Archivos para 27/01/09

27
Ene
09

F-Secure Health Check, el mejor analizador de software

Fuente Rompecadenas

F-Secure Health Check, el mejor analizador de software

Posted: 26 Jan 2009 01:00 PM CST

Actualmente existen millones de aplicaciones destinadas a facilitar las tareas de los usuarios, mismas que automatizan todo el trabajo y sirven desde el hecho de mover uno que otro archivo, hasta realizar complejas conexiones por protocolos como el FTP y SSH para movernos entre servidores web. Precisamente, las aplicaciones que requieren acceso a Internet para funcionar pueden significar un hoyo de seguridad para nuestro equipo si no las vigilamos.

Y es que en últimas fechas han salido por la web una serie de aplicaciones falsas que usurpan el lugar de otras tantas y que en lugar de cumplir sus funciones específicas, se conectan a servidores que realmente se dedican a recopilar información vital de los internautas, ya sea para realizar actos de spam o para acceder a sus cuentas bancarias y por ende, a su dinero.

Dada la situación anterior, los expertos de F-Secure nos ofrecen una magnífica herramienta que nos permite verificar la integridad de todas aquellas aplicaciones que tenemos instaladas en el equipo, y que de una u otro forma tienen acceso a Internet. La aplicacion de la que hablamos es Health Check, por supuesto, de F-Secure.

Lo interesante de F-Secure Health Check es que no requiere instalación de la aplicación o la descarga del mismo, ya que el escaneo que hace a tu sistema se realiza desde el navegador web; eso si, es necesario el uso de Internet Explorer, ya que es el único browser que permite la instalación de controles ActiveX, característica necesaria para el funcionamiento de Health Check.

El uso de Health Check es muy sencillo. Accedemos al sitio oficial de F-Security Health Check -a como ya mencionamos, con el navegador Internet Explorer- y hacemos click en el botón de “Start Checking“. Al presionar el botón, se instalan algunas librerias ActiveX necesarias e inmediatamente se abre una nueva ventana con los términos del servicio, mismos que debemos aceptar y posteriormente, presionar el botón “Check Now“.

Health Check de F-Secure solo funciona en los sistemas operativos Windows en sus versiones XP y Vista, y solo realiza escaneo de las aplicaciones que realmente se conectan a la web.

Enlace: F-Secure Health Check

27
Ene
09

Troyano para Mac OS en copias piratas de Photoshop CS4

Fuente Rompecadenas

Troyano para Mac OS en copias piratas de Photoshop CS4

Posted: 26 Jan 2009 03:30 PM CST

Muchas veces los usuarios de sistemas operativos un tanto más seguros que Windows, como Linux y Mac OS, solemos “burlarnos” de los primeros dada la gran inseguridad que existe en el sistema operativo de Microsoft, el cual es una fácil víctima de ataques por virus y otros males, en un entorno en el que ni el más potente o el mejor antivirus son 100% eficaces.

Sin embargo, también es de nuestro conocimiento que ni Linux ni Mac OS son 100% seguros frente a los virus, sin embargo es un tanto más complicado que un equipo con cualquiera de estos sistemas operativos sea infectado (sobre todo en Linux). A pesar de esto, en fechas recientes se ha venido levantando una alarma entre los usuarios de Mac OS, dado que el sistema operativo de Apple está siendo atacado por un troyano que se ha distribuído gracias a copias piratas o ilegales de Adobe Photoshop CS4, un software de diseño, en su versión para Mac OS.

La empresa de seguridad informática Intego, es quien ha dado a conocer este problema y gran amenaza para los usuarios de Mac OS. Los expertos de la misma empresa aseguran que no hay ningún problema con el instalador incluído en estas copias piratas de Adobe Photoshop CS4 ni con los archivos que se generan una vez instalado, sino que la amenaza reside en el software que es usado para creackear la aplicación. La gente de Intego ha descrito en un comunicado que el software que se utiliza para crackear la instalación de Photoshop CS4 en entornos Mac OS, pide al usuario la contraseña de Administrador del sistema para poder continuar, y es en ese momento cuando se lleva a cabo la infección originada por el troyano.

Este troyano que por supuesto solo afecta al SO de Apple, ha sido nombrado como OSX.Trojan.iServices.B y su funcionamiento consiste en burlar los controles de seguridad implantados en el sistema utilizando la contraseña proporcionada por el mismo usuario, logrando así acceder a los archivos de arranque del sistema, alojándose permanentemente en ese lugar y con ello abriendo una puerta trasera con privilegios de administrador, por medio de la cual es posible acceder a todos los archivos, configuraciones y datos guardados por el usuario.

El mismo personal de Intego ha informado que estas copias ilegales de Photohosp CS4 que incluyen el troyano, han sido descargadas por unos 5 mil usuarios en todo el mundo y se teme que este virus use otros medios para redistibuirse, además de la ya mencionada descarga ilegal del producto de Adobe.

Vía: Heise Security

27
Ene
09

Index.dat Analyzer, borra todo rastro de navegación

Fuente Rompecadenas

Index.dat Analyzer, borra todo rastro de navegación

Posted: 26 Jan 2009 04:20 PM CST

Internet Explorer es un navegador que muy a pesar de sus severas deficiencias -además de que no cumple con los estándares de navegación web- es aún hoy día el browser más usado en todo el mundo, y por ende, uno de los principales huecos de seguridad en los sistemas operativos de Microsoft, principalmente en las más recientes versiones de Windows.

Para aquellos que les gusta tener siempre bien protegido su equipo por sobre cualquier ataque -la protección extra nunca está de mas-, las mejores técnicas (además de tener antivirus y un buen firewall instalados) de protección cuando se navega por la web es usar un navegador mucho más seguro que el producto de Microsoft, como Mozilla Firefox u Opera, o bien, usar Internet Explorer de forma bastante cautelosa.

Para la mayoría los usuarios de Internet Explorer, con solo borrar la caché e historial de navegación web de su navegador suele ser más que suficiente para borrar todo rastro de uso del navegador, sin embargo el fichero index.dat queda intacto, y es donde se almacenan las páginas que visita el usuario, el historia de autocompletado, entre otras cosas. Y lo anterioro puede resultar una amenaza para aquellos usuarios a los que les gusta la seguridad ante todo.

Por situaciones como la anterior, existen aplicaciones como Index.dat Analyzer, una muy práctica herramienta complementaria para Internet Explorer, que permite al usuario acceder al contenido del archivo Index.dat y eliminarlo permanentemente, borrando así todo su historial de autocompletado y demás características del navegador que se almacenan en este archivo. Por cierto, la aplicación Index.dat Analyzer funciona con cualquier versión de Internet Explorer a partir de la 6.

Por supuesto, que ante esta situación la recomendación es siempre utilizar un navegador web más seguro, y las opciones para cambiarse de browser son vastas, desde el multigalardonado Mozilla Firefox, pasando por el estable Opera WebBrowser hasta el ligero y sencillo Google Chrome.

Sitio oficial y descarga | Index.dat Analyzer
Vía Genbeta.

27
Ene
09

Identity Finder en su edición gratis

Fuente Rompecadenas

Identity Finder en su edición gratis

Posted: 22 Jan 2009 12:00 AM CST

Con todos los códigos maliciosos que andan dando vueltas y las sutiles formas que tienen de filtrarse en nuestros equipos, nadie puede asegurar que todos los datos que tenemos en la máquina están 100% protegidos.

Si bien es cierto que hay muchos programas que nos permiten estar resguardados, ¿por qué no probar otro más que nos permite asegurarnos que todos los caminos que nos llevan a esos datos personales como contraseñas y números de cuentas bancarias son inexpugnables?

Para esto, nada mejor que Identity Finder Free Edition en su versión 3.5.3. Este programa, que es de licencia gratis, realiza una búsqueda exhaustiva en el disco de nuestro equipo de esta información confidencial y lo hace siguiendo los mismos caminos que lo realizaría un código malicioso.

De esta manera, si nos muestra que alguno de ellos está ubicado en un lugar comprometido, podemos cambiarlo de lugar, asegurarlo a través de algún programa con contraseñas encriptadas o borrarlo directamente. Además, revisa todos los registros de navegadores como Internet Explorer y Firefox para ver si allí están registradas las contraseñas o si estos datos aparecen en algún correo electrónico, alguna charla por mensajería instantánea, etc.

Digamos que es una forma de agregar algo más de seguridad al equipo para ver si los datos están bien resguardados.

Para instalarlo, se necesita tener el sistema operativo Windows 2000, XP o Vista y tener una noción de inglés porque lamentablemente, como mucho de estos programas realmente útiles, sólo está en inglés. Aunque es fácil de utilizar así que en este caso, el idioma no es un impedimento para descargarlo y probar su efectividad en nuestra máquina.

27
Ene
09

Los 20 virus más peligrosos de la historia

Fuente Rompecadenas

Los 20 virus más peligrosos de la historia

Posted: 21 Jan 2009 06:00 PM CST

Si en el “mundo real” los delicuentes suelen ser los enemigos públicos número 1, en el mundo de la Informática los usuarios también tenemos nuestro gran dolor de cabeza y enemigo: los virus informáticos. A lo largo de la historia de las Tecnologías de Información y las computadoras, han surgido diversas amenazas de seguridad y hacking, destacando los virus entre el primer grupo. Y por supuesto, que estos virus con el paso del tiempo han sido combatidos gracias a los esfuerzo de diversas organizaciones y empresas de la seguridad infórmatica, como Trend Micro.

Precisamente, es Trend Micro quien en dias pasados dió a conocer una lista (de su propia autoría) que contiene información sobre los 20 virus informáticos mas peligrosos, dañinos y conocidos de la historia, los virus que mayores pérdidas dejaron al sector; y esta lista se compone de la siguiente manera:

1. CREEPER (1971): el primer programa/virus del tipo gusano corrió en un equipo DEC 10 bajo el sistema operativo TOPS TEN.

2. ELK CLONER (1985): el primer virus para ordenadores personales, concretamente para los sistemas Apple II. Este virus infectaba el sistema operativo, se copiaba en los discos flexibles y desplegaba uno o dos versos de un poema. No tuvo mucha notoriedad ni provocó grandes preocupaciones, sin embargo, pocos se dieron cuenta de que iniciaría una generación de ciber criminales y, en paralelo, una industria de seguridad de la información.

3. INTERNET WORM (1985): escrito por una persona de la Universidad Cornell que paralizó Internet.

4. PAKISTANI BRAIN (1988): el primer virus que infectó el PC de IBM y fue escrito por dos hermanos de Pakistán. Recibió una amplia cobertura de los medios de comunicación.

5. JERUSALEM FAMILY (1990): se contabilizaron casi cincuenta variables de este virus, que se cree salió de la Universidad de Jerusalén.

6. STONED (1989): es el virus que más se propagó en la década de los 80’s. Stoned infectaba el sector de arranque/.mbr que contaba el número de reinicios desde la infección original y mostraba la frase “your computer is now stoned”.

7. DARK AVENGER MUTATION ENGINE (1990): fue escrito en 1988, pero se utilizó a principios de los noventa en virus como POGUE y COFFEESHOP. Este Motor de Mutación fue el primer Polimorfo real (mutante) que se usó a nivel masivo y cambió para siempre la forma en que funcionan los virus.

8. MICHEANGELO (1992): una variante de STONED, con una carga destructiva. El 6 de marzo de 1992 este virus borró los primeros 100 sectores de un disco duro, dejándolo inútil. Provocó uno de los primeros pánicos mediáticos alrededor de los virus de equipos informáticos.

9. WORLD CONCEPT (1995): el primer macro virus para Microsoft Word. Word Concept escribía la frase, “That’s enough to prove my point”. Inició la segunda era de los virus y fue importante en el sentido de que llevó los virus a un nivel de hackers mucho menos avanzado.

10. CIH/CHERNOBYL (1998): El virus Chernobyl fue el virus más destructivo jamás visto, hasta entonces. Atacando los días 26 de cada mes (dependiendo de la versión involucrada), borraba todos los datos del disco duro y eliminaba el flash ROM BIOS de la computadora infectada.

11. MELISSA (1999): es el primer virus que se propagó vía correo electrónico y fue pionero de la era de los virus de Internet. El devastador virus Melissa combinó virus y gusanos para propagarse e infectar a millones de usuarios. Si bien Melissa no fue destructivo, sí se replicaba y saturaba los buzones de correo a dondequiera que llegaba.

12. LOVEBUG (2001): es el gusano para correo electrónico más popular, motivado únicamente por la ingeniería social.  Invitaba a las víctimas a abrir el archivo adjunto con la promesa de una carta de amor; se propagó rápidamente por todo el mundo, provocando fallos en el correo electrónico y pérdidas a las compañías por varios miles de millones de dólares.

13. Code RED (2001): bautizado con el nombre de un popular refresco, este virus de red se propagaba sin necesidad de un correo electrónico o una página web. Localizaba ordenadores vulnerables y los infectaba por sí mismo. Infectó casi 400.000 páginas web.

14. NIMDA (2001): llamado la “Navaja Suiza” de los virus, usaba la saturación del buffer, el correo electrónico, particiones de redes y diez métodos más para entrar a una red.

15. BAGEL/NETSKY (2004): fueron virus diseñados para demostrar una competencia falsa, o una guerra entre sí. Con cientos de versiones cada uno y varias cantidades de nueva tecnología y éxito, estos dos gusanos coparon las noticias virtualmente todo el año.

16. BOTNETS (2004): estos guerreros zombis de Internet ofrecen a los criminales electrónicos una colección infinita de equipos infectados que pueden reconfigurarse en redes para enviar spam, infectar a nuevas personas, robar datos, y hasta ejecutar ataques DoS y DDoS (denegación de servicio).

17. ZOTOB (2005): este gusano sólo afectó a sistemas Windows 2000 que no estaban actualizados, pero logró dejar operativos a medios importantes, incluyendo la CNN y el New York Times.

18. ROOTKITS (2005): se han convertido en una de las herramientas más populares en el mundo del código malicioso. Se usa para hacer invisible a otros códigos maliciosos alterando el sistema operativo.

19. STORM WORM (2007): el virus pasó por miles de versiones, creando eventualmente la botnet más grande del mundo. En un momento se creyó que más de 15 millones de equipos fueron infectados al mismo tiempo, y que estaban bajo el control de los criminales.

20. ITALIAN JOB (2007): este virus fungía un ataque coordinado que utilizaba un kit de herramientas pre-empaquetado conocido como MPACK. Corrompió a más de 10.000 sitios web, haciéndolos que implantaran el moderno Data Stealing Malware.

27
Ene
09

Comodo Internet Security, firewall y antivirus gratis

Fuente Rompecadenas

Comodo Internet Security, firewall y antivirus gratis

Posted: 21 Jan 2009 07:00 PM CST

Si bien las aplicaciones antivirus comerciales resultan ser bastante efectivas (principalmente los productos de Kaspersky Labs o ESET), la gran mayoría de los usuarios no cuentan con los recursos suficientes para adquirir las respectivas licencias de estos productos, y a pesar de que en la web se pueden encontrar de forma ilegal, hacer esto no es una opción recomendable.

Frente a lo anterior, existen algunas aplicaciones creadas por algunas empresas y desarrolladores que se han preocupado por la seguridad y el bolsillo de los usuarios: se trata de los antivirus libres o gratuitos. En este rubro, los más conocidos y principales exponentes son AVG Antivirus System y Avast! Home Edition, que son tan eficaces como los productos de pago. Sin embargo, en fechas recientes existe un producto gratuito que ha llamado poderosamente la atención de propios y extraños: Comodo Internet Security.

Al mas puro estilo de Kaspersky Labs y su suite Kaspersky Internet Security, Comodo Internet Security (CIS) ofrece a los usuarios una protección completa, misma que se refleja en el aumento de la seguridad del equipo. El pack que ofrece Comodo Internet Security es unz completa suite que ayuda a reforzar la seguridad de una computadora con sistema operativo Windows conjuntando una potente aplicación antivirus y un efectivo Firewall, que remplaza al nativo de Windows una vez instalado.

Comodo Internet Security se alza como una gran alternativa gratuita frente a las suites de seguridad de pago, teniendo como principales banderas a la gran eficiencia de su antivirus (Comodo Antivirus) y su recién desarrollado firewall que ya ha demostrado su valía frente a otros productos de renombre. Por supuesto que ya hemos probado la suite de Comodo y es simplemente impresionante verla en acción, aumentando la seguridad de nuestro equipo. Por supuesto, es compatible con algunos aditamentos complementarios, como ThreatFire (del que ya hablamos ayer) y es la mejor alternativa disponible actualmente en el caso de que no dispongamos del capital necesario para adquirir la licencia de cualquiera de las aplicaciones de seguridad de pago.

Sitio oficial y descarga | Comodo Internet Security

27
Ene
09

POP3, llega el soporte para tu Hotmail

Fuente desarrolloweb

debo decir que aunque el articulo es de la gente de desarrolloweb yolo lo he probado desde mi firefox y funciona perfectamente… tanto en las cuentas con .com como con las cuentas con .es

Por fin Microsoft pone en funcionamiento el protocolo POP3

19/01/2009 -

Gracias a este protocolo, podemos usar cualquier usuario de correo electrónico, para poder enviar y recibir mails de nuestra cuenta de Hotmail.

Esto es posible mediante el POP3, el Post Office Protocol, que, aunque aún no permite sincronizar todo que hagamos entre distintas aplicaciones y la interfaz web, al menos es una primera medida para llegar a ello, y que plantea, a su vez, para cuando se adaptará el IMAP4.

El protocolo POP3 esta funcionando ya además de en España, en Canadá, Australia, Reino Unido, Francia, Alemania, Italia, Japón y los Países Bajos.

Datos que necesitas conocer a la hora de configurar la cuenta de Hotmail de tu cliente preferido:

- Servidor POP: pop3.live.com
- Puerto POP: 995.
- POP SSL: Si.
- Usuario: Tu Windows Live ID (nombre@hotmail.com).
- Contraseña: Tu palabra clave habitual.
- Servidor SMTP: smtp.live.com
- Puerto SMTP: 25.
- ¿Autenticación necesaria?: Sí, usando los mismos datos de usuario y contraseña.
- TLS/SSL: Si.

27
Ene
09

Red WiFi gratuita en Barcelona

Fuente desarrolloweb

Red WiFi gratuita en Barcelona

La compañía British Telecom desplegará a partir de abril una red que convertirá a Barcelona en próxima ciudad WiFi.

21/01/2009 – Según publica Expansion.com, Barcelona contará con 500 puntos wifi de acceso gratuito que permitirán la conexión a Internet con algunas limitaciones en un proyecto que espera tener desplegados en 2009 cien de los puntos de acceso inalámbrico, mientras que para 2010 se instalarán los cuatrocientos restantes.

La conexión limitada a una hora de duración diaria por usuario no permitirá acceder a contenidos pornográficos ni a a webs que permitan la descarga de música y/o películas, sólo se permitirán conexiones en horarios de oficina y la velocidad instalada únicamente permitirá navegar por la web y descargar el correo electrónico.

Esta futura conexión WiFi nace con la intención de complementar la oferta existente en la ciudad condal y de ser un servicio más del Ayuntamiento a los ciudadanos, aunque es lógico pensar que las compañías privadas perderán algunos clientes especialmente de banda ancha móvil 3G.

27
Ene
09

Firebug 1.3 versión final

Fuente desarrolloweb

Firebug 1.3 versión final

20/01/2009 – Una breve nota para señalar el lanzamiento de Firebug 1.3, el complemento ideal para desarrolladores. Quien lea estas líneas probablemente conocerá Firebug, pero quien no lo conozca y realice tareas de desarrollo de páginas web puede leer el artículo sobre Firebug.

Todos los cambios de Firebug 1.3 son pequeños arreglos y mejoras en diversos módulos de la interfaz de Firebug. Destacan cambios en diversos paneles del programa, como la herramienta de debug Javascript, consola de Firebug, en la visualización del DOM de la página, en el panel que da información sobre la red y descarga de nuestra página, y en la gestión de extensiones para Firebug.

Si lo deseas, puedes ver los cambios que han realizado en la versión actual de Firebug en las release notes.

El nuevo Firebug se encuentra disponible y se puede actualizar desde la página
https://addons.mozilla.org/en-US/firefox/addon/1843Como siempre decimos, Firebug es una herramienta que debes conocer y utilizar y que te ahorrará mucho tiempo en el desarrollo de webs, sobre todo a la hora de revisar tu código y maquetación y buscar problemas.

27
Ene
09

Firebug

Fuente desarrolloweb

Presentamos Firebug, una extensión para Firefox para hacer debug de páginas web en busca de errores HTML, CSS o Javascript.
18/1/08 – Vamos a hablar sobre Firebug, una extensión de Firefox muy útil para desarrolladores del web, que permite examinar minuciosamente cada uno de los elementos de la página, en busca de errores del código o fallos de presentación. Por medio de Firebug podemos controlar cualquier cosa que ocurre dentro de Firefox cuando carga cualquier página web. Permite examinar todos los elementos HTML, y además los estilos CSS y los códigos de scripting en Javascript que está ejecutando la página.

Antes que nada habría que comentar lo que son las extensiones de Firefox. Son una especie de plugins o añadidos que se pueden instalar de manera adicional en Firefox, para proveer al navegador de nuevas funcionalidades. Tenemos un manual que explica en detalle muchas más cosas acerca de las extensiones de Firefox.

Pues Firebug es una de esas extensiones imprescindibles para desarrolladores, que nos puede ahorrar muchos dolores de cabeza, puesto que ayuda a buscar errores o entender posibles comportamientos anómalos o no esperados de la página que estamos desarrollando. Con Firebug podemos examinar cada parte de la página, saber de qué elementos depende dentro de la jerarquía de etiquetas HTML y todos los estilos CSS que se aplican. Además de permitir alterar en línea cualquier etiqueta o declaración de estilos, para ver el resultado sin tener que editar el código y recargar el documento. Además, nos da informaciones completas de los script Javascript y los errores que se puedan producir en la ejecución del código.

Como cualquier extensión de Firefox, es gratuita y libre de uso, con lo que cualquiera se puede aprovechar de esta importante ventaja para desarrollar webs libres de errores.

Entre las características de la extensión destacamos:

  • Se puede abrir Firebug en una nueva ventana o bien en la parte de debajo de la ventana del navegador. Una vez instalada la extensión, en el menú de herramientas tenemos las opciones de Firebug, para ponerlo en funcionamiento y definir donde queremos que aparezca la consola.
  • Se puede inspeccionar cualquier etiqueta HTML y editarla desde el propio Firebug, para ver los resultados en la página al instante.
  • Lo mismo con los estilos CSS, podemos ver qué estilos afectan a cada área o elemento de la página y editarlos en el instante por medio de la consola Firebug, viendo los resultados en la propia página.
  • Tiene herramientas para ver cómo se maquetan los elementos de la página con las propiedades CSS, con reglas de en unidades de píxel, para ver donde se sitúa cada elemento y por qué, los márgenes, padding, etc.
  • Otra cosa interesante que ofrece es una visualización del tiempo que ocupa al navegador descargar o poner en marcha cada uno de los elementos que componen la página, lo que nos puede dar una idea de qué consumos de tiempo tiene cada parte, como imágenes, banners, scripts externos, etc. Muy útil si tu página se retrasa en cargar y no sabes exactamente por qué.
  • Permite debug del código Javascript. Además, cuando algo no funciona bien, Firebug lo resalta para que lo veas fácilmente y te da informaciones sobre lo que puede estar ocurriendo.
  • Permite explorar la jerarquía Javascript de componentes del navegador (DOM).

Puedes ejecutar código Javascript en el instante, para ver cómo reacciona la página.

En definitiva, merece la pena instalar la extensión para Firefox Firebug y comprobar por nosotros mismos las toneladas de información que puede extraer de la página y lo fácil que es explorar todos sus componentes en busca de errores o fallos.

Firebug es sin duda una de las extensiones que he visto más útiles para nosotros los desarrolladores.




Categorías

calendario

Enero 2009
L M X J V S D
    Feb »
 1234
567891011
12131415161718
19202122232425
262728293031  

Archivo de entradas

Blog Stats

  • 16,664 Accesos