8.9.05

Estrenando

Aquellos que me conocen "de cerca", sobre todo mis compañeros de trabajo, saben que me gusta la fotografía (a un nivel no profesional ni nada que se le parezca), y que me encantaría registrar en una foto, si se pudiera, cada momento de mi vida. También saben que desde hace un tiempo estoy ahorrando para comprarme una cámara digital; les cuento que el día llegó, y ayer me pude comprar la cámara que venía persiguiendo, una Kodak C340 con 5,0 MP y un lindo Zoom Optico de 3x (además del Zoom Digital). Para lo que yo la voy a usar es más que suficiente, no soy de aquellos que buscan la perfección en fotografía, pero creo que a pesar de lo que puedan opinar muchos, es una linda camarita que se da el lujo de grabar video, reproducirlo con audio directamente, o reproducirlo en el TV con un solo cable conectado de A/V.


Para aquellos que leyeron el post anterior y no saben quien es Sofovich, les mando la foto... y la de Camila también (la de la derecha) sacada con Phoebe (mi cámara).



5.9.05

Remeras, B&B y Sofovich

Es cierto, este post no tiene nada que ver con la seguridad que tanto nos preocupa, pero tiene que ver con algo que nos interesa a todos: los Beer & Blogs o Blogs & Beer según el interés de cada uno. Lo interesante de este próximo encuentro es que en él se entregarán las "famosas" remeras que tanto nos ha costado conseguir... los que leen "Córdoba Weblogs" sabrán todos los detalles: precio, talles, diseño y colores, pero esos temas ya no son de este post, ni de otros, o por lo menos hasta que baje del XL actual a un L normal... ¿se entiende?.

En lo que atañe a este blog, les cuento que he estado algo vago al momento de postear algunas palabritas, aún cuando veía que el número de mis lectores que, ahora descubro que son de todo el mundo gracias a Nedstatbasic, bajaba día a día. Lo cierto es que le he dedicado bastante tiempo al Hard... si al Hardware, o sea a mi hermosa y amada PC en la que tipeo los posts que Ustedes leen. Me tomé un tiempito para instalar el XP que tantos usuarios (truchos o junados) usan hoy en día, y así poder dejar descansar a mi amado Windows 98 SE. Parece mentira que en pleno Siglo XXI yo continuaba usando a mi, nunca bien ponderado 98 SE (con todos los Parches instalados), pero la realidad es que hasta el día de hoy me había resultado muy seguro, y podría decir que nunca tuve problemas de seguridad con esa instalación. Para aquellos que no entienden los términos "trucho" y "junado", les explico que "truchos" serían los que usan Windows XP sin haberlo pagado; los "junados" son los que usan Windows XP y están "fichados" por Microsoft por haber pagado y/o haberse registrado como Dios manda, o mejor dicho, como se debe. Bueno, yo no soy ni trucho ni junado, pero no les puedo explicar por qué. Lo cierto es que después de unos días de sufrimiento he logrado tener en mi PC un Windows XP Professional SP2 y todos los parches que MS provée. El tema me llevó muchas horas de Internet, conectado con mi pobre Dial Up Gratuito (navego por Red USERS con el 536-5599 y acumulo puntos que cambio por libros), pero valió la pena: mi XP está en su versión más segura... que es a lo que quería llegar.

Mientras escucho a Sofovich con la esperanza de que suene el teléfono para ganarme los $5000 al elegir a Camila, pienso en todo lo que tengo que esperar para que termine el programa y poder conectarme para subir el post... necesito en forma urgente el/la ADSL... eso agilizaría todo este asunto.

En materia de seguridad, hoy leía que el Netsky está "jodiendo" otra vez. Ya se sabe que con los virus informáticos solo podemos conocer su fecha de aparición, pero es casi imposible saber cuando dejarán de causar daño... Uy, se viene el primer sorteo de Sofovich, me voy a ver la tele...

24.8.05

Fusiones

Luego de que Symantec se uniera con Veritas, hace ya un tiempo, nadie se imaginó que se fuera a producir otra unión de empresas. En realidad es un fenómeno que se ve (o se veía) venir: grandes empresas de seguridad que se unen por dos razones: mejorar sus productos, e incrementar sus activos. No hay que ser tan inocentes en pensar que Symantec, la empresa que posée actualmante a uno de los programas anti-virus más conocidos y con más trayectoria, el Norton Antivirus, solo piensa en sus usuarios; hace unos meses declararon haber incrementado sus ganancias en un 26%, lo que quizás haya sido el desencadenante de la fusión de Symantec con Sygate Technologies, otra empresa de software de seguridad, lider en soluciones de políticas de seguridad de punto final "endpoint". Quizás la conozcan por su producto más difundido, un firewall, aunque Sygate se encarga de la seguridad a otros niveles menos hogareños.

Los entendidos dicen que Symantec busca fortalecerse en esta rama de la seguridad que no tenía, hasta el día de hoy, muy explotada o desarrollada. Se trata más específicamente de la protección de los equipos terminales de una red corporativa. Se busca ofrecer a los clientes una solución de seguridad de punto final "endpoint" que reducirá la complejidad y los costos. Las soluciones de este tipo ayudan a las organizaciones a garantizar que todos los dispositivos conectados a una red estén configurados adecuadamente y tengan todos los parches actualizados.

El tema es largo y, en verdad, no tengo tiempo para extenderme; lo rescatable es poder ver estas fusiones como avances. Queda esperar una fusión millonaria dealguna empresa de seguridad con Microsoft -recordemos que hace poco hubo una pequeña fusión de ese tipo- para que de una vez por todas, los productos de la acaudalada empresa de Bill lleguen a un grado de seguridad interesante. Recodemos el reciente anuncio de Microsoft sobre algunas vulnerabilidades críticas en su navegador (boletín MS05-038).

Como siempre, les recomiendo usar al Firefox (la última versión disponible) como navegador predeterminado, y solo ante sitios (mal diseñados) que no permitan su correcta visualización usar el Internet Explorer de Bill.

9.8.05

Jaque Mate

Hasta hace algunos años de lo único que había que temer era del ataque de algún virus informático; de Internet no se sabía nada. Se sabía poco de todo; recuerdo el bochinche que provocó la aparición del Michelangelo o del Jerusalem en su momento. En esa época yo no tenía computadora, pero eso no era impedimento para que consiguiera jueguitos para jugar con la única "compu" conocida, que tenía un amigo conectada a su televisor. Luego vino la época de la Commodore 64... ¡Qué maravilla! era inmensa, y los juegos que podíamos jugar eran, por supuesto, mucho mejores...

Hoy, año 2005, todo ha cambiado. Tanto ha cambiado que, si les mostramos a los niños en qué tipo de computadoras hicimos nuestros primeros programas en Basic -hasta tuve un compañero que hizo un juego donde un punto blanco pasaba por la parte superior de la pantalla (de derecha a izquierda) y, desde un guión que se encontraba en el centro, abajo, había que dispararle (y pegarle) con otro punto blanco que hacía las veces de misil- estoy seguro que no lo creerían.
Hoy, la red de redes es una fuente de información tan grande, que podemos encontrar prácticamente todo lo que querramos, si sabemos cómo buscar. No solo los datos que podría buscar un estudiante, un doctor, un ingeniero, o un docente; sino también datos de mucho valor, como números de tarjetas de crédito, números de cuentas bancarias, contraseñas, claves de seguridad, todo; nada está oculto si está en la red.

Y en ese "saber como", tenemos a los especialistas; ya no es gracioso (o redituable) escribir el código de un virus, gusano o troyano que haga daño porque sí a cualquiera, ni siquiera vale la pena que ataque a algún sitio en especial provocando "Ataques de Denegación de Servicio", como lo hicieran algunos "virus" hace algunos meses; ahora se ataca por dinero. Pueden no creerme, pero eso lo anticipé hace algunos años en un comentario que escribí en una página de un sitio que nunca levanté (1).

La red se vuelve una fuente de ingresos, mejor dicho una fuente de oro, para inescrupulosos que, según un informe emitido por el Global Business Security Index difundido por IBM, se han dedicado a atacar al sector gubernamental, las industrias manufactureras, los servicios financieros, y el sector de la salud, entre otros. Los ataques para robar información valiosa, dirigidos a objetivos concretos y específicos han aumentado en forma "inesperada" en contradicción con el spam o, nuestros "amigos", los virus. El "phishing" está de moda y parece que se va a quedar; el spam, por otra parte, parece estar en un período de latencia, esperando un momento mejor para recuperar los primeros puestos que supo conseguir.
Creo que esto se debe a que la mayoría de los internautas han aprendido a defenderse del spam, con la ayuda de muchas compañias que animan al usuario a denunciar el correo basura. Los filtros son cada vez más y mejores, y ahora la lucha es más pareja.

¿Qué puede pasar en los próximos años?. De todo, creo que en este partido de ajedréz la Seguridad estará jaqueada por unas cuantas movidas más y, aunque parezca mentira, podemos quedar en... "tablas".

(1) Para los que les interesa la "anticipación", les cuento que también anuncié la unión de empresas desarrolladoras de soft antivirus, como lo hizo Symantec en su momento.

A mi entender, y esto todavía no ha pasado, los programas antivirus se volverán más agresivos, dejando la postura pasiva de defender una PC solamente esperando ser atacado. El soft antivirus instalado en una PC comunicará a los Contactos del Usuario, a través de e-mail o algún programa de mensajería, la infección del ordenador que proteje, para que nuestros contactos tomen las medidas de precaución necesarias. Las "actualizaciones" serán universales, cualquier actualización descargada servirá para actualizar cualquier programa antivirus, solo se diferenciarán en la cantidad de virus que "cubran", pero no en la compatibilidad. Así, se podrá descargar una actualización de pocos Kb del AVG, o una muy pesada del Norton, y ambas servirán para los dos programas antivirus, aún cuando cada uno de ellos utilice "motores" distintos para la detección y protección.

26.7.05

Spam nuestro de cada día

La situación es esta:
Suena el timbre en tu casa; vas a atender; es el cartero, el mismo de siempre; te entrega cerca de 40 sobres y algunas encomiendas (paquetes) de distintos tamaños, formas, colores y pesos; son muchos, apenas si puedes sostenerlos, es muy incómodo sostenerlos a todos a la vez; el cartero (además) te pide que firmes en su planilla... varias veces; el cartero se retira y te deja con todos esos sobres y paquetes, algunos se te cáen, algo se debe haber roto. Te emociona saber que tanta gente te tenga en cuenta, es muy lindo recibir correspondencia; y las encomiendas ¿serán los regalos para tu cumpleaños que se acerca?, pero cuando los controlas, te llevas la sorpresa de que, no uno sino casi todos, son folletos, publicidades (muchas en inglés) de comercios que no conoces; además te han llegado algunas cartas extrañas, donde te piden que envíes cartas a todos tus conocidos porque "Correo Argentino" está por cerrar; y otra donde te cuentan de un niño enfermo y te piden que envíes otra carta a todas tus amistades, porque por cada carta que envíes, ese niño recibirá dinero (¿de Correo Argentino que está por cerrar? quizás por eso le vaya mal, si reparte dinero por cada correspondencia...) y así encontrará la cura que necesita para su enfermedad. La mayoría de las cartas son publicidades de "cremas" que te ayudan a disfrutar del sexo... te preguntas ¿por qué me llegarán a mí estos folletos? pero no encuentras la respuesta, sobre todo al leer algo así: "Vigor&%izan//$te??Fen%$ome!!%nal" (muchas veces en inglés), y te preguntas: ¿que raro que esta empresa escriba así para hacer su publicidad?... ¿alguien puede leer una correspondencia que empiece así?...

Lo peor de todo es que el cartero logra "descargar" el correo en tu cuadra, apenas unas diez casas, y vaciar su mochila (que venía llena), en veinte minutos, media hora. Ha cargado todo ese peso desde la Central hasta tu casa, y la de tus vecinos, y en minutos ha terminado derepartir todo... tendrá que volver a la Central a cargar, otra vez, su mochila y salir a repartir la correspondencia... es tanto lo que tiene que cargar para cada vecino que los viajes no le rinden... pierde más tiempo en ir y venir hasta la Central que repartiendo, pero ahora las cosas son así y no debe quejarse.
Las calles de tu ciudad están llenas de carteros que van y vienen, corriendo, chocando entre ellos, para repartir cientos de cartas por hogar...

El Spam es exactamente eso. A tu cuenta llegan cientos de mails "inútiles" por mes, muchas veces pierdes mails importantes porque tu casilla está llena de "basura"; la red se ve colapsada por la cantidad de mensajes que van y vienen; y las cadenas, los hoaxes... y tu mejor amigo que te avisa: "prestá atención, que te van a cerrar tu cuenta en Hotmail si no re-envías este mensaje"...

No generemos más correo basura, pensemos antes de re-enviar un e-mail.

24.7.05

Volver a trabajar

El receso escolar de invierno ha terminado, y en dos días tengo que volver a la rutina de levantarme a las 5:10 de la mañana... bueno, lo de volver puede llegar a ser teórico, ya que el gremio docente que nos agrupa, la U.E.P.C. ha decretado un Paro Docente sin asistencia a los lugares de trabajo por 72 hs.
Ustedes se preguntarán qué tiene que ver con la Seguridad en Internet todo esto; pues mucho, porque he tomado el hecho de tener que volver a madrugar con un poco más de tranquilidad, y por eso pude dedicarle algo de tiempo a un sitio que mantengo hace un tiempo. Lo remodelé por completo y muy pronto estará imperdible (humildad aparte). Para aquellos que lo quieran visitar, la URL es www.almagesta.com.ar y, como no podría ser de otra forma, es un sitio sobre Seguridad y Modding, nada más y nada menos.
Espero que les guste, falta mucho para terminarlo pero de a poquito se va concretando. Todos aquellos que lo visitaron anteriormente, notarán que ha sufrido grandes cambios, ahora es más liviano.
Bueno, por hoy es solo eso, como para mantenerme en contacto... Uy, me acabo de acordar que hoy era el B&B en Nereo... me olvidé de ir...

15.7.05

No podemos... No debemos

En pleno receso escolar de invierno, mal llamadas "Vacaciones de Invierno", lo que menos me viene a la mente es el colegio (los colegios) donde trabajo, pero esta mañana pensando en un tema para postear encontré uno que me hizo reflexionar.

El tema de la seguridad, los cuidados y las precauciones que hay que tener, no es algo que se nazca sabiendo. Es un tema que se aprende, es un conocimiento que se adquiere con el tiempo, con la experiencia, etc. Me puse a pensar que si es algo que se aprende, por qué no enseñarlo en las escuelas. Se enseñan tantas cosas "inútiles para la vida" en los colegios secundarios de hoy en la Argentina, que no estaría mal incluir el tema de la Seguridad Informática dentro de la asignatura Informática o Computación, y no solo enseñar a usar el Word o el Excel como se hace hoy en día... (1)

Los docentes de esas asignaturas en general no manejan medidas de seguridad más o menos "avanzadas", algunos hasta despotrican contra programas como el Norton Antivirus porque "hace lenta la red", una red de algunas Pentium y unas 486 sin nada de RAM, que de por sí ya es una carreta; o instalan el AVG, lo pasan una vez, y paremos de contar, nunca más lo actualizan o hasta lo desinstalan porque "les hace lenta la red". Ni hablar de un firewall, algún programa para eliminar el spyware, o revisar el Registro de Windows para optimizarlo... Por lo general, las PCs de los Laboratorios de Informática de los colegios están apestadas de virus, y deben ser formateadas periódicamente (digamos una vez al mes) para solucionar el problema... pero esa no es la solución.
Imaginemos por un momento, que en nuestro hogar tuviéramos que formatear el Disco Duro una vez al mes, con la consabida pérdida de datos... sería un horror; ni hablar en una Empresa donde los datos implican dinero.

La solución comienza por la capacitación del docente de la asignatura en temas de Seguridad Informática, para que luego pueda transmitirlo a sus alumnos y mantener el Laboratorio (las PCs) limpio de virus y cualquier otra amenaza, lo que sería "educar con el ejemplo". No puede ser que un Profesor de Informática o Computación no maneje perfectamente términos como:

- amenaza (thread)
- spam
- hoax
- privacidad (en términos de informática)
- virus, gusano, troyano
- spyware, malware, adware
- keylogger
- browser hijacker
- esteganografía
- criptografía
- sniffing
- pharming
- phishing (o phissing, no recuerdo como se escribe)
- hacker, cracker, y todos los otros niveles.

Un docente tendría que poder explicar qué significa cada uno de esos términos, de cuales debemos preocuparnos más, y como hacer para protegernos. No hace falta que en una clase aprendan el código de un troyano, pero si es necesario que sepan distinguir un hoax para que no lo reenvíen, y mucho menos, borren o modifiquen algo importante en sus PCs.

Como anécdota, un docente de Informática me dijo un día: "Me entró el virus "W32" en las PCs del Laboratorio", no teniendo ni idea de que se trataba de un Gusano (Worm en inglés, de allí la "W") de 32 bits. Eso no puede pasar.

Para concluir, no tengo ni idea de como se dicta la asignatura Informática en otros países, quizás esté integrada en las demás asignaturas, quizás algunos de sus contenidos son transversales y puedan ser vistos desde otras asignaturas, pero en lo relativo a la seguridad es más que necesario que se vea en los colegios secundarios, en una u otra asignatura. Son los adolescentes los que necesitan "armar" su conducta frente a una PC, en función de la seguridad. No podemos formar adolescentes que no tengan conciencia sobre las amenazas que circulan por la red. No podemos dejar que ocurra. No debemos.

(1) También me parece muy mal el hecho que de que no se les haga probar el Open Office, no todo es Microsoft o Internet Explorer en el mundo actual. Es un hecho que casi ningún Profesor conoce la existencia del Mozilla o del Firefox, ni hablar de incluirlo en sus clases o usarlo en los Laboratorios de Informática. El tema del soft libre no existe para nuestros alumnos secundarios.

9.7.05

Qué corno es...


Ustedes se preguntarán qué corno es este dibujito, hacen bien en preguntar, es solo que estoy probando nuevas maneras de subir imágenes al blog. Hasta el post pasado nunca había subido una imágen, pero cuando quise poner el logo de Live8live tuve que hacerlo de alguna manera. Ahora lo he intentado de otra forma... eso nada más. Muy pronto, digamos en horas, tendrán un post muy nutritivo sobre algo que tenga que ver con virus y otras amenazas. Nos leemos.-

3.7.05

Live8live


Live8live o Live8 es el nombre de una serie de conciertos que se llevarán a cabo alrededor del mundo en ocho países distintos: Estados Unidos, Canada, España, Alemania, Italia, Japón, Rusia y Reino Unido, para luchar contra el hambre y la pobreza en Africa. El evento promete ser unico en la historia, ya que todos los recitales se producirán al mismo tiempo, por lo que planean juntar cerca de un millon de espectadores entre los ocho conciertos. Los animo a registrarse, firmando la lista que ellos llaman "the live 8 list" para manifestar el desagrado a la política que lleva el G8 o Grupo de los ocho, que se encuentra integrado por mandatarios de los ocho países en donde se hacen los conciertos.
También podés mandar una foto tuya para que la pongan en una pancarta o cartel gigante por donde pasará el G8 cuando se reúna el próximo 6 de julio.Posted by Picasa

2.7.05

Hiren´s BootCD

Hace dos meses aproximadamente, tuve la "desgracia" de que mi HD de Respaldo (tengo 2 Discos Duros en mi PC) dejara de funcionar "misteriosamente" mientras mi señora intentaba bajar unas fotos de la cámara digital a ese HD, luego de que misteriosamente se hicieran unos cambios raros en los nombres de las carpetas. Intenté recuperarlo, pero fue peor, el Disco murió. Con morir quiero decir que comenzaron a aparecer unos horribles mensajes como "su disco no tiene formato", o "disco inutilizado", o "la pista cero está... destruida"; en realidad no eran exactamente así, pero eso era lo que me querían decir.

No estaba en mis prioridades inmediatas recuperar datos de ese Disco, solo quería recuperar el HD, ya que tener dos Discos Duros me resulta bastante util para hacer backups. Además lo tenía particionado en dos (particiones) para poder clasificar mejor los datos almacenados, lo que le daba a ese HD mucha utilidad (para mi). Entonces, intenté formatear y... no se podía formatear; le pasé el fdisk, uní las dos particiones, luego intenté formatear y... no se podía formatear... No había forma humana que pudiera formatear mi disquito querido de 4GB...

Cuando uno es un amante de todo lo relacionado con PCs, Internet, Software y Hardware, uno llega a ser apenas tolerado por aquellos que no nos entienden, y muy apreciado por aquellos que comparten nuestras locuras. Así, siempre tenemos algún conocido que nos da una mano, o nos presta el CD exacto que estábamos necesitando. Este el el caso de Germán Peralta, un alumno de Sexto Año, que me prestó el Hiren´s Boot CD, que resultó ser un CD que me había prometido un compañero de trabajo, que sabe bastante de Hardware y Software, para que reparara mi HD arruinado... entonces, si los dos conocían el Hiren´s, debía ser algo bueno.

No tenía apuro en reparar el HD de 4GB, ya que aproveché la ocasión para cambiarlo por uno de 40GB, y así tener un Disco para backups más grande. Quizás fue por eso que me demoré casi dos meses en volver a colocar el Duro destruido en mi PC para repararlo.
Instalé el Duro en su antiguo lugar del gabinete, y con el Hiren´s en la lectora, arranqué la PC. De aquí en más es difícil continuar con el relato en forma cronológica, ya que los pasos que uno hace mientras repara un HD no son tales, no existen pasos propiamente dichos, ya que uno "hace" en función de los mensajitos que recibe como respuesta... además estuve "luchando" varias horas.

El punto adonde quería llegar después de todo este relato, es decir lo maravilloso que es el Hiren´s BootCD. Tiene como treinta programas que corren todos desde el CD Booteable, corren bajo DOS, con los que podemos hacer de todo. Tenemos herramientas de diagnóstico, herramientas de reparación, programas para recuperación de datos, tres antivirus, tres "fdisk" distintos (el común y dos mejorados), el Norton Disk Doctor, el Norton Disk Editor, el Partition Magic y dos o tres más para manejar particiones, casi de todo en un solo CD Booteable...

A mi me lo prestaron, pero se puede descargar de Hiren & Panka´s Home, un sitio que parece ser hindú (vean los wallpapers), y desde donde se puede bajar la imagen ISO del Hiren´s y un parche para pasarlo a español y otros idiomas. También está disponible en Zakatron.com pero en dos archivos comprimidos que, al descomprimir, hay que unir.

Espero que nunca pierdan un HD como me pasó a mi, pero si les pasa, sabrán que con el Hiren´s todo se puede solucionar... Me faltó contar que mi Disco Duro de 4GB está funcionado perfectamente, que no perdí ni un MB en el proceso (no tenía daños físicos), y alcancé a recuperar algunas carpetitas y archivos que me interesaban.
Todavía no se qué fue lo que pasó aquella noche que se rompió el HD, pero hoy, casi dos meses después, lo he hecho resucitar...