miércoles, julio 14, 2010

Resumen de noticias… 14/07/2010

Hola amiguitos…. como no tengo tiempo para postear artículos completos… de vez en cuando voy a poner una serie de listas con artículos y enlaces a otros blogs de gente que si que tiene tiempo para postear en condiciones:

Bitcoin: una red de dinero digital P2P basado en criptografía

Leo a través de Kriptópolis que existe una red de dinero digital llamada Bitcoin , lo curioso del tema es que es una red P2P basada en el uso de criptografía (Bitcoin P2P Cryptocurrency).

A mi entender es que el dinero virtual ya existe… para ello están las tarjetas de crédito… pero a diferencia de este sistema de créditos es que no es anónimo… al final si los usuarios dan valor a las Bitcoins, tendrán valor… recordemos que con el dinerito virtual del WoW se compran y se venden todo tipo de objetos… en el mundo virtual y el real, pero esta noticia me ha hecho mucha gracia..

Bitcoin es open source si queréis podéis pasaros por SourceForge, es libre, gratuito y anónimo...

Para participar de la red, hay que hacer 2 cosas muy sencillas:

- Descargar el cliente (Windows, Linux, OS/X).

- Comprar Bitcoins (฿), aquí es donde entra el dinero real.

La compra la puedes realizar a alguien que ya los tenga, o puedes venderles algo y aceptar Bitcoins como pago, o convertirse en un nodo del sistema y generar Bitcoins propios. Una vez que estás forrado de dinero electrónico, te lo puedes gastar en empresas que lo acepten como medio de pago o hacer transacciones entre particulares… sin ningún tipo de intermediarios.

martes, julio 13, 2010

Final Mundial 2010 en Lego

Video obtenido de la web de The Guardian...

FINAL: Holanda 0 - España 1







lunes, julio 12, 2010

Resaca Mundialista: ¡¡¡ VIVA ESPAÑA !!!

Hoy… día D+1 en el que el mundo futbolístico ya no es lo mismo… esperemos que lo que el fútbol ha unido no lo separen los políticos de turno… hoy es uno de los pocos días en los que puedes salir a la calle y gritar: ¡¡¡ VIVA ESPAÑA!!! y nadie te tachará, ni de franquista, ni de ultraderecha…  pero el mundo real sigue siendo lo mismo… por lo que mañana o pasado ya no lo podrás hacer… así que aprovecha el sentimiento nacional y proclama a los 4 vientos:

 

¡¡¡ QUE VIVA ESPAÑA !!!

viernes, julio 02, 2010

Ciberseguridad en España: una propuesta para su gestión (ARI)

header_2 El señor Enrique Fojón, amigo mío desde hace tiempo, acaba de publicar junto a Ángel F. Sanz Villalba un artículo muy interesante en El Real Instituto Elcano llamado Ciberseguridad en España: una propuesta para su gestión (ARI).

Este artículo nos da luz en cuanto al estado del arte de la ciberseguridad en España y propone una serie de pasos que se deberían llevar a cabo para su gestión.

Si leemos el artículo con detenimiento podremos disfrutar del mismo y de paso darnos un baño de conocimiento, ya que el análisis de la situación que hacen de España es (a mi entender) bastante claro y conciso…

En mi opinión somos pocos, trabajamos mucho, pero no estamos suficientemente coordinados, no disponemos de una estrategia común, (una estrategia nacional sería la releche) para defender nuestro ciberespacio.

Como dicen en el blog de Auriatic, “¿Para cuando una estrategia nacional en materia de ciberseguridad?”

jueves, julio 01, 2010

De vuelta al cole….

Hola a todos, hace mucho tiempo que no escribo nada, y entre otras cosas es que no tengo tiempo ni para leer las noticias noticiosas que alimentaban este blogggggggggg.

El tema es que empiezo a entender al primo Zorlor, cuando me decía que de donde sacaba todo el tiempo para trabajar en varios sitios, mantener el blog, ver 26 series de TV y de vez en cuando ir a cenar con los amigotes… eso era porque no tenia niños… ahora con la “pequeña bestia” en casa, y los micro y macro proyectos en los trabajos… si que no tengo tiempo para nada.

En estos meses de inactividad bloguera y entre otras cosas, he sido padre, he cambiado de casa, he acabado con un curso de 208 horas de gestión, he acabado de ver Lost, Chuck… y prometo durante el verano voy a escribir noticias noticiosas… y volver a resucitar “esta porquería de blog”

iPhone: Seguridad antirootkits y antivirus en iPhoneOS

Antes de seguir solo comentar que tenemos que descargar unas cuantas aplicaciones del Cydia:

mobile terminal, adv-cmds, sed, grep, network-cmds, Gawk y wget

El resto lo dejo a vuestra discreción… ya que el artículo está FUSILADO COMPLETAMENTE DE Security by Default

---------------------------

¡Hola!, antes de nada me gustaría agradecer a SbD el permitirme escribir este artículo, es todo un placer por mi parte.

Sin más, vamos a tratar la seguridad en los iPhone, iPod Touch, iPad y futuros iGadgets en los que esté funcionando iPhoneOS a los que se les haya aplicado Jailbreak. Por un lado, hacer Jailbreak hace más inseguro al dispositivo (instalación de software no oficial, servicio SSH escuchando ...), pero por otro lado nos permite tener control total sobre él.

Primero vamos a implantar seguridad básica, y luego vamos a pasar al artículo en sí.

Implantar seguridad básica significa cambiar la contraseña por defecto de root para evitar intrusiones típicas (virus rastreando en busca de dispositivos configurados por defecto para entrar por SSH e instalarse).

Abrir Mobile Terminal (disponible en Cydia) para poder acceder a la terminal de comandos, y ejecutar las sentencias:

su

(password alpine por defecto)

passwd

(y la cambiáis por la que queráis)

Esto es lo normal, lo básico. Pero, ¿y si queremos más? Un dispositivo con Jailbreak es, al fin y al cabo, una máquina Unix-like a la cual podemos instalar (vía Cydia) los comandos típicos. Si a esto le sumamos que tenemos un compilador de C (además de algunos lenguajes interpretados), no sería mala idea portar aplicaciones y adaptarlas, e incluso programar nuevas aplicaciones por nuestra cuenta.

Pues este es el cuerpo de artículo, explicar y compartir algunas aplicaciones (dos portadas, una nueva) para iPhoneOS orientadas a protección antirootkits y antimalware. He metido todas en un pack, al final del artículo tenéis la descarga y el modo de instalación (muy sencillo, y desde terminal).

Antes de empezar, decir que para que funcionen adecuadamente necesitaremos usar estas aplicaciones con privilegios de root.

- Unhide

Una aplicación de la que creo que no hace falta hablar mucho aquí. Permite descubrir procesos y puertos TCP/UDP ocultos por rootkits / LKMs o cualquier otra técnica de ocultación.

Al estar escrita en C sólo ha habido que modificar los comandos del sistema que usa, y una función. Encaja muy bien en el sistema, es una herramienta bastante portable. El código fuente está incluido en la descarga, ya que ha sido modificado para poder adaptarlo.

Requiere descargar los siguientes paquetes de Cydia -> adv-cmds, sed, grep, network-cmds y Gawk. (Es posible que para encontrarlos tengáis que quitar el filtro de paquetes, ponedlo como Developers).

El uso es muy sencillo, para buscar procesos ocultos:

./unhide sys

Para buscar puertos:

./unhide-tcp



- Chkrootkit

Una herramienta que busca de forma local rootkits conocidos, strings sospechosas, comportamientos extraños del sistema (interfaz en modo promiscuo por ejemplo), etc ... Escrita también en C, en este caso el código no se incluye ya que no se ha modificado el original.

Requiere descargar los mismos paquetes que para Unhide (mirar arriba).

El README es muy bueno, y vienen los diferentes modos de uso. El más normal es arrancar el shell script que automatiza un análisis completo.

./chkrootkit

Esto nos analizará todo el sistema de ficheros.


Es una gran herramienta pero no está orientada a iPhoneOS, sino en general a sistemas Unix-like.

Ese era el problema, que no conocía ninguna herramienta orientada a iPhoneOS (a sus virus, a sus problemas de seguridad). Así que a raiz del artículo, he escrito un programa bastante sencillo que pretende ser algo así como un Antivirus diseñado para iPhoneOS. Las soluciones antivirus para este sistema son por ahora inexistentes, o poco conocidas (de forma oficial, en la AppStore no hay ninguna).

- iNovirs (Antivirus para iPhoneOS)

Programa muy sencillo que busca (en cuanto a su base de datos) archivos de virus en el sistema e intenta borrarlos. Está programado en C, y el código está licenciado bajo GNU/GPLv3. La base de datos es texto ASCII, y por lo tanto es personalizable por el usuario. Por defecto detecta y elimina el gusano ikee (variantes A, B, C y D). El código fuente se incluye en la descarga. No requiere ningún comando externo (usa el rm de forma opcional).

No es un software antivirus como tal, ya que no se van a proporcionar actualizaciones. Es una herramienta de ayuda antivirus, y la idea es que sea el propio usuario el que modifique y mantenga la base de datos (si le interesa estar seguro, o ante una infección). La herramienta está hecha just for fun.

He escrito un README en inglés con toda la información sobre cómo mantener la base de datos, los diferentes modos de funcionamiento del programa ... etc.

Tiene tres modos de funcionamiento: scan, normal y aggresive.

./inovirs scan (Busca virus, pero no borra nada).

./inovirs normal (Busca virus, en caso de encontrarlo y que el fichero NO sea delicado lo borra).

./inovirs aggresive (Busca y elimina todos los ficheros de virus encontrados, puede dañar algún componente del sistema).

iNovirs detecta si el fichero es delicado o no en función de lo que ponga en la base de datos (cada campo tiene -> nombre de virus:dirección del fichero del virus:acción a realizar).

Aquí está la ayuda:

Escaneamos en busca de virus (modo scan) y no encuentra nada.

Simulamos que estamos infectados y volvemos a ejecutar (modo scan). Vemos que encuentra el virus y nos avisa, pero no desinfecta.

Volvemos a lanzarlo para desinfectar (modo normal), lo que nos eliminará el virus del sistema.

Estos tres programas están metidos en un paquete .tar, subido al repositorio de software. Para obtenerlos vamos a abrir la terminal, y vamos a descargar el paquete con Wget (disponible en Cydia).

wget http://sbdtools.googlecode.com/files/iphone-norootk.tar

Una vez descargado sólo hay que descomprimir.

tar -xvf iphone-norootk.tar

Tendréis la carpeta iphone-norootk a la que podéis moveros, y dentro estarán las tres herramientas en sus carpetas correspondientes.

Hasta aquí el artículo. Escrito por Alberto Ortega Llamas

martes, mayo 18, 2010

Botones de apagado en Windows

Esto es muy útil para aquellos que no queréis hacer varios clicks para:

 

en todos los casos creamos un boton de acceso directo a los siguientes comandos:

Para Apagar: shutdown.exe -s -t 00

Para Reiniciar: shutdown.exe -r -t 00

Para Suspender: rundll32.exe PowrProf.dll, SetSuspendState

Para Cerrar: logoff

Para cambiar de usuario: rundll32.exe user32.dll,LockWorkStation

Mas información AQUIN

lunes, mayo 10, 2010

Security By default: Internet Top Scam

Fusilo del rss de Security by Default este articulito, que últimamente con el crio no puedo dedicar nada de tiempo ni a la lectura y mucho menos a la escritura:

“

IC³ (Internet Crime Compliant Center) ha emitido su informe anual sobre el cibercrimen del 2009. Los datos muestran que el número de denuncias recibidas se ha incrementado un 23% y la cantidad de dinero estafado ha aumentado un 48% respecto al año anterior.
Las denuncias cubren distintas categorías, entre ellas destacan: el fraude en subastas, compra de productos que nunca llegarán a su destino, fraude de tarjetas de crédito, intrusiones en ordenadores, spam, y pornografía infantil.

En el ranking de países perpetradores, España se sitúa en la octava posición.

El scam ocupa una de las primeras posiciones en las denuncias recibidas. El scam no sólo se refiere a estafas por correo electrónico, sino también a sitios web que tienen como finalidad ofrecer un producto o servicio falso.

En el Top Scam del 2009 se destacan:

  • La extorsión. La víctima recibe un correo de un supuesto asesino a sueldo contratado por una organización terrorista en el que es amenazado de asesinato, a no ser que envíe una cantidad de dinero determinada y se le perdonará la vida.
  • Lecturas astrológicas. La víctima recibe spam o pop-ups que ofrecen lecturas astrológicas gratuitas. Después de recibir la primera lectura, se tienta a la víctima con otra lectura de pago completa, prometiéndole que algo bueno le va a suceder. Una vez realizado el pago nunca recibe la lectura, y al intentar contactar con el supuesto astrólogo recibe un mensaje que indica que no existe tal destinatario de correo.
  • Estímulos económicos. Muchas víctimas informaron que habían recibido llamadas telefónicas con un mensaje grabado con la voz del presidente Obama, en donde se ofrecían fondos del gobierno durante un periodo de tiempo limitado. Para obtenerlo debían visitar unos sitios web y recibirían el supuesto dinero. Una vez insertados sus datos personales y después de pagar una pequeña cantidad de dinero en concepto de honorarios, nunca llegaron a recibir la supuesta ayuda económica.
  • Ofertas de trabajo. Se informa a la víctima de supuestas ofertas de tele-trabajo, en donde se requiere el uso de un hardware o software necesario que deberán abonar, pero su inversión se verá recuperada con creces. Otras víctimas reciben una encuesta indicándoles que en época de crisis es necesario conocer las relaciones empresa/empleado, y para poder verificar su identidad deben enviar una copia del cheque de su nómina. Pasado un tiempo ven como los fondos de su cuenta bancaria han sido alterados.
  • Antivirus falsos. Como ya hemos hablado en varias ocasiones, son pop-ups que informan a la víctima que ha sido infectada por un virus, y se le ofrece un antivirus de pago para solucionarlo. Una vez pulsado el falso pop-up, un malware es instalado en su máquina y se le redirige a una página para comprarlo. Además de pagar por un falso antivirus, la víctima tiene un troyano o un key logger instalado.

Es recomendable seguir unas buenas prácticas para evitar caer en este tipo de timos:

  • No acceder a información de fuentes no confiables.
  • Eliminar correos electrónicos y mensajes de móvil en cuyas fuentes no confiemos, y no hayamos solicitado.
  • No realizar pagos con tarjeta de crédito en servicios o productos de los que no tenemos la total certeza que provengan de fuentes confiables.

La ingeniería social es el método más usado en este tipo de estafas, aprovechándose siempre de lo ingenuos que podemos llegar a ser los humanos. Por mucha seguridad que le pongamos a nuestras máquinas, nunca debemos olvidar que el ser humano es el eslabón más débil.

“

jueves, mayo 06, 2010

Guía para sincronizar tus datos en un iPad, iPhone o iPod touch sin usar iTunes

Guía para sincronizar tus datos en un iPad, iPhone o iPod touch sin usar iTunes: "

La siguiente es una corta guía para sincronizar la mayoría (o todos) los datos/servicios sincronizables entre un iPad, iPhone o iPod touch y una computadora sin usar iTunes. ¿Por qué? a medida que más y más personas usan este tipo de dispositivos de Apple se encuentran con una de las restricciones habituales de la compañía: hay que usar su propio software para la sincronía de datos.

Aunque entendemos que Apple está interesadísimo en la mejor experiencia de usuario posible, controlando todos los componentes y pasos, también entendemos que muchas personas prefieren evitar algunas aplicaciones (no todo le puede gustar a todo el mundo). Lo bueno es que iPhone OS (el sistema operativo usado por el smartphone o el iPad) soporta varios protocolos que son estándares de la industria para la sincronía inalámbrica de datos con ciertos servicios o con la nube.

Esta es la forma en la que yo evitaría iTunes. Es un caso muy particular y estoy seguro que hay otros métodos en diferentes sistemas operativos, pero es mi manera personal de hacerlo.

Sincronizar la mayor cantidad de datos en/desde/hacia la nube

iPhone/iPad/iPod touch soporta varios métodos para la sincronía de contactos, email y calendarios usando servicios en la nube o protocolos estándares como Exchange. Recomiendo dos servicios:

  1. Google Mobile Sync: Usa Exchange y funciona excesivamente bien. Es gratuito y te permite tener contactos, calendario y email (por medio de Gmail) sincronizado con casi todos los dispositivos móviles populares estos días, incluyendo iPhone, iPod touch o iPad.

  2. MobileMe: el servicio de Apple, tiene costo (100 dólares al año). Tiene dos ventajas: no solo sincroniza iPads, iPhones o iPods, también sincroniza los datos en una Mac (si es lo que tienes). De tal forma que no es necesario el iTunes para transferir y actualizar calendarios, contactos y correos.

DoubleTwist

DoubleTwist es un maravilloso software gratuito que funciona para Mac o Windows con el que se puede copiar música/video a un gran número de dispositivos móviles, Androids, BlackBerrys, Nokias, Palm Pres, y por supuesto, iPhones, iPads y iPods.

Desde ahí se puede copiar todas las canciones y videos que quieras a tu dispositivo; si el formato no es el indicado, el software hace la conversión necesaria antes de copiarlo.

Hay otras alternativas a DoubleTwist como Songbird o Winamp (sí, aún existe), pero creo que ninguno lo hace igual de bien.

¿Sugerencias y métodos personales para evitar iTunes? me encantaría leer sus ideas en los comentarios.



"