martes, marzo 24, 2009

Busca imágenes en Google por su color

images En el ejemplo que voy a poner vamos a buscar imágenes de Gatos con mucho color verde:

http://images.google.com/images?q=cat&hl=en&imgcolor=green

Visto en GoogleSystem

Manda tu nombre a Marte

sendyournameMSL_th Send Your Name to Mars es una página donde escribir tu nombre, tu país y tu código postal para que sea enviado grabado en un microchip en una misión de la NASA a Marte en 2011.

Es gratis y cualquiera puede participar; el sitio es fiable porque es de la propia NASA. Al final del proceso, te mandan un certificado de participación.

Por ahora España es el cuarto país en el ranking de envíos…. después de EEUU, Chile, y La Gran Bretaña…

viernes, marzo 20, 2009

Malware afecta a cajeros automáticos

Hace unos años, tome unas fotos con el móvil de un cajero de La Caixa de la calle Ibiza de Madrid, en la que se veía en la pantalla a todo color un error del sistema operativo, que no era otro que Windows 2000 profesional y estaba convencido que dicho cajero además no estaba parcheado.

El tema es que estaba leyendo el blog Security by Default (20/03/2009) y me encuentro con esta noticia… que es un poco escalofriante…

Una de 'crimen organizado' para empezar el fin de semana, por lo visto DieBold, empresa fabricante de Cajeros Automáticos basados en software Windows que, entre sus clientes se encuentran (cito textualmente de una nota de prensa) :

Caja Madrid, BBVA, Banco Santander, Caixa Penedés, CAM, Caixa Galicia y Caixa Nova

ha sido victima de un sabotaje en sus sistemas mediante la introducción de Malware para capturar datos bancarios. Según se puede leer en la noticia original, la gente de Sophos ha detectado un troyano (llamado Troj/Skimmer-A) en los sistemas Windows que suministra este fabricante.

No queda ni de lejos claro como ha podido llegar ese troyano a los equipos, pero todo parece apuntar a un ataque desde dentro

La 'buena noticia' es que el troyano ha sido programado únicamente para capturar transacciones Rusas, Ukranianas y de EEUU.


Mas información en el post de Dancho Danchev, y en el blog de Sophos

Verisign: Como protegerse de los ataques man-in-the-middle

Fuente Diario Ti

A medida que surgen nuevas modalidades de ataques man-in-the-middle, el proveedor de SSL ofrece sugerencias de prevención a los usuarios finales y a las empresas.


Debido al nuevo tipo de ataque man-in-the-middle (MITM) revelado en la conferencia Black Hat D.C., VeriSign ofrece consejos sencillos que los usuarios finales y las empresas pueden utilizar para acabar en forma efectiva con las amenazas en línea.


El ataque mencionado es la última versión de MITM, en el cual el usuario sufre un engaño y es llevado al sitio web incorrecto. Las técnicas más comunes para engañar a los visitantes incluyen correos electrónicos de phishing, sitios inalámbricos falsos y, más recientemente, el ataque a servidores DNS no seguros. Utiliza un servidor fraudulento para interceptar las comunicaciones entre el navegador del usuario y un sitio web legítimo, y luego funciona como proxy, capturando información confidencial por HTTP (no HTTPS) entre el navegador y el servidor fraudulento.


Lo que hace que este ataque sea diferente de los ataques MITM anteriores es que el sitio fraudulento intenta aprovechar señales visuales falsas, reemplazando el ícono favorito del sitio fraudulento por un ícono del candado, que tradicionalmente se identifica como una señal visual de sitio protegido con SSL. Sin embargo, si bien este ardid puede reproducir el candado, no puede recrear el indicador HTTPS legítimo o el color verde aún más evidente de la barra de direcciones en los navegadores web de alta seguridad, en los que el sitio está protegido con un Certificado EV SSL (Extended Validation Secure Socket Layer).


VeriSign ofrece a los usuarios finales y a las empresas los siguientes consejos:

Usuarios finales:
- Los ataques man-in-the-middle y de phishing que se encuentran en la actualidad se pueden combatir a través de los Certificados EV SSL y prestando atención cuando falta el brillo o color verde. Los Certificados EV SSL confirman en forma definitiva la identidad de la organización que posee el sitio web. Los criminales informáticos no tienen acceso a los Certificados EV SSL de los sitios que falsifican y, por lo tanto, no pueden imitar el color verde que muestra que un sitio web autenticado es seguro.
- Descargue la última versión de los navegadores web de alta seguridad, como Internet Explorer 7 o versión superior, FireFox 3 o versión superior, Google Chrome, Safari u Opera.
- Aproveche los dispositivos de autenticación como los tokens y otras formas de autenticación con dos factores para cuentas confidenciales.
- Trate los correos electrónicos que reciba de remitentes desconocidos con un alto grado de escepticismo y no haga clic en enlaces para obtener acceso a sitios seguros (escriba la dirección del sitio en el navegador).

Empresas:
- Coloque el Certificado SSL EV en su página de inicio y en cualquier otra página donde se realice una transacción segura.
- No ofrezca logins en páginas que todavía no están en una sesión SSL.
- Ofrezca autenticación con dos factores a los clientes como una forma opcional de agregar otro nivel de seguridad cuando se obtiene acceso a las cuentas.
- No incluya enlaces en los correos electrónicos que envíe a clientes y pídales que descarguen la última versión de sus navegadores de su preferencia.
“Aunque los criminales informáticos estuvieron utilizando Certificados SSL de autenticación baja en los ataques tipo phishing y man-in-the-middle durante años, la presentación en la conferencia de seguridad Black Hat es un buen recordatorio para que los usuarios finales estén alertas cuando realizan transacciones en línea", dijo Tim Callan, vicepresidente de marketing de producto de VeriSign. “Las amenazas de seguridad se presentan de muchas maneras, y estar un paso adelante requiere capacitación por parte de los usuarios finales y un enfoque de seguridad completa y en capas por parte de los sitios web para garantizar que los usuarios tengan una experiencia segura".

jueves, marzo 19, 2009

iPhone: BD de descarga de aplicaciones

betamast Hola a todos, continuando con el post del otro día en el que ya explicaba como meter aplicaciones “sin tener que pasar por caja”, solo hacer una pequeña reseña a un sitio que me han pasado para que ahora podáis localizar aquella aplicación que os hace ilusión probar “antes de comprar”.

El sitio en cuention se llama Appulo.us y contiene cienes y cienes de aplicaciones… exceptuando una que me gusta en particular (Golf Card) y que no me va a quedar mas remedio que comprar… a no ser que encuentre una sustituta.

viernes, marzo 13, 2009

iPhone: Aplicaciones de pago instaladas como "copias de seguridad" (o como instalar aplicaciones de pago, gratis, en nuestro iphone)

images Yo me enteré hace tiempo, pero hasta hace un rato no me había puesto a juguetear con ello... y eso que la cosa lleva meses funcionando.

Actualmente no necesitas gastarte ni un euro en aplicaciones comerciales de la iTunes Store. Todas o casi todas están disponibles a través de los canales tradicionales como las redes P2P y a través del BitTorrent.

El secreto de estas aplicaciones está en el hecho de que se encuentran disponibles como ficheros IPA (IPhone Application o IPod Application), que son una especie de “autoinstalables” desde los cuales el iPhone va copiando en las carpetas adecuadas del dispositivo los ficheros de la aplicación o juego de forma automática. Cada una de esas aplicaciones o juegos que vemos en la App Store de iTunes está asociada a un IPA, y, fíjate qué curioso, es posible encontrar ficheros IPA en todos lados.

¿y como instalamos estas copias de seguridad? es decir ¿qué hacer con el fichero IPA una vez descargado en nuestro ordenador? Tirado, facil, sencillo.. el iTunes nos facilita la tarea:

1. Abrimos un explorador de archivos y nos vamos a la carpeta donde está nuestro fichero IPA.
2. Abrimos iTunes y nos vamos a la sección “Applications” donde aparecen las aplicaciones de nuestro iPhone, la pantalla llena de iconos con el fondo negro.
3. Arrastramos el fichero IPA desde el explorador a ese área de aplicaciones con fondo negro.
4. Sincronizamos el iPhone.

¡Voilà! ya tenemos recuperada una copia de seguridad....

PD: He probado a descargar he instalar el iDracula.... y funciona...

PD2: Señores esto es solo por jugar, por entretenerme y por probar cosas nuevas...

Baño decorado como un salto de ski: Pa cagarse

ski-toilet_a6qb7_6648 Si, aunque no lo parezca, lo que veis es un baño “pintado” como si el “caganet” fuese a realizar un salto.

Es una de las posibles decoraciones que puedo implementar en mi baño.

Esta “obra” se la podemos agradecer a la compañía Georgia Max Coffee, una empresa japonesa de café, y evidentemente forma parte de su campaña de publicidad de su bebida energética Max Coffee.

Visto en NPC

Hamaca de exterior

hammokum Veo en Gizmodo ES, que los chicos de IND.DESIGN han diseñado el Hammokum, una hamaca para exterior y que instala fuera de las ventanas.

Esta hamaca está pensada especialmente para los pisos de Amsterdam y su carencia de estos espacios exteriores. 

Yo había pensado algo así aprovechando las cuerdas de tender de mi patio junto con la colada de las toallas… pero deseché la idea por el posible ostión, pero estos chicos, después de salir del fumarse unos buenos porretes, pensaron: “no hay miedo, no hay cojones”

Malware en Windows incluso en Modo Seguro

safemode_kishore_03102009 Leo en McAfee Avert Labs Blog un post en el que nos comentan la posibiliad de que algún malware “se cuele” en nuestra instalación de Windows y que incluso esté presente cuando arrancamos en modo seguro.

Cuando arrancamos el ordenador con Windows en modo seguro se deshabilitan la mayoría de drivers, servicios y características adicionales que tenemos instaladas, de este modo nos podemos asegurar que el ordenador arranca en un alto porcentaje de veces.

Los drivers y servicios que se cargan cuando entras en el modo seguro están listados en 2 claves de registro:

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

Si por un casual el malware se hace con el control del sistema y puede acceder a estas 2 claves, puede meterse en estos des sitios y provocar que incluso en los arranques en modo seguro se siga ejecutando…

miércoles, marzo 11, 2009

PortableApps.com Suite


Leo en LifeHacker que tenemos disponible, solo para usuarios de Windows, una nueva versión de la Suite PortableApps.com. Esta suite cuenta 3 versiones diferentes que nos ofrecen una serie de aplicaciones portátiles listas para ser ejecutadas desde un disco USB.

La lista de aplicaciones es: