<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HV blog &#187; seguridad</title>
	<atom:link href="http://www.hachisvertas.net/blog/_/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hachisvertas.net/blog/_</link>
	<description>Cuatro de cada cinco personas piensan que el quinto es imbécil.</description>
	<lastBuildDate>Sun, 05 Feb 2012 00:24:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>Manifiesto: En defensa de los derechos fundamentales en Internet</title>
		<link>http://www.hachisvertas.net/blog/_/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/</link>
		<comments>http://www.hachisvertas.net/blog/_/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 13:28:23 +0000</pubDate>
		<dc:creator>bystander</dc:creator>
				<category><![CDATA[arte]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[juegos]]></category>
		<category><![CDATA[libros]]></category>
		<category><![CDATA[musica]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[peliculas]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[series]]></category>
		<category><![CDATA[sociedad]]></category>
		<category><![CDATA[tecnologia]]></category>
		<category><![CDATA[videos]]></category>

		<guid isPermaLink="false">http://www.hachisvertas.net/blog/_/?p=568</guid>
		<description><![CDATA[Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de internet manifestamos nuestra firme oposición al proyecto, y declaramos que… [...]]]></description>
			<content:encoded><![CDATA[<p>Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de internet manifestamos nuestra firme oposición al proyecto, y declaramos que…</p>
<p>1.- Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.</p>
<p>2.- La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial -un organismo dependiente del ministerio de Cultura-, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.</p>
<p>3.- La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.</p>
<p>4.- La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.</p>
<p>5.- Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.</p>
<p>6.- Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.</p>
<p>7.- Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.</p>
<p>8.- Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.</p>
<p>9.- Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.</p>
<p>10.- En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.<br />
<em><br />
Este manifiesto, elaborado de forma conjunta por varios autores, es de todos y de ninguno. Si quieres sumarte a él, difúndelo por Internet.</em></p>
<p>visto en <a href="http://www.escolar.net/MT/archives/2009/12/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet.html">Escolar</a></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.hachisvertas.net%2Fblog%2F_%2Fmanifiesto-en-defensa-de-los-derechos-fundamentales-en-internet%2F&amp;title=Manifiesto%3A%20En%20defensa%20de%20los%20derechos%20fundamentales%20en%20Internet" id="wpa2a_2"><img src="http://www.hachisvertas.net/blog/_/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.hachisvertas.net/blog/_/manifiesto-en-defensa-de-los-derechos-fundamentales-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu 9.04</title>
		<link>http://www.hachisvertas.net/blog/_/ubuntu-904/</link>
		<comments>http://www.hachisvertas.net/blog/_/ubuntu-904/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 11:06:32 +0000</pubDate>
		<dc:creator>bystander</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[9.04]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.hachisvertas.net/blog/_/?p=515</guid>
		<description><![CDATA[Una vez más, preferiblemente, usad el torrent para descargar la ISO si os es posible.]]></description>
			<content:encoded><![CDATA[<p><a href="http://es.releases.ubuntu.com/releases/9.04/"><img src="http://www.ubuntu.com/themes/ubuntu07/images/masthead-cds.jpg" alt="" /></a></p>
<p>Una vez más, preferiblemente, usad el torrent para <a href="http://es.releases.ubuntu.com/releases/9.04/">descargar</a> la ISO si os es posible.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.hachisvertas.net%2Fblog%2F_%2Fubuntu-904%2F&amp;title=Ubuntu%209.04" id="wpa2a_4"><img src="http://www.hachisvertas.net/blog/_/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.hachisvertas.net/blog/_/ubuntu-904/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vuelve Blogoff</title>
		<link>http://www.hachisvertas.net/blog/_/vuelve-blogoff/</link>
		<comments>http://www.hachisvertas.net/blog/_/vuelve-blogoff/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 00:58:11 +0000</pubDate>
		<dc:creator>bystander</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnologia]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[Blogoff]]></category>
		<category><![CDATA[faqoff]]></category>

		<guid isPermaLink="false">http://www.hachisvertas.net/blog/_/?p=269</guid>
		<description><![CDATA[Y dentro de poco, 2009, faqoff. Gran Noticia !]]></description>
			<content:encoded><![CDATA[<p>Y dentro de poco, 2009, faqoff.</p>
<p>Gran Noticia !</p>
<p><a href="http://blogoff.es"><img src="http://blog.faqoff.org/wp-content/themes/alamo/images/logo-blogoff.png" border="0" width="217" height="72" /></a></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.hachisvertas.net%2Fblog%2F_%2Fvuelve-blogoff%2F&amp;title=Vuelve%20Blogoff" id="wpa2a_6"><img src="http://www.hachisvertas.net/blog/_/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.hachisvertas.net/blog/_/vuelve-blogoff/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo navegar anónimamente usando TOR</title>
		<link>http://www.hachisvertas.net/blog/_/como-surfear-anonimamente-usando-tor/</link>
		<comments>http://www.hachisvertas.net/blog/_/como-surfear-anonimamente-usando-tor/#comments</comments>
		<pubDate>Wed, 14 Nov 2007 15:33:36 +0000</pubDate>
		<dc:creator>inmortra</dc:creator>
				<category><![CDATA[howto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnologia]]></category>
		<category><![CDATA[TOR]]></category>

		<guid isPermaLink="false">http://www.hachisvertas.net/blog/_/2007/11/14/como-surfear-anonimamente-usando-tor/</guid>
		<description><![CDATA[TOR es un programa que te permite acceder a servidores en internet de forma anonima. Crea una conexion encriptada entre varios servidores de tal forma que en ninguno de ellos se pueda saber nada mas que de cual viene la peticion y a cual va&#8230; pero no mas. Es decir, una conexion no se puede [...]]]></description>
			<content:encoded><![CDATA[<p>TOR es un programa que te permite acceder a servidores en internet de forma anonima. Crea una conexion encriptada entre varios servidores de tal forma que en ninguno de ellos se pueda saber nada mas que de cual viene la peticion y a cual va&#8230; pero no mas. Es decir, una conexion no se puede rastrear (a no ser que tengas controlados a TODOS los servidores y puedas adivinar que entrada corresponde a que salida&#8230; cosa harto complicada puesto que es una red mundial).</p>
<p>Bueno, si os interesa el tema ya pondre mas teoria xq lo tengo que estudiar para la asignatura de computer security.</p>
<p>El caso es q ya que no he dormido nada esta noche (son las 8 y pico d la maniana XD) me he puesto a armar con multitud de cosas, entre ellas esta. Asi que ahi va la explicacion de como hacerlo en linux. Se puede hacer tambien en windows, supongo que no sera muy diferente, pero yo no lo he hecho:</p>
<p>La pagina del proyecto:</p>
<p><a href="http://www.torproject.org/" target="_blank">http://www.torproject.org/</a></p>
<p>Primero de todo, instalar los dos programas que vamos a necesitar. El TOR en si y un proxy que mande todas las conexiones a traves del TOR.</p>
<p><span id="more-121"></span></p>
<blockquote><p>&nbsp;&nbsp;&nbsp; $ sudo aptitude tor<br />&nbsp;&nbsp;&nbsp; $ sudo aptitude privoxy</p></blockquote>
<p>Ahora hay que configurar privoxy para que mande todo a traves de tor, para eso:</p>
<blockquote><p>&nbsp;&nbsp;&nbsp; $ sudo vim /etc/privoxy/config</p></blockquote>
<p>id al apartado 5, donde pone forwarding y en el segundo punto (no el http, el que pone socks4) poned estas 4 reglas:</p>
<blockquote><p>&nbsp;&nbsp;&nbsp; forward-socks4a / 127.0.0.1:9050 .<br />&nbsp;&nbsp;&nbsp; forward 192.168.*.*/ .<br />&nbsp;&nbsp;&nbsp; forward 10.*.*.*/ .<br />&nbsp;&nbsp;&nbsp; forward 127.*.*.*/ .</p></blockquote>
<p>la primera es para enviar todas las conexiones al puerto en el que el tor esta escuchando<br />las otras tres es para que no se pueda acceder a vuestra red local/ordenador desde la red tor.</p>
<p>Eso es todo lo que hay que configurar de esos programas, de todas formas, si quereis darle un repaso hay mas opciones ahi, el archivo para configurar el tor es </p>
<blockquote><p>/etc/tor/torrc</p></blockquote>
<p>Una vez hecho esto reiniciad los demonios (que se activan automaticamente al instalar los programas):</p>
<blockquote><p>&nbsp;&nbsp;&nbsp; $ sudo /etc/init.d/tor restart<br />&nbsp;&nbsp;&nbsp; $ sudo /etc/init.d/privoxy restart</p></blockquote>
<p>Vale, ahora para usar la red lo que teneis que hacer mandar las conexiones al puerto 8118 de vuestro propio ordenador (localhost). Esto estara conectando con privoxy, que esta escuchando ahi. A su vez el enviara todo a traves de TOR. Este a su vez ira enviando entre servidores y finalmente enviara al servidor de destino. Hay que tener en cuenta que la ultima conexion de todas, la que va desde el ultimo servidor de la red tor hasta el servidor que querais, no esta encriptada. A efectos practicos: da igual.</p>
<p>Bien, para usar todo este invento con HTTP lo mas facil es usar firefox. Lo primero, instalar estos 2 plugins:</p>
<ul>
<li>&nbsp;&nbsp;&nbsp; <a href="https://addons.mozilla.org/en-US/firefox/addon/2275" target="_blank">https://addons.mozilla.org/en-US/firefox/addon/2275</a></li>
</ul>
<p>pone un boton en la esquina inferior derecha del firefox, click activa, click desactiva. configurarlo: marcad la casilla para que utilice privoxy en las conexiones
<ul>
<li>&nbsp; <a href="https://addons.mozilla.org/en-US/firefox/addon/82" target="_blank">https://addons.mozilla.org/en-US/firefox/addon/82</a></li>
</ul>
<p>plugin para controlar las cookies de diferentes sitios</p>
<p>Una vez hecho eso, activad el torbutton e id a la web:</p>
<p><a href="https://torcheck.xenobite.eu/" target="_blank">https://torcheck.xenobite.eu/</a></p>
<p>Si sale algo como:<br /><em><br /></em></p>
<blockquote><p><em>&nbsp;&nbsp;&nbsp; Your IP is NOT identified to be a Tor-EXIT.</em><br /><em>&nbsp;&nbsp;&nbsp; So you are NOT using Tor to reach the web!</em></p></blockquote>
<p>en rojo chillon es que algo esta mal, repasad el proceso. Podeis ayudaros con:<br /><a href="https://wiki.torproject.org/noreply/TheOnionRouter/TorFAQ#head-417dc5037b9cd0f51ec305a2a8ec78e7348cf7f6" target="_blank">https://wiki.torproject.org/noreply/TheOnionRouter/TorFAQ#head-417dc5037b9cd0f51ec305a2a8ec78e7348cf7f6</a></p>
<p>que es la faq de tor sobre como usar el cliente tor.</p>
<p>Si os sale: <br /><em><br /></em></p>
<blockquote><p><em>&nbsp;&nbsp;&nbsp; Your IP is identified to be a Tor-EXIT.</em><br /><em>&nbsp;&nbsp;&nbsp; So you are using Tor successfully to reach the web!</em></p></blockquote>
<p>en verde bonito, pasad de las siguientes lineas porque ya os funciona. Click en &quot;START&quot; para ver que cosas os pueden delatar y hacedle caso si quereis, depende de vuestro nivel de paranoia.</p>
<p><u>Posibles sitios de confusion:</u></p>
<p>&nbsp;</p>
<ul>
<li>Configuracion del privoxy para enviar las cosas al tor. Aqui es donde yo he estado atascado un rato, pero con copiar las mismas reglas que tengo yo deberia funcionar. Si estais detras de un firewall o alguna cosa rara teneis que abrir ciertos puertos, viene todo especificado en el faq</li>
</ul>
<ul>
<li>No estais enviando nada al privoxy: mirad a ver si teneis bien configurado el torbutton.Para ver que efectivamente estais usando el tor los logs estan en:</li>
</ul>
<blockquote><p>/var/log/tor/<br />/bar/log/privoxy/</p></blockquote>
<p>Si quereis verlo en tiempo real podeis parar los dos demonios y ejecutarlos a mano para que vayan poniendo en consola lo que va pasando:</p>
<blockquote><p>&nbsp;&nbsp;&nbsp; $ tor</p></blockquote>
<p>y en otra consola</p>
<blockquote><p>&nbsp;&nbsp;&nbsp; $ privoxy /etc/privoxy/config &#8211;no-daemon</p></blockquote>
<p>Cuando lo hayais arreglado, ctrl+c en las dos consolas y volveis a iniciar los demonios con:</p>
<blockquote><p>&nbsp;&nbsp;&nbsp; $ sudo /etc/init.d/tor start<br />&nbsp;&nbsp;&nbsp; $ sudo /etc/init.d/privoxy start</p></blockquote>
<p>Listo !!!</p>
<p>&nbsp;</p>
<p>[tags]Linux, seguridad, TOR[/tags]&nbsp;</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.hachisvertas.net%2Fblog%2F_%2Fcomo-surfear-anonimamente-usando-tor%2F&amp;title=C%C3%B3mo%20navegar%20an%C3%B3nimamente%20usando%20TOR" id="wpa2a_8"><img src="http://www.hachisvertas.net/blog/_/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.hachisvertas.net/blog/_/como-surfear-anonimamente-usando-tor/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Cómo crear una pequeña partición encritptada en un USB en Ubuntu</title>
		<link>http://www.hachisvertas.net/blog/_/como-crear-una-pequenia-particion-encritptada-en-un-usb/</link>
		<comments>http://www.hachisvertas.net/blog/_/como-crear-una-pequenia-particion-encritptada-en-un-usb/#comments</comments>
		<pubDate>Fri, 09 Nov 2007 21:29:33 +0000</pubDate>
		<dc:creator>inmortra</dc:creator>
				<category><![CDATA[howto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnologia]]></category>
		<category><![CDATA[encriptar]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[USB]]></category>

		<guid isPermaLink="false">http://www.hachisvertas.net/blog/_/2007/11/09/como-crear-una-pequenia-particion-encritptada-en-un-usb/</guid>
		<description><![CDATA[Me ha dado por armar y me he puesto a ver como se pueden encriptar particiones&#8230; pero se me ha ocurrido algo mejor: como encriptar una peque&#241;a partici&#243;n en un USB port&#225;til para poder meter ah&#237; todo lo que quieras y que sea absolutamente imposible que nadie (bueno, lo mismo los de la NSA, pero [...]]]></description>
			<content:encoded><![CDATA[<p>Me ha dado por armar y me he puesto a ver como se pueden encriptar particiones&#8230; pero se me ha ocurrido algo mejor: como encriptar una peque&ntilde;a partici&oacute;n en un USB port&aacute;til para poder meter ah&iacute; todo lo que quieras y que sea absolutamente imposible que nadie (bueno, lo mismo los de la NSA, pero vamos, en espa&ntilde;a ni creo que puedan) pueda ver lo que hay dentro. eso si, dejando otra particion grande sin encriptar para usar el usb de cualquier otra forma, para dejarselo a quien sea, para pasarse archivos unos a otros&#8230;lo que sea.</p>
<p><span id="more-119"></span>
<p>&nbsp;</p>
<blockquote><p><em>Nota : El autor de este post, <a href="http://www.hachisvertas.net/blog/_/author/inmortra/" target="_blank">inmotra</a>, est&aacute; en New Orleans y su ordenador ha sido comprado en EEUU y no tiene &ntilde;. Tampoco tiene acentos, asi que perdonad las abundantes patadas al diccionario.</em></p></blockquote>
<p>&nbsp;</p>
<p>estoy siguiendo la web:</p>
<p><a href="http://www.howtoforge.com/ubuntu_dm_crypt_luks" target="_blank">http://www.howtoforge.com/ubuntu_dm_crypt_luks</a><br />y<br /><a href="http://ubuntu-tutorials.com/2007/08/17/7-steps-to-an-encrypted-partition-local-or-removable-disk/" target="_blank">http://ubuntu-tutorials.com/2007/08/17/7-steps-to-an-encrypted-partition-local-or-removable-disk/</a></p>
<p>en esta ultima viene todo perfectamente en 7 pasos</p>
<p>venga, ahi va la explicacion de como hacerlo:</p>
<p><strong><br /></strong>Primero hacer una copia de seguridad de todo lo que haya dentro con cp, eso antes que nada</p>
<p>luego instalar las herramientas necesarias y cargar los modulos del kernel:</p>
<blockquote><p><strong>$ sudo aptitude install cryptsetup hashalot</strong></p></blockquote>
<p>para poner los modulos:</p>
<blockquote><p><strong>$ sudo modprobe aes<br />$ sudo modprobe dm-crypt<br />$ sudo modprobe dm-mod </strong></p></blockquote>
<p>y meterlos en /etc/modules para que se carguen siempre (a no ser que seas un paranoico del copon y no quieras que esten cargados por alguna extrania razon&#8230; que entonces es mejor cargarlos cada vez que los vas a usar):</p>
<blockquote><p><strong>$ sudo vim /etc/modules</strong></p>
</blockquote>
<p>vete al final y aniades esos 3, es decir, 3 lineas que sean:</p>
<blockquote><p><strong>aes<br />dm-crypt<br />dm-mod</strong></p></blockquote>
<p>cuidado con ese ultimo xq en el link que he puesto el dm-mod viene con guion bajo pero es un guion normaldesmontar el usb:sudo umount /dev/sdb (en mi caso, en el tuyo donde este puesto, si es q esta puesto)borrar la particion y crear dossudo fdiskp&nbsp; &nbsp;(para imprimir, si hay una sola particion entonces mira el numero y borra esa, si hay varias probablemente sepas el xq y puedas elegir la que quieras quitar)d&lt;num&gt;&nbsp; &nbsp; (el numero de la particion que quisieras borrar)</p>
<blockquote><p><strong>n</strong><br /><strong>p</strong><br /><strong>1</strong></p></blockquote>
<p>&nbsp;&nbsp;&nbsp;a la primera pregunta no respondas, a la segunda ponle +numMB, donde num es el numero de megas de la particion (1000 es un giga). esta sera la particion &quot;publica&quot; sin encriptar, el espacio restante sera el de la encriptada</p>
<blockquote><p><strong>n<br />p<br />2</strong></p>
<p><em>enter, enter , a las dos preguntas</em></p>
</blockquote>
<p>ten en cuenta que la segunda particion tiene que tener por lo menos 256 sectores, sino no te va a funcionar el invento</p>
<p>ahora a borrar todos los datos que hubiera todavia en el disco duro para que no puedan recuperarse mas que con microscopios electronicos y metodos estadisticos para ver que bit era cada cosa que tienen en los de la NSA (eso segun nuestro amadisimo profesor de seguridad)&#8230; pero vamos, para nuestro proposito creo que es suficiente, espero no estar ayudando a ningun terrorista a guardar los planes de nada en su usb..<br />para hacer eso:</p>
<blockquote><p><strong>$ sudo dd if=/dev/random of=/dev/sdb2</strong> (<em>en mi caso sdb2, pero va cambiando si quitas el usb y lo vuelves a poner, asi que hay q mirarlo bien a la hora de hacerlo</em>)</p></blockquote>
<p>cuidadin con no confundirse de particion que si borras algo asi no lo recuperas ni pagando todo lo que puedas pagar&#8230;<br />por cierto que tarda un bueeeeeeeeeeeeeeeeeeeen rato en hacerlo. unas cuantas horas normalmente, depende de lo grande que sea la particion que quereis limpiar. yo personalmente me aburri despues de hora y algo y solo habia grabado 16Kb&#8230; asi que va para muuuuy largo. casi es mejor hacer toda la movida y luego meter el archivo mas grande que entre y borrarlo despues, como esta encriptado el resultado sera informacion &quot;aleatoria&quot; no susceptible a ataques estadisticos o de cualquier otro tipo (vamos, eso si nos fiamos de que el algoritmo usado por las herramientas estas sea bueno, que hemos de suponer que si)</p>
<p>lo que hace el dd es llenar la particion con la informacion que salga de /dev/random, que es el generador de numeros aleatorios de linux. asi estara poniendo 0 y 1&#39;s a discreccion sin ningun orden, dejando ilegible lo que habia debajo. cuando se borra un fichero lo unico que se hace es dejar de referenciarlo en el disco, con lo cual no lo puedes encontrar, pero sigue estando ahi. alguien que sepa como buscarlo lo puede llegar a encontrar facilmente</p>
<p>esto es solo para la primera vez, es para darle formato a la particion:</p>
<blockquote><p><strong>$ sudo partprobe</strong>&nbsp; &nbsp; &nbsp; &nbsp; (<em>para que el kernel reconozca las nuevas particiones</em>)</p>
</blockquote>
<blockquote><p><strong>$ sudo cryptsetup luksFormat /dev/sdb2 -c aes -s 256 -h sha256<br />$ sudo cryptsetup luksOpen /dev/sdb2 CRYPTO</strong><br />(<em>vosotros el que sea, dadle al tabular dos veces para saber cuales son los posibles y poned el que os toque</em>)<br /><strong>$ sudo mke2fs -j /dev/mapper/CRYPTO -L CRYPTO</strong></p></blockquote>
<p>y ya que estamos, formateamos tambien la otra con fat (para poder leerlo desde windows), no es un formato que a mi me encante, pero es el que menos problemas da a la hora de usar el USB en cualquier sitio:</p>
<blockquote><p><strong>$ sudo mkfs.vfat /dev/sdb1</strong>&nbsp; (<em>si es que habeis seguido las instrucciones que os he puesto, elegid en vez de la &quot;b&quot; la que os toque a vosotros</em>)</p></blockquote>
<p>vale, ya esta todo listo, ahora lo mejor sera que lo desmontes todo y uses los scripts de mas abajo para montar/desmontar. coge el de desmontar y ejecutalo. luego el de montar, ejecutalo y listo, ya lo tienes funcionando.</p>
<p>Script para montar y otro para desmontar:</p>
<blockquote><p><strong>$ sudo gedit mount.sh&nbsp;</strong> &nbsp; (<em>yo no uso gedit, pero lo mismo os gusta mas, personalmente lo he hecho con mi amado vim</em>)</p>
</blockquote>
<blockquote><p><strong>#!/bin/sh<br />sudo cryptsetup luksOpen $1 CRYPTO<br />sudo mkdir /media/CRYPTO<br />sudo mount /dev/mapper/CRYPTO /media/CRYPTO</strong></p></blockquote>
<p>para ejecutarlo:</p>
<blockquote><p><strong>$ sudo sh mount.sh /dev/sdb2</strong></p></blockquote>
<p>vale, ahora prestad atencion. no siempre es sdb2, va cambiando cada vez que enchufas el USB al ordenador, asi que unas veces puede ser sdb2, otras sde2, sdf2&#8230;o lo que sea. para saber cual es escribid el comando y /dev/sd entonces dadle dos veces al tabulador y saldran las posibilidades. pues descartad las que conozcais y quedaos con las que sepais que es (si veis una que tiene mas de 2 particiones obviamente no va a ser <img src="http://www.hachisvertas.net/foro/Smileys/default/wink.gif" border="0" alt="Wink" /></p>
<p>para desmontarlo usad este script:</p>
<blockquote><p><strong>$ sudo vim umount.sh</strong></p>
</blockquote>
<blockquote><p><strong>#!/bin/sh<br />sudo umount /media/CRYPTO <br />sudo cryptsetup luksClose CRYPTO<br />sudo rmdir /media/CRYPTO</strong></p></blockquote>
<p>para ejecutarlo:</p>
<blockquote><p><strong>$ sudo sh umount.sh</strong></p>
</blockquote>
<p>y listo !! <img src="http://www.hachisvertas.net/foro/Smileys/default/cheesy.gif" border="0" alt="Cheesy" /> <img src="http://www.hachisvertas.net/foro/Smileys/default/cheesy.gif" border="0" alt="Cheesy" /></p>
<p>cuando enchufeis el USB al ordenata dadle a cancelar al cuadro de dialogo que puede que os salga diciendo: este volumen esta encriptado, introducir la clave (o algo por el estilo), si poneis la clave ahi hara como que todo va bien, pero en realidad no lo montara bien (vamos, a mi no me lo monta bien) y parecera que el USB esta vacio&#8230; asi que no hacer eso <img src="http://www.hachisvertas.net/foro/Smileys/default/wink.gif" border="0" alt="Wink" /></p>
<p>usad los 2 scripts estos y todo ira como la seda.</p>
<p>para copiar cosas:</p>
<blockquote><p><strong>$ sudo cp loquesea /media/CRYPTO</strong></p></blockquote>
<p>se necesitan permisos de root para meter cosas. se pueden cambiar los permisos de /media/CRYPTO&nbsp; para que solo root pueda leer o moverse por los directorios/ejecutar cosas. si haceis esto ya es lo mas seguro que podeis tenerlo, xq necesitareis primero la clave del USB y permisos de root para montarlo y luego permisos de root para leer/escribir, con lo cual aunque dejeis el ordenador en una sala llena de gente nadie os podra robar las fotos de vuestra novia/novio/madre/loquesea <img src="http://www.hachisvertas.net/foro/Smileys/default/wink.gif" border="0" alt="Wink" /></p>
<p><u>Advertencias:</u></p>
<p><u><br /></u>para encriptar y desencriptar se necesita tiempo, asi que cuidadin con los archivos que meteis. podeis tiraros un rato laaargo laaargo para meter algo de unos cuantos gigas&#8230; pero si lo haceis esperad, xq aunque se quede como pegado si que lo estara copiando <img src="http://www.hachisvertas.net/foro/Smileys/default/wink.gif" border="0" alt="Wink" /></p>
<p>si usais esto para almacenar cosas ilegales yo no quiero saber nada, ni os he dado ideas ni nada. esto es solo para armar y aprender a hacer cosas interesantes.</p>
<p>si estais en estados unidos cuidadin que lo de encriptar cosas a veces esta un poco mal visto y puede que los del gobierno, si sospechan que teneis movidas raras ahi dentro, se enfaden un poco jejeje</p>
<p>y recordad que todo esto depende de la clave que pongais, asi que usad una de por lo menos 8-10 caracteres alfanumericos y simbolos, mi clave es:</p>
<p>jajajajajajajajajaja, pero estamos tontos ?</p>
<p>&nbsp;</p>
<p>[tags]Linux, Ubuntu, USB, encriptar, seguridad, tecnolog&iacute;a[/tags]&nbsp;</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.hachisvertas.net%2Fblog%2F_%2Fcomo-crear-una-pequenia-particion-encritptada-en-un-usb%2F&amp;title=C%C3%B3mo%20crear%20una%20peque%C3%B1a%20partici%C3%B3n%20encritptada%20en%20un%20USB%20en%20Ubuntu" id="wpa2a_10"><img src="http://www.hachisvertas.net/blog/_/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.hachisvertas.net/blog/_/como-crear-una-pequenia-particion-encritptada-en-un-usb/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

