Posted by Daboon noviembre 29, 2008 Seguridad Informática /
Comentarios desactivados en Responsable del último Rootkit de Sony vuelve a la carga, ahora en software EISA (WTF)
No se ha revelado el nombre del protagonista del post (es un desarrollador Chino) ni tampoco el nombre del programa creado por el mismo autor, que según Trend Micro (ENG), es susceptible de ser afectado por un Rootkit.
La cuestión es más preocupante si hablamos de un software que estaría destinado para gestionar la «Arquitectura de Seguridad de Información en la Empresa«(EISA + info en Wikipedia),de ahí el «WTF» (What The Fuck) o un «Hay que joderse» con la mala suerte o malas prácticas programando de este desarrollador.
Pero si además añadimos el hecho de que este «gafado» personaje es el responsable del segundo rootkit conocido de Sony (¿os acordáis? (ENG)el llavero USB MicroVault USM-F para leer huellas dactilares) el asunto cobra otra dimensión…Este programa se ejecuta en sistemas Windows y se habla de varios procesos ejcutándose que no son visibles por el usuario (winpop.exe, xhound.exe y xtsr.exe) y de un directorio donde se almacenan los registros que también permanece oculto (C: \ XLog,) que puede ser una vía de futuros ataques por parte del mismo malware que se intenta evitar…
Trend Micro lo ha etiquetado como HKTL_BRUDEVIC dentro de la categoría «Hacking tools» y se ha puesto en contacto con los responsables del producto para que solventen el bug lo antes posible y alguno se pregunta ¿En que proyectos más habrá intervenido nuestro «gafado» protagonista?
Posted by Daboon noviembre 28, 2008 Programas /
Comentarios desactivados en µTorrent para Mac OS X, cada vez más cerca de la versión final
#AVISO, EL USO DE UN PROGRAMA COMO ESTE, SEGÚN ALGUNOS LEGISLADORES Y LA $G@€, PUEDE MANDARTE POCO MENOS QUE A LA CARCEL#
Sirva este «disclaimer» (o aviso) de arriba como un apunte meramente «desdramatizante» sobre lo que algunos quieren hacernos creer cuando usamos un programa de intercambio de archivos, así que ya sabéis, los programas para descargar Torrents son únicamente para intercambiar vuestras fotos de las vacaciones, no sea que…
Y hablando de Torrents, uno de los más valorados en sistemas Windows, µTorrent, se está acercando cada vez con más fuerza al mundo Mac, tanto es así que se ha liberado ya la versión «beta» de este programa. A pesar de que la versión para Mac OS X contará con menos opciones disponibles e información sobre las descargas que la versión para Windows y que sólo está en Inglés, la expectación que se está creando es grande.
µTorrent (también conocido como uTorrent o microTorrent) es un cliente BitTorrentfreeware escrito en C++ y traducido en 49 idiomas. El programa completo corresponde a un archivo ejecutable de 170 KiB, o 218 KiB (correspondiente a la versión 1.7.2 ).
Una de las características más valoradas de este programa es la velocidad de las descargas y los pocos recursos que consume. Puede ser una alternativa más dentro de la oferta para Mac a los ya conocidos Transmission, Tomato, Azureus, xTorrent, etc.
Para descargar esta versión beta (no es una versión estable, ojo) hay que registrarse dejando una dirección de correo y seleccionando la versión de Mac OS X que se está usando.
Y hablando de Torrents, os comento que en GNU/Linuxyo uso KTorrent (Una info de mi blog) con muy buenos resultados.
Posted by Daboon noviembre 16, 2008 Seguridad Informática /
Comentarios desactivados en ¿Te fías de tu antivirus? «Falso positivo».
En seguridad informática se denomina «falso positivo» refiriéndonos a un virus al fallo en la detección por parte del antivirus y precisamente de eso os quería hablar.
No sé si conocéis ALERTVIR, es como una especie de cliente tipo RSS gratuito para Windows que os proporciona información en tiemp real sobre todo tipo de malware y quien está detrás de este software es el el Instituto Nacional de Tecnologías de la Comunicación (INTECO) junto a la Asociación de Internautas.
Dos entidades entiendo libre de toda sospecha, o no…por lo que se puede comprobar a continuación.
Según informó en su día Bernardo Quintero de Hispasec, esta aplicación creada para mantenernos al día de la basura electrónica que pulula por la red, ha sido catalogada como un virus ¿? por nada menos que 26 de 35 antivirus según «Virus Total» (os recomiendo ver la lista)
Concrétamente, las soluciones gratuitas son lás que más «falsos positivos» se han tragado ,aunque hay otras muchas de pago. Aclarar que esto no es algo con lo que se deba generalizar, pero en este caso es así.
Incluso, en la sección de descargas de ALERTVIR avisan de que ciertos antivirus pueden considerarlo como un software espía por la similitud que tiene con algunos de ellos, concretamente dicen;
» El problema parece radicar en que ALERTVIR se puede comparar por su forma de actuar a un programa de Publicidad ya que realmente se conecta a un servidor externo cada cierto tiempo»
Estoy totalmente de acuerdo con Bernardo Quintero en que ese aviso más bien parece una excusa elegante para no dejar a la altura del barro a ciertas compañías de antivirus (no todas lógicamente) que por lo que se ve, no se molestan mucho en comprobar o analizar el archivo y mucho me temo que, amparándose en «eso de la heurística» que aplicado a este caso puede ser que sólo por usar un packer (UPack) que comprime el ejecutable, ya es considerado como un vector de alto riesgo ¿?.
Han probado a hacer el mismo análisis descomprimiendo el «.exe» y (¡qué cosas!) sólo es catalogado como un virus por 5 de ellos…de ahí los nombres que le asignan del tipo «Sus/ComPack-K, Packed/Upack».
Vaya que si eres programador ten cuidado con no hacer una aplicación empaquetada y que cada cierto tiempo se conecte a un servidor externo para recopilar y recibir información no sea que vaya a ser bloqueada por toda la élite del mundo mundial anti-vírica.
Y muy cansados tienen que estar en la Asociación de Internautas de esos falsos posiitivos cuando publican el pasado día 14 este artículo. ¿Qué puede indicar eso? que si la información original de Bernardo Quintero en el Blog de Hispasec data del 27 de Agosto, la tendencia es la misma casi tres meses después y muchos usuarios se estarán quejando…
Así que ya sabes, viendo estas formas de catalogar como un virus a un programa que ayuda a combatirlos, no quieras saber que sucede con «los de verdad». Nunca está mal tener a mano un buen backup por si los antivirus las moscas -;).
Posted by Danaeon noviembre 15, 2008 Cibercultura /
Comentarios desactivados en Entrevista a Dabo en blogoff
Hoy la noticia volvemos a ser nosotros, el amigo Kids de blogoff un clásico ya en Internet, en su Podcast semanal ha entrevistado a Dabo.
Dabo, aunque parezca un lanzado luego, cuando se trata de hablar de él mismo, es un timorato y eso de las entrevistas en plan «estrella holiwudense» le ponen de los nervios, eso a pesar de que normalmente se desenvuelve bien en la vida y hasta podríamos decir aquello de que puede llegar a ser un «encantador de serpientes»
En la entrevista, dabo ha rememorado los orígenes de daboweb, ¡qué tiempos aquellos! y ha ido recordando las diversas etapas y cambios que han ido sucediendo. También da su opinión sobre diversos temas, como puedan ser la eterna lucha entre usuarios de software propietario y software libre, los tipos de hostings, etc.
En resumen, el dabo verdadero, el que escuchamos cada día en las interminables charlas hasta las tantas de la noche por el skype, hoy se ha asomado a las ondas y ha quedado inmortalizado.
Os recomiendo no os perdáis la entrevista, yo por supuesto la tengo guardada, quien sabe si mañana dabo llegará a convertirse en una celebridad y entonces puede que esta grabación llegue a considerarse un documento sonoro impagable.
Posted by Destroyeron octubre 01, 2008 Cibercultura /
Comentarios desactivados en Vuelve Blogoff, el blog de informática divulgativa para inexpertos informáticos
Nuestros amigos de BlogOff regresan a la actividad después de un tiempo para replantear el proyecto y seguir informando y divulgando contenidos tan bien como lo saben hacer. Además de reproducir la nota de prensa que nos envían, aprovechamos la ocasión para desearles desde Daboweb toda la suerte del mundo en esta nueva etapa -;).
– Nuevo diseño. Un tema para WordPress desarrollado por nosotros y adaptado a nuestras necesidades.
– Nuevos redactores de lujo. Al equipo habitual se han incorporado rubendomfer (rubendomfer.com), Ulises (el50.com), Hugo (Sólo otro blog infame) y Daniel Primo (5lineas.com) como colaboradores habituales.
– Nuevas secciones: podcast y videotutoriales.
– Y sobretodo el mismo tono divulgativo de siempre y la ilusión por hacer un blog de informática para todos los públicos.
Posted by Daboon septiembre 25, 2008 Cibercultura /
Comentarios desactivados en Vodafone entra de lleno en el mercado de las ADSL
Si estás pensando en contratar un nuevo proveedor para tu línea ADSL te informamos de que Vodafone, después de la compra de Tele2/Comunitel, entra de lleno en el mercado de proveedores de acceso a Internet.
Con una oferta que consiste en 29 € por el ADSL 20mb y 9€ más por las llamadas de voz, además de la premisa del envío de un modem USB con tecnología 3G hasta que se haga efectiva la activación con Vodafone y no estar en ningún momento desconectado, este Otoño puede que haya movimientos a la baja del resto de operadoras para contrarrestar su entrada en escena.
La fecha prevista para el lanzamiento es inminente. Más información.
Posted by Daboon agosto 05, 2008 Cibercultura /
Comentarios desactivados en Foto DNG nº 24.- Agosto de 2008, descarga disponible
Como todos los meses os recomendamos la lectura de la revista Foto DNG, una publicación mensual sobre fotografía digital, gratuita y disponible en formato PDF.
Os resumimos los contenidos que podréis encontrar en el número de este mes;
.
Índice
Redacción (Página 2).
Indice (Página 3).
Novedades (Página 4).
My London (Página 14).
A MI PUEBLO (Página 30).
La experiencia fotográfica en fragmentos (Página 32).
Posted by Daboon julio 28, 2008 Cibercultura /
Comentarios desactivados en Tiiki, nuevo servicio web para acortar las url
En ocasiones puede ser necesario acortar una dirección web (url) para bien mandarla vía e-mail, ponerla en un foro, web, etc. Pues bien, casi siempre usamos servicios tipo http://tinyurl.com/ que funcionan bien, pero hay alternativas muy interesantes como Tiiki que además están en nuestro idioma. Su uso es tan fácil como pegar la dirección larga que queramos acortar y darle a «enviar», el sistema nos ofrecerá una url corta lista para su uso. Acceso a Tiiki.
Posted by Daboon junio 03, 2008 Cibercultura /
Comentarios desactivados en Operación especial contra la pornografía infantil y el grooming
Agentes de la Policía Nacional han culminado una operación especial desarrollada en todo el territorio nacional contra la pornografía infantil en la Red y el “grooming”.
Los agentes rastrearon las redes de intercambio de archivos, determinados foros, canales de mensajería instantánea o chat-IRC. Junto al más de medio centenar de detenidos hay otros 23 imputados y millones de videos y fotografías con pornografía infantil intervenidos en los registros practicados. En total se han incautado 179 discos duros, 19 portátiles, 17 torres y más de 2.500 soportes ópticos.
Los arrestados pertenecen a todos los estratos sociales y entre ellos se encuentran menores de edad y otros que superan los 60 años. Entre los arrestados hay estudiantes universitarios, profesores de instituto, arquitectos, un policía local, administrativos o jubilados.
Las distintas operaciones que integran este dispositivo especial, denominado “Lobos”, han sido posibles gracias a las informaciones proporcionadas por ciudadanos anónimos, asociaciones de defensa del menor, la colaboración internacional a través de INTERPOL y EUROPOL, y fundamentamente, gracias a la investigación y trabajo de los ciberpolicías de la Brigada de Investigación Tecnológica. En esta operación la cooperación internacional ha sido imprescindible, de hecho los agentes han remitido a través de INTERPOL más de 200 IP´s a diferentes países, sobre todo de Sudamérica, que han sido investigadas.
Uno de los detenidos es un padre de familia y profesor de instituto que confesó ser el creador de esas páginas que contenían fotografías de menores junto a otras personales del detenido en actitudes sexuales.
Otra de las detenciones fue posible gracias a la denuncia de la madre de la víctima, una menor que fue coaccionada a través de la técnica conocida como “grooming”. El detenido, de 19 años, logró intimidar y coaccionar a la menor para obtener imágenes de ésta a través de la webcam y colgarlas posteriormente en la Red. Los agentes localizaron en Internet otros doce videos introducidos por el ahora detenido, ubicándose en total a seis menores víctimas de sus amenazas y coacciones.
Gracias a la comunicación recibida por INTERPOL Wiesbaden, en Alemania, se ha podido detener también en este dispositivo, a otras cinco personas que compartían y ponían a disposición de los internautas un archivo que contenía una brutal agresión sexual a una niña de trece años. Un delito por el que fue ya detenido el agresor en Estados Unidos, pero que es perpetuado en la Red con la difusión de estas imágenes.
Posted by Daboon mayo 28, 2008 Cibercultura /
Comentarios desactivados en Daboweb, 6º aniversario -;)
Un año más que en Internet es mucho tiempo, son 6 temporadas con vosotros intentando aportar por nuestra parte un pequeño granito de arena a esta red de redes a la que muchos debemos tanto y a través de la cual y también en Daboweb nos hemos conocido.
Quería en nombre del equipo de Daboweb daros las gracias a todos los que de alguna forma habéis puesto parte de vuestro tiempo, ganas, esfuerzo y buen hacer a este proyecto que desde sus inicios ha sufrido cambios de planteamiento o formato, pero que dentro de nuestras posibilidades, mantiene la esencia original que no es otra que ayudar a ver la informática y todo lo que la rodea como algo más cercano y amigable, con especial protagonismo a la seguridad en las comunicaciones y uso del ordenador pero dando cabida a casi todo lo que se pueda hacer frente a un teclado…
Espero que durante muchos años más podamos celebrar esta fecha contando con vuestro constante y visible apoyo, os invitamos a todos a participar en nuestros foros y formar parte de esta comunidad. Un saludo a todos y feliz aniversario por la parte que os toca -;).
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver