http://www.cs.columbia.edu/%7Esmb/papers/badesp.ps" class="external text" title="http://www.cs.columbia.edu/~smb/papers/badesp.ps" rel="nofollow"&gt;Problem Areas for the IP Security Protocols&lt;/a&gt;". &lt;i&gt;Proceedings of the Sixth Usenix Unix Security Symposium&lt;/i&gt;: 1-16. Revisado el &lt;a href="http://es.wikipedia.org/w/index.php?title=13-11-2007&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="13-11-2007 (aún no redactado)"&gt;13-11-2007&lt;/a&gt;.&lt;/cite&gt;&lt;/li&gt;&lt;li id="cite_note-1"&gt;&lt;a href="http://es.wikipedia.org/wiki/IPsec#cite_ref-1" title=""&gt;↑&lt;/a&gt; &lt;cite style="font-style: normal;"&gt;K.G. Paterson y A. Yau (2006). "&lt;a href="http://eprint.iacr.org/2005/416" class="external text" title="http://eprint.iacr.org/2005/416" rel="nofollow"&gt;Cryptography in theory and practice: The case of encryption in IPsec&lt;/a&gt;". &lt;i&gt;Eurocrypt 2006, Lecture Notes in Computer Science Vol. 4004&lt;/i&gt;: 12-29. Revisado el &lt;a href="http://es.wikipedia.org/w/index.php?title=13-11-2007&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="13-11-2007 (aún no redactado)"&gt;13-11-2007&lt;/a&gt;.&lt;/cite&gt;&lt;/li&gt;&lt;li id="cite_note-2"&gt;&lt;a href="http://es.wikipedia.org/wiki/IPsec#cite_ref-2" title=""&gt;↑&lt;/a&gt; &lt;cite style="font-style: normal;"&gt;J.P. Degabriele y K.G. Paterson (2007). "&lt;a href="http://eprint.iacr.org/2007/125" class="external text" title="http://eprint.iacr.org/2007/125" rel="nofollow"&gt;Attacking the IPsec Standards in Encryption-only Configurations&lt;/a&gt;". &lt;i&gt;IEEE Symposium on Security and Privacy, IEEE Computer Society&lt;/i&gt;: 335-349. Revisado el &lt;a href="http://es.wikipedia.org/w/index.php?title=13-11-2007&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="13-11-2007 (aún no redactado)"&gt;13-11-2007&lt;/a&gt;.&lt;/cite&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-7341763984626430567?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/7341763984626430567/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=7341763984626430567&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/7341763984626430567'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/7341763984626430567'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/ipsec.html' title='IPsec'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-4565577197465337347</id><published>2008-04-27T15:50:00.001+02:00</published><updated>2008-04-27T15:54:09.659+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SGAE'/><title type='text'>La SGAE tambien tiene "pufos"</title><content type='html'>&lt;div&gt;La Agencia Tributaria investiga a la Sociedad General de Autores y Editores al detectar indicios de defraudación fiscal en los cuatro últimos ejercicios, según indica el Diario de León.&lt;br /&gt;&lt;br /&gt;Los problemas de la Sociedad con Hacienda se remontan a 1992 donde se produjo la primera inspección fiscal y un expediente sancionador por retención irregular del pago de derechos de autor, que recurrió hasta el tribunal supremo, rechazando éste su recurso, pagando finalmente deudas tributarias de 12 millones de euros.&lt;br /&gt;Además tiene pendiente otro pago por 5,85 millones de euros de intereses de demora, también recurrido. Para hacer frente a estas deudas la SGAE ha tenido que dotar presupuestariamente gastos extraordinarios por valor de 18,5 millones.&lt;br /&gt;Muy acostumbrada a pleitear, solo en 2007 se resolvieron 122 casos contra instituciones y empresas por el cobro de derechos de autor, siendo favorables el 95% de las sentencias.&lt;br /&gt;¿Para cuándo una auditoría gubernamental completa y no solo fiscal para una sociedad que tiene prohibido por Ley el ánimo de lucro?&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 707px; CURSOR: hand; HEIGHT: 719px; TEXT-ALIGN: center" height="418" alt="" src="http://rwx.bandaancha.st/Deposito/DiarioDeLeonSGAE230408.jpg" border="0" /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-4565577197465337347?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/4565577197465337347/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=4565577197465337347&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/4565577197465337347'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/4565577197465337347'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/la-sgae-tambien-tiene-pufos.html' title='La SGAE tambien tiene &quot;pufos&quot;'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-5394054962067465151</id><published>2008-04-17T17:02:00.000+02:00</published><updated>2008-04-17T17:05:06.663+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='umpc'/><title type='text'>Guia de compras UMPC</title><content type='html'>&lt;div class="entry"&gt;         &lt;p align="center"&gt; &lt;img src="http://www.gizmos.es/wp-content/uploads/2007/12/guia-compras-umpc.jpg" alt="Guía de compras: UMPC" /&gt;&lt;/p&gt; &lt;p&gt;Si estás pensando en comprarte un ordenador nuevo por navidad y quieres algo con más movilidad que un ordenador portátil y con más funcionalidades que una PDA, puedes probar con el futuro de la informática: los &lt;strong&gt;UMPCs u ordenadores ultra móviles&lt;/strong&gt;.&lt;/p&gt; &lt;p&gt;Estos ordenadores tienen un tamaño reducido pero albergan una potencia suficiente para usarlos como ordenadores normales, salvo por algunas aplicaciones exclusivas que necesitan un plus de potencia, aún así ya explicamos cuales eran los &lt;a href="http://www.gizmos.es/3170/ordenadores/pros-y-contras-de-los-umpcs/"&gt;pros y los contras de los UMPCs&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Aquí en Gizmos os ofrecemos una &lt;strong&gt;guía y comparativa con los mejores modelos del mercado, &lt;/strong&gt;revisando sus pros y sus contras.&lt;/p&gt; &lt;p&gt;&lt;span id="more-6470"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Samsung Q1 Ultra:&lt;/strong&gt;&lt;/p&gt; &lt;p style="text-align: center;" align="center"&gt;&lt;img src="http://www.gizmos.es/wp-content/uploads/2007/11/samsung_q1_ultra.jpg" alt="Samsung Q1 Ultra" /&gt;&lt;/p&gt; &lt;p&gt;El &lt;strong&gt;&lt;a href="http://www.gizmos.es/206/ordenadores/samsung-q1-ultra-umpc/"&gt;Samsung Q1 Ultra&lt;/a&gt; &lt;/strong&gt;es sin duda&lt;strong&gt; el UMPC por excelencia&lt;/strong&gt; a día de hoy, es la evolución del Samsung Q1, uno de los pioneros y ofrece un completo y potente ordenador con pantalla táctil de 7 pulgadas con teclado en los laterales, algo imprescindible para un UMPC.&lt;/p&gt; &lt;p&gt;Su procesador es un Intel McCaslin a 800 MHz, acompañado de 1 GB de RAM, 60 GB de disco duro, WiFi 802.11b/g, Bluetooth 2.0, una pantalla táctil de 7 pulgadas de tamaño con una resolución de 1.024 x 600 píxeles y tarjeta gráfica Intel GMA 945.&lt;/p&gt; &lt;p&gt;Tiene un tamaño de 227.5 x 123.9 x 22.9mm, un peso de 960 gramos y viene con Windows XP Pro Tablet Edition, una webcam frontal de 0.3 megapíxeles y otra trasera de 1.3, 2 puertos USB 2.0, salida VGA y slot para tarjetas SD.&lt;/p&gt; &lt;p&gt;Por si fuera poco, el &lt;strong&gt;Samsung Q1 Ultra&lt;/strong&gt; está disponible por menos de 1.000 euros, teniendo disponible también un modelo con HSDPA incluido por unos 1.300 euros.&lt;br /&gt;&lt;strong&gt;OQO model 02:&lt;/strong&gt;&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;img src="http://www.gizmos.es/wp-content/uploads/2007/11/oqo.jpg" alt="OQO model 2" /&gt;&lt;/p&gt; &lt;p&gt;El &lt;strong&gt;OQO model 02&lt;/strong&gt; es &lt;strong&gt;uno de los UMPCs más pequeños&lt;/strong&gt; que podemos encontrar, pero no por eso sus prestaciones son bajas. Con una pantalla de tan sólo 5 pulgadas, ofrece además un teclado deslizante completo.&lt;/p&gt; &lt;p&gt;Existen dos versiones disponibles para distintos presupuestos, la primera ofrece un procesador a 1.5 GHz, disco duro de 60 GB y sistema operativo Windows Vista Business, todo por un precio de 1.250 euros. La otra versión tiene un procesador a 1.6 GHz y un gran disco duro de 120 GB con Windows Vista Ultimate instalado, con un precio que asciende a los 1.480 euros.&lt;/p&gt; &lt;p&gt;Ambos modelos vienen con Bluetooth, WiFi a/b/g y con 1GB de memoria DDR2. Destacar también la reciente actualización del &lt;a href="http://www.gizmos.es/6594/ordenadores/oqo-model-e2-con-hsdpa/"&gt;OQO model e2 que incluye HSDPA&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Raon Digital Everun Lite:&lt;/strong&gt;&lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.gizmos.es/wp-content/uploads/2007/11/everun.jpg" alt="Raon Digital Everun" /&gt;&lt;/p&gt; &lt;p&gt;El &lt;strong&gt;Raon Digital Everun Lite&lt;/strong&gt;, es &lt;strong&gt;el UMPC más pequeño&lt;/strong&gt; junto al OQO model 2, incluso podría pasar por una PDA de tamaño grande. También hay que tener en cuenta que tiene unas prestaciones más bajas que el resto de UMPCs, lo que lo sitúa además en los precios más bajos.&lt;/p&gt; &lt;p&gt;Su procesador es un AMD Geode LX800 a 500 MHz, con 512 MB de RAM y disco duro de 30 GB, prestaciones justas para tirar del sistema operativo Windows XP Home Edition.&lt;/p&gt; &lt;p&gt;Su pantalla tiene un tamaño de 4,8 pulgadas y una resolución de 800 x 480 píxeles, aunque conectado a un monitor puede alcanzar hasta los 1.920 x 1.200 píxeles.&lt;/p&gt; &lt;p&gt;Ofrece WiFi b/g, Bluetooth y teclado integrado junto a una salida VGA, altavoces estéreo, un tamaño de 170 x 83 x 25 mm, un peso de 460 gramos y una autonomía suficiente de 5 a 6 horas de uso.&lt;/p&gt; &lt;p&gt;Destacar el modelo &lt;strong&gt;Everun S60H&lt;/strong&gt; que ofrece un procesador de 600 MHz y 60 GB de disco duro, todo por un precio de unos 916 euros, mientras que la versión anterior se queda en tan solo 680 euros.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;ASUS R2E:&lt;/strong&gt;&lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.gizmos.es/wp-content/uploads/2007/11/asusr2h_2.jpg" alt="ASUS R2E" /&gt;&lt;/p&gt; &lt;p&gt;El &lt;strong&gt;ASUS R2E&lt;/strong&gt; es &lt;strong&gt;uno de los UMPCs más completos&lt;/strong&gt;, quedando por detrás del Samsung Q1 Ultra solo por el mejor funcionamiento de este.&lt;/p&gt; &lt;p&gt;Su procesador es un Intel Stealy 800, acompañado de 1.280 MB de RAM y un disco duro de 80 GB en el cual viene instalado Windows Vista. Su pantalla táctil de 7 pulgadas ofrece una resolución máxima de sólo 800 x 480 píxeles, algo baja en comparación con los rivales.&lt;/p&gt; &lt;p&gt;Otras características son su webcam de 1.3 megapíxeles, Bluetooth 2.0, DVD Dual Externo por USB, Wifi b/g, receptor GPS, HSDPA, DVBT, teclado plegable y 3 puertos USB, de aquí lo de que es de los más completos.&lt;/p&gt; &lt;p&gt;Sin duda &lt;strong&gt;el ASUS R2E es el mejor UMPC en cuando a relación calidad/precio&lt;/strong&gt;, ya que por 916€ euros nos ofrece todo lo mencionado anteriormente. También existe un &lt;a href="http://www.gizmos.es/4787/ordenadores/umpc-asus-r2he-con-hsdpa/"&gt;ASUS R2HE con HSDPA&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;TabletKiosk V7110:&lt;/strong&gt;&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;img src="http://www.gizmos.es/wp-content/uploads/2007/11/tabletkiosk-v7710.jpg" alt="TabletKiosk V7110" /&gt;&lt;/p&gt; &lt;p&gt;El &lt;strong&gt;Tabletkiosk V7110&lt;/strong&gt; es un UMPC de lo más normalito, de ahí su &lt;strong&gt;precio algo más bajo que el de sus competidores&lt;/strong&gt;, aunque sus prestaciones también se quedan bastante bajas.&lt;/p&gt; &lt;p&gt;Su procesador es un VIA C7 a 1GHz, junto a 512 MB de memoria RAM y un disco duro de 40GB. Todo esto en una pantalla táctil de 7 pulgadas y con WiFi b/g.&lt;/p&gt; &lt;p&gt;Su sistema operativo es Windows XP Tablet OS y ofrece bolsa de transporte por un económico precio de 842€.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Sony VAIO VGN-UX1XN:&lt;/strong&gt;&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;img src="http://www.gizmos.es/wp-content/uploads/2007/12/sony_vaio_ux.jpg" alt="Sony VAIO VGN-UX1XN" /&gt;&lt;/p&gt; &lt;p&gt;El &lt;strong&gt;Sony VAIO VGN-UX1XN&lt;/strong&gt; fué uno de los primeros UMPCs en aparecer, y aunque muchos no lo consideran un UMPC por su excesivo precio, su diseño y su teclado desplegable argumentan todo lo contrario.&lt;/p&gt; &lt;p&gt;Con un procesador Intel Centrino a 1.33 GHz y acompañado de 1 GB de memoria SDRAM, el Sony Vaio UX es uno de los primeros en añadir un disco duro flash de 32GB para aumentar así la autonomía de la batería.&lt;/p&gt; &lt;p&gt;Su pantalla tiene un tamaño de 4.5 pulgadas y alcanza una resolución de 1.024 x 600 píxeles, ofrece WiFi, Webcam frontal de 0.3 megapíxeles y trasera de 1.3, además de venir con Windows Vista instalado de serie.&lt;/p&gt; &lt;p&gt;El único problema, su &lt;strong&gt;excesivo precio&lt;/strong&gt;, que oscila entre los 1.100 € del modelo más barato y sin disco duro flash, a los casi 2.000€ de los modelos con mejores prestaciones.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;HTC Shift:&lt;/strong&gt;&lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.gizmos.es/wp-content/uploads/2007/12/htc-shift.jpg" alt="HTC Shift" /&gt;&lt;/p&gt; &lt;p&gt;HTC tiene una gran experiencia en el mercado de las PDAs, experiencia que traslada al mundo de los UMPC gracias a su &lt;a href="http://www.gizmos.es/4843/ordenadores/htc-shift/"&gt;&lt;strong&gt;HTC Shift&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;El&lt;strong&gt; HTC Shift &lt;/strong&gt;tiene una pantalla de 7 pulgadas de tamaño y una resolución de 800 x 480 píxeles, procesador Intel Stealey a 800 MHz, sistema operativo Windows Vista Business, 1GB de RAM y disco duro a elegir entre 40 y 60GB.&lt;/p&gt; &lt;p&gt;En cuanto a conectividad ofrece 3.5G (HSDPA), Bluetooth 2.0, WiFi, receptor GPS y lector de huellas, además de una gran cantidad de puertos para tarjeta SIM, USB, VGA, etc. Lástima que la batería solo dure 2 horas.&lt;/p&gt; &lt;p&gt;Como podemos observar es un digno competidor del Samsung Q1 Ultra, además de ofrecer un diseño muy elegante con un precio de unos 1.200 euros.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Amtek T770:&lt;/strong&gt;&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;img src="http://www.gizmos.es/wp-content/uploads/2007/11/amtek-t770.jpg" alt="Amtek T770" /&gt;&lt;/p&gt; &lt;p&gt;El &lt;strong&gt;Amtek T770&lt;/strong&gt; se presenta como la &lt;strong&gt;alternativa flash&lt;/strong&gt; al resto de UMPCs, ya que apuesta por versiones de 8 y 16 GB de almacenamiento en discos SSD.&lt;/p&gt; &lt;p&gt;El procesador del Amtek T770 es un VIA C7M NaNo a 1.2 GHz, acompañado de 1 GB de memoria DDRII y gráfica VIA VX700. Viene con sistema operativo a elegir entre Vista o XP Tablet Edition y cámara de 1.3 megapíxeles.&lt;/p&gt; &lt;p&gt;Su pantalla táctil tiene un tamaño de 7 pulgadas, alcanzando los 1.024 x 600 píxeles de resolución. Respecto a conectividad ofrece WiFi b/g y Bluetooth.&lt;/p&gt; &lt;p&gt;Las dos versiones existentes son prácticamente iguales salvo por los discos duros, costando la versión de 8GB unos 960€ y la de 16GB unos 1.135€.&lt;/p&gt; &lt;p&gt;Sin duda no es un mal UMPC pero los discos flash están muy verdes aún como para ofrecer grandes capacidades a precios económicos.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Conclusión:&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Si lo que buscamos es un &lt;strong&gt;UMPC completo y potente&lt;/strong&gt;, que pueda dar la cara cuando lo conectemos a una pantalla y lo usemos como PC normal, ese es sin duda el &lt;strong&gt;Samsung Q1 Ultra&lt;/strong&gt;, el cual por unos 1.000€ se presenta como la mejor alternativa sin llegar a ser muy cara, quedando en segundo lugar, el completísimo &lt;strong&gt;ASUS R2E&lt;/strong&gt;.&lt;/p&gt; &lt;p&gt;Al mismo nivel que el Samsung Q1 Ultra colocaríamos al &lt;strong&gt;HTC Shift,&lt;/strong&gt; pensado especialmente para disponer de una completa&lt;strong&gt; oficina móvil,&lt;/strong&gt; incluida tarjeta SIM.&lt;/p&gt; &lt;p&gt;En cambio si buscamos un &lt;strong&gt;dispositivo pequeño&lt;/strong&gt; las mejores opciones son claramente el &lt;strong&gt;Everun&lt;/strong&gt; y el &lt;strong&gt;OQO Model 2&lt;/strong&gt;, siendo el primero ideal para presupuestos bajos y el segundo para los que no escatiman en gastos, ya que el Everun quizás tenga poca potencia para algunas funciones, mientras que el OQO se mantiene al nivel del resto de UMPCs. Si no tenemos problemas económicos la elección es sin duda el &lt;strong&gt;Sony VAIO UX&lt;/strong&gt;.&lt;/p&gt;&lt;p&gt;Guia tomada de: http://www.gizmos.es/6470/ordenadores/guia-compras-umpc/&lt;br /&gt;&lt;/p&gt;                         &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-5394054962067465151?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/5394054962067465151/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=5394054962067465151&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/5394054962067465151'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/5394054962067465151'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/guia-de-compras-umpc.html' title='Guia de compras UMPC'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-4536234826461901879</id><published>2008-04-14T19:09:00.002+02:00</published><updated>2008-04-14T19:12:14.830+02:00</updated><title type='text'>Phreack - Manual + software</title><content type='html'>Manual : &lt;a href="http://www.phreak.ch/files/phreakmanual.txt"&gt;http://www.phreak.ch/files/phreakmanual.txt&lt;/a&gt;&lt;br /&gt;Software Symbian s60: &lt;a href="http://www.phreak.ch/files/s60/bluebox.SIS"&gt;http://www.phreak.ch/files/s60/bluebox.SIS&lt;/a&gt; (bluebox, redbox,dtmf)&lt;br /&gt;&lt;br /&gt;Pagina oficial: &lt;a href="http://www.phreak.ch/"&gt;http://www.phreak.ch&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-4536234826461901879?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/4536234826461901879/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=4536234826461901879&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/4536234826461901879'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/4536234826461901879'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/phreack-manual-software.html' title='Phreack - Manual + software'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-1297013953602079603</id><published>2008-04-13T21:07:00.000+02:00</published><updated>2008-04-13T21:10:12.234+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virtualcenter'/><category scheme='http://www.blogger.com/atom/ns#' term='vmware'/><title type='text'>VirtualCenter - Manual de instalacion y configuracion.</title><content type='html'>&lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;strong&gt;Instalación, configuración y administración de Virtual Infrastructure mediante VMware Virtual Center y VMware Infrastructure Client, &lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;En este procedimiento se explica cómo montar un VirtualCenter para administrar nuestra Infraestructura Virtual, con ello los servidores ESX y sus máquinas virtuales, para ello necesitamos un servidor que tenga el VirtualCenter Server, a él nos conectaremos con el cliente: "VMware Virtual Infrastructure Client" y desde ahí administraremos todo.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;strong&gt;- Instalación de VMware VirtualCenter Server - &lt;a href="http://www.bujarra.com/ProcedimientoVMwareVirtualCenter.html#InstalarVirtualCenter"&gt;AKI&lt;/a&gt;&lt;br /&gt;  - Instalación de VMware Virtual Infrastructure Client - &lt;a href="http://www.bujarra.com/ProcedimientoVMwareVirtualCenter.html#InstalarInfrastructureClient"&gt;AKI&lt;/a&gt;&lt;br /&gt;- Administración de VMware Virtual Center / VMware Virtual Infraestructure - &lt;a href="http://www.bujarra.com/ProcedimientoVMwareVirtualCenter.html#Administracion"&gt;AKI&lt;/a&gt;&lt;/strong&gt; &lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;strong&gt;&lt;a name="InstalarVirtualCenter" id="InstalarVirtualCenter"&gt;&lt;/a&gt;Instalación de VMware VirtualCenter Server, &lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Lo primero es tener el Virtual Center almacenado en algún servidor. Para instalar el VirtualCenter, nos lo podemos bajar de internet, o si nos conectamos con un navegador a un servidor ESX podremos descargarla desde ahí.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter01.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Comienza con un asistente que nos indica que es la instalación de la VMware VirtualCentar Server 2.0, "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter02.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Aceptamos el acuerdo de licencia "I accept the therms in the license agreement" &amp;amp; "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter03.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Indicamos un nombre y a la organización a la que se pertenece, datos descriptivos, "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter04.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;El directorio de instalación, por defecto "C:\Archivos de programa\VMware\VMware VirtualCenter 2.0\", podemos cambiarlo o seguir,&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter05.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Que instalación haremos? normalmente una típica que son los componentes necesarios, podemos quitar la consola de administración, pero no tiene sentido, "Typical" &amp;amp; "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter06.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Necesitamos una BD de SQL o de Oracle, si tenemos un servidor en la red meteremos la BD ahí para un rendimiento óptimo, en este caso yo no tengo ningún servidor de base de datos en la red, así que me instalaré una versión limitada de SQL llamada MSDE, me creará una instancia llamada MSDE_VC.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter07.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Si es una primera instalación, necesitamos un servidor de licencias, un VMware License Server, así que marcamos la primera opción (este caso), si ya lo tenemos instalado marcaremos la segunda opción, "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter08.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Al haberle indicado que vamos a instalar un servidor de licencias, nos pide por un fichero .lic que es el que tiene las licencias. Si no tenemos uno, nos podemos descargar un fichero lic con un tiempo limite, de evaluación. Buscamos nuestra licencia desde "Browse" y continuamos. "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter09.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Estos son los puertos que se van a asignar para los siguientes servicios, voy a dejar los que vienen por defecto:&lt;br /&gt;  VMware Virtual Infrastructure Web Service HTTPS port: 443&lt;br /&gt;VMware Virtual Infrastructure Web Service HTTP port: 80&lt;br /&gt;VMware VirtualCenter diagnostics port (TCP): 8083&lt;br /&gt;VMware VirtualCenter port (TCP): 902&lt;br /&gt;VMware VirtualCenter heartbeat port (UDP): 902&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter10.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Necesitamos un servidor web para el VirtualCenter, usaremos Tomcat y el puerto predeterminado será el 8086, vamos a marcar los dos checks, para que arranque Tomcat automaticamente con Windows, y marcamos el otro check para que nos arranque Tomcat ahora. "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter11.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Bien, comenzamos a installar "Install",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter12.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Nos instala MSDE si lo hemos elegido antes...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter13.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;... nos instala el servidor de licencias si anteriormente lo hemos elegido...&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter14.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;... instalando VirtualCenter...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter15.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;"Finish" y ya ha finalizado el proceso de instalación de la parte servidor. &lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;strong&gt;&lt;a name="InstalarInfrastructureClient" id="InstalarInfrastructureClient"&gt;&lt;/a&gt;Instalación de VMware Virtual Infrastructure Client,&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Una vez instalada la parte de VMware VirtualCenter, nos falta el cliente, que será el programa que usaremos para gestionar el entorno virtual, para instalarlo lo haremos conectandonos con un navegador al VirtualCenter o a un servidor ESX. Por supuesto esta instalación la haremos en un puesto desde donde querramos tener acceso a la gestión VI, lo normal es desde nuestro puesto con Windows XP (x ejemplo). &lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter16.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Abrimos un navegador contra el servidor donde hemos instalado VMware VirtualCenter, nos bajamos e instalamos pinchando en "Download the VMware Infrastructure Client".&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter17.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Comenzará un asistente breve el cual nos instalará el cliente, iniciamos la instalación pinchando en "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter18.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Aceptamos el acuerdo de licencia "I accept the terms in the license agreement" y continuamos "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter19.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Indicamos un nombre y a la organización a la que se pertenece, datos descriptivos, "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter20.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Ese es el path por defecto de la instalación del cliente, podemos cambiar la ruta si queremos desde "Change", continuamos, "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter21.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Y ya comenzamos la instalación desde "Install",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter22.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;... esperamos unos segundos...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter23.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Bien, "Finish" ya por fin hemos acabado con todo el proceso de instalación, ya podemos jugar un poco :D&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;strong&gt;&lt;a name="Administracion" id="Administracion"&gt;&lt;/a&gt; Administración de VMware Virtual Center / VMware Virtual Infraestructure,&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter24.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Lo primero para comenzar es abrir el "VMware Virtual Infrastructure client", es el cliente con el que nos conectaremos al VMware VirtualCenter,&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter25.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Metemos el nombre del servidor o la dirección IP del VirtualCenter, y un usuario/contraseña con credenciales de administrador para administrarla y pulsamos sobre "Log In"...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter26.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Al de unos segundos nos habrá abierto la consola, en este documento se comentará por encima las posibilidades que nos da, aunque son muchísimas más. Lo primero que vermos es un inventario de los hosts (servidores ESX), si tenemos algún clúster... Lo primero para organizar es crearse un Datacenter que será donde trabajaremos en un futuro, yo ahí meteré mis servidores ESX, mis máquinas virtuales... Así que sobre "Hosts &amp;amp; Clusters" &gt; botón derecho &gt; "New Datacenter".&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter27.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Le indicamos un nombre, en mi caso, "Bujarra". Vemos en "Recent Tasks" las tareas que vamos realizando y su progreso, si se han finalizado o no.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter28.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Bueno, en mi caso, cómo voy a crear un clúster para que haya un sistema de alta disponibilidad con HA o DRS, luego meteré dos hosts en él y sus correspondientes máquinas virtuales, para crear un clúster, sobre el Datacenter con el botón derecho "New Cluster..."&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter29.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Le indicamos un nombre al clúster, yo que soy muy original le llamaré CLUSTER, y marcamos los checks que nos interesen, tenemos dos:&lt;br /&gt;"VMware HA" es para que podamos mover una máquina virtual de un host a otro migrandolo y sin parar la maquina virtual. Y también por supuesto por si se cae un host que las máquinas virtuales que tenga en uso en ese momento se encenderían de forma automática en otro host (esta última prueba yo no la puedo realizar con este documento, así que al finalizar el mismo, simplemente, quita el cable de alimentación de un ESX, algo brusco, pero comprobarás cómo las máquinas que estaban en uso en un host pasan a iniciarse en el otro host.&lt;br /&gt;"VMware DRS", esto nos permite, primero, crearnos los pool de recursos para gestionar el hardware que queremos que tengan ciertas maquinas virtuales; y por otra parte tiene un sistema que según cómo lo configuremos nos aconseja o nos hace el siguiente trabajo de forma automática: Si un host tiene X máquinas virtuales y tenemos otro host más libre de carga, nos sugerirá que movamos alguna maquina virtual al host más liberado, o directamente nos la migrará él.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Marcamos ambas y "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter30.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Al seleccionar el VMware DRS, tenemos tres opciones:&lt;br /&gt;"Manual", nos sugiere que migremos ciertas máquinas virtuales pero él nunca nos las moverá.&lt;br /&gt;"Partially automated", al arrancar una máquina virtual nos la arrancará en el host que esté más liberado pero luego no nos las moverá entre los host, simplemente nos lo aconsejará.&lt;br /&gt;"Fully automated", al arrancar nos pone las máquinas virtuales en el host más libre de carga y según la cantidad de estrellas que tenga una maquina virtual nos la moverá a otro host o no, podemos configurarlo desde la barra, desde "Conservative" a "Aggressive".&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Marcamos la que nos interese y "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter31.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;En "VMware HA" especificaremos cuantos fallos nos permitirá de hosts en el clúster, lo normal es 1.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter32.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Comprobamos que todo está bien y finalizamos la creación.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter33.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Bien, ahora no queda otra cosa que agregar a los servidores ESX, para ello, sobre el clúster con botón derecho "Add Host..."&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter34.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Indicamos el nombre de los servidores ESX, en mi caso serán host1 y host2, los agregamos uno a uno. En este caso pongo o bien el nombre o bien la IP y el usuario para poder conectarnos a él. "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter35.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Nos ve la información del servidor ESX, continuamos, "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter36.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;En que Datacenter meteremos las máquinas virtuales de este host...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter37.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Comprobamos que todo está bien y "Finish",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter38.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Habría que agregar todos los hosts que tengamos, en mi caso sólo estos dos. Ahora, desde uno de ellos repasaremos las pestañas que tenemos, la primera "Summary", veremos un resumen del hardware del ESX, que tipo de servidor es, cuantas máquinas virtuales tiene, cuanta memoria tiene disponible y cuanta ocupada al momento, idem con la CPU; y los Datastore que es donde se almacenarán las máquinas virtuales. Además tenemos más opciones por si queremos apagarlo, reiniciarlo...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter39.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;En la pestaña de "Virtual Machines", veremos que máquinas virtuales tiene, si están encencidas o no, cuanta CPU y memoria están consumiendo y su estado, muy importante. Desde aquí también podremos crear máquinas virtuales.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter40.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;En la pestaña de "Performance" tenemos una gráfica del estado de rendimiento del servidor ESX, consumo de CPU, memoria... podemos personalizar este cuadro.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter41.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;La pestaña "Configuration" es donde podremos configurar bastantes opciones, cómo cuantos procesadores queremos asignar a las MV de este host, memoria, adaptadores de red... Podremos configurar parametros de red desde aquí así como el tema de licencias. Desde "Add Storage" es desde donde le he agregado el almacenamiento común llamado "iSCSI" para poder crear el clúster y almacenar las máquinas virtuales en él.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter42.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Tenemos más pestañas cómo la de "Tasks &amp;amp; Events" que simplemente son tareas de mantenimiento programadas por nosotros o eventos. La de "Alarms" es una pestaña donde veremos alarmas del host, por ejemplo si una máquina virtual está consumiendo más de lo normal o se acerca a los límites establecidos. En la de "Permissions" es donde daremos permisos si queremos a otro administrador sobre este host para que también lo pueda administrar. Y la pestaña de "Maps" es un breve mapa de la configuración, de forma visual.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter43.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Después de meter los host, lo que se suele hacer es crear los pool de recursos o "Resource Pool"; esto es una forma muy cómoda de compartir el hardware de un host, para que se reserve un mínimo por ejemplo de rendimiento a las máquinas que nos interese y no nos tire otras máquinas. Por ejemplo crearía un pool de recursos para meter un servidor virtual de SQL y si le hacen grandes consultas y tiene picos de CPU, que los tenga sólo esta máquina virtual y su pool y no me afecte para nada a la CPU de otras máquinas virtuales. Simplemente para reservar recursos y que se respeten las MV. Para crear uno, sobre el clúster con botón derecho "New Resource Pool..."&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter44.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Le indicaremos un nombre, por ejemplo para hacer pruebas, yo para las máquinas virtuales del dpto. de Producción. Compartimos la CPU de forma normal, y le reservaré como mínimo 1Ghz de CPU por si alguna máquina de otro pool quiere usar más CPU, este gigaherzio no me lo cojerá :D Y hago lo mismo con la memoria RAM, le reservo como mínimo 512Mb de RAM a este pool y de máximo que podrán usar será 1Gb (las cantidades numéricas son ejemplos, es que mis hosts eran muy pobres :D). Tenemos la posibilidad de marcar "Unlimited" en algún caso para no poner límite máximo de CPU/RAM. "OK".&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter45a.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Ahora, vamos a ver cómo crear una plantilla de una máquina virtual para luego no tener que instalar de nuevo el sistema operativo en otra máquina virtual, si no usar estas plantillas, para empezar deberemos de cambiarnos a "Virtual Machines And Templates".&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter45.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Y crearemos un directiorio donde meteremos estas máquinas virtuales que usaremos cómo plantilla, sobre el Datacenter con botón derecho "New Folder"&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter46.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Y al directorio este le llamaremos por ejemplo "Plantilla", ahí meteremos plantillas de MV, por ejemplo esa que se ve en la imagen llamada "Plantilla XP", lo usaremos más adelante. &lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter47.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Bueno, volvemos a "Host And Clusters" para crear ya por fín una máquina virtual!!!&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter48.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Bien, para crear una máquina virtual, sobre el pool de recursos que hemos creado antes o en el que nos interese, botón derecho "New Virtual Machine..."&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter49.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Y este asistente ya es facilon, simplemente es para crear una máquina virtual, seleccionamos la configuración de la MV "Tipical" o "Custom"&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter50.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Indicamos el nombre de la máquina virtual y en que carpeta la vamos a guardar del inventario. Por ejemplo si queremos que sea una plantilla la guardaremos en la del inventario de Plantilas, o si es una MV para el departamento de Desarrollo pues en su inventario o directamente en uno genérico llamado "VM". "Next"&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter51.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Seleccionamos donde la vamos a almacenar, los ficheros de la máquina virtual, si queremos usar un clúster, tienen que ir en un almacenamiento compartido al que puedan acceder multiples hosts y no sólo uno, así que lo seleccionamos y "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter52.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Seleccionamos el S.O. y "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter53.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Cuantas CPUs tendrá la MV, "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter54.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Le asignamos ya la memoria RAM...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter55.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Y cuantos adaptadores de red queremos ponerle a la máquina virtual, y si queremos que esten conectados al arrancar la máquina virtual.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter56.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Indicamos la capacidad para el disco duro de la máquina virtual...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter57.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Comprobamos que está todo bien y finalizaríamos. "Finish".&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter58.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Vemos ahora la organización que tenemos desde la consola. Repasamos que pestañas tiene una máquina virtual, comenzamos por la primera, marcamos una máquina virtual, por ejemplo "DC" y en la pestaña "Summary" podemos ver como su nombre indica un breve resumen de la máquina virtual, su estado, su S.O., sus recursos...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter59.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Desde la pestaña "Performance" veremos el rendimiento del hardware virtualizado,&lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter60.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;En "Console" veremos la propia consola del S.O. si es un Windows desde ahí podremos mover el ratoón o si es otro sistema operativo será desde donde lo gestionemos.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter61.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;En "Permissions" son los permisos que queremos dar a los demás administradores sobre esta máquina virtual, podemos agregar aquí un usuario y que tenga control total sobre esta MV, así que cuando abra el VMware Virtual Server Client y se conecte a VMware VirtualCenter con su usuario sólo verá las máquinas vituales a las que tendrá acceso.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter62.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Aquí ahora veremos cómo mover/migrar una máquina virtual de un host a otro sin detenerla, por ejemplo para cualquier tarea de mantenimiento sobre un host, por supuesto los usuarios no se darían cuenta que la máquina sobre la que están trabajando se está moviendo de un host a otro. Para moverla manualmente, la seleccionamos y con botón derecho "Migrate..."&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter63.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Seleccionamos el host de destino a donde la queremos mover, por ejemplo "host1", "Next", &lt;/span&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter64.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Y a que "Resource Pool" si es que la queremos cambiar de pool de recursos, "Next",&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter65.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Y la prioridad de movimiento, alta o baja,&lt;/span&gt;&lt;/p&gt; &lt;p&gt;  &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;&lt;img src="http://www.bujarra.com/imagenes1/virtualcenter66.jpg" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Bueno, comprobamos que todo está bien y le damos s "Finish", nos comenzaría a mover la máquina virtual de un host a otro; desde la barra de abajo de "Recent Tasks" podremos ver el estado de la migración de la MV, tardará dependiendo de los recursos de la máquina virtual.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"&gt;Y poco más se puede comentar sobre VirtualInfraestructure en un documento, es probar los servidores ESX y administrandolo todo con las herramientas "VirtualCenter Server" y "Virtual Infrastructure Client".&lt;/span&gt;&lt;/p&gt; &lt;p align="right"&gt;&lt;span style="font-family:Verdana, Arial, Helvetica, sans-serif;font-size:78%;"&gt;www.bujarra.com - Héctor Herrero - nheobug@bujarra.com - v 1.0&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-1297013953602079603?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/1297013953602079603/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=1297013953602079603&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1297013953602079603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1297013953602079603'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/virtualcenter-manual-de-instalacion-y.html' title='VirtualCenter - Manual de instalacion y configuracion.'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-1662510764454324802</id><published>2008-04-10T16:53:00.000+02:00</published><updated>2008-04-10T16:54:49.809+02:00</updated><title type='text'>Comunicación inalámbrica: Privacidad en la transmisión de información</title><content type='html'>Los teléfonos inalámbricos son populares y cada vez hay más personas que los utilizan. Existen 140 millones de suscriptores en Estados Unidos. Si bien estos aparatos inalámbricos ofrecen un sinnúmero de ventajas, la privacidad no puede incluirse entre ellas.&lt;br /&gt;&lt;br /&gt;Es posible interceptar llamadas según el tipo de teléfono, y hasta la información transmitida a través de pagers. Asimismo, si su computadora está conectada a un servidor inalámbrico (conocido como "Wi-Fi"), es posible que la información que usted transmite a otras computadoras e impresoras tampoco sea segura.&lt;br /&gt;&lt;br /&gt;Por eso vale la pena estar consciente de los riesgos de fraude o seguridad que existen con estos aparatos inalámbricos. Se requiere tomar algunas precauciones para detectar y prevenir el fraude y proteger su derecho a la privacidad. Esta guía abarcará información sobre:&lt;br /&gt;&lt;br /&gt;    * Teléfonos inalámbricos&lt;br /&gt;    * Otros aparatos inalámbricos que carecen de privacidad&lt;br /&gt;    * Teléfonos celulares&lt;br /&gt;    * Pagers y otros aparatos de mensajería&lt;br /&gt;    * Leyes relacionadas con el espionaje inalámbrico&lt;br /&gt;    * Sistemas de datos inalámbricos&lt;br /&gt;    * Recursos e información adicional&lt;br /&gt;&lt;br /&gt;Definiciones y terminología: En esta guía se utilizarán términos como "análogo" y "digital" para describir diferentes tipos de comunicación inalámbrica. Los servicios de teléfonos celulares análogos han estado disponibles por más de 25 años y pueden utilizarse en más del 95 por ciento del país. Estos aparatos trasmiten información a través de ondas de radio. Los servicios digitales, disponibles a partir de 1995, convierten las señales en códigos numéricos de computadora denominados uno y dos. Las señales análogas se transmiten continuamente mientras que las transmisiones digitales se difunden a través de pulsos eléctricos. Los sistemas de teléfonos celulares utilizan cada vez más el modelo análogo y hoy en día representan el 85 por ciento de todas las llamadas hechas. Las llamadas digitales son por lo general más limpias y seguras que el modelo análogo.&lt;br /&gt;&lt;br /&gt;TELÉFONOS INALÁMBRICOS&lt;br /&gt;&lt;br /&gt;Los teléfonos inalámbricos funcionan como una estación de radio pero a menor escala. Estos aparatos transmiten una señal que pasa por el "handset" (un aparato independiente al teléfono pero por donde puede comunicarse el usuario) y posteriormente al centro de comunicaciones. Estas señales pueden llegar hasta una milla (aproximadamente 1.6 kilómetros) de la ubicación del teléfono.&lt;br /&gt;&lt;br /&gt;¿Pueden otras personas interceptar las llamadas telefónicas que hago utilizando aparatos inalámbricos?&lt;br /&gt;&lt;br /&gt;Sí, pero dependiendo del tipo de teléfono que usted utiliza. En la mayor parte de los casos, estas llamadas son interceptadas sólo brevemente y por accidente. Sin embargo, existen personas que acostumbran interceptar y escuchar conversaciones utilizando escáners de radio. Estos aparatos pueden interceptar todo tipo de comunicación inalámbrica, desde las que provienen de policías, aviones, sistemas móviles, pronósticos del tiempo y de servicios de mantenimiento, entre otros. Las señales de los teléfonos análogos pueden ser interceptadas por medio de monitores de bebés, algunos walkie-talkies y otros teléfonos inalámbricos.&lt;br /&gt;&lt;br /&gt;Los teléfonos digitales más nuevos ofrecen mayores medidas de seguridad, aunque los teléfonos más viejos o baratos cuentan con muy poco de esto. Cualquier persona con un escáner de radio puede monitorear llamadas hechas a través de teléfonos celulares análogos más viejos, aunque éste último cuente con múltiples canales de frecuencias.&lt;br /&gt;&lt;br /&gt;¿Qué tipo de funciones debo de buscar en un teléfono inalámbrico?&lt;br /&gt;&lt;br /&gt;Pregunte qué tipo de funciones de seguridad y de protección a la privacidad ofrece el teléfono inalámbrico antes de comprarlo. Lea la descripción del producto y visite la página de Internet de la compañía para obtener más información.&lt;br /&gt;&lt;br /&gt;Los teléfonos celulares que ofrecen mayores medidas de seguridad son aquellos con frecuencias 900 MHz, 2.4 GHz, o 5.8 GHz, especialmente si cuentan con un decodificador y tienen la capacidad de decifrar la señal digitalmente por medio de una tecnología llamada "digital spread spectrum". Pero aún así, no confíe que sus conversaciones no serán interceptadas. Hay algunas personas que se dedican a monitorear conversaciones y que pueden hacerlo casi con cualquier tipo de teléfono.&lt;br /&gt;&lt;br /&gt;El hecho de que esté prohibido monitorear llamadas no significa que las leyes protejan mucho, dado que es prácticamente imposible saber si alguien está escuchando, a menos de que alguien lo confiese.&lt;br /&gt;&lt;br /&gt;Dado que otras personas pueden estar escuchando sus conversaciones, usted debe evitar hablar sobre datos personales o financieros. Si usted compra algo utilizando un teléfono celular y transmite datos sobre su tarjeta de crédito, es posible que usted se convierta en una víctima del fraude.&lt;br /&gt;&lt;br /&gt;Los expertos indican que los teléfonos celulares más seguros son aquellos que operan a frecuencias más elevadas de 2.4 GHz o 5.8 GHz. Los modelos digitales que cuentan con "spread spectrum technology", o SST, son los más seguros. Esta función rompe la señal de la voz y la canaliza a través de varios canales, algo que es difícil de interceptar. Dado que los teléfonos 2.4 GHz y 5.8 GHz y SST operan con un mayor poder de transmisión, la señal también llega más lejos.&lt;br /&gt;&lt;br /&gt;Otra función que debe de buscarse son los códigos digitales de seguridad. Tanto el "handset" como la unidad misma deben de tener el mismo código para poder comunicarse entre ellos. Busque teléfonos que asignen señales al azar.&lt;br /&gt;&lt;br /&gt;Los códigos de seguridad también pueden ser interceptados. Sin embargo, previenen que las personas que se encuentran cerca de su casa, y que utilizan aparatos similares, intercepten su línea telefónica y la utilicen para hacer llamadas de larga distancia. Si su teléfono no cambia automáticamente estos códigos de seguridad, recuerde que usted mismo puede cambiarlos. No utilice los códigos proporcionados por la compañía. Las personas que monitorean llamadas conocen estos códigos.&lt;br /&gt;&lt;br /&gt;No se confíe en que su teléfono es más seguro debido a que tiene varios canales para transmitir información. Sin embargo, si su teléfono cambia automáticamente la señal, será más difícil de que alguien intercepte su llamada ya que las señales cambian de canal (frecuencia) a canal.&lt;br /&gt;&lt;br /&gt;Esté consciente de que existen teléfonos que parecen seguros por el simple hecho de distorsionar la señal análoga. Estos aparatos sólo dificultan la interceptación de llamadas.&lt;br /&gt;&lt;br /&gt;Los teléfonos inalámbricos con tecnología de punta son más caros. Si usted tiene un presupuesto limitado, recuerde que puede utilizar un teléfono de planta o seguro para transmitir información, incluyendo datos financieros. Asegúrese de que tanto los emisores como los receptores estén utilizando teléfonos de planta.&lt;br /&gt;&lt;br /&gt;Nota sobre las comunicaciones de alto riesgo. Usted puede correr más riesgo si tiene un puesto importante (artista, político, ejecutivo o empleado de alto rango de gobierno). También si usted está involucrado en un juicio, en actividades políticas controversiales, religiosas o sociales, o si usted es una víctima de la violencia doméstica. De hecho, toda comunicación electrónica, aunque no sea inalámbrica, puede ser interceptada. Esta guía no provee estrategias de seguridad para estos casos. Existen, sin embargo, servicios profesionales que pueden proveer asistencia técnica para este tipo de comunicaciones.&lt;br /&gt;&lt;br /&gt;OTROS APARATOS INALÁMBRICOS CON RIESGOS&lt;br /&gt;&lt;br /&gt;¿Existen otros aparatos o servicios que pueden transmitir mis conversaciones?&lt;br /&gt;&lt;br /&gt;Sistemas de intercom residenciales. Las señales de los monitores de bebés, waklie-talkies para niños y otros sistemas de comunicación corta pueden ser interceptados de la misma manera que un teléfono inalámbrico. Muchos de estos aparatos operan bajo una señal que puede ser fácilmente interceptada por escáners de radio, teléfonos celulares y monitores de bebés. Apague estos aparatos cuando no estén en uso si no quiere que alguien escuche sus conversaciones privadas. En ese caso considere comprar una unidad "wired" o que no sea inalámbrica.&lt;br /&gt;&lt;br /&gt;Speakerphones. Si usted tiene un teléfono estándar o de línea segura que cuenta con un speakerphone, esté consciente de que algunos modelos emiten señales débiles de radio incluso cuando el auricular está colgado. Un recibidor de onda corta puede capturar el sonido determinado proveniente de una habitación.&lt;br /&gt;&lt;br /&gt;Micrófonos inalámbricos. Los escáners de radio pueden interceptar las señales de micrófonos inalámbricos que se utilizan en conferencias, iglesias, partidos y conciertos, por mencionar algunos casos. En los restaurantes de comida rápida se utilizan este tipo de sistemas inalámbricos para transmitir información, la cual puede ser interceptada a corta distancia. Los escáners también pueden detectar conversaciones realizadas a través de walkie-talkies.&lt;br /&gt;&lt;br /&gt;Cámaras de video inalámbricas. En los últimos años se han instalado miles de cámaras de video inalámbricas en hogares y negocios. La cámara emite una señal a un recibidor y este la transmite a una computadora o a un televisor. Aunque estos aparatos de comunicación residencial parecen seguros, existe poca información que indique lo contrario. Aunque son relativamente baratas y fáciles de instalar, las señales se interceptan fácilmente. Quizá sea mejor esperarse hasta cuando existan cámaras de video inalámbricas que cuenten con mayores medidas de seguridad a un costo razonable.&lt;br /&gt;&lt;br /&gt;Llamadas hechas desde un avión. Los servicios de comunicación similar a los que se ofrecen durante los vuelos comerciales son fácilmente interceptados por escáners convencionales. Son un blanco favorito.&lt;br /&gt;&lt;br /&gt;TELÉFONOS CELULARES&lt;br /&gt;&lt;br /&gt;Los teléfonos celulares emiten señales de radio a transmisores de bajo voltaje que están ubicados en zonas que varían desde el tamaño de un edificio hasta un área de 20 millas de alcance. La señal que transmite y emite su voz es transferida de zona a zona, dependiendo en dónde esté el interceptor más cercano.&lt;br /&gt;&lt;br /&gt;¿Puede alguien escuchar mis conversaciones?&lt;br /&gt;&lt;br /&gt;Sí. Esto depende de las funciones de seguridad técnicas que ofrece su teléfono. Por lo general, las llamadas de teléfonos celulares, no pueden ser interceptadas por radios o monitores de bebés. Sin embargo, pueden interceptarse por escáners, especialmente aquellos modelos más antiguos o los que hayan sido alterados ilegalmente para capturar señales de teléfonos celulares análogos.&lt;br /&gt;&lt;br /&gt;Gracias a los avances en el campo de la tecnología digital, las señales de los teléfonos celulares digitales son más difíciles de interceptar que los teléfonos análogos. La señal digital no puede ser descifrada por un escáner de radio ya que esta emite ruidos como si fuera un módem o una máquina de fax. Los escáners que utilizan las autoridades tienen la capacidad de monitorear este tipo de comunicaciones, aunque por lo general estos aparatos son costosos y no están disponibles para el público general.&lt;br /&gt;&lt;br /&gt;Muchos teléfonos digitales operan en dos y hasta tres ondas de frecuencia. Esto permite la transmisión de información análogamente cuando los servicios digitales no están disponibles. Recuerde que los escáners de radio pueden interceptar llamadas hechas por conducto de un teléfono análogo.&lt;br /&gt;&lt;br /&gt;¿Qué tipo de funciones debe de tener un teléfono celular para que pueda proteger mi privacidad?&lt;br /&gt;&lt;br /&gt;Los teléfonos celulares digitales, como los teléfonos inalámbricos digitales, son más seguros que un teléfono análogo. Las conversaciones realizadas a través de teléfonos digitales no pueden ser interceptadas por terceras personas. Sin embargo, existen funciones que usted debe de conocer.&lt;br /&gt;&lt;br /&gt;La comunicación digital codificada provee la mayor seguridad. Existen varios productos en Estados Unidos que cuentan con este tipo de tecnología, incluyendo CBMA,* TBMA,* y GSM.* Sin embargo, existen pocos proveedores que transmiten información codificada, aunque ese no es el caso en Europa.&lt;br /&gt;&lt;br /&gt;En Estados Unidos los sistemas CDMA utilizan tecnología conocida como "spread spectrum technology", o SST, para proveer mayor seguridad. Funciona muy eficientemente aunque no ante los decodificadores que utilizan las autoridades y otros técnicos profesionales. La siguiente generación de sistemas GSM, conocida como 3G, también utilizará SST, y de acuerdo a los expertos, contará con mayor protección.&lt;br /&gt;&lt;br /&gt;    *Terminología: Las abreviaciones son claves técnicas que fueron designadas por la compañía que produjo estos productos. CDMA significa Code Division Multiple Access. TDMA significa Time Division Multiple Access. GSM es una abreviación de Global System for Mobile Communications. GM es más comúnmente utilizado en Europa, aunque algunos proveedores estadounidenses está utilizándolo. Asimismo, ESMR significa Enhanced Specialized Mobile Radio y iDEN es un sistema que se basa en el TDMA.&lt;br /&gt;&lt;br /&gt;    Otro término de teléfonos celulares es PCS, o Personal Communication Services. Mientras que los teléfonos digitales "estándar" operan a 800 MHz, los PCS operan a 1900 MHz. Este tipo de servicios disponibles a través de PCS son casi iguales que los usados por teléfonos celulares digitales. Para conocer más sobre este tema lea "How Wireless Phone Technology Works" en el sitio www.ctia.org, el sitio de la organización Cellular Telecommunications and Internet Association.&lt;br /&gt;&lt;br /&gt;¿Existen otros peligros relacionados con el uso de teléfonos celulares?&lt;br /&gt;Hay algunos modelos de teléfonos celulares que pueden convertirse en micrófonos y utilizarse para interceptar llamadas. Es por esta razón que algunos negocios y dependencias gubernamentales prohíben el uso de teléfonos celulares en zonas donde se hablan temas claves.&lt;br /&gt;&lt;br /&gt;Recuerde: Su conversación puede escucharse cuando usted habla en voz alta en algún lugar público como restaurantes, aeropuertos, centros comerciales, transporte público o en las calles. Si usted no quiere que otras personas escuchen su conversación, sea discreto y hable suavemente. O aún mejor, váyase a otro lugar más seguro o posponga las conversaciones importantes para otro momento.&lt;br /&gt;&lt;br /&gt;¿Cómo afectan las funciones de localización de algunos teléfonos a la privacidad de los mismos?&lt;br /&gt;&lt;br /&gt;Federal Communications Commission pasó una ley que indica que para el año 2005 la mayoría de los proveedores de servicios inalámbricos deben de tener la habilidad tecnológica para localizar físicamente las unidades telefónicas cuando se trate de una llamada de emergencia 911 con un rango de 100 yardas (aproximadamente 90 metros) o menos.. Esta función tiene como nombre E-911. (www.fcc.gov/911/enhanced) Los proveedores pueden conocer esta información basándose en la distancia entre el teléfono y la torre de transmisión más cercana, o a través de aparatos conocidos como GPS, o Global Positioning System, instalados en el mismo teléfono.&lt;br /&gt;&lt;br /&gt;Este requisito ha creado un nuevo mercado para las personas que desean desarrollar publicidad al respecto. El nuevo sistema podría funcionar así: Usted pasa cerca de una rampa de la autopista en donde hay un restaurante que vende su comida favorita. Usted entonces recibiría un mensaje de texto con algún tipo de oferta. Por ejemplo al caminar cerca de una cafetería, su teléfono recibiría un mensaje con alguna oferta especial.&lt;br /&gt;&lt;br /&gt;Algunos prefieren este tipo de publicidad aunque otros dicen estar preocupados. De cualquier manera, el hecho de que usted recibiera este tipo de ofertas significaría que las compañías podrían estudiar sus gustos y su ubicación. Al contabilizarlos lugares en donde usted ha vivido, es posible de que exista un perfil exhaustivo suyo con motivos de venderle productos o hasta con motivos de espionaje.&lt;br /&gt;&lt;br /&gt;Una de las primeras compañías en utilizar este tipo de servicios fue AT&amp;T con su servicio Find Friends. Esto le permite a la compañía ubicar a un usuario con autorización, a base de qué tan lejos o cerca esté de una torre de transmisión. Este servicio también puede ubicar a negocios y amigos e invitar a otros usuarios a utilizar el programa. El servicio es parecido a las "listas de amigos" o "buddy lists" que se utilizan en los programas de mensajería instantánea en Internet. El usuario invita a otros a su lista y debe de ser ubicado para transmitir un mensaje. Los "amigos", sin embargo, pueden utilizar una función que los hace "invisibles" y que no puedan ser detectados. Se espera que otros proveedores adopten este tipo de servicios.&lt;br /&gt;&lt;br /&gt;La ejecutivos de la industria de servicios inalámbricos están concientes de las preocupaciones que existen sobre la invasión a la privacidad. Por eso se ha estado trabajando en métodos que cuentan con la autorización de los usuarios. (Vea la sección de Recursos al final de esta guía). En agosto del 2002, la Federal Communications Commission (FCC) negó una solicitud hecha por representantes de la industria de aparatos inalámbricos para que se adoptaran leyes relacionados con los servicios de ubicación de usuarios. El reglamento propuesto se realizó en base a los principios de notificación, autorización, seguridad e integridad de la información del consumidor.&lt;br /&gt;&lt;br /&gt;Dado que el gobierno decidió no regular estos servicios, los consumidores deben de tener cuidado e investigar las implicaciones que pudiera tener el utilizar este tipo de servicios. Se exhorta a los consumidores a utilizar solamente los servicios que ofrecen máxima protección. Los usuarios deben de tener la opción de apagar o desactivar el sistema de ubicación y los teléfonos deben de estar desactivados cuando se vendan nuevos, excepto cuando el usuario marque un número de emergencia como E-911. Asimismo, el consumidor debe de tener la opción de "optar" por no estar incluido en esa lista.&lt;br /&gt;&lt;br /&gt;Asegúrese también leer cuidadosamente la política de privacidad de cualquier proveedor de servicios inalámbricos en la página de Internet de la compañía y por medio de folletos del producto. Preste especial atención a la recopilación de información. Para maximizar la protección, evite utilizar servicios que almacenan información.&lt;br /&gt;&lt;br /&gt;¿Existen riesgos de fraudes cuando se utiliza un teléfono celular?&lt;br /&gt;&lt;br /&gt;Existen tres tipos de riesgos de fraude: el "clonar" un teléfono celular, robo y fraude de suscripción. La "clonación" ha bajado considerablemente en los últimos años, pero el fraude relacionado con la suscripción va en aumento.&lt;br /&gt;&lt;br /&gt;A mediados de los noventa era muy común que se "clonaran" números de serie electrónicos conocidos como ESN. Las compañías estaban perdiendo varios cientos de millones de dólares cada año. El ESN es un número de serie asignado por la compañía al teléfono celular. El ESN y el Mobile Identification Number (MIN) se utilizaban para identificar al suscriptor. El ESN se clonaba al interceptar el ESN-MIN por medio de señales de radio. Entonces se reprogramaba el ESN-MIN, pero utilizando un micro chip de otro teléfono celular. Las llamadas que se hacían utilizando el teléfono clonado costaban dinero y el suscriptor recibía el recibo.&lt;br /&gt;&lt;br /&gt;Este tipo de robo ha bajado en los últimos años. Durante los años se desarrollaron funciones de identificación que reducen grandemente las posibilidades de que alguien pueda clonar un teléfono. Sin embargo, continúa sucediendo en algunos sistemas que no tienen la capacidad de identificar la proveniencia de una llamada.&lt;br /&gt;&lt;br /&gt;El delito ocurre cuando alguien se roba un teléfono celular y lo utiliza para hacer llamadas. El costo aparece en el recibo de la víctima y los proveedores de estos servicios no siempre perdonan estos cargos. Por lo tanto, si usted es víctima de un robo de teléfono, reporte el incidente a su compañía para que cancele su cuenta. Es posible que el consumidor sea responsable por todas las llamadas hechas hasta la suspensión de la cuenta.&lt;br /&gt;&lt;br /&gt;Hoy en día, la batalla más grande es contra el fraude de suscripción, también conocido como robo de identidad. Un impostor con un número de Seguro Social ajeno abre una cuenta de teléfono celular utilizando la información de otra persona. Como es típico, el impostor no paga por las llamadas hechas y el servicio posteriormente es cancelado.&lt;br /&gt;&lt;br /&gt;Cuando un empleado de la compañía de teléfono o alguien más intenta localizar al deudor, esta persona descubre que la víctima ni siquiera estaba enterada del fraude. La víctima entonces tiene que lidiar con la larga labor de limpiar su nombre y su reporte de crédito. La Federal Trade Commission reportó que el fraude de teléfono y de servicios básicos es el segundo delito más común en todo el país. El número uno es el fraude de crédito. (FTC Sentinel, www.consumer.gov/sentinel)&lt;br /&gt;&lt;br /&gt;¿Qué se puede hacer para evitar el fraude de teléfonos celulares?&lt;br /&gt;&lt;br /&gt;Es crucial detectarlo a tiempo. Los consumidores se dan cuenta de que existe un fraude al recibir su recibo mensual. Cuando el teléfono ha sido "clonado", la víctima se da cuenta que existan 10 o más llamadas que él o ella no realizó. Si usted es una víctima de este tipo de fraude, contacte a su proveedor inmediatamente. Si usted tiene problemas con su proveedor de servicios, levante una queja ante la Federal Communications Commission. Vea la sección de Recursos al final de esta guía.&lt;br /&gt;&lt;br /&gt;La manera más efectiva para prevenir la "clonación" es subscribirse a un servicio que utiliza métodos de autentificación. Averigüe qué tipo de servicios ofrecen la compañía de teléfono y asegúrese de que exista protección contra la clonación.&lt;br /&gt;&lt;br /&gt;En el caso de que su compañía de teléfono no cuente con tecnología de autenticación, haga lo siguiente:&lt;br /&gt;&lt;br /&gt;    * Archive en un lugar seguro los documentos que contengan el ESN.&lt;br /&gt;    * Revise sus recibos de teléfono minuciosamente cada mes. Busque llamadas que usted no realizó.&lt;br /&gt;    * Si usted recibe frecuentemente llamadas con números equivocados, es posible que alguien ha clonado su teléfono. Levante una queja.&lt;br /&gt;    * Solicite al proveedor que ponga un candado a todas las llamadas hechas al exterior del país si usted no tiene intenciones de hacer ese tipo de llamadas.&lt;br /&gt;&lt;br /&gt;Asimismo, adopte las siguientes precauciones en cualquiera de los casos, aunque su compañía utilice métodos de autentificación:&lt;br /&gt;&lt;br /&gt;    * Siempre utilice la función del candado cuando no esté usando el teléfono.&lt;br /&gt;    * No deje su teléfono desatendido o en el carro. Si debe dejarlo en el automóvil, active el candado que tiene el teléfono.&lt;br /&gt;&lt;br /&gt;En todo los casos usted debe de:&lt;br /&gt;&lt;br /&gt;    * Reportar el robo de un teléfono celular inmediatamente.&lt;br /&gt;&lt;br /&gt;El fraude relacionado a la suscripción es totalmente diferente. Aquí su teléfono celular no es el blanco. En este caso son los impostores quienes abren una nueva cuenta de teléfono a nombre suyo. Además, son ellos quienes reciben los recibos, no usted. Usted generalmente no se enterará hasta que los recibos estén atrasados y el coleccionista esté buscándolo para cobrarle.&lt;br /&gt;&lt;br /&gt;La mejor manera de prevenir este tipo de fraude es detectarlo a tiempo. Asegúrese repasar su reporte de crédito por lo menos una vez al año. Si alguien abrió una cuenta a su nombre, usted podrá notar que se hizo una "solicitud" o "Inquiry" en su reporte de crédito. Asimismo, es posible que el reporte indique si su cuenta fue trasferida a una agencia de colección de deudas. Usted no será el responsable de pagar por esas llamadas, aunque usted debe de tomar los pasos necesarios para resolver la cuenta o solicitud fraudulenta en su reporte de crédito. La ley California Penal Code 530.8 dicta que las víctimas de fraude relacionado ala suscripción pueden solicitar documentación a la compañía telefónica como una copia de la solicitud que hizo el impostor. (Consulte la Página Informativa 17ª titulada "Identity Theft: What To Do If It Happens To You" o "Qué debe de hacer en el caso de que usted sea una víctima de robo de identidad", en www.privacyrights.org/identity.htm).&lt;br /&gt;&lt;br /&gt;¿Existen leyes que prohíban el fraude de teléfonos celulares?&lt;br /&gt;&lt;br /&gt;Sí. Las leyes federales dictan que es un delito utilizar intencionalmente un teléfono celular que ha sido alterado con la intención de hacer llamadas sin autorización (18 USC 1029). Las multas por violar esta ley incluyen el encarcelamiento y / o una multa monetaria.&lt;br /&gt;&lt;br /&gt;En California es un delito falsificar documentos o utilizar documentos falsos para evadir pagar por un recibo telefónico. Tambiénes un delito utilizar un teléfono celular alterado (California Penal Code 502.7). y utilizar aparatos de telecomunicaciones sin pagarlo después. Las infracciones incluyen encarcelamiento y / o una multa (California Penal Code 502.8).&lt;br /&gt;&lt;br /&gt;La comisión California Public Utilities Commission obliga a las compañías de teléfonos celulares a notificar a sus suscriptores sobre los problemas relacionados con el fraude y de proveerles información sobre cómo prevenirlo (California Public Utilities Code 2892.3).&lt;br /&gt;&lt;br /&gt;El fraude relacionado a la suscripción es un delito. La ley federal que rige este delito se llama Identity Theft and Assumption Deterrence Act (18 USC 1028). Para la mayoría de los estados el robo de identidad es un delito. La comisión Federal Trade Commission provee información sobre estas leyes y sobre cómo combatir el robo de identidad. El departamento de robo de identidad de esta organización cuenta con el siguiente número de teléfono: (877) IDTHEFT y su página de Internet es la siguiente: www.consumer.gov/idtheft. Hay otras organizaciones que proveen más información: Privacy Rights Clearinghouse (www.privacyrights.org) y Identity Theft Resource Center (www.idtheftcenter.org).&lt;br /&gt;&lt;br /&gt;PAGERS Y OTROS APARATOS DE MENSAJERIA&lt;br /&gt;&lt;br /&gt;Existen varios tipo de pagers: pagers de tono (ya casi no se usan), numéricos, alfanuméricos y de dos canales. Los pagers pueden rentarse o comprarse. El costo mensual de estos aparatos puede ser significativamente menos que los teléfonos celulares o estándar. El costo depende del tipo de pagers y el tipo de servicio que desea contratar el suscriptor.&lt;br /&gt;&lt;br /&gt;¿Es posible monitorear un pager o aparatos que transmiten textos?&lt;br /&gt;&lt;br /&gt;Los pagers no son inmunes al monitoreo. Los sistemas de pagers por lo general no están codificados. Estos aparatos transmiten frecuencias que pueden ser interceptadas por escáners de radio, aunque solamente con un equipo especial. Los hackers utilizan el Internet para compartir consejos sobre cómo interceptar señales hechas por los pagers. Las dependencias de seguridad cuentan con decodificadores.&lt;br /&gt;&lt;br /&gt;Las posibilidades de que su transmisión sea interceptada y decodificada son bajas y decodificada dada la naturaleza críptica de la mayoría de los mensajes. Pero las personas que comparten información clave, como se discutió en la sección de teléfonos inalámbricos, deben de tomar medidas de seguridad necesarias.&lt;br /&gt;&lt;br /&gt;Los teléfonos y otros aparatos que transmiten texto como los handhelds están mucho más avanzados en Europa y Asia que en Estados Unidos, pese a la alta demanda. (Los handhelds son aparatos electrónicos pequeños y portátiles como asistentes personales o PDAs). Aún no se sabe con certeza si los servicios de mensajes a corta distancia (SMS) de teléfonos celulares y otros aparatos pueden ser interceptados. Sin embargo, existen antecedentes sobre la transmisión de mensajes de texto falso llamados "SMS spoofing".&lt;br /&gt;&lt;br /&gt;Asegúrese de conocer las funciones de seguridad que ofrecen los diferentes sistemas de comunicación. Los expertos aconsejan la instalación de funciones de seguridad en handhelds para codificar la información que usted transmite y para prevenir que otros tengan acceso a ella en caso que se lo roben o que se pierda el aparato.&lt;br /&gt;&lt;br /&gt;INFORMACIÓN SOBRE LAS LEYES QUE RIGEN EL ESPIONAJE TELEFÓNICO INALÁMBRICO&lt;br /&gt;&lt;br /&gt;¿Es legal interceptar llamadas de otras personas que están utilizando aparatos inalámbricos o teléfonos celulares?&lt;br /&gt;&lt;br /&gt;Federal Communications Commission (www.fcc.gov) aprobó una ley que dicta que a partir de abril de 1994 está prohibido manufacturar o importar escáners de radio que puedan interceptar frecuencias utilizadas por los teléfonos celulares o que puedan fácilmente alterarse para hacerlo (47 CFR Part 15.37 (f)). Sin embargo, la ley no es un suficiente para desalentar a los delincuentes.&lt;br /&gt;&lt;br /&gt;Existe otra ley federal llamada Counterfeit Access Device Law, la cual fue enmendada para convertir la utilización de escáners de radio en delito "con la intención de hacer fraude" comunicación electrónica (18 UCS 1029). Las infracciones a esta ley varían desde multas hasta el encarcelamiento, dependiendo de las circunstancias (18 USC 2511, 2701).&lt;br /&gt;&lt;br /&gt;Sin embargo, hay excepciones a estas las leyes. La ley Communications Assistance for Law Enforcement Act of 1994 (CALEA) obliga a los servicios de telecomunicaciones a contar con el equipo y servicios necesarios para que sus aparatos puedan ser interceptados por las autoridades cuando sea autorizado (www.fcc.gov/calea). El sitio de Internet de CALEA de la FBI es: www.askcalea.com&lt;br /&gt;&lt;br /&gt;En California es ilegal interceptar o grabar conversaciones de otras personas sin el consentimiento de todos los que participan en la conversación. Esto incluye el uso de teléfonos inalámbricos o celulares (California Penal Code 632.5-632.7). Un requisito para hacer cumplir esta ley es que la intercepción de la llamada tiene que conllevar malas intenciones.&lt;br /&gt;&lt;br /&gt;Por ejemplo, no es ilegal que su vecino intercepte su llamada utilizando un escáner de radio si lo hace accidentalmente. Sin embargo, usted no tendrá manera de enterarse que su llamada fue monitoreada al menos de que la persona que está interceptando su transmisión se lo dice. De hecho, auque la persona esté cometiendo un delito, es posible que nadie pueda detectarlo.&lt;br /&gt;&lt;br /&gt;Hay excepciones a esta ley de California. Un juez puede autorizar que se intercepten las llamadas de un teléfono celular si el acto ayuda a aclarar algún otro delito (California Penal Code 629-50-629.98). La ley California Penal Code section 633.5 dicta que se pueden monitorear las llamadas si una persona es víctima de extorsión, secuestro, corrupción o algún otro delito que pueda involucrar la violencia. Bajo ciertas circunstancias, los empleados de una compañía de teléfono pueden interceptar llamadas.&lt;br /&gt;&lt;br /&gt;Las leyes en otros estados pueden variar. De hecho, la mayoría de los estados utilizan la ley en donde sólo se requiere del consentimiento de una persona, en una conversación de dos o más, para que la llamada sea interceptada legalmente. Para obtener un directorio sobre las leyes de espionaje y monitoreo en los 50 estados visite la página de Reporters Committee for Freedom of the Press: www.rcfp.org/taping. National Conference of State Legislatures provee una gráfica sobre las leyes estatales y federales en su página: www.ncsl.org/programs/lis/CIP/surveillance.htm.&lt;br /&gt;&lt;br /&gt;¿Existen leyes sobre la privacidad de comunicación de pagers?&lt;br /&gt;&lt;br /&gt;Las leyes federales prohíben interceptar mensajes emitidos a pagers, tanto numéricos como alfanuméricos, de tono y voz. Los pagers de tono están exentos a esta ley (Electronic Communications Privacy Act, 18 USC 2510).&lt;br /&gt;&lt;br /&gt;Las autoridades deben de obtener permiso de un juzgado para interceptar transmisiones a su pager digital o de tono y voz. La ley USA PATRIOT Act, creada como respuesta a los ataques del 11 de septiembre, han ablandado esta ley previamente mencionada.&lt;br /&gt;&lt;br /&gt;En California, un juez puede autorizar la intercepción de comunicaciones hechas a través de pagers digitales para combatir algunos delitos (California Penal Code 629.50).&lt;br /&gt;&lt;br /&gt;¿Pueden los telemarketers contactarme a través de mi teléfono celular, pager u otros aparatos de texto?&lt;br /&gt;&lt;br /&gt;La ley federal Telephone Consumer Protection Act prohibe el uso de marcadores de números automáticos o mensajes pregrabados en llamadas a pagers, teléfonos celulares u otros servicio e comunicación de radio excepto durante una emergencia o con autorización de la persona (47 UC 227).&lt;br /&gt;&lt;br /&gt;Sin embargo, la ley no especifica la prohibición de llamadas "directas" hechas por telemarketers a teléfonos celulares. Estas personas aseguran no llamar a los teléfonos celulares, aunque esto suele suceder en ocasiones, especialmente cuando un celular es asignado accidentalmente a un teléfono que previamente fue utilizado en una línea segura o de planta. En estos casos, usted no sólo tiene que lidiar con llamadas intrusas molestas, sino que también tiene que pagar por ellas. (Los usuarios de teléfonos celulares generalmente deben de pagar por las llamadas hechas y recibidas) La asociación Direct Marketing Association solicita a sus miembros a que no hagan llamadas a números en donde la persona tenga que pagar por ella, al menos de que exista previa autorización. (www.the-dma.org/library/guidelines/wirelessmarketing.shtml)&lt;br /&gt;&lt;br /&gt;Dado el incremento en el uso de aparatos inalámbricos de texto, es sólo cuestión de tiempo para que el "spam" ?publicidad electrónica no solicitada? se convierta en un problema para los consumidores. Una ley propuesta en el Congreso en el 2001 llamada Wireless Telephone Spam Protection Act (H.R. 113), prohibiría la transmisión de anuncios no solicitados a aparatos inalámbricos, incluyendo celulares, pagers y algunos PDA capaces de recibir mensajes electrónicos.&lt;br /&gt;&lt;br /&gt;Una nueva ley en Califonia, que entrará en vigor en el 2003, prohibe mandar publicidad a teléfonos celulares o pagers que cuenten con funciones de mensajería a corta distancia. Hay una excepción a esta ley: que el suscriptor autorice recibir publicidad o que la persona ya tenga una relación comercial con la compañía (California Business and Professions Code 17538.41).&lt;br /&gt;&lt;br /&gt;SISTEMAS INALÁMBRICOS DE INFORMACIÓN&lt;br /&gt;&lt;br /&gt;Cada vez más negocios y hogares cuentan con sistemas inalámbricos de comunicación capaces de enlazar computadoras, impresoras y otros aparatos. Un sistema como estos le permite construir un sistema de computadoras sin el uso de cables. Desafortunadamente, las funciones de seguridad de estos aparatos están desactivadas cuando salen de la caja. Esto permite al usuario armar rápidamente el producto, aunque queda vulnerable ya que las funciones de seguridad están desactivadas y alguien puede interceptar la comunicación. La mayoría de estos sistemas de comunicación inalámbricos utilizan el protocolo 802.11, también conocido como Wi-Fi.&lt;br /&gt;&lt;br /&gt;¿Cuáles son los riesgos de seguridad que existen con sistemas inalámbricos de información?&lt;br /&gt;&lt;br /&gt;Los sistemas inalámbricos han creado un nuevo pasatiempo entre personas que interceptan llamadas y espías corporativos llamado "war-driving". El intruso maneja cerca de un distrito de negocios o en una vecindad y con una laptop (computadora portátil) buscando capturar información dentro de un rango de 100 yardas (aproximadamente 90 metros). La información puede variar desde las finanzas de un hogar hasta secretos corporativos.&lt;br /&gt;&lt;br /&gt;Los sistemas inalámbricos están equipados con varias funciones de seguridad. Sin embargo, para simplificar la instalación, estos servicios están desactivados. Por lo tanto, existe la amenaza de que alguien pueda robar, alterar o destruir información o agregar computadoras al sistema sin el consentimiento del usuario. El riesgo es mayor en vecindades densamente pobladas o en distritos comerciales.&lt;br /&gt;&lt;br /&gt;Recuerde, estos sistemas inalámbricos aún están empezando. Para asegurarse de que su sistema es seguro, repase el manual del usuario y otra información disponible en Internet. El sitio de Home PC Firewall Guide provee información independiente sobre productos de seguridad, incluyendo computadoras inalámbricas y PDAs. Su sitio es www.firewallguide.com/index.htm. Otras dos guías recomendables en Internet son: www.practicallynetworked.com/support/wireless_secure.htm y www.csrc.nist.gov/publications/nistpubs/800-48/NIST_SP_800-48.pdf.&lt;br /&gt;&lt;br /&gt;RECURSOS Y MÁS INFORMACIÓN&lt;br /&gt;&lt;br /&gt;Usted puede levantar quejas sobre los servicios de teléfonos inalámbricos ante la Federal Communications Commission. El sitio de Internet de esta dependencia gubernamental cuenta con una guía e información sobre las leyes y regulaciones.&lt;br /&gt;&lt;br /&gt;    * Federal Communications Commission&lt;br /&gt;&lt;br /&gt;    Consumer and Governmental Affairs Bureau, Consumer Complaints&lt;br /&gt;    445 12th Street, S.W.&lt;br /&gt;    Washington, D.C. 20554&lt;br /&gt;    Teléfono: (888) 225-5322&lt;br /&gt;    Correo electrónico: fccinfo@fcc.gov&lt;br /&gt;    Internet: www.fcc.gov&lt;br /&gt;&lt;br /&gt;    * Consulte la guía de la FCC "What You Should Know about Wireless Pone Services", o "Lo que usted necesita saber sobre los servicios inalámbricos telefónicos", en el sitio www.fcc.gov/cgb/wirelessphone.pdf&lt;br /&gt;&lt;br /&gt;    * Otro sitio útil de la FCC es la guía "Market Sense: Cell Phones ?Fact Fiction, Frecuency", o "Teléfonos celulares: mitos, realidades y frecuencias", en el sitio www.fcc.gov/cgb/cell_phones.html. Incluye una gráfica que compara a los teléfonos análogos e inalámbricos.&lt;br /&gt;&lt;br /&gt;Su estado cuenta con una comisión de suministro público y es posible que esta dependencia también regule a la industria de aparatos inalámbricos y que acepte quejas. Para obtener más información sobre esto consulte el libro "The Consumer Action Handbook", disponible gratuitamente cortesía del Federal Consumer Information Center al (888) 878-3256 y por Internet en www.pueblo.gsa.gov/crh/utility.htm. El número telefónico del departamento de quejas de la California Public Utilities Commission es (800) 649-7570. También puede levantar quejas en Internet en el sitio www.cpuc.ca.gov.&lt;br /&gt;&lt;br /&gt;La Wireless Consumers Alliance es una organización sin fines de lucro que aboga por los consumidores. Su sitio de Internet cuenta con una sección con "todo que usted necesita saber", además de información sobre temas de salud, seguridad, derechos de los consumidores, aspectos legales y cuestiones de regulación.&lt;br /&gt;&lt;br /&gt;    * Internet: www.wirelessconsumers.org&lt;br /&gt;    * Correo electrónico: mail@wirelessconsumers.org&lt;br /&gt;    * Teléfono: (858) 509-2938&lt;br /&gt;&lt;br /&gt;La asociación CTIA provee información sobre la industria de servicios inalámbrica, incluyendo estadísticas de ltimo momento.&lt;br /&gt;&lt;br /&gt;    * Cellular Telecommunications and Internet Association&lt;br /&gt;&lt;br /&gt;    1250 Connecticut Avenue, N.W., Ste. 800&lt;br /&gt;    Washington, D.C. 20036&lt;br /&gt;    Teléfono: (202) 785-0081&lt;br /&gt;    Internet: www.wow-com.com&lt;br /&gt;&lt;br /&gt;    * Consulte "How Wireless Technology Works", o "Cómo funciona la tecnología inalámbrica", en www.wow-com.com/consumer/howitworks.&lt;br /&gt;&lt;br /&gt;Defense Personnel Security Research Center provee consejos prácticos sobre la seguridad inalámbrica y sobre la privacidad en su guía de seguridad. Está disponible en el sitio de la universidad Texas A&amp;M University.&lt;br /&gt;&lt;br /&gt;    * "Employeesí Guide to Security Responsibilities"&lt;br /&gt;    * http://rf-web.tamu.edu/security/SECGUIDE/Home.htm&lt;br /&gt;&lt;br /&gt;Para seguir de cerca lo último en el debate sobre la comunicación inalámbrica sobre los servicios de rastreo por localización, visite los siguientes sitios:&lt;br /&gt;&lt;br /&gt;    * Mobile Marketing Association, www.waaglobal.org&lt;br /&gt;    * Wireless Location Industry Association, www.wliaonline.com&lt;br /&gt;    * Location Interoperability Forum www.locationforum.org&lt;br /&gt;&lt;br /&gt;El sitio de la AARP provee información sobre teléfonos inalámbricos para los consumidores:&lt;br /&gt;&lt;br /&gt;    * "Shopping for Cell Phones", o "Cómo comprar un teléfono celular", en www.aarp.org/confacts/money/cellphone.html&lt;br /&gt;    * "Understanding Consumer Use of Wireless Telephone Service" o "El uso de servicios de teléfonos inalámbricos para consumidores", en http://research.aarp.org/consume/d17328_wireless.html&lt;br /&gt;&lt;br /&gt;El sitio Wireless Watchdog de la Consumers Unionís provee información sobre: cómo hacer compras, seguridad, servicio, y abogacía, de los teléfonos inalámbricos. www.consumersunion.org/wireless.&lt;br /&gt;&lt;br /&gt;Usted puede consultar las leyes y regulaciones que fueron citadas en esta guía en los siguientes sitios:&lt;br /&gt;&lt;br /&gt;    * Leyes federales: www.law.cornell.edu/uscode&lt;br /&gt;    * Code of Federal Regulations, www.access.gpo.gov/nara/cfr&lt;br /&gt;    * California: www.leginfo.ca.gov/calaw.html&lt;br /&gt;&lt;br /&gt;Aviso: Los productos y servicios mencionados en esta guía no cuentan con el patrocinio de los autores de esta guía.&lt;br /&gt;&lt;br /&gt;Texto tomado de: http://www.privacyrights.org/spanish/pi2.htm&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-1662510764454324802?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/1662510764454324802/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=1662510764454324802&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1662510764454324802'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1662510764454324802'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/comunicacin-inalmbrica-privacidad-en-la.html' title='Comunicación inalámbrica: Privacidad en la transmisión de información'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-6110289233693286791</id><published>2008-04-10T13:29:00.000+02:00</published><updated>2008-04-10T13:30:47.278+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='gsm'/><title type='text'>Cifrado GSM</title><content type='html'>Artículo publicado en el boletín Una-Al-Día de Hispasec, el 26 de Diciembre de 1.999.&lt;br /&gt;Reproducido también de forma parcial en ibrujula.com.&lt;br /&gt;&lt;br /&gt;Hace apenas unos días HispaSec (y el resto del mundo civilizado) se hizo eco de una noticia aparentemente espeluznante: cualquier atacante con un mínimo de recursos (recursos al alcance de cualquier aficionado a la informática) puede descifrar cualquier conversación efectuada a través de un teléfono GSM, en menos de un segundo.&lt;br /&gt;&lt;br /&gt;No vamos a abundar de nuevo en lo que ya se ha dicho aquí y en otros muchos foros sobre las inapreciables ventajas de desarrollar criptosistemas de forma abierta y sujetos al escrutinio y el análisis público por parte de toda la comunidad especializada. Este boletín pretende adoptar una postura más técnica y completar así el análisis de la vulnerabilidad.&lt;br /&gt;&lt;br /&gt;El GSM utiliza 3 algoritmos de cifrado diferentes:&lt;br /&gt;&lt;br /&gt;    * A3: Autentificación de la tarjeta SIM ante la red GSM&lt;br /&gt;&lt;br /&gt;    * A5/1 y A5/2: Algoritmos de cifrado de voz entre el teléfono y la estación base GSM.&lt;br /&gt;&lt;br /&gt;    * A8: Algoritmo de generación de clave para los algoritmos A5. &lt;br /&gt;&lt;br /&gt;En realidad estos algoritmos "no existen". En el estándar GSM esos nombres se emplean como "receptáculos" a la hora de definir posibles algoritmos a emplear. No obstante, en aras de la portabilidad y para permitir el "roaming" de los teléfonos entre diferentes redes GSM, la mayoría de las redes digitales han desplegado los mismos algoritmos.&lt;br /&gt;&lt;br /&gt;Para A3 y A8 se suele emplear el algoritmo COMP128, tristemente conocido por su bajo nivel de seguridad y por permitir, por ello, la clonación relativamente simple de tarjetas SIM (puede verse más información sobre este tema en particular en http://www.argo.es/~jcea/artic/gsm.htm). Por si sus debilidades implícitas no fueran suficientes, se ha probado que 10 de los 64 bits de la clave son siempre cero, probablemente para facilitar el ataque por parte de agencias gubernamentales, cuerpos de seguridad, espionaje, etc. Una puerta trasera institucional en toda regla.&lt;br /&gt;&lt;br /&gt;Dado que COMP128 se usa en casi todas (no conocemos ninguna que no lo haga, a decir verdad) las implementaciones de A8, y que A8 se emplea para generar las claves de cifrado para A5, es obvio que si un atacante puede clonar un SIM, puede no solo hacerse pasar por un usuario GSM legítimo ante la red, sino que también podrá escuchar sus conversaciones.&lt;br /&gt;&lt;br /&gt;La novedad de estos días, no obstante, consiste en que es sencillo y factible atacar directamente al algoritmo A5/1, sin necesidad de atacar A3/A8 previamente. Es más, el ataque puede llevarse a cabo en tiempo real. Para ello, Alex Biryukov y Adi Shamir (la 'S' de RSA) emplean un ordenador personal con 128Mbytes de RAM y dos discos duros de 73 GB (IBM fabrica discos duros de esta capacidad, por ejemplo).&lt;br /&gt;&lt;br /&gt;Para ello, se escucha una conversación telefónica GSM, intentando buscar una serie de patrones en el cifrado. La probabilidad de que aparezcan dichos patrones crece a medida que recibimos la conversación, y al cabo de apenas un par de minutos la probabilidad de encontrarlos es casi una certeza. Por eso en muchos medios se dice que es necesario escuchar la conversación dos minutos; los patrones pueden aparecer en cualquier momento, pero tras dos minutos es casi seguro que habrán aparecido ya.&lt;br /&gt;&lt;br /&gt;Una vez encontrado el patrón, se realiza una exploración de medio segundo en los discos duros, y se obtiene la clave de cifrado de la conversación. Una vez localizada esa clave, se puede descifrar la conversación de forma trivial, incluyendo lo que se haya dicho durante el tiempo de "búsqueda".&lt;br /&gt;&lt;br /&gt;El algoritmo cuyo ataque se ha descrito aquí es el A5/1, la versión europea. Existe otro algoritmo, A5/2, empleado en la versión GSM para Asia y Oceanía, bastante más sencillo de atacar (sólo requiere realizar unas 2^16 operaciones, perfectamente realizables en tiempo real). Los detalles del ataque fueron publicados el pasado Agosto.&lt;br /&gt;&lt;br /&gt;Resulta muy interesante leer el borrador original del ataque, y comprobar que éste es posible debido a sutilezas en la estructura del criptosistema A5/1. Para ello sólo existen dos explicaciones:&lt;br /&gt;&lt;br /&gt;La primera de ellas es que, al haber sido un algoritmo desarrollado de forma privada, no se vio beneficiado del estudio masivo que hubiera tenido si hubiera sido puesto a disposición del colectivo universitario e investigador mundial. Colectivo que hubiera encontrado deficiencias, como acaba de hacer, antes de que el sistema se hubiese desplegado comercialmente. Pero esa aparente negligencia contrasta con el hecho de que ligeras variaciones en el algoritmo producen sistemas mucho más fáciles de atacar, lo que da a entender que los desarrolladores originales conocían muy bien su trabajo y diseñaron A5/1 y A5/2 a conciencia. Esta tesis está abonada también por el hecho de que 10 de los 64 bits de la clave A5 se fijen siempre a cero de forma intencional, como una medida de debilidad extra.&lt;br /&gt;&lt;br /&gt;Una vez que está clara la intención de crear algoritmos "atacables", queda por explicar la razón para ello. Dado que el cifrado sólo se emplea entre el teléfono y la estación base, es evidente que las fuerzas de seguridad pueden interceptar cualquier comunicación sencillamente empleando una orden judicial que les dé acceso a la estación base, donde la conversación es accesible en "claro", es decir, descifrada. ¿Para qué se requiere, entonces, acceso a la conversación "en el aire"?. La respuesta es obvia: para poder realizar escuchas ilegales. Y no sólo la policía, sino también los servicios de espionaje y quien sabe qué otros colectivos con dudosas intenciones.&lt;br /&gt;&lt;br /&gt;La respuesta del grupo GSM no se ha hecho esperar. Según ellos, no se puede capturar una conversación en el aire debido a que la transmisión va saltando de frecuencia. Se hace así para evitar interferencias y problemas con la multipropagación. Pero dado que un teléfono GSM puede realizar los saltos de frecuencia de forma perfectamente sincronizada (sino, el sistema no funcionaría), es obvio que pueden construirse sistemas electrónicos que realicen esa misma función.&lt;br /&gt;&lt;br /&gt;De hecho, he aprovechado el regreso a casa para festejar las navidades y he estado repasando mis apuntes universitarios sobre la tecnología GSM. Entre otras cosas me he encontrado un artículo titulado "The GSM Radio Interface", escrito por M.R.L. Hodges y publicado en la revista "Br Telecom Technol Journal", volumen 8, número 1, de Enero de 1.990.&lt;br /&gt;&lt;br /&gt;A pesar de lo que diga el grupo GSM, como Ingeniero de Telecomunicación puedo decir que con ese artículo y los documentos publicados de forma abierta por la ETSI, cualquiera con recursos puede construirse un "seguidor de conversaciones" GSM. Y con ese equipo y el artículo de Alex Biryukov y Adi Shamir, escuchar conversaciones GSM es un juego de niños.&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;Real Time Cryptanalysis of the Alleged A5/1 on a PC (preliminary draft)&lt;br /&gt;Versión en PostScript&lt;br /&gt;&lt;br /&gt;Desarrolladores israelíes descodifican las señales de los teléfonos móviles GSM&lt;br /&gt;&lt;br /&gt;Boletín del Criptonomicón&lt;br /&gt;Año II, número 62&lt;br /&gt;15 de diciembre de 1999&lt;br /&gt;&lt;br /&gt;Hispasec: una-al-día&lt;br /&gt;14-12-1999 - La seguridad de GSM se tambalea&lt;br /&gt;&lt;br /&gt;Los teléfonos móviles, a prueba&lt;br /&gt;&lt;br /&gt;Researchers claim GSM cell phones insecure&lt;br /&gt;&lt;br /&gt;Two say they cracked A5/1 encryption code&lt;br /&gt;&lt;br /&gt;Researchers Claim to Have Broken Privacy Code for Wireless Phones&lt;br /&gt;&lt;br /&gt;¡¡¡EL GSM Cae!!!&lt;br /&gt;&lt;br /&gt;Cell Phone Crypto Penetrated&lt;br /&gt;Parte 2.&lt;br /&gt;&lt;br /&gt;Clone for the Holidays&lt;br /&gt;&lt;br /&gt;GSM Alliance Clarifies False &amp; Misleading Reports of Digital Phone Cloning&lt;br /&gt;&lt;br /&gt;Crack A5&lt;br /&gt;&lt;br /&gt;A5/1 Pedagogical Implementation&lt;br /&gt;&lt;br /&gt;Smartcard Developer Association&lt;br /&gt;&lt;br /&gt;GSM World&lt;br /&gt;&lt;br /&gt;    * Cifrado GSM. ¿Desarrollo cerrado o desarrollo intencionado? (Página residente en Hispasec)&lt;br /&gt;    * Hispasec&lt;br /&gt;    * Telefonía GSM: día a día crece la inseguridad en la comunicación móvil (Reproducción parcial de este artículo, residente en ibrujula)&lt;br /&gt;    * Artículos&lt;br /&gt;    * La Página de Jesús Cea Avión&lt;br /&gt;&lt;br /&gt;TExto tomado de: http://www.argo.es/~jcea/artic/hispasec33.htm&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-6110289233693286791?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/6110289233693286791/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=6110289233693286791&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/6110289233693286791'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/6110289233693286791'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/cifrado-gsm.html' title='Cifrado GSM'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-8809728834350500959</id><published>2008-04-10T13:15:00.000+02:00</published><updated>2008-04-10T13:23:27.434+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='gsm'/><title type='text'>Monitorización de la red GSM</title><content type='html'>&lt;p&gt;En este apartado pretendemos ver de forma empírica todos aquellos datos e información presentes en un determinado instante en el teléfono móvil del usuario. De esta forma podemos, no sólo conocer el formato de dicha información, sino deducir los métodos posibles de geoposicionamiento vía GSM desde el terminal de usuario.&lt;/p&gt; &lt;p&gt;Para lograr capturar esta información necesitamos un terminal móvil con un software específico. Hemos decidido emplear el Netmonitor de Nokia, incluido como funcionalidad oculta en ciertos terminales. La forma de activar esta funcionalidad oculta pasa por modificar el firmware del teléfono usado para la monitorización, activando así un menú para acceder a la aplicación Netmonitor. &lt;/p&gt; &lt;p&gt;Asimismo, emplearemos una aplicación Symbian gratuita llamada CellTrack. &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h2&gt;Información residente en el terminal de usuario&lt;/h2&gt; &lt;p&gt;El terminal móvil de un usuario necesita para su buen funcionamiento cierta información de la red celular que le permita entre otras cosas hacer su acto de presencia, login etc...&lt;/p&gt; &lt;p&gt;Parte de esta información está relacionada con la localización geográfica del terminal, y dicha información, pese a ser una pequeña parte de toda la información que el terminal tiene, es la que detallamos a continuación, puesto que puede sernos útil para nuestros propósitos:&lt;/p&gt; &lt;ol&gt;&lt;li&gt;&lt;strong&gt;MCC (Mobile Country Code):&lt;/strong&gt; Es un dato que hace referencia al país en el que se encuentra el usuario en el instante de la medición (o para ser mas exactos, el país en el que se ubica la estación base a la que el usuario está asociado en ese instante). El identificador MCC es un número de 3 dígitos decimales y es único para cada país en el mundo. &lt;p&gt;Podemos ver a continuación unos ejemplos:&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.kriptopolis.org/images/geopos/geopos15.jpg" /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;/li&gt;&lt;li&gt;&lt;strong&gt;MNC (Mobile Network Code):&lt;/strong&gt; Identificador del operador de red. Es único para cada operador dentro de su país, lo que quiere decir que mismos identificadores pueden repetirse fuera del territorio nacional. Por cada operador, se asigna dicho identificador, el cual está compuesto por dos dígitos decimales. Asimismo, un operador puede tener asignados varios MNCs. &lt;p&gt;A continuación se muestran los MNCs de las tres operadoras de telefonía móvil que hay operativas en España en la actualidad.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.kriptopolis.org/images/geopos/geopos16.jpg" /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;/li&gt;&lt;li&gt;&lt;strong&gt;LAC (Location Area Code):&lt;/strong&gt; Código identificador de área. A aquellas regiones con cobertura GSM se les asigna un código LAC único dentro de cada país. Dicho código está representado por 4 dígitos decimales y hace referencia a una región más o menos extensa de territorio. Los 4 dígitos decimales tienen un significado, determinando la comunidad autónoma, la región y la localidad.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Cell ID&lt;/strong&gt; Identificador de célula. Es un número de entre 1 y 5 dígitos decimales que identifica de forma unívoca a una célula dentro de un territorio nacional. Cada dígito tiene un significado propio de los operadores, pero dicha información para la red móvil española no está bien documentada o bien no es de libre acceso.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Células vecinas:&lt;/strong&gt; El teléfono móvil almacena por orden las 7 células más (teóricamente) cercanas al terminal. Dicho criterio de cercanía se basa en la potencia de la señal recibida por cada BS.&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Por tanto, la técnica CGI es aplicable con sencillez gracias al CellID, la técnica CGI-TA se resuelve con la información anterior más el Timing Advance.&lt;/p&gt; &lt;p&gt;Para aplicar técnicas de geoposicionamiento básicas (trilateración, triangulación) se podrían usar los datos de las potencias de las 7 células más próximas, aunque dichas técnicas son muy complicadas de aplicar debido a que sólo existe un punto de referencia para triangular (el del móvil) y no 2 ó 3, como hemos visto que eran necesario.&lt;/p&gt; &lt;p&gt;Podemos monitorizar la red móvil para contrastar la información recibida en el terminal y poder comprobar empíricamente que realmente se reciben los parámetros y datos que se comentan a continuación. Asimismo, la única forma de obtener al menos los identificadores de célula y la ubicación de las estaciones base es mediante la monitorización de la red y parametrización geográfica.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h2&gt;Monitorización con NetMonitor y CellTrack&lt;/h2&gt; &lt;p&gt;Activando a través de un cable F-BUS la opción oculta del menú Netmonitor de terminales Nokia antiguos, pasamos a continuación a realizar ciertas mediciones para estudiar de forma práctica la red GSM.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.kriptopolis.org/images/geopos/geopos17.jpg" /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;En concreto vamos a estudiar aquellos datos del Netmonitor relativos a la localización del terminal.&lt;/p&gt; &lt;p&gt;Pasemos a analizar la página parámetros de la red del menú netmonitor:&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.kriptopolis.org/images/geopos/geopos18.jpg" /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;ol&gt;&lt;li&gt;&lt;strong&gt;CC (Country Code):&lt;/strong&gt; Es el valor anteriormente descrito como MCC. Podemos ver que, estando en España, el código es 214.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;NC (Network Code):&lt;/strong&gt; Código de la red, es el MNC antes descrito. En este caso la SIM es del operador español de telefonía móvil Movistar (07).&lt;/li&gt;&lt;li&gt;&lt;strong&gt;LACs:&lt;/strong&gt; Código del área en el que nos encontramos ahora mismo, es decir, Bohadilla del Monte, Madrid. En este caso el LAC vale 2813.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;CH (Channel):&lt;/strong&gt; Canal actual.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;CID (Cell IDentifier):&lt;/strong&gt; Identificador de la célula actual. En este caso 3053.&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Con estos datos, podríamos recorrer una localidad geográfica armados con un GPS y así describir un mapa de células para poder aplicar la técnica CGI-TA.&lt;/p&gt; &lt;p&gt;Hemos podido comprobar que pese a que los tres operadores de telefonía dominantes en España comparten la infraestructura básica de la red celular (es decir, cada célula y -por tanto sus antenas- puede ser contratada por cada uno de los 3 operadores) en cambio devuelven para una misma célula información distinta para cada caso, siendo el único campo que no varía el MCC (214). &lt;/p&gt; &lt;p&gt;Como es lógico el MNC cambia, pero contra lo que el autor de este documento esperaba, los operadores no presentan un código LAC común para una región y lo mismo ocurre con el CID. Por los experimentos realizados, parece que esto ocurre ciertamente en la realidad y podemos observar que si a un terminal móvil libre ubicado en el territorio español y permaneciendo en una región se le introducen tarjetas de los tres operadores, comprobando que se conecta a la misma estación base, se reciben LACs y CIDs distintos por cada operador.&lt;/p&gt; &lt;p&gt;Cabe hacer constar que todos los parámetros anteriormente descritos, llegan al terminal móvil pese a que éste no llegue a autenticarse contra el AUC del operador. Por tanto, en estos casos el terminal interpreta que su funcionamiento está limitado y ofrece un nivel de cobertura nulo, lo cual puede ocurrir al monitorizar la red (por ejemplo) con tarjetas SIM dadas de baja o no funcionales, como las que han sido las empleadas para realizar este informe. Podemos comprobar que el hecho de que no se use una SIM con contrato de servicios no inhibe al móvil de su funcionamiento habitual y éste se “conecta” a la BS cuya señal es mas intensa independiente del operador, momento tras el cual la SIM trata de autenticarse.&lt;/p&gt; &lt;p&gt;En estas capturas obtenemos la comprobación empírica de que cada operador emplea sus propios códigos LAC y CellID, dicha monitorización fue realizada desde el mismo punto geográfico que para el caso de Movistar, conectándose el móvil a la misma célula en los tres casos.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.kriptopolis.org/images/geopos/geopos19.jpg" /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Para la captura que muestra el MNC = 01, el operador es Vodafone y para la captura que muestra el MNC = 03, es Orange.&lt;/p&gt; &lt;p&gt;Lo siguiente es capturar los parámetros Timing Advance y el parámetro RxL (Reception Level) del terminal. Con ellos sabremos la distancia a la que nos encontramos de la estación base y el nivel de señal recibido en dBm. Para calcular la distancia de forma aproximada, basta con multiplicar el valor TA por 0.547. El resultado se expresa en kilómetros.&lt;/p&gt; &lt;p&gt;La pantalla de netmonitor anterior muestra por filas los valores indicados, estudiaremos los que hacen referencia al TA y RxL.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.kriptopolis.org/images/geopos/geopos20.jpg" /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Para contrastar si el valor TA tiene sentido tenemos que observar el valor RxL. Dicho valor se representa en valor negativo, por lo que un valor alto del RxL significa bajo nivel de señal mientras que un nivel aceptable -que muestra cierta cercanía a la BS- se representaría por 35, siendo el valor 0 un valor que indica gran proximidad a la BS.&lt;/p&gt; &lt;p&gt;En el caso de que TA sea igual a cero, esto implica que la distancia a la que nos encontramos de la BS es de 0-550m.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.kriptopolis.org/images/geopos/geopos21.jpg" /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Podemos observar que en este caso, el valor de TA es 2, lo que implica que nos encontramos a una distancia estimada de 2*0.547 km de la BS, es decir, a aproximadamente 1 Km de distancia.&lt;/p&gt; &lt;p&gt;Podemos comprobarlo: &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.kriptopolis.org/images/geopos/geopos22.jpg" /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;El valor RxL capturado es 0, lo cual confirma la gran proximidad a la BS (ubicándonos ademas en un lugar elevado con visión directa de la antena).&lt;/p&gt; &lt;p&gt;Pasemos a comentar una forma de monitorizar los parámetros de información celular de la red GSM usando terminales móviles más modernos, los cuales no son susceptibles de entrar en modo monitor o dicha operación no es trivial.&lt;/p&gt; &lt;p&gt;Para ello lo más sencillo es emplear alguna aplicación symbian o java que tras instalarla en el terminal nos facilite dicha información recogiendo los datos necesarios gracias al API del sistema operativo del teléfono.&lt;/p&gt; &lt;p&gt;Una de estas aplicaciones es el programa gratuito de Axel Fischer llamado CellTrack para Symbian. Este programa resulta interesante, ya que entre toda su funcionalidad es capaz de facilitarnos el MNC el MCC, el LAC y el CID de la célula a la que estemos conectados y guardar la información en logs.&lt;/p&gt; &lt;p&gt;Las pruebas realizadas no han resultado concluyentes ya que al parecer el API del teléfono móvil devuelve valores distintos del Cell ID para tarjetas del mismo operador cuyo terminal está conectado a la misma célula. Lo mismo ocurre con el LAC.&lt;/p&gt; &lt;p&gt;Asimismo Celltrack devuelve el CellID, tanto en decimal como en hexadecimal. Tal vez esto sea debido al formato de representación, pero lo lo llamativo es que el LAC sí es distinto y no debería serlo.&lt;/p&gt; &lt;p&gt;Observemos las capturas:&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p align="center"&gt;&lt;img src="http://www.kriptopolis.org/images/geopos/geopos23.jpg" /&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Por tanto la conclusión a la que llegamos es que probablemente los valores que devuelve el API del teléfono deben tener distinto formato o bien han sido expresados en distinto formato. En el caso de querer realizar una parametrización geográfica de una región, pese a la calidad de netmonitor, deberíamos usar aplicaciones como la que hemos usado ya que hacen uso del API del teléfono.&lt;/p&gt; &lt;p&gt;Podemos observar como el CellID tiene en ambos monitores una parte común, en concreto 4 dígitos decimales (en este caso 0693), por lo que se deduce que simplemente la representación de la información en el interfaz es ligeramente distinta.&lt;/p&gt; &lt;p&gt;Para el LAC, en cambio, no se ha encontrado ningún patrón. No es lógica esa divergencia de valores, y al desconocer la implementación interna de ambos monitores no podemos sacar grandes conclusiones.&lt;/p&gt; &lt;p&gt;Independientemente de la diferencia de valores entre Netmonitor y CellTrack, la decisión de qué aplicación usar para generar una base de datos (con los valores MCC, MNC, LAC, CID y latitud y longitud de la BS) para aplicar CGI-TA es irrelevante obviamente mientras se use sólo una de las dos aplicaciones. Teóricamente el uso de aplicaciones como CellTrack presenta varias ventajas, como por ejemplo la facilidad de hacer logs en lugar de tener que apuntar a mano los valores. También contamos con terminales más modernos capaces de integrar GPS para facilitar con la transcripción de coordenadas e incluso podemos usar el bluetooth para transferir las mediciones. Asimismo, si se quisiera realizar un proyecto distribuido para que la gente aportase desinteresadamente los datos de las células de su localidad o barrio, es más factible emplear aplicaciones propias o de libre distribución que teléfonos antiguos más difíciles de encontrar, en cuyo caso habría que emplear los valores que facilita el API.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-4"&gt;&lt;&lt;&gt;&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-6"&gt;&gt;&gt; Capítulo siguiente&lt;/a&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt;      &lt;div class="links clear-block clear"&gt;» &lt;ul class="links inline"&gt;&lt;li class="first last print"&gt;&lt;a href="http://www.kriptopolis.org/node/5402/print" title="Display a printer friendly version of this page." class="print"&gt;Versión para imprimir&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;   &lt;form action="/geoposicionamiento-gsm-5" method="post" id="comment-controls"&gt; &lt;div&gt;&lt;div class="box"&gt;    &lt;h2&gt;Comentarios&lt;/h2&gt;    &lt;div class="content"&gt;&lt;div class="container-inline"&gt;&lt;input name="form_id" id="edit-comment-controls" value="comment_controls" type="hidden"&gt; &lt;div class="form-item"&gt;  &lt;select name="mode" class="form-select" id="edit-mode"&gt;&lt;option value="1"&gt;Lista plana - colapsada&lt;/option&gt;&lt;option value="2"&gt;Lista plana - expandida&lt;/option&gt;&lt;option value="3"&gt;Lista anidada - colapsada&lt;/option&gt;&lt;option value="4" selected="selected"&gt;Lista anidada - expandida&lt;/option&gt;&lt;/select&gt; &lt;/div&gt; &lt;div class="form-item"&gt;  &lt;select name="order" class="form-select" id="edit-order"&gt;&lt;option value="1"&gt;Fecha - antes los más recientes&lt;/option&gt;&lt;option value="2" selected="selected"&gt;Fecha - antes los más antiguos&lt;/option&gt;&lt;/select&gt; &lt;/div&gt; &lt;div class="form-item"&gt;  &lt;select name="comments_per_page" class="form-select" id="edit-comments-per-page"&gt;&lt;option value="10"&gt;10 comentarios por página&lt;/option&gt;&lt;option value="30"&gt;30 comentarios por página&lt;/option&gt;&lt;option value="50" selected="selected"&gt;50 comentarios por página&lt;/option&gt;&lt;option value="70"&gt;70 comentarios por página&lt;/option&gt;&lt;option value="90"&gt;90 comentarios por página&lt;/option&gt;&lt;option value="150"&gt;150 comentarios por página&lt;/option&gt;&lt;option value="200"&gt;200 comentarios por página&lt;/option&gt;&lt;option value="250"&gt;250 comentarios por página&lt;/option&gt;&lt;option value="300"&gt;300 comentarios por página&lt;/option&gt;&lt;/select&gt; &lt;/div&gt; &lt;input name="op" id="edit-submit" value="Guardar opciones" class="form-submit" type="submit"&gt; &lt;/div&gt;&lt;div class="description"&gt;&lt;div class="aviso"&gt;Selecciona tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tus preferencias entre visitas (sólo si eres usuario registrado).&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;/div&gt;  &lt;/div&gt;&lt;/form&gt;  &lt;div class="comment clear-block"&gt;       &lt;h3&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-5#comment-28294" class="active"&gt;Cada vez me gustan más estos artículos&lt;/a&gt;&lt;/h3&gt;    &lt;div class="submitted"&gt;     Enviado por anónimo el 21. Diciembre 2007 - 21:20.  &lt;/div&gt;    &lt;div class="content"&gt;     &lt;p&gt;Por qué no se explican estas cosas prácticas en la Universidad? &lt;/p&gt; &lt;p&gt;Solo meten teoría y más teoría... una pena.&lt;/p&gt;   &lt;/div&gt;    &lt;ul class="links"&gt;&lt;li class="first last comment_reply"&gt;&lt;a href="http://www.kriptopolis.org/comment/reply/5402/28294" class="comment_reply"&gt;responder&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  &lt;div class="comment clear-block"&gt;       &lt;h3&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-5#comment-28295" class="active"&gt;LAC&lt;/a&gt;&lt;/h3&gt;    &lt;div class="submitted"&gt;     Enviado por anónimo el 21. Diciembre 2007 - 21:44.  &lt;/div&gt;    &lt;div class="content"&gt;     &lt;p&gt;He encontrado una relación, que aunque posiblemente sea casualidad, no deja de ser curiosa:&lt;/p&gt; &lt;p&gt;17695 = 16386 + 1300 + 11 = 0x4000 + 0x0514 + 0x000B&lt;/p&gt; &lt;p&gt;Faltarían más datos para encontrar una relación, si la hubiera.&lt;/p&gt;   &lt;/div&gt;    &lt;ul class="links"&gt;&lt;li class="first last comment_reply"&gt;&lt;a href="http://www.kriptopolis.org/comment/reply/5402/28295" class="comment_reply"&gt;responder&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  &lt;div class="comment clear-block"&gt;       &lt;h3&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-5#comment-28299" class="active"&gt;Informacion del Celular&lt;/a&gt;&lt;/h3&gt;    &lt;div class="submitted"&gt;     Enviado por anónimo el 21. Diciembre 2007 - 23:37.  &lt;/div&gt;    &lt;div class="content"&gt;     &lt;p&gt;Por ahi me encontré un midlet para Sony Ericsson que obtiene información como CellTrack pero usando Java,&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.ottaky.com/k800i.php" title="http://www.ottaky.com/k800i.php"&gt;http://www.ottaky.com/k800i.php&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Es de una persona que lo hizo para k800i (no se si funcione en otro), pero puede servir para ver si la información son correctos comparando con los que comentan aqui.&lt;/p&gt;   &lt;/div&gt;    &lt;ul class="links"&gt;&lt;li class="first last comment_reply"&gt;&lt;a href="http://www.kriptopolis.org/comment/reply/5402/28299" class="comment_reply"&gt;responder&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  &lt;div class="comment clear-block"&gt;       &lt;h3&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-5#comment-28306" class="active"&gt;mapas de células&lt;/a&gt;&lt;/h3&gt;    &lt;div class="submitted"&gt;     Enviado por anónimo el 22. Diciembre 2007 - 2:02.  &lt;/div&gt;    &lt;div class="content"&gt;     &lt;p&gt;me gustaría un proyecto que creara mapas de células en diferentes ciudades, yo me ofrecería por ejemplo para trabajar en mi ciudad obteniendo datos con mi equipo.&lt;/p&gt; &lt;p&gt;El problema estaría en conseguir software para los diferentes tipos de celular que hay... todavía estoy buscando el soft para mi motorola L6&lt;/p&gt;   &lt;/div&gt;    &lt;ul class="links"&gt;&lt;li class="first last comment_reply"&gt;&lt;a href="http://www.kriptopolis.org/comment/reply/5402/28306" class="comment_reply"&gt;responder&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  &lt;div class="comment clear-block"&gt;       &lt;h3&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-5#comment-28321" class="active"&gt;Chapó!&lt;/a&gt;&lt;/h3&gt;    &lt;div class="submitted"&gt;     Enviado por enol el 22. Diciembre 2007 - 14:38.  &lt;/div&gt;    &lt;div class="content"&gt;     &lt;p&gt;Muy bueno el artículo, la verdad es que esta muy bien leer cosas como esta, y por lo menos te aclara bastante los "misterios" de la vida diaria, y tu telefono movil.&lt;/p&gt; &lt;p&gt;La verdad es que yo intuia algunas cosas, pero aqui esta todo perfectamente explicado, y todas las opciones y funcionalidades que tiene la red de telefonia.&lt;/p&gt; &lt;p&gt;Animo con el proyecto, pero una duda mia, ¿Yoigo que?, segun Yoigo disponen de infraestructura propia e infraestructura conveniada con Vodafone, ¿usaran los datos de identificaion de las celulas como vodafone o tambien se suman al caos de identificaciones?&lt;/p&gt; &lt;p&gt;Un saludo, y animo con el proyecto.&lt;/p&gt;   &lt;/div&gt;    &lt;ul class="links"&gt;&lt;li class="first last comment_reply"&gt;&lt;a href="http://www.kriptopolis.org/comment/reply/5402/28321" class="comment_reply"&gt;responder&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt; &lt;div class="indented"&gt; &lt;div class="comment clear-block"&gt;       &lt;h3&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-5#comment-28358" class="active"&gt;La red propia de Yoigo es&lt;/a&gt;&lt;/h3&gt;    &lt;div class="submitted"&gt;     Enviado por anónimo el 22. Diciembre 2007 - 22:51.  &lt;/div&gt;    &lt;div class="content"&gt;     &lt;p&gt;La red propia de Yoigo es exclusivamente UMTS, y este artículo sólo trata de GSM, quizás no sean aplicable los mismos principios.&lt;/p&gt; &lt;p&gt;Saludos&lt;/p&gt;   &lt;/div&gt;    &lt;ul class="links"&gt;&lt;li class="first last comment_reply"&gt;&lt;a href="http://www.kriptopolis.org/comment/reply/5402/28358" class="comment_reply"&gt;responder&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt; &lt;/div&gt; &lt;div class="comment clear-block"&gt;       &lt;h3&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-5#comment-28929" class="active"&gt;LAC-CID&lt;/a&gt;&lt;/h3&gt;    &lt;div class="submitted"&gt;     Enviado por anónimo el 4. Enero 2008 - 22:10.  &lt;/div&gt;    &lt;div class="content"&gt;     &lt;p&gt;Muy buenos artículos.&lt;/p&gt; &lt;p&gt;Yo he trabajado para mantenimiento de Movistar y de Orange y en Movistar los LAC-CID eran datos en toda la documentación relaccionada con una EB, por lo que al llegar a Orange me extrañó en un principio no verlos.&lt;/p&gt; &lt;p&gt;En su lugar (siempre a nivel administrativo) se trabaja con códigos de 4 letras y 4 dígitos. No sé exactamente como corresponden a los datos del netmonitor, pero las tres primeras letras nos dan el area (aunque en cada una de ellas se incluyen varios LACs de los de Movistar), la cuarta letra identifica el tipo de servicio (GSM, UMTS) y los dígitos son el CID, que efectivamente no coincide con los de otras compañías que usen la misma EB.&lt;/p&gt;   &lt;/div&gt;    &lt;ul class="links"&gt;&lt;li class="first last comment_reply"&gt;&lt;a href="http://www.kriptopolis.org/comment/reply/5402/28929" class="comment_reply"&gt;responder&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  &lt;div class="comment clear-block"&gt;       &lt;h3&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-5#comment-29046" class="active"&gt;Samsung. Navizon&lt;/a&gt;&lt;/h3&gt;    &lt;div class="submitted"&gt;     Enviado por anónimo el 7. Enero 2008 - 23:31.  &lt;/div&gt;    &lt;div class="content"&gt;     &lt;p&gt;Yo he adquirido recientemente un móvil Samsung (L760) y trasteando para lograr instalar aplicaciones java he entrado en un menú que da los datos CC, NC y LAC.&lt;/p&gt; &lt;p&gt;Se entra tecleando *#0523# después hay que pulsar 3 veces la # (funciona como el función atrás) y dar a "[2] MM Information".&lt;/p&gt; &lt;p&gt;El menú tiene bastantes más funciones como "[4] GSM Neighbour Cell" que muestra dos números, que pueden ser el número de la cell y la potencia de la señal.&lt;/p&gt; &lt;p&gt;También he encontrado un programa para móviles (java, symbian, iphone...) que te localiza según tu célula.&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.navizon.com/" title="http://www.navizon.com"&gt;http://www.navizon.com&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Pero necesita conectar a internet para obtener la información, para mi una pega muy grande.&lt;/p&gt;   &lt;/div&gt;    &lt;ul class="links"&gt;&lt;li class="first last comment_reply"&gt;&lt;a href="http://www.kriptopolis.org/comment/reply/5402/29046" class="comment_reply"&gt;responder&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;         &lt;h3&gt;&lt;a href="http://www.kriptopolis.org/geoposicionamiento-gsm-5#comment-31207" class="active"&gt;Mapas celulares y rehoming&lt;/a&gt;&lt;/h3&gt;    &lt;div class="submitted"&gt;     Enviado por anónimo el 15. Febrero 2008 - 15:35.  &lt;/div&gt;    &lt;div class="content"&gt;     &lt;p&gt;El problema para la creación de un mapa celular es que no es algo estático. Con cierta frecuencia (por ejemplo, cada vez que se instalan varias BTS en un área), los operadores hacen resintonización de frecuencias, afectando en muchos casos a los identificadores de celdas, ampliando/reasignando LACs, etc...&lt;/p&gt; &lt;p&gt;En cualquier caso la información que se obtiene del Celltrack es, al menos desde un punto de vista didáctico, muy interesante.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;Texto obtenido de: http://www.kriptopolis.org/geoposicionamiento-gsm-5&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-8809728834350500959?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/8809728834350500959/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=8809728834350500959&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/8809728834350500959'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/8809728834350500959'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/monitorizacin-de-la-red-gsm.html' title='Monitorización de la red GSM'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-5940882162131633816</id><published>2008-04-09T14:03:00.001+02:00</published><updated>2008-04-09T14:04:40.156+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='telefonia'/><category scheme='http://www.blogger.com/atom/ns#' term='asterisk'/><title type='text'>AsteriskNow</title><content type='html'>&lt;p&gt;Asterisk es un software que permite crear una central telefónica a partir de una computadora, además se pueden agregar características especiales que lo hacen una solución completa de telefonía empresarial por una pequeña fracción del costo que supondría hacer lo mismo con PBX privativos. Esta es una mini-guia de configuración de AsteriskNow... &lt;/p&gt;&lt;p&gt;&lt;br /&gt;AsteriskNow es una distribución GNU/Linux basada en Slax una pequeña distro basada a su vez en Slackware que incluye Asterisk y sus principales componentes auspiciada por Digium la empresa que desarrolla Asterisk y vende tarjetas y artículos de telefonía VoIP para el Asterisk y otros PBX. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Además de AsteriskNow existe otra distribución llamada Trixbox (anteriormente llamada Asterisk@Home), esta distribución está basada en Fedora y por lo tanto la instalación de paquetes es muy sencilla utilizando yum y demás herramientas propias de esta distribución. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Una de las principales ventajas de utilizar estas distribuciones en lugar de hacer una instalación de cualquier otra y en ella instalar Asterisk es que estas solo instalan los componentes más necesarios para el correcto funcionamiento y administración de Asterisk, se recomienda que el servidor de Asterisk sea exclusivo para este fin, sin embargo nada impide que la misma computadora ejecute otras aplicaciones y/o servicios, incluso, Trixbox instala SugarCRM un administrador de relaciones con los clientes que se integra muy bien con Asterisk. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;En mi caso decidí instalar AsteriskNow debido a que soportaba mejor la tarjeta FXS/FXO que se instaló en el servidor, aunque la instalación de cualquiera de las dos distribuciones es muy similar entre sí e incluso no es muy diferente a la instalación de cualquier otra distribución GNU/Linux, en el caso de AsertiskNow ni siquiera da la opción de particionar el disco de forma personalizada así que se debe de tener cuidado por que eliminará TODOS los datos en el disco duro que se destine para la instalación de AsteriskNow. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Es digno de mención que Trixbox instala FreePBX que es un administrador gráfico de Asterisk via web (o navegador no se como es correcto decirlo) y que AsteriskNow instala Asterisk-GUI que realmente es mucho más limitado de que FreePBX, sin embargo se dice que la próxima versión de Trixbox también instalará por defecto Asterisk-GUI (realmente ignoro por qué, a mi me parece retroceso) y como punto a favor de AsteriskNow está el que su instalación se parece más a una instalación manual, ya que trixbox instala Asterisk con una serie de archivos enlazados que lo hacen más difícil de entender o manipular desde los archivos de configuración. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Bueno de cualquier forma son dos opciones muy buenas, en mi modesta opinión recomiendo Trixbox para aquellos entornos en donde las necesidades de características especiales sean más grandes, y AsteriskNow en ambientes en los que se necesite un servicio “básico” y lo pongo entre comillas por que como veremos a continuación lo básico es muy relativo ya que provee características que muchos PBX privativos o por hardware envidiarían o bien su implementación resulta de un costo infranqueable para empresas medianas, ya no digamos pequeñas o micro-empresas. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Después de esta introducción algo extensa voy a tratar de explicar cuales son las características de AsteriskNow y como ponerlo a funcionar en un entorno modesto. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;La instalación de AsteriskNow no es muy complicada ni diferente a la instalación de otras distribuciones GNU/Linux, además es completamente gráfica e incluso no permite particionado (o particionamiento ¿como es más correcto? ) manual del disco así que obviaré esta parte. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Al terminar la instalación nos presenta un asistente de configuración de Asterisk muy sencillo, en la primer pantalla muestra las tarjetas de telefonía análoga que tenemos instaladas, es decir la capacidad que tenemos de comunicarnos con teléfonos normales. &lt;/p&gt;&lt;p&gt;&lt;a class="image" title="Imagen:1-asistente-asterisk.png" href="http://wiki.glib.org.mx/index.php/Imagen:1-asistente-asterisk.png"&gt;&lt;img height="384" alt="Imagen:1-asistente-asterisk.png" src="http://wiki.glib.org.mx/images/2/23/1-asistente-asterisk.png" width="512" longdesc="/index.php/Imagen:1-asistente-asterisk.png" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;La segunda pantalla es para configurar la fecha y hora no hay más que explicar salvo que si la fecha y la hora de la tarjeta madre corresponden a UTC en la instalación esta pantalla no se presentará. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;La siguiente pantalla es más importante, se refiere a las extensiones que tendremos, los campos que nos presenta son: &lt;/p&gt;&lt;pre&gt;   * La cantidad de dígitos que poseerán las extensiones&lt;br /&gt;   * En qué número iniciarán y si a las extensiones análogas se les puede asignar múltiples extensiones, esto es útil en el caso de que no sean muchos teléfonos y queramos dar la impresión de múltiples departamentos o bien para dar a los supervisores de distintos departamentos un solo teléfono que lo conecte a la linea de los departamentos que supervisa.&lt;/pre&gt;&lt;p&gt;&lt;a class="image" title="Imagen:2-asistente-asterisk.png" href="http://wiki.glib.org.mx/index.php/Imagen:2-asistente-asterisk.png"&gt;&lt;img height="461" alt="Imagen:2-asistente-asterisk.png" src="http://wiki.glib.org.mx/images/1/11/2-asistente-asterisk.png" width="614" longdesc="/index.php/Imagen:2-asistente-asterisk.png" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;La pantalla de proveedores de servicios es la siguiente pantalla que nos muestra el asistente esta nos sirve para configurar las formas en las que nuestro servidor Asterisk puede comunicarse con “el mundo exterior”. Existen dos tipos de proveedores de servicios los análogos o PSTN es decir el proveedor de telefonía común Ejemplo: Telmex, Telefonica, Alestra, etc. Y los proveedores de VoIP de los cuales AsteriskNow posee dos preconfigurados que son IAXTEL y Voicepulse, no se si tengan relación personal con Digium o le hallan pagado algo para aparecer ahí pero la idea es que su configuración debería ser más sencilla aunque de IAXTEL no se nada ya que no he podido acceder a su sitio si alguien lo logra haga favor de avisarme ( &lt;a class="external free" title="http://www.iaxtel.com/" href="http://www.iaxtel.com/" rel="nofollow"&gt;http://www.iaxtel.com/&lt;/a&gt; ) por su parte Voicepulse ofrece buenas tarifas en llamadas a México aunque existen otros proveedores que las mejoran, ya es cuestión de que busquen las mejores tarifas o su conveniencia porque también existe la posibilidad de configurar un proveedor VoIP personalizado y los campos son: &lt;/p&gt;&lt;pre&gt;   * Un comentario.&lt;br /&gt;   * El protocolo a utilizar (IAX o SIP) .&lt;br /&gt;   * Si necesita identificación de usuario.&lt;br /&gt;   * La dirección de el proveedor.&lt;br /&gt;   * Nuestro usuario.&lt;br /&gt;   * Nuestra contraseña.&lt;/pre&gt;&lt;p&gt;&lt;a class="image" title="Imagen:3-asistente-asterisk.png" href="http://wiki.glib.org.mx/index.php/Imagen:3-asistente-asterisk.png"&gt;&lt;img height="461" alt="Imagen:3-asistente-asterisk.png" src="http://wiki.glib.org.mx/images/a/a6/3-asistente-asterisk.png" width="614" longdesc="/index.php/Imagen:3-asistente-asterisk.png" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Tengo que decir, que yo intenté configurar de esta manera el proveedor de servicio Broadvoice y no tuve éxito y lo tuve que hacer de forma “manual”, más adelante hablaremos de esto. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;La siguiente etapa es configurar las reglas de marcación, ya existen algunas reglas de marcación definidas sin embargo estas son validas para EEUU y además no tienen asignado ningún proveedor por lo tanto no se pueden utilizar, sin embargo es muy sencillo configurar las reglas de marcación aunque estas reglas pueden ser tan complejas como nuestro gusto o necesidades lo dicten, al solicitar agregar una regla de marcación nos pide varios datos: &lt;/p&gt;&lt;p&gt;&lt;a class="image" title="Imagen:4-asistente-asterisk.png" href="http://wiki.glib.org.mx/index.php/Imagen:4-asistente-asterisk.png"&gt;&lt;img height="461" alt="Imagen:4-asistente-asterisk.png" src="http://wiki.glib.org.mx/images/d/dd/4-asistente-asterisk.png" width="614" longdesc="/index.php/Imagen:4-asistente-asterisk.png" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;pre&gt;   * Nombre de la regla: es solo para identificarla y debe ser una cadena con signos estándar.&lt;br /&gt;   * El siguiente campo configura hacia que proveedor enviaremos la llamada cuando se cumpla la regla&lt;br /&gt;   * Los campos que siguen forman la regla propiamente dicha; existen dos modos de definirla:&lt;br /&gt;         * El modo fácil; que consiste en completar la oración: “Si el número comienza por ____ y es seguido de ____ dígitos (o más) quitar ___ dígitos y anteponer _______”&lt;br /&gt;         * Y el modo personalizado: que consiste en escribir una cadena en la cual existen los siguientes comodines:&lt;br /&gt;               + N -&gt; Cualquier dígito desde 2 hasta 9&lt;br /&gt;               + X -&gt; Cualquier dígito desde 0 hasta 9&lt;br /&gt;               + . -&gt; Cualquier cantidad de dígitos ( es un punto “.” )&lt;/pre&gt;&lt;p&gt;&lt;br /&gt;Un ejemplo muy simple de esta forma sería 01XXXXXXXXXX (marcación larga distancia lada), otra forma es poner todos los números tal cual de esta forma podemos establecer que a través de determinada linea (proveedor) solo se puedan hacer llamadas a un solo número (0444641035409 mi celular :-D ). Espero disculpen lo simples de los ejemplos pero en realidad pueden ser tan complejos como gusten. Esta forma de establecer la regla de marcado también incluye la opción de quitar dígitos y agregar otros como en el caso anterior, lo cual nos puede dar la posibilidad incluso de crear claves de acceso a las lineas o lo que su imaginación y necesidades dicten. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Tenemos la oportunidad de configurar un buzón de mensajes en la siguiente etapa del asistente de configuración inicial, en este caso la información necesaria incluye: &lt;/p&gt;&lt;p&gt;&lt;a class="image" title="Imagen:5-asistente-asterisk.png" href="http://wiki.glib.org.mx/index.php/Imagen:5-asistente-asterisk.png"&gt;&lt;img height="461" alt="Imagen:5-asistente-asterisk.png" src="http://wiki.glib.org.mx/images/6/63/5-asistente-asterisk.png" width="614" longdesc="/index.php/Imagen:5-asistente-asterisk.png" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;pre&gt;   * Extensión para revisar mensajes (debe contener la cantidad de dígitos que se estableció en un paso anterior ).&lt;br /&gt;   * Si se van a enviar por correo-e los mensajes que lleguen a la extensión.&lt;br /&gt;   * El buzón maneja carpetas para administrar los mensajes de como configurar las carpetas hablaremos después ya que son muy flexibles, la idea en este caso es que nos pide una cantidad máxima de mensajes por carpeta.&lt;br /&gt;   * La duración de cada mensaje.&lt;br /&gt;   * El tiempo que debe timbrar el teléfono antes de enviar a la llamada entrante al buzón.&lt;/pre&gt;&lt;p&gt;&lt;br /&gt;El último paso de el asistente de configuración es el establecimiento de las extensiones, en caso de querer agregar extensiones de usuarios tendremos que llenar algunos campos como son: &lt;/p&gt;&lt;p&gt;&lt;a class="image" title="Imagen:6-asistente-asterisk.png" href="http://wiki.glib.org.mx/index.php/Imagen:6-asistente-asterisk.png"&gt;&lt;img height="461" alt="Imagen:6-asistente-asterisk.png" src="http://wiki.glib.org.mx/images/8/81/6-asistente-asterisk.png" width="614" longdesc="/index.php/Imagen:6-asistente-asterisk.png" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;pre&gt;   * El número de extensión (obligatorio) este debe ser de la longitud que establecimos y por defecto nos pone el número inicial y este se incrementa automáticamente con cada nueva entrada.&lt;br /&gt;   * Nombre completo (opcional) no es necesario que sea real pero nos puede servir para identificar la cuenta.&lt;br /&gt;   * Contraseña (obligatorio) no es necesario ponerla para Asterisk, sin embargo muchos clientes necesitan enviar una contraseña y si el servidor tiene establecido NONE como contraseña y se envía pues no nos dará acceso.&lt;br /&gt;   * e-mail (opcional) el correo del titular de la extensión para recibir sus mensajes de voz o algún comunicado del administrador.&lt;br /&gt;   * Id de llamada (caller id) (opcional) es lo que se mostrará en las pantallas de los clientes cuando se llame desde esa extensión, es como el nombre del identificador de llamadas, si no se establece se enviará el número de extensión hay una cosa que hay que considerar; se puede poner cualquier cosa y de un tamaño máximo de 999 caracteres, sin embargo, los teléfonos normales solo pueden presentar 8 caracteres y solo simbolos US-ASCII o ASCII extendido así que no conviene abusar ni siquiera de los espacios&lt;br /&gt;   * Teléfono análogo (analog phone) en caso de que el teléfono sea análogo y esté conectado directamente a un puerto análogo de Asterisk.&lt;br /&gt;   * Reglas de marcado: define cual regla de marcado de las establecidas se utilizará al llamar desde esa extensión.&lt;br /&gt;   * Si va a estar en el directorio de Asterisk.&lt;br /&gt;   * Si posee un correo de voz.&lt;br /&gt;   * Si es un cliente que admita SIP.&lt;br /&gt;   * Si es un cliente que admita IAX.&lt;br /&gt;   * Si esa extensión puede enviar señales para conectar con una aplicación cliente en el servidor Asterisk (opción por demás interesante que después explicaremos).&lt;br /&gt;   * Si es un “agente” (un usuario miembro de un grupo predefinido).&lt;br /&gt;   * Si soporta llamada en espera para poder poner en el fondo a sus llamantes.&lt;br /&gt;   * Si soporta desvío de llamada y llamada en conferencia.&lt;/pre&gt;&lt;p&gt;&lt;br /&gt;La última pantalla del asistente es la de rutas de entrada, en esta parte podremos definir hacia donde se encaminarán las llamadas entrantes tomando como referencia el proveedor (linea) del cual vienen y el número que llama, para crear la configuración de esta característica necesitamos llenar los siguientes datos: &lt;/p&gt;&lt;p&gt;&lt;a class="image" title="Imagen:7-asistente-asterisk.png" href="http://wiki.glib.org.mx/index.php/Imagen:7-asistente-asterisk.png"&gt;&lt;img height="461" alt="Imagen:7-asistente-asterisk.png" src="http://wiki.glib.org.mx/images/4/42/7-asistente-asterisk.png" width="614" longdesc="/index.php/Imagen:7-asistente-asterisk.png" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;pre&gt;   * Ruta: aquí tenemos dos opciones:&lt;br /&gt;         o Todas las llamadas entrantes que no coincidan con otra ruta de entrada establecida&lt;br /&gt;         o Las llamadas entrantes que coincidan con el siguiente patrón; en caso de seleccionar esta se abrirá automáticamente un campo para establecer el patrón.&lt;br /&gt;   * Desde el proveedor: esto es desde cual linea tendría que entrar la llamada esto incluye por supuesto proveedores o lineas VoIP sean internas o externas.&lt;br /&gt;   * A la extensión: el número de extensión al que timbrará al recibir la llamada que coincida con las directivas de la ruta.&lt;/pre&gt;&lt;p&gt;&lt;br /&gt;Al terminar de rellenar estos datos y pasar a la siguiente vista nos dará un mensaje de felicitación por tener un servidor Asterisk listo y trabajando en (créanme) 50 minutos (en la publicidad dice 30 pero dependerá de su equipo y rapidez para teclear y rellenar radio-buttons y check-boxes), ok admito que es un cliente muy básico pero con esto ya podemos empezar a trabajar. &lt;/p&gt;&lt;p&gt;Algunos enlaces interesantes de este tema son: &lt;/p&gt;&lt;pre&gt;   &lt;a class="external free" title="http://www.asterisk.org/" href="http://www.asterisk.org/" rel="nofollow"&gt;http://www.asterisk.org/&lt;/a&gt;&lt;br /&gt;   &lt;a class="external free" title="http://www.asterisk-es.org" href="http://www.asterisk-es.org/" rel="nofollow"&gt;http://www.asterisk-es.org&lt;/a&gt;&lt;br /&gt;   &lt;a class="external free" title="http://www.asterisknow.org/" href="http://www.asterisknow.org/" rel="nofollow"&gt;http://www.asterisknow.org/&lt;/a&gt;&lt;br /&gt;   &lt;a class="external free" title="http://www.trixbox.org/" href="http://www.trixbox.org/" rel="nofollow"&gt;http://www.trixbox.org/&lt;/a&gt;&lt;br /&gt;   &lt;a class="external free" title="http://www.asterisk-latam.com/" href="http://www.asterisk-latam.com/" rel="nofollow"&gt;http://www.asterisk-latam.com/&lt;/a&gt;&lt;br /&gt;   &lt;/pre&gt;&lt;p&gt;Próximamente enviaré la segunda parte de está mini-guia de AsteriskNow espero que les guste y más que eso, que se útil para alguien. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Este documento está disponible bajo los términos de la GNU Free Documentation License 1.2 &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-5940882162131633816?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/5940882162131633816/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=5940882162131633816&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/5940882162131633816'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/5940882162131633816'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/asterisknow.html' title='AsteriskNow'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-5022010676337299325</id><published>2008-04-09T13:54:00.002+02:00</published><updated>2008-04-09T13:57:24.130+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='telefonia'/><title type='text'>Asterisk para montar centralita telefonica Opensource</title><content type='html'>Asterisk es una aplicación de &lt;a title="Software libre" href="http://es.wikipedia.org/wiki/Software_libre"&gt;software libre&lt;/a&gt; (bajo licencia &lt;a title="Licencia pública general de GNU" href="http://es.wikipedia.org/wiki/Licencia_p%C3%BAblica_general_de_GNU"&gt;GPL&lt;/a&gt;) de una central telefónica (&lt;a title="PBX" href="http://es.wikipedia.org/wiki/PBX"&gt;PBX&lt;/a&gt;). Como cualquier PBX, se puede conectar un número determinado de &lt;a title="Teléfono" href="http://es.wikipedia.org/wiki/Tel%C3%A9fono"&gt;teléfonos&lt;/a&gt; para hacer llamadas entre sí e incluso conectar a un proveedor de &lt;a class="mw-redirect" title="VoIP" href="http://es.wikipedia.org/wiki/VoIP"&gt;VoIP&lt;/a&gt; o bien a una &lt;a class="mw-redirect" title="RDSI" href="http://es.wikipedia.org/wiki/RDSI"&gt;RDSI&lt;/a&gt; tanto básicos como primarios.&lt;br /&gt;&lt;a title="Mark Spencer" href="http://es.wikipedia.org/wiki/Mark_Spencer"&gt;Mark Spencer&lt;/a&gt;, de &lt;a class="new" title="Digium (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=Digium&amp;amp;action=edit&amp;amp;redlink=1"&gt;Digium&lt;/a&gt;, inicialmente creó Asterisk y actualmente es su principal desarrollador, junto con otros &lt;a title="Programador" href="http://es.wikipedia.org/wiki/Programador"&gt;programadores&lt;/a&gt; que han contribuido a corregir errores y añadir novedades y funcionalidades. Originalmente desarrollado para el &lt;a title="Sistema operativo" href="http://es.wikipedia.org/wiki/Sistema_operativo"&gt;sistema operativo&lt;/a&gt; &lt;a title="GNU/Linux" href="http://es.wikipedia.org/wiki/GNU/Linux"&gt;GNU/Linux&lt;/a&gt;, Asterisk actualmente también se distribuye en versiones para los sistemas operativos &lt;a class="mw-redirect" title="BSD" href="http://es.wikipedia.org/wiki/BSD"&gt;BSD&lt;/a&gt;, &lt;a class="mw-redirect" title="MacOSX" href="http://es.wikipedia.org/wiki/MacOSX"&gt;MacOSX&lt;/a&gt;, &lt;a title="Solaris" href="http://es.wikipedia.org/wiki/Solaris"&gt;Solaris&lt;/a&gt; y &lt;a title="Microsoft Windows" href="http://es.wikipedia.org/wiki/Microsoft_Windows"&gt;Microsoft Windows&lt;/a&gt;, aunque la plataforma nativa (&lt;a title="GNU/Linux" href="http://es.wikipedia.org/wiki/GNU/Linux"&gt;GNU/Linux&lt;/a&gt;) es la mejor soportada de todas.&lt;br /&gt;Asterisk incluye muchas características anteriormente sólo disponibles en sistemas costosos propietarios PBX como &lt;a class="new" title="Buzón de voz (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=Buz%C3%B3n_de_voz&amp;amp;action=edit&amp;amp;redlink=1"&gt;buzón de voz&lt;/a&gt;, conferencias, &lt;a class="mw-redirect" title="IVR" href="http://es.wikipedia.org/wiki/IVR"&gt;IVR&lt;/a&gt;, distribución automática de llamadas, y otras muchas más. Los usuarios pueden crear nuevas funcionalidades escribiendo un dialplan en el &lt;a title="Lenguaje interpretado" href="http://es.wikipedia.org/wiki/Lenguaje_interpretado"&gt;lenguaje de script&lt;/a&gt; de Asterisk o añadiendo módulos escritos en &lt;a class="mw-redirect" title="Lenguaje C" href="http://es.wikipedia.org/wiki/Lenguaje_C"&gt;lenguaje C&lt;/a&gt; o en cualquier otro &lt;a title="Lenguaje de programación" href="http://es.wikipedia.org/wiki/Lenguaje_de_programaci%C3%B3n"&gt;lenguaje de programación&lt;/a&gt; soportado por &lt;a title="Linux" href="http://es.wikipedia.org/wiki/Linux"&gt;Linux&lt;/a&gt;.&lt;br /&gt;Para conectar teléfonos estándar analógicos son necesarias tarjetas electrónicas telefónicas &lt;a title="FXS" href="http://es.wikipedia.org/wiki/FXS"&gt;FXS&lt;/a&gt; o &lt;a title="FXO" href="http://es.wikipedia.org/wiki/FXO"&gt;FXO&lt;/a&gt; fabricadas por Digium u otros proveedores, ya que para conectar el servidor a una línea externa no basta con un simple &lt;a title="Módem" href="http://es.wikipedia.org/wiki/M%C3%B3dem"&gt;módem&lt;/a&gt;.&lt;br /&gt;Quizá lo más interesante de Asterisk es que soporta muchos protocolos &lt;a class="mw-redirect" title="VoIP" href="http://es.wikipedia.org/wiki/VoIP"&gt;VoIP&lt;/a&gt; como pueden ser &lt;a title="Session Initiation Protocol" href="http://es.wikipedia.org/wiki/Session_Initiation_Protocol"&gt;SIP&lt;/a&gt;, &lt;a title="H.323" href="http://es.wikipedia.org/wiki/H.323"&gt;H.323&lt;/a&gt;, &lt;a class="mw-redirect" title="IAX" href="http://es.wikipedia.org/wiki/IAX"&gt;IAX&lt;/a&gt; y &lt;a title="MGCP" href="http://es.wikipedia.org/wiki/MGCP"&gt;MGCP&lt;/a&gt;. Asterisk puede interoperar con &lt;a class="mw-redirect" title="Terminales IP" href="http://es.wikipedia.org/wiki/Terminales_IP"&gt;terminales IP&lt;/a&gt; actuando como un registrador y como gateway entre ambos.&lt;br /&gt;Lejos de poder competir con las compañías que comercializan soluciones de VoIP Hw/Sw de alta calidad como &lt;a title="Alcatel-Lucent" href="http://es.wikipedia.org/wiki/Alcatel-Lucent"&gt;Alcatel-Lucent&lt;/a&gt;, &lt;a class="mw-redirect" title="Cisco" href="http://es.wikipedia.org/wiki/Cisco"&gt;Cisco&lt;/a&gt;, &lt;a title="Avaya" href="http://es.wikipedia.org/wiki/Avaya"&gt;Avaya&lt;/a&gt; ó &lt;a title="Nortel" href="http://es.wikipedia.org/wiki/Nortel"&gt;Nortel&lt;/a&gt;, Asterisk se empieza a adoptar en algunos entornos corporativos como solución de bajo coste junto con SER (&lt;a title="Sip Express Router" href="http://es.wikipedia.org/wiki/Sip_Express_Router"&gt;Sip Express Router&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Historia&lt;br /&gt;La aplicación Asterisk fue desarrollada por &lt;a title="Mark Spencer" href="http://es.wikipedia.org/wiki/Mark_Spencer"&gt;Mark Spencer&lt;/a&gt;, por entonces estudiante de ingeniería informática en la Universidad de Auburn, Alabama. Mark había creado en 1999 la empresa "Linux Support Services" con el objetivo de dar soporte a usuarios de Linux. Para ello necesitaba una centralita telefónica, pero ante la imposibilidad de adquirirla dados sus elevados precios, decidió construir una con un PC bajo Linux, utilizando lenguaje C.&lt;br /&gt;Posteriormente "Linux Support Services" se convertiría en el año 2002 en "Digium", redirigiendo sus objetivos al desarrollo y soporte de Asterisk. ..&lt;br /&gt;&lt;a id="Desarrollo_del_proyecto" name="Desarrollo_del_proyecto"&gt;&lt;/a&gt;&lt;br /&gt;Desarrollo del proyecto&lt;br /&gt;El modelo de desarrollo se basa en el uso del sistema de control de versiones &lt;a title="Subversion" href="http://es.wikipedia.org/wiki/Subversion"&gt;Subversion&lt;/a&gt; y en un procedimiento de informe de errores denominado Asterisk Bug Tracker. Este último cuenta a su vez con una sistema "de méritos", denominado Karma, en el que aparecen los colaboradores en un ranking, de acuerdo con una puntuación (positiva o negativa) otorgada a las aportaciones que han realizado.&lt;br /&gt;Además se utilizan las habituales herramientas de este tipo de proyectos, como listas de correo, IRC, o documentación on line.&lt;br /&gt;&lt;a id="Estructura_organizativa" name="Estructura_organizativa"&gt;&lt;/a&gt;&lt;br /&gt;Estructura organizativa&lt;br /&gt;Mark Spencer es el organizador y principal desarrollador, apoyado por un grupo de colaboradores que reciben el nombre de "administradores". Los administradores realizan principalmente labores de programación y control del software generado. Existe también un amplio grupo de programadores, llamados "managers" que pueden aportar soluciones a errores documentados o crear nuevas funcionalidades. Por último están los denominados "reporters", todos aquellos colaboradores que realizan informes sobre errores detectados.&lt;br /&gt;Toda nueva funcionalidad es probada exhaustivamente antes de formar parte del repositorio del sistema de control de versiones y ha de contar finalmente con el visto bueno de los responsables de los repositorios, de acuerdo a criterios de oportunidad, prioridad o importancia de la nueva funcionalidad propuesta.&lt;br /&gt;&lt;a id="Industria_relacionada" name="Industria_relacionada"&gt;&lt;/a&gt;&lt;br /&gt;Industria relacionada&lt;br /&gt;Existen multitud de empresas relacionadas con Asterisk. La mayor parte de ellas siguiendo uno de los modelos de negocio más habituales del software libre, como es el de aportar valor añadido al software, en este caso mediante el diseño, instalación, formación y mantenimiento de centralitas telefónicas basadas en Asterisk.&lt;br /&gt;Digium, la empresa creada por Mark Spencer, amplia este modelo de negocio tanto con la venta de hardware específico, fundamentalmente tarjetas de comunicación, como con la venta de &lt;a class="mw-redirect" title="Software propietario" href="http://es.wikipedia.org/wiki/Software_propietario"&gt;software propietario&lt;/a&gt;, entre el que destaca el "Asterisk Business Edition", aplicación basada en Asterisk a la que se le incorporan ciertas funcionalidades.&lt;br /&gt;&lt;a id="Estado_actual" name="Estado_actual"&gt;&lt;/a&gt;&lt;br /&gt;Estado actual&lt;br /&gt;La versión estable de Asterisk está compuesto por los módulos siguientes:&lt;br /&gt;Asterisk: Ficheros base del proyecto.&lt;br /&gt;Zaptel: Soporte para hardware. Drivers de tarjetas.&lt;br /&gt;Addons: Complementos y añadidos del paquete Asterisk. Opcional.&lt;br /&gt;Libpri: Soporte para conexiones digitales. Opcional.&lt;br /&gt;Sounds: Aporta sonidos y frases en diferentes idiomas.&lt;br /&gt;Cada módulo cuenta con una versión estable y una versión de desarrollo. La forma de identificar las versiones se realiza mediante la utilización de tres números separados por un punto. Teniendo desde el inicio como primer número el uno, el segundo número indica la versión, mientras que el tercero muestra la revisión liberada. En las revisiones se llevan a cabo correcciones, pero no se incluyen nuevas funcionalidades.&lt;br /&gt;En las versiones de desarrollo el tercer valor siempre es un cero, seguido de la palabra "beta" y un número, para indicar la revisión.&lt;br /&gt;&lt;a id="Versiones" name="Versiones"&gt;&lt;/a&gt;&lt;br /&gt;Versiones&lt;br /&gt;Las versiones tanto estables como de desarrollo de cada módulo pueden descargarse en la &lt;a class="external text" title="http://downloads.digium.com/pub/" href="http://downloads.digium.com/pub/" rel="nofollow"&gt;zona de descargas&lt;/a&gt; de la página oficial de Asterisk.&lt;br /&gt;A fecha de Marzo de 2008 son las siguientes:&lt;br /&gt;&lt;a id="Versi.C3.B3n_1.6_.28en_pruebas.29" name="Versi.C3.B3n_1.6_.28en_pruebas.29"&gt;&lt;/a&gt;&lt;br /&gt;Versión 1.6 (en pruebas)&lt;br /&gt;Asterisk Versión 1.6.0 beta7&lt;br /&gt;&lt;a id="Versi.C3.B3n_1.4_Estable" name="Versi.C3.B3n_1.4_Estable"&gt;&lt;/a&gt;&lt;br /&gt;Versión 1.4 Estable&lt;br /&gt;Asterisk Version 1.4.19&lt;br /&gt;Zaptel Version 1.4.9&lt;br /&gt;Libpri Version 1.4.3&lt;br /&gt;Addons Version 1.4.6&lt;br /&gt;&lt;a id="Versi.C3.B3n_1.2_y_1.0" name="Versi.C3.B3n_1.2_y_1.0"&gt;&lt;/a&gt;&lt;br /&gt;Versión 1.2 y 1.0&lt;br /&gt;Estas versiones se consideran paralizadas y no se continuarán manteniendo.&lt;br /&gt;Nota: Actualmente la rama 1.4 es la aconsejada para sistemas en producción.&lt;br /&gt;&lt;a id="Radiograf.C3.ADa" name="Radiograf.C3.ADa"&gt;&lt;/a&gt;&lt;br /&gt;Radiografía&lt;br /&gt;A continuación se presentan dos cuadros con algunos datos y cifras de la aplicación. Estos datos se han obtenido aplicando el modelo &lt;a title="COCOMO" href="http://es.wikipedia.org/wiki/COCOMO"&gt;COCOMO&lt;/a&gt;. Aunque este modelo se aplica habitualmente a procesos "clásicos" de producción de software, y en consecuencia las cifras obtenidas han de tomarse con precaución, permite hacerse una idea del tamaño del proyecto y el coste que podría haber alcanzado en caso de haber sido construido como software propietario.&lt;br /&gt;Resumidamente, en el cálculo de costes se han tenido en cuenta dos factores, el salario medio de un desarrollador, cifrado en 56.286 $/año, y el coste que toda empresa tiene que afrontar, además de los sueldos de los programadores, para lanzar un producto al mercado.&lt;br /&gt;Estado actual de Asterisk&lt;br /&gt;Página web&lt;br /&gt;&lt;a class="external free" title="http://www.asterisk.org" href="http://www.asterisk.org/" rel="nofollow"&gt;http://www.asterisk.org&lt;/a&gt;&lt;br /&gt;Inicio del proyecto&lt;br /&gt;1999&lt;br /&gt;Versión analizada&lt;br /&gt;Version 1.4.0 - Diciembre 2006&lt;br /&gt;Líneas de código fuente&lt;br /&gt;250.463&lt;br /&gt;Esfuerzo estimado de desarrollo (persona/año - persona/mes)&lt;br /&gt;66,03 - 792,30&lt;br /&gt;Estimación de tiempo (años)&lt;br /&gt;2,63&lt;br /&gt;Estimación de número de desarrolladores en paralelo&lt;br /&gt;25,08&lt;br /&gt;Coste total estimado&lt;br /&gt;8.919.128 $&lt;br /&gt;Lenguajes de programación utilizados en Asterisk 1.4.0&lt;br /&gt;Lenguaje&lt;br /&gt;Líneas de código&lt;br /&gt;Porcentaje&lt;br /&gt;ANSI C&lt;br /&gt;232.514&lt;br /&gt;92,83%&lt;br /&gt;sh&lt;br /&gt;7.550&lt;br /&gt;3,01%&lt;br /&gt;cpp&lt;br /&gt;5.815&lt;br /&gt;2,32%&lt;br /&gt;perl&lt;br /&gt;2.259&lt;br /&gt;0,90%&lt;br /&gt;yacc&lt;br /&gt;1.508&lt;br /&gt;0,60%&lt;br /&gt;asm&lt;br /&gt;642&lt;br /&gt;0,26%&lt;br /&gt;tcl&lt;br /&gt;113&lt;br /&gt;0,05%&lt;br /&gt;PHP&lt;br /&gt;62&lt;br /&gt;0,02%&lt;br /&gt;Nota: Datos generados con SLOCCount - &lt;a class="external text" title="http://www.dwheeler.com" href="http://www.dwheeler.com/" rel="nofollow"&gt;David A. Wheeler&lt;/a&gt;&lt;br /&gt;&lt;a id="V.C3.A9ase_tambi.C3.A9n" name="V.C3.A9ase_tambi.C3.A9n"&gt;&lt;/a&gt;&lt;br /&gt;Véase también&lt;br /&gt;&lt;a title="Trixbox" href="http://es.wikipedia.org/wiki/Trixbox"&gt;Trixbox&lt;/a&gt;&lt;br /&gt;&lt;a class="new" title="AstLinux (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=AstLinux&amp;amp;action=edit&amp;amp;redlink=1"&gt;AstLinux&lt;/a&gt;&lt;br /&gt;&lt;a class="new" title="FreePBX (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=FreePBX&amp;amp;action=edit&amp;amp;redlink=1"&gt;FreePBX&lt;/a&gt;&lt;br /&gt;&lt;a class="new" title="AsteriskNOW (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=AsteriskNOW&amp;amp;action=edit&amp;amp;redlink=1"&gt;AsteriskNOW&lt;/a&gt;&lt;br /&gt;&lt;a id="Enlaces_externos" name="Enlaces_externos"&gt;&lt;/a&gt;&lt;br /&gt;Enlaces externos&lt;br /&gt;&lt;a class="external text" title="http://www.asterisk.org/" href="http://www.asterisk.org/" rel="nofollow"&gt;www.asterisk.org&lt;/a&gt; Página oficial del proyecto (en inglés)&lt;br /&gt;&lt;a class="external text" title="http://www.digium.com" href="http://www.digium.com/" rel="nofollow"&gt;Página principal de Digium&lt;/a&gt; (en inglés)&lt;br /&gt;&lt;a class="external text" title="http://www.asterisk-es.org" href="http://www.asterisk-es.org/" rel="nofollow"&gt;Pagina de la comunidad Asterisk en Español&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://www.asterisk-la.org" href="http://www.asterisk-la.org/" rel="nofollow"&gt;Página de la comunidad Asterisk de Latino America&lt;/a&gt; (en español)&lt;br /&gt;&lt;a class="external text" title="http://packages.debian.org/testing/comm/asterisk" href="http://packages.debian.org/testing/comm/asterisk" rel="nofollow"&gt;Debian Package&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://bugs.digium.com/main_page.php" href="http://bugs.digium.com/main_page.php" rel="nofollow"&gt;Bug Tracker&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://lists.digium.com/mailman/listinfo" href="http://lists.digium.com/mailman/listinfo" rel="nofollow"&gt;Listas de correo&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://www.asterisk-peru.org" href="http://www.asterisk-peru.org/" rel="nofollow"&gt;Wiki de Asterisk en español&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://www.asteriskdocs.org" href="http://www.asteriskdocs.org/" rel="nofollow"&gt;Página principal de documentación de Asterisk&lt;/a&gt; (en inglés)&lt;br /&gt;&lt;a class="external text" title="http://www.asterisk-la.org" href="http://www.asterisk-la.org/" rel="nofollow"&gt;Página de la comunidad Asterisk de habla hispana&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://www.voipforo.com/asterisk/asterisk_introduccion.php" href="http://www.voipforo.com/asterisk/asterisk_introduccion.php" rel="nofollow"&gt;Ejemplos de instalación y configuración de Asterisk&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://ourproject.org/projects/asterix/" href="http://ourproject.org/projects/asterix/" rel="nofollow"&gt;Página de documentación en Castellano de Asterisk&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://destar.berlios.de/" href="http://destar.berlios.de/" rel="nofollow"&gt;Destar: Una herramienta web para configurar Asterisk de manera sencilla (con soporte para varios idiomas: español, francés e inglés).&lt;/a&gt; (en inglés)&lt;br /&gt;&lt;a class="external text" title="http://www.voip-info.org/" href="http://www.voip-info.org/" rel="nofollow"&gt;Base de datos de información sobre Asterisk y VoIP en General&lt;/a&gt; (en inglés)&lt;br /&gt;&lt;a class="external text" title="http://bulma.net/body.phtml?nIdNoticia=" href="http://bulma.net/body.phtml?nIdNoticia=2234" rel="nofollow"&gt;Instalación fácil de Asterisk - Bulma&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://jornadas.linux-malaga.org/material1/VoIP_con_Asterisk.pdf" href="http://jornadas.linux-malaga.org/material1/VoIP_con_Asterisk.pdf" rel="nofollow"&gt;Introducción a Asterisk - Linux-Málaga&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://www.Asterisk-peru.Com" href="http://www.asterisk-peru.com/" rel="nofollow"&gt;Ayuda a usuarios de Asterisk - Perú&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://www.e-ghost.deusto.es/docs/2006/conferencias/voip_asterisk_irontec_EnpresaDigitala.pdf" href="http://www.e-ghost.deusto.es/docs/2006/conferencias/voip_asterisk_irontec_EnpresaDigitala.pdf" rel="nofollow"&gt;Jornada VoIP Enpresa Digitala - Plataforma Asterisk&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://www.Asterisk-latam.com" href="http://www.asterisk-latam.com/" rel="nofollow"&gt;Usuarios de Asterisk LatinoAmerica&lt;/a&gt;&lt;br /&gt;&lt;a class="external text" title="http://slast.org" href="http://slast.org/" rel="nofollow"&gt;Slast Linux - Asterisk Live CD-&lt;/a&gt; (En Ingles)&lt;br /&gt;&lt;a id="Mapa_de_Usuarios_de_Asterisk" name="Mapa_de_Usuarios_de_Asterisk"&gt;&lt;/a&gt;&lt;br /&gt;Mapa de Usuarios de Asterisk&lt;br /&gt;&lt;a class="external text" title="http://www.sinologic.net/astcounter/" href="http://www.sinologic.net/astcounter/" rel="nofollow"&gt;AsteriskCounter&lt;/a&gt; Contador y Mapa de usuarios de Asterisk&lt;br /&gt;&lt;a id="Aplicaciones_PBX" name="Aplicaciones_PBX"&gt;&lt;/a&gt;&lt;br /&gt;Aplicaciones PBX&lt;br /&gt;&lt;a class="external free" title="http://www.sipfoundry.org/sipX" href="http://www.sipfoundry.org/sipX" rel="nofollow"&gt;http://www.sipfoundry.org/sipX&lt;/a&gt; Aplicación PBX de software libre.&lt;br /&gt;&lt;a class="external text" title="http://wiki.gnutelephony.org/index.php/GNU_Bayonne/" href="http://wiki.gnutelephony.org/index.php/GNU_Bayonne/" rel="nofollow"&gt;http://wiki.gnutelephony.org/index.php/GNU_Bayonne&lt;/a&gt; Aplicación PBX del proyecto GNU&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-5022010676337299325?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/5022010676337299325/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=5022010676337299325&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/5022010676337299325'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/5022010676337299325'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/asterisk-para-montar-centralita.html' title='Asterisk para montar centralita telefonica Opensource'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-3518022805567078068</id><published>2008-04-09T13:14:00.000+02:00</published><updated>2008-04-09T13:15:47.534+02:00</updated><title type='text'>Software de hacking en PalmOS</title><content type='html'>&lt;h2&gt;Seguimos con esta serie de artículos sobre las Palm como herramientas de hacking, centrándonos en este caso en la telefonía y el &lt;a onclick="javascript:urchinTracker ('/outgoing/es.wikipedia.org/wiki/Phreaking');" href="http://es.wikipedia.org/wiki/Phreaking" target="_blank"&gt;Phreaking&lt;/a&gt;.&lt;br /&gt;&lt;/h2&gt;&lt;div class="entrytext"&gt;&lt;blockquote&gt;&lt;p&gt;Phreaking es un término acuñado en la subcultura informática para denominar la actividad de aquellos individuos que orientan sus estudios y ocio hacia el aprendizaje y comprensión del funcionamiento de teléfonos de diversa índole, tecnologías de telecomunicaciones, funcionamiento de compañías telefónicas, sistemas que componen una red telefónica y por último; electrónica aplicada a sistemas telefónicos.&lt;/p&gt;&lt;p&gt;La meta de los phreakers es generalmente superar retos intelectuales de complejidad creciente reaccionados con incidencias de seguridad o fallos en los sistemas telefónicos que les permitan obtener privilegios no accesibles de forma legal.&lt;/p&gt;&lt;p&gt;El término “Phreak” es una conjunción de las palabras phone (teléfono en inglés) y freak (monstruo en inglés). También se refiere al uso de varias frecuencias de audio para manipular un sistema telefónico, ya que la palabra phreak se pronuncia de forma similar a frequency (frecuencia).&lt;/p&gt;&lt;p&gt;El phreak es una disciplina estrechamente vinculada con el hacking convencional. Auque a menudo es considerado y categorizado como un tipo específico de hacking informático: hacking orientado a la telefonía y estrechamente vinculado con la electrónica, en realidad el phreaking es el germen del hacking puesto que el sistema telefónico es anterior a la extensión de la informática a nivel popular, el hacking surgió del contacto de los phreakers con los primeros sistemas informáticos personales y redes de comunicaciones.&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;Existen muchas herramientas de phreaking y telefonía en general para nuestra Palm:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker ('/outgoing/www.digivello.com/products/DigiDialer/index.html');" href="http://www.digivello.com/products/DigiDialer/index.html" target="_blank"&gt;DigiDialer&lt;/a&gt; es un marcador telefónico &lt;a onclick="javascript:urchinTracker ('/outgoing/es.wikipedia.org/wiki/Marcaci%C3%B3n_por_tonos');" href="http://es.wikipedia.org/wiki/Marcaci%C3%B3n_por_tonos" target="_blank"&gt;DTMF&lt;/a&gt; (marcación por tonos) para nuestra Palm. Simplemente tenemos que acercar la Palm al auricular del teléfono, y a través del altavoz emitirá los tonos necesarios para marcar el número que queramos. Esto nos evita tener que teclear nosotros el número, ni siquiera recordarlo. El programa permite importar los números de teléfono de la lista de Contactos de la Palm. &lt;/li&gt;&lt;/ul&gt;&lt;p class="center"&gt;&lt;img class="PxgGlobalImage" title="Digidialer marcará por nosotros un número en un teléfono convencional" height="225" alt="Digidialer marcará por nosotros un número en un teléfono convencional" src="http://www.pdatungsteno.com/wp-content/imagenes/palm-digidialer.jpg" width="164" /&gt;&lt;br /&gt;&lt;em&gt;Digidialer marcará por nosotros un número en un teléfono convencional&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Similar al anterior, &lt;a onclick="javascript:urchinTracker ('/outgoing/www.freewarepalm.com/communication/dtmfda.shtml');" href="http://www.freewarepalm.com/communication/dtmfda.shtml" target="_blank"&gt;DTMF DA&lt;/a&gt; es un &lt;a href="http://www.pdatungsteno.com/2006/01/19/das-hacks-para-palmos-5/"&gt;Desktop Accesory&lt;/a&gt; para generar tonos DTMF para realizar llamadas telefónicas. &lt;li&gt;&lt;a onclick="javascript:urchinTracker ('/outgoing/es.wikipedia.org/wiki/War_dialing');" href="http://es.wikipedia.org/wiki/War_dialing" target="_blank"&gt;War dialing o wardialing&lt;/a&gt; es un método para escanear automáticamente números de teléfono utilizando un módem, normalmente llamando a cada número en un área local para descubrir qué ordenadores o faxes hay disponibles. Entonces se intenta acceder a ellos adivinando las contraseñas. El nombre de esta técnica hace referencia a la película de 1983 &lt;a onclick="javascript:urchinTracker ('/outgoing/www.imdb.com/title/tt0086567/');" href="http://www.imdb.com/title/tt0086567/" target="_blank"&gt;Juegos de Guerra&lt;/a&gt;, donde el protagonista utilizaba su ordenador para llamar a cada teléfono de Sunnyvale, California, buscando otros ordenadores. Existe un programa para PalmOS, &lt;a onclick="javascript:urchinTracker ('/outgoing/www.grandideastudio.com/files/security/mobile/tba.zip');" href="http://www.grandideastudio.com/files/security/mobile/tba.zip" target="_blank"&gt;TBA&lt;/a&gt; que nos servirá si nuestra Palm está conectada a un módem. Para otros sistemas existen muchos &lt;a onclick="javascript:urchinTracker ('/outgoing/www.phretech.net/?id=war&amp;amp;meny=2');" href="http://www.phretech.net/?id=war&amp;amp;meny=2" target="_blank"&gt;programas de wardialing&lt;/a&gt;. Para PC existe el famoso programa &lt;a onclick="javascript:urchinTracker ('/outgoing/freeworld.thc.org/download.php?t=r&amp;amp;f=THC-Scan-2.01.zip');" href="http://freeworld.thc.org/download.php?t=r&amp;amp;f=THC-Scan-2.01.zip" target="_blank"&gt;THC-Scan&lt;/a&gt;, del cual he encontrado un &lt;a onclick="javascript:urchinTracker ('/outgoing/www.phretech.net/pic/war/thc-scan_training.avi');" href="http://www.phretech.net/pic/war/thc-scan_training.avi" target="_blank"&gt;tutorial en vídeo&lt;/a&gt;. &lt;li&gt;&lt;a onclick="javascript:urchinTracker ('/outgoing/es.wikipedia.org/wiki/Spoofing');" href="http://es.wikipedia.org/wiki/Spoofing" target="_blank"&gt;Spoofing&lt;/a&gt;, en términos de seguridad de redes, hace referencia al uso de técnicas de suplantación de identidad generalmente con usos maliciosos o de investigación. &lt;a onclick="javascript:urchinTracker ('/outgoing/www.waste.org/~terje/palm/SMSspoof/');" href="http://www.waste.org/~terje/palm/SMSspoof/" target="_blank"&gt;SMS Spoof&lt;/a&gt; envía mensajes SMS modificando el número de teléfono del remitente, haciendo así que parezca que el mensaje se ha mandado desde este otro número. &lt;/li&gt;&lt;/ul&gt;&lt;p class="center"&gt;&lt;img class="PxgGlobalImage" title="Enviando un mensaje SMS con un remitente falso" height="164" alt="Enviando un mensaje SMS con un remitente falso" src="http://www.pdatungsteno.com/wp-content/imagenes/palm-treo-sms-spoof.gif" width="164" /&gt;&lt;br /&gt;&lt;em&gt;Enviando un mensaje SMS con un remitente falso&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Una &lt;a onclick="javascript:urchinTracker ('/outgoing/www.hackaday.com/2004/09/05/radioshack-phone-dialer-red-box/');" href="http://www.hackaday.com/2004/09/05/radioshack-phone-dialer-red-box/" target="_blank"&gt;Red Box&lt;/a&gt; es un aparato que simula el haber insertado monedas en un teléfono de pago, emitiendo ciertos sonidos que el teléfono interpreta. &lt;a onclick="javascript:urchinTracker ('/outgoing/www.hackcanada.com/homegrown/palmpilot/index.html');" href="http://www.hackcanada.com/homegrown/palmpilot/index.html" target="_blank"&gt;RedPalm++&lt;/a&gt; es una Red Box canadiense que genera tonos de las monedas “quarter”, “dime” y “nickel”. Esta aplicación requiere instalar también &lt;a onclick="javascript:urchinTracker ('/outgoing/www.nicholson.com/rhn/palm/');" href="http://www.nicholson.com/rhn/palm/" target="_blank"&gt;cbasPad&lt;/a&gt;, un intérprete de &lt;a onclick="javascript:urchinTracker ('/outgoing/es.wikipedia.org/wiki/BASIC');" href="http://es.wikipedia.org/wiki/BASIC" target="_blank"&gt;BASIC&lt;/a&gt;. El código fuente es realmente &lt;a onclick="javascript:urchinTracker ('/outgoing/www.hackcanada.com/ice3/2600/2600_16-3_p16.txt');" href="http://www.hackcanada.com/ice3/2600/2600_16-3_p16.txt" target="_blank"&gt;muy sencillo&lt;/a&gt;. &lt;li&gt;&lt;a onclick="javascript:urchinTracker ('/outgoing/home.triad.rr.com/rlwhitt/palm/#mp');" href="http://home.triad.rr.com/rlwhitt/palm/#mp" target="_blank"&gt;Minutes Plus&lt;/a&gt; es un programa para teléfonos &lt;a onclick="javascript:urchinTracker ('/outgoing/www.kyocera-wireless.com/');" href="http://www.kyocera-wireless.com/" target="_blank"&gt;Kyocera&lt;/a&gt; y Treo para controlar aproximadamente el gasto telefónico, y obtener interesantes estadísticas del uso. &lt;/li&gt;&lt;/ul&gt;&lt;p class="center"&gt;&lt;img class="PxgGlobalImage" title="Controlando nuestro gasto telefónico con Minutes Plus" height="162" alt="Controlando nuestro gasto telefónico con Minutes Plus" src="http://www.pdatungsteno.com/wp-content/imagenes/treo-minutes-plus-llamadas.gif" width="162" /&gt; &lt;img class="PxgGlobalImage" title="Controlando el gasto en SMS y 3G" height="162" alt="Controlando el gasto en SMS y 3G" src="http://www.pdatungsteno.com/wp-content/imagenes/treo-minutes-plus-sms.gif" width="162" /&gt;&lt;br /&gt;&lt;em&gt;Controlando nuestro gasto telefónico con Minutes Plus&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a onclick="javascript:urchinTracker ('/outgoing/www.citi.umich.edu/u/rees/pilot/');" href="http://www.citi.umich.edu/u/rees/pilot/" target="_blank"&gt;Smorse&lt;/a&gt; (Simple morse code sender) envía código morse a través del altavoz de la Palm a 1-80 palabras por minuto. A más velocidad no es posible debido al límite de 10 milisegundos de resolución del altavoz interno. &lt;li&gt;Como curiosidad, aunque no relacionado con la telefonía (al menos la tradicional) &lt;a onclick="javascript:urchinTracker ('/outgoing/palmsource.palmgear.com/index.cfm?fuseaction=software.showsoftware&amp;amp;prodid=41253');" href="http://palmsource.palmgear.com/index.cfm?fuseaction=software.showsoftware&amp;amp;prodid=41253" target="_blank"&gt;RJ45&lt;/a&gt; es un pequeño programa para Palm que muestra las maneras de terminar un cable de red cuando lo vamos a crimpar: directo (host a hub) y &lt;a onclick="javascript:urchinTracker ('/outgoing/www.coloredhome.com/cable_cruzado/cable_cruzado.htm');" href="http://www.coloredhome.com/cable_cruzado/cable_cruzado.htm" target="_blank"&gt;cruzado&lt;/a&gt; (host a host). &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Todo un mundo el del phreaking, y como siempre, un mundo trasladable a nuestra Palm. En el próximo post veremos el último capítulo de esta serie de posts dedicada a cómo usar la Palm como herramienta de hacking.&lt;/p&gt;&lt;p&gt;Texto tomado de: &lt;a href="http://www.pdatungsteno.com/2007/09/17/la-palm-como-herramienta-del-hacker-vii-telefonia-y-phreaking/"&gt;http://www.pdatungsteno.com/2007/09/17/la-palm-como-herramienta-del-hacker-vii-telefonia-y-phreaking/&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-3518022805567078068?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/3518022805567078068/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=3518022805567078068&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/3518022805567078068'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/3518022805567078068'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/software-de-hacking-en-palmos.html' title='Software de hacking en PalmOS'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-6651324725008704922</id><published>2008-04-09T11:19:00.001+02:00</published><updated>2008-04-09T11:20:23.030+02:00</updated><title type='text'>Paginas que ofrecen telefonia por internet</title><content type='html'>Diferentes empresas que ofrecen telefonía a través de internet:&lt;br /&gt;&lt;a href="http://www.voipbuster.com/es/index.html" target="_blank"&gt;VoipBuster&lt;/a&gt; (Versión en Español). &lt;a href="http://www.voipstunt.com/en/splashvoipin.html" target="_blank"&gt;VoIP Stunt&lt;/a&gt;  &lt;a href="http://www.voipcheap.com/" target="_blank"&gt;VoipCheap&lt;/a&gt;  &lt;a href="http://www.internetcalls.com/en/index.html" target="_blank"&gt;Internetcalls&lt;/a&gt;. Sin duda el mejor hasta ahora ya que las llamadas a teléfonos fijos son totalmente gratuitas, sólo las llamadas a teléfonos móviles se pagan, deberás empezar con 10 euros (12 dolares) como mínimo y a partir de ahí podrás llamar a fijos lo que quieras que no restarán nada a los 10 euros, sólo restará cuando hagas llamadas a móviles. &lt;a href="http://www.voipbuster.com/es/rates.html" target="_blank"&gt;Ver Tarifas&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.yollamogratis.com.ar/" target="_blank"&gt;Yo Llamo Gratis&lt;/a&gt;. Permite hacer llamadas telefónicas de manera gratuita a más de 50 países a través de VoIP.&lt;br /&gt;&lt;a href="http://www.skype.com/" target="_blank"&gt;Skype&lt;/a&gt;. Es uno de los más famosos y de los primeros en abrirse paso en la telefonía a través de internet. &lt;a href="http://www.skype.com/products/skypeout/rates/all_rates.html" target="_blank"&gt;Ver Tarifas&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.4gphone.com/" target="_blank"&gt;4GPhone&lt;/a&gt;. Este servicio también es muy famoso, precios baratos desde 1,6 cent.€/min y por recargas de 100$ regalan un teléfono.&lt;a href="http://www.4gphone.com/esp/index.php?option=com_content&amp;amp;task=blogcategory&amp;amp;id=2&amp;amp;Itemid=21" target="_blank"&gt;Ver Tarifas&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://gizmoproject.com/intl/es/" target="_blank"&gt;Gizmo Project&lt;/a&gt;. Gizmo es un Teléfono Gratuito para el Ordenador. Ofrece llamadas gratuitas a fijos para comenzar la competencia. &lt;a href="http://www.portalmeslive.com/index.php?Ver=Novedades&amp;amp;Id=1850"&gt;Más Información&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://es.voice.yahoo.com/" target="_blank"&gt;Yahoo VoIP Messenger&lt;/a&gt;. Todos conocen el programa Yahoo Messenger pero pocos conocen las posibilidades de telefonía que tiene. &lt;a href="http://es.voice.yahoo.com/phone_rates.php" target="_blank"&gt;Ver Tarifas&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.voipstunt.com/" target="_blank"&gt;Lycos Phone&lt;/a&gt;. Este es más desconocido aunque lleva mucho tiempo en el mundillo, todavía sólo en ingles (el menos recomendado). &lt;a href="http://lycos.globe7.com/rateplan.php?code=P" target="_blank"&gt;Ver Tarifas&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.portalmeslive.com/index.php?Ver=Novedades&amp;amp;Id=1693"&gt;Google Talk (GTalk2VoIP)&lt;/a&gt;. Llama desde tu Google Talk (el Messenger de Google). &lt;a href="http://www.googlehabla.com/" target="_blank"&gt;Www.GoogleHabla.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.efonica.com/" target="_blank"&gt;EFonica&lt;/a&gt;. Nuevo servicio de Telefonía Ip con el que podrás llamar a cualquier parte del mundo. De momento sólo está disponible en ingles.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-6651324725008704922?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/6651324725008704922/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=6651324725008704922&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/6651324725008704922'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/6651324725008704922'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/paginas-que-ofrecen-telefonia-por.html' title='Paginas que ofrecen telefonia por internet'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-2172847397574931718</id><published>2008-04-09T10:57:00.003+02:00</published><updated>2008-04-09T11:03:43.793+02:00</updated><title type='text'>Seguridad VOIP - Evitar escuchas VoIP (Zfone)</title><content type='html'>Tras nuestra primera incursión en la telefonía VoIP cifrada bajo Linux, llega el turno de aprovechar la esperada llegada de la Beta 2 de Zfone para Windows XP para implementar un sistema similar, pero esta vez bajo el sistema operativo de Microsoft. Como siempre, lo primero es disponer de un sistema de telefonía IP que funcione. Para variar un poco, en vez de Gizmo instalaremos esta vez Jphone. Una vez instalado, configurado y en marcha Jphone, procederemos a instalar Zfone para poder cifrar nuestras charlas telefónicas por Internet. La instalación de ambos programas no presenta ninguna dificultad, pues se limita a hacer doble clic sobre los ficheros de instalación y seguir las instrucciones. Únicamente en el caso de Zfone, Windows tratará repetidas veces de hacernos desistir de la instalación, alegando primero que Zfone no supera la prueba de compatibilidad con XP, y después otro tanto para el "hardware" ZRTP Miniport. Zimmermann insiste en que no debemos interrumpir la instalación bajo ningún concepto, a riesgo de dejar Windows fuera de juego si lo hacemos. Observa la siguiente imagen (tomada, por cierto, en mi Windows XP-Vistalizado &lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.kriptopolis.org/images/zfoneaviso.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Nada más instalar Jphone podemos arrancar el programa y comprobar si funciona. Sencillo; hagamos una llamada de prueba al 613@fwd.pulver.com. Se trata de un servicio de eco, que lo único que hace es devolverte tus propias palabras tras el retraso que impone la Red. Observa la llamada en la siguiente imagen: &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.kriptopolis.org/images/zfone001.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Si puedes oirte a ti mismo, enhorabuena: ya dispones de todo un teléfono por Internet. Si no logras oir nada, o tu voz no la recibes reflejada, algo mal. Es posible que falle la configuración de tu micrófono (a pesar de que Jphone dispone de un buen asistente a tal efecto) o bien que estés tras un cortafuegos. Si el problema es tu cortafuegos, debes proceder a abrir los siguientes puertos para que tu sistema de telefonía cifrada pueda funcionar:&lt;br /&gt;TCP: 7070 (Relay SRS y protocolo Jabber).&lt;br /&gt;UDP: 5005 (RTCP), 5060 (SIP+Zfone), 64064 (Mensajería SIP) y 5004 (tráfico RTP). [NOTA: Si utilizas nuestro cortafuegos favorito (Smoothwall) abrir estos puertos es tan sencillo como escribirlos bajo la pestaña Networking.&gt; ¿Funciona todo correcto en la llamada al servicio de eco? Si es así, estás en condiciones de pasar a la siguiente fase. Cifrando tus conversaciones Llegamos al nudo de la cuestión. Si al ahorro y comodidad de la telefonía IP le añadimos una capa adicional de privacidad, el resultado puede ser muy atractivo. Descarga &lt;a href="http://www.philzimmermann.com/EN/zfone/index.html" target="_blank"&gt;Zfone&lt;/a&gt; si aún no lo has hecho. Se necesita registro previo con una dirección e-mail válida, ya que a ella se enviará el enlace de descarga que has de usar. Recibido éste se te pide conformidad con la licencia antes de proceder a la descarga. Cuando tengas el fichero lo instalas y debe funcionar sin ningún problema. Pero para que el sistema completo marche a la perfección aún debes tener en cuenta algunas consideraciones y ajustes. Ajustes finales Debes poner en marcha Zfone antes que tu programa cliente de telefonía IP. Por tanto, arranca Zfone y después Jphone (o el cliente de VoIP que utilices). El siguiente paso consiste en establecer el puerto a utilizar por Jphone (Options -&gt; Support -&gt; Advanced), que ha de ser el 5060 para que Zfone pueda cifrar las llamadas. Observa la siguiente imagen: &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.kriptopolis.org/images/zfone002.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Cuando llames a otro usuario que también disponga de Zfone la conversación será automáticamente cifrada, como podrás apreciar por el correspondiente mensaje en el interfaz de Zfone. En la imagen siguiente, repito la llamada al servicio de eco pero ahora con Zfone activado. Dado que el servicio de eco no dispone de Zfone, la conversación no es cifrada. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.kriptopolis.org/images/zfone003.jpg" border="0" /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;NOTAS: Para facilitar tu comunicación y no tener que limitarte a una red concreta en la que dispongas de nombre de usuario, puedes considerar hacerte con un número IP en un servicio gratuito como &lt;a href="http://www.freeworlddialup.com/" target="_blank"&gt;Free World Dialup&lt;/a&gt; Es preciso hacer notar que Zfone no funciona con Skype, dado que éste utiliza protocolos cerrados que limitan su interoperabilidad. &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-2172847397574931718?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/2172847397574931718/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=2172847397574931718&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/2172847397574931718'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/2172847397574931718'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/seguridad-voip-evitar-escuchas-voip_09.html' title='Seguridad VOIP - Evitar escuchas VoIP (Zfone)'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-1159316648317864710</id><published>2008-04-09T09:40:00.001+02:00</published><updated>2008-04-09T09:42:54.735+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='voz ip'/><title type='text'>Voz IP</title><content type='html'>Voz sobre Protocolo de Internet, también llamado Voz sobre IP, VozIP, VoIP (por sus siglas en &lt;a title="Idioma inglés" href="http://es.wikipedia.org/wiki/Idioma_ingl%C3%A9s"&gt;inglés&lt;/a&gt;), o Telefonía IP, es un grupo de recursos que hacen posible que la señal de voz viaje a través de Internet empleando un protocolo IP (Internet Protocol). Esto significa que se envía la señal de voz en forma digital en paquetes en lugar de enviarla (en forma digital o analógica) a través de circuitos utilizables solo para telefonía como una compañía telefónica convencional o PSTN (acrónimo de Public Switched Telephone Network, Red Telefónica Pública Conmutada).&lt;br /&gt;Los &lt;a title="Protocolos" href="http://es.wikipedia.org/wiki/Protocolos"&gt;Protocolos&lt;/a&gt; que son usados para llevar las señales de voz sobre la red IP son comúnmente referidos como protocolos de Voz sobre IP o protocolos IP. Pueden ser vistos como implementaciones comerciales de la "Red experimental de Protocolo de Voz" (1973), inventada por &lt;a title="ARPANET" href="http://es.wikipedia.org/wiki/ARPANET"&gt;ARPANET&lt;/a&gt;.&lt;br /&gt;El tráfico de Voz sobre IP puede circular por cualquier red IP, incluyendo aquellas conectadas a Internet, como por ejemplo redes de área local (&lt;a title="Red de área local" href="http://es.wikipedia.org/wiki/Red_de_%C3%A1rea_local"&gt;LAN&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Ventajas&lt;br /&gt;La principal ventaja de este tipo de servicios es que evita los cargos altos de telefonía (principalmente de larga distancia) que son usuales de las compañías de la Red Pública Telefónica Conmutada (&lt;a class="mw-redirect" title="PSTN" href="http://es.wikipedia.org/wiki/PSTN"&gt;PSTN&lt;/a&gt;). Algunos ahorros en el costo son debidos a utilizar una misma red para llevar voz y datos, especialmente cuando los usuarios tienen sin utilizar toda la capacidad de una red ya existente en la cual pueden usar para VoIP sin un costo adicional. Las llamadas de VoIP a VoIP entre cualquier proveedor son generalmente gratis, en contraste con las llamadas de VoIP a PSTN que generalmente cuestan al usuario de VoIP.&lt;br /&gt;Hay dos tipos de servicio de PSTN a VoIP: "Llamadas Locales Directas" (Direct Inward Dialling: DID) y "Números de acceso". DID conecta a quien hace la llamada directamente al usuario VoIP mientras que los Números de Acceso requieren que este introduzca el número de extensión del usuario de VoIP. Los Números de acceso son usualmente cobrados como una llamada local para quien hizo la llamada desde la PSTN y gratis para el usuario de VoIP.&lt;br /&gt;&lt;a id="Funcionalidad" name="Funcionalidad"&gt;&lt;/a&gt;&lt;br /&gt;Funcionalidad&lt;br /&gt;VozIP puede facilitar tareas que serían más difíciles de realizar usando las redes telefónicas comunes:&lt;br /&gt;Las llamadas telefónicas locales pueden ser automáticamente enrutadas a un teléfono VoIP, sin importar dónde se esté conectado a la red. Uno podría llevar consigo un teléfono VoIP en un viaje, y en cualquier sitio conectado a Internet, se podría recibir llamadas.&lt;br /&gt;Números telefónicos gratuitos para usar con VoIP están disponibles en Estados Unidos de América, Reino Unido y otros países de organizaciones como Usuario VoIP.&lt;br /&gt;Los agentes de Call center usando teléfonos VoIP pueden trabajar en cualquier lugar con conexión a Internet lo suficientemente rápida.&lt;br /&gt;Algunos paquetes de VoIP incluyen los servicios extra por los que PSTN (Red Telefónica Conmutada) normalmente cobra un cargo extra, o que no se encuentran disponibles en algunos países, como son las llamadas de 3 a la vez, retorno de llamada, remarcación automática, o identificación de llamadas.&lt;br /&gt;&lt;a id="Movil" name="Movil"&gt;&lt;/a&gt;&lt;br /&gt;Movil&lt;br /&gt;Los usuarios de VoIP pueden viajar a cualquier lugar en el mundo y seguir haciendo y recibiendo llamadas de la siguiente forma:&lt;br /&gt;Los subscriptores de los servicios de las líneas telefónicas pueden hacer y recibir llamadas locales fuera de su localidad. Por ejemplo, si un usuario tiene un número telefónico en la ciudad de Nueva York y está viajando por Europa y alguien llama a su número telefónico, esta se recibirá en Europa. Además si una llamada es hecha de Europa a Nueva York, esta será cobrada como llamada local, por supuesto el usuario de viaje por Europa debe tener una conexión a Internet disponible.&lt;br /&gt;Los usuarios de &lt;a class="mw-redirect" title="Mensajería Instantánea" href="http://es.wikipedia.org/wiki/Mensajer%C3%ADa_Instant%C3%A1nea"&gt;Mensajería Instantánea&lt;/a&gt; basada en servicios de VoIP pueden también viajar a cualquier lugar del mundo y hacer y recibir llamadas telefónicas.&lt;br /&gt;Los teléfonos VoIP pueden integrarse con otros servicios disponibles en Internet, incluyendo videoconferencias, intercambio de datos y mensajes con otros servicios en paralelo con la conversación, audio conferencias, administración de libros de direcciones e intercambio de información con otros (amigos, compañeros, etc).&lt;br /&gt;&lt;a id="El_Est.C3.A1ndar_VoIP_.28H323.29" name="El_Est.C3.A1ndar_VoIP_.28H323.29"&gt;&lt;/a&gt;&lt;br /&gt;El Estándar VoIP (H323)&lt;br /&gt;Definido en &lt;a title="1996" href="http://es.wikipedia.org/wiki/1996"&gt;1996&lt;/a&gt; por la &lt;a class="mw-redirect" title="UIT" href="http://es.wikipedia.org/wiki/UIT"&gt;UIT&lt;/a&gt; (Unión Internacional de Telecomunicaciones) proporciona a los diversos fabricantes una serie de normas con el fin de que puedan evolucionar en conjunto.&lt;br /&gt;&lt;a id="Caracter.C3.ADsticas_principales" name="Caracter.C3.ADsticas_principales"&gt;&lt;/a&gt;&lt;br /&gt;Características principales&lt;br /&gt;Por su estructura el estándar proporciona las siguientes ventajas:&lt;br /&gt;Permite el control del tráfico de la red, por lo que se disminuyen las posibilidades de que se produzcan caídas importantes en el rendimiento. Las redes soportadas en IP presentan las siguientes ventajas adicionales:&lt;br /&gt;Es independiente del tipo de red física que lo soporta. Permite la integración con las grandes redes de IP actuales.&lt;br /&gt;Es independiente del &lt;a title="Hardware" href="http://es.wikipedia.org/wiki/Hardware"&gt;hardware&lt;/a&gt; utilizado.&lt;br /&gt;Permite ser implementado tanto en &lt;a title="Software" href="http://es.wikipedia.org/wiki/Software"&gt;software&lt;/a&gt; como en hardware, con la particularidad de que el hardware supondría eliminar el impacto inicial para el usuario común..&lt;br /&gt;Permite la integración de Video y TPV&lt;br /&gt;&lt;a id="IP_no_es_un_servicio.2C_es_una_tecnolog.C3.ADa" name="IP_no_es_un_servicio.2C_es_una_tecnolog.C3.ADa"&gt;&lt;/a&gt;&lt;br /&gt;IP no es un servicio, es una tecnología&lt;br /&gt;En muchos países del mundo, IP ha generado múltiples discordias, entre lo territorial y lo legal sobre esta tecnología, está claro y debe quedar claro que la tecnología de VoIP no es un servicio como tal, sino una tecnología que usa el Protocolo de Internet (IP) a través de la cual se comprimen y descomprimen de manera altamente eficiente paquetes de datos o datagramas, para permitir la comunicación de dos o más clientes a través de una red como la red de Internet. Con esta tecnología pueden prestarse servicios de Telefonía o Videoconferencia, entre otros.&lt;br /&gt;&lt;a id="Arquitectura_de_red" name="Arquitectura_de_red"&gt;&lt;/a&gt;&lt;br /&gt;Arquitectura de red&lt;br /&gt;El propio Estándar define tres elementos fundamentales en su estructura:&lt;br /&gt;&lt;a class="mw-redirect" title="Terminales IP" href="http://es.wikipedia.org/wiki/Terminales_IP"&gt;Terminales&lt;/a&gt;: Son los sustitutos de los actuales teléfonos. Se pueden implementar tanto en software como en hardware.&lt;br /&gt;Gatekeepers: Son el centro de toda la organización VoIP, y serían el sustituto para las actuales centrales. Normalmente implementadas en software, en caso de existir, todas las comunicaciones pasarían por él.&lt;br /&gt;&lt;a title="Gateway" href="http://es.wikipedia.org/wiki/Gateway"&gt;Gateways&lt;/a&gt;: Se trata del enlace con la red telefónica tradicional, actuando de forma transparente para el usuario.&lt;br /&gt;Con estos tres elementos, la estructura de la red VoIP podría ser la conexión de dos delegaciones de una misma empresa. La ventaja es inmediata: todas las comunicaciones entre las delegaciones son completamente gratuitas. Este mismo esquema se podría aplicar para proveedores, con el consiguiente ahorro que esto conlleva.&lt;br /&gt;&lt;a title="Protocolos de VoIP" href="http://es.wikipedia.org/wiki/Protocolos_de_VoIP"&gt;Protocolos de VoIP&lt;/a&gt;: Es el lenguaje que utilizarán los distintos dispositivos VoIP para su conexión. Esta parte es importante ya que de ella dependerá la eficacia y la complejidad de la comunicación.&lt;br /&gt;Por orden de antigüedad (de más antiguo a más nuevo):&lt;br /&gt;&lt;a title="H.323" href="http://es.wikipedia.org/wiki/H.323"&gt;H.323&lt;/a&gt; - Protocolo definido por la &lt;a title="ITU" href="http://es.wikipedia.org/wiki/ITU"&gt;ITU-T&lt;/a&gt;&lt;br /&gt;&lt;a title="Session Initiation Protocol" href="http://es.wikipedia.org/wiki/Session_Initiation_Protocol"&gt;SIP&lt;/a&gt; - Protocolo definido por la &lt;a title="IETF" href="http://es.wikipedia.org/wiki/IETF"&gt;IETF&lt;/a&gt;&lt;br /&gt;&lt;a title="Megaco" href="http://es.wikipedia.org/wiki/Megaco"&gt;Megaco&lt;/a&gt; (También conocido como H.248) y &lt;a title="MGCP" href="http://es.wikipedia.org/wiki/MGCP"&gt;MGCP&lt;/a&gt; - Protocolos de control&lt;br /&gt;&lt;a title="Skinny Client Control Protocol" href="http://es.wikipedia.org/wiki/Skinny_Client_Control_Protocol"&gt;Skinny Client Control Protocol&lt;/a&gt; - Protocolo propiedad de &lt;a class="mw-redirect" title="Cisco" href="http://es.wikipedia.org/wiki/Cisco"&gt;Cisco&lt;/a&gt;&lt;br /&gt;&lt;a class="new" title="MiNet (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=MiNet&amp;amp;action=edit&amp;amp;redlink=1"&gt;MiNet&lt;/a&gt; - Protocolo propiedad de &lt;a class="new" title="Mitel (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=Mitel&amp;amp;action=edit&amp;amp;redlink=1"&gt;Mitel&lt;/a&gt;&lt;br /&gt;&lt;a class="new" title="CorNet-IP (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=CorNet-IP&amp;amp;action=edit&amp;amp;redlink=1"&gt;CorNet-IP&lt;/a&gt; - Protocolo propiedad de &lt;a title="Siemens" href="http://es.wikipedia.org/wiki/Siemens"&gt;Siemens&lt;/a&gt;&lt;br /&gt;&lt;a class="mw-redirect" title="IAX" href="http://es.wikipedia.org/wiki/IAX"&gt;IAX&lt;/a&gt; - Protocolo original para la comunicación entre &lt;a title="PBX" href="http://es.wikipedia.org/wiki/PBX"&gt;PBXs&lt;/a&gt; &lt;a title="Asterisk" href="http://es.wikipedia.org/wiki/Asterisk"&gt;Asterisk&lt;/a&gt; (obsoleto)&lt;br /&gt;&lt;a title="Skype" href="http://es.wikipedia.org/wiki/Skype"&gt;Skype&lt;/a&gt; - Protocolo propietario &lt;a title="Peer-to-peer" href="http://es.wikipedia.org/wiki/Peer-to-peer"&gt;peer-to-peer&lt;/a&gt; utilizado en la aplicación &lt;a title="Skype" href="http://es.wikipedia.org/wiki/Skype"&gt;Skype&lt;/a&gt;&lt;br /&gt;&lt;a title="IAX2" href="http://es.wikipedia.org/wiki/IAX2"&gt;IAX2&lt;/a&gt; - Protocolo para la comunicación entre &lt;a title="PBX" href="http://es.wikipedia.org/wiki/PBX"&gt;PBXs&lt;/a&gt; &lt;a title="Asterisk" href="http://es.wikipedia.org/wiki/Asterisk"&gt;Asterisk&lt;/a&gt; en reemplazo de &lt;a class="mw-redirect" title="IAX" href="http://es.wikipedia.org/wiki/IAX"&gt;IAX&lt;/a&gt;&lt;br /&gt;&lt;a title="Jingle (protocolo)" href="http://es.wikipedia.org/wiki/Jingle_%28protocolo%29"&gt;Jingle&lt;/a&gt; - Protocolo &lt;a title="Software libre" href="http://es.wikipedia.org/wiki/Software_libre"&gt;abierto&lt;/a&gt; utilizado en tecnología &lt;a title="Jabber" href="http://es.wikipedia.org/wiki/Jabber"&gt;Jabber&lt;/a&gt;&lt;br /&gt;&lt;a class="new" title="Telme (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=Telme&amp;amp;action=edit&amp;amp;redlink=1"&gt;Telme&lt;/a&gt;- Protocolo propietario &lt;a class="new" title="Woip2 (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=Woip2&amp;amp;action=edit&amp;amp;redlink=1"&gt;Woip2&lt;/a&gt; utilizado en la aplicación &lt;a class="new" title="DeskCall (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=DeskCall&amp;amp;action=edit&amp;amp;redlink=1"&gt;DeskCall&lt;/a&gt;&lt;br /&gt;&lt;a title="MGCP" href="http://es.wikipedia.org/wiki/MGCP"&gt;MGCP&lt;/a&gt;- Protocolo propietario de &lt;a class="mw-redirect" title="Cisco" href="http://es.wikipedia.org/wiki/Cisco"&gt;Cisco&lt;/a&gt;&lt;br /&gt;Como hemos visto VoIP presenta una gran cantidad de ventajas, tanto para las empresas como para los usuarios comunes. La pregunta sería ¿por qué no se ha implantado aún esta tecnología?. A continuación analizaremos los aparentes motivos, por los que VoIP aún no se ha impuesto a las telefonías convencionales.&lt;br /&gt;&lt;a id="Par.C3.A1metros_de_la_VoIP" name="Par.C3.A1metros_de_la_VoIP"&gt;&lt;/a&gt;&lt;br /&gt;Parámetros de la VoIP&lt;br /&gt;Este es el principal problema que presenta hoy en día la penetración tanto de VoIP como de todas las aplicaciones de &lt;a title="IP" href="http://es.wikipedia.org/wiki/IP"&gt;IP&lt;/a&gt;. Garantizar la calidad de servicio sobre una red &lt;a title="IP" href="http://es.wikipedia.org/wiki/IP"&gt;IP&lt;/a&gt;, por medio de retardos y ancho de banda, actualmente no es posible; por eso, se presentan diversos problemas en cuanto a garantizar la calidad del servicio..&lt;br /&gt;&lt;a id="C.C3.B3decs" name="C.C3.B3decs"&gt;&lt;/a&gt;&lt;br /&gt;Códecs&lt;br /&gt;La voz ha de codificarse para poder ser transmitida por la red IP. Para ello se hace uso de &lt;a title="Códec" href="http://es.wikipedia.org/wiki/C%C3%B3dec"&gt;Códecs&lt;/a&gt; que garanticen la codificación y compresión del audio o del video para su posterior decodificación y descompresión antes de poder generar un sonido o imagen utilizable. Según el &lt;a title="Códec" href="http://es.wikipedia.org/wiki/C%C3%B3dec"&gt;Códec&lt;/a&gt; utilizado en la transmisión, se utilizará más o menos ancho de banda. La cantidad de ancho de banda suele ser directamente proporcional a la calidad de los datos transmitidos.&lt;br /&gt;Entre los codecs utilizados en VoIP encontramos los &lt;a title="G.711" href="http://es.wikipedia.org/wiki/G.711"&gt;G.711&lt;/a&gt;, &lt;a class="new" title="G.723.1 (aún no redactado)" href="http://es.wikipedia.org/w/index.php?title=G.723.1&amp;amp;action=edit&amp;amp;redlink=1"&gt;G.723.1&lt;/a&gt; y el &lt;a title="G.729" href="http://es.wikipedia.org/wiki/G.729"&gt;G.729&lt;/a&gt; (especificados por la &lt;a title="ITU" href="http://es.wikipedia.org/wiki/ITU"&gt;ITU-T&lt;/a&gt;)&lt;br /&gt;&lt;a id="Retardo_o_latencia" name="Retardo_o_latencia"&gt;&lt;/a&gt;&lt;br /&gt;Retardo o latencia&lt;br /&gt;Una vez establecidos los retardos de tránsito y el retardo de procesado la conversación se considera aceptable por debajo de los 150 ms.&lt;br /&gt;&lt;a id="Calidad_del_servicio" name="Calidad_del_servicio"&gt;&lt;/a&gt;&lt;br /&gt;Calidad del servicio&lt;br /&gt;La calidad de servicio se está logrando en base a los siguientes criterios:&lt;br /&gt;La supresión de silencios, otorga más eficiencia a la hora de realizar una transmisión de voz, ya que se aprovecha mejor el ancho de banda al transmitir menos información.&lt;br /&gt;Compresión de cabeceras aplicando los estándares &lt;a title="RTP/RTCP" href="http://es.wikipedia.org/wiki/RTP/RTCP"&gt;RTP/RTCP&lt;/a&gt;.&lt;br /&gt;Priorización de los paquetes que requieran menor latencia. Las tendencias actuales son:&lt;br /&gt;CQ (Custom Queuing) (Sánchez J.M:, VoIP'99): Asigna un porcentaje del ancho de banda disponible.&lt;br /&gt;PQ (Priority Queuing) (Sánchez J.M:, VoIP'99): Establece prioridad en las colas.&lt;br /&gt;WFQ (Weight Fair Queuing) (Sánchez J.M:, VoIP'99): Se asigna la prioridad al tráfico de menos carga.&lt;br /&gt;DiffServ: Evita tablas de encaminados intermedios y establece decisiones de rutas por paquete.&lt;br /&gt;La implantación de &lt;a title="IPv6" href="http://es.wikipedia.org/wiki/IPv6"&gt;IPv6&lt;/a&gt; que proporciona mayor espacio de direccionamiento y la posibilidad de tunneling.&lt;br /&gt;&lt;a id="Enlaces_externos" name="Enlaces_externos"&gt;&lt;/a&gt;&lt;br /&gt;Enlaces externos&lt;br /&gt;&lt;a class="external text" title="http://www.explicame.org/content/view/16/1/1/0/" href="http://www.explicame.org/content/view/16/1/1/0/" rel="nofollow"&gt;Explicame.org Como funciona el VoIP&lt;/a&gt;&lt;br /&gt;Obtenido de "&lt;a href="http://es.wikipedia.org/wiki/Voz_sobre_IP"&gt;http://es.wikipedia.org/wiki/Voz_sobre_IP&lt;/a&gt;"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-1159316648317864710?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/1159316648317864710/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=1159316648317864710&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1159316648317864710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/1159316648317864710'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/voz-ip.html' title='Voz IP'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-7498868459993859043</id><published>2008-04-08T11:56:00.000+02:00</published><updated>2008-04-08T11:58:03.007+02:00</updated><title type='text'>Pipper v1.25 by Mandingo</title><content type='html'>Descripción&lt;br /&gt;La idea de crear este programa surge como necesidad a la hora de automatizar peticiones en aplicativos Web. El programa en sí resulta lo suficientemente genérico como para llevar a cabo multitud de acciones que hasta ahora se realizaban mediante la creación de diversos "scripts" o bien, el uso de múltiples herramientas.Este programa no pretende ser la solución a todos los problemas de auditoría Web, pretende ser más bien una ayuda adicional a los auditores de este tipo de aplicativos, ya que se presupone un conocimiento previo de las tareas que se realizan comúnmente; Pipper únicamente muestra información numérico-visual (códigos de error, número de líneas y palabras devueltas, textos coloreados, etc.), tal y como se verá más adelante. Esta información deberá de ser interpretada posteriormente por el auditor, el cual tendrá que ser capaz de diagnosticar "qué está ocurriendo".Un buen uso de este programa reducirá notablemente los tiempos de prueba/error dedicados a "bruteforcear" variables/cookies/credenciales, búsqueda de ficheros (páginas, cgi's, etc...), localizar fallos de "&lt;a class="link" href="http://www.yoire.com/downloads.php?tag=xss"&gt;Cross-Site Scripting&lt;/a&gt;", "&lt;a class="link" href="http://www.yoire.com/downloads.php?tag=sql_injection"&gt;SQL Injections&lt;/a&gt;", etc.&lt;br /&gt;Requerimientos&lt;br /&gt;La versión actual necesita de lo siguiente para funcionar correctamente:&lt;br /&gt;Sistema operativo Unix/Linux.&lt;br /&gt;Interprete PERL.&lt;br /&gt;Software "curl" instalado en el sistema.&lt;br /&gt;Un cerebro resulta también muy recomendable ;-)&lt;br /&gt;Modo de empleo&lt;br /&gt;Ficheros necesarios&lt;br /&gt;Pipper se compone de varios ficheros. A continuación se muestra un listado de los mismos y su descripción:&lt;br /&gt; Fichero&lt;br /&gt;Descripción&lt;br /&gt;pipper.pl&lt;br /&gt;Programa principal.&lt;br /&gt;payloads.xml&lt;br /&gt;Fichero de definición de ¿payloads¿ en formato XML.&lt;br /&gt;sql_inj.txt&lt;br /&gt;Diferentes vectores de ataque usados en inyecciones SQL. Opcional.&lt;br /&gt;nulls.txt&lt;br /&gt;Ejemplo de vector de ataque para usar en inyecciones SQL tipo "union" usando variables de tipo "null". Opcional.&lt;br /&gt;ones.txt&lt;br /&gt;Igual que el ejemplo anterior usando variables numericas, en este caso 1's. Opcional.&lt;br /&gt;Nota: Los ficheros "big.txt", "common.txt", "english.txt" que aparecen en los ejemplos, y que no se distribuyen con el programa, pertenecen a la herramienta dirb de DarkRaver. Estos ficheros pueden descargarse junto con la utilidad dirb disponible en: &lt;a href="http://www.open-labs.org/dirb200.tar.gz"&gt;http://www.open-labs.org/dirb200.tar.gz&lt;/a&gt;&lt;br /&gt;Ayuda&lt;br /&gt;Podemos obtener una ayuda de los comandos disponibles ejecutando el programa con la opción "-h". La versión actual de Pipper muestra la siguiente información:==[Pipper v1.25 by Mandingo]===========================================================   Usage                 : pipper &lt;url&gt; [postData] [options]==[Options]============================================================================   -pa-pp-pr &lt;payload&gt; : All parameter's Payload Append/Prepend/Replace   -hc-hl-hw &lt;clw&gt;   : Hide those response codes/lines/words (comma separated)   -ht &lt;text&gt;            : Hide responses that matches &lt;text&gt;   -st &lt;text&gt;            : Show responses that matches &lt;text&gt;   -min-med-max-html  : Minimalist/Medium/Full(default)/html Output   -sf                   : Show responses like First   -v  &lt;vars&gt;            : Use those payloads vars (var1=val1,var2=val2...)   -pn &lt;payload&gt;         : Force this payload name   -j  &lt;num&gt;             : Jump to payload &lt;num&gt;   -u-u2  &lt;user:pass&gt;   : Set server user and password (-u Basic, -u2 NTLM)   -x  &lt;proxy:port&gt;      : Set proxy server and port (-jap -&gt; 127.0.0.1:4001)   -X  &lt;host:port&gt;       : Set socks server and port (-tor -&gt; 127.0.0.1:9050)   -t  &lt;num&gt;             : Number of threads (def. 20)   -c  &lt;cookie&gt;          : Set this cookie   -C  &lt;url&gt;             : Retrieve cookie from URL   -H  &lt;headers&gt;         : Set those header (head1:val1,head2:val2...)   -p  &lt;path&gt;            : Path to payloads   -m  &lt;length&gt;          : Max length of shown url   -U-L                 : Uppercase/Lowercase payloads   -debug                : Debug mode   -md5                  : Calculate payload's MD5 (hex. string)   -n                    : Do not delete temp dir   -r                    : Recursive mode   -s                    : Sort results (no recursive)   -l                    : List available payloads   -I                    : Download full page ([postData] used)   -R                    : Reverse the list   -f                    : Show Full Urls   -e                    : Eval payload (useful for fuzzing)&lt;br /&gt;Ejemplo 1. Búsqueda de ficheros/directorios en un servidor Web&lt;br /&gt;Una ejecución típica del programa, dentro del directorio de trabajo, podría ser la siguiente:&lt;br /&gt;./pipper.pl "http://www.servidor.com/[file].asp" -v file=/wordlists/big.txt -hc 404En este ejemplo "http://www.servidor.com/[file].asp" es la URL del servidor que pretendemos auditar, y [file], el nombre "payload" a usar. La posición de este "payload" dentro de la URL es clave, ya que en cada petición, éste será sustituido por un nuevo texto basado en unas reglas que hemos definido con anterioridad.En concreto, este "payload" lo que hace es leer el contenido del fichero indicado por parámetro "file", en este caso "/wordlists/big.txt", para generar unas nuevas URLs. Este fichero contiene nombres de páginas y directorios ("index", "main", "config", etc.) sin extensión, usados típicamente en aplicaciones Web. A partir de él, se generarán tantas URLs como "nombres" haya:&lt;br /&gt;http://www.servidor.com/index.asphttp://www.servidor.com/main.asphttp://www.servidor.com/config.asp...Lo siguiente que hacemos es indicarle a Pipper "qué ha de ocultar" cuando obtenga las respuestas de cada petición. En este caso le pedimos que oculte aquellas peticiones que devuelvan como código de respuesta 404 (Not Found).Una salida típica del programa, usando las opciones mencionadas arriba, podría ser la siguiente:&lt;br /&gt;# ./pipper.pl http://www.servidor.com/[file] -v file=/wordlists/big.txt -hc 404==[Options]==========================================================================   Url            : http://www.servidor.com/[file]    Vars           : file=/wordlists/big.txt   Payloads Path  : .   Hide Codes     : 404   Download Page  : no   Threads        : 20   Aprox Requests : 3041   Response Codes : 200 OK 204 Empty 301 Mved 401 Unauth. 404 NotFound 500 SrvError==[Begin]============================================================================   Server         : Apache/2.0.55 (Debian) PHP/5.0.5-3=======================================================================================   #00001 200 10 34   #00002 200 10=34 /   #00102 200 9 30  config   #00591 403 5 17  cgi-bin/   #01380 200 12 36 index   #02090 301 6 20  php   #02727 200 9 30  test==[End]================================================================================A partir de este resultado, podemos concluir lo siguiente:&lt;br /&gt;La página principal (que será siempre la #00001 sin "payloads") tiene 10 líneas y 34 palabras. Esto es verdad si tenemos en cuenta que, por defecto, se realizará un "HEAD" contra el servidor, en lugar de un "GET" o "POST"; puede forzarse un "GET" o "POST" con el parámetro "-I" (ver ayuda del programa). Además, esta petición, devuelve un código 200 (OK), tal y como cabía esperar, ya que el servidor está activo y tiene una página por defecto.&lt;br /&gt;La petición #00002 resulta ser de nuevo la página principal, ya que en el fichero "big.txt" aparece un "/" en la primera línea. El símbolo "=" indica que esta página tiene el mismo número de líneas que la principal. Esta información resulta útil cuando necesitemos saber "qué peticiones devuelven la misma página" (mismo número de líneas y palabras).&lt;br /&gt;La petición #00102 revela la existencia de un fichero llamado "config" en el servidor, al igual que la #02727 que ha descubierto un fichero llamado "test".&lt;br /&gt;Podemos ver también la presencia de un directorio donde posiblemente se mapean los cgi's, el cual no muestra su contenido (403 -&gt; Forbidden).&lt;br /&gt;Un directorio que si muestra su contenido es, en este caso, el "php" (petición #02090). El código 301 indica que ha sido "movido", pero aún así existe; una petición "php/" en lugar de "php" habría devuelto un código de respuesta 200.&lt;br /&gt;El color naranja que aparece en las líneas nos da otra información, en este caso la diferencia en número de líneas/palabras entre la petición actual y la anterior. La segunda petición devuelve el mismo número de líneas/palabras que la primera petición, por lo tanto, el texto aparece en blanco. Las siguientes peticiones varían indicando que, por ejemplo, la página obtenida en la petición #00591 no tiene "nada" que ver con su predecesora, que es en este caso la #00102.&lt;br /&gt;Ejemplo 2. Detección de "SQL Injections"&lt;br /&gt;En este ejemplo vamos a comprobar si un "script" que tenemos que auditar es vulnerable a ataques de "SQL Injection", no importa si éste es "blind" o no ya para nosotros, en principio, todo es "blind". Una ejecución típica podría ser la siguiente:&lt;br /&gt;./pipper.pl "http://debian/php/index.php?id=1[file]" -v file=sql_inj.txt -I -s&lt;br /&gt;O lo que es lo mismo:&lt;br /&gt;./pipper.pl "http://www.servidor.com/php/index.php?id=1[sql]" -I -s&lt;br /&gt;Si nos fijamos en el contenido del fichero "payloads.xml" veremos que el "payload" [sql] genera exactamente los mismos resultados que la primera llamada: lee el fichero "sql_inj.txt" para generar las peticiones.&lt;br /&gt;En este caso se ha utilizado la opción "-I" para descargar completamente las páginas (de lo contrario se realizarían únicamente HEAD's), ya que se comprobó que sin esta opción no se podía extraer ninguna conclusión; se obtenían códigos de respuesta "200", siempre con el mismo número de líneas y palabras.&lt;br /&gt;En ocasiones será de gran utilidad ordenar los resultados con la opción "-s"; al usar esta opción no se mostrará la salida hasta que haya finalizado la última petición.&lt;br /&gt;A continuación se muestra parte de la respuesta obtenida:&lt;br /&gt;# ./pipper.pl "http://www.servidor.com/php/index.php?id=1[sql]" -I -s==[Options]============================================================================   Url            : http://www.servidor.com/[file]   Payloads Path  : .   Download Page  : yes   Sort Results   : yes   Threads        : 20   Aprox Requests : 34   Response Codes : 200 OK 204 Empty 301 Mved 401 Unauth. 404 NotFound 500 SrvError==[Begin]==============================================================================   Server         : Apache/2.0.55 (Debian) PHP/5.0.5-3=======================================================================================   #00001 200 23 69  php/index.php?id=1   #00002 200 23=167 php/index.php?id=1'   #00003 200 23=167 php/index.php?id=1"   #00004 200 23=167 php/index.php?id=1)   #00005 200 23=98  php/index.php?id=1--ora_sqls   #00006 200 23=69  php/index.php?id=1/*mysql   #00007 200 23=69  php/index.php?id=1%23mysql   #00008 200 23=167 php/index.php?id=1'/*mysql   #00009 200 23=167 php/index.php?id=1'%23mysql   #00010 200 23=102 php/index.php?id=1+and+USER=USER   #00011 200 23=73  php/index.php?id=1+and+2=2   #00012 200 23=63  php/index.php?id=1+and+2=0   #00013 200 23=85  php/index.php?id=1+or+2=2   #00014 200 23=177 php/index.php?id=1'+and+'2'='2   #00015 200 23=177 php/index.php?id=1'+and+'2'='0   #00016 200 23=177 php/index.php?id=1'+or+'2'='2&lt;br /&gt;De este resultado, podemos extraer lo siguiente:&lt;br /&gt;La página por defecto #00001, tiene 23 líneas y 69 palabras.&lt;br /&gt;De las peticiones #00002, #00003 y #00004 concluimos que "algo pasa" cuando colocamos caracteres inesperados en la variable "id". El "script" está esperando seguramente un número, con lo que un carácter no numérico hace que el aplicativo falle, posiblemente mostrando un mensaje de error.&lt;br /&gt;Si nos fijamos en las peticiones #00006 y #00007 vemos algo interesante, el número de líneas y palabras coinciden con los de la página principal; puesto que ésta es la forma de hacer comentarios al final de una "query" en MySQL, probablemente nos encontremos frente a este motor y podamos hacer "algo".&lt;br /&gt;Otras peticiones pueden darnos ideas de como realizar la inyección. Si nos fijamos en las peticiones #00011 y #00012, vemos que una inyección positiva sin comillas devuelve más información que una negativa. En cambio, si la inyección se realiza con comillas (peticiones #00014 y #00015), tiene toda la pinta de que obtenemos una respuesta de error.&lt;br /&gt;Ejemplo 3. Bruteforcing&lt;br /&gt;Pipper permite "bruteforcear" prácticamente cualquier parámetro de una petición Web. Para ello es necesario definir el "cómo", mediante el uso de "payloads".&lt;br /&gt;En los ejemplos anteriores se vio uno de los "payloads" más comunes, el basado en diccionario y denominado [file]. Existen otros "payloads" cuya definición se encuentra también en el fichero "payloads.xml". Si ejecutamos "./pipper.pl -l" obtendremos un listado de los mismos.&lt;br /&gt;# ./pipper.pl -l==[ Payloads ]=============================================================================  #1  hexa                Varios: desde  -&gt; %FF  #2  range               Varios: Genera un rango de valores. Params: [range] (ej. 0:9-a:z)  #3  file                Varios: Comprueba existencia fichero. Params: [file].  #4  fileExt             Varios: Comprueba existencia fichero con extensiones. Params: [file]  #5  xss                 Varios: Comprueba XSS  #6  sql                 SQLGen: Determina tipo injeccion  #7  sql_blind           SqlSrv: Blind. (arg string) Params: [query] [pos]  #8  sql_union_sqlserver SqlSrv: Total parametros Union  #9  sql_union_count     SqlGen: Obtiene nº de columnas (sqlserver y oracle)  #10 ora_union           Oracle: Total parametros Union (union 1,1,1...)  #11 mysql_buscatabla    MySQL : Busca tablas. Params: [file]  #12 mysql_union_count   MySQL : Total parametros Union. Params: [tabla]  #13 mysql_blind_s       MySQL : Ejecuta funcion blind. (arg string) Params: [query] [pos]  #14 mysql_blind_n       MySQL : Ejecuta funcion blind. (arg numerico) Params: [query] [pos]  #15 mysql_blind_c       MySQL : Ejecuta funcion blind. (sin comillas) Params: [query] [pos]&lt;br /&gt;A continuación se muestran unos problemas típicos de "bruteforce" y su solución:&lt;br /&gt;Problema 1&lt;br /&gt;Localizar todas las páginas Web y directorios de "http://www.servidor.com" (siendo éste un Apache con PHP)&lt;br /&gt;Solución:&lt;br /&gt;./pipper.pl http://www.servidor.com/[fileExt] -v file=/wordlists/big.txt,ext=-.php-.inc -r -hc 400,404&lt;br /&gt;Nota: El "payload" [fileExt] requiere dos parámetros, un nombre de fichero y las extensiones a comprobar. Estas extensiones se introducen en forma de lista usando un "-"como separador (está así indicado dentro del fichero "payloads.xml"). Con la opción "-r" habilitamos las búsquedas recursivas.&lt;br /&gt;Problema 2&lt;br /&gt;El script "http://www.servidor.com/index.php?accion=view&amp;amp;id=15", permite hacer "algo" más?&lt;br /&gt;Solución A:&lt;br /&gt;./pipper.pl http://www.servidor.com/index.php?accion=[file]&amp;amp;id=15 -file=/wordlists/common.txt -hc 400,404&lt;br /&gt;Solución B:&lt;br /&gt;./pipper.pl http://www.servidor.com/index.php?accion=view&amp;amp;id=[range] -v range=1:999 -hl 100&lt;br /&gt;Nota: La solución "A" puede revelar la existencia de nuevas opciones como pueden ser "edit", "admin", "delete", etc.. La solución "B" puede ayudarnos con la enumeración de diferentes "id"s de interés.&lt;br /&gt;Problema 3&lt;br /&gt;¿Es posible descargarse el fichero "test.cgi" de "http://www.servidor.com/cgi-bin/test.cgi"? Suponemos que el servidor Web no filtra correctamente algunos parámetros de entrada por estar mal diseñado.&lt;br /&gt;Solución A:&lt;br /&gt;./pipper.pl http://www.servidor.com/cgi-bin/test.cgi[hexa]&lt;br /&gt;Solución B:&lt;br /&gt;./pipper.pl http://www.servidor.com/cgi-bin/test.[hexa]cgi&lt;br /&gt;Nota: Algunos servidores Web operan de forma inesperada al encontrarse con los códigos "", "%20", "%0a", etc. en su URL permitiendo, en ocasiones, bajarse el código fuente de algunos ficheros.&lt;br /&gt;Problema 4&lt;br /&gt;Sabemos que existe un usuario llamado "admin" en el aplicativo a auditar, pero desconocemos su contraseña. Sabemos eso sí, que se compone de una palabra inglesa, dos caracteres numéricos y un símbolo de exclamación al final. ¿Cuál es?&lt;br /&gt;Solución:&lt;br /&gt;Editamos el fichero "payloads.xml" y añadimos lo siguiente:&lt;br /&gt;&lt;payload name="problema4" comments="Solucion al problema 4"&gt;   &lt;item file="/wordlists/ingles.txt"&gt;   &lt;item charset="0123456789"&gt;   &lt;item charset="0123456789"&gt;   &lt;item values="!"&gt;&lt;/payload&gt;&lt;br /&gt;Ahora "bruteforceamos" la URL, que en este caso es:&lt;br /&gt;http://www.servidor.com/login.php?usuario=admin&amp;amp;password=******&lt;br /&gt;Para ello ejecutaremos:&lt;br /&gt;./pipper.pl "http://www.servidor.com/login.php?usuario=admin&amp;amp;password=[problema4]" -hc 404&lt;br /&gt;Nota: la pantalla de error no tiene por que devolver siempre un código de respuesta 404. Podemos basarnos también en el número de líneas devueltas y/o palabras para acotar resultados.&lt;br /&gt;Payloads&lt;br /&gt;Introducción&lt;br /&gt;Pipper se distribuye con un conjunto predefinido de "payloads", tal y como puede verse en el apartado "ejemplos". Estos "payloads" se encuentran identificados unívocamente por un nombre, los cuales deberán de ser llamados entre corchetes [] para su uso.&lt;br /&gt;Podemos utilizar estos "payloads":&lt;br /&gt;En cualquier parte de la URL. Ejemplos:./pipper.pl "http://[file]/null.htw" -v file=urls.txt./pipper.pl http://www.servidor.com/index.php?accion=view&amp;amp;id=[range] -v range=1:999 -hl 100&lt;br /&gt;En los datos enviados mediante POST. Ejemplo:./pipper.pl "http://www.servidor.com/login.php" "user=bob&amp;amp;passwd=[file]" -v file=/wordlists/english.txt&lt;br /&gt;En las cookies. Ejemplo:./pipper.pl "http://www.servidor.com/admin.php" -c "userid=[range]" -v range=1:100&lt;br /&gt;En la autenticación (básica o NTLM). Ejemplo: ./pipper.pl "http://www.servidor.com/private" -u "admin:[file]" -v file=/wordlists/english.txt&lt;br /&gt;Creación de payloads&lt;br /&gt;Existen dos opciones para crear nuevos "payloads", una, editar el fichero "payloads.xml" y añadirlo donde creamos oportuno, y otra, añadirlo a un nuevo fichero xml de definición de "payloads". Al arrancar el programa se cargarán todos los ficheros xml con "payloads" del directorio actual. Si deseamos cargar los "payloads" contenidos en otro directorio, podremos usar la opción "-p &lt;path&gt;".&lt;br /&gt;El formato de los "payloads" es el siguiente:&lt;br /&gt;&lt;payload name="nombre" comments="descripción del payload"&gt;&lt;br /&gt;&lt;item tipo="valor" separator="-"&gt;&lt;br /&gt;&lt;item tipo="valor"&gt;&lt;br /&gt;...&lt;br /&gt;&lt;/payload&gt;&lt;br /&gt;Donde tipo y valor deberán de ser una de las siguientes opciones:&lt;br /&gt;Tipo&lt;br /&gt;Valor&lt;br /&gt;Ejemplos&lt;br /&gt;values&lt;br /&gt;Valores separados por comas.(a menos que se especifique otro valor con "separator")&lt;br /&gt;values="lunes,martes,miercoles,jueves,viernes,sabado,domingo"values="par,impar"&lt;br /&gt;charset&lt;br /&gt;Cadena con los valores a usar. Similar a "values" en el que cada elemento ocupa solamente un carácter.&lt;br /&gt;charset="0123456789"charset="abcdefghijklmnopqrstuvwxyz"&lt;br /&gt;file&lt;br /&gt;Nombre del fichero a leer.&lt;br /&gt;file="sql_inj.txt"&lt;br /&gt;range&lt;br /&gt;Rango en formato "inicial:final"&lt;br /&gt;range="0:9"range="a:z"range="0000:9999"&lt;br /&gt;La propiedad "separator" tiene una función especial y es, en una lista de valores (tipo "values"), indicar un alternativo a la coma (,). Por ejemplo: &lt;item values="1-2-3-4-5-6-7-8-9-0" separator="-"&gt;&lt;br /&gt;El "payload" final generado se obtiene "expandiendo" cada uno de los "items" en sus valores, combinándose posteriormente éstos con los obtenidos en los restantes "items".&lt;br /&gt;Este sencillo ejemplo:&lt;br /&gt;&lt;payload name="prueba1" comments="mi primer payload"&gt;   &lt;item values=",no"&gt;   &lt;item values=" me"&gt;   &lt;item values=" gusta, aburre"&gt;   &lt;item values=" el futbol"&gt;&lt;/payload&gt;Generaría los siguientes "payloads":&lt;br /&gt;me gusta el futbolme aburre el futbolno me gusta el futbolno me aburre el futbolAhora, si quisiésemos usarlo con Pipper, podríamos hacer lo siguiente:&lt;br /&gt;./pipper.pl http://www.servidor.com/foro/publish.php "topic=[prueba1]&amp;amp;text=to+pipper+or+not+to+pipper"&lt;br /&gt;Paso de parámetros&lt;br /&gt;Resulta posible pasar parámetros a los "payloads", tal y como ocurre con "file", "fileExt" y "range".Estos parámetros se pasan desde la línea de comandos con la opción "-v". Por ejemplo, en la siguiente petición:&lt;br /&gt;./pipper.pl http://www.servidor.com/[fileExt] -v file=/wordlists/big.txt,ext=-.php-.inc -r -hc 400,404Tanto "file" como "ext" son parámetros que se pasan a "fileExt". Si nos fijamos la definición de este "payload", podremos ver donde usa esos parámetros:&lt;br /&gt;&lt;payload name="fileExt" comments="Varios: Comprueba existencia fichero con ext. Params: [file] [ext]"&gt;   &lt;item file="[file]"&gt;   &lt;item values="[ext]" separator="-"&gt;&lt;/payload&gt;Resulta conveniente, pero no indispensable, indicar en los comentarios si ese "payload" necesita o no parámetros adicionales.En este ejemplo podemos ver que se ha usado como delimitador el carácter "-". Ésto resulta necesario, al menos de momento, ya que si usásemos una coma ",", el programa no sabría distinguir si lo que viene después de ella es un nuevo parámetro o un valor.&lt;br /&gt;Cambios v1.23-v1.25&lt;br /&gt;Añadida opción "-ht &lt;text&gt;"; inversa de la función "-st &lt;text&gt;".&lt;br /&gt;Añadida una nueva opción que permite generar una salida XML con los resultados de la ejecución del programa. Uso: pipper &lt;args&gt; -o &lt;fichero_xml&gt;&lt;br /&gt;Descarga&lt;br /&gt;Descargar &lt;a href="http://www.yoire.com/downloads/pipper125.tgz"&gt;pipper v1.25&lt;/a&gt;&lt;br /&gt;Agradecimientos&lt;br /&gt;Como no podía faltar, los agradecimientos van a todos aquellos que me habéis apoyado durante el proyecto, aportado ideas, o que habéis sufrido con el duro "betatesting". Por orden alfabético, estos agradecimientos van para:&lt;br /&gt;Dark Raver&lt;br /&gt;Iam&lt;br /&gt;Mitrein&lt;br /&gt;Turk182&lt;br /&gt;Gracias a todos :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32085511-7498868459993859043?l=inforleon.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://inforleon.blogspot.com/feeds/7498868459993859043/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32085511&amp;postID=7498868459993859043&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/7498868459993859043'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32085511/posts/default/7498868459993859043'/><link rel='alternate' type='text/html' href='http://inforleon.blogspot.com/2008/04/pipper-v125-by-mandingo.html' title='Pipper v1.25 by Mandingo'/><author><name>Hector</name><uri>http://www.blogger.com/profile/13967902237480587242</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_77AdqFHA8iQ/SiZwTsjHKMI/AAAAAAAABKs/CsYRC7Hksfo/S220/Untitled+7.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32085511.post-1087999660517849606</id><published>2008-04-07T10:56:00.002+02:00</published><updated>2008-04-07T11:00:37.818+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='radiofrecuencia'/><category scheme='http://www.blogger.com/atom/ns#' term='RFID'/><title type='text'>RFID - Identificacion por radiofrecuencia</title><content type='html'>&lt;p&gt;&lt;b&gt;RFID&lt;/b&gt; (siglas de &lt;i&gt;&lt;b&gt;R&lt;/b&gt;adio &lt;b&gt;F&lt;/b&gt;requency &lt;b&gt;ID&lt;/b&gt;entification&lt;/i&gt;, en español &lt;b&gt;Identificación por radiofrecuencia&lt;/b&gt;) es un sistema de almacenamiento y recuperación de datos remoto que usa dispositivos denominados &lt;b&gt;etiquetas&lt;/b&gt;, &lt;b&gt;transpondedores&lt;/b&gt; o &lt;b&gt;tags RFID&lt;/b&gt;. El propósito fundamental de la tecnología RFID es transmitir la identidad de un objeto (similar a un número de serie único) mediante ondas de radio. Las tecnologías RFID se agrupan dentro de las denominadas &lt;b&gt;Auto ID&lt;/b&gt; (&lt;i&gt;Automatic Identification&lt;/i&gt;, o Identificación Automática).&lt;/p&gt; &lt;p&gt;Una etiqueta RFID es un dispositivo pequeño, similar a una pegatina, que puede ser adherida o incorporada a un producto, animal o persona. Contienen &lt;a href="http://es.wikipedia.org/wiki/Antena" title="Antena"&gt;antenas&lt;/a&gt; para permitirles recibir y responder a peticiones por radiofrecuencia desde un emisor-receptor RFID. Las etiquetas pasivas no necesitan alimentación eléctrica interna, mientras que las activas sí lo requieren. Una de las ventajas del uso de radiofrecuencia (en lugar, por ejemplo, de infrarrojos) es que no se requiere visión directa entre emisor y receptor.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;h2&gt; &lt;span class="mw-headline"&gt;Antecedentes&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;En la actualidad, la tecnología más extendida para la identificación de objetos es la de los &lt;a href="http://es.wikipedia.org/wiki/C%C3%B3digo_de_barras" title="Código de barras"&gt;códigos de barras&lt;/a&gt;. Sin embargo, éstos presentan algunas desventajas, como son la escasa cantidad de datos que pueden almacenar y la imposibilidad de ser modificados (reprogramados). La mejora obvia que se ideó, y que constituye el origen de la tecnología RFID, consistía en usar chips de silicio que pudieran transferir los datos que almacenaban al lector sin contacto físico (de forma equivalente a los lectores de infrarrojos utilizados para leer los códigos de barras).&lt;/p&gt; &lt;p&gt;&lt;a name="Historia" id="Historia"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Historia&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Se ha sugerido que el primer dispositivo conocido similar a RFID pudo haber sido una herramienta de espionaje inventada por &lt;a href="http://es.wikipedia.org/wiki/L%C3%A9on_Theremin" title="Léon Theremin"&gt;Léon Theremin&lt;/a&gt; para el gobierno soviético en 1945. El dispositivo de Theremin era un &lt;a href="http://es.wikipedia.org/w/index.php?title=Dispositivo_de_escucha_secreto&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Dispositivo de escucha secreto (aún no redactado)"&gt;dispositivo de escucha secreto&lt;/a&gt; pasivo, no una etiqueta de identificación, por lo que esta aplicación es dudosa. Según algunas fuentes,&lt;sup id="cite_ref-0" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/RFID#cite_note-0" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;1&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; la tecnología usada en RFID habría existido desde comienzos de los &lt;a href="http://es.wikipedia.org/wiki/A%C3%B1os_1920" title="Años 1920"&gt;años 1920&lt;/a&gt;, desarrollada por el MIT y usada extensivamente por los británicos en la &lt;a href="http://es.wikipedia.org/wiki/Segunda_Guerra_Mundial" title="Segunda Guerra Mundial"&gt;Segunda Guerra Mundial&lt;/a&gt; (fuente que establece que los &lt;i&gt;sistemas&lt;/i&gt; RFID han existido desde finales de los &lt;a href="http://es.wikipedia.org/wiki/A%C3%B1os_1960" title="Años 1960"&gt;años 1960&lt;/a&gt; y que sólo recientemente se había popularizado gracias a las reducciones de costos).&lt;/p&gt; &lt;p&gt;Una tecnología similar, el transpondedor de &lt;a href="http://es.wikipedia.org/wiki/IFF" title="IFF"&gt;IFF&lt;/a&gt;, fue inventada por los británicos en 1939, y fue utilizada de forma rutinaria por los aliados en la &lt;a href="http://es.wikipedia.org/wiki/Segunda_Guerra_Mundial" title="Segunda Guerra Mundial"&gt;Segunda Guerra Mundial&lt;/a&gt; para identificar los aeroplanos como amigos o enemigos. Se trata probablemente de la tecnología citada por la fuente anterior.&lt;/p&gt; &lt;p&gt;Otro trabajo temprano que trata el RFID es el artículo de &lt;a href="http://es.wikipedia.org/wiki/1948" title="1948"&gt;1948&lt;/a&gt; de Harry Stockman, titulado "Comunicación por medio de la energía reflejada" (Actas del IRE, pp. 1196-1204, octubre de 1948). Stockman predijo que "... el trabajo considerable de investigación y de desarrollo tiene que ser realizado antes de que los problemas básicos restantes en la comunicación de la energía reflejada se solucionen, y antes de que el campo de aplicaciones útiles se explore." Hicieron falta treinta años de avances en multitud de campos diversos antes de que RFID se convirtiera en una realidad.&lt;/p&gt; &lt;p&gt;&lt;a name="Arquitectura" id="Arquitectura"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Arquitectura&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;El modo de funcionamiento de los sistemas RFID es simple. La etiqueta RFID, que contiene los datos de identificación del objeto al que se encuentra adherido, genera una señal de radiofrecuencia con dichos datos. Esta señal puede ser captada por un lector RFID, el cual se encarga de leer la información y pasársela, en formato digital, a la aplicación específica que utiliza RFID.&lt;/p&gt; &lt;p&gt;Por tanto, un sistema RFID consta de los siguientes tres componentes:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;b&gt;Etiqueta RFID&lt;/b&gt; o &lt;b&gt;transpondedor&lt;/b&gt;: compuesta por una antena, un transductor radio y un material encapsulado o chip. El propósito de la antena es permitirle al chip, el cual contiene la información, transmitir la información de identificación de la etiqueta. Existen varios tipos de etiquetas. El chip posee una memoria interna con una capacidad que depende del modelo y varía de una decena a millares de bytes. Existen varios tipos de memoria: &lt;ul&gt;&lt;li&gt;&lt;b&gt;Solo lectura&lt;/b&gt;: el código de identificación que contiene es único y es personalizado durante la fabricación de la etiqueta.&lt;/li&gt;&lt;li&gt;&lt;b&gt;De lectura y escritura&lt;/b&gt;: la información de identificación puede ser modificada por el lector.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Anticolisión&lt;/b&gt;. Se trata de etiquetas especiales que permiten que un lector identifique varias al mismo tiempo (habitualmente las etiquetas deben entrar una a una en la zona de cobertura del lector).&lt;/li&gt;&lt;/ul&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt;&lt;b&gt;Lector de RFID&lt;/b&gt; o &lt;b&gt;transceptor&lt;/b&gt;: compuesto por una antena, un transceptor y un decodificador. El lector envía periódicamente señales para ver si hay alguna etiqueta en sus inmediaciones. Cuando capta una señal de una etiqueta (la cual contiene la información de identificación de ésta), extrae la información y se la pasa al subsistema de procesamiento de datos.&lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt;&lt;b&gt;Subsistema de procesamiento de datos&lt;/b&gt;: proporciona los medios de proceso y almacenamiento de datos.&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;a name="Tipos_de_etiquetas_RFID" id="Tipos_de_etiquetas_RFID"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Tipos de etiquetas RFID&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;div class="thumb tright"&gt; &lt;div class="thumbinner" style="width: 182px;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:Rfidrp.jpg" class="image" title="Comparación de un chip RFID con antena y una moneda de un Euro"&gt;&lt;img alt="Comparación de un chip RFID con antena y una moneda de un Euro" src="http://upload.wikimedia.org/wikipedia/commons/thumb/5/57/Rfidrp.jpg/180px-Rfidrp.jpg" class="thumbimage" border="0" height="119" width="180" /&gt;&lt;/a&gt; &lt;div class="thumbcaption"&gt; &lt;div class="magnify"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:Rfidrp.jpg" class="internal" title="Aumentar"&gt;&lt;img src="http://es.wikipedia.org/skins-1.5/common/images/magnify-clip.png" alt="" height="11" width="15" /&gt;&lt;/a&gt;&lt;/div&gt; Comparación de un chip RFID con antena y una moneda de un Euro&lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;p&gt;Las etiquetas RFID pueden ser &lt;i&gt;activas&lt;/i&gt;, &lt;i&gt;semipasivas&lt;/i&gt; (o &lt;i&gt;semiactivas&lt;/i&gt;, también conocidas como &lt;i&gt;asistidas por batería&lt;/i&gt;) o &lt;i&gt;pasivas&lt;/i&gt;. Los tags pasivos no requieren ninguna fuente de alimentación interna y son en efecto dispositivos puramente pasivos (sólo se activan cuando un reader se encuentra cerca para suministrarles la energía necesaria). Los otros dos tipos necesitan alimentación, típicamente una pila pequeña.&lt;/p&gt; &lt;p&gt;Como las etiquetas pasivas son mucho más baratas de fabricar y no necesitan batería, la gran mayoría de las etiquetas RFID existentes son del tipo pasivo. En fecha de 2004, las etiquetas tienen un precio desde 0,40$, en grandes pedidos. El marcado de RFID universal de productos individuales será comercialmente viable con volúmenes muy grandes de 10.000 millones de unidades al año, llevando el coste de producción a menos de 0,05$ según un &lt;a href="http://www.smalltimes.com/document_display.cfm?document_id=5363" class="external text" title="http://www.smalltimes.com/document_display.cfm?document_id=5363" rel="nofollow"&gt;fabricante&lt;/a&gt;. La demanda actual de chips de circuitos integrados con RFID no está cerca de soportar ese coste. Los analistas de las compañías independientes de investigación como Gartner and Forrester Research convienen en que un nivel de precio de menos de 0,10$ (con un volumen de producción de 1.000 millones de unidades) sólo se puede lograr en unos 6 u 8 años, lo que limita los planes a corto plazo para una adopción extensa de las etiquetas RFID pasivas. Otros analistas creen que esos precios serían alcanzables dentro de 10-15 años.&lt;/p&gt; &lt;p&gt;A pesar de las ventajas en cuanto al coste de las etiquetas pasivas con respecto a las activas son significativas, otros factores incluyendo exactitud, funcionamiento en ciertos ambientes como cerca del agua o metal, y confiabilidad hacen que el uso de etiquetas activas sea muy común hoy en día.&lt;/p&gt; &lt;div class="thumb tright"&gt; &lt;div class="thumbinner" style="width: 182px;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:RFID_backscatter.png" class="image" title="Backscatter en RFID"&gt;&lt;img alt="Backscatter en RFID" src="http://upload.wikimedia.org/wikipedia/commons/thumb/c/cf/RFID_backscatter.png/180px-RFID_backscatter.png" class="thumbimage" border="0" height="47" width="180" /&gt;&lt;/a&gt; &lt;div class="thumbcaption"&gt; &lt;div class="magnify"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:RFID_backscatter.png" class="internal" title="Aumentar"&gt;&lt;img src="http://es.wikipedia.org/skins-1.5/common/images/magnify-clip.png" alt="" height="11" width="15" /&gt;&lt;/a&gt;&lt;/div&gt; Backscatter en RFID&lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;p&gt;Para comunicarse, los tags responden a peticiones o preguntas generando señales que a su vez no deben interferir con las transmisiones del reader (ya que las señales que llegan de los tags pueden ser muy débiles y han de poder distinguirse). Además de la reflexión o backscatter puede manipularse el campo magnético del lector por medio de técnicas de &lt;a href="http://es.wikipedia.org/w/index.php?title=Modulaci%C3%B3n_de_carga&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Modulación de carga (aún no redactado)"&gt;modulación de carga&lt;/a&gt;. El backscatter se usa típicamente en el &lt;a href="http://es.wikipedia.org/w/index.php?title=Campo_lejano&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Campo lejano (aún no redactado)"&gt;campo lejano&lt;/a&gt; y la modulación de carga en el &lt;a href="http://es.wikipedia.org/w/index.php?title=Campo_pr%C3%B3ximo&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Campo próximo (aún no redactado)"&gt;campo próximo&lt;/a&gt; (a distancias de unas pocas longitudes de onda del lector). &lt;a name="Tags_pasivos" id="Tags_pasivos"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Tags pasivos&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;Los tags pasivos no poseen ningún tipo de alimentación. La señal que les llega de los lectores induce una corriente eléctrica mínima que basta para operar el circuito integrado &lt;a href="http://es.wikipedia.org/wiki/CMOS" class="mw-redirect" title="CMOS"&gt;CMOS&lt;/a&gt; del tag para generar y transmitir una respuesta. La mayoría de tags pasivos utiliza backscatter sobre la portadora recibida. Esto es, la antena ha de estar diseñada para obtener la energía necesaria para funcionar a la vez que para transmitir la respuesta por backscatter. Esta respuesta puede ser cualquier tipo de información, no sólo un código identificador. Un tag puede incluir memoria no volátil, posiblemente escribible (por ejemplo &lt;a href="http://es.wikipedia.org/wiki/EEPROM" title="EEPROM"&gt;EEPROM&lt;/a&gt;).&lt;/p&gt; &lt;p&gt;Los tags pasivos suelen tener distancias de uso práctico comprendidas entre los 10 cm (&lt;a href="http://es.wikipedia.org/wiki/ISO_14443" title="ISO 14443"&gt;ISO 14443&lt;/a&gt;) y llegando hasta unos pocos metros (&lt;a href="http://es.wikipedia.org/w/index.php?title=EPC&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="EPC (aún no redactado)"&gt;EPC&lt;/a&gt; e &lt;a href="http://es.wikipedia.org/w/index.php?title=ISO_18000-6&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="ISO 18000-6 (aún no redactado)"&gt;ISO 18000-6&lt;/a&gt;) según la frecuencia de funcionamiento y el diseño y tamaño de la antena. Por su sencillez conceptual son obtenibles por medio de un proceso de impresión de las antenas. Como carecen de autonomía energética el dispositivo puede resultar muy pequeño: pueden incluirse en una pegatina o insertarse bajo la piel (tags de baja frecuencia).&lt;/p&gt; &lt;p&gt;En 2006, &lt;a href="http://es.wikipedia.org/wiki/Hitachi" class="mw-redirect" title="Hitachi"&gt;Hitachi&lt;/a&gt; desarrolló un dispositivo pasivo denominado µ-Chip con un tamaño de 0,15×0,15 mm sin antena, más delgado que una hoja de papel (7,5 µm).&lt;sup id="cite_ref-1" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/RFID#cite_note-1" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;2&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; &lt;sup id="cite_ref-2" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/RFID#cite_note-2" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;3&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; Se utiliza SOI (&lt;i&gt;Silicon-on-Insulator&lt;/i&gt;) para lograr esta integración. Este chip puede transmitir un identificador único de 128 bits fijado a él en su fabricación, que no puede modificarse y confiere autenticidad al mismo. Tiene un rango máximo de lectura de 30 cm. En febrero de 2007 Hitachi presentó un dispositivo aún menor de 0,05×0,05 mm y lo suficientemente delgado como para poder estar integrado en una hoja de papel.&lt;sup id="cite_ref-3" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/RFID#cite_note-3" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;4&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; Estos chips mantienen la capacidad de almacenamiento y pueden funcionar en distancias de hasta unos pocos cientos de metros. El problema es la antena necesaria, como mínimo 80 veces más grande que el chip.&lt;/p&gt; &lt;p&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Alien_Technology&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Alien Technology (aún no redactado)"&gt;Alien Technology&lt;/a&gt; (Fluidic Self Assembly), &lt;a href="http://es.wikipedia.org/w/index.php?title=SmartCode&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="SmartCode (aún no redactado)"&gt;SmartCode&lt;/a&gt; (Flexible Area Synchronized Transfer) y [[Symbol Technologies (PICA) declaran disponer de procesos en diversas etapas de desarrollo que pueden reducir aún más los costes por medio de procesos de fabricación paralela. Estos medios de producción podrían reducir mucho más los costes y dirigir los modelos de economía de escala de un sector importante de la manufactura del silicio. Esto podría llevar a una expansión mayor de la tecnología de tags pasivos.&lt;/p&gt; &lt;p&gt;Existen tags fabricados con semiconductores basados en polímeros desarrollados por compañías de todo el mundo. En 2005 PolyIC y Philips presentaron tags sencillos en el rango de 13,56 MHz que utilizaban esta tecnología. Si se introducen en el mercado con éxito estos tags serían producibles en imprenta como una revista y con ello mucho más baratos que los tags de silicio, sirviendo como alternativa totalmente impresa como hoy lo es el código de barras, con un coste prácticamente nulo. Sin embargo, para ello es necesario que superen aspectos técnicos y económicos, teniendo en cuenta que el silicio es una tecnología que lleva décadas disfrutando de inversiones de desarrollo multimillonarias que han resultado en un coste menor que el de la impresión convencional.&lt;/p&gt; &lt;p&gt;Debido a las preocupaciones por la energía y el coste, la respuesta de una etiqueta pasiva RFID es necesariamente breve, normalmente apenas un número de identificación (&lt;a href="http://es.wikipedia.org/wiki/GUID" class="mw-redirect" title="GUID"&gt;GUID&lt;/a&gt;). La falta de una fuente de alimentación propia hace que el dispositivo pueda ser bastante pequeño: existen productos disponibles de forma comercial que pueden ser insertados bajo la piel. Las etiquetas pasivas, en la práctica tienen distancias de lectura que varían entre unos 10 milímetros hasta cerca de 6 metros dependiendo del tamaño de la antena de la etiqueta y de la potencia y frecuencia en la que opera el lector. Estando en &lt;a href="http://es.wikipedia.org/wiki/2007" title="2007"&gt;2007&lt;/a&gt;, el &lt;a href="http://www.pinktentacle.com/2007/02/hitachi-develops-rfid-powder/" class="external text" title="http://www.pinktentacle.com/2007/02/hitachi-develops-rfid-powder/" rel="nofollow"&gt;dispositivo disponible comercialmente más pequeño de este tipo&lt;/a&gt; medía 0.05 milímetros × 0.05 milímetros, y más fino que una hoja de papel; estos dispositivos son prácticamente invisibles.&lt;/p&gt; &lt;p&gt;&lt;a name="Tags_activos" id="Tags_activos"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Tags activos&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;A diferencia de los tags pasivos, los activos poseen su propia fuente autónoma de energía, que utilizan para dar corriente a sus circuitos integrados y propagar su señal al lector. Estos tags son mucho más fiables (tienen menos errores) que los pasivos debido a su capacidad de establecer sesiones con el reader. Gracias a su fuente de energía son capaces de transmitir señales más potentes que las de los tags pasivos, lo que les lleva a ser más eficientes en entornos dificultosos para la radiofrecuencia como el agua (incluyendo humanos y ganado, formados en su mayoría por agua), metal (contenedores, vehículos). También son efectivos a distancias mayores pudiendo generar respuestas claras a partir de recepciones débiles (lo contrario que los tags pasivos). Por el contrario, suelen ser mayores y más caros, y su vida útil es en general mucho más corta.&lt;/p&gt; &lt;p&gt;Muchos tags activos tienen rangos efectivos de cientos de metros y una vida útil de sus baterías de hasta 10 años. Algunos de ellos integran sensores de registro de temperatura y otras variables que pueden usarse para monitorizar entornos de alimentación o productos farmacéuticos. Otros sensores asociados con ARFID incluyen humedad, vibración, luz, radiación, temperatura y componentes atmosféricos como el etileno. Los tags, además de mucho más rango (500 m), tiene capacidades de almacenamiento mayores y la habilidad de guardar información adicional enviada por el transceptor.&lt;/p&gt; &lt;p&gt;Actualmente, las etiquetas activas más pequeñas tienen un tamaño aproximado de una moneda. Muchas etiquetas activas tienen rangos prácticos de diez metros, y una duración de batería de hasta varios años.&lt;/p&gt; &lt;p&gt;&lt;a name="Tags_semipasivos" id="Tags_semipasivos"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Tags semipasivos&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;Los tags semipasivos se parecen a los activos en que poseen una fuente de alimentación propia, aunque en este caso se utiliza principalmente para alimentar el microchip y no para transmitir una señal. La energía contenida en la radiofrecuencia se refleja hacia el reader como en un tag pasivo. Un uso alternativo para la batería es almacenar información propagada desde el lector para emitir una respuesta en el futuro, típicamente usando backscatter. Los tags sin batería deben responder reflejando energía de la portadora del lector al vuelo.&lt;/p&gt; &lt;p&gt;La batería puede permitir al circuito integrado de la etiqueta estar constantemente alimentado y eliminar la necesidad de diseñar una antena para recoger potencia de una señal entrante. Por ello, las antenas pueden ser optimizadas para utilizar métodos de &lt;i&gt;backscattering&lt;/i&gt;. Las etiquetas RFID semipasivas responden más rápidamente, por lo que son más fuertes en el &lt;a href="http://es.wikipedia.org/w/index.php?title=Ratio_de_lectura&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Ratio de lectura (aún no redactado)"&gt;ratio de lectura&lt;/a&gt; que las pasivas.&lt;/p&gt; &lt;p&gt;Este tipo de tags tienen una fiabilidad comparable a la de los tags activos a la vez que pueden mantener el rango operativo de un tag pasivo. También suelen durar más que los tags activos.&lt;/p&gt; &lt;p&gt;&lt;a name="Tipos_de_antena" id="Tipos_de_antena"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Tipos de antena&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;El tipo de antena utilizado en un tag depende de la aplicación objetivo y la frecuencia de operación. Los tags de baja frecuencia (LF) normalmente se sirven de la &lt;a href="http://es.wikipedia.org/wiki/Inducci%C3%B3n" title="Inducción"&gt;inducción&lt;/a&gt; electromagnética. Como el voltaje inducido es proporcional a la frecuencia, se puede producir el necesario para alimentar un circuito integrado dado un número suficiente de espiras. Existen tags LF compactos (como los utilizados para identificación humana y animal, encapsulados en vidrio) que utilizan una antena en varios niveles (tres de 100-150 espiras cada uno) alrededor de un núcleo de &lt;a href="http://es.wikipedia.org/wiki/Ferrita" title="Ferrita"&gt;ferrita&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;En alta frecuencia (HF, 13,56 MHz) se utiliza una espiral plana con 5-7 vueltas y un factor de forma parecido al de una tarjeta de crédito para lograr distancias de decenas de centímetros. Estas antenas son más baratas que las LF ya que pueden producirse por medio de &lt;a href="http://es.wikipedia.org/wiki/Litograf%C3%ADa" title="Litografía"&gt;litografía&lt;/a&gt; en lugar de espiración, aunque son necesarias dos superficies de metal y una aislante para realizar la conexión cruzada del nivel exterior al interior de la espiral, donde se encuentran el condensador de resonancia y el circuito integrado.&lt;/p&gt; &lt;p&gt;Los tags pasivos en frecuencias ultraalta (UHF) y de microondas suelen acoplarse por radio a la antena del lector y utilizar antenas clásicas de dipolo. Sólo es necesaria una capa de metal, lo que reduce el coste. Las antenas de dipolo, no obstante, no se ajustan muy bien a las características de los circuitos integrados típicos (con alta impedancia de entrada, ligeramente capacitiva). Se pueden utilizar dipolos plegados o bucles cortos como estructuras inductivas complementarias para mejorar la alimentación. Los dipolos de media onda (16 cm a 900 MHz) son demasiado grandes para la mayoría de aplicaciones (por ejemplo los tags para uso en etiquetas no pueden medir más de 10 cm), por lo que hay que doblar las antenas para satisfacer las necesidades de tamaño. También pueden usarse estructuras de banda ancha. La ganancia de las antenas compactas suele ser menor que la de un dipolo (menos de 2 dBi) y pueden considerarse &lt;a href="http://es.wikipedia.org/wiki/Isotrop%C3%ADa" title="Isotropía"&gt;isótropas&lt;/a&gt; en el plano perpendicular a su eje.&lt;/p&gt; &lt;p&gt;Los dipolos experimentan acoplamiento con la radiación que se polariza en sus ejes, por lo que la visibilidad de un tag con una antena de dipolo simple depende de su orientación. Los tags con dos antenas ortogonales (tags de doble dipolo) dependen mucho menos de ella y de la polarización de la antena del lector, pero suelen ser más grandes y caras que sus contrapartidas simples.&lt;/p&gt; &lt;p&gt;Pueden usarse antenas de parche (&lt;i&gt;patch&lt;/i&gt;) para dar servicio en las cercanías de superficies metálicas, aunque es necesario un grosor de 3-6 mm para lograr un buen ancho de banda, además de que es necesario tener una conexión a tierra que incrementa el coste comparado con estructuras de una capa más sencillas.&lt;/p&gt; &lt;p&gt;Las antenas HF y UHF suelen ser de cobre o aluminio. Se han probado tintas conductoras en algunas antenas encontrando problemas con la adhesión al circuito integrado y la estabilidad del entorno.&lt;/p&gt; &lt;p&gt;&lt;a name="Asociaci.C3.B3n_de_tags" id="Asociaci.C3.B3n_de_tags"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Asociación de tags&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;Existen tres tipos básicos de tags con base a su relación con los objetos que identifican: &lt;i&gt;asociable&lt;/i&gt;, &lt;i&gt;implantable&lt;/i&gt; e &lt;i&gt;insertable&lt;/i&gt; (&lt;i&gt;attachable&lt;/i&gt;, &lt;i&gt;implantable&lt;/i&gt;, &lt;i&gt;insertion&lt;/i&gt;).&lt;sup id="cite_ref-4" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/RFID#cite_note-4" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;5&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; Además de estos tipos de tags Eastman Kodak ha presentado dos solicitudes de patente que tratan de la monitorización del consumo de medicina en forma de un tag “digerible”.&lt;sup id="cite_ref-5" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/RFID#cite_note-5" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;6&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;&lt;/p&gt; &lt;p&gt;&lt;a name="Posicionamiento_de_los_tags" id="Posicionamiento_de_los_tags"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Posicionamiento de los tags&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;La orientación de un tag puede afectar al desempeño de tags UHF a través del aire en función de la posición en la que se encuentran los tags. En general, no es necesaria una recepción óptima de la energía del lector para operar sobre los tags pasivos. No obstante, puede haber casos en los que se fija la distancia entre ambas partes así como la potencia efectiva emitida. En este caso, es necesario saber en qué casos se puede trabajar de forma óptima con ellos.&lt;/p&gt; &lt;p&gt;Se definen los puntos denominados R (de resonancia, &lt;i&gt;resonance spot&lt;/i&gt;), L (vivo, &lt;i&gt;live spot&lt;/i&gt;) y D (muerto, &lt;i&gt;dead spot&lt;/i&gt;) para especificar la localización de los tags en un objeto marcado, de forma que los tags aún puedan recibir la energía necesaria con base a unos niveles determinados de potencia emitida y distancia.&lt;sup id="cite_ref-6" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/RFID#cite_note-6" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;7&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;&lt;/p&gt; &lt;p&gt;&lt;a name="Entornos_de_tags" id="Entornos_de_tags"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Entornos de tags&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;El concepto de tag RFID va asociado al de su ubicuidad. Esto supone que los lectores pueden requerir la selección de tags a explorar de entre muchos candidatos posibles. También podrían desear realizar una exploración de los tags de su entorno para realizar inventarios o, si los tags se asocian a sensores y pueden mantener sus valores, identificar condiciones del entorno. Si un reader intenta trabajar con un conjunto de tags debe conocer los dispositivos que se encuentran en su área de acción para después recorrerlos uno a uno, o bien hacer uso de protocolos de &lt;a href="http://es.wikipedia.org/w/index.php?title=Evitaci%C3%B3n_de_colisiones&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Evitación de colisiones (aún no redactado)"&gt;evitación de colisiones&lt;/a&gt;.&lt;/p&gt; &lt;div class="thumb tright"&gt; &lt;div class="thumbinner" style="width: 182px;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:RFID_search_environment.png" class="image" title="Identificación de tags en un entorno de búsqueda"&gt;&lt;img alt="Identificación de tags en un entorno de búsqueda" src="http://upload.wikimedia.org/wikipedia/commons/thumb/4/47/RFID_search_environment.png/180px-RFID_search_environment.png" class="thumbimage" border="0" height="71" width="180" /&gt;&lt;/a&gt; &lt;div class="thumbcaption"&gt; &lt;div class="magnify"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:RFID_search_environment.png" class="internal" title="Aumentar"&gt;&lt;img src="http://es.wikipedia.org/skins-1.5/common/images/magnify-clip.png" alt="" height="11" width="15" /&gt;&lt;/a&gt;&lt;/div&gt; Identificación de tags en un entorno de búsqueda&lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;p&gt;Para leer los datos de los tags, los readers utilizan un algoritmo de &lt;a href="http://es.wikipedia.org/wiki/Singulaci%C3%B3n" title="Singulación"&gt;singulación&lt;/a&gt; basado en el recorrido de árboles, resolviendo las colisiones que puedan darse y procesando secuencialmente las respuestas. Existen tags bloqueantes (&lt;i&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Blocker_tag&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Blocker tag (aún no redactado)"&gt;blocker tags&lt;/a&gt;&lt;/i&gt;) que pueden usarse para evitar que haya lectores que accedan a las tags de un área sin necesidad de recurrir a comandos de suicidio para inhabilitar los tags. Estos tags se hacen pasar por tags normales pero poseen ciertas características específicas; en concreto, pueden tomar cualquier código de identificación como propio, y pueden responder a toda pregunta que escuchen, asegurando el entorno al anular la utilidad de estas preguntas.&lt;/p&gt; &lt;p&gt;En general, puede emitirse una señal espuria si se detecta actividad de tags para bloquear las transmisiones débiles producidas por éstos. En caso de que los tags sean prescindibles o no sean necesarios de nuevo, pueden inutilizarse induciendo en ellos corrientes elevadas que inutilicen sus circuitos.&lt;/p&gt; &lt;p&gt;Aparte de esto, un tag puede ser &lt;i&gt;promiscuo&lt;/i&gt;, si responde a todas las peticiones sin excepción, o &lt;i&gt;seguro&lt;/i&gt;, si requiere autentificación (esto conlleva los aspectos típicos de gestión de claves criptográficas y de acceso). Un tag puede estar preparado para activarse o desactivarse como respuesta a comandos del lector.&lt;/p&gt; &lt;p&gt;Los lectores encargados de un grupo de tags en un área pueden operar en &lt;i&gt;modo autónomo&lt;/i&gt; en contraposición al &lt;i&gt;modo interactivo&lt;/i&gt;. Si trabajan de esta forma, realizan una identificación periódica de todos los tags en su entorno y mantienen una lista de presencia con &lt;a href="http://es.wikipedia.org/w/index.php?title=Tiempo_de_persistencia&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Tiempo de persistencia (aún no redactado)"&gt;tiempos de persistencia&lt;/a&gt; (timeouts) e información de control. Si una entrada expora, se elimina de la tabla.&lt;/p&gt; &lt;p&gt;Con frecuencia una aplicación distribuida requiere el uso de ambos tipos extremos de tags. Los tags pasivos no pueden realizar labores de monitorización continua sino que realizan tareas bajo demanda cuando los readers se las solicitan. Son útiles para realizar actividades regulares y bien definidas con necesidades de almacenamiento y seguridad acotadas. Si hay accesos frecuentes, continuos o impredecibles, o bien existen requerimientos de tiempo real o procesamiento de datos (como búsqueda en tablas internas) suele ser conveniente utilizar tags activos.&lt;/p&gt; &lt;p&gt;&lt;a name="Clasificaci.C3.B3n" id="Clasificaci.C3.B3n"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Clasificación&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Los sistemas RFID se clasifican dependiendo del rango de frecuencias que usan. Existen cuatro tipos de sistemas: de frecuencia baja (entre 125 ó 134,2 &lt;a href="http://es.wikipedia.org/wiki/Kilohercio" class="mw-redirect" title="Kilohercio"&gt;kilohercios&lt;/a&gt;); de alta frecuencia (13,56 &lt;a href="http://es.wikipedia.org/wiki/Megahercio" title="Megahercio"&gt;megahercios&lt;/a&gt;); &lt;a href="http://es.wikipedia.org/wiki/UHF" title="UHF"&gt;UHF&lt;/a&gt; o de frecuencia ultraelevada (868 a 956 megahercios); y de &lt;a href="http://es.wikipedia.org/wiki/Radiaci%C3%B3n_microondas" class="mw-redirect" title="Radiación microondas"&gt;microondas&lt;/a&gt; (2,45 &lt;a href="http://es.wikipedia.org/wiki/Gigahercio" title="Gigahercio"&gt;gigahercios&lt;/a&gt;). Los sistemas UHF no pueden ser utilizados en todo el mundo porque no existen regulaciones globales para su uso.&lt;/p&gt; &lt;p&gt;&lt;a name="Estandarizaci.C3.B3n" id="Estandarizaci.C3.B3n"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Estandarización&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Los estándares de RFID abordan cuatro áreas fundamentales:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;Protocolo en el interfaz aéreo: especifica el modo en el que etiquetas RFID y lectores se comunican mediante radiofrecuencia.&lt;/li&gt;&lt;li&gt;Contenido de los datos: especifica el formato y semántica de los datos que se comunican entre etiquetas y lectores.&lt;/li&gt;&lt;li&gt;Certificación: pruebas que los productos deben cumplir para garantizar que cumplen los estándares y pueden interoperar con otros dispositivos de distintos fabricantes.&lt;/li&gt;&lt;li&gt;Aplicaciones: usos de los sistemas RFID.&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Como en otras áreas tecnológicas, la estandarización en el campo de RFID se caracteriza por la existencia de varios grupos de especificaciones competidoras. Por una parte está &lt;a href="http://es.wikipedia.org/wiki/ISO" title="ISO"&gt;ISO&lt;/a&gt;, y por otra Auto-ID Centre (conocida desde octubre de 2003 como EPCglobal,&lt;sup id="cite_ref-7" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/RFID#cite_note-7" title=""&gt;&lt;span class="corchete-llamada"&gt;[&lt;/span&gt;8&lt;span class="corchete-llamada"&gt;]&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt; de EPC, &lt;i&gt;Electronic Product Code&lt;/i&gt;). Ambas comparten el objetivo de conseguir etiquetas de bajo coste que operen en &lt;a href="http://es.wikipedia.org/wiki/UHF" title="UHF"&gt;UHF&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Los estándares EPC para etiquetas son de dos clases:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;Clase 1: etiqueta simple, pasiva, de sólo lectura con una memoria no volátil programable una sola vez.&lt;/li&gt;&lt;li&gt;Clase 2: etiqueta de sólo lectura que se programa en el momento de fabricación del chip (no reprogramable posteriormente).&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Las clases no son ínteroperables y además son incompatibles con los estándares de ISO. Aunque &lt;a href="http://es.wikipedia.org/w/index.php?title=EPCglobal&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="EPCglobal (aún no redactado)"&gt;EPCglobal&lt;/a&gt; está desarrollando una nueva generación de estándares EPC está (denominada Gen2), con el objetivo de conseguir interoperabilidad con los estándares de ISO, aún se está en discusión sobre el AFI (&lt;i&gt;Application Family Identifier&lt;/i&gt;) de 8 bits.&lt;/p&gt; &lt;p&gt;Por su parte, ISO ha desarrollado estándares de RFID para la identificación automática y la gestión de objetos. Existen varios estándares relacionados, como &lt;a href="http://es.wikipedia.org/w/index.php?title=ISO_10536&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="ISO 10536 (aún no redactado)"&gt;ISO 10536&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/ISO_14443" title="ISO 14443"&gt;ISO 14443&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/ISO_15693" title="ISO 15693"&gt;ISO 15693&lt;/a&gt;, pero la serie de estándares estrictamente relacionada con las RFID y las frecuencias empleadas en dichos sistemas es la serie &lt;a href="http://es.wikipedia.org/w/index.php?title=ISO_18000&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="ISO 18000 (aún no redactado)"&gt;18000&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;a name="Regulaci.C3.B3n_de_frecuencias" id="Regulaci.C3.B3n_de_frecuencias"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Regulación de frecuencias&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;No hay ninguna corporación pública global que gobierne las frecuencias usadas para RFID. En principio, cada país puede fijar sus propias reglas.&lt;/p&gt; &lt;p&gt;Las principales corporaciones que gobiernan la asignación de las frecuencias para RFID son:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;EE.UU.: FCC (&lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Federal_Communications_Commission" title="Federal Communications Commission"&gt;Federal Communications Commission&lt;/a&gt;&lt;/i&gt;)&lt;/li&gt;&lt;li&gt;Canadá: DOC (Departamento de la Comunicación)&lt;/li&gt;&lt;li&gt;Europa: ERO, &lt;a href="http://es.wikipedia.org/wiki/CEPT" title="CEPT"&gt;CEPT&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/ETSI" class="mw-redirect" title="ETSI"&gt;ETSI&lt;/a&gt; y administraciones nacionales. Obsérvese que las administraciones nacionales tienen que ratificar el uso de una frecuencia específica antes de que pueda ser utilizada en ese país&lt;/li&gt;&lt;li&gt;Japón: MPHPT (&lt;i&gt;Ministry of Public Management, Home Affairs, Post and Telecommunication&lt;/i&gt;)&lt;/li&gt;&lt;li&gt;China: Ministerio de la Industria de Información&lt;/li&gt;&lt;li&gt;Australia: Autoridad Australiana de la Comunicación (&lt;i&gt;Australian Communication Authority&lt;/i&gt;)&lt;/li&gt;&lt;li&gt;Nueva Zelanda: Ministerio de desarrollo económico de Nueva Zelanda (&lt;i&gt;New Zealand Ministry of Economic Development.&lt;/i&gt;&lt;/li&gt;&lt;li&gt;Argentina: CNC (&lt;i&gt;Comisión Nacional de Comunicaciones&lt;/i&gt;).&lt;/li&gt;&lt;li&gt;Chile: Ministerio de Transportes y Telecomunicaciones.&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Las etiquetas RFID de baja frecuencia (LF: 125 - 134 kHz y 140 - 148.5 kHz) y de alta frecuencia (HF: 13.56 MHz) se pueden utilizar de forma global sin necesidad de licencia. La frecuencia ultraalta (UHF: 868 - 928 MHz) no puede ser utilizada de forma global, ya que no hay un único estándar global. En Norteamérica, la frecuencia ultraelevada se puede utilizar sin licencia para frecuencias entre 908 - 928 MHz, pero hay restricciones en la energía de transmisión. En Europa la frecuencia ultraelevada está bajo consideración para 865.6 - 867.6 MHz. Su uso es sin licencia sólo para el rango de 869.40 - 869.65 MHz, pero existen restricciones en la energía de transmisión. El estándar UHF norteamericano (908-928 MHz) no es aceptado en Francia e Italia ya que interfiere con sus bandas militares. En China y Japón no hay regulación para el uso de la frecuencia ultraelevada. Cada aplicación de frecuencia ultraelevada en estos países necesita de una licencia, que debe ser solicitada a las autoridades locales, y puede ser revocada. En Australia y Nueva Zelanda, el rango es de 918 - 926 MHz para uso sin licencia, pero hay restricciones en la energía de transmisión.&lt;/p&gt; &lt;p&gt;Existen regulaciones adicionales relacionadas con la salud y y condiciones ambientales. Por ejemplo, en Europa, la regulación &lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/WEEE" class="mw-redirect" title="WEEE"&gt;Waste Electrical and Electronic Equipment&lt;/a&gt;&lt;/i&gt; ("Equipos eléctricos y electrónicos inútiles"), no permite que se desechen las etiquetas RFID. Esto significa que las etiquetas RFID que estén en cajas de cartón deber de ser quitadas antes de deshacerse de ellas. También hay regulaciones adicionales relativas a la salud; véase &lt;a href="http://es.wikipedia.org/wiki/Campo_electromagn%C3%A9tico" title="Campo electromagnético"&gt;campo electromagnético&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;a name="Beneficios_.2F_Ventajas" id="Beneficios_.2F_Ventajas"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Beneficios / Ventajas&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;ul&gt;&lt;li&gt;Combinación de diferentes tecnologías la RFID e Internet.&lt;/li&gt;&lt;li&gt;Audio libro para los jóvenes: cuando &lt;a href="http://es.wikipedia.org/wiki/Nabaztag" title="Nabaztag"&gt;Nabaztag&lt;/a&gt; reconoce la chip RFID, se inicializa la lectura del libro en viva voz, y permite enriquecerlo de diferentes maneras con aplicaciones interactivas y en línea, al mismo tiempo que conserva su forma sobre papel.&lt;/li&gt;&lt;li&gt;Proveedor de identificación y localización de artículos en la cadena de suministro más inmediato, automático y preciso de cualquier compañía, en cualquier sector y en cualquier parte del mundo.&lt;/li&gt;&lt;li&gt;Lecturas más rápidas y más precisas(Eliminando la necesidad de tener una línea de visión directa).&lt;/li&gt;&lt;li&gt;Niveles más bajos en el inventario.&lt;/li&gt;&lt;li&gt;Mejora el flujo de caja y la reducción potencial de los gastos generales.&lt;/li&gt;&lt;li&gt;Reducción de roturas de stock.&lt;/li&gt;&lt;li&gt;Capacidad de informar al personal o a los encargados de cuándo se deben reponer las estanterías o cuándo un artículo se ha colocado en el sitio equivocado.&lt;/li&gt;&lt;li&gt;Disminución de la pérdida desconocida.&lt;/li&gt;&lt;li&gt;Ayuda a conocer exactamente qué elementos han sido sustraídos y, si es necesario, dónde localizarlos.&lt;/li&gt;&lt;li&gt;Integrándolo con múltiples tecnologías -vídeo, sistemas de localización, etc.- con lectores de RFID en estanterías ayudan a prevenir el robo en tienda.&lt;/li&gt;&lt;li&gt;Mejor utilización de los activos.&lt;/li&gt;&lt;li&gt;Seguimiento de sus activos reutilizables (empaquetamientos, embalajes, carretillas) de una forma más precisa.&lt;/li&gt;&lt;li&gt;Luchar contra la falsificación(Esto es primordial para la administración y las industrias farmacéuticas).&lt;/li&gt;&lt;li&gt;Retirada del mercado de productos concretos.&lt;/li&gt;&lt;li&gt;Reducción de costos y en el daño a la marca (averías o perdida de ventas).&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;a name="Uso_actual" id="Uso_actual"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Uso actual&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Dependiendo de las frecuencias utilizadas en los sistemas RFID, el coste, el alcance y las aplicaciones son diferentes. Los sistemas que emplean frecuencias bajas tienen igualmente costes bajos, pero también baja distancia de uso. Los que emplean frecuencias más altas proporcionan distancias mayores de lectura y velocidades de lectura más rápidas. Así, las de baja frecuencia se utilizan comúnmente para la identificación de &lt;a href="http://es.wikipedia.org/wiki/Animal" class="mw-redirect" title="Animal"&gt;animales&lt;/a&gt;, seguimiento de &lt;a href="http://es.wikipedia.org/wiki/Barrica" title="Barrica"&gt;barricas&lt;/a&gt; de cerveza, o como llave de &lt;a href="http://es.wikipedia.org/wiki/Autom%C3%B3vil" title="Automóvil"&gt;automóviles&lt;/a&gt; con &lt;a href="http://es.wikipedia.org/w/index.php?title=Sistema_antirrobo&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Sistema antirrobo (aún no redactado)"&gt;sistema antirrobo&lt;/a&gt;. En ocasiones se insertan en pequeños chips en &lt;a href="http://es.wikipedia.org/wiki/Mascota" title="Mascota"&gt;mascotas&lt;/a&gt;, para que puedan ser devueltas a su dueño en caso de pérdida. En los &lt;a href="http://es.wikipedia.org/wiki/Estados_Unidos" title="Estados Unidos"&gt;Estados Unidos&lt;/a&gt; se utilizan dos frecuencias para RFID: 125 kHz (el estándar original) y 134,5 kHz (el estándar internacional). Las etiquetas RFID de alta frecuencia se utilizan en &lt;a href="http://es.wikipedia.org/wiki/Biblioteca" title="Biblioteca"&gt;bibliotecas&lt;/a&gt; y seguimiento de &lt;a href="http://es.wikipedia.org/wiki/Libro" title="Libro"&gt;libros&lt;/a&gt;, seguimiento de &lt;a href="http://es.wikipedia.org/wiki/Pal%C3%A9" title="Palé"&gt;palés&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/w/index.php?title=Control_de_acceso&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Control de acceso (aún no redactado)"&gt;control de acceso&lt;/a&gt; en edificios, seguimiento de &lt;a href="http://es.wikipedia.org/wiki/Equipaje" class="mw-redirect" title="Equipaje"&gt;equipaje&lt;/a&gt; en &lt;a href="http://es.wikipedia.org/wiki/Aerol%C3%ADneas" class="mw-redirect" title="Aerolíneas"&gt;aerolíneas&lt;/a&gt;, seguimiento de artículos de &lt;a href="http://es.wikipedia.org/wiki/Ropa" class="mw-redirect" title="Ropa"&gt;ropa&lt;/a&gt; y ahora último en pacientes de centros hospitalarios para hacer un seguimiento de su historia clínica. Un uso extendido de las etiquetas de alta frecuencia como identificación de &lt;a href="http://es.wikipedia.org/w/index.php?title=Acreditaci%C3%B3n&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Acreditación (aún no redactado)"&gt;acreditaciones&lt;/a&gt;, substituyendo a las anteriores tarjetas de &lt;a href="http://es.wikipedia.org/wiki/Banda_magn%C3%A9tica" title="Banda magnética"&gt;banda magnética&lt;/a&gt;. Sólo es necesario acercar estas insignias a un lector para autenticar al portador.&lt;/p&gt; &lt;p&gt;Las etiquetas RFID de &lt;a href="http://es.wikipedia.org/wiki/UHF" title="UHF"&gt;UHF&lt;/a&gt; se utilizan comúnmente de forma comercial en seguimiento de palé y &lt;a href="http://es.wikipedia.org/wiki/Envase" title="Envase"&gt;envases&lt;/a&gt;, y seguimiento de &lt;a href="http://es.wikipedia.org/wiki/Cami%C3%B3n" title="Camión"&gt;camiones&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Remolque" title="Remolque"&gt;remolques&lt;/a&gt; en envíos.&lt;/p&gt; &lt;div class="thumb tright"&gt; &lt;div class="thumbinner" style="width: 252px;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:FasTrak_transponder.jpg" class="image" title="Una etiqueta RFID empleada para la recaudación con peaje electrónico"&gt;&lt;img alt="Una etiqueta RFID empleada para la recaudación con peaje electrónico" src="http://upload.wikimedia.org/wikipedia/commons/8/80/FasTrak_transponder.jpg" class="thumbimage" border="0" height="166" width="250" /&gt;&lt;/a&gt; &lt;div class="thumbcaption"&gt;Una etiqueta RFID empleada para la &lt;a href="http://es.wikipedia.org/w/index.php?title=Recaudaci%C3%B3n_con_peaje_electr%C3%B3nico&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Recaudación con peaje electrónico (aún no redactado)"&gt;recaudación con peaje electrónico&lt;/a&gt;&lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;p&gt;Las etiquetas RFID de &lt;a href="http://es.wikipedia.org/wiki/Microonda" class="mw-redirect" title="Microonda"&gt;microondas&lt;/a&gt; se utilizan en el control de acceso en vehículos de gama alta.&lt;/p&gt; &lt;p&gt;Algunas &lt;a href="http://es.wikipedia.org/wiki/Autopista" title="Autopista"&gt;autopistas&lt;/a&gt;, como por ejemplo El carril de Telepeaje IAVE En las autopistas de CAPUFE En Mexico la &lt;a href="http://es.wikipedia.org/wiki/FasTrak" title="FasTrak"&gt;FasTrak&lt;/a&gt; de &lt;a href="http://es.wikipedia.org/wiki/California" title="California"&gt;California&lt;/a&gt;, el sistema I-Pass de &lt;a href="http://es.wikipedia.org/wiki/Illinois" title="Illinois"&gt;Illinois&lt;/a&gt;, el telepeaje TAG en las autopistas urbanas en &lt;a href="http://es.wikipedia.org/wiki/Santiago_de_Chile" title="Santiago de Chile"&gt;Santiago de Chile&lt;/a&gt;, la totalidad de las autopistas pagas argentinas y la &lt;i&gt;Philippines South Luzon Expressway E-Pass&lt;/i&gt; utilizan etiquetas RFID para &lt;a href="http://es.wikipedia.org/w/index.php?title=Recaudaci%C3%B3n_con_peaje_electr%C3%B3nico&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Recaudación con peaje electrónico (aún no redactado)"&gt;recaudación con peaje electrónico&lt;/a&gt;. Las tarjetas son leídas mientras los vehículos pasan; la información se utiliza para cobrar el peaje en una cuenta periódica o descontarla de una &lt;a href="http://es.wikipedia.org/wiki/Cuenta" title="Cuenta"&gt;cuenta&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/Prepago" class="mw-redirect" title="Prepago"&gt;prepago&lt;/a&gt;. El sistema ayuda a disminuir el entorpecimiento del tráfico causado por las cabinas de peaje.&lt;/p&gt; &lt;p&gt;&lt;a href="http://es.wikipedia.org/wiki/Sensor" title="Sensor"&gt;Sensores&lt;/a&gt; como los &lt;a href="http://es.wikipedia.org/wiki/Sismolog%C3%ADa" title="Sismología"&gt;sísmicos&lt;/a&gt; pueden ser leídos empleando transmisores-receptores RFID, simplificando enormemente la &lt;a href="http://es.wikipedia.org/wiki/Telemetr%C3%ADa" title="Telemetría"&gt;recolección de datos remotos&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;En enero de &lt;a href="http://es.wikipedia.org/wiki/2003" title="2003"&gt;2003&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Michelin" title="Michelin"&gt;Michelin&lt;/a&gt; anunció que había comenzado a probar transmisores-receptores RFID insertados en neumáticos. Después de un período de prueba estimado de 18 meses, el fabricante ofrecerá neumáticos con RFID a los fabricantes de automóviles. Su principal objetivo es el seguimiento de neumáticos en cumplimiento con la &lt;i&gt;United States Transportation, Recall, Enhancement, Accountability and Documentation Act&lt;/i&gt; (TREAD Act).&lt;/p&gt; &lt;p&gt;Las tarjetas con chips RFID integrados se usan ampliamente como &lt;a href="http://es.wikipedia.org/wiki/Dinero_electr%C3%B3nico" title="Dinero electrónico"&gt;dinero electrónico&lt;/a&gt;, como por ejemplo la &lt;a href="http://es.wikipedia.org/wiki/Tarjeta_Octopus" title="Tarjeta Octopus"&gt;tarjeta Octopus&lt;/a&gt; en &lt;a href="http://es.wikipedia.org/wiki/Hong-Kong" class="mw-redirect" title="Hong-Kong"&gt;Hong-Kong&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Tarjeta_bip%21" title="Tarjeta bip!"&gt;tarjeta bip!&lt;/a&gt; en &lt;a href="http://es.wikipedia.org/wiki/Santiago" title="Santiago"&gt;Santiago&lt;/a&gt; de &lt;a href="http://es.wikipedia.org/wiki/Chile" title="Chile"&gt;Chile&lt;/a&gt; para el transporte público (&lt;a href="http://es.wikipedia.org/wiki/Transantiago" title="Transantiago"&gt;transantiago&lt;/a&gt;), la tarjeta &lt;a href="http://es.wikipedia.org/w/index.php?title=SubteCard&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="SubteCard (aún no redactado)"&gt;SubteCard&lt;/a&gt; para el subterráneo de Buenos Aires, la &lt;a href="http://es.wikipedia.org/w/index.php?title=Tarjeta_C%C3%ADvica&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Tarjeta Cívica (aún no redactado)"&gt;tarjeta Cívica&lt;/a&gt; en &lt;a href="http://es.wikipedia.org/wiki/Medell%C3%ADn" class="mw-redirect" title="Medellín"&gt;Medellín&lt;/a&gt;, y en los &lt;a href="http://es.wikipedia.org/wiki/Pa%C3%ADses_Bajos" title="Países Bajos"&gt;Países Bajos&lt;/a&gt; como forma de pago en &lt;a href="http://es.wikipedia.org/wiki/Transporte_p%C3%BAblico" title="Transporte público"&gt;transporte público&lt;/a&gt; y ventas menores.&lt;/p&gt; &lt;p&gt;Comenzando con el modelo de 2004, está disponible una "llave inteligente" como opción en el &lt;a href="http://es.wikipedia.org/wiki/Toyota" title="Toyota"&gt;Toyota&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/Prius" class="mw-redirect" title="Prius"&gt;Prius&lt;/a&gt; y algunos modelos de &lt;a href="http://es.wikipedia.org/wiki/Lexus" title="Lexus"&gt;Lexus&lt;/a&gt;. La llave emplea un circuito de RFID activo que permite que el automóvil reconozca la presencia de la llave a un metro del sensor. El conductor puede abrir las puertas y arrancar el automóvil mientras la llave sigue estando en la cartera o en el bolsillo.&lt;/p&gt; &lt;p&gt;En agosto de 2004, el Departamento de Rehabilitación y Corrección de &lt;a href="http://es.wikipedia.org/wiki/Ohio" title="Ohio"&gt;Ohio&lt;/a&gt; (ODRH) aprobó un contrato de 415.000 dólares para ensayar la tecnología de seguimiento con &lt;a href="http://es.wikipedia.org/w/index.php?title=Alanco_Technologies&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Alanco Technologies (aún no redactado)"&gt;Alanco Technologies&lt;/a&gt;. Los internos tienen unos &lt;a href="http://es.wikipedia.org/wiki/Transmisor" title="Transmisor"&gt;transmisores&lt;/a&gt; del tamaño de un reloj de muñeca que pueden detectar si los presos han estado intentando quitárselas y enviar una alarma a los &lt;a href="http://es.wikipedia.org/wiki/Ordenador" class="mw-redirect" title="Ordenador"&gt;ordenadores&lt;/a&gt; de la &lt;a href="http://es.wikipedia.org/wiki/Prisi%C3%B3n" title="Prisión"&gt;prisión&lt;/a&gt;. Este proyecto no es el primero que trabaja en el desarrollo de &lt;a href="http://es.wikipedia.org/wiki/Chip" class="mw-redirect" title="Chip"&gt;chips&lt;/a&gt; de seguimiento en &lt;a href="http://es.wikipedia.org/wiki/Prisi%C3%B3n" title="Prisión"&gt;prisiones&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/Estados_Unidos" title="Estados Unidos"&gt;estadounidenses&lt;/a&gt;. Instalaciones en &lt;a href="http://es.wikipedia.org/wiki/Michigan" title="Michigan"&gt;Michigan&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/California" title="California"&gt;California&lt;/a&gt; e &lt;a href="http://es.wikipedia.org/wiki/Illinois" title="Illinois"&gt;Illinois&lt;/a&gt; emplean ya esta tecnología.&lt;/p&gt; &lt;p&gt;&lt;a name="Log.C3.ADstica" id="Log.C3.ADstica"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Logística&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;Actualmente, la aplicación más importante de RFID es la &lt;a href="http://es.wikipedia.org/wiki/Log%C3%ADstica" title="Logística"&gt;logística&lt;/a&gt;. El uso de esta tecnología permitiría tener localizado cualquier producto dentro de la cadena de suministro.&lt;/p&gt; &lt;p&gt;&lt;a name="Requisitos_sobre_RFID_para_su_uso_en_log.C3.ADstica" id="Requisitos_sobre_RFID_para_su_uso_en_log.C3.ADstica"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h4&gt; &lt;span class="mw-headline"&gt;Requisitos sobre RFID para su uso en logística&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h4&gt; &lt;p&gt;Debido al tamaño de estas dos organizaciones, sus mandatos sobre RFID han causado un impacto en miles de compañías de todo el mundo. La fecha límite se ha extendido varias veces porque muchos fabricantes se enfrentan a grandes dificultades para implementar sistemas RFID. En la práctica, las cifras de lecturas exitosas están actualmente en un 80%, debido a la atenuación de la onda de radio causada por los productos y el empaquetado. Dentro de un tiempo está previsto que incluso las compañías más pequeñas sean capaces de poner etiquetas RFID en sus transportes.&lt;/p&gt; &lt;p&gt;Desde enero de 2005, Wal-Mart ha puesto como requisito a sus 100 principales proveedores que apliquen etiquetas RFID en todos sus envíos. Para poder cumplir el requisito, los fabricantes usan codificadores/impresoras RFID para etiquetar las cajas y palés que requieren etiquetas &lt;a href="http://es.wikipedia.org/wiki/Electronic_Product_Code" class="mw-redirect" title="Electronic Product Code"&gt;EPC&lt;/a&gt; para Wal-Mart. Estas &lt;a href="http://es.wikipedia.org/w/index.php?title=Etiquetas_inteligentes&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Etiquetas inteligentes (aún no redactado)"&gt;etiquetas inteligentes&lt;/a&gt; son producidas integrando el RFID dentro del material de la etiqueta, e imprimiendo el código de barras y otra información visible en la superficie de la etiqueta.&lt;/p&gt; &lt;p&gt;&lt;a name="Implantes_humanos" id="Implantes_humanos"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Implantes humanos&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;div class="thumb tright"&gt; &lt;div class="thumbinner" style="width: 182px;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:RFID_hand_1.jpg" class="image" title="Mano izquierda de Amal Graafstra con la situación planeada del chip RFID"&gt;&lt;img alt="Mano izquierda de Amal Graafstra con la situación planeada del chip RFID" src="http://upload.wikimedia.org/wikipedia/commons/thumb/9/99/RFID_hand_1.jpg/180px-RFID_hand_1.jpg" class="thumbimage" border="0" height="135" width="180" /&gt;&lt;/a&gt; &lt;div class="thumbcaption"&gt; &lt;div class="magnify"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:RFID_hand_1.jpg" class="internal" title="Aumentar"&gt;&lt;img src="http://es.wikipedia.org/skins-1.5/common/images/magnify-clip.png" alt="" height="11" width="15" /&gt;&lt;/a&gt;&lt;/div&gt; Mano izquierda de Amal Graafstra con la situación planeada del chip RFID&lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;div class="thumb tright"&gt; &lt;div class="thumbinner" style="width: 182px;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:RFID_hand_2.jpg" class="image" title="Justo después de que la operación de inserción de la etiqueta fuera completada"&gt;&lt;img alt="Justo después de que la operación de inserción de la etiqueta fuera completada" src="http://upload.wikimedia.org/wikipedia/commons/thumb/c/c5/RFID_hand_2.jpg/180px-RFID_hand_2.jpg" class="thumbimage" border="0" height="135" width="180" /&gt;&lt;/a&gt; &lt;div class="thumbcaption"&gt; &lt;div class="magnify"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:RFID_hand_2.jpg" class="internal" title="Aumentar"&gt;&lt;img src="http://es.wikipedia.org/skins-1.5/common/images/magnify-clip.png" alt="" height="11" width="15" /&gt;&lt;/a&gt;&lt;/div&gt; Justo después de que la operación de inserción de la etiqueta fuera completada&lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;p&gt;Los chips RFID implantables, diseñados originalmente para el etiquetado de animales se está utilizando y se está contemplando también para los seres humanos. &lt;a href="http://es.wikipedia.org/w/index.php?title=Applied_Digital_Solutions&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Applied Digital Solutions (aún no redactado)"&gt;Applied Digital Solutions&lt;/a&gt; propone su chip "&lt;i&gt;unique under-the-skin format&lt;/i&gt;" (formato bajo-la-piel único) como solución a la usurpación de la identidad, al acceso seguro a un edificio, al acceso a un ordenador, al almacenamiento de expedientes médicos, a iniciativas de anti-secuestro y a una variedad de aplicaciones. Combinado con los sensores para supervisar diversas funciones del cuerpo, el dispositivo &lt;a href="http://es.wikipedia.org/w/index.php?title=Digital_Angel&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Digital Angel (aún no redactado)"&gt;Digital Angel&lt;/a&gt; podría proporcionar supervisión de los pacientes. El Baja Beach Club en &lt;a href="http://es.wikipedia.org/wiki/Barcelona" title="Barcelona"&gt;Barcelona&lt;/a&gt; (&lt;a href="http://es.wikipedia.org/wiki/Espa%C3%B1a" title="España"&gt;España&lt;/a&gt;) utiliza un &lt;a href="http://es.wikipedia.org/w/index.php?title=Verichip&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Verichip (aún no redactado)"&gt;Verichip&lt;/a&gt; implantable para identificar a sus clientes VIP, que lo utilizan para pagar las bebidas &lt;a href="http://news.bbc.co.uk/2/hi/technology/3697940.stm" class="external autonumber" title="http://news.bbc.co.uk/2/hi/technology/3697940.stm" rel="nofollow"&gt;[2]&lt;/a&gt;. El departamento de policía de &lt;a href="http://es.wikipedia.org/wiki/Ciudad_de_M%C3%A9xico" class="mw-redirect" title="Ciudad de México"&gt;Ciudad de México&lt;/a&gt; ha implantado el Verichip a unos 170 de sus oficiales de policía, para permitir el acceso a las bases de datos de la policía y para poder seguirlos en caso de ser secuestrados. Sin embargo, el implante de los chips supone un elevado riesgo para la salud, ya que resultan altamente cancerígenos &lt;a href="http://www.antichips.com/press-releases/microchip-imlants-tumors.html" class="external autonumber" title="http://www.antichips.com/press-releases/microchip-imlants-tumors.html" rel="nofollow"&gt;[3]&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Amal_Graafstra&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Amal Graafstra (aún no redactado)"&gt;Amal Graafstra&lt;/a&gt;, un empresario del &lt;a href="http://es.wikipedia.org/wiki/Washington_%28estado%29" class="mw-redirect" title="Washington (estado)"&gt;estado de Washington&lt;/a&gt;, en Estados Unidos, tenía un chip RFID implantado en su mano izquierda a principios de &lt;a href="http://es.wikipedia.org/wiki/2005" title="2005"&gt;2005&lt;/a&gt;. El chip medía 12 &lt;a href="http://es.wikipedia.org/wiki/Mil%C3%ADmetro" title="Milímetro"&gt;mm&lt;/a&gt; de largo por 2 milímetros de diámetro y tenía un radio de acción para su lectura de dos pulgadas (50 milímetros). La implantación fue realizada por un cirujano plástico, aunque el nombre del doctor no fue desvelado. Cuando le preguntaron qué pretendía hacer con el implante, Graafstra respondió: "estoy escribiendo mi propio software y estoy soldando sobre mi propia materia, prácticamente esto es lo que deseo. Bueno, de forma más precisa, algo que tengo el tiempo y la inspiración para poder hacerlo. En última instancia sin embargo, pienso que el verdadero acceso sin llave requerirá un chip implantable con un sistema muy fuerte de cifrado; ahora tan sólo veo este tipo de cosas en un contexto personal. "&lt;a href="http://www.bmezine.com/news/presenttense/20050330.html" class="external text" title="http://www.bmezine.com/news/presenttense/20050330.html" rel="nofollow"&gt;1&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;a name="Aplicaciones_potenciales" id="Aplicaciones_potenciales"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Aplicaciones potenciales&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Las etiquetas RFID se ven como una alternativa que reemplazará a los códigos de barras &lt;a href="http://es.wikipedia.org/w/index.php?title=Universal_Product_Code&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Universal Product Code (aún no redactado)"&gt;UPC&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/EAN" class="mw-redirect" title="EAN"&gt;EAN&lt;/a&gt;, puesto que tiene un número de ventajas importantes sobre la arcaica tecnología de código de barras. Quizás no logren sustituir en su totalidad a los códigos de barras, debidos en parte a su coste relativamente más alto. Para algunos artículos con un coste más bajo la capacidad de cada etiqueta de ser única se puede considerar exagerado, aunque tendría algunas ventajas tales como una mayor facilidad para llevar a cabo &lt;a href="http://es.wikipedia.org/wiki/Inventario" title="Inventario"&gt;inventarios&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;También se debe reconocer que el almacenamiento de los datos asociados al seguimiento de las mercancías a nivel de artículo ocuparía muchos &lt;a href="http://es.wikipedia.org/wiki/Terabyte" title="Terabyte"&gt;terabytes&lt;/a&gt;. Es mucho más probable que las mercancías sean seguidas a nivel de palés usando etiquetas RFID, y a nivel de artículo con producto único, en lugar de códigos de barras únicos por artículo.&lt;/p&gt; &lt;p&gt;Los códigos RFID son tan largos que cada etiqueta RFID puede tener un código único, mientras que los códigos UPC actuales se limitan a un solo código para todos los casos de un producto particular. La unicidad de las etiquetas RFID significa que un producto puede ser seguido individualmente mientras se mueve de lugar en lugar, terminando finalmente en manos del consumidor. Esto puede ayudar a las compañías a combatir el hurto y otras formas de pérdida del producto. También se ha propuesto utilizar RFID para comprobación de almacén desde el punto de venta, y sustituir así al encargado de la caja por un sistema automático que no necesite ninguna captación de códigos de barras. Sin embargo no es probable que esto sea posible sin una reducción significativa en el coste de las etiquetas actuales. Se está llevando a cabo una investigación sobre la tinta que se puede utilizar como etiqueta RFID, que reduciría costes de forma significativa. Sin embargo, faltan todavía algunos años para que esto dé sus frutos.&lt;/p&gt; &lt;p&gt;&lt;a name="Gen_2" id="Gen_2"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Gen 2&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;Una organización llamada EPCglobal está trabajando en un estándar internacional para el uso de RFID y &lt;a href="http://es.wikipedia.org/wiki/Electronic_Product_Code" class="mw-redirect" title="Electronic Product Code"&gt;EPC&lt;/a&gt; en la identificación de cualquier artículo en la &lt;a href="http://es.wikipedia.org/wiki/Cadena_de_suministro" title="Cadena de suministro"&gt;cadena de suministro&lt;/a&gt; para las compañías de cualquier tipo de industria, en cualquier lugar del mundo. El consejo superior de la organización incluye representantes de &lt;a href="http://es.wikipedia.org/w/index.php?title=European_Article_Numbering-Uniform_Code_Council&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="European Article Numbering-Uniform Code Council (aún no redactado)"&gt;EAN International&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/w/index.php?title=European_Article_Numbering-Uniform_Code_Council&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="European Article Numbering-Uniform Code Council (aún no redactado)"&gt;Uniform Code Council&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/w/index.php?title=The_Gillette_Company&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="The Gillette Company (aún no redactado)"&gt;The Gillette Company&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Procter_%26_Gamble" title="Procter &amp;amp; Gamble"&gt;Procter &amp;amp; Gamble&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Wal-Mart" title="Wal-Mart"&gt;Wal-Mart&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Hewlett-Packard" title="Hewlett-Packard"&gt;Hewlett-Packard&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Johnson_%26_Johnson" title="Johnson &amp;amp; Johnson"&gt;Johnson &amp;amp; Johnson&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/w/index.php?title=SATO&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="SATO (aún no redactado)"&gt;SATO&lt;/a&gt; and &lt;a href="http://es.wikipedia.org/w/index.php?title=Auto-ID_Labs&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Auto-ID Labs (aún no redactado)"&gt;Auto-ID Labs&lt;/a&gt;. Algunos sistemas RFID utilizan estándares alternativos basados en la clasificación ISO 18000-6.&lt;/p&gt; &lt;p&gt;El estándar gen 2 de EPCglobal fue aprobado en &lt;a href="http://es.wikipedia.org/wiki/Diciembre_de_2004" title="Diciembre de 2004"&gt;diciembre de 2004&lt;/a&gt;, y es probable que llegue a formar la espina dorsal de los estándares en etiquetas RFID de ahora en adelante. Esto fue aprobado después de una contención de &lt;a href="http://es.wikipedia.org/wiki/Intermec" title="Intermec"&gt;Intermec&lt;/a&gt; por la posibilidad de que el estándar pudiera infringir varias patentes suyas relacionadas con RFID. Se decidió que el estándar en sí mismo no infringía sus patentes, sino que puede ser necesario pagar derechos a &lt;a href="http://es.wikipedia.org/wiki/Intermec" title="Intermec"&gt;Intermec&lt;/a&gt; si la etiqueta se leyera de un modo particular. EPC Gen2 es la abreviatura de "EPCglobal UHF Generation 2".&lt;/p&gt; &lt;p&gt;&lt;a name="Identificaci.C3.B3n_de_pacientes" id="Identificaci.C3.B3n_de_pacientes"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Identificación de pacientes&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;En &lt;a href="http://es.wikipedia.org/wiki/Julio_de_2004" title="Julio de 2004"&gt;julio de 2004&lt;/a&gt;, la &lt;i&gt;Food and Drug Administration&lt;/i&gt; (Administración de Alimentos y Medicamentos) hizo pública la decisión de comenzar un proceso de estudio que determinará si los hospitales pueden utilizar sistemas RFID para identificar a pacientes o para permitir el acceso por parte del personal relevante del hospital a los &lt;a href="http://es.wikipedia.org/w/index.php?title=Expediente_m%C3%A9dico&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Expediente médico (aún no redactado)"&gt;expedientes médicos&lt;/a&gt;. El uso de RFID para prevenir mezclas entre &lt;a href="http://es.wikipedia.org/wiki/Esperma" class="mw-redirect" title="Esperma"&gt;esperma&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/%C3%93vulo" title="Óvulo"&gt;óvulos&lt;/a&gt; en las clínicas de &lt;a href="http://es.wikipedia.org/wiki/Fecundaci%C3%B3n_in_vitro" title="Fecundación in vitro"&gt;fecundación in vitro&lt;/a&gt; también está siendo considerado &lt;a href="http://www.newscientist.com/article.ns?id=dn7209" class="external autonumber" title="http://www.newscientist.com/article.ns?id=dn7209" rel="nofollow"&gt;[4]&lt;/a&gt;. Además, la FDA aprobó recientemente los primeros chips RFID de EE.UU. que se pueden implantar en seres humanos. Los chips RFID de 134,2kHz, de VeriChip Corp., una subsidiaria de Applied Digital Solutions Inc., pueden incorporar información médica personal y podrían salvar vidas y limitar lesiones causadas por errores en tratamientos médicos, según la compañía. La aprobación por parte de la FDA fue divulgada durante una conferencia telefónica con los inversionistas. También se ha propuesto su aplicación en el hogar, para permitir, por ejemplo, que un &lt;a href="http://es.wikipedia.org/wiki/Frigor%C3%ADfico" title="Frigorífico"&gt;frigorífico&lt;/a&gt; pueda conocer las fechas de caducidad de los alimentos que contiene, pero ha habido pocos avances más allá de simples prototipos.&lt;/p&gt; &lt;p&gt;&lt;a name="Tr.C3.A1fico_y_posicionamiento" id="Tr.C3.A1fico_y_posicionamiento"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h3&gt; &lt;span class="mw-headline"&gt;Tráfico y posicionamiento&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h3&gt; &lt;div class="thumb tright"&gt; &lt;div class="thumbinner" style="width: 118px;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:Roadbeacons.jpg" class="image" title="Radiobalizas"&gt;&lt;img alt="Radiobalizas" src="http://upload.wikimedia.org/wikipedia/commons/6/67/Roadbeacons.jpg" class="thumbimage" border="0" height="160" width="116" /&gt;&lt;/a&gt; &lt;div class="thumbcaption"&gt; &lt;div class="magnify"&gt;&lt;a href="http://es.wikipedia.org/wiki/Imagen:Roadbeacons.jpg" class="internal" title="Aumentar"&gt;&lt;img src="http://es.wikipedia.org/skins-1.5/common/images/magnify-clip.png" alt="" height="11" width="15" /&gt;&lt;/a&gt;&lt;/div&gt; Radiobalizas&lt;/div&gt; &lt;/div&gt; &lt;/div&gt; &lt;p&gt;Otra aplicación propuesta es el uso de RFID para &lt;b&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Se%C3%B1ales_de_tr%C3%A1fico_inteligentes&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Señales de tráfico inteligentes (aún no redactado)"&gt;señales de tráfico inteligentes&lt;/a&gt;&lt;/b&gt; en la carretera (&lt;b&gt;Road Beacon System&lt;/b&gt; o RBS) &lt;a href="http://www.roadbeacon.com/" class="external autonumber" title="http://www.roadbeacon.com" rel="nofollow"&gt;[5]&lt;/a&gt;. Se basa en el uso de transpondedores RFID enterrados bajo el pavimento (radiobalizas) que son leídos por una unidad que lleva el vehículo (OBU, de &lt;i&gt;onboard unit&lt;/i&gt;) que filtra las diversas señales de tráfico y las traduce a mensajes de voz o da una proyección virtual usando un HUD (&lt;i&gt;Heads-Up Display&lt;/i&gt;). Su principal ventaja comparadas con los sistemas basados en satélite es que las radiobalizas no necesitan de mapeado digital ya que proporcionan el símbolo de la señal de tráfico y la información de su posición por sí mismas. Las radiobalizas RFID también son útiles para complementar sistemas de posicionamiento de satélite en lugares como los túneles o interiores, o en el guiado de personas ciegas.&lt;/p&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;a name="Pol.C3.A9micas_sobre_su_utilizaci.C3.B3n" id="Pol.C3.A9micas_sobre_su_utilizaci.C3.B3n"&gt;&lt;/a&gt;&lt;/p&gt; &lt;h2&gt; &lt;span class="mw-headline"&gt;Polémicas sobre su utilización&lt;/span&gt; &lt;span style="font-size: small; font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/h2&gt; &lt;blockquote class="citado"&gt; &lt;p&gt;¿Cómo se sentiría usted si, por ejemplo, un día se diera cuenta de que su ropa interior permite revelar su paradero?&lt;br /&gt;&lt;/p&gt; &lt;div style="text-align: right;"&gt;La senadora del estado de California &lt;a href="http://es.wikipedia.org/w/index.php?title=Debra_Bowen&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Debra Bowen (aún no redactado)"&gt;Debra Bowen&lt;/a&gt;, en una audiencia en 2003 &lt;a href="http://news.com.com/2100-1029_3-5065388.html" class="external autonumber" title="http://news.com.com/2100-1029_3-5065388.html" rel="nofollow"&gt;[6]&lt;/a&gt;&lt;/div&gt; &lt;/blockquote&gt; &lt;p&gt;El uso de la tecnología RFID ha causado una considerable polémica e incluso &lt;a href="http://es.wikipedia.org/wiki/Boicot" title="Boicot"&gt;boicots&lt;/a&gt; de productos. Las cuatro razones principales por las que RFID resulta preocupante en lo que a &lt;a href="http://es.wikipedia.org/wiki/Privacidad" title="Privacidad"&gt;privacidad&lt;/a&gt; se refiere son:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;El comprador de un artículo no tiene por qué saber de la presencia de la etiqueta o ser capaz de eliminarla.&lt;/li&gt;&lt;li&gt;La etiqueta puede ser leída a cierta distancia sin conocimiento por parte del individuo.&lt;/li&gt;&lt;li&gt;Si un artículo etiquetado es pagado mediante tarjeta de crédito o conjuntamente con el uso de una &lt;a href="http://es.wikipedia.org/wiki/Tarjeta_de_fidelidad" class="mw-redirect" title="Tarjeta de fidelidad"&gt;tarjeta de fidelidad&lt;/a&gt;, entonces sería posible enlazar la ID única de ese artículo con la identidad del comprador.&lt;/li&gt;&lt;li&gt;El sistema de etiquetas EPCGlobal crea, o pretende crear, números de serie globales únicos para todos los productos, aunque esto cree problemas de privacidad y sea totalmente innecesario en la mayoría de las aplicaciones.&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;La mayoría de las preocupaciones giran alrededor del hecho de que las etiquetas RFID puestas en los productos siguen siendo funcionales incluso después de que se hayan comprado los productos y se hayan llevado a casa, y esto puede utilizarse para &lt;a href="http://es.wikipedia.org/wiki/Vigilancia" title="Vigilancia"&gt;vigilancia&lt;/a&gt; y otros propósitos cuestionables sin relación alguna con sus funciones de inventario en la cadena de suministro. Aunque la intención es emplear etiquetas RFID de corta distancia, éstas pueden ser interrogadas a mayores distancias por cualquier persona con una antena de alta &lt;a href="http://es.wikipedia.org/wiki/Ganancia_%28electr%C3%B3nica%29" title="Ganancia (electrónica)"&gt;ganancia&lt;/a&gt;, permitiendo de forma potencial que el contenido de una casa pueda ser explorado desde cierta distancia. Incluso un escaneado de rango corto es preocupante si todos los artículos detectados aparecen en una &lt;a href="http://es.wikipedia.org/wiki/Base_de_datos" title="Base de datos"&gt;base de datos&lt;/a&gt; cada vez que una persona pasa un lector, o si se hace de forma malintencionada (por ejemplo, un &lt;a href="http://es.wikipedia.org/wiki/Robo" title="Robo"&gt;robo&lt;/a&gt; empleando un escáner de mano portátil para obtener una evaluación instantánea de la cantidad de víctimas potenciales). Con números de serie RFID permanentes, un artículo proporciona información inesperada sobre una persona incluso después de su eliminación; por ejemplo, los artículos que se revenden, o se regalan, pueden permitir trazar la &lt;a href="http://es.wikipedia.org/wiki/Red_social" title="Red social"&gt;red social&lt;/a&gt; de una persona.&lt;/p&gt; &lt;p&gt;Otro problema referente a la privacidad es debido al soporte para un &lt;a href="http://es.wikipedia.org/wiki/Protocolo" title="Protocolo"&gt;protocolo&lt;/a&gt; de &lt;i&gt;singulation&lt;/i&gt; (anticolisión). Ésta es la razón por la cual un lector puede enumerar todas las etiquetas que responden a él sin que ellas interfieran entre sí. La estructura de la versión más común de este protocolo es tal que todos los &lt;a href="http://es.wikipedia.org/wiki/Bit" title="Bit"&gt;bits&lt;/a&gt; del &lt;a href="http://es.wikipedia.org/w/index.php?title=N%C3%BAmero_de_serie&amp;amp;action=edit&amp;amp;
