lunes, 16 de septiembre de 2019

INSTALACIÓN DE KALI LINUX

He descargado la nueva versión de Kali Linux y he querido instalarla en modo nativo en un disco y la verdad es que me ha dado infinidad de problemas:

-       No funciona la instalación desde usb
-       No reconoce la red ethernet. Hay que dar la ip manualmente
-       Da un error en la configuración del disco
-       Finalmente, después de superar esto problemas, el sistema se cuelga en el arranque.
-       La utilidad de instalación no es para novatos, requiere muchos conocimientos previos.

Asi que he optado por configurar y ejecutar Kali Linux en una máquina virtual. Además, se recomienda ejecutar Kali Linux en una máquina virtual cuando se aprenden temas de hacking. He utilizado la utilidad Oracle VM. Para ello he hecho lo siguiente:

-       Descargar e instalar la ultima versión de Oracle VM Virtual Box.
-       Descargar la última imagen ISO de Kali Linux. Yo he seleccionado la versión de 64 bits con escritorio KDE.
-       Arrancar Oracle VM y crear una máquina con los siguientes parámetros (ver imagen 1)
-       Proceder a la instalación del ISO de Kali Linux en la máquina virtual previamente definida
-       Ejecutar la máquina virtual (imagen 2)
-       Para ver mejor el sistema Kali Linux, hay que poner la memoria de vídeo al máximo y darle 4 GB de memoria RAM, para lo cual hay que tener un buen equipo. Yo personalmente he reservado un espacio de 50 GB en un disco ssd. Con estos parámetros el sistema funciona razonablemente bien.
-       Recordar que cuando arranquemos por primera vez Kali Linux el usuario se llama: root



(imagen 1)




(imagen 2)



martes, 10 de septiembre de 2019

NAVEGACIÓN SEGURA POR INTERNET

Se puede empezar por utilizar un buscador seguro, en lugar de utilizar Google usaremos:





usar navegación segura encriptada con https. No todos los sitios de internete soportan https, pero existe una extensión llamada https everywhere desarrollada por Tor Project y la Electronic Frontier Foundation.


entramos en el site anterior e instalamos la extensión correspondiente a nuestro navegador. Esto nos garantiza una navegación segura a través de un protocolo cifrado.


Utilizar un servicio de VPN. La Virtual Private Network permite crear una conexión privada entre dos puntos de la red internet. Casi ninguna es gratis. Aquí van las mejores:





zenmate.com


utilizar un servidor proxy anónimo para ocultar la dirección IP. Existen muchas listas de proxy anónimos. Hay que tener cuidado porque si bien pueden ser útiles, otros esconden rutinas maliciosas.


Instalación de extensiones en navegadores. El software que usamos para navegar por internet son los navegadores que todos conocemos. Estos navegadores tienen múltiples extensiones de seguridad y privacidad que conviene instalar. Destacamos:

Ghostery -> bloqueo de anuncios y rastreadores

Privacy Badger -> bloqueo de ads y rastreadores

NoScript -> prevención contra ejecución de scripts de javascript

DEEP WEB / DARK WEB

Veamos algunas definiciones.

Deep web

La parte de internet que no está indexada en los principales buscadores por lo que es difícil siquiera saber que está allí. Los motivos de no estar indexado en los principales buscadores suelen ser que son contenidos protegidos por contraseña o están en redes privadas


Dark web

La parte de internet no indexada en los principales buscadores, porque sus dueños tiene protegido ese contenido, que puede ocultar actividades ilegales.


Darknet’s

Son redes de la Deep web que están soportadas en una red privada virtual (VPN)
Como ejemplos de darknets o redes anónimas tenemos:

I2P (Invisible Internet Project) (https://geti2p.net/es/download)


Tor (The Onion Router)  (https://www.torproject.org/download/)




Acceso a la web profunda

Dado que la Deep web y Dark web son partes de internet no indexadas y que pueden residir en Darknets, necesitamos configurar una o varias darknets en nuestro ordenador para tener acceso a la deepweb.

Por lo tanto, cuando hablemos de la web profunda siempre nos referiremos a la web profunda de Tor, la web profunda de Freenet, etc.

Por dar un ejemplo práctico, una vez instalado el navegador TOR, podemos acceder a un sitio de la Deep web de Tor llamado:

http://wuvdsbmbwyjzsgei.onion


es un servidor de archivos del que se puede descargar y subir todo tipo de música…
en las webs profundas de estas redes podemos encontrar literalmente, de todo.