domingo, 21 de noviembre de 2010
Adobe libera Reader X con tecnología Sanbox
Sanbox, según Wikipedia "un sistema informático de aislamiento de procesos, mediante el cual, se pueden ejecutar distintos programas con seguridad y de manera separada. A menudo se utiliza para ejecutar código nuevo, o software de dudosa confiabilidad, con objeto de evitar la corrupción de datos del sistema en donde estos se ejecutan".
Sanbox no es un concepto nuevo en el área de la informática, recordemos por ejemplo el software Sanboxie, que es un software gratis que permite ejecutar aplicaciones en un espacio restringido de memoria en el sistema operativo. Además de esto es capáz de utilizar una copia del registro de Windows para proteger el registro original de cambios sin autorización, producto de infecciones de virus.
Adobe liberó su Adobe Reader X, el cual se beneficia de todo el esfuerzo de Adobe para evitar que su software se utilizado como puente para la infección de endpoints en la red. Adobe Reader X incluye el uso de un write-blocking sanbox, lo que quiere decir que cuando abrimos un archivo PDF que pueda usar una vulnerabilidad en Reader X, este será incapáz de escribir ningún archivo a nuestro disco, evitando así las infecciones de malware en nuestros computadores.
La versión para Mac tiene un tamaño de 70MB, mientras que la versión para Windows pesa 35MB.
Aunque existe una versión para Mac, solo la versión para Windows usa Sanbox.
Le recomiendo altamente a todos los usuarios Adobe, actualizar sus versiones de Adobe Reader a esta última y, a los administradores bloquear por medio de su Control de Aplicaciones todas las versiones anteriores de Adobe Reader.
__________________
www.maestre.com.ve
Twitter: @maes3consulting
domingo, 7 de noviembre de 2010
Redes Inseguras por uso de Proxies Anónimos como UltraSurf
En una reciente visita a un cliente, pude confirmar la astucia que tienen los usuarios finales para "bypass" o evitar de alguna forma las restricciones para conectarse a páginas en internet que están bloqueadas por el firewall de la red. Utilizan Proxies Anónimos que se pueden bajar gratis de internet y son muy sencillos de usar, ni siquiera deben instalarse, solo se ejecutan y ya, pueden acceder a cualquier página en internet. Por tal razón escribo esta nueva entrada en nuestro blog, para alertar una vez más a nuestros clientes y lectores de los riesgos de seguridad que existen en la red y que la mayoría están dentro de la misma.
Los servidores proxy anónimos permiten al usuario ocultar la actividad de navegación por Internet. Con frecuencia, se utilizan para eludir los fi ltros de seguridad de Internet; por ejemplo, para acceder a sitios
bloqueados desde un ordenador del trabajo.
Los servidores proxy anónimos representan importantes riesgos para las organizaciones:
• Seguridad: los servidores proxy anónimos eluden la seguridad de Internet y permiten a los usuarios acceder a páginas web infectadas
• Responsabilidad: las organizaciones pueden ser responsables en términos legales si sus ordenadores se utilizan para ver pornografía o material violento, o para incitar el comportamiento ilegal. También se observan repercusiones si los usuarios infringen las licencias de terceros mediante descargas ilegales de software, películas y MP3.
• Productividad: los servidores proxy anónimos permiten a los usuarios visitar sitios que, si bien son seguros, con frecuencia se utilizan con fines ajenos al trabajo.
La solución corporativa de antivirus de Sophos, Endpoint Security and Control 9.5 posee un módulo de Control de Aplicaciones que permite bloquear el uso de estos Proxies Anónimos, en los próximos días publicaré una noticia donde explico en detalle cómo desabilitar los próxies anónimos con Sophos.
Saludos a todos y seguimos en contacto.
___________________
www.maestre.com.ve
Twitter: @maes3consulting
Facebook para niños menores de 10 años
En la mayoría de comunidades sociales el límite de edad para entrar se encuentra entre los 13 ó 14 años. Aunque todo sabemos lo fácil que es saltarse esas normativas, lo mejor es que los niños tengan su propio espacio en otros lugares. Con este objetivo se creó TogetherVille, una red social dedicada a los niños de menos de 10 años que quieren estar en contacto con sus amigos vía Internet. No obstante, no es el único sitio de este tipo.
TogetherVille es un lugar reservado para aquellos internautas que no pueden acceder a las redes sociales de mayores: los de menos de 10 años. Precisamente para dar cobijo a este público cada vez más propenso a estar en la Red, nace este Facebook infantil.
Quizás el nacimiento de este servicio no es lo más importante de esta noticia sino que ya se piensa en internautas con menos de 10 como público objetivo porque, efectivamente, los pequeños ya nacen con Internet debajo del brazo y lo usan como un medio natural.
Las redes sociales para estos menores van proliferando, sobre todo, en inglés.ScuttlePad, TopSpoto el mismisimo TogetherVille del que hablábamos antes son claros ejemplos de que aquí también hay negocio. En España de momento, sólo conocemos una comunidad de este tipo: el Club Penguin, regentado por Disney Channel.
Al igual que en televisión con los canales temáticos para niños, está claro que los menores de 10 años habían sido hasta ahora unos grandes abandonados de Internet y es ahora cuando nos empezamos a dar cuenta de que ellos también tienen mucho que decir y, sobre todo, que tiene a unos mayores por detrás a los que se les puede sacar un beneficio empresarial.
Fuente: muycomputer.com
______________________
Twitter: @maes3consulting
sábado, 6 de noviembre de 2010
Cómo instalar paquetes *.RPM en Ubuntu
Los archivos RPM (originalmente llamado Red Hat Package Manager) son el formato de paquetes de partida del Linux Standard Base. Originalmente fue desarrollado por y para Red Hat, pero actualmente se usa en muchas otras distribuciones como Fedora, Mandriva o SuSe.
Quizás te hayas encontrado alguna vez en una situación en la que necesitas instalar una aplicación que sólo está disponible en formato *.rpm para Ubuntu. El problema es que Ubuntu usa paquetes *.deb (Debian) que son incompatibles con ese formato. Pues vamos a aprender que hacer para poder instalarlos también en Ubuntu.
Afortunadamente podemos convertir fácilmente un paquete *.rpm a *.deb y luego instalarlo usando el instalador de paquetes debian en Ubuntu (cosa que solemos hacer habitualmente) o desde consola, como explicaremos a continuación.
Para hacerlo, simplemente seguiremos los siguientes pasos:
- Instalamos Alien (disponible en los repositorios de Ubuntu) desde una consola con el siguiente comando:
- Convertimos los paquetes usando:
- Y lo instalamos ya como un .deb con:
Si quieres saber más sobre estos paquetes entra en www.rpm.org
Fuente: 120% Linux
____________________
www.maestre.com.ve
Twitter: @maes3consulting
viernes, 5 de noviembre de 2010
Nuevas variantes del virus que infecta Windows, Mac y Linux - Boonana
La semana pasada escribimos acerca del virus Boonana que infecta computadoras con los 3 principales sistemas operativos, Windows, Mac OSX y Linux. Este malware usa un complemento Java para enviar un ataque a través de estos sistemas operativos he intenta bajar virus a las computadoras.
Desde entonces se han visto variantes del ataque original. Las variantes hasta ahora tienen la misma base funcional, la diferencia es la codificación específica para no ser detectado por las soluciones de antivirus.
La firma de seguridad Sophos ha informado que no ha considerado necesario hasta ahora actualizar su método de detección genérico, ya que detecta y elimina todas las variantes del Boonana.
En los ejemplos analizados hasta la fecha, el ataque completa su ciclo en equipos con Windows y Mac, infectando equipos con Linux solo que ejecuten Java.
Una vez más la sugerencia es mantener actualizadas sus soluciones de antivirus, instalar todos los parches de seguridad en los sistemas operativos e inclusive mantener al día los complementos (plug-in) instalados en los navegadores de internet.
___________________
www.maestre.com.ve
Twitter: @maes3consulting
Desde entonces se han visto variantes del ataque original. Las variantes hasta ahora tienen la misma base funcional, la diferencia es la codificación específica para no ser detectado por las soluciones de antivirus.
La firma de seguridad Sophos ha informado que no ha considerado necesario hasta ahora actualizar su método de detección genérico, ya que detecta y elimina todas las variantes del Boonana.
En los ejemplos analizados hasta la fecha, el ataque completa su ciclo en equipos con Windows y Mac, infectando equipos con Linux solo que ejecuten Java.
Una vez más la sugerencia es mantener actualizadas sus soluciones de antivirus, instalar todos los parches de seguridad en los sistemas operativos e inclusive mantener al día los complementos (plug-in) instalados en los navegadores de internet.
___________________
www.maestre.com.ve
Twitter: @maes3consulting
miércoles, 3 de noviembre de 2010
Descarga el Antivirus gratis de Sophos para Mac
Buenas noticias para los usuarios Mac, la firma de seguridad y protección de datos Sophos, anunció hoy la disponibilidad del antivirus gratis para usuarios de casa Mac. Esta versión de antivirus para casa ya está disponible.
Esta versión de Sophos Antivirus permite la detección de infecciones que ya existan en el computador Mac, así como el bloqueo y la eliminación de nuevas amenazas.
Aunque las amenazas son más comunes en Windows que en Mac, el market-share de Mac OSX continua creciendo, en ese sentido este sistema operativo será cada vez más atractivo para los cybercriminales.
"Mientras la mayoría de las compañías reconocen la importancia de proteger sus computadores Mac de amenazas Malware, la mayoría de los usuarios de casa, no", esto lo dice Christ Kraft, Vice Presidente de Sophos.
En este link pueden bajar el antivirus http://www.sophos.com/freemacav
____________________
www.maestre.com.ve
Twitter: @maes3consulting
Esta versión de Sophos Antivirus permite la detección de infecciones que ya existan en el computador Mac, así como el bloqueo y la eliminación de nuevas amenazas.
Aunque las amenazas son más comunes en Windows que en Mac, el market-share de Mac OSX continua creciendo, en ese sentido este sistema operativo será cada vez más atractivo para los cybercriminales.
"Mientras la mayoría de las compañías reconocen la importancia de proteger sus computadores Mac de amenazas Malware, la mayoría de los usuarios de casa, no", esto lo dice Christ Kraft, Vice Presidente de Sophos.
En este link pueden bajar el antivirus http://www.sophos.com/freemacav
____________________
www.maestre.com.ve
Twitter: @maes3consulting
martes, 2 de noviembre de 2010
Las calles de Nueva York se llenaron de puertos USB
Una novedosa propuesta en Estados Unidos busca crear una red anónima de archivos computacionales en la ciudad de Nueva York, en donde se han instalado puertos USB en las muros de varios edificios.
Las unidades de almacenamiento están instaladas en distintas calles de la ciudad y buscan crear una red anónima para compartir archivos offline, en donde cualquier persona pueda conectarse para dejar o sacar archivos.
La iniciativa es parte de un proyecto llamadoDead Drops y fue ideado por Aram Bartholl.
Muchas personas ya declararon sentir curiosidad por saber qué hay en los USB, aunque -según admiten los propios organizadores- existe el riesgo de que alguien deje un virus que infecte a todos los computadores
______________________
Twitter: @maes3consulting
Nuevo buscador en Internet, se llama Blekko
Blekko, así se llama el nuevo buscador lanzado el lunes. Inspirado en la filosofía colaborativa wiki, el internauta, tras registrarse, puede señalar las búsquedas más pertinentes y, tras un /, acotar la misma añadiendo un concepto. Para realizar búsquedas no es necesario el registro. Según admite el fundador del mismo, Rich Skrenta, no todos los internautas tienen una actitud colaborativa pero ello no impide que, por ejemplo, Wikipedia, se haya convertido en una enciclopedia de referencia que ha batido a la Enciclopedia Birtánica en la Red. En su blog explica que la empresa no podría fichar a todas las personas que con su ayuda mejorarán los sistemas de búsqueda de Blekko.
_______________
www.maestre.com.ve
Twitter: @maes3consulting
_______________
www.maestre.com.ve
Twitter: @maes3consulting
domingo, 31 de octubre de 2010
83% de las páginas web con virus, son páginas de confianza
Hace un tiempo (no muy largo), se pensaba que solo los websites con contenido pornográfico, juegos o dudoso, eran los únicos infectados con virus o contenían herramientas integradas para distribuir malware e infectar nuestras estaciones de trabajo y servidores.
Actualmente existen estadísticas que indican algo distinto, por ejemplo, el documento "10 Mitos de la navegación segura en Internet", elaborado por los ingenieros de Sophos, indica que más del 83% de los websites que distribuyen virus en el mundo son websites de confianza y que visitamos a diario.
Porqué? Bueno la respuesta en esta oportunidad es sencilla, estos websites son populares y poseen alto tráfico de navegación que permite distibuir el malware a los visitantes confiados.
Mi sugerencia es adquirir un antivirus que posea seguridad en la nube, con esta protección, que es importante mencionar que no todas las soluciones de antivirus poseen, van a estar más seguros ya que funciona en tiempo real, por ejemplo, si una página web que visitamos recurrentemente es infectada, los laboratorios de su antivirus actualizan su base de datos inmediatamente y, cuando intentemos abrir esa página web de nuevo, seremos informados que ese website está infectado y el acceso será bloqueado.
Algunas compañías o entes gubernamentales que han sido infectados son los siguientes:
The New York Times
FoxNews
Us Army
City of London
ONU
Symantec
Trend Micro
Kaspersky
___________________
www.maestre.com.ve
Twitter: @maes3consulting
Sophos y Kerio se asocian para eliminar virus de los emails
Kerio, uno de los mayores proveedores de software para seguridad en internet y Sophos, un líder mundial en soluciones de antivirus corporativas, anunciaron hoy el soporte del motor de búsqueda de Sophos Antivirus en el Kerio MailServer.
Cuando se trata de combatir las infecciones de virus en nuestra red, el lugar más lógico para empezar a revisar es en los emails, donde los dos puntos críticos serían, el cliente de correo en las estaciones de trabajo y el servidor de correos.
Es importante recordar que los correos enviados desde un cliente de correo web (OWA), entre usuarios internos, utilizan el protocolo HTTP y, no son monitoreados por los motores de búsqueda de antivirus tradicionales (que solo monitorean los protocolos POP3 y SMTP). Kerio MailServer resuelve este problema enlazando al motor de Sophos Antivirus con el núcleo del MailServer. Esta solución asegura que todos los emails que pasen a través del Kerio MailServer, sean de entrada, salida e incluso internos, sean escaneados antes de ser enviados.
Acerca de Kerio
Kerio Technologies Inc. es uno de los mayores proveedores de software para la seguridad en Internet orientado a redes pequeñas a medianas. Fue fundada en 2001. Dentro de sus desarrollos está el firewall WinRoute para Windows. Su oficina principal está ubicada en Santa Clara, California. www.kerio.com
____________________
www.maestre.com.ve
Twitter: @maes3consulting
Cuando se trata de combatir las infecciones de virus en nuestra red, el lugar más lógico para empezar a revisar es en los emails, donde los dos puntos críticos serían, el cliente de correo en las estaciones de trabajo y el servidor de correos.
Es importante recordar que los correos enviados desde un cliente de correo web (OWA), entre usuarios internos, utilizan el protocolo HTTP y, no son monitoreados por los motores de búsqueda de antivirus tradicionales (que solo monitorean los protocolos POP3 y SMTP). Kerio MailServer resuelve este problema enlazando al motor de Sophos Antivirus con el núcleo del MailServer. Esta solución asegura que todos los emails que pasen a través del Kerio MailServer, sean de entrada, salida e incluso internos, sean escaneados antes de ser enviados.
Acerca de Kerio
Kerio Technologies Inc. es uno de los mayores proveedores de software para la seguridad en Internet orientado a redes pequeñas a medianas. Fue fundada en 2001. Dentro de sus desarrollos está el firewall WinRoute para Windows. Su oficina principal está ubicada en Santa Clara, California. www.kerio.com
____________________
www.maestre.com.ve
Twitter: @maes3consulting
jueves, 28 de octubre de 2010
Virus de Facebook ataca a Windows, Mac y Linux (sí también linux)
El script malicioso, también conocido como "Boonana", es la última variante del worm Koobface.
El worm ha sido distribuído por mensajes enviados desde la red social y pregunta "eres tú el de la foto" y, puede infectar a los tres mayores sistemas operativos: Windows, Linux y Mac OSX.
Los usuarios que hagan click en el link incluído en el mensaje serán redirigidos a otra página web que presenta una imagen de una mujer desde www.hotornot.com.
A las victimas se les pide entonces dar permiso a un Java applet llamado JPhotoAlbum.class para que se ejecute dentro de un Java Archive (JAR) llamado JNANA.TSA.
Luego de esto su computador contendrá varios software maliciosos.
Los nombres de los archivos incluyen: applet_hosts.txt, cplibs.zip, jnana_12.0.tsa, jnana.pix, OSXDriverUpdates.tar, pax_wintl.crc, pax_wintl.zip, rawpct.crc, rawpct.zip, rvwop.crc, rvwop.zip, VfxdSys.zip, WinStart.zip.
________________________
www.maestre.com.ve
Twitter: @maes3consulting
El worm ha sido distribuído por mensajes enviados desde la red social y pregunta "eres tú el de la foto" y, puede infectar a los tres mayores sistemas operativos: Windows, Linux y Mac OSX.
Los usuarios que hagan click en el link incluído en el mensaje serán redirigidos a otra página web que presenta una imagen de una mujer desde www.hotornot.com.
A las victimas se les pide entonces dar permiso a un Java applet llamado JPhotoAlbum.class para que se ejecute dentro de un Java Archive (JAR) llamado JNANA.TSA.
Luego de esto su computador contendrá varios software maliciosos.
Los nombres de los archivos incluyen: applet_hosts.txt, cplibs.zip, jnana_12.0.tsa, jnana.pix, OSXDriverUpdates.tar, pax_wintl.crc, pax_wintl.zip, rawpct.crc, rawpct.zip, rvwop.crc, rvwop.zip, VfxdSys.zip, WinStart.zip.
________________________
www.maestre.com.ve
Twitter: @maes3consulting
miércoles, 27 de octubre de 2010
WebSite Barackobama.com distribuye virus
Según el experto en seguridad de Sophos, Chester Wisniewski, el website de presidente de los Estados Unidos fue hackeado ayer, integrando en sus páginas un SQL Injection (inyección SQL) que permite la distribución de malware a los usuarios que accedan al website.
Al parecer un tema con el almacenamiento de credenciales en texto plano, sin cifrado, propició la ruptura de la seguridad del website.
Según la enciclopedia libre Wikipedia "Inyección SQL es una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos de una aplicación. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o de script que esté incrustado dentro de otro."
Otros websites como el de NY Times y Google también han sido vulnerados.
Al parecer un tema con el almacenamiento de credenciales en texto plano, sin cifrado, propició la ruptura de la seguridad del website.
Según la enciclopedia libre Wikipedia "Inyección SQL es una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos de una aplicación. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o de script que esté incrustado dentro de otro."
Otros websites como el de NY Times y Google también han sido vulnerados.
______________________________
Twitter @maes3consulting
lunes, 25 de octubre de 2010
Hackean el sitio de Kaspersky en Estados Unidos
El domingo pasado la reconocida compañía de seguridad rusa Kaspersky vivió en carne propia lo que precisamente buscan evitar: un ataque de hackers que lograron redirigir su página hacia otra en donde se invitaba a descargar e instalar el reconocido antivirus de la empresa, con la salvedad de que este supuesto antivirus era en realidad un malware.
En concreto la redirección desde el sitio de la compañía se mantuvo activa por tres horas y media, sin que hasta el momento se haya logrado determinar la cantidad de usuarios que se vieron afectados.
Con la finalidad de asegurar la integridad de sus sitios web la compañía decidió realizar una completa auditoría de estos, junto con ofrecer el soporte necesario a los usuarios afectados de manera de lograr eliminar cualquier indicio del malware en sus equipos.
domingo, 24 de octubre de 2010
Website HackIsWack.com protegido por Symantec fue hackeado
La asociación de Snoop Dogg (rapero en estados unidos) y Symantec no empezó muy bien. Solo dos días después de anunciar una competencia de rap "Hack is Wack" en su website Hackiswack.com, este fue hackeado. Hackiswack estuvo fuera de línea por unos días, pensamos que lo desconectaron para proteger a los usuarios.
http://bit.ly/cL0mDi
http://bit.ly/cL0mDi
1 de cada 5 spams en el mundo es enviado desde Estados Unidos
La firma de seguridad y control de datos Sophos ha publicado su último reporte que cubre el tercer cuarto del año, donde identifica a los 12 países con mayor distribución de Spam en el mundo.
Estados Unidos encabeza esta lista de 12. Desde el segundo cuarto de año, el envío de spam desde Estados Unidos se ha incrementado significativamente de 15.2% a 18.6% del spam global, haciendo al país responsable de uno de cada cinco spams enviados en el mundo.
La siguiente es la lista completa por países y por continentes:
| 1 | United States | 18.6% |
| 2 | India | 7.6% |
| 3 | Brazil | 5.7% |
| 4 | France | 5.4% |
| 5 | UK | 5.0% |
| 6 | Germany | 3.4% |
| 7 | Russia | 3.0% |
| 8 | S Korea | 3.0% |
| 9 | Vietnam | 2.9% |
| 10 | Italy | 2.8% |
| 11 | Romania | 2.3% |
| 12 | Spain | 1.8% |
| 13 | Others | 38.5% |
| 1 | Europe | 33.1% |
| 2 | Asia | 30.0% |
| 3 | N America | 22.3% |
| 4 | S America | 11.5% |
| 5 | Africa | 2.3% |
| 6 | Others | 0.8% |
Suscribirse a:
Entradas (Atom)












