Seguridad

6 Razones por los que IE6 debe morir Escrito por Jorge el 05.09.07

Via Anieto2k me entero de las 6 razones porque Internet Explorer debe morir.

1. El soporte a las transpariencias en PNG
2. Problemas con float + margin /padding
3. Imposibilidad de usar pseudo-clases y pseudo-elementos.
4. No tiene soporte CSS para min-height
5. Problemas con la imagen de background de los enlaces en CSs
6. Es posible colgar el navegador mediante código.

:P

Antivirus en Linea Escrito por Jorge el 07.07.07

Nod32 lanzo hace unos días su antivirus en línea completamente gratis y lo llamaron ESET Online Scanner, este no es ni más ni menos que un scanner de virus muy rápido pero únicamente funciona en Internet Explorer.

Lo probé y funciona perfecto te lee todos los archivos startup incluyendo Zip, rar etc.

Screenshot No32

Quieres Probarlo?

El Primer Bug en Wordpress 2.0.6 con Feedburner Escrito por Jorge el 07.01.07

la nueva versión de Wordpress, no funciona con FeedBurner de forma correcta y por lo tanto FeedBurner no reconoce y nos envía a una 404 acá esta la corrección:

Buscamos dentro del archivo /wp-includes/functions.php

 if ( substr(php_sapi_name(), 0, 3) == ‘cgi’ )
@header("HTTP/1.1 $header $text");
else
@header("Status: $header $text");

y lo sustituyes por este:

 // if ( substr(php_sapi_name(), 0, 3) == ‘cgi’ )
@header("HTTP/1.1 $header $text");
//      else
//                @header("Status: $header $text");

Gracias a Sigt

Siete nuevas variantes de código malicioso Escrito por Jorge el 14.11.06

Nueva oleada del virus Spamta fue descubierta circulando por la Red, al menos unas siete variantes se detectaron. Esta nueva oleada se produce un mes después de que se lanzaran 67 variantes de la misma familia de códigos maliciosos y se prevé que sigan apareciendo nuevas variantes en las próximas horas, informó PandaLabs.

Este tipo de virus se transmiten a través de correos electrónicos que contienen archivos adjuntos de aspecto variables, en muchos casos simulan ser mensajes de error en los envíos de correos.

Las siete variantes descubiertas son similares entre si, presentando diferencias relativas a los mensajes de correo que utilizan como reclamo, el tamaño o la forma de empaquetamiento de los archivos que contienen el código malicioso.

Los especialistas de PandaLabs suponen que esto se trata de un ensayo, en un intento por encontrar un código malicioso que sea capaz de propagarse rápidamente al mayor número de computadoras posibles. De conseguir esto, es muy probable que intenten introducir alguna nueva funcionalidad que les permita realizar acciones mucho más dañinas.

datafull.com/

Estiman alza del spyware en empresas Escrito por Jorge el 19.10.06

Más del 50% de las empresas serán infectadas por algún tipo de software espía ( spyware ) dentro de los próximos dos años, informó la compañía de seguridad informática Trend Argentina, según datos de un estudio realizado por la consultora Gartner.

La razón fundamental de esta tendencia, destaca la firma de seguridad, es la expectativa de ganancias económicas que los hackers esperan de sus maniobras.

El spyware es una pequeña aplicación que se instala en la computadora (con el consentimiento de la persona o bien de manera ilícita, a través de un virus) y tiene como objetivo monitorear la actividad en el sistema, recopilando información personal del usuario que luego será enviada a un tercero.

“Los datos de usuarios y sus respectivas contraseñas se venden en distintos sites desde 100 dólares”, asegura Maximiliano Cittadini, Team Leader de Servicios Enterprise de Trend Argentina.

Dinero se busca . El ataque por denegación de servicios es otra técnica utilizada por los hackers para obtener un rédito económico.

“La computadora se ve atacada por un programa que evita que el propio internauta dé uso libre a la misma”, hasta tanto se pague un rescate “de 10 mil dólares”, afirma Cittadini.

También “se alquilan redes zombies de 5.000 PC desde 350 dólares por semana (la PC cobra una conducta autónoma y actúa bajo propia voluntad, sin intermediación del usuario) y los grupos de hackers pagan 1000 dólares por una vulnerabilidad nueva en Windows”, añade el ejecutivo.

No son pocos . La compañía de seguridad estima que por cada 1000 usuarios comunes, existe uno que posee conocimientos de hacking .

Es decir, si se toman como base las más de 932 millones de personas conectadas a Internet en el planeta, se estaría hablando de casi un millón de hackers a nivel mundial.

. A protegerse . “La más efectiva herramienta para combatir al spyware es la capacitación, conocer qué son los programas espía, cómo trabajan y cómo lidiar con ellos”, asegura Cittadini.

Para evitar ser víctima de programas espías, la compañía de seguridad aconseja:

Instalar una completa y adecuada protección antispyware
Mantener las herramientas de seguridad permanentemente actualizadas
Respaldar nuestros datos periódicamente
Contar con un servicio de seguridad informática que asegure un servicio de atención al cliente en todo momento.

http://www.lanacion.com.ar/

Detectan 67 nuevas variantes del gusano Spamta Escrito por Jorge el 12.10.06

Continúan detectándose nuevas variantes de los gusanos de correo electrónico Spamta. Concretamente, se han identificado 67 nuevas variantes en los últimos 7 días, con lo que el total de variantes de Spamta que se encuentran en circulación se acerca ya a la centena. Hasta el momento, la última variante detectada es Spamta.GOTodas las variantes del gusano Spamta que se encuentran en circulación son muy similares.Tan sólo presentan diferencias relativas a los mensajes de correo que utilizan como reclamo, el tamaño o forma de empaquetamiento de los archivos que contienen a los gusanos, o en los ficheros que introducen en los equipos a los que afectan. Asimismo, también pueden variar los avisos que muestran cuando son ejecutados. Por ejemplo, la variante CY abre el bloc de notas mostrando una serie de caracteres sin sentido, mientras que la FQ abre una ventana con un texto que afirma que una supuesta instalación de algún programa se ha realizado con éxito.

La estrategia del autor de estos gusanos es clara: poner el máximo número de variantes en circulación para elevar la probabilidad de que un equipo pueda verse afectado. Lo que no es tan evidente es el objetivo que persigue, dado que se trata de típicos gusanos de correo electrónico cuyo efecto es enviarse al mayor número de direcciones posible: “Desde luego no se ajustan a la nueva dinámica del malware, en la que el objetivo de los autores de amenazas es conseguir dinero fácil.

Más bien creemos que se trata de ensayos, en un intento por encontrar un código malicioso que sea capaz de propagarse rápidamente al mayor número de ordenadores posible. Una vez conseguido esto, es muy probable que intente introducir alguna nueva funcionalidad que le permita realizar acciones mucho más dañinas”, afirma Luis Corrons, director de Panda.

laflecha.net/

Tecnologías que serán incluidas en Windows Vista Escrito por Jorge el 05.10.06

“En la lucha en contra de la piratería de software, Microsoft introduce hoy una innovadora serie de tecnologías que serán incluidas en Windows Vista”. La empresa anunció cuáles son sus nuevas armas para luchar en contra de la piratería de cara al lanzamiento del Windows Vista, el sistema operativo que sucederá al XP.De acuerdo a lo informado, las copias de Windows Vista que no sean registradas a tiempo harán que el usuario no pueda aprovechar al máximo las capacidades del programa. Por ejemplo, la interface Aero, una de las características más elogiadas que hace transparentes a las ventanas, entre otros puntos, no podrá ser utilizada.

Al mismo tiempo, si una copia de Vista no es autenticada en 30 días desde que fue instalada, el sistema cambiará a “modo reducido”: restringirá el uso del browser a una hora y luego se cerrará, anticipó Thomas Lindeman, manager senior de Producto en Microsoft.

Así, una persona podrá navegar por Internet, usar documentos de su disco rígido y loguearse en un webmail. Pero no podrá abrir documentos desde el escritorio de la PC o usar programas como el Outlook, agregó el ejecutivo.

La empresa aclaró que estas acciones no impedirán que una computadora con Windows Vista pirata trabaje completamente.

Asimismo, quienes no posean la licencia original no podrán utilizar Windows ReadyBoost, el cual permite a los usuarios utilizar las memorias Flash removibles para mejorar el rendimiento del sistema sin necesidad de instalar hardware adicional.

Otro de los servicios inaccesibles será el Windows Defender, el cual protege a los usuarios contra pop-ups y otros daños causados por el spyware, por ejemplo.

Llamado Microsoft Software Protection Platform, la iniciativa prevé además impedir a los usuarios no registrados bajar las actualizaciones opcionales y, al mismo tiempo, incorporar en la margen derecha de abajo del escritorio un mensaje en donde podrá leerse: “Esta copia de Windows no es genuina”.

De manera que aquellos que instalen el Vista por su cuenta tendrán 30 días para activar el producto y validar ante Microsoft que su licencia es original. “En esos 30 días aparecerán mensajes de advertencia, los cuales serán más frecuentes en los últimos tres días”, dijo Lindeman.

Si la advertencia es ignorada, Vista mostrará cuatro opciones: la primera pedirá al usuario hacer la activación; la segunda es para usar el programa en “modo reducido”; la tercera es ingresar una clave original; y la cuarta mostrará opciones para hacer la activación del producto vía teléfono, explicó Lindeman.

Uno de los cambios más radicales se relaciona con que Microsoft podrá volver a exigir una validación del producto a pesar de que el usuario ya la haya hecho. La empresa tiene en cuenta así el robo de claves de producto o publicación que los mismos usuarios realizan en Internet para “ayudar” a otros.

Cori Hartje, director de Microsoft’s Genuine Software Initiative, dijo que la empresa busca que los usuarios noten la diferencia entre una copia legal y otra pirateada del Vista. “Nuestra meta es que los usuarios genuinos tengan una experiencia distinta a los que no lo son”, dijo.

Argentina ingresa al mapa del delito informático Escrito por Jorge el 05.10.06

Phishing, robo de identidad, apropiación de bases de datos, virus, gusanos, troyanos, todo está amenazando las computadoras argentinas de cada usuario de la web.Por evolución natural del crimen o por falta de conciencia y previsión, o por el crecimiento del acceso a internet y la banda ancha. Cualquiera sea el motivo, lo cierto es que la Argentina comienza de a poco a tener cada vez mayores niveles de incidentes informáticos tanto en organizaciones como en individuos.

Phishing, robo de identidad, apropiación de bases de datos, virus, gusanos, troyanos… cada una de estas prácticas y códigos maliciosos “enriquece” la modalidad delictiva en internet. Y los usuarios argentinos de la Red estamos cada vez más expuestos al crimen tecnológico.

La mayoría de los bancos que operan en la Argentina han recibido ataques de phishing (el engaño por el cual se busca que los navegantes dejen datos personales en páginas aparentemente oficiales de entidades reconocidas pero que, en verdad, son falsas), según un reciente informe de Symantec.

La identidad robada comienza a ser otro tema común en el ciberplaneta y el mundo del delito informático. Esto, sin olvidar el espionaje de correos electrónicos de periodistas, funcionarios públicos y empresarios, una situación que deja al descubierto no sólo el crimen en sí mismo sino el gran desconocimiento que tenemos, en definitiva, sobre internet, su
funcionamiento y sus vulnerabilidades.

Un informe mundial de Gartner Group permitió tener un primer esbozo sobre el daño que la identidad robada, una de las modalidades de delito informático, provoca en la Argentina. Según la consultora, esta forma del cibercrimen causa pérdidas anuales por u$s1.200 millones en el país. Esto es el 1,9% del total de los daños que este tipo de delito registró en el 2004 en el mundo, que alcanzó los u$s52.600 millones.

¿La Argentina se encuentra, entonces, en el ojo del cibercrimen? Sí, sin dudas. Buenos Aires es la ciudad de América latina más afectada por programas bot, con un 16,5% del total de la región. Los programas bots son robots que realizan diversas actividades, en este caso, de tipo maliciosa.

La capital argentina se impone a lo que sucede en la ciudad de México, afectada en un 12,39%, mientras que en tercer lugar se ubica San Pablo, que llega al 9,56% de este tipo de incidencias, según el informe de seguridad de Symantec.

El crecimiento de la banda ancha es uno de los motivos por los cuales empresas y usuarios argentinos se ven cada vez más afectados por el delito informático, que en la Argentina no tiene penalización, por carecer de una ley y que obliga, por ende, a que todos conozcamos más sobre el mundo de las redes para sobrevivir a ellas.

infobae.com/

Tu password nunca fue más facil de averiguar Escrito por Jorge el 25.09.06

La reducción de los costes tecnológicos del almacenamiento ha permitido que cualquier hacker pueda averiguar la contraseña de tus documentos de Word en apenas unos segundos. Según el Sydney Morning Herald, una técnica con una década de antigüedad ha cobrado de repente una viabilidad mucho mayor.Apareció por primera vez en 1980, y se trataba de generar una “rainbow table” masiva de contraseñas y sus correspondientes hashes - las cadenas cifradas de números que los ordenadores utilizan realmente para verificar esas contraseñas.

Sin embargo este método no era usable debido a que se necesitaban varios Terabytes de almacenamiento para poder almacenar las tablas. El tremendo abaratamiento de los discos duros ha convertido a esta técnica en protagonista en los últimos tiempos.

Christian Stankevitz, director del laboratorio de la empresa consultora de seguridad Neohapsis, en Chicago, dijo que este sistema sustituiría al viejo método del ataque por la fuerza bruta. En este último tipo de ataque el ordenador genera combinaciones hasta que encuentra la contraseña correcta.

Con el uso de esas “tablas de arcoiris”, un hacker puede buscar cualquier hash en un índice masivo, y encontrar la contraseña correspondiente en tan solo unos segundos.

theinquirer.net/

Perderemos la guerra contra los hackers Escrito por Jorge el 25.09.06

Bruce Schenie, director técnico de la compañía Counterpane Internet Security, asegura que no existen soluciones técnicas cabales para el problema de la seguridad informática. “La solución es más bien de tipo técnico o económico”, opina el experto.”Internet es la máquina más complicada que se haya creado en la historia. Esto explica por qué la seguridad también ha empeorado”, indica Schneier.

A su juicio, el tema del hacking, que comenzó como un hobby en el cuarto de chicos adolescentes, se ha convertido en un tema dominado por el crimen organizado.

Hay que responsabilizar a los fabricantes de software

“La verdad es que no creo que ganaremos la guerra de la seguridad informática. Creo que la perderemos”.

A entender del experto, lo más razonable sería responsabilizar jurídicamente a los fabricantes de software, de forma que deban indemnizar a los usuarios que sean hackeados mediante sus productos. En tal sentido, Schneier traza un paralelo con los bancos, que son responsables por las pérdidas sufridas por sus clientes cuando estas tienen un origen técnico.

“Actualmente, si usted usa un programa lleno de errores y pierde información, la responsabilidad es suya y no del fabricante del software. Esta es una situación que necesariamente tiene que cambiar”, concluye Schneier.