viernes, 25 de julio de 2008

Liberan detalles del problema con los DNS

Un grave problema en el sistema de nombres de dominio (DNS), fue solucionado hace unas semanas en forma secreta, pero no se dieron detalles del fallo, a los efectos de dar tiempo a que los responsables apliquen los correspondientes parches. Pero estos detalles ya son públicos, y la seguridad de Internet está ahora en discusión.Los investigadores que detectaron el problema y avisaron a las empresas y fabricantes, actuaron de manera responsable y coordinada, para que la vulnerabilidad fuera solucionada antes que la misma empezara a ser utilizada por piratas informáticos.
Alguien, en una actitud para muchos irresponsable, divulgó ahora información del fallo. Halvar Flake, investigador con bastante talento para la ingeniería inversa, especuló en su blog con los detalles de un ataque. El asegura que la gente está mejor, mientras más información tenga.Pronto, otros extendieron esa investigación, ahondando más en los detalles. Aunque, según comentarios, más tarde "advirtieron estar dando información demasiada peligrosa", y resolvieron quitar estas entradas de su blog, ya era demasiado tarde,la información se había esparcido.
El problema es que este fallo afecta tanto a usuarios como servidores.Por ejemplo, los parches de Microsoft de este mes, tenían una actualización para corregir la vulnerabilidad.Pero muchos proveedores de Internet, aún no han actualizado el software de sus servidores de dominio, y por lo tanto, sus usuarios podrían ser víctimas de un ataque.
En la página del investigador Dan Kaminsky, el primero que encontró y reportó el problema, hay un test que nos permite saber si nuestro proveedor ha aplicado el parche. Seguro muchos nos llevaremos una sorpresa si hacemos la prueba (ver en "Referencias").Básicamente, la explotación del fallo puede permitir a un usuario malintencionado, redirigir cualquier nombre de dominio a una web falsa. La importancia aquí está en recalcar lo de "cualquier nombre de dominio". O sea, cualquiera podría caer en el engaño, y cualquier página legítima podría no serlo.

Referencias:
Enlace para prueba de servidores DNS (DNS Checker): http://www.doxpara.com/?page_id=1159

Proveedores de Internet solucionan fallo en secreto: http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1032

Boletines de julio, importantes pero no críticos: http://www.vsantivirus.com/ms08-jul.htm

Fuente: VSAntivirus http://www.vsantivirus.com/23-07-08.htm

miércoles, 23 de julio de 2008

Un grave fallo de seguridad en internet moviliza a los gigantes de la red

El error fue descubierto hace seis meses y podría haber sido utilizado por delincuentes informáticos para redireccionar a los internautas a sitios falsos.
San Francisco (EEUU). Los gigantes informáticos, entre ellos Microsoft, Sun Microsystems y Cisco, se movilizaron estos últimos meses para corregir un grave fallo de seguridad que amenazó a Internet mundialmente, y están difundiendo parches para corregirlo.
El error se descubrió hace seis meses por el experto en seguridad 'online' de IOActive, Dan Kaminski, sobre el Domain Name System (DNS), el sistema central que relaciona las direcciones de los sitios y las páginas guardadas en los servidores, a través de números similares a los de un número telefónico.
El principal problema es que este fallo podría haber permitido a los piratas informáticos haber redireccionado a los internautas hacia sitios falsos, por ejemplo, de bancos y captar así sus contraseñas bancarias u otros datos que les pudieran interesar.

miércoles, 28 de mayo de 2008

Publican las primeras imágenes oficiales de Windows 7

Steve Ballmer y Bill Gates presentaron abundantes detalles del próximo sistema operativo de Microsoft.
Diario Ti: En la presentación, Ballmer y Gates recalcaron las revolucionarias funciones del interfaz sensible al tacto que serán incorporadas en el próximo sistema operativo de Microsoft, que relevará a Windows Vista en 2010.

A juzgar por las imagenes distribuidas, la pantalla sensible al tacto es un capítulo aparte, aunque en realidad no se trata de una función nueva en el contexto de Windows.
Tablet PC ha tenido por años tales características. Sin embargo, todo indica que Microsoft asignará mucha más relevancia a este tipo de interfaz, especialmente debido a que ha avanzado considerablemente en el desarrollo de su tecnología de cursor Surface y su superficie sensible Touch Wall. Windows 7 incorporará cuantiosas novedades relacionadas con Surface y Touch Wall.
Algunas de ellas son:
1) Función de efecto "genio de la lámpara" (inicio de programas mediante grandes símbolos situados en la base del monitor.
2) Programa de dibujo Paint, con función "multi-touch", que permite dibujar con todos los dedos.
3) Programa de piano donde es posible tocar el piano directamente en la pantalla.
4) Programa avanzado de navegación/mapa que recoge datos directamente desde Microsoft Live Maps y Microsoft Virtual Earth.
En el siguiente video presenta la mayoría de las avanzadas funciones de pantalla sensible al tacto:

lunes, 12 de mayo de 2008

Redes Wireless Hogareñas

Wireless o WI-FI como lo conoce todo el mundo
¿Quien no tiene hoy en su casa u oficina una conexión a Internet inalámbrica?
Con la llegada masiva de Internet, nosotros poco a poco fuimos dejando los módems de acceso telefónico para cambiarnos a ese servicio tan preciado como son las conexiones de Banda Ancha.

Aprovechando este tipo de conexión y los precios cada vez mas accesible de las PCs y notebooks, surgió la necesidad de conectar estos equipos a Internet, y que mejor manera de hacerlo de forma inalámbrica y dejar de lado esos molestos cables; y es mas, con la comodidad de llevarnos nuestras notebooks, palms y cuanta cosa se conecte a Internet a nuestro dormitorio, cocina y a cuanto lugar se nos ocurra.

Ahí es donde comenzamos a buscar estos routers o puntos de acceso inalámbricos para conectarnos. Estos equipitos hogareños los podemos conseguir en cualquier lado por unos 100 dólares y nos permiten desplazarnos por toda la casa si la necesidad de estar atado a un cable.
Ahora bien; esto es maravilloso, pero también es peligroso si se implementan mal, o si se instalan sin configurar.A continuación enumero alguno de los peligros o problemas a los que nos podemos exponer por no darles una buena configuración a nuestros equipos:

● Nos exponemos a infección de virus y malware a causa de que otros equipos infectados (que no son nuestros) pero están nuestra Red, además de que otros vean nuestros archivos por tener carpetas o discos compartidos etc. etc.

● Si hacemos home banking o transacciones electrónicas no sabemos si el vecino que se conecto a nuestra red, es un pichón de hacker y esta mirando nuestras transacciones.

● O simplemente lo que es mas habitual que aunque pidamos 20 megas navegamos lento porque el vecino de al lado se conecto a nuestra red y abrió el Emule, Ares o alguno de estos programas de intercambio de archivos Peer To Peer.

Por eso la idea es informar y concientizar a todos de que las redes inalámbricas pueden ser tan seguras como las cableadas si tenemos en cuenta alguno de los siguientes consejos.

► Configurar un SSID (Service Set IDentifier) que no haga referencia a algo que la gente conozca de nosotros Ej: Numero de puerta, Nombres o Apellidos de la familia, nombre de nuestras mascotas etc.

► Usar un protocolo de encripcion robustos como por Ej: WPAv2, hoy en día ya esta disponible en la mayoría de los Routers hogareños; protocolos como WEP son inseguros y ya fueron vulnerados.

► Usar contraseñas robustas para autenticar a los usuarios inalámbricos por ejemplo podemos poner C1sc0 en vez de cisco, y estaremos usando números y letras, mayúsculas y minúsculas o podríamos agregar símbolos Ej: C!sc0 (recomendamos un mínimo de ocho (8) caracteres para estas contraseñas)

► Cambiar las contraseñas de administración que el equipo trae de fábrica.
Imagen de Redes Wireless configuradas con el protocolo recomendado
Si bien el tema es bastante amplio, con estos consejos podrán estar más seguros cuando se conecten a su red Wireless.

Washington Giacoya
(Redes y Seguridad)

viernes, 9 de mayo de 2008

Windows XP SP3, Una actualización recomendada

Finalmente, Microsoft ha hecho que el Service Pack 3 para Windows XP esté disponible para su descarga. El archivo ocupa unos 308 MB en su versión completa. Pero si solo desea actualizar su PC, es mejor esperar hacerlo vía Windows Update, que también empezará a ofrecerlo a través de las actualizaciones automáticas, ya que el tiempo y el tamaño de la descarga será mucho menor (mínimo unos 70 MB).

La liberación del nuevo pack se ha retrasado por un error que afectaba a los usuarios del Microsoft Dynamics Retail Management System (Sistema de Administración para la Venta al Público), una herramienta que permite a pequeños y medianos comerciantes, administrar procesos de punto de venta automatizados en una o múltiples tiendas y sucursales. Microsoft publicó un parche para estos usuarios que debe ser aplicado antes de instalar el SP3.Aunque al principio algunos han tenido problemas para su descarga (y otros están ansiosos porque aún no les aparece en la lista de actualizaciones), todo es cuestión de tiempo. El archivo completo ya está disponible (lo acabamos de descargar en VSAntivirus). Es solo cuestión de horas para que empiece a estar disponible en Windows Update.

Una de las características del SP3, se aplica a quienes tienen Internet Explorer 7 (o una versión beta de Internet Explorer 8). Luego de instalar el nuevo Service Pack, ya no podrán desinstalar el Internet Explorer, debido a su total integración al sistema. Los que en cambio tengan el IE6, mantendrán dicha aplicación, pero con una serie de mejoras y todos los parches de seguridad que han aparecido desde el Service Pack 2 de XP hasta la fecha.La razón de este comportamiento en relación al Internet Explorer, es que cuando se instala IE7 en un Windows XP con SP2, se realiza una copia de seguridad de los archivos del IE6 incluidos en el SP2, junto a todas las actualizaciones posteriores. Cómo el SP3 incluye una versión más nueva de esos archivos, al desinstalarse el IE7 (o el beta del IE8), se produciría una regresión, es decir, se volvería a los archivos originales del IE6, y no a las actualizaciones que agrega el SP3 al IE6.La única manera de solucionar esto, sería desinstalar Windows XP SP3, desinstalar Internet Explorer y, después, volver a instalar el SP3.Teniendo en cuenta las diferencias en la seguridad entre IE6 e IE7, es lógico el deseo de Microsoft de evitar que se abra esa brecha luego de la mejora que significa actualizarse al Service Pack 3 de Windows XP.

Si alguien ha instalado la versión beta del Internet Explorer 8, deberá desinstalar esa versión antes de aplicar el SP3, y luego, si lo desea, volver a instalar el IE8 (no aconsejamos una versión beta en máquinas que se utilizan para trabajar, pero hay de todo en este mundo).

Además de todas las actualizaciones publicadas anteriormente para el sistema operativo, Windows XP SP3 incluye algunas nuevas funcionalidades, muchas de ellas ya implementadas en Windows Vista, sobre todo en el área de conectividad y redes.

Por ejemplo, incorpora NAP (Network Access Protection), una plataforma con la que se puede crear una política de seguridad personalizada para validar la seguridad de una computadora antes de darle permiso de acceso o comunicación a nuestra red, bloqueando aquellos equipos que no tengan instaladas todas las actualizaciones de seguridad.El SP3 también activa el llamado Black Hole Router Detection, o detección de routers Black Hole (agujero negro), es decir, routers que desechan paquetes sin avisar.

El panel de opciones de seguridad del usuario, parece ser más descriptivo, intentando evitar el uso de configuraciones incorrectas. Un módulo de encriptación a nivel del kernel, agrega la capacidad de encriptar varios algoritmos diferentes. Todo esto, junto a otras mejoras, que pueden parecer más sutiles, hacen de Windows XP con SP3 un sistema más robusto y seguro.Aún así, pueden existir algunos problemas para quienes poseen alguna clase específica de configuración en su sistema.

Si desea conocer algunos de esos posibles problemas que pueda ocasionarle el SP3, antes de instalarlo lea el contenido del siguiente enlace: http://tinyurl.com/42g34j y si desea instalarlo antes de que aparezca como una actualización automática, descargue manualmente el siguiente archivo: http://tinyurl.com/3hv2wr A pesar del pomposo nombre y de las recomendaciones casi apocalípticas (Este paquete de instalación está destinado a profesionales de TI y desarrolladores que realizan la descarga y la instalación en varios equipos de una red.

Si sólo va a actualizar un equipo, visite Windows Update), cualquier usuario que desee descargar los 308 MB del paquete puede hacerlo e instalarlo en su PC, teniendo en cuenta las recomendaciones que antes mencionábamos.Esto último es lo que acabamos de hacer en VSAntivirus. Por cierto, aquellos que utilicen un cortafuego como el de ESET Smart Security, solo deberán permitir la conexión de un par de nuevos módulos del sistema operativo después de la instalación, sin necesidad de realizar ningún otro cambio o configuración extra posterior a la instalación.

domingo, 4 de mayo de 2008

Spyware (Primera Parte)

Vamos a comenzar este tema recordando algunas de las frases escuchadas habitualmente cuando el técnico llega a revisar el equipo:

· “Mi computadora está muy lenta”
· “Cada vez que navego se abren ventanas sin que haga nada”
· “Esos íconos no estaban ayer en el escritorio”
· “Mi página de inicio cambió y yo no toqué nada”

Seguramente, sus computadoras, han “padecido” en algún momento estos síntomas. ¿Quién no ha instalado alguna vez una de esas tan útiles barras de herramientas en su navegador amigo?, esas que nos indican la temperatura, la cotización de cuanta moneda exista en el planeta, las ofertas y baratas en nuestras tiendas virtuales favoritas, y hasta la posibilidad de participar en algún juego de azar online. A continuación un ejemplo bien gráfico (y un poquito exagerado)



Espero que esta ventana no sea de ninguno de sus equipos!
Estoy seguro que todo esto les resulta muy familiar. A partir de ahora vamos a comenzar a explicar en una forma “coloquial” el porque de todos estos problemas.
Estos raros comportamientos son causados por pequeños programas que se instalan en nuestros equipos, algunos instalados con nuestro consentimiento y otros se instalan sin que nos demos cuenta.

Spyware, así llamamos a estos programas. El término “Spyware” abarca una buena cantidad de variantes y no vamos a poder explicarlos todos en este primer contacto, así que iremos viendo cada uno en los próximos informes. La idea no es aburrirlos, sino informarlos y ayudarlos a prevenir la instalación de estos programas.

El término “Spyware” se acuñó, en principio, para el hardware utilizado para el espionaje pero, con el correr del tiempo, se aplicó al software utilizado para “recolectar” información de los hábitos de navegación de los usuarios (los sitios más visitados), esta información se utilizaba posteriormente para "guiar" al usuario hacia determinados sitios, incluso, han llegado a modificar la página de inicio y algunas configuraciones del navegador.

Ventanas, ventanas y más ventanas…
“Qué pasa!?, se abren muchas ventanas, no puedo terminar de cerrarlas nunca!”. Tienes un Spyware!.
Si prestamos atención, nos daremos cuenta que este mecanismo se dispara al visitar ciertos sitios, es por eso que el Spyware cambia la página de inicio de nuestro navegador.

Que lento está todo…
El spyware consume recursos del sistema operativo, provocando que el equipo esté cada vez más lento. El spyware , por lo general, atrae a más spyware, llegará el momento en el que él único remedio será la reinstalación completa.

A continuación daremos algunos consejos para evitar ser presa de estos programas:

Mantenga su sistema operativo actualizado
Todo este tipo de software está diseñado para tomar ventaja de las vulnerabilidades del sistema operativo. Es importante tener las actualizaciones instaladas.

Usar un firewall
Un firewall monitorea la conexión de Internet y bloquea los intentos de conexión no solicitados.
Windows XP Service Pack 2 incluye un firewall que luego de instalado, se activa automáticamente, de todas formas se puede instalar algún otro firewall de terceras partes y desactivar el de Microsoft.


Scanear nuestro sistema con algún programa anti-spyware.
Ejecutar regularmente el anti-spyware ayudará a remover con más facilidad estos programas. Podemos utilizar algunos de los siguientes
SpybotSearch & Destroy (
http://www.safer-networking.org/es/index.html)
Ad-Aware SE Personal Edition (
http://www.lavasoft.com/)

Utilizar anti-spyware con monitoreo en tiempo real
Estos programas, a diferencia de los anteriores, están todo el tiempo alertas, previniendo la entrada de spyware. El programa Spybot Search and Destroy provee un componente de monitoreo llamado TeaTimer. La versión sin cargo de Ad-Aware no trae ningún monitor, solo podemos acceder a el si compramos la versión Pro del producto.


Uso de “Bloqueo de ventanas emergentes” (pop-up blocker)
Windows XP SP2 agrega un sistema de bloqueos de ventanas emergentes, bastante útil pero, bloquea todas las ventanas, incluyendo las legítimas (por ejemplo: en las páginas que solicitan usuario y password utilizando una ventana emergente), finalmente el usuario deshabilita el bloqueo quedando expuesto a potenciales descargas de Spyware.
Se recomienda dejar puesto el bloqueo y solo habilitar la aparición de ventanas emergentes en los sitios necesarios.

Cerrar correctamente las ventanas emergentes
Si decidió quitar el bloqueo de ventanas emergentes, entonces deberá estar atento a la siguiente recomendación. NO haga clic en ningún botón que se encuentre dentro de la ventana, no importa lo que el texto diga, este es un truco utilizado por el spyware para instalarse de todas formas sin importar su elección. Siempre cierre la ventana desde el botón “cerrar”, el botón que tiene una “X” en la parte superior derecha de la ventana.

Andrés Neyra
(Especialista en Software Antivirus)


Fuentes:
Wikipedia:
http://en.wikipedia.org/wiki/Spyware
The Tech Republic:
http://techrepublic.com.com/

Steve Ballmer describe a Windows Vista como un producto en desarrollo

El presidente de Microsoft, Steve Ballmer, admite que Windows Vista es un producto "en desarrollo", agregando que la compañía deberá capitalizar la lección aprendida.
En el marco del evento Most Valuable Professional Global Summit, realizado en Seattle, EEUU, Ballmer admitió que el desarrollo y lanzamiento de Windows Vista tomó más tiempo de lo planeado, y que el sistema operativo había causado algunos problemas a la compañía

"Windows Vista es mayor que XP y seguirá siendo mayor que XP , debemos asegurarnos de que no siga creciendo", comentó Ballmer al ser consultado si Windows 7 será un sistema operativo más ligero que sus predecesores. Con todo, recalcó que Vista es un producto importante, que ha dejado una valiosa lección a la compañía.
Ballmer puso de relieve los elementos positivos del sistema operativo, como su seguridad y estabilidad incrementadas respecto de los sistemas operativos anteriores. "Claro está, nunca es la intención que pasen cinco años entre cada sistema operativo. De hecho, al haber ciclos largos de lanzamiento surgen problemáticas especiales, como por ejemplo de estructura y objetivos que se busca alcanzar".
Ballmer agregó que Microsoft tiene presentes las opiniones de quienes quieren continuar usando XP. "Tenemos muchos clientes que usan Vista y muchos que prefieren quedarse con XP. Considerando que ambas son opciones importantes, seremos sensibles y escucharemos". Imagen: Steve Ballmer, presidente de Microsoft.

Fuente:
http://diarioti.com

Ir arriba