29 noviembre 2006

El “día D” para Microsoft

En una apuesta fuerte y audaz, lanzará mañana a nivel mundial su nuevo sistema operativo Windows Vista, además del Office 2007 y el Exchange Server 2007, destinado a servidores.

El lanzamiento oficial será en Nasdaq, Estados Unidos, y consistirá un evento virtual con una interfaz en tres dimensiones accesible para toda América Latina.

Pero si bien la presentación central del evento será el lanzamiento de Windows Vista y el Office System 2007, toda la "movida" dura tres días, con ciclos de conferencias, acceso a material sobre el tema y con la posibilidad de conversar con los oradores en sesiones de Live Meeting.

Es completamente gratuito y los requerimientos para participar son mínimos: se debe contar con una computadora con Internet Explorer y con conexión a Banda Ancha. Para inscribirse se deberá ingresar en el sitio de Microsoft.

En 10 años la compañía de Bill Gates nunca había lanzado en simultáneo las actualizaciones de sus dos productos clave, aunque el Windows Vista llegará a los hogares argentinos recién el 30 de enero de 2007.

No es menor el lanzamiento de estos productos para la empresa, dado que tanto Windows como Office representan el 90% de los beneficios económicos y dos tercios de sus ventas.

De esta manera, la nueva versión de Office traerá actualizaciones en programas que ya son comunes para la gran mayoría de los usuarios como Word, Excel y Power Point.

El Windows Vista y el Office necesitará de una computadora con muchas prestaciones en cuanto a hardware, y eso incidirá también en parte del parque tecnológico.

El Office, por ejemplo, modificará su típica barra de menús por un cabezal que los ingenieros de Microsoft llaman "ribbon" (en inglés) y "listón" (en español).

En este cabezal quedan expuestas las principales funciones de cada aplicación, al contrario de la actualidad, donde la mayoría de los comandos de Word o Excel quedaban encerrados en interminables menús, cuadros de diálogo y pestañas.

El nuevo Office contendrá un nuevo formato de archivos, basado en un lenguaje que es pariente del que se utiliza para crear páginas web.

En este caso se lo denomina como "XML" (Extended Markup Language o Lenguaje de etiquetas extendido).

No obstante, continuarán disponibles los clásicos formatos conocidos como ".DOC", ".XLS" y ".PPT".

También habrá soporte para mensajes cortos de texto (SMS), integrará la mensajería instantánea y dará soporte a RSS (actualización de noticias), blogs y la toma de notas digitales.

La nueva suite del "Office System 2007" saldrá en ocho versiones, tres para usuarios corporativos y cinco para particulares.

Lo que aún no se sabe es el precio con que los productos de Microsoft arribarán al mercado argentino, incógnita que se develará en la presentación.
Una web regala una PlayStation 3 a aquél que sea capaz de 'hackearla'

La web Shimpinomori.net ha propuesto un curioso reto a todos aquellos que no puedan comprarse una consola PlayStation 3 estas navidades.

Ellos han comprado una PlayStation 3, le han instalado el sistema operativo Linux y, a través de ella, han puesto en marcha una página web en la que anuncian que el primero capaz de 'hackearla' se llevará dicha consola como premio.

El concurso durará hasta enero y está abierto a 'hackers' de todo el mundo.

Las reglas son sencillas, hacer un "trabajo de hackeo limpio": no aprovecharse para realizar ataques indiscriminados a otras máquinas que no sean la PS3 objeto del concurso.

Para demostrar el 'hackeo', el ganador debe sustituir la fotografía del niño con la PS3 que aparece en la web por otra cualquiera, además de enviar un mensaje a este foro (da igual en qué idioma) anunciando su victoria.

También debe enviar un mail a Shimpinomori.

El ganador se llevará la PlayStation 3, con todos los accesorios de serie, Linux preinstalado y el disco duro reemplazado por uno de 160 GB, además de un cable HDMI (de alta definición) y el videojuego Resistance: Fall of Man.

28 noviembre 2006

El grupo Sun libera los códigos de su lenguaje Java

El grupo informático Sun Microsystems anunció este lunes la liberación de los códigos fuente de su célebre lenguaje de programación Java, que se suma así a la categoría de software libre, y puede ser difundido y modificado por terceros si las modificaciones son informadas.

Se trata de una pequeña revolución para los programadores informáticos y una gran contribución al mundo del software libre, reunido en torno al sistema operativo Linux, competidor del sistema Windows, del grupo Microsoft.

Tras protegerlo fuertemente desde su lanzamiento, en 1995, el grupo Sun prometió hace varios meses liberar el código de Java, un instrumento muy utilizado por los programadores informáticos. El lenguaje Java es utilizado en más de 3.800 millones de aparatos en el mundo, desde teléfonos móviles hasta tarjetas con microchips y aparatos médicos, precisó Sun en un comunicado.

La elección de Sun, celebrada por los defensores del software libre y los usuarios de Linux que podrán integrarlo a sus programas, busca también asegurar el desarrollo de Java, en competencia con el programa .NET de Microsoft.

La liberación de los códigos fuente de Java, que estarán disponibles en internet, será en varias etapas; habrá que esperar a marzo de 2007 para tener todos los códigos fuente.
Alerta por mensajes que buscan robar contraseñas

Felicitaciones o actualizaciones pueden llegar a ser muy peligrosas y poner en un grave riesgo las passwords de Hotmail, Yahoo! y Gmail. Claves para estar atentos y no caer en la trampa

La Asociación de Internautas advierte del intento de robo de las claves de correos gratuitos para ser utilizados fraudulentamente y recuerda que para ver cualquier correo electrónico no es necesario validar la clave.

Esta asociación ha advertido de la existencia de correos con felicitaciones navideñas y falsas actualizaciones de antivirus, dirigidas a e-mail gratuitos, que tienen el propósito de conseguir la clave de clientes de empresas como Hotmail, Yahoo, Gmail, AOL o compañías antivirus.

El usuario recibe un e-mail con frase como 'te quiero', 'te deseo la mejor felicidad', 'mi mejor amigo', 'importante elimina virus similares a sasser' que tiene como objetivo que el usuario escriba su clave de correo electrónico para poder ver el contenido.

La asociación señala que cuando se recibe una postal online siempre viene acompañada con un número de confirmación en el mismo correo para que sólo pueda ser vista por el usuario que recibe el e-mail y a la hora de abrir la postal se pedirá este código y nunca la clave del correo.

“Para evitar este tipo de engaños la Asociación de Internautas aconseja que cuando usted reciba un correo electrónico invitándole a visualizar una postal o un mensaje de almacenamiento extra, etc, observe la web que le envía el enlace. Pero lo más importante es que usted no tiene que validar su clave de su correo electrónico para ver una postal, cuando usted recibe una postal ya recibe un numero de verificación para poder verla. Sea prudente y esté alerta, nunca teclee sus claves en cualquier sitio donde le soliciten este tipo de datos”, indicaron.

Esta organización ofrece la dirección de correo: phishing@internautas.org para que los usuarios denuncien cualquier tipo de fraude on-line.

27 noviembre 2006

Microsoft renueva su buscador en Internet con 'Live.com'

Microsoft anunció la renovación de su buscador en Internet 'MSN Search' tras medio año de pruebas de mejora que han culminado en el nuevo 'Live.com', servicio que estará integrado en sus servicios de Windows Live en 47 países de todo el mundo.

Con Live.com, la compañía refuerza su estrategia en uno de los mercados más competitivos de la Red, y lanzará una campaña para convencer a sus más de 465 millones de usuarios de MSN.com. El nuevo servicio ofrecerá un diseño innovador que permite al usuario personalizar su espacio y configurarse como página de inicio con selección de contenidos y aplicaciones.

Asimsimo, el servicio nace con un nuevo sistema de búsqueda que, según la compañía incidirá en la precisión, comodidad y relevancia, de la búsqueda más que en la cantidad de resultados.

Para ello introduce cuatro botones con los que, con sólo escribir una vez, el usuario puede realizar cuatro búsquedas diferentes: en la Web, en imágenes, noticias relacionadas y una opción de búsqueda más avanzada.

Esta búsqueda avanzada incluye macros que permiten crear un motor de búsqueda propio sobre un tema concreto, o la búsqueda académica: para localizar libros de carácter científico relacionados. También rastrea 'blogs' y páginas en formato RSS.

Asimismo, Live.com permite configurar la cantidad de información que el usuario quiere ver en cada búsqueda, así como el tamaño de las imágenes. Para una mayor comodidad y sencillez, Live.com posee 'scroll' infinito, lo que significa que ya no es necesario cambiar de página para ver los resultados, todo se muestra en una única página.

El buscador de imágenes constituye una de las innovaciones más importantes, ya que posibilita un visionado completo de todas las imágenes registradas sin necesidad de pasar a la siguiente página, con una barra de detalle para realizar una búsqueda mucho más personal. Además simplemente con pasar el ratón por encima, se puede ver la imagen con más resolución ('pop up'), con información de origen y tamaño real.
Un troyano podría poner en peligro la seguridad de millones de móviles

Todos los teléfonos móviles podrían ser víctimas de un ataque sencillo pero devastador que permite escuchar nuestras conversaciones telefónicas, recibir nuestros mensajes SMS y descargarse nuestra agenda de contactos. Al menos eso afirma una compañía de seguridad que ha demostrado lo que se podría hacer con dicho troyano, aunque todavía no dispone de pruebas que indiquen que la amenaza sea real.

El ataque ha sido descubierto por un experto alemán de seguridad y podría convertirse en la mayor brecha de seguridad en la privacidad de miles de millones de usuarios de móviles en todo el mundo. La respuesta oficial de los operadores móviles sobre esta amenaza es que es falsa. Pero la compañía SecurStar afirma que se puede reprogramar un teléfono usando un mensaje SMS binario o “de servicio”, parecido a los que los operadores utilizan para actualizar el software de nuestros teléfonos. Los operadores de móviles usan los mensajes SMS para hacer cambios en los móviles de los usuarios sin que estos tengan que intervenir. Estos cambios pueden variar desde pequeños arreglos hasta una reconfiguración total de los sistemas internos de los móviles. Como los teléfonos móviles no verifican si el remitente del SMS es seguro, simplemente con mandar un mensaje fraudulento se podría reprogramar el móvil para que haga lo que se desee.

Aunque un representante de SecurStar ha demostrado lo que se puede conseguir con un troyano de este tipo en varios móviles, habría que verificar que dichos móviles no estaban preparados para que el troyano funcionase. Los operadores de móviles no han querido admitir que exista tal posibilidad, y tampoco se tienen más pruebas de que realmente se esté aprovechando esa brecha de seguridad. Un portavoz de la Asociación GSM admite que “es imposible afirmar, con la información que tenemos, si esta brecha de seguridad es teórica o prácticamente posible. El Grupo de Seguridad de GSMA revisará estas posibilidades, no obstante”.

Por su parte, el operador Orange afirma en un comunicado que “nos tomamos las comunicaciones de nuestros clientes muy seriamente y estamos investigando las afirmaciones de SecurStar respecto a las capacidades de este Cabayo de Troya. Hasta disponer del resultado de esta investigación no podemos comentar la validez de dichas afirmaciones. Podemos confirmar que no tenemos evidencias que sugieran que ninguno de nuestros clientes haya visto comprometida la seguridad de sus comunicaciones de voz o SMS usando el mecanismo que indica SecurStar. Si nuestras investigaciones mostrasen que estas afirmaciones son válidad, tomaremos las medidas necesarias para asegurar la protección de nuestros usuarios.

26 noviembre 2006

Sun regala DVDs con Solaris 10 y Sun Studio 11

Hace un tiempo atrás Sun regaló CDs de NetBeans 4.1. Increíblemente, los CDs llegaron también por estas latitudes, como lo pude comprobar de primera mano muchos días después de mi incrédulo pedido. Ahora Sun, siguiendo tal vez el ejemplo de Ubuntu, está regalando DVDs con Solaris 10 (tanto para plataformas SPARC como para x86) y su software Sun Studio 11.

Así que con el referente anterior, no puedes perderte la oportunidad de pedir tu propio Solaris 10 DVD Media Kit.

Sun Studio 11 ofrece compiladores de C, C++ y Fortran, herramientas de performance y librerías para el entorno de desarrollo de Solaris.
Configurando el Modem ADSL USB Amigo CA80U

Este infame modem ADSL es muy conocido por ser la primera elección de los proveedores de Internet de Banda Ancha locales, por su bajo costo. Desgraciadamente, también es reconocido por su baja calidad y por estar destinado a su uso bajo Windows. Sin embargo, hacerlo funcionar bajo Linux no es una misión imposible, como explicaremos a continuación.

Introducción

Como bien dice su titulo, este documento trata sobre el modem AMIGO CA80U y su instalación en Linux. Debido a la falta de documentación sobre su soporte en Unix/linux, y a la gran entrega de estos modems en el mercado, la mayoría tiene problemas a la hora de ponerlo en funcionamiento bajo dichas plataformas.

El autor de este articulo espera poder ayudar a todos los que como el se encontraron con dificultades en la puesta en marcha del querido modem "Mal"-Amigo. :)

Requerimientos

Básicamente, se requieren los siguientes paquetes antes de comenzar con la configuración

* Linux: Slackware 9.1
Fué la distribución en la que instalé el modem y en la cual se basa este documento, lo que no implica que en otra no funcione, cambiaran los paquetes (.tgz por .rpm, .deb, etc..), algunas rutas de archivos, y algunas cositas mas, espero por tengan la misma suerte con otra distribución.
* Kernel 2.4.22 ( ** )
* ppp-2.4.1-i486-3.tgz ( ** )
* rp-pppoe-3.5-i386-1.tgz ( ** )
* libusb-0.1.6-3.i386.tgz
* libusb-devel-0.1.6-3.i386.tgz
* cxacru-2003-10-05-src.tgz (driver del modem AMIGO)
* pam-0.75-40.src.tgz

(**) estos paquetes se encuentran en el CD de la distribución Slackware 9.1, recomiendo usar los paquetes que vienen en el CD.

Los paquetes (libusb y libusb-devel) son librerías necesarias para el funcionamiento del driver, por lo tanto asegurate de instalarlas respetando el orden en el que fueron nombradas.

El paquete cxacru-2003-10-05-src.tgz, como veras es una versión algo vieja, actualmente se encuentran nuevas versiones con soporte para distintos modelos del modem Amigo (CA80U2 , etc.). Solo tiene que asegurarte de que el paquete que te bajes soporte tu modelo de modem Amigo.

Para obtener las librerías y el driver puedes dirigirte a la pagina del proyecto: www.sourceforge.net/projects/accessrunner

Configuración

Kernel

Comenzamos con la configuración del kernel, una vez descomprimido en /usr/src/linux-2.4.22/, escribimos dentro de dicho directorio :

root# make menuconfig

Referencias

Las opciones que debemos seleccionar son en su mayoría las que encontraras en la documentación del driver con pequeñas modificaciones debido a que algunas cosas se olvidaron:

Code maturity level options [] Prompt for development and/or incomplete code/drivers Loadable module support [] Enable loadable module support [] Set version information on all module symbols [] Kernel module loader Networking options <> Packet socket <> Unix domain sockets [] TCP/IP networking [] Asynchronous Transfer Mode (ATM) [*] RFC1483/2684 Bridged protocols

(en este caso te recomiendo que lo pongas en el kernel y no generes el modulo como indica la documentación debido a que tuve problemas a la hora de cargarlo, y esta opción es fundamental ya que es usada para crear la interfase nas0)

USB support <> Support for USB [] Preliminary USB device filesystem UHCI OHCI Network Device Support PPP (point-to-point protocol) support PPP Deflate compression PPP over Ethernet (EXPERIMENTAL) Processor type and features [ ] Symmetric multi-processing support

IMPORTANTE: Estas son las pautas a llevar en el Kernel para que el modem Amigo USB funcione correctamente, pero aca van otras recomendaciones personales, si estas leyendo este documento para poner un servidor Linux de internet no olvides habilitar iptables en el Kernel para realizar el NAT, por si de algo te sirve aquí tienes las opciones.

Networking options [] Network packet filtering IP: Filter Configuration <> IP tables support (required for filtering/masq/NAT)

Tuve inconvenientes al querer cargar el módulo de iptables es por eso que esta puesto en el Kernel, hay mas configuraciones que se debería realizar si quieres poner un servidor Linux, pero estas son las básicas. [PAGEBREAK]

Especificaciones

Bueno luego de compilar el Kernel con las opciones necesarias ,de haber rebooteando nuestra maquina y de haber instalado las librerías (libusb y libusb-devel) necesarias por nuestro driver cxacru, procedemos a compilarlo.

Descomprimimos el paquete.

root# tar -xvzf cxacru-2003-10-05-src.tgz

Luego dentro de la carpeta cxacru escribimos

root:cxacrud# make

Nota: en mi caso tuve problemas al compilar el driver con un fuente del panel, pero como el panel no es otra cosa que una interfaz gráfica de diagnostico del modem, podemos poner

root:cxacrud# make -i

(donde -i ignora los errores y lo pasamos de alto ;)

Ya tenemos instalado nuestro driver, ahora si tenemos instalado el driver nos falta solo conectar, bueno para eso vamos a instalar los paquetes ppp-2.4.1-i486-3.tgz y rp-pppoe-3.5-i386-1.tgz que se encuentran en nuestro CD y ahora lo que resta es configurar nuestra conexión.

Configurando PPPoE para establecer la conexión con nuestro proveedor

Ejecutemos el comando

root# adsl-setup

Con dicho comando configuremos nuestro usuario, password, DNS, etc..

Luego de ingresar los datos , vamos a dirigirnos al archivo /etc/ppp/options y agreguemos las siguientes lineas: (recuerda que las lineas que comienzan con # son comentarios simplemente que no te deben importar)

dns-addr 192.168.1.1
dns-addr 192.168.1.2

defaultroute hide-password #
async character map -- 32-bit hex; each bit is a character
that needs to be escaped for pppd to receive it. 0x00000001
represents '\x01', and 0x80000000 represents '\x1f'.

asyncmap 0 #
Do not require the other end of the connection to authenticate itself.
This option is dangerous if pppd is setuid.
If you also have ethernet and are having problems getting PPP to connect
over a modem, try this option.

noauth #
Use hardware flow control (i.e. RTS/CTS) to control the flow of data
on the serial port.

crtscts #
Set the MRU [Maximum Receive Unit] value to for negotiation. pppd
will ask the peer to send packets of no more than bytes. The
minimum MRU value is 128. The default MRU value is 1500. A value of
296 is recommended for slow links (40 bytes for TCP/IP header + 256
bytes of data).

mru 1492 #
Disables the default behaviour when no local IP address is specified,
which is to determine (if possible) the local IP address from the
hostname. With this option, the peer will have to supply the local IP
address during IPCP negotiation (unless it specified explicitly on the
command line or in an options file).

noipdefault

Asegurate de que esas opciones defaultroute, hide-password, asyncmap, etc. estén habilitadas en tu archivo options y sino agregalas como se vio anteriormente, el resto de las opciones debes dejarlas como están por defecto.

Ultimos detalles

Ingresa al archivo /etc/modules.conf y coloca en su interior la siguiente línea:

alias net-pf-24 pppoe

Ingresa también al archivo /etc/cxacru y setea la variable

PROTOCOL_MODE=4

(no recuerdo si por defecto ya tiene 4 como valor :)

Y para finalizar ingresamos al script /usr/sbin/adsl-connect y en la línea 50 aproximadamente tenemos estas lineas:

CONFIG=/etc/ppp/pppoe.conf USER="" ETH=""

Las cambiamos por estas:

CONFIG=/etc/ppp/pppoe.conf USER="tu-usuario@proveedor-xxx" ETH="nas0"

Instalación

Ya se supone que haz seguido al pie de la letra la configuración, ahora para la instalación del modem solo falta ejecutar :

root:# cxstart.sh

Este script se encarga de levantar el módulo para el modem, luego crea la interface nas0 y para finalizar ejecuta el PPPoE para que estemos ya estemos conectados :)

¡¡¡ATENCIÓN!!!! Si ves que cxstart se está ejecutando correctamente y luego del mensaje

Activating interface...

se arroja un error, debes dirigirte al archivo /usr/sbin/cxnet4up.sh y buscar las siguientes líneas que se encuentran casi al final de dicho archivo

Remove default Route

if route -n | cut -d' ' -f1 | grep -q "0.0.0.0"; then echo $">>> Removing default route..." route del default || exit 1 echo fi

y sólo comentarlas, poniéndoles un carácter # de la siguiente forma:

Remove default Route
if route -n | cut -d' ' -f1 | grep -q "0.0.0.0"; then
echo $">>> Removing default route..."
route del default || exit 1
echo
fi

¡Y listo!, ahora debes rebootear Linux (ya que va a intentar cargar nuevamente el módulo del modem que ya esta cargado). Para no rebootear deberías ejecutar cxstop.sh y luego cxunload.sh y ahora si ya esta todo en su lugar, ejecuta nuevamente el comando cxstart.sh.

Para verificar que todo esté andando bien basta ejecutar el comando ifconfig y ver si la interface ppp0 y nas0 están levantadas, ¡si las ves es porque ya estás conectado a Internet!

25 noviembre 2006

Presunta vulnerabilidad devastadora en telefonía móvil


Wilfried Hafner, experto alemán de la empresa SecurStar, afirma que puede reprogramar un teléfono móvil utilizando mensajes SMS de servicio, debido a que nadie comprueba que el origen de ese tipo de mensajes (utilizados por los operadores para realizar ajustes sin intervención del usuario) sea el propio operador. De este modo podría manipularse por completo y a voluntad cualquier teléfono móvil ajeno, interceptar conversaciones, etc...

Si fuera cierto resultaría muy preocupante, aunque la solución no parece complicada: bastaría introducir -si no existe- algún de tipo de verificación del origen de los mensajes SMS de servicio. Sin embargo, los operadores telefónicos consultados por Techworld sorprendentemente ni afirman ni desmienten la eventual realidad de la situación expuesta por Hafner.
Hafner incluso ha presentado un troyano denominado RexSpy para demostrar sus afirmaciones.

fuente ---> ACA

24 noviembre 2006

Microsoft ya presenta los nuevos Windows y Office en la Argentina


La multinacional del software invertirá 1,5 millones de dólares en el país con el lanzamiento del nuevo sistema operativo y las aplicaciones de oficina y una nueva versión de su servidor de correo y comunicaciones Exchanger Server

Microsoft, el mayor fabricante mundial de software, comenzó a presentar las nuevas versiones de su sistema operativo Windows y de su paquete de aplicaciones Office en la Argentina, en el marco del lanzamiento mundial de estos entornos y programas, que tendrá lugar el 30 de noviembre.

Según informó a Infobaeprofesional.com el gerente general de Microsoft en la Argentina, Gustavo Ripoll, la empresa de Bill Gates invertirá 2,5 millones de dólares en las acciones del lanzamiento del Windows Vista, el Office System 2007 y las aplicaciones para servidores de comunicaciones Exchange Server en el cono sur. Ese monto incluirá acciones de marketing y de capacitación. De ese total, la Argentina se llevará un millón y medio de dólares.

Ripoll explicó que la semana pasada la filial local de Microsoft comenzó a presentar el sucesor del Windows XP y las nuevas versiones del Word y Excel, entre otras aplicaciones de oficina agrupadas en el Office, a “algunos clientes”. El jueves la empresa desarrolló dos actividades de presentación para desarrolladores y administradores de redes, y el 30 de noviembre hará el lanzamiento a la prensa y al público en general.

Sin embargo, el consumidor final deberá esperar a enero de 2007 para poder conseguir el nuevo Windows Vista, porque a fines de noviembre llegarán solamente las versiones para empresas.

Demora
Windows Vista llega al mercado cinco años después de que Microsoft lanzara Windows XP. Los retrasos se debieron a demoras internas en el desarrollo del sistema y a negociaciones con las autoridades antimonopolio. La firma no da pronósticos de ventas. Sin embargo, las cifras dan cuenta de la importancia que tiene este lanzamiento para la empresa de Redmond: En 2005, Microsoft facturó 12.200 millones de dólares gracias a Windows, y ganó 9.400 millones, el 65% de todo el beneficio del grupo. Windows está presente en nueve de cada diez computadoras.

Énfasis
Los énfasis de de los tres nuevos productos son el incremento en la productividad, la seguridad y la comunicación. Aprovechan las ventajas de software basado en Internet, incorporan formato XML y tecnologías de servicios en red que colaboran con las empresas a utilizar los servicios en línea y elegir la combinación de aplicaciones para alcanzar un equilibrio en el control, la conveniencia y la eficiencia en costos y seguridad.

En especial, el Office System fue diseñado para aumentar el rendimiento individual, simplificar la colaboración, facilitar los procesos empresariales y la gestión de contenidos, y mejorar el conocimiento del negocio.

Windows Vista ayuda a los clientes a realizar con facilidad sus tareas diarias, encontrar con rapidez lo que buscan, mejorar la seguridad de su información personal, seguir conectados en casa o fuera de ella, y asegurar que las computadoras estén siempre actualizadas.

Windows Vista vendrá en seis versiones, dos para negocios, tres para usuarios y una para nuevos mercados: Windows Vista Business, Windows Vista Enterprise, Windows Vista Home Basic, Windows Vista Home Premium, Windows Vista Ultimate y Windows Vista Starter.

Exchange Server 2007 otorga beneficios que incluyen mejoras en colaboración y productividad; mensajería unificada, por Internet y móvil; protección anti-spam y antivirus; confidencialidad; continuidad del negocio y administración.

Windows Vista
En la demostración en la que estuvo presente Infobaeprofesional.com se pudo apreciar los cambios que tendrá el Windows: Las ventanas que están abiertas en la PC son ahora translúcidas. Las carpetas que contienen la información son transparentes, de forma tal que se puede ver lo que contienen.

También el nuevo Windows incluye la posibilidad de definir etiquetas a los documentos e imágenes, como hacen algunos servicios de Internet. Por ejemplo, a una planilla de cálculo Excel se le podrá dar etiquetas como gastos o presupuesto 2007 al margen de la carpeta en la que estén guardados, lo que facilita su búsqueda.

Vista incluye un buscador en el menú de Inicio (abajo a la izquierda en la pantalla), que permite buscar en la PC y en Internet. Esto ya lo hace Google Desktop, el buscador de Google que permite encontrar documentos y aplicaciones en la propia computadora ordenador y lo combina con búsquedas en Internet.

También se pudo apreciar la interfaz Aero, que presenta las distintas pantallas con ventanas traslucidas con efecto de cristal en imágenes de tres dimensiones. Esta herramienta facilita al usuario la visualización de las distintas ventanas que tenga abiertas en cada momento. Se eliminan así muchos clics de mouse: con sólo poner el puntero del cursor en la barra de tareas de las distintas ventanas es posible ver su contenido activo sin necesidad de ampliarla o ponerla en el primer plano. El problema de Aero es que consume muchos recursos de hardware.

Exchange Server 2007
La nueva versión incluye mejoras, protección integrada avanzada para mejorar la confiabilidad de los correos electrónicos; herramientas de administración que ayudan a reducir el costo de los ambientes de mensajes en ejecución; nuevas características de movilidad; y capacidades de mensajes unificados.

También ofrece otras características como tecnologías de protección integrada que permiten tener comunicación empresarial confidencial al tiempo que se cubren todas las
regulaciones de cumplimiento.

Por ejemplo, según se mostró en la jornada de presentación, ahora es posible que los empleados sean más productivos mediante el acceso desde cualquier lugar a aplicaciones de correo electrónico, mensajes de voz, calendarios y contactos desde una gran variedad de clientes y dispositivos.

“Listos para crecer”
Infobaeprofesional.com fue el único medio presente en la presentación del Windows Vista, el Office System y el Exchange Server 2007 en el Auditorio Buenos Aires, un salón del centro comercial Buenos Aires Design, en el barrio porteño de Recoleta, que fue colmado por más de 200 personas por sesión.

El lema central del lanzamiento es “Listos para crecer más”, y está referido a un supuesto con el que trabaja la multinacional: “La gente está lista para el consumo” de productos y aplicaciones digitales “más allá de la tecnología”, dijo en la presentación Ruben Illarramendi, director de Productividad de Microsoft Cono Sur. En este contexto, “el rol del software es simplificar la manera en que la gente trabaja”.

La apelación al “listo” (o “ready”, en inglés) se refiere implícitamente a uno de los grandes obstáculos que tendrá Windows Vista: Sus grandes requerimientos de hardware. Por ejemplo, en la versión Premiun Ready hay que tener como mínimo un procesador de 1 GHz y una memoria de sistema (RAM) de 1 GB, y una memoria de gráficos de 128 MB y un disco duro de 40 GB, requisitos que están por encima del equipo promedio del mercado local.

Luego de una presentación en distintos lenguajes y con las líneas del horizonte (“skyline”) de metrópolis como Nueva York, Londres, París, y Buenos Aires, además de China y Japón, al momento del amanecer, Ripoll dio la bienvenida al auditorio. Explicó que en los últimos cuatro años, Microsoft invirtió 22 mil millones de dólares en investigación y desarrollo del Vista y los nuevos Office y Exchange. Luego Illarramendi destacó que los tres productos fueron probados por unas 3,5 millones de personas más que en las anteriores versiones.

Tendencias
Illarramendi explicó que el nuevo entorno y el paquete de aplicaciones de oficina buscan satisfacer las necesidades generadas por tres tendencias del mercado laboral: La disponibilidad permanente de la información disponible, la organización transparente y la reducción de costos. Pero el directivo admitió que otro impulsor fueron normativas como Sarbanes-Oxley y Basilea II, que obligan a corporaciones multinacionales y bancos a resguardar la integridad de sus registros informáticos.

¿Qué prometen el Vista, el Office y el Exchange Server para el ámbito laboral en las organizaciones? “Simplificar la manera en que la gente trabaja de manera conjunta, ayudar a proteger y administrar los contenidos, obtener la información, reducir los costos de tecnología de la información y mejorar la seguridad”, enumeró Illarramendi.

Microsoft dedicó sus esfuerzos entonces a trabajar en el soporte móvil para los usuarios, la colaboración remota y el acceso a las aplicaciones desde cualquier lugar; a enfatizar en la administración de contenidos, las políticas de utilización de los recursos de TI y la conservación de documentos; y brindar herramientas para recabar y analizar información

Búsquedas
Justamente, uno de los puntos destacados del Vista es la facilidad que ofrece para buscar y encontrar aplicaciones y archivos. “Entre el 20 y el 30% del tiempo de los trabajadores se pierde en la búsqueda de datos que ya tenían”, dijo Illarramendi.

Un énfasis especial en cuanto al Office se dio en la interfaz del paquete de aplicaciones. La razón no es nueva en el mundo del software: El usuario desconoce las potencialidades de la aplicación, por sus menús y contextos de trabajo abigarrados. “El 92 por ciento de los requerimientos que nos hacían los usuarios era por cosas que ya estaban incluidas” en el Office, admitió Illarramendi.

Pero la apuesta de Microsoft con su nueva suite de aplicaciones va más allá y apunta a unos de sus principales competidores mundiales en el ámbito de las empresas: Oracle, y sus programas de planificación de recursos (ERP). Según Illarramendi, el nuevo Office “puede ser el ‘front end’ de cualquier ERP. Mientras el módulo de un proveedor tradicional del mercado demora dos semanas de capacitación del personal, con el Office System es mucho más rápido, porque es intuitivo y mucho más conocido”, afirmó el directivo.

Administración de TI
El señuelo de Microsoft para los administradores de redes, los jugadores claves para la llegada de Vista y Exchange y Office System a las empresas, es una promesa doble: “bajar el ROI (retorno de la inversión) y ser más seguros”, dijo Illarramendi. Aquí la inversión de Microsoft se enfocó en “simplificar las implementaciones, reducir los costos de soporte y mejorar la administración de TI”.

Demostraciones
Entre las diversas demostraciones realizadas ante los administradores hubo una instalación “desatendida” de la versión Ultimate del Vista en un flamante equipo Intel Quad-Core, un procesador de cuatro núcleos, que incluía 2,2 GB de memoria de sistema (RAM). La instalación insumió unos 12 minutos 25 segundos, que el administrador de red aprovechó para seducir a la secretaria que iba a utilizar la nueva computadora, mientras creaba en la red unas 300 cuentas de e-mail utilizando el Exchange Server en apenas un minuto.

23 noviembre 2006

Comunidad Linux planea ofensiva contra acuerdo Microsoft-Novell

Los defensores del sistema operativo Linux se están preparando para contestar un reciente acuerdo de Microsoft Corp que establece por primera vez el principio de pago al gigante del software por el uso de Linux, cuya licencia requiere que sea distribuido gratuitamente.

Microsoft firmó un acuerdo con Novell, uno de los proveedores de Linux, según el cual Novell se compromete a pagar una considerable suma a Microsoft a cambio de la garantía de que el gigante estadounidense no demandará a los clientes de Novell por lo que considera una violación de sus patentes en el programa Linux.

Para evitarse una larga batalla legal con Microsoft, experto en litigios, los usuarios de Linux podrían preferir a Novell y dejar de lado al principal proveedor de Linux, Red Hat, que no ha firmado ese tipo de acuerdo con Microsoft.

Aunque Linux es gratuito, los proveedores del sistema ofrecen un software en forma de paquete, junto a documentación y -lo que es más importante- de servicios de instalación y mantenimiento, de modo que cualquier usuario que quiera cambiar Red Hat tendrá que pagar un costo.

"Si los clientes abandonan Red Hat por Novell, en busca de seguridad, Red Hat se verá forzada a firmar un acuerdo semejante con Microsoft," dijo Eban Moglen, profesor de la Escuela de Leyes de la Universidad de Columbia y fundador del Software Freedom Law Center, en Nueva York.

Moglen, uno de los pioneros del software gratuito, dijo que el acuerdo de Microsoft no respeta los requisitos de la Licencia Pública General GNU, utilizada por Linux y otros programas, que exigen que el software sea distribuido gratuitamente.

En colaboración con otros expertos, Moglen ha comenzado a trabajar en la actualización de la licencia para eliminar la posibilidad de escapatoria y garantizar que ninguno sea demandado.

El sistema operativo Linux fue creado y ha sido mantenido y actualizado por voluntarios que trabajan bajo una licencia que permite copiar y modificar el programa libremente.

21 noviembre 2006

Microsoft amenaza con demandar a los distribuidores de Linux


El gigante del 'software' firma un acuerdo con Novell, en el que se comprometen a no enfrentarse en los tribunales por la propiedad intelectual.

Microsoft asegura que tiene patentada parte de la tecnología que utilizan los sistemas operativos de código abierto Linux.

La semana pasada, el gigante del software firmó un acuerdo con Novell que garantiza a esta compañía que no será demandada por este motivo, pero otras podrían acabar en los tribunales.

Novell, uno de los muchos proveedores de Linux que existen actualmente en el mercado, ha firmado un acuerdo con Microsoft, que se compromete a no emprender acciones legales por lo que dice es una violación de sus derechos de patente sobre parte del sistema operativo Linux. En contraprestación Novell paga 40 millones de dólares y se compromete a su vez a no demandar a la empresa de Bill Gates, que paga por ello 348 millones.

Steve Ballmer, consejero delegado de Microsoft, ha advertido ya a los usuarios de distribuciones de Linux distintas a la de Novell (Suse Linux) con posibles demandas. La perspectiva de una batalla legal contra Microsoft, experto en estas lides, podría incitar a los usuarios de Linux a pasarse a Suse, restando así usuarios al líder del sector, Red Hat, que no tiene un acuerdo similar con Microsoft.

Para evitar que el temor a una demanda afecte a quienes producen software libre hay expertos que se han puesto a trabajar sobre el contrato que rige el uso de estos programas, la Licencia Pública General (General Public License o GPL).

Su objetivo es introducir en ella una cláusula que extienda la garantía dada a Novell al resto de sistemas Linux. "No sería difícil llegar a un acuerdo al respecto con la comunidad", afirma el profesor de la facultad de Derecho de Columbia Eban Moglen, fundador del Centro Legal para la Libertad del Software.

Red Hat, en la Bolsa de Nueva York

El fabricante líder de sistemas operativos libres, Red Hat, ha anunciado por otra parte que ha solicitado empezar a cotizar en la Bolsa de Nueva York, tras varios años figurando como uno de los valores del índice tecnológico Nasdaq. ?Creemos que cotizar en la Bolsa de Nueva York aumentará la visibilidad de Red Hat entre sus inversores, reduciendo la volatilidad de las cotizaciones y ofreciendo un precio mas eficiente?

20 noviembre 2006

Análisis y situación de los últimos parches de Microsoft

Habitualmente (y no sólo con Microsoft) junto con la aparición de los parches, los investigadores que han descubierto los problemas de seguridad hacen públicos los detalles sobre sus pesquisas, tras haber esperado pacientemente a la existencia de un parche oficial.
Inevitablemente esto conlleva la aparición de nuevos exploits. Tras unos días "ahí fuera", hacemos un repaso a la situación de los últimos parches de seguridad de Microsoft.

MS06-066:

Ejecución de código remoto en servicios de cliente NetWare.
Probablemente el usuario medio no tenga instalado ese protocolo. Existe prueba de concepto pero no es pública. La vulnerabilidad es calificada como de criticidad importante.

MS06-067:

Actualización acumulativa para Microsoft Internet Explorer que además soluciona tres nuevas vulnerabilidades no públicas hasta la fecha. Dos en el control ActiveX DirectAnimation y una en la propia interpretación de HTML (que también podría ser aprovechada a través de correo). Son graves y permiten la ejecución de código. Se debería parchear cuanto antes. Según Websense, uno de los problemas en el control ActiveX DirectAnimation era conocido ya desde septiembre y existen numerosas páginas que estaban aprovechando el problema para instalar malware. No afecta a Internet Explorer 7.

MS06-068:

Corrige una vulnerabilidad en Microsoft Agent (agente de Microsoft que gestiona cuestiones de ayuda al usuario en el sistema) y permite ejecución remota de código. Es más peligrosa porque puede ser invocada a través de ActiveX en el navegador, por tanto, es aprovechable de forma remota. Además del parche, en la página del boletín viene cómo desactivar "el uso" del control por parte de Internet Explorer para prevenir futuros problemas. No se conocen exploits públicos.

MS06-069:

Resuelve cinco vulnerabilidades en Macromedia Flash Player de Adobe.
Afecta sólo al plugin para el navegador en Windows XP. Está calificado como crítico y no se conocen exploits públicos. Se trata de los mismos problemas de los que ya advirtió Adobe a principios de septiembre y para los que existen parches desde entonces. Si se actualizó desde la página
Adobe en su día, no hay problema.

MS06-070:

Solventa una vulnerabilidad en el servicio "estación de trabajo", que podría permitir la ejecución remota de código arbitrario. Afecta a Windows 2000 y Windows XP. Existen numerosos exploits públicos.
Especialmente preocupante si el servicio es accesible a través de internet, y no se tiene cortafuegos instalado. En red interna (aunque se suponga un entorno confiable) supone un verdadero problema, pues el servicio suele estar disponible y accesible para compartir o acceder a recursos, etc. Importantísimo parchear cuanto antes sobre todo en Windows 2000, donde es más fácilmente aprovechable. Parece que no afecta a Windows 2003.

MS06-071:

Corrige una conocida vulnerabilidad que está siendo aprovechada masivamente (al visitar con IE páginas manipuladas) desde hace semanas, el problema con XML Core Services. Se ven afectadas las versiones 4.0 y 6.0. Reemplaza al boletín MS06-061.

No se tiene constancia de que ningún parche esté causando problemas en el sistema. Este mes no se han emitido parches para Windows XP Service Pack 1, pues ha terminado su ciclo de vida. Los usuarios y administradores que no lo hayan hecho ya (recomendable, pues supone considerables mejoras de seguridad) deberían actualizarse con el Service Pack 2. Por otro lado, Microsoft también ha anunciado que alarga la vida de SUS hasta julio de 2007. SUS es un sistema de actualización para redes internas (sustituido ya por WUS), muy útil para administradores, que permite desplegar cómodamente parches a decenas de máquinas.

17 noviembre 2006

Varios problemas de seguridad en WinZip 10.x

Se han encontrado dos problemas de seguridad en WinZip que pueden
permitir la ejecución de código arbitrario si se visita una página
especialmente manipulada. Los detalles para aprovechar la
vulnerabilidad son públicos.

El primero de los problemas reside en varios métodos no seguros en el
control ActiveX FileView(WZFILEVIEW.FileViewCtrl.61) que permitirían
la ejecución de código por desbordamiento de memoria intermedia basada
en pila.

El segundo fallo se debe a un error de límites en el mismo control
ActiveX y un manejo no adecuado de la propiedad "filepattern", lo que
podría llevar también a un desbordamiento de memoria intermedia y
potencialmente permitir la ejecución de código.

Los problemas se han confirmado en las versiones previas a WinZip
10.0 Build 7245.

La solución consiste en actualizarse a esta versión, pero el creador
del exploit anuncia con la notación "WinZip <= 10.0.7245" que el fallo
afectaría también (por el símbolo "=") a la última actualización hasta
la fecha. Aunque podría tratarse de un simple error del creador del
código, es posible que esta versión todavía tenga problemas.

En cualquier caso, a falta de confirmación, se recomienda deshabilitar
la ejecución de ActiveX para la zona de Internet en Internet Explorer y,
por supuesto, actualizar Winzip 10.0. La versión 9.x no se ve afectada.

El primero de los problemas fue notificado a Winzip a través de ZDI
(Zero Day Iniciative) a finales de agosto de 2006.
Intel presenta el primer microprocesador de cuatro nucleos

El fabricante estadounidense Intel presentó el 15 en Ginebra su nuevo microprocesador 'quad-core', que, con cuatro núcleos en un mismo chip, multiplica por miles de millones la capacidad del primero que salió al mercado hace 35 años.

Formado por millones de transistores, el microprocesador de un ordenador hace las veces del cerebro en un ser vivo, al recibir los datos del exterior, procesarlos y dar las órdenes necesarias al resto de los componentes del 'cuerpo' para actuar en consecuencia.

Para ello consumen energía y desprenden calor, lo que explica que los ordenadores necesiten ventiladores (principales responsables del ruido que hacen).

El procesador presentado hoy por Intel supone un paso más en la carrera hacia la optimización de la capacidad de procesar datos de los ordenadores, desde que en 1971 -un 15 de noviembre- saliera al mercado el primero, también comercializado por la firma estadounidense.

Entonces se creía que su velocidad de procesamiento excedía con creces las necesidades de los usuarios, pero en la actualidad, con la gran complejidad de las aplicaciones multimedia disponibles, se han convertido en un cuello de botella.

Para tratar de superarlo, la técnica utilizada por los fabricantes ha consistido tradicionalmente en tratar de organizar mejor la llegada de los datos al procesador.

Sin embargo, hace ya dos años Intel cambió radicalmente de estrategia y diseñó uno con doble núcleo, lo que permite dividir en dos el cerebro del ordenador y que cada parte trabaje por su cuenta, aunque coordinadamente.

Ese recurso del mayor fabricante de microprocesadores para ordenadores del mundo prácticamente redujo a la mitad el tiempo para hacer las mismas operaciones.

Ante ese éxito, Intel continúa trabajando en su tecnología 'multi-núcleo' ('multi-core') a tal velocidad que prevé estar fabricando procesadores con 80 núcleos en cinco años, explicó a EFE el responsable de Intel para Suiza e Italia, Dario Bucci, durante la presentación mundial de los 'quad-core'.

Los procesadores presentados hoy a las afueras de Ginebra, en la sede de la Organización Europea para Estudios Nucleares, CERN (donde se construye el mayor acelerador de partículas del mundo, con 27 kilómetros de circunferencia), cuentan con cuatro núcleos, lo que supone volver a reducir casi a la mitad el tiempo de procesado.

Mientras que el primer transistor comercializado por Intel en 1971 tenía 2.300 transistores, los presentados hoy tienen 2.000 millones.

Además, cada uno de los primeros transistores tenía una velocidad máxima de reloj (lo que tarda en realizar tareas elementales, como sumas) de 740 kilohercios, mientras que la de los nuevos es de 2,66 gigahercios, casi 3.600 veces más rápidos.

Según cálculos de Intel, si la industria automovilística hubiera avanzado tan rápido como la informática, un coche tardaría ahora menos diez segundos en atravesar de costa a costa Estados Unidos.

Comercializados bajo los nombres de Core 2 Extreme quad-core (para el mercado de consumo) y quad-core Xeon processor 5300 (para servidores) y con precios que oscilan desde los 455 a los 1.172 dólares, esta nueva generación de microprocesadores también tienen la ventaja de que consumen casi un 50 por ciento menos de energía que sus predecesores.

'Esa es una cualidad trascendental para determinadas organizaciones o grandes compañías, que pueden llegar a gastar un millón de dólares al año en la energía que consumen sus ordenadores y otro millón sólo en sistemas para refrigerarlos', apuntó Sverre Jarp, responsable del área tecnológica del CERN.

En ese centro de investigación, que se ha encargado de probar los prototipos, se utilizarán los nuevos microprocesadores para transmitir los datos de los experimentos que se realicen con el Gran Colisionador de Hadrones (LHC) cuando entre en funcionamiento, a partir de noviembre de 2007.

'Las observaciones del gran acelerador darán datos unos 40 millones de veces por segundo, por lo que el quad-core será fundamental para gestionar los cerca de 15 millones de gigabytes de datos anuales que generen, lo que equivaldría a llenar unos 20 millones de CDs cada año', apuntó Jarp.

A nivel de usuario, los procesadores 'quad-core' son más de un 50 por ciento más rápidos para aplicaciones multimedia o juegos en 3D.

15 noviembre 2006

Seis boletines de seguridad de Microsoft en noviembre


Como es habitual, fiel a la cita de los segundos martes de mes,
Microsoft ha publicado sus boletines de seguridad. Tal y como
adelantamos, en esta ocasión se han publicado seis boletines
(MS06-066 al MS06-071).

Según la propia clasificación de Microsoft cinco de los nuevos
boletines presentan un nivel de gravedad "crítico", mientras que
el restante recibe la calificación de "importante".

Es por tanto, importante conocer la existencia de estas
actualizaciones, evaluar el impacto de los problemas y aplicar
las actualizaciones en la mayor brevedad posible. Este es un boletín
de urgencia en el que describimos superficialmente cada uno de los
nuevos boletines de seguridad de Microsoft. En los próximos días
publicaremos otros boletines donde analizaremos más detalladamente
las actualizaciones más importantes.

* MS06-066: Informa sobre una actualización para Windows 2000,
Windows XP y Windows Server 2003 debido a dos vulnerabilidades en
Client Service for NetWare (servicio cliente para NetWare) que
permiten a un atacante ejecutar código o crear una condición de
denegación de servicio. Según la calificación de Microsoft recibe
un nivel de "importante".

* MS06-067: Actualización acumulativa para Microsoft Internet Explorer
que además soluciona tres nuevas vulnerabilidades que podrían permitir
la ejecución remota de código arbitrario. Según la calificación de
Microsoft está calificado como "crítico". Afecta a Internet Explorer
5.01 e Internet Explorer 6.

* MS06-068: Destinado a evitar una vulnerabilidad en Microsoft Agent
que permite ejecución remota de código. Afecta a Windows 2000, Windows
XP y Windows Server 2003. Está calificado como "crítico".

* MS06-69: Resuelve cinco vulnerabilidades en Macromedia Flash Player
de Adobe versión 6.0.84.0 y anteriores, que pueden permitir a un
atacante remoto ejecutar código arbitrario. Afecta a Windows XP y
está calificado como "crítico".

* MS06-070: En este boletín se anuncian los parches de actualización
necesarios para solventar una vulnerabilidad en el servicio "estación
de trabajo", que podría permitir la ejecución remota de código
arbitrario. Afecta a Windows 2000 y Windows XP. Está calificado
como "crítico".

* MS06-071: Se trata de una actualización para Microsoft XML Core
Services debido a que se ha detectado una vulnerabilidad que puede
permitir a un atacante remoto ejecutar código arbitrario. Recibe el
nivel de "crítico".

Las actualizaciones publicadas pueden descargarse a través de Windows
Update y Office Update o consultando los boletines de Microsoft donde
se incluyen las direcciones de descarga directa de cada parche.

13 noviembre 2006

Se ha identificado una vulnerabilidad en Microsoft Windows XP


El problema se debe a un error de manejo de puntero NULL en NAT Helper Components de la librería ipnathlp.dll a la hora de procesar peticiones a través del a función NatCreateRedirect. Esto puede ser aprovechado por atacantes en una red interna para hacer que que el servicio deje de responder si se envía una petición DNS especialmente manipulada a la interfaz compartida de un equipo con la conexión compartida a Internet habilitada.

No existe parche oficial. Se recomienda utilizar otra forma de compartir la conexión a Internet.

Más información:
Microsoft NAT Helper 'ipnathlp.dll' Lets Remote Users Deny Service
http://www.securitytracker.com/alerts/2006/Oct/1017133.html
Somali.A. Gusano de Internet y caballo de Troya


Nombre: Somali.A
Nombre NOD32: MSIL/Somali.A
Tipo: Gusano de Internet y caballo de Troya
Alias: Somali.A, MSIL.Somali.A, MSIL/Somali.A, W32/Netsad.E.worm, W32/SillyWorm.QT, W32/Somali.A!worm, Win32/Solimad.8aj!Worm, Win32:Madsoli, Worm.MSIL.Somali.a, Worm/MSIL.Somali.A
Fecha: 10/nov/06
Plataforma: Windows 32-bit
Tamaño: 40,960 bytes

Gusano y caballo de Troya programado en Microsoft Intermediate Language (MSIL) de .NET, que afecta a equipos con Windows PC con .NET Framework instalado. Eso también incluye Windows Mobile (dispositivos móviles como Pocket PC (computadoras de bolsillo), agendas digitales personales (PDA), teléfonos móviles, etc.)

Cuando se ejecuta, es capaz de finalizar la ejecución de determinados programas de seguridad, e impedir la conexión del usuario a sitios relacionados con las actualizaciones de algunos productos antivirus entre otros.

El troyano abre un acceso por puerta trasera (backdoor), en el puerto TCP 8051, que permite a un atacante remoto el envío de cadenas de texto. El malware responde a esas cadenas con el mismo texto todo en mayúsculas y el signo de exclamación al final.

Puede crear el siguiente usuario en el grupo de usuarios locales:

Nombre de usuario: NewAdmin
Contraseña: MadSoli
Comentario: Windows pc

El malware también puede borrar la configuración de todas las impresoras instaladas, eliminando todo el contenido de la siguiente clave del registro:

HKCU\Printers

El día 19 de cada mes, puede mostrar una ventana con el siguiente texto:

MadSoli
IIntered Your Mind!
[ OK ]

La primera vez que se ejecuta, puede mostrar una ventana de error falsa con el siguiente texto:

System Error
Can Not Open File
[ OK ]

Las siguientes veces que intente ejecutarse, puede mostrar otra ventana de error falsa con el siguiente texto:

Windows
Not a valid win32 program
[ OK ]

El malware crea los siguientes archivos en el equipo infectado:

[directorio actual]\Project-setup.exe
c:\project.pif
c:\windows\system32\ctfmon32.exe

NOTA: [directorio actual] es el directorio donde se ejecuta el malware por primera vez.

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000).

También intenta propagarse a través de redes, creando en el equipo infectado la siguiente carpeta compartida:

c:\System33

Allí se copia a si mismo con el siguiente nombre:

c:\System33\Sound.exe

En la red, el nombre del recurso compartido (c:\System33\), será el siguiente:

MadSoli

Para ello, el malware crea la siguiente entrada en el registro:

HKLM\System\CurrentControlSet\Services\lanmanserver\Shares
MadSoli = [múltiples valores]

Crea además las siguientes entradas en el registro, para autoejecutarse en cada reinicio de Windows, y para almacenar información necesaria para su funcionamiento:

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Services32.bak = "c:\windows\system32\ctfmon32.exe"

HKCU\MadSoli
MadSoli = "System"

El malware examina la presencia de cualquier proceso en ejecución cuyo nombre contenga alguna de las siguientes cadenas, y lo finaliza:

AVGSERV
AVGSERV9
Clshield
DAP
GhostTray
mghtml
NAVW32
notepad
NTPROTECTED
regedit
scan32
SCAN95
taskmgr

Modifica el contenido del archivo HOSTS de Windows, para impedir que el usuario o los programas, accedan a los siguientes sitios de Internet:

avg .com
download .mcafee .com
google .com
google .com
mcafee .com
pandasoftware .com
symantec .com
trendmicro .com
update .symantec .com
www .24-7-transportation .com
www .adhdtests .com
www .aegee .org
www .aimcenter .net
www .alupass .lu
www .amanit .ru
www .AmirCivil .com
www .andara .com
www .angelartsanctuary .com
www .anthonyflanagan .com
www .approved1stmortgage .com
www .argontech .net
www .asianfestival .nl
www .atlantisteste .hpg .com .br
www .avg .com
www .avg .com
www .aviation-center .de
www .bbc .com
www .bbsh .org
www .bga-gsm .ru
www .boneheadmusic .com
www .bottombouncer .com
www .bradster .com
www .buddyboymusic .com
www .bueroservice-it .de
www .calderwoodinn .com
www .capri-frames .de
www .celula .com .mx
www .ceskyhosting .cz
www .cntv .info
www .compsolutionstore .com
www .coolfreepages .com
www .corpsite .com
www .couponcapital .net
www .cpc .adv .br
www .crystalrose .ca
www .cscliberec .cz
www .curtmarsh .com
www .customloyal .com
www .chinasenfa .com
www .DarrkSydebaby .com
www .deadrobot .com
www .dontbeaweekendparent .com
www .download .mcafee .com
www .dragcar .com
www .ecofotos .com .br
www .eurostavba .sk
www .everett .wednet .edu
www .fcpages .com
www .featech .com
www .FritoPie .NET
www .google .com
www .mcafee .com
www .microsoft .com
www .my-etrust .com
www .pandasoftware .com
www .symantec .com
www .trendmicro .com
www .update .symantec .com
www .viruslist .com
www .yahoo .com
yahoo .com

Más información sobre el archivo HOSTS:

Sobre el archivo HOSTS en Microsoft Windows
http://www.vsantivirus.com/faq-hosts.htm

El gusano intenta propagarse enviándose a si mismo a todas las direcciones de correo de Yahoo que detecte en archivos del equipo infectado con las siguientes extensiones:

.adb
.asp
.cfg
.cgi
.dbx
.eml
.html
.pl
.shtm
.txt
.wab
.xml

Los mensajes tendrán las siguientes características:

De: [una dirección falsa seleccionada de la siguiente lista]

antiblaster @ yahoo .com
avg @ yahoo .com
bill @ yahoo .com
bob @ yahoo .com
ebook @ yahoo .com
info @ yahoo .com
iraq @ yahoo .com
LongShot @ yahoo .com
matt @ yahoo .com
mcafee @ yahoo .com
nod32 @ yahoo .com
panda @ yahoo .com
smith @ yahoo .com
stan @ yahoo .com
steve @ yahoo .com
symantec @ yahoo .com
update @ yahoo .com
YourFriend @ yahoo .com

También puede utilizar los campos CC y CCO (BCC):

CC: software @ yahoo .com
CCO: crack @ yahoo .com

Asunto: [uno de los siguientes]

Announcement
ANTI VIRUS
Attention
E-mail account disabling warning
FBI
IranSare2008
mcafee
NOD32
password
Read it immediately
Soccer funs in public place
symantec
Text Message
Text message
Yahoo!
Your IP was logged

Texto del mensaje: [uno de los siguientes]

Your e-mail account was used to send a huge amount of
unsolicited spam messages during the recent week. If you
could please take 5-10 minutes out of your online
experiences and confirm the attach document so you will not
run into any future problems with the online service.

It has come to our attention that your (File!) User Profile
( x )records are out of date. For further details see the
attached document. Tank you for using !

Thank you for using file

+++ Attachment: No Virus (Clean)

+++[mcafee] Antivirus - www .mcafee .com

Deliver Error

Message Error

help attached

such as yours

illegal st. of you

I have your password!

classroom test of you?

old photos about you?

Para no autoejecutarse más de una vez en memoria, crea el siguiente mutex:

MadSoli

Un mutex (mutual exclusion object), es un objeto utilizado para controlar el acceso a recursos (cualquier tipo de programas y aplicaciones, etc.) y evitar que más de un proceso acceda al mismo tiempo a él.

11 noviembre 2006

Microsoft publicará un parche para XML Core Services


Microsoft publicaría en noviembre 6 boletines de seguridad, con diferentes parches que afectan a Windows. Uno de ellos es anunciado para el Microsoft XML Core Services (Servicios principales de XML).

Aunque fiel a su política de no revelar detalles de las vulnerabilidades que serán cubiertas por sus próximos boletines, para evitar que personas maliciosas saquen provecho de las mismas antes de que éstas hayan sido solucionadas, todo hace suponer que dicho parche cubrirá la vulnerabilidad recientemente reportada en dicho servicio, la cuál puede ser explotada por usuarios maliciosos para comprometer el sistema de los usuarios.

Esta vulnerabilidad está siendo activamente explotada, según reportes de Secunia y otros. El problema se produce en un control ActiveX específico. Un atacante podría explotar este fallo construyendo una página Web maliciosa que potencialmente ejecutaría código en el equipo del usuario que la visite utilizando Internet Explorer.

Como dijimos, este parche es parte de los 6 boletines previstos para el próximo martes 14 de noviembre, todos ellos catalogados como críticos. En la mayoría de los casos, su instalación requerirá el reinicio de los equipos.

Microsoft también publicará ese día al menos dos actualizaciones no relacionadas con la seguridad, a través de Microsoft Update (MU) y Windows Server Update Services (WSUS).

Vía Windows Update, Microsoft Update, Windows Server Update Services y el centro de descargas, estará disponible la versión actualizada del "Microsoft Windows Malicious Software Removal Tool", software que examina el PC en busca de virus, gusanos, troyanos y otra clase de malwares conocidos, pero que no mostrará al usuario mensaje alguno, a no ser que se detecte algún código sospechoso.

10 noviembre 2006

Microsoft sale a competir con las telefónicas argentinas




Con el nuevo sistema operativo de la firma de Bill Gates, el gigante del software permitirá hablar por teléfono como si fuera una línea más. Las llamadas internacionales serán facturadas, pero como urbanas

El nuevo Windows Vista parece empecinado en revolucionar en parte lo que ya conocemos del mundo digital.

Ahora, el nuevo sistema operativo de la empresa Microsoft permitirá a sus usuarios realizar llamadas telefónicas desde la misma computadora a cualquier teléfono del mundo.

Con sólo registrar un número en el sistema, el usuario del nuevo producto del gigante del software podrá estar conectado con cualquier línea en todo el planeta.

Esta clave sirve para que se puedan facturar las llamadas realizadas, aunque no deberá estar conectada a una línea convencional, consignó el diario Clarín.

A partir de esta nueva tecnología, el cliente sólo pagará una llamada urbana, aunque esté realizando una comunicación al exterior, sin importar el horario o la distancia.

De esta manera, tanto Telefónica como Telecom perderán sus privilegios con las llamadas internacionales, manteniendo sólo la facturación de las locales.

09 noviembre 2006

YouTube fue elegido por Times como el "Invento del Año 2006"




El popular sitio web para compartir videos dejó en el camino a otros productos como una vacuna que previene un cáncer causado por transmisión sexual.


YouTube, el sitio web para compartir videos que recientemente fue comprada por Google Inc., fue elegido como "Invento del Año 2006", por sobre otros productos como una vacuna que previene un cáncer causado por transmisión sexual y una polera que simula un abrazo.

La revista Times, que pertenece al conglomerado Time Warner Inc., escribió un artículo sobre la ascendente y repentina popularidad de YouTube.

En el se narra como el sitio cambió las reglas sobre cómo la información se distribuye en la web, con contenidos que van de la fama hasta la vergüenza.

YouTube, que tuvo 27,6 millones de usuarios únicos en septiembre, heredó el puesto de Snuppy, un cachorro clonado que fue ganador de este reconocimiento de Times en 2005.

En octubre pasado Google llegó a un acuerdo para adquirir la ahora galardonada biblioteca on line de videos de la red, por un monto de 1.650 millones de dólares.

YouTube en un servicio que ha crecido de manera exponencial desde su fundación en 2005. En la actualidad cuenta con más de 100 millones de videos, que los mismo usuarios ponen en línea.

Los trabajadores del sitio web pasarán a ser empleados de Google, pero YouTube seguirá operando de manera independiente.

Por estos días Google está intentado frenar, por la vía de la negociación, posibles demandas que distintos grupos de comunicación pretenden interponer contra el portal de intercambio, por concepto de violación de derechos de autor.

Su consejero delegado, Eric Schmidt ya se ha reunido con directivos de compañías como News Corp, CBS, Time Warner, NBC Universal y Viacom.

La firma está dispuesta a realizar un fuerte desembolso para adquirir los contenidos audiovisuales de forma legal y, al mismo tiempo, dar un nuevo impulso a Youtube.

De todas maneras, Google aún deberá sortear otros inconvenientes como por ejemplo los que enfrenta con los responsables de la liga británica de fútbol (Premier League), quien ha pedido al motor de búsqueda en line que YouTube no utilice las imágenes de los partidos del citado campeonato.

También, el Bayern Munich y la Liga germana han advertido que podrían iniciar medidas legales contra Google por un presunto delito de violación de los derechos de difusión de imágenes de los encuentros de su torneo.

En similares términos se han pronunciado los responsables de la NBA, la famosa liga de básquetbol de Estados Unidos. (Agencias)

08 noviembre 2006

Nueva versión de Firefox, Thunderbird y SeaMonkey corrige graves vulnerabilidades


Mozilla ha publicado una nueva actualización para la rama 1.x de su navegador, que solventa hasta cinco fallos de seguridad agrupados en tres "boletines", todos calificados como críticos. Varias de estas vulnerabilidades son aprovechables para ejecutar código arbitrario.

La nueva versión de la rama 1.x de los productos Mozilla (Firefox, SeaMonkey y Thunderbir) corrige cinco fallos de seguridad que permiten eludir restricciones e incluso ejecutar código. Los tres "boletines" publicados (del número 65 al 67 de 2006) especifican las vulnerabilidades:

El primer fallo se debe a un problema de corrupción de memoria en el motor de diseño que puede ser aprovechado por atacantes para hacer que la aplicación deje de responder (causar una denegación de servicio) y potencialmente ejecutar código arbitrario.

El segundo fallo se debe a un problema de corrupción de memoria en XML.prototype.hasOwnProperty. Este error se suponía en principio un fallo que permitía hacer que la aplicación dejase de funcionar, pero se ha demostrado que puede ser aprovechado por atacantes remotos para ejecutar código.

El tercer fallo se debe también a un problema de corrupción de memoria en el motor JavaScript a la hora de procesar datos mal formados. Esto puede permitir a atacantes hacer que el sistema deje de responder o, potencialmente, ejecutar código arbitrario.

El cuarto fallo se debe un error a la hora de validar firmas digitales RSA con exponente 3. Este problema, encontrado por primera vez en OpenSSL en septiembre y heredado a innumerables productos, no fue completamente corregido en la librería NSS que incorpora la rama 1.x de los productos Mozilla y ha sido de nuevo parcheado para proteger de una variante del ataque original.

El quinto fallo se debe a un error por el que ciertos objetos Script podrían ser modificados durante la ejecución. Esto podría ser aprovechado por atacantes para ejecutar bytecode JavaScript arbitrario.

Los productos afectados son:

Mozilla Firefox 1.5.0.7 y anteriores.
Mozilla Thunderbird 1.5.0.7 y anteriores.
Mozilla SeaMonkey 1.0.5 y anteriores.

 
Para INTEL, los virus pronto serán cosas del pasado


La tecnología de Intel denominada "Ejecución Confiable" encripta todo.

Los virus, códigos maliciosos, spywares y otras amenazas de seguridad están a punto de enfrentar un triste final según Intel. De acuerdo a la compañía, la misma está trabajando firmemente en la llamada Tecnología de Ejecución Confiable (Trusted Execution Technology, TXT abreviado del inglés) que inicialmente había sido denominada "LaGrande", que usará llaves de hardware y subsistemas para controlar qué parte de los recursos de la computadora pueden ser accesados o no en determinadas circunstancias.


Yendo más allá del NX bit, o el Non-execution bit que aparece actualmente activado en procesadores tanto de Intel como de AMD, el TXT traerá una nueva dimensión en lo que a la seguridad de las PC se refiere. De hecho, el TXT será capaz de trabajar en un ambiente virtual en sistemas con tecnología VT de Intel. Se dice además que los sistemas operativos serán capaces de tomar las ventajas disponibles en una plataforma con el TXT activado.

Comenzando desde el uso de chips TPM (Trusted Platform Module, Módulo de Plataforma Confiable) y agregando nuevas extensiones de hardware tanto como a los procesadores como a los chips, el TXT puede lograr lo siguiente:

- Ejecución Protegida: permite que una aplicación se ejecute en un ambiente aislado, que está protegido de otros programas que estén ejecutándose en la misma plataforma. Ningún otro programa podrá entrar o influir en este ambiente exclusivo. Además cada aplicación que corra en su respectivo ambiente aislado usará para si, solo su parte correspondiente tanto de procesador como de chips.

- Almacenamiento Sellado: los nuevos chips TPM serán capaces de guardar y encriptar llaves en el hardware. Sólo el mismo sistema que creó el TPM será capaz de decodificarlo.

- Entrada Protegida: Intel está desarrollando mecanismos que prevendrán el monitoreo no autorizado de las tareas, así como de las entradas desde el teclado y mouse. No solamente serán encriptadas las entradas tradicionales mencionadas, sino también todo lo relativo a los puertos USB.

- Gráficos Protegidos: las aplicaciones tendrán las rutas de los gráficos encriptadas también. La información enviada a la tarjeta gráfica desde cualquier aplicación no podrá ser observada desde ningún otro punto, al estar ésta también debidamente protegida. Por ejemplo, una ventana emergente puede estar encriptada mientras las demás ventanas continúan sin protección.

- Arranque Protegido: esta parte del TXT protegerá partes críticas en el arranque del sistema operativo. Los componentes del OS kernel, por ejemplo, estarán protegidos tanto en el inicio como en su uso posterior.

De acuerdo a lo que dice Intel, este sistema aumentará la seguridad sobre todo en los aspectos de información sensible, protegiéndola de ataques de software malicioso, sin comprometer la funcionalidad del sistema en general.

Trabajará además en conjunto con un mecanismo llamado Attestation para TXT que controlará que el trabajo de dicho TXT se realice correctamente.

Los procesadores trabajarán en particiones de similar manera a como lo hacen los discos duros actualmente. Estas particiones podrán estar o no protegidas. Las particiones no protegidas serán llamadas desde ahora "particiones legacy".

Un procesador con el TXT activado será capaz de reconocer y trabajar con particiones legacy y particiones protegidas al mismo tiempo. Los chips deberán estar diseñados para permitir esto.

Estos equipos deberán estar construidos totalmente de forma que permitan alcanzar este nivel de seguridad y de practicidad mencionado. Con esto Intel se cubre un poco advirtiendo que su sistema sólo será seguro si integra todo un hardware nuevo desarrollado de acuerdo a las exigencias del TXT, no solamente el procesador.

Los elementos que deberán estar protegidos y creados para tal fin son:

- Memoria del procesador

- Manejo de eventos de la memoria

- Memoria del sistema

- Rutas de la memoria y del chip

- Subsistemas de almacenamiento

- Hardware de entrada de datos

- Salidas de gráficos

Se espera que esta tecnología esté disponible a partir de 2007, primero en plataformas de negocios para luego hacerse populares entre el usuario común.
Bill Gates presenta Windows Vista y promete ayudar a Rusia


El magnate Bill Gates, propietario de la empresa Microsoft, presentó hoy en Rusia el nuevo sistema operativo Windows Vista y prometió ayudar al Gobierno ruso en la implantación de nuevas tecnologías y la conexión de las escuelas a internet.

'El acceso al internet es el acceso al saber', dijo Gates, citado por la agencia Interfax, durante su intervención en la conferencia 'Innovaciones y tecnologías de información: desafíos globales, posibilidades y éxitos en el desarrollo' celebrada hoy en Moscú.

Agregó que 'Rusia es un país muy culto, pero cualquier educación es incompleta sin el conocimiento de la informática', y aseguró que Microsoft cooperará con el Gobierno y las regiones rusas en la implantación de medios de comunicación modernos en la educación.

Gates se reunió además con el viceprimer ministro primero de Rusia, Dmitri Medvedev, ante quien alabó el proyecto gubernamental para conectar a internet la totalidad de las 52.000 escuelas del país, y prometió asimismo la colaboración de su empresa.

Uno de los hombres más ricos del planeta, con una fortuna estimada por la revista estadounidense Forbes en 50.000 millones de dólares, alabó los progresos alcanzados por el Gobierno ruso en los últimos dos años en la protección de la propiedad intelectual.

Sin embargo, la prensa rusa comentó con ironía que 'el amiguete Bill llega tarde: las versiones pirateadas de sus nuevos programas se pueden descargar desde hace medio año en internet', según 'Komsomolskaya Pravda', el diario de mayor tirada en el país.

En esta tercera visita a Rusia, que aprovecha para presentar el sistema operativo de Microsoft Windows Vista para empresas y los programas MS Office-2007, Bill Gates tiene previsto reunirse asimismo con epresarios y estudiantes rusos.
Los "enemigos de internet"


Una lista de 13 "enemigos de internet" fue publicada por el grupo de derechos humanos Reporteros Sin Fronteras


Por primera vez, Egipto aparece señalado, mientras que Nepal, Libia y Maldivas fueron retirados.

La lista consiste de países que RSF cree que suprimen la libertad de expresión en internet.

EL grupo de libertades civiles ha organizado una protesta de 24 horas en la que invita a los usuarios de la red a votar por los países más transgresores.

A los visitantes al sitio de RSF también se les invita a dejar un mensaje de voz para el cofundador de Yahoo, Jerry Yang, que exprese sus opiniones sobre la relación de la firma con China.

RSF ha condenado abiertamente a Yahoo. El motor de búsqueda ha sido criticado junto a otras compañías por ayudar a las autoridades chinas a bloquear el acceso a algunos contenidos en línea.

Mejoras

La lista negra es publicada anualmente pero esta es la primera vez que RSF organiza una protesta en línea para acompañar su listado.

"Queremos movilizar a los usuarios de la red para que cuando hagamos cabildeo en algunos países podamos decir que las preocupaciones no son sólo nuestras, sino de miles de usuarios de internet alrededor del mundo", dijo un vocero de RSF.

Muchos de los que aparecen en la lista negra de internet son países que, como China y Myanmar (Birmania), son criticados normalmente por grupos de derechos humanos.

Egipto es un nuevo integrante y ha sido ingresado por su actitud hacia los bloggers más que por una censura específica de la red, dijo RSF.

"Tres bloggers han sido arrestados y detenidos este año por hablar en favor de una reforma democrática. este es un llamado al gobierno egipcio para que cambie su posición", dijo el portavoz de RSF.

"El hecho de que este año hayamos retirado a tres países de la lista es alentador. Muestra que la situación puede cambiar positivamente", dijo.

En una visita a Libia, Reporteros Sin Fronteras encontró que internet en ese país ya no era censurada, aunque aún consideraba al presidente Muammar Gaddafi como un "depredador de la libertad de prensa".

07 noviembre 2006

Reality virtual: el próximo escenario de Gran Hermano será el mundo digital


El programa de Endemol toma por asalto el juego de realidad virtual "Second Life". Ahí, quince personajes deberán pasar, durante un mes, ocho horas diarias metidos en una casa. Según informó la productora, el ganador recibirá una isla virtual valuada en 1.650 dólares reales.

El próximo escenario de Gran Hermano será el mundo virtual de "Second Life", informó hoy la productora Endemol, creadora del reality show televisivo. Los participantes de la edición digital serán 15 avatares (los personajes del juego interactivo) que durante un mes deberán pasar al menos ocho horas diarias en una casa transparente. ¿El premio del concurso? Una isla virtual valuada en 1.650 dólares reales.

Paul Romer, director general de la productora holandesa, aseguró que "Gran Hermano Second Life" será "una fantástica oportunidad para reunir conocimientos sobre el mundo virtual", y que en el futuro, esta experiencia se utilizará "para desarrollar contenidos específicos para comunidades online".

"Second Life" es un juego en línea con un millón de usuarios registrados. Allí, los bienes virtuales (como la isla que recibirá el ganador el reality show) suelen ser intercambiados en el mercado real, con precios establecidos a partir de la cotización del dinero digital. Empresas como Toyota, Adidas, Sony y Reuters tienen sucursales en ese mundo alternativo.
Detienen a hackers que se infiltraron en la Nasa


Son cuatro chilenos que también ingresaron subrepticiamente a sitios oficiales de países latinoamericanos.

La Policía detuvo hoy a cuatro hackers chilenos que integraban una de las bandas más importantes del mundo, con más de 8.000 sitios de internet infiltrados, incluidos uno de la Nasa y páginas gubernamentales de Argentina, Bolivia, Colombia, Estados Unidos, Israel, Perú, Turquía y Venezuela, informó la brigada policial de crímenes cibernéticos.

El inspector Gerardo Reventos dijo a la prensa que "por incidentes registrados", serían el tercer grupo de piratas cibernéticos más importante del mundo, detrás de una banda asiática y otra brasileña.

Las detenciones se concretaron en Santiago, Buin y Rancagua, estas últimas dos localidades al sur de la capital, luego de ocho meses de investigaciones.

Buscados. El líder de la banda es el ingeniero Leonardo Hernández, 23 años, conocido en el ciberespacio como "NeTToxic", quien es requerido por varios países y, según los datos policiales, sería uno de los más importantes hackers de la región.

Alias "NeTToxic" alcanzó a decir a la prensa que no actuaba por dinero sino por diversión.

El segundo de los arrestados actuaba con el apodo de "SSH-2" y los dos restantes, ambos menores de edad, usaban los sobrenombres de "Codiox" y "Phnx".

Sobre las páginas infiltradas, la Policía dijo que "hasta el momento nosotros llevamos un registro de 8.075 sitios vulnerados".

Reventos aseguró que las detenciones fueron posibles por la colaboración de Interpol, y de servicios de inteligencia de Estados Unidos, Israel y de varios países sudamericanos. Sobre las motivaciones de estos piratas del ciberespacio, Reventos explicó que "más que el ego... la investigación va a dictar cuáles son los verdaderos intereses que tenían estas personas".

De acuerdo a la legislación chilena, los hackers podrían ser condenados a penas de hasta cinco años de cárcel. Además, los gobiernos afectados podrían iniciar juicios de extradición.

06 noviembre 2006

Cómo mantener un secreto en Windows XP


"¿Cómo hago para ponerle una contraseña a una carpeta en Windows?"

La respuesta varía mucho según qué versión de Windows estemos usando, pero al final es siempre: "no se puede".

Con las ediciones 95, 98 y Millennium, no hay que hacerse muchas ilusiones. Puesto que el sistema de archivos (la parte del sistema operativo que le dice al disco duro cómo almacenar los ficheros) no da soporte a métodos de seguridad y encriptación, cualquier software para proteger carpetas o el sistema mismo (como el gratis Syslock , de R2 Studios; www.r2.com.au ) funciona sobre terreno resbaladizo. Si realmente tiene archivos que necesita mantener confidenciales en una máquina con 95, 98 o Me, lo mejor es emplear un programa para encriptar datos, como el clásico PGP ( www.pgpi.org ).

Una confusión frecuente respecto de la última versión del PGP para Windows (la 9.5) es que ya no es freeware. Por el contrario, sigue siéndolo en las mismas condiciones de antes, sólo que ahora la compañía lo presenta de tal forma que es más difícil llegar a esta conclusión. Pasados los 30 días de prueba, el PGP Desktop (así se llama ahora) seguirá ofreciendo las funciones básicas que la mayoría de nosotros necesita. Típicamente, encriptación de documentos.

En el caso de XP y 2000 no es posible poner una contraseña a una carpeta; ni tampoco hace falta. Si se está usando el sistema de archivos NTFS (para saber eso, solicite las Propiedades del disco duro de su PC), hay una serie de alternativas. La más sencilla es abrir la pestaña Seguridad , en las Propiedades de la carpeta que quiere proteger, y denegar el permiso para Mostrar el contenido a los usuarios no autorizados. Obviamente, su cuenta debe tener una contraseña fuerte.

Claro que, para simplificarnos la vida, Microsoft ha quitado la pestaña Seguridad de las Propiedades de las carpetas. Es verdad, hay que decirlo, que usar las opciones de seguridad es un poco más complicado y, hasta cierto punto, riesgoso. Para recuperar esa pestaña (que sí es visible por default en Windows 2000), vaya a Panel de control>Opciones de carpeta>Ver y quite el tilde a Utilizar uso compartido simple de archivos .

Una aclaración, o dos. Primero, otra cuenta con el mismo nombre no podrá acceder a los archivos y carpetas protegidos. Así que cuidado, porque muchos usuarios se asombran de que luego de reinstalar Windows sus propios ficheros son inaccesibles. Segundo, los CD-ROM no soportan seguridad. Así que, para el backup de documentos confidenciales, use PGP u otro software de ese estilo.