31.5.05

Sorry

Lamento no mantener la regularidad que anteriormente supe tener, la organización general de mi vida ha cambiado drásticamente y eso ha traído aparejado menos horas frente a mi PC, y por lo tanto, menos horas en Internet...

Hace unos días preparé un post sobre las diferencias entre los passwords y los pass-phrases. Además de las obvias, intenté analizar el grado de seguridad que ellas nos brindan. Todo en función de un artículo que leí en una revista "del ramo" donde el título rezaba algo como: "...Passwords versus Pass Phrases". En realidad todos deberíamos tener en claro que no se encuentran "en contra" entre ellos, y que ambos bien utilizados "tiran hacia el mismo lado".

Luego intenté preparar un post criticando a mi país, un país que, por un lado, ostenta la incongruencia de ser uno de los países de Latinoamérica con más software ilegal, alrededor de un 75%, tres de cada cuatro; inserto en una contexto latinoamericano donde hay un 66% de soft ilegal. Y por el otro, el país donde se desarrollan encuentros, foros, exposiciones, y cuanto evento se nos ocurra inventar en pos de un futuro que veo muy distante; Kevin Mitnick disertando el 22 de mayo; la Expomática 2005 en los salones de convenciones del Hotel Sheraton de la ciudad de Córdoba; o el mega-evento que se llevará a cabo entre los días 21 y 23 de junio, en el Centro Costa Salguero en Buenos Aires, donde se esperan más de 1500 visitantes.

Pero el tiempo es tirano, y no he podido postear todo lo escrito en papel, pido perdón y prometo "hacer mejor los deberes" para la próxima vez...

9.5.05

Otro Gusano por Mail

La noticia puede llegar tarde a muchos amigos del fútbol; lo siento, pero me fue imposible postear antes. Nuevamente nos encontramos ante una amenaza que nos llega por e-mail, esta vez es el Virus del Mundial 2006 que se está esparciendo bastante rápido, aprovechándose de los crédulos que créen en el "regalo" de entradas gratuitas para el próximo Mundial de Fútbol de Alemania 2006. Los deseos de conseguir entradas a bajo precio ha sido el factor principal de la rápida propagación de esta amenaza, coincidiendo con una campaña real que está organizando la FIFA para promocionar el evento.

El gusano es en realidad una variante de uno que nos visitara hace un tiempo, el Sober, que en este caso es el Sober.V (W32/Sober.V.Worm). El virus afecta a computadoras con Windows 95, Windows 98, Windows 2000, Windows NT, Windows Me y Windows XP, o sea que "no deja títere con cabeza".

El mensaje puede estar escrito en inglés o alemán; recoge direcciones de correo electrónico del ordenador y se autoenvía por correo utilizando su propio motor SMTP; modifica el Registro de Windows (lo más grave) y muestra un falso mensaje de error para engañar al usuario. Al hacer click sobre los adjuntos en un equipo desprotegido, la PC se infecta, abre un puerto y permite que la misma sea controlada a distancia. Lo más grave es que destruye archivos relacionados con algunos programas antivirus, como los de Symantec, en especial los que permiten la actualización en línea.

Su fecha de aparición fue el 02/05/2005 y es considerado de alta peligrosidad por la empresa Panda; en cambio para la empresa F-Secure no reviste demasiada peligrosidad, dado que su remoción es bastante sencilla; no se entiende esta diferencia abismal. La diferencia quizás sea que Panda quiere vendernos su antivirus como salvador, cuando en realidad, cualquier programa antivirus puede removerlo, como lo expresa F-Secure. Éstas son las cosas y manejos que hacen que mucha gente piense que los virus son largados a la red por las mismas empresas desarrolladoras de programas antivirus... pero ese es otro tema...

3.5.05

Problemas con IE

He notado que, desgraciadamente, mi humilde blog se ve HORRIBLE con el Internet Explorer. Estoy en camino a solucionar los problemas que se pueden visualizar, pero lo más probable es que cambie de template. Nos leemos...

30.4.05

Tres Gusanos

En el post anterior prometí escribir sobre un gusano que anda por la red, y que a diferencia de todos los otros gusanos (Worms) que andan por allí, éste es bueno y combate al gusano Santy.

Es un gusano que usa Google para buscar sitios con una instalación de phpBB vulnerable. Lo que hace "bueno" a este gusano es que no intenta aproveharse de esta vulnerabilidad como lo hace le gusano Santy, sino que instala un parche que soluciona el problema.
Los sitios afectados ahora muestran el mensaje "viewtopic.php secured by Anti-Santy-Worm V4. Your site is a bit safer, but upgrade to ->= 2.0.11.". Por otra parte, en el sitio web de PHP se atajan (*), y aseguran que el gusano en si no tuvo que ver con ningún problema de seguridad en PHP, según se difundió, sino con la falta de validación de los datos de entrada en phpBB, un problema del que, por desgracia, adolecen una gran cantidad de aplicaciones en PHP.

Por otro lado ha aparecido un gusano que borra los archivos MP3. El hambriento gusano se apoda Nopir B, y se difunde a través de redes P2P disfrazado como un programa para "crackear" las protecciones digitales de los DVDs. El gusano, en un principio parecía estar haciendo justicia borrando archivos MP3 obtenidos ilegalmente, pero en realidad borra todos los MP3, hasta los adquiridos en descargas legales o pagas. Se informó que el gusano, cuando se ejecuta, despliega una leyenda "antipiratería", de allí la idea de que era un gusano justiciero.

Otro gusano "malo" que anda por la red, es el Ahker-F (W32/Acker-F), que se propaga vía e-mail mediante el mensaje: "Watch Angelina Jolie and Brad Pitt cought on TAPE! SEXY CLIP! WTCH IT!". Cuando el archivo adjunto "Clip.zip" se ejecuta, el gusano intenta propagarse a otros ordenadores vía e-mail y redes de intercambio de archivos, utilizando nombres como: PORNO.exe, XXX.exe, Naked WWE Divas.exe, Naked Britney.exe, Naked Celebrity.exe, y Celeb uncensored.exe. También intentará llevar a cabo un ataque de denegación de servicio contra el sitio web de las actualizaciones de seguridad de Microsoft. Como si eso fuera poco, el virus intentará desactivar los programas antivirus o de seguridad del sistema en ordenadores con Windows y también bloquear el acceso a sitios web de empresas antivirus. No obstante, la empresa Sophos ha manifestado que manteniendo los Antivirus actualizados y defendiéndose del spam, en forma combinada, las PCs estarán seguras.

* "se atajan": Expresión cordobesa (Córdoba-Argentina) que quiere decir "tomar precauciones para defenderse o esconderse, generalmente ocultando algún hecho u obrar incorrecto o inapropiado, o demostrando tener la conciencia sucia". La expresión "Atajate nomás!" es equivalente a decir "Hacete el tonto vos!... que ya te vimos!" o "No te hagas el tonto que ya te vimos!.-

24.4.05

No hay límites

La inevitabilidad de la superación
Por alguna razón (mudanza, cambio de ritmo de vida, menos horas frente a la PC), he perdido el hábito de postear con cierta regularidad, no obstante espero encontrarme en carrera en muy poco tiempo.

Tenía la intención de escribir sobre el Longhorn - futuro Windows; o sobre el Windows XP Starter Edition - un XP venido a menos pero más barato; sobre el spam nuestro de cada día; sobre un gusano "bueno" que anda dando vueltas; sobre la crisis de la Educación en mi país; pero decidí postear sobre la "inevitabilidad de la superación", y así hacer un mix (bien condimentado) con todos estos temas.

Hojeando, leyendo en revistas de "computación" se puede ver, cada vez más, que los artículos y notas están escritos en su mayoría por jovenes; a menos que pongan una foto vieja, me arriesgo a decir que estos jovenes adelantan a sus "maestros" por mucho. En la revista .CODE #11 (pág.64) de MP Ediciones, nos muestran un desarrollador de tan solo 17 años que lidera el grupo msJovenes que él creó. Todo comenzó en sexto año (grado) del Primario a los 11 años, en una "hora libre" de Informática, cuando vio por primera vez el QBasic en la PC de otro alumno más grande. De allí, cursos de Visual Basic 4.0 y Visual Basic 5.0, luego algo de C++, HTML, JavaScript y ASP, finalmente .NET, SQL Server, PHP, XML, Flash y algo de herramientas WYSIWYG. Como vemos, no hay límites para los jovenes que tienen ganas...
Por otro lado tenemos la nueva versión de Windows acercándose a nuestros hogares, el Longhorn. Entre polémicas de todo tipo, con algunas "novedades copiadas" del Tiger de Apple, el Longhorn aparecerá dentro de unos meses, para luego hacer su lanzamiento definitivo en el 2006; exigiendo unos suculentos 256 MB de RAM, y un Pentium IV poderoso.

En realidad no me importa el Longhorn, lo que quiero resaltar es la necesidad, cada vez mayor, de actualizar nuestro ordenador ante los requerimientos del nuevo soft. A cada nueva exigencia se le responde con nuevo hardware, y así genera la posibilidad de nuevo soft, que luego pide más hard, y así sucesivamente. Es una carrera casi lógica y aceptada...

Así llegamos al nudo del post, la "inevitabilidad de la superación". Jovenes más capaces que sus maestros; software cada vez más "pedigüeño" y hardware a su altura; hasta robots robots que juegan al futbol. Es imposible imaginar lo que vendrá en diez o veinte años; todo más pequeño, más rápido, más eficiente, más poderoso; adolescentes desarrolladores, programadores, diseñadores, genios, con mucho menos de veinte años.

En este mundo de adelantos y superación constante ¿donde estaremos nosotros los argentinos?, ¿adonde nos lleva nuestra educación con su presupuesto lamentable?. Es de pensar que no podremos escapar a la "ley" de la inevitablidad de la superación; pero si esa ley solo se cumpliera a costo del sufrimiento de algunos pueblos o países, ¿seremos nosotros los que debemos pagar los avances y comodidades en el resto del mundo?...

Lo del gusano bueno, lo dejo para la próxima.

10.4.05

Paquete de Noticias

Durante mi larga ausencia, han pasado muchísimas cosas en la red y en el mundo. Creo que la primera de todas es la muerte de Juan Pablo II, de eso no hay dudas. No hace falta que aclare que el Santo Padre era una de las personas más queridas por millones de personas alrededor del mundo. No hace falta que aclare que no tengo forma de hacerle un homenaje desde este blog, solo decirle... solo decir, que lo vamos a extrañar. La segunda es la muerte del Príncipe Rainero, otra personalidad del mundo conocido y de la cual no sabría qué decir, no se nada de él.
Pero en el mundo virtual (y no tanto) que nos aglutina pasaron otras cosillas. Nuevas vulnerabilidades fueron descubiertas en software de Micro$oft; el lanzamiento del Plan Mi PC en Argentina; y los 2GB de GMail.
Lo de las vulnerabilidades, a pesar de ser uno de los temas preferidos en "Seguridad en Internet", no deja de ser moneda corriente (que me perdone Bill). Estos agujeros de seguridad afectan al Internet Explorer y al Outlook cuando corren bajo Windows NT 4.0, Windows 2000, Windows XP, y Windows Server 2003. Los "viejos" usuarios de Windows 98 y Windows 98SE podemos festejar que esta vez estamos a salvo. Al momento de escribir este post, no tengo más detalles a mano, pero son considerados de "alto riesgo" por la empresa eEye Digital.
En cuanto al Plan Mi PC que lanzó el Ministerio de Economía, no es tan "amigable" como parece y no estará al alcance de cualquiera. Según el propio sitio del plan, los ingresos requeridos para acceder a él deben ser de $700 mínimo, que pueden conformarse con el sueldo de los conyuges, pero donde ninguno de los ingresos puede estar por debajo de los $500.
En síntesis:
- Si yo gano $700 o más, PUEDO acceder al plan;
- Si yo gano entre $690 y $500, PUEDO acceder al plan SOLO SI mi conyuge gana más de $500;
- Si ambos (mi conyuge y yo) ganamos $490 o menos, NO PODEMOS acceder al plan;
- Si yo gano $690 o menos, NO PUEDO acceder al plan. Sin palabras...

Además, todo este asunto es como un crédito que otorgarán algunos pocos Bancos, en Córdoba por ahora solo el Banco Nación, y los requisitos parecen estar muy lejos de cumplirse por muchos argentinos, a pesar de que lo que se ofrece a cambio son PCs "de penúltima generación" como reza el artículo publicado por Clarín.

Finalmente GMail. No hay mucho que decir, aunque es la notica más clara, concisa y transparente. En la llamada "carrera o guerra de los webmails", GMail apuesta a ganar ampliando la capacidad ofrecida a unos eternos 2GB. Pero ¿1GB no es eterno también?. Les cuento que no, porque personalmente conozco a un blogger cordobés que aniquiló ese GB, y estaba esperando más...
Todos sabemos que a medida que pasa el tiempo, todo se hace más reducido o pequeño aunque con mayor capacidad o mejores prestaciones. Es de esperar que en breve, a medida que el almacenamiento de datos se "perfeccione" (más datos en menos espacio y consumiendo menos energía), la "carrera" se "agrande" invitando a nuevos competidores, y GMail llegue a ofrecer unos cómodos 10GB.

Los links se los debo...

Regresando...

Luego de casi un mes, o más, vuelvo al pago de los weblogs con algo de tristeza... me perdí una reunión de bloggers (snif, snif)... Lo que pasó es que entre la mudanza (terrible) y la espera para que Telecom me conecte al mundo, pasaron casi 30 días... y tengo que agradecer a "gente" dentro de esa empresa que hizo lo imposible para agilizarme el trámite de la conexión y la línea, etc. Por otro lado, aquí no llega Fibertel con Cablevision, así que el ADSL deberá esperar...
Pronto, muy pronto, volverán mis posts sobre seguridad. Ahora mismo me encuentro haciendo un borrador con todo lo que quiero escribir. Hasta muy pronto, y gracias por esperar.

28.2.05

A los que les mandé una Invitación...

A todos aquellos que han recibido una Invitación de GMail de mi parte, "Leonardo" Adrián por ejemplo, y que por esas cosas de la vida no saben como llegar a la página desde donde leer sus mails, AQUÍ les mando el link desde donde pueden hacerlo...

DESDE AQUI LEAN SUS GMAILS

Por otra parte, todos aquellos que deséen una Invitación para obtener una cuenta en GMail, escriban a "comunidadg@gmail.com" y en breve les mandarán una.

21.2.05

Vacaciones obligadas

Lamentablemente tendré que "abandonar" este blog por unos 20 días, ni siquiera será un mes. La razón es que me mudo de casa, y eso me va a llevar un tiempo, sin contar el que pueda demorarse Telecom en conectarme la línea telefónica. La "Banda Ancha" deberá esperar por el momento ya que los gastos han sido muy superiores a lo que teníamos pensado... ahora tengo deudas, cosa que he odiado toda la vida.
Pero no me extrañen, en veinte días volveré renovado a postear temitas sobre seguridad y todas esas "yerbas"... Saludos a mis cuatro lectores (voy mejorando).

15.2.05

Messenger con problemas

La noticia no es nueva, en realidad tiene unos días, y muchos de Ustedes se habrán enterado por televisión o los diarios. Intenté postar algo antes, pero el cansancio me lo impidió. Como saben, no vivo de ésto, y a decir verdad es solo un hobby que ocupa algunas horas de mi vida, más de las que quisiera. Por eso, como hoy estoy con más "fuerzas" y tengo el tiempo necesario, voy a postear.

Volviendo al tema que nos "amontona", tenemos a Microsoft con algunos inconvenientes. Como saben, en los últimos días dos "problemas de seguridad" afectaron al "Mensajero" de MS, que van desde un gusano que se transmite via Messenger, hasta la posibilidad de un ataque masivo gracias a una vulnerabilidad no descubierta hasta ahora.

La publicación en la web de dos "pruebas de concepto" que ponían al descubierto una vulnerabilidad crítica, produjo un efecto nada deseado por MS. Según la empresa, la circulación de la información que explicaba cuáles eran los defectos en el código del Messenger fue aprovechada "por hackers" para crear una amenaza real, que puede afectar a millones de usuarios... en síntesis, la culpa es del que habló y "levantó la perdíz", nunca de MS.

Aparentemente el agujero de seguridad puede ser usado para lanzar un ataque "a ciegas", lo que implica que la supuesta "víctima" ni siquiera tiene que entrar en contacto directo con el "atacante". Una vez que el agresor logra llegar a la lista de contactos del usuario, éste tiene la posibilidad de lanzar una ofensiva sin que la otra parte lo advierta.

El código malicioso se aprovecha de una falla en un componente del Messenger, llamado "libpng", que se utiliza para desplegar los archivos del tipo "PNG". Así, si una imagen PNG es modificada, el sólo hecho de mostrarla dentro del contexto de las ventanas del Messenger (tal como sucede cuando se ve un icono o un avatar) podría producir un desbordamiento del buffer, y de esta manera, ejecutar comandos para tomar el control de la PC.

Pero la aparición de la posible vulnerabilidad no fue el único problemita que debió enfrentar la "división Messenger" en los últimos días. Un gusano llamado "Bropia" también logró desvelar a Bill, transmitiéndose exclusivamente por el popular mensajero de Microsoft. El código malicioso muestra una graciosa imagen de un pollo asado, y a su vez envía archivos del tipo ".pif". Si el usuario acepta los archivos, se instala un troyano que intenta recoger información valiosa de la PC para luego tratar de reenviarse a sí mismo a otros contactos del Messenger.

El Mensajero de Microsoft tiene aproximadamente 130 millones de usuarios, lo indica que de propogarse el gusano el "problemita" se convertirá en "problemón" para MS, y podría finalmente perjudicarlo económicamente. De hecho, se dice que el servicio de mensajería de MS sufrió una "extraña" caída masiva durante la segunda semana de febrero. La empresa negó que tuviera que ver con la aparición de las vulnerabilidades y aclaró que se trató de "un problema aislado".