Certificados de Sitios y BSD Magazine

Hola!

Queriamos comentarles que a partir de estos momentos todos los sitios de OpenBSDeros utilizan certificados de CaCert.org. De esta forma tenemos una CA con quien validar la seguridad de la conexión a nuestros sitios.

Para quienes no dispongan del certificado raíz en sus navegadores pueden descargarlos del siguiente link:

http://www.cacert.org/certs/root.crt

Para otros formatos acceder a:

http://www.cacert.org/index.php?id=3

Hace unos días publiqué [...]

BSD Magazine #2

Hace poco salio la BSD Magazine número 2, y esta trata mayormente de OpenBSD, como se puede ver en la tapa:

Para los interesados hay disponibles 2 de las notas:

1- Damien Bergamini discusses WPA
2- You have installed it? Now what? Packages!

Que lo disfruten!

Saludos,
hdc@

Nueva presentación: Criptografia en OpenBSD

Daniel Ome participó en las 3ras Jornadas de Software Libre de Salta dando una charla sobre “Criptografía en OpenBSD” el día Sábado 8 de Noviembre pasado.

Nos facilitó la presentación y la agregamos en la sección de Presentaciones en el Wiki.

Anteriormente escribió un articulo sobre la implementación de Dnsmasq en OpenBSD que también se encuentra en [...]

OpenSSL

Bueno despues de bastante tiempo me puse las pilas para escribir un par de cosas mas en la Wiki que la tenia abandonada, basicamente los tutoriales que subi fueron sobre OpenSSL.
 
El primero de los tutoriales explica como configurar una firma digital usando OpenSSL y DSA, lo pueden ver desde acá http://www.openbsderos.org/wiki/index.php?title=OpenSSL_Firma_Digital_DSA
 
El otro tutorial tambien trata [...]

Bind cache poisoning vulnerability

Después de tanto hablar de la vulnerabilidad en los DNSs, salio finalmente el patch para el famoso fallo.
 
Por eso nuestro amigo virtualroot@ escribió un mini-tutorial para poder fixear el problema.
 
Lo pueden encontrar en nuestra Wiki.
 
Saludos
sepp0@

Theo vs. Linus e Intel

Kris Kaspersky pretende demostrar ataques remotos a bugs del Intel Core 2 en la próxima conferencia de seguridad de Malasia. Pero esto no es ninguna novedad, esto ya lo había anticipado Theo de Raadt de OpenBSD en la lista de correo de OpenBSD.

El tema del fallo del Intel Core 2 ya venía del 2007, pero [...]

Configurando WPA-PSK

Bueno, despues de mucho tiempo (desde el 16 de abril que salió la nota en undeadly), que la tengo armada en el wiki y nunca le puse el link ni tampoco lo postee en este log.

Ahora, no es nada de otro mundo, lo configure en mi notebook y nunca más lo toque, anda muy bien, [...]

Security Fixs

001: SECURITY FIX: March 30, 2008 All architectures ** Acá explicado en español. **

sshd(8) would execute ~/.ssh/rc even when a sshd_config(5) ForceCommand directive was in effect, allowing users with write access to this file to execute arbitrary commands. This behaviour was documented, but was an unsafe default and an extra hassle for administrators.

Código del [...]

Autenticación de Apache y IRC

Hola a todos!

Despues de un tiempo volvimos a la acción (?), ya pasaron las vacaciones, parece que el trabajo esta cediendo un poco, así que aproveche para volver con algunas pequeñas cosas.

En este caso arme un artículo nuevo en el wiki, este trata sobre la autenticación en Apache, no es exclusivo de OpenBSD pero sí [...]

Ekoparty - Charla sobre OpenBSD

Los días 30 de noviembre y 1 de diciembre de 2007 se realizará la tercer edición de Ekoparty, un evento sobre seguridad informática de alto voltaje, perdón, quiero decir de un alto contenido técnico. Se darán charlas de un excelentísimo nivel, muchas de ellas ya fueron dadas en eventos como: DefCon, BackHat, H2HC, SSI, CNASI, [...]