[Tutorial] Seguridad Informática: Parte I

28 julio 2009 Publicado por cLimbo 0 comentarios

Este artículo lo escribí como una ‘especie’ de ayuda para ‘generar’ unas nociones básicas, no espereis que dentro de él os revele los secretos más profundos de la élite, tan solo intenta ser de ayuda para cualquier novato que quiere aprender un poco de seguridad informática, por ejemplo como mantener unas pautas a la hora de elegir contraseñas, hábitos seguros etcétera.

Está subido a RapidShare, si teneis cualquier problema a la hora de descargarlo avisarme y lo intentaré colocar en otro lado.

Descárgalo aquí

Escrito por cross.

GoPlay encuentra los paquetes para debian o otras distribuciones

Publicado por cLimbo 0 comentarios

Se trata de un gestor de paquetes para Debian (ó Distribuciones Derivadas como Ubuntu, etcétera). ¿Qué novedad tiene frente al típico Gestor de Paquetes Gráficos? Pues, éste incluye imágenes sobre los propios programas a instalar, así podemos echar un vistazo a la “pinta” que tiene el mismo. Mediante los DebTags (Etiquetas de Software en Debian), muestra una lista de programas que estén en la misma categoría.

La instalación es símple, debemos activar los repositorios Universe (En Ubuntu) y escribir en el terminal:

~$ sudo apt-get install goplay

Los comandos que usaremos serán:

goplay: Muestra una lísta de Juegos disponibles.
goadmin: Muestra la lísta de paquetes de Administración.
golearn: Muestra la lísta de paquetes Educativos.
gonet: Muestra la lísta de paquetes para Internet.
gooffice: Muestra paquetes de office (OpenOffice, Hojas de Cálculo, etc).
gosafe: Muestra la lísta de paquetes de Seguridad (iptables, ufw, firestarter, etcétera).
goweb: Muestra paquetes relacionados con el Web.

Vía | UbuntuLife

Spotify: ¿Se opone a Linux?

Publicado por cLimbo 0 comentarios

Para que os hagais una idea, Spotify es un proyecto que te permite escuchar cualquier tipo de música sin necesidad de tener ‘esa copia de seguridad que tenemos todos’ o sin tener que comprar los CD’s.

Bien, hoy he recibido una invitación para Spotify, cual fué mi sorpresa al entrar a la zona de descargas para comprobar que Spotify no facilita un cliente nativo para Linux. ¿Cómo? Esto tiene que ser una broma, hasta Mac tiene un cliente nativo y porqué no Linux?

Pues bien, leyendo un poco por la red sobre el tema, me encuentro con que, para acceder al API de Spotify, tienes que pagar por una cuenta premium (9,99 Euros / Mes). Hasta aquí podría pasar, si no fuera porque, sólo te facilitan el BINARIO, no te permiten modificar el API de ninguna de las maneras!

Si eso no fuera poco, se ha visto a la legüa que sólo querían hacer negocio con el API para que, la comunidad Linuxera tenga que pagar su “cuota” para tener acceso al dichoso API.

¿Cuál es la solución que ofrece Spotify para Linux? Wine. Y no os pica la curiosidad? Coño, por qué cojones hacen paquete para Mac, dejarles que usen Wine :) .

Este post más que ser un post educativo y/o informativo sólo es una mera queja personal contra este típo de proyectos sin criterio alguno, que solo buscan hacer negocio a las malas y más contra una comunidad como la de Linux que crece cada día.

Espero que NADIE, con dos dedos de frente use Wine para tirar de Spotify, por muy buen servicio que sea, Que hagan un porte para Linux y no nos den soluciones que ya conocemos todos como Wine.

Desde aquí, todo mi apoyo a Cualquier Petición a Spotify Que les OBLIGUE a crear una edición para Linux!

¡Por una versión NATIVA de Spotify Para Linux!


Escrito por cross.
Etiquetas: , , ,

Heurístico ¿Funciona de verdad tal como ofrecen las compañias de AntiVirus?

Publicado por cLimbo 0 comentarios

Últimamente se lee mucho eso de ‘Heuristic Mode‘ (Modo Heurístico), pues bien, BitDefender, Norton y demás compañías de Anti Virus ofrecen este típo de protección pero, hasta qué punto es segura?

Los algoritmos heurísticos que usan los AntiVirus a día de hoy sólo se basan en reglas predefinidas, pasos que, con los conocimientos de los virus anteriores se crean reglas en tiempo real para poder ‘neutralizar’ el efecto del virus desconocido.

Aunque suene a desengaño, el modo heurístico de los Antivirus no es más que una forma de “intentar evitar” amenazas recientes, buscando una “posible (que no necesariamente correcta)” forma de eliminarlos. Pongamos un ejemplo de como funcionan los algoritmos heurísticos hoy en día;

Supongamos que un día existió ‘DobleGusanoMix2001″, el mismo lo que hacía era, modificar el registro para cambiar las páginas de inicio actuales por otras falsas ó con publicidad (Hijacking), registraba todas las pulsaciones en un archivo y las exportaba a un archivo de texto para, posteriormente, enviarlas vía IRC (Internet Relay Chat) a su autor con la finalidad de tener todas las claves almacenadas y tener acceso a las mismas. Pues bien, imaginemos que hoy se publicase el “DobleGusanoMix2009″, éste es su variante ‘mayor’, ha aprendido de sus errores en el pasado como por ejemplo almacenar las contraseñas en un archivo de texto en modo visible y ha pasado a almacenarlo en archivos temporales cambiando secuencialmente el nombre del archivo cada ‘X’ tiempo. Nosotros y nuestro fabuloso ‘QuitaBichoQueTeMeto v2.020.2390′ con modo heurístico activado, al encontrar el virus pero NO reconocerlo por la firma (todos los virus llevan una especie de ‘firma’ que los hace reconocibles), de modo totalmente independiente intenta analzar la amenaza buscando ’similitudes’ con otros virus del pasado y controlando las actividades del proceso (virus actual). Como ya hemos dicho el ‘DobleGusanoMix2009′ ya no guarda un archivo de texto con las contraseñas, lo cual ya hace que el Antivirus dude ante la búsqueda de escritura de archivos en ‘X’ directorio, el gusano ya no abre conexión de IRC permanente atraves del puerto 6667 sino que, cada 33 días conecta al IRC para ‘hablar’ con su dueño y así informarle, ahora támpoco modifica el registro en el momento de la instalación sino que, para evitar ser detectado, muestra Pop-Ups (Ventanas Emergentes) al usuario mientras navega para que parezca un pop-up del mismo navegador con la intención de crear confusión y así recibir la “Confirmación” para que sea una interacción consentida y que con un poco de suerte, el antivirus no percate diferencias. Con este último paso, nuestro pequeño ‘monstruo’ ha modificado la página de inicio de la víctima apuntando o bien a una réplica de Google (recordar que para que fuera una réplica totalmente creible tendría que modificar el archivo hosts de Windows).

Con todas estas ‘mejoras’ en el virus, el antivirus podría ser capaz de detectar en parte el código del mismo si tuvieran similitudes, el cálculo de hash, etcétera. Ahora la duda nos asalta, qué algoritmo tan maravilloso y asombroso es capaz de detectar la mala fé del ‘proceso’ que tan solo modifica el registro previa aceptación del usuario y sólo realiza conexiones cada 33 días? el código del virus no lo hemos comprobado ya que las heurísticas comprueban las acciones de los procesos en tiempo real, no el código que seguramente esté encriptado como la mayoría de los programas hoy en día.

Sería capaz cualquier compañía de Antivirus de crear un algoritmo que sea capaz de distinguir entre una aplicación malintencionada y una normal?

Este texto tan solo intenta simplificar lo que las compañías de Antivirus nos venden en sus nuevas versiones como si fuera algo milagroso, en ningún caso intento desprestigiar, en cualquier caso, intento explicar a la gente de una forma clara y sencilla lo que se ofrece como solución definitiva.

Cualquier añadido/Consejo será bien recibido, espero vuestros comentarios.

Escrito por cross.

Microsoft intentando cambiar el motor de busqueda de los usuarios

Publicado por cLimbo 0 comentarios
Dennis O’Reilly de Cnet se ha dado cuenta de que el ‘Buscador de Ayuda de Windows’ (Windows Search Helper) ha intentado cambiar su motor de búsqueda principal de Google a Bing (Un producto de M$ (Micro$oft)) de su Firefox. Esta no es la primera vez que se Micro$oft ha sido cazado intentando beneficiar sus productos atraves de éste tipo de técnicas sin el consentimiento del usuario.

Esto nos hace reflexionar sobre, la ética profesional de Microsoft como en otras tantas veces, un claro ejemplo de ética moral y profesional de la misma.

Estas técnicas son de la familia “HiJack” (HomePage Hijacking, Credit Card Hijack, etcétera), en este caso en concreto no es muy grave el hecho en sí, sino que, sin confirmación ni interactuación por parte del usuario se permita que, el navegador del mismo se vea alterado sin información alguna.

Esperemos que M$ en un futuro, no compre todas y cada una de las páginas web de Internet para que sólo sean accesibles atraves de Internet Explorer (Tiempo al tiempo!).

Via | SlashDot

Traducido y escrito por cross.

Twitter objetivo de los gusanos Web mediante XSS

Publicado por cLimbo 0 comentarios

Un gusano Web y tres variantes más se han extendido en cientos de cuentas de usuario en la red Twitter en el fín de semana, produciendo 10,000 posts ó “twiteos” a otros usuarios, la compañía lo ha confirmado el Domingo.

El gusano, que empezó a expandirse a las 2 A.M en la noche del Sábado, ha usado un exploit de JavaScript para ejecutar una vulnerabilidad XSS (Cross Site Scripting) en Twitter, infectando perfiles de usuarios con código malicioso. Ha comprometido cuentas enviando así mensajes de infección a otros para seguir infectando.
Un residente de Brooklyn de 17 años y dueño de La competición Twitter, StalkDaily, reconoce la creación y liberación de los gusanos de acuerdo a varios nuevos informes, “Yo sólamente lo hice porque estaba aburrido“, dijo el propio autor para CNET News.com. “Yo no pienso que Twitter corrija el fallo muy pronto, pero támpoco pensé que el gusano se expandería tan rápido como lo ha hecho“.

Twitter que ha nombrado al gusano como “StalkDaily“, ha recordado al programa Samy que infectó en 2005 a los usuarios de MySpace, afirmando que la compañía tomará medidas legales contra el autor.

“En ese momento, MySpace tómo medidas legales contra el creador del virus resultando en una sentencia severa”, la compañía dice en su blog que: “Nos tomamos la seguridad con mucha seriedad y seguiremos todos los frentes“.
Mientras que el gusano StalkDaily no ha robado los credenciales de los usuarios, los expertos de seguridad que en el pasado los gusanos como éste, hicieron un daño significativo ya que las redes sociales aumentas su popularidad. Similar al gusano Samy que se expandía mediante MySpace en el año 2005, el gusano StalkDaily ha seguido unas cuentas de usuario particulares, como en el caso “OneDegrees”. Los futuros gusanos web se podrían expandir mediante redes sociales, infectando el ordenador de las víctimas y continuar expandiendose ó saltar a otras redes sociales.

Twitter está actualmente realizando análisis de el incidente y planea publicar detalles del mismo.
“Todavía estamos observando todos los detalles, limpiando y seguimos en alerta”, ha dicho la compañía en su blog. “Cada vez que libramos una batalla, evaluamos nuestras prácticas de programación web para aprender cómo podríamos hacerlo mejor para prevenir ésto en un futuro“.

Fuente: SecurityFocus (en Inglés)

Traducción por cross

[Script] Contador personal de visitas (JavaScript)

Publicado por cLimbo 0 comentarios
Nombre: Contador personal de visitas
Autor: Mauricio Alejandro
Lenguaje: JavaScript
Descarga: contadorvisitas.js

Explicación:

Este ejemplo muestra una de las múltiples utilidades de las cookies. Cada vez que un usuario visita esta página recuperamos el número de visitas anterior de una galleta y lo incrementamos en una unidad, almacenando este nuevo valor. De esta forma, el usuario puede saber cuántas veces ha visitado la página.

Combinado con el almacenamiento del nombre del usuario y de la fecha de la última visita, tenemos una vistosa tabla de información relativa a la actividad del usuario en nuestra página.

Las 20 excusas que más usan los programadores al no funcionar su app

26 julio 2009 Publicado por cLimbo 0 comentarios

Hoy mirando mi correo me llegó un .pps sobre las 20 excusas que dicen los programadores cuando sus apps no funcionan, dice así:

20. "Pues es raro…"
19. "Nunca había pasado antes."
18. "Pues ayer funcionaba…"
17. "¿Cómo es posible?"
16. "Tiene que ser un problema de tu hardware."
15. "¿Qué hiciste mal para lograr que fallara?"
14. "Algo debe de estar mal en tus datos."
13. "¡Si no he tocado ese módulo en meses!"
12. "Debes de estar usando una versión anterior."
11. "Es sólo una desafortunada coincidencia."
10. "¡Es que no lo puedo probar todo!"
9. "ESTO, no puede ser la causa de ESO."
8. "Funciona, pero no lo he probado."
7. "¡Alguien debe de haber cambiado mi código!"
6. "¿Has comprobado que no haya algún virus en tu sistema?"
5. "Ya se que no funciona, ¿pero te gusta?"
4. "No puedes utilizar esa versión en tu sistema"
3. "¿Por qué quieres hacer eso?"
2. "¿Y tú dónde estabas cuando se colgó el programa?"

Y la mejor de todas es:

1. "¡EN MI MÁQUINA SI FUNCIONA!"