Mostrando entradas con la etiqueta Windows. Mostrar todas las entradas
Mostrando entradas con la etiqueta Windows. Mostrar todas las entradas

Atacando con AESphere

   En entradas anteriores de la presente bitácora se ha hablado del programa AESphere, programa de cifrado útil en el ámbito didáctico y para hacer prácticas criptográficas.
   Una de sus funciones es la simulación de ataque a texto cifrado, que es una forma de criptoanálisis donde el atacante solo tiene acceso al mensaje codificado, sin conocer el texto plano original ni la clave. El objetivo es deducir la clave o el mensaje original mediante técnicas como fuerza bruta, análisis estadístico o patrones, siendo el método más común el análisis de frecuencias.
  Este programa emplea el típico ataque de fuerza bruta (método de ciberataque basado en prueba y error para adivinar contraseñas, claves de cifrado o credenciales de inicio de sesión, intentando sistemáticamente combinaciones hasta encontrar la correcta).

Generando claves con GenRSA

  Usado principalmente con fines didácticos y de investigación, GenRSA es una aplicación criptográfica gratuita de uso del algoritmo RSA, un estándar de la criptografía asimétrica.
  Esta herramienta es un generador de claves y cifra RSA, realizado por D. Rodrigo Díaz Arroyo como su trabajo fin de grado en Ingeniería de Computadores en la Universidad Politécnica de Madrid, bajo la dirección del profesor Jorge Ramió Aguirre.
  Por otra parte, RSA es un algoritmo criptográfico de clave pública asimétrica, llamado así por sus creadores Rivest, Shamir y Adleman, que se basa en la dificultad de factorizar números primos grandes para asegurar la comunicación digital, utilizando una clave pública para cifrar y una clave privada para descifrar, lo que permite un intercambio seguro de datos y la creación de firmas digitales en aplicaciones como SSL/TLS y transacciones en línea.

Analizando operaciones con AESphere (Parte 4: AddRoundKey)

   En entradas anteriores se ha hablado del programa de cifrado AESphere, que, principalmente con uso educativo, cifra y descifra textos en formato ECA {Estándar de Cifrado Avanzado ["Advanced Encryption Standard" ("AES"), en inglés]}, que es un algoritmo de cifrado simétrico de bloques, que cifra bloques de 128 bits usando claves de 128, 192 o 256 bits, repitiendo un proceso de sustitución, transposición y mezcla en múltiples rondas para lograr alta seguridad y velocidad, convirtiéndose en un estándar abierto para aplicaciones públicas y privadas.
  Este algoritmo utiliza varias operaciones, la última de las cuales es la AddRoundKey.

Directivas de grupo en el Directorio Activo

   En entradas anteriores de la presente bitácora se ha hablado del servidor de Windows y de una de sus herramientas más emblemáticas, el Directorio Activo ["Active Directory" ("AD"), en inglés].
  Uno de los objetos de dominio con los que trabaja el DA es la unidad organizativa (contenedor lógico dentro de los servicios de directorio utilizado para agrupar usuarios, equipos, grupos y recursos).
    La unidad organizativa, entre otras cosas, permite al usuario aplicar directivas (un tipo de configuraciones) únicas a un subconjunto de usuarios o equipos. Así, una directiva de grupo es un conjunto de reglas que controlan el entorno de trabajo de cuentas de usuario y cuentas de equipo, proporcionando la gestión centralizada y configuración de sistemas operativos, aplicaciones y configuración de los usuarios en un entorno de servicio de directorio.

Analizando operaciones con AESphere (Parte 3: MixColumns)

    En una entrada anterior se ha hablado del programa de cifrado AESphere.
  Este programa, principalmente de uso educativo, cifra y descifra textos en formato ECA {Estándar de Cifrado Avanzado ["Advanced Encryption Standard" ("AES"), en inglés]}, que es un algoritmo de cifrado simétrico de bloques, que cifra bloques de 128 bits usando claves de 128, 192 o 256 bits, repitiendo un proceso de sustitución, transposición y mezcla en múltiples rondas para lograr alta seguridad y velocidad, convirtiéndose en un estándar abierto para aplicaciones públicas y privadas.
  Este algoritmo utiliza varias operaciones, una de las cuales es la MixColumns.

Agregar equipo cliente a dominio del Directorio Activo

  En entradas anteriores de la presente bitácora se ha hablado del servidor Windows ("Windows Server", en inglés), que es un sistema operativo de Microsoft diseñado específicamente para servidores, actuando como el "cerebro" en redes empresariales para gestionar grandes volúmenes de usuarios, datos y aplicaciones. Facilita servicios de red, seguridad avanzada, almacenamiento centralizado y virtualización, conectando entornos locales con Azure para la gestión de centros de datos.
  Una de las herramientas de este sistema operativo es el Directorio Activo ("Active Directory", en inglés), servicio de directorio de Microsoft utilizado en entornos  de servidor Windows para la gestión centralizada de usuarios, equipos y recursos de red. Actúa como una base de datos segura que autentica (verifica identidad) y autoriza (gestiona permisos) el acceso a archivos, impresoras y aplicaciones.
   En esta ocasión, se explicará cómo unir equipos informáticos externos a aquel donde se encuentra el servidor Windows con el Directorio Activo instalado y, por tanto, con un dominio.
  Para ejemplificar esta exposición se usará un laboratorio virtual con una MV con Windows Server 2024, otra MV con Windows 10, y otra MV con Ubuntu

Analizando operaciones con AESphere (Parte 2: ShiftRows)

  En una entrada anterior se ha hablado del programa de cifrado AESphere, que, principalmente con uso educativo, cifra y descifra textos en formato ECA {Estándar de Cifrado Avanzado ["Advanced Encryption Standard" ("AES"), en inglés]}, que es un algoritmo de cifrado simétrico de bloques, que cifra bloques de 128 bits usando claves de 128, 192 o 256 bits, repitiendo un proceso de sustitución, transposición y mezcla en múltiples rondas para lograr alta seguridad y velocidad, convirtiéndose en un estándar abierto para aplicaciones públicas y privadas.
  Este algoritmo utiliza varias operaciones, una de las cuales es la ShiftRows.

Analizando operaciones con AESphere (Parte 1: SubBytes)

   En una entrada anterior se ha hablado del programa de cifrado AESphere.
  Este programa, principalmente de uso educativo, cifra y descifra textos en formato ECA {Estándar de Cifrado Avanzado ["Advanced Encryption Standard" ("AES"), en inglés]}, que es un algoritmo de cifrado simétrico de bloques, que cifra bloques de 128 bits usando claves de 128, 192 o 256 bits, repitiendo un proceso de sustitución, transposición y mezcla en múltiples rondas para lograr alta seguridad y velocidad, convirtiéndose en un estándar abierto para aplicaciones públicas y privadas.
  Este algoritmo utiliza varias operaciones, una de las cuales es la SubBytes.

Cifrando con AESphere

  Este programa permite al usuario realizar prácticas con el algoritmo ECA {Estándar de Cifrado Avanzado ["Advanced Encryption Standard" ("AES"), en inglés]} en entornos de Windows.
  Desarrollado en Java, su nombre se debe a la esfera que recubre al candado en el logotipo.
  Esta aplicación se emplea en criptografía, que es el ámbito de la criptología que se ocupa de las técnicas de cifrado o codificado destinadas a alterar las representaciones lingüísticas de ciertos mensajes con el fin de hacerlos incomprensibles a receptores no autorizados.
  Concretamente, AESphere, como su nombre indica, emplea el algoritmo ECA, también conocido como Rijndael, que consiste en un esquema de cifrado por bloques adoptado como un estándar de cifrado.  

Cambiar propiedades de cuenta de Windows desde el Símbolo de sistema

  Si se necesita cambiar alguna de las propiedades del usuario desde el Símbolo de sistema, se abre el mismo como administrador.
  Una vez dentro de dicha consola, se escribe el comando NET USER <NOMBRE DE USUARIO> para comprobar cómo está configurado dicho usuario (en el ejemplo "alumno").

  En este ejemplo se cambiará la contraseña del usuario. Para ello, se debe dar el permiso  adecuado (puede verse que la opción "El usuario puede cambiar la contraseña" está en "No") mediante el comando NET USER <NOMBRE DEL USUARIO> /PASSWORDCHG:YES
  Puede comprobarse (con el comando indicado más arriba) que la opción "El usuario puede cambiar la contraseña" ahora tiene el valor "Sí".
  Acto seguido, se cambia la contraseña por otra ("1234", en el ejemplo), mediante el comando NET USER <NOMBRE DE USUARIO>  <NUEVA CONTRASEÑA>.
  Para que no expire la contraseña se debe emplear el comando WMIC USERACCOUNT WHERE NAME='<NOMBRE DE USUARIO>' SET PASSWORDEXPIRES=FALSE.
 Puede comprobarse el resultado con el comando indicado al principio (fijándose en la sección "La conttraseña expira").

 Espero que la presente entrada haya sido interesante para el lector. Si es así, aguardo que el lector la comente y/o la comparta, por favor.

Introducción al SQL (Parte 4: Clave primaria y clave secundaria)

   En entradas anteriores se ha hablado del lenguaje de consulta estructurada, que es un tipo de lenguaje  específico del dominio utilizado en programación, diseñado para administrar, y recuperar información de sistemas de gestión de bases de datos relacionales.
  Este lenguaje permite al usuario almacenar, recuperar, actualizar y eliminar datos, además de definir y administrar la estructura de una base de datos. Está compuesto por comandos, cláusulas, operadores y funciones de agregado. Estos elementos se
combinan en las instrucciones para crear, actualizar y manipular las bases de datos.
  Dos de los elementos básicos de las bases de datos son la clave primaria ["Primary Key" ("PK"), en inglés] y clave secundaria ["Foreign Key" ("FK"), en inglés], que se suelen definir durante el modelado y creación de una base de datos, o bien de alguna nueva tabla de la misma.

Introducción a PowerShell (Parte 1: Generalidades)

  En otras entradas de la presente bitácora se ha mencionado la interfaz de usuario de Windows llamada PowerShell.
  Se trata de  una solución de automatización de tareas multiplataforma formada por un intérprete de órdenes de línea de comandos, un lenguaje de guiones y un marco de administración de configuración. PowerShell funciona en Windows, Linux y macOS.
  A diferencia de la mayoría de los intérpretes de órdenes, que solo aceptan y devuelven texto, PowerShell acepta y devuelve objetos .NET. El intérprete de órdenes incluye las siguientes características:
  •    Historial de línea de comandos sólido.
  •    Finalización con tabulación y predicción de comandos.
  •    Admisión de alias de comando y parámetro.
  •   Canalización para encadenar comandos.
  •   Sistema de ayuda en la consola, similar a las páginas “man” de UNIX.

La herramienta de aplicación de Gateway Navigator

   En entradas anteriores se ha hablado del programa Gateway Navigator de Axway. Se trata de un programa cliente de transferencia de ficheros, que es propietario de pago y funciona sólo en Windows; además, debe conectarse a un servidor de Axway conocido como Gateway, con la particularidad de que ambos (servidor y cliente) deben tener la misma versión.
  En este programa se emplea el objeto Aplicación (“Application”, en inglés) para definir los atributos del sistema de archivos para una solicitud de transferencia. Dicho objeto permite especificar atributos locales del sistema de archivos, así como atributos de transferencia para archivos enviados a través de la red. Además, un objeto de aplicación puede contener parámetros que definen cómo una aplicación envía o recibe archivos.
  La herramienta Aplicación (“Application”, en inglés), permite administrar los objetos Aplicación existentes en el servidor Gateway al usuario autorizado.

Introducción al SQL (Parte 3: Variables)

  En entradas anteriores se ha hablado del lenguaje estructurado de consultas ["Structured Query Language" ("SQL"), en inglés], el cual es un lenguaje específico del dominio utilizado en programación, diseñado para administrar, y recuperar información de sistemas de gestión de bases de datos relacionales.
  El SQL consiste en un lenguaje de definición de datos, un lenguaje de manipulación de datos y un lenguaje de control de datos. Su alcance incluye la inserción de datos, consultas, actualizaciones y borrado, la creación y modificación de esquemas y el control de acceso a los datos. Por otra parte, el SQL también se describe como un lenguaje declarativo, puesto que incluye elementos procesales.
  En la actualidad, este tipo de lenguaje es el lenguaje de base de datos más usado. De hecho, hace tiempo que pasó a ser el estándar del ANSI y de la ISO, siendo revisado para incluir más características desde entonces. No obstante, la mayoría de los códigos SQL no son completamente portables entre sistemas de bases de datos diferentes sin ajustes.

El Directorio Virtual de Archivos del Gateway Navigator

   En entradas anteriores se ha hablado del programa Gateway Navigator de Axway. Dicho programa es un programa cliente de transferencia de ficheros, que es propietario de pago y funciona sólo en Windows, y que debe conectarse a un servidor de Axway conocido como Gateway, con la particularidad de que ambos (servidor y cliente) deben tener la misma versión.

   Un usuario autorizado de este programa informático puede ver desde el mismo los archivos almacenados en el servidor Gateway gracias a la herramienta Directorio Virtual de Archivos [“Virtual File Directory” (“VFD”), en inglés].

   Se trata de una herramienta virtual que permite al usuario proporcionar una vista controlada por el administrador de la organización de datos a usuarios específicos a través de un árbol de directorios de archivos, que comprende archivos y directorios.

Conectar un ordenador personal a un televisor con Chromecast


   En entradas anteriores se ha hablado del navegador de red Chrome.
 Se trata de un navegador de red de código cerrado​ desarrollado por Google, aunque derivado de proyectos de código abierto (como el motor de renderizado Blink). Está disponible gratuitamente. El nombre del navegador deriva del término en inglés usado para el marco de la interfaz gráfica de usuario ("chrome").
 La interfaz de usuario incluye opciones para ir atrás, adelante, recargar página, ir y cancelar. Las opciones son similares a las del navegador Safari. El diseño de la ventana está basado en el tema nativo de Windows Vista.
  Actualmente, este navegador está disponible para Windows, macOS, Linux, Android e iOS, contando con varios canales de distribución para la descarga y prueba de todas sus compilaciones.

Introducción a Rainmeter


  Rainmeter es una herramienta de personalización de escritorio libre y de código abierto para Windows, publicada bajo la licencia GPLv2. Permite a los usuarios crear y visualizar artilugios (“widgets”, en inglés) de escritorio personalizables o subprogramas (“applets”, en inglés) personalizables generados por el usuario llamados pieles (“skins”, en inglés), o máscaras, que muestran información.​ Las colecciones de pieles listas para usar se pueden descargar e instalar en paquetes conocidos como temas ("suites", en inglés).
  Las funcionalidades comunes de las pieles de Rainmeter incluyen relojes de escritorio, lectores de RSS, monitores de sistema, artilugios de clima, lanzadores de aplicaciones y reproductores de audio.

Uso básico del lenguaje VBScript​ (Parte 1: Generalidades)

  Se trata de una variante del lenguaje de programación Visual Basic, que, a su vez, es un dialecto de BASIC (familia de lenguajes de programación de alto nivel).
  Este lenguaje permite más margen de actuación y flexibilidad que el lenguaje de proceso por lotes desarrollado, en su momento, para el MS-DOS.
  El crecimiento del uso de las tecnologías de Internet ha supuesto un significativo avance para este lenguaje, dado que es parte fundamental de la ejecución de aplicaciones de servidor programadas en ASP (Active Server Pages), las cuales estuvieron en auge en el período 1997-2003, declinando actualmente en favor de tecnologías de código gestionado y máquinas virtuales, más seguras en la ejecución de procesos, y por tanto, más adaptadas para ejecuciones en entornos públicamente accesibles y distribuidos.  Microsoft ha intentado competir mediante esta tecnología también en entornos de cliente, donde el lenguaje más utilizado es JavaScript, o su versión estandarizada ECMAScript, sin éxito. Actualmente Microsoft no ha puesto a disposición pública nuevas versiones del lenguaje, en favor de la tecnología .NET en la que se incluye el lenguaje hermano Visual Basic, dentro del entorno de ejecución de la plataforma.NET (CLR, o Common Language Runtime).

Uso básico del lenguaje batch (Parte 1: Generalidades)

  En entradas anteriores se ha hablado de los guiones y de sus diversos tipos.
 Cada tipo de guión suele estar relacionado con el lenguaje de guiones con el que está escrito. Por lo tanto, un guión batch estará escrito en lenguaje batch.
  Este lenguaje de órdenes (subtipo del lenguaje de guiones) consiste, básicamente, en los comandos que se utilizan en el sistema operativo DOS y, en consecuencia, en Windows, además de ciertos comandos específicos del propio lenguaje.
  Como los otros lenguajes de esta clase, su objetivo principal consiste en administrar la ejecución de otros programas y automatizar así operaciones complejas combinando programas ya existentes.

Tipos de guiones en Windows

   En una entrada anterior se ha hablado acerca de las generalidades de los guiones ("scripts", en inglés).
  Llamado también archivo de órdenes o archivo de procesamiento por lotes, se conoce como guión a un programa simple escrito en un archivo de texto plano.
  En el sistema operativo Windows, funcionan varios tipos de guiones, que son interpretados por diferentes programas del propio sistema.
  Los principales tipos de guiones con los que se trabaja en Windows son batch, VBscript y guiones de PowerShell.