Mostrando entradas con la etiqueta anexos. Mostrar todas las entradas
Mostrando entradas con la etiqueta anexos. Mostrar todas las entradas
miércoles, 21 de agosto de 2013
Anexo 19: funcionamiento detallado de Tor
La cadena de OR´s que
forman un circuito es construida de forma telescópica, esto es, el
OP negocia las claves de sesión con cada sucesivo OR. Una ventaja de
esta forma de operar es que se dejen una vez que éstas claves de
sesión se dejen de utilizar y sean borradas, aunque un nodo sea
comprometido no se podrá descifrar células viejas (perfect forward
secrecy).
Anexo 18: Tor
Servicio de directorio
El servicio de directorio
publica una base de datos que asocia a cada OR una serie de
información (router descriptor). Esta información es accesible a
todos los OR y a todos los usuarios finales y la usan para tener un
conocimiento de la red. Si se tienen pocos servidores de directorio
se corre el riesgo tener un punto cuyo fallo puede ocasionar el fallo
del sistema completo. Por motivos de backup y de latencia los OR que
dan el servicio de directorio mantienen duplicada la información
pasándosela de unos a otros. Hay una serie de OR principales
(autoridades de directorio) y luego hay otros secundarios que hacen
de caches y backup (directory caches).
Anexo 17: criptografía del onion routing
En una red que usa
encaminamiento de cebolla la decisión más importante es el tipo de
criptografía que se usa y la forma en que esta se usa. Esto es
debido a que esta decisión será crucial en la eficiencia y en la
seguridad del sistema.
Anexo 16: situación legal en España
Disposición final
cuadragésima tercera Modificación de la Ley 34/2002, de 11 de
julio, de Servicios de la Sociedad de la Información y de Comercio
Electrónico, el Real Decreto legislativo 1/1996, de 12 de abril, por
el que se aprueba el Texto Refundido de la Ley de Propiedad
Intelectual y la Ley 29/1998, de 13 de julio, reguladora de la
Jurisdicción Contencioso-administrativa, para la protección de la
propiedad intelectual en el ámbito de la sociedad de la información
y de comercio electrónico.
![]() |
| Fuente: ciberaula.com |
Anexo 15.2: Kademlia y Overnet
Kademlia
Kademlia es un protocolo
de la capa de aplicación diseñado para redes P2P descentralizadas.
Especifica la estructura de la red, regula la comunicación entre
nodos y el intercambio de información. Los nodos se comunican entre
sí usando el protocolo sin conexión UDP (ver modelo OSI). Con
Kademlia se crea una nueva red virtual sobre una red LAN/WAN
existente, como Internet, en la cual cada nodo de la red es
identificado por un número (ID del Nodo).
Anexo 15.1: eDonkey2000
The EDonkey Networks
(also known as the eDonkey2000 network or eD2k) is a decentralized,
mostly server-based, peer-to-peer file sharing network best suited to
share big files among users, and to provide long term availability of
files. Like most sharing networks, it is decentralized, as there is
not any central hub for the network; also, files are not stored on a
central server but are exchanged directly between users based on the
peer-to-peer principle.
Anexo 14: Direct connect
The Direct
connect protocol is a text-based computer protocol, in which commands
and their information are sent in clear text, without encryption in
original Neo-Modus software (encryption is available as protocol
extension). As clients connect to a central source of distribution
(the hub) of information, the hub is required to have a substantial
amount of upload bandwidth available.
Anexo 13: Bittorrent
Archivos .torrent y su codificación interna
Los archivos .torrent
contienen información acerca del archivo que queremos bajar. Esta
información está codificada mediante Bencoding. La siguiente tabla
muestra los distintos tipos de datos que podemos usar para
representar la metainformación contenida en el arhivo .torrent.
Anexo 12: Uso comercial de smartphones
En este gráfico realizado por Citrix
Systems (CTXS), observamos como cada vez son más las industrias que
optan por utilizar iOS en su modelo de comercio. El 58% usa este S.O.
aumentando 2 puntos a costa de Android, que le sigue con un 35% de
las empresas y por último Windows con el 7%.
Anexo 9: protección de datos
Tanto la AEPD, como en la
comunidad autónoma del País Vasco, la AVPD, son organizaciones que
velan por los derechos de los internautas en materia de protección
de datos. En sus respectivas páginas web podemos encontrar una
extensa cantidad de información, desde cómo contactar con ellos a
textos legales sobre la legislación actual, guías de uso seguro de
Internet, etcétera.
![]() |
| Fuente: tramit.es |
Anexo 6: ejemplo de ataque XSS
Robo de cookie de Sesión
Una vez comprobado que el
servidor que sera nuestra victima es vulnerable, lo siguientes es
enviar un correo con código malicioso que se ejecutara cada vez que
se abra el correo que hemos enviado por lo que a continuación
veremos como adjuntamos el código malicioso al correo que se enviara
a la victima.
![]() |
| Fuente: r00tc0d3rs.org |
viernes, 16 de agosto de 2013
Anexo 2.1: Modelo OSI
A principios de 1980 el
desarrollo de redes originó desorden en muchos sentidos. Se produjo
un enorme crecimiento en la cantidad y tamaño de las redes. A medida
que las empresas tomaron conciencia de las ventajas de usar
tecnologías de conexión, las redes se agregaban o expandían a casi
la misma velocidad a la que se introducían las nuevas tecnologías
de red.
Suscribirse a:
Entradas (Atom)






























